Vous êtes sur la page 1sur 87

Chapitre 4 : Principes

de routage

Notions de base sur le routage et la


commutation

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 1
Chapitre 4
4.0 Concepts du routage
4.1 Configuration initiale d'un routeur
4.2 Décisions relatives au routage
4.3 Fonctionnement du routage
4.4 Résumé

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 2
Chapitre 4 : objectifs
 Configurer un routeur pour assurer le routage entre plusieurs réseaux
connectés directement
 Décrire les principales caractéristiques et fonctionnalités d'un routeur
 Expliquer comment les routeurs utilisent les informations des paquets de
données pour prendre des décisions relatives à la transmission dans un
réseau de PME
 Expliquer le processus d'encapsulation et de désencapsulation utilisé par
les routeurs lors de la commutation des paquets entre les interfaces
 Comparer comment un routeur crée une table de routage dans un réseau
de PME
 Expliquer les entrées de la table de routage pour les réseaux connectés
directement
 Expliquer comment un routeur crée une table de routage des réseaux
connectés directement

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 3
Chapitre 4 : objectifs (suite)
 Expliquer comment un routeur crée une table de routage grâce à
des routes statiques
 Expliquer comment un routeur crée une table de routage grâce à un
protocole de routage dynamique

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 4
Fonctions d'un routeur
Pourquoi le routage ?
 Le routeur est responsable du routage du trafic entre
les réseaux.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 5
Fonctions d'un routeur
Les routeurs sont des ordinateurs
 Les routeurs sont des ordinateurs spécialisés qui
contiennent obligatoirement ces composants :
• Processeur
• Système d'exploitation (OS) – Les routeurs utilisent Cisco IOS
• Stockage et mémoire (RAM, ROM, NVRAM, flash)

 Les routeurs utilisent les types de mémoire suivants :

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 6
Fonctions d'un routeur
Les routeurs sont des ordinateurs
 Les routeurs utilisent des cartes réseau et des ports
spécialisés pour l'interconnexion avec d'autres réseaux.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 7
Fonctions d'un routeur
Les routeurs interconnectent les réseaux
 Les routeurs peuvent connecter plusieurs réseaux.
 Ils ont plusieurs interfaces, chacune sur un réseau IP
différent.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 8
Fonctions d'un routeur
Les routeurs choisissent les meilleurs chemins
 Ils déterminent le meilleur chemin pour l'envoi des paquets.
Ils utilisent leur table de routage pour déterminer le chemin.

 Ils transfèrent les paquets vers leur destination.


Ils transmettent les paquets vers l'interface indiquée dans la table de
routage.
Ils encapsulent les paquets et les transfèrent vers leur destination.

 Ils utilisent des routes statiques et des protocoles de


routage dynamique pour découvrir les réseaux distants et
créer leurs tables de routage.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 9
Fonctions d'un routeur
Les routeurs choisissent les meilleurs chemins

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 10
Fonctions d'un routeur
Méthodes de transmission des paquets
 Permutation de processus :chaque paquet est
transféré au plan de contrôle où le processeur fait
correspondre l'adresse de destination avec une
entrée de sa table de routage, et détermine l'interface
de sortie.
 Commutation rapide : utilise un cache à
commutation rapide pour stocker les informations de
tronçon suivant. Lorsqu'un paquet arrive sur une
interface, il est transféré au plan de contrôle où le
processeur recherche une correspondance dans le
cache. S’il ne trouve rien, le paquet est commuté par
le processus
 Cisco Express Forwarding (CEF): utilise une
table FIB et une table de contiguité qui
contiennent toutes les informations nécessaires
pour le transfert de paquet. Cette table est
modifiée à chaque modification de topologie et
pas à l’arrivée d’un paquet (cas de commutation
rapide)

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 11
Connexion des périphériques
Connexion à un réseau

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 12
Connexion des périphériques
Passerelles par défaut
Pour permettre l'accès au
réseau, il faut configurer les
périphériques avec les
informations d'adresse IP
suivantes.
 Adresse IP : identifie un hôte
unique sur un réseau local.
 Masque de sous-réseau :
identifie le sous-réseau du
réseau de l'hôte.
 Passerelle par défaut :
identifie le routeur auquel un
paquet est envoyé lorsque la
destination n'est pas sur le
même sous-réseau du réseau
local.
H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 13
Connexion des périphériques
Documentation de l'adressage réseau
La documentation réseau doit inclure au moins les éléments
suivants dans une table d'adressage et un schéma de topologie :
 Noms des
périphériques
 Interfaces
 Adresses IP
et masque de
sous-réseau
 Passerelles par
défaut

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 14
Connexion des périphériques
Activation de l'IP sur un hôte
 Adresse IP attribuée de manière statique : l'adresse IP, le
masque de sous-réseau et la passerelle par défaut sont
attribués manuellement à l'hôte. L'adresse IP du serveur DNS
peut également être attribuée.
• Elle sert à identifier les ressources réseau spécifiques telles que
les serveurs et les imprimantes.
• Elle peut être utilisée dans les tout petits réseaux ne comportant
que quelques hôtes.
 Adresse IP attribuée dynamiquement : les informations
d'adresse IP sont attribuées dynamiquement par un serveur via
le protocole DHCP (Dynamic Host Configuration Protocol).
• La plupart des hôtes reçoivent ces informations via DHCP.
• Les services DHCP peuvent être fournis par les routeurs Cisco.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 15
Connexion des périphériques
LED des périphériques

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 16
Connexion des périphériques
Accès à la console
 L'accès à la console nécessite :
• Câble de console : RJ-45 vers DB-9
• Logiciel d'émulation de terminal : Tera term, PuTTY,
HyperTerminal

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 17
Connexion des périphériques
Activation de l'IP sur un commutateur
 Les périphériques d'infrastructure réseau nécessitent des
adresses IP pour activer la gestion à distance.
 Sur un commutateur, l'adresse IP de gestion est attribuée à une
interface virtuelle.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 18
Paramètres de base d'un routeur
Configuration des paramètres de base du routeur
Premières tâches de configuration à effectuer sur un routeur ou un
commutateur Cisco :
 Attribuer un nom au périphérique : cela permettra de le
distinguer des autres routeurs.
 Sécuriser l'accès pour la gestion : cela consiste à sécuriser
l'accès en mode d'exécution privilégié, en mode d'exécution
utilisateur et via Telnet, et de chiffrer les mots de passe au
meilleur niveau de protection.

 Configurer une bannière : fournit une mention légale


concernant les accès non autorisés.
H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 19
Paramètres de base d'un routeur
Configuration des interfaces du routeur
Pour être disponible, une interface de
routeur doit être :

 Configurée avec une adresse et


un masque de sous-réseau.

 Activée : par défaut, les interfaces


LAN et WAN ne sont pas activées.
Pour les activer, utilisez la
commande no shutdown.

 Autres paramètres : l'extrémité du


câble série identifiée par la mention
DCE doit être configurée avec la
commande clock rate.

 Une description peut être incluse


(facultatif).

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 20
Paramètres de base d'un routeur
Configuration d'une interface de routeur IPv6
 Configurez l'interface avec
l'adresse IPv6 et le masque de sous-
réseau. Utilisez la commande de
configuration d'interface ipv6
address adresse_ipv6/longueur_ipv6 [link
-local | eui-64].
 Activation : avec la commande no
shutdown.
Les interfaces IPv6 peuvent prendre en
charge plusieurs adresses :
 Configurez une adresse de monodiffusion
globale spécifiée :
adresse_ipv6/longueur_ipv6
 Configurez une adresse IPv6 globale avec
un identificateur d'interface (ID) situé dans
les 64 bits de poids faible :
adresse_ipv6/longueur_ipv6 eui-64
 Configurez une adresse link-local :
adresse_ipv6/longueur_ipv6 link-local
H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 21
Paramètres de base d'un routeur
Configuration d'une interface de bouclage
 L'interface de bouclage
est une interface logique
interne du routeur.
 Elle n'est pas attribuée à
un port physique et est
considérée comme une
interface logicielle réglée
automatiquement sur l'état
« UP ».
 Elle est utile pour les
tests, et elle joue un rôle
important dans le routage
OSPF.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 22
Vérification de la connectivité des réseaux connectés directement
Vérification des paramètres d'interface
Commandes show utilisées
pour vérifier le
fonctionnement et la
configuration de l'interface :
 show ip interfaces brief
 show ip route
 show running-config
Commandes show utilisées
pour recueillir des
informations plus détaillées
sur l'interface :
 show interfaces
 show ip interfaces

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 23
Vérification de la connectivité des réseaux connectés directement
Vérification des paramètres d'interface
 show ipv6 interface brief :
affiche un récapitulatif pour
chacune des interfaces.
 show ipv6 interface
gigabitethernet 0/0 : affiche
l'état de l'interface et toutes
les adresses IPv6 associées
à celle-ci.
 show ipv6 route : vérifie que
les réseaux IPv6 et les
adresses d'interface IPv6
spécifiques ont été intégrés
dans la table de routage IPv6.
 show interface
 show ipv6 routers

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 24
Vérification de la connectivité des réseaux connectés directement
Filtrage des résultats des commandes show
 Utilisez la commande terminal lengthnombre pour spécifier combien de lignes
afficher. La valeur 0 (zéro) empêche le routeur de s'arrêter entre les écrans de
résultat.
 Pour filtrer des résultats spécifiques, utilisez le symbole | après la commande
show. Après ce symbole, les paramètres suivants peuvent être utilisés :
section, include, ecxclude, begin

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 25
Vérification de la connectivité des réseaux connectés directement
Fonction d'historique de commande
 Rappel des commandes : Ctrl+P ou la flèche vers le
haut
 Retour aux dernières commandes : Ctrl+N ou flèche
vers le bas
 L'historique des commandes est activé et stocke les
10 dernières commandes dans la mémoire tampon :
utilisez show history pour afficher le contenu.
 Utilisez terminal history size pour augmenter ou réduire
la taille de la mémoire tampon.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 26
Commutation des paquets entre les réseaux
Fonctions de commutation du routeur

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 27
Commutation des paquets entre les réseaux
Envoi d'un paquet

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 28
Commutation des paquets entre les réseaux
Transfert vers le tronçon suivant

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 29
Commutation des paquets entre les réseaux
Routage des paquets

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 30
Commutation des paquets entre les réseaux
Atteindre la destination

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 31
Détermination du chemin
Décisions relatives au routage

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 32
Détermination du chemin
Meilleur chemin
 Le meilleur chemin est sélectionné par un protocole de routage en
fonction d'une valeur ou d'une métrique qu'il utilise pour déterminer
la distance à parcourir pour atteindre un réseau.
 Une métrique est la valeur utilisée pour mesurer la distance par
rapport à un réseau donné.
 Le meilleur chemin pour atteindre un réseau est celui dont la
métrique est la plus faible.
 Les protocoles de routage dynamique utilisent leurs propres règles
et métriques pour créer et gérer les tables de routage. Par
exemple :
Protocole RIP (Routing Information Protocol) : nombre de sauts
Protocole OSPF (Open Shortest Path First) : coût basé sur la
bande passante cumulée entre la source et la destination
Protocole EIGRP (Enhanced Interior Gateway Routing Protocol) :
bande passante, délai, charge, fiabilité

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 33
Détermination du chemin
Équilibrage de la charge
 Lorsqu'un routeur contient deux chemins ou plus vers
une destination avec des métriques à coût égal, le
routeur transmet les paquets en utilisant de manière
égale les deux chemins.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 34
Détermination du chemin de la route
Distance administrative
 Si plusieurs chemins pour une même destination sont
configurés sur un routeur, celui de la table de routage possède
la meilleure distance administrative (AD).
 La distance administrative indique la « fiabilité ».
 Plus la distance administrative est faible, plus la route est fiable.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 35
Détermination du chemin de la route
Distance administrative
 Si plusieurs chemins pour une même destination sont configurés
sur un routeur, celui de la table de routage possède la meilleure
(la plus faible) distance administrative (AD).
 La distance administrative indique la « fiabilité » de la route.
 Plus la distance administrative est faible, plus la route est fiable.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 36
La table de routage
La table de routage
 La table de routage est un fichier stocké dans la mémoire vive
(RAM). Celui-ci contient des informations sur les éléments suivants :
 Routes connectées directement
 Routes distantes
 Réseau ou associations réseau/tronçon suivant

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 37
La table de routage
Sources de la table de routage
 La commande show IP route affiche le contenu de la
table de routage.
 Interfaces de liaisons locales : ajoutées à la table de
routage lors de leur configuration (affichées dans IOS 15
ou version plus récente)
 Interfaces connectées directement : ajoutées à la
table de routage lorsqu'elles sont configurées et actives.
 Routes statiques : ajoutées lors de leur configuration
manuelle et quand l'interface de sortie est active.
 Protocole de routage dynamique : ajouté lorsque le
protocole EIGRP ou OSPF est mis en œuvre et que les
réseaux sont identifiés.
H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 38
La table de routage
Sources de la table de routage

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 39
La table de routage
Entrées de routage d'un réseau distant
 Interprétation des entrées de la table de routage

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 40
Routes connectées directement
Interfaces connectées directement
 Un routeur nouvellement déployé, sans aucune interface configurée,
dispose d'une table de routage vide.
 Une interface connectée directement active configurée crée deux
entrées de table de routage : link-local (L) et Connecté directement (C)

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 41
Routes connectées directement
Interfaces connectées directement
 Un routeur nouvellement déployé, sans aucune interface configurée,
dispose d'une table de routage vide.
 Une interface connectée directement active configurée crée deux
entrées de table de routage : link-local (L) et Connecté directement (C)

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 42
Routes connectées directement
Exemple d'interface IPv6 connectée
directement
 La commande show ipv6 route affiche les réseaux IPv6 et les
routes intégrées dans la table de routage.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 43
Routes apprises de manière statique
Les routes statiques
 Sont configurées manuellement.
 Définissent un chemin explicite entre deux périphériques
réseau.
 Doivent être mises à jour manuellement si la topologie change.
 Présentent des avantages, tels que la sécurité renforcée et le
contrôle des ressources.
 Offre une route statique vers un réseau donné.
ip routenetworkmask {next-hop-ip | exit-intf}
 Une route statique par défaut est utilisée lorsque la table de
routage ne contient pas de chemin vers un réseau de
destination.
ip route 0.0.0.0 0.0.0.0 {exit-intf | next-hop-ip

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 44
Routes apprises de manière statique
Exemple de route statique

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 45
Routes apprises de manière statique
Exemple de routes IPv6 statiques

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 46
Protocoles de routage dynamique
Routage dynamique
 Utilisé par les routeurs pour partager des informations sur
l'accessibilité et l'état des réseaux distants.
 Détecte les réseaux et gère les tables de routage.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 47
Protocoles de routage dynamique
Protocoles de routage IPv4
 Les routeurs Cisco ISR peuvent prendre en charge divers
protocoles de routage IPv4 dynamique, notamment :
 EIGRP : Enhanced Interior Gateway Routing Protocol
 OSPF : Open Shortest Path First
 IS-IS : Intermediate System-to-Intermediate System
 RIP : Routing Information Protocol

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 48
Protocoles de routage dynamique
Protocoles de routage IPv4

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 49
Protocoles de routage dynamique
Protocoles de routage IPv6
 Les routeurs Cisco ISR peuvent prendre en charge divers
protocoles de routage IPv6 dynamique, notamment :
 RIPng (protocole RIP nouvelle génération)
 OSPF version 3
 EIGRP pour IPv6
 MP-BGP4 (protocole BGP multidiffusion)

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 50
Protocoles de routage dynamique
Protocoles de routage IPv6

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 51
Chapitre 4 : résumé
 Le rôle principal d’un routeur est d’interconnecter plusieurs
réseaux et d’acheminer les paquets d’un réseau à l’autre
 La table de routage est une liste de réseaux connus par le
routeur
 Un réseau distant est un réseau accessible via un autre
routeur
 Les routes statiques ne présentent pas de surcharge pour le
routeur mais nécessitent de la maintenance si la topologie
change
 Les routes dynamiques consomment de la CPU, de la BP et
de l’espace mémoire mais prennent en charge les
changements de la topologie.
H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 52
Chapitre 5 : routage
inter-VLAN

Routage et commutation

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 53
Chapitre 5
5.1 Configuration du routage inter-VLAN
5.2 Dépannage du routage inter-VLAN
5.3 Commutation de couche 3
5.4 Résumé

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 54
Chapitre 5 : objectifs
 Décrire les trois principales options permettant d'activer le routage
inter-VLAN
 Configurer le routage interVLAN existant
 Configurer le routage entre réseaux locaux virtuels avec la méthode
« Router-on-a-stick »
 Résoudre les problèmes courants de configuration inter-VLAN
 Résoudre les problèmes courants d'adressage IP dans un
environnement de routage inter-VLAN
 Configurer le routage inter-VLAN à l'aide de la commutation de
couche 3
 Dépanner le routage inter-VLAN dans un environnement de
commutation de couche 3

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 55
Fonctionnement du routage inter-VLAN
Qu'est-ce que le routage inter-VLAN ?
 Les commutateurs de couche 2 ne peuvent pas acheminer le trafic
entre les VLAN sans l'aide d'un routeur.
 Le routage inter-VLAN est une technique d'acheminement du trafic
réseau d'un VLAN à un autre qui repose sur l'utilisation d'un routeur.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 56
Fonctionnement du routage inter-VLAN
L'ancien routage inter-VLAN
 Auparavant, le routage entre les VLAN nécessitait des routeurs
ayant autant d’interfaces physiques de Vlans
 Chaque VLAN était connecté à une interface physique différente
du routeur.
 Les paquets arrivaient sur le routeur par l'une des interfaces,
étaient routés, puis ressortaient par une autre.
 Comme les interfaces du routeur étaient connectées aux VLAN
et avaient des adresses IP correspondant au VLAN concerné,
cela permettait d'assurer le routage entre les VLAN.
 C'était une solution simple, mais non évolutive. Les grands
réseaux avec beaucoup de VLAN nécessitaient de nombreuses
interfaces de routeur.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 57
Fonctionnement du routage inter-VLAN
Routage inter-VLAN avec la méthode
« Router-on-a-stick »
 La technique dite « Router-on-a-stick » utilise un chemin
différent pour le routage entre les VLAN.
 Une des interfaces physiques du routeur est configurée en tant
que port trunk 802.1Q. Elle est alors capable d'interpréter les
étiquettes VLAN.
 Des sous-interfaces logiques sont ensuite créées (une par
VLAN).
 Chaque sous-interface est configurée avec une adresse IP du
VLAN qu'elle représente.
 Les membres (hôtes) du VLAN sont configurés pour utiliser
l'adresse de la sous-interface comme passerelle par défaut.
 Une seule interface physique du routeur est utilisée.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 58
Fonctionnement du routage inter-VLAN
Routage inter-VLAN des commutateurs
multicouches
 Les commutateurs multicouches peuvent exécuter des fonctions de
couche 2 et de couche 3. Les routeurs ne sont plus nécessaires.
 Avec un commutateur multicouche, le trafic est routé à l'intérieur du
périphérique de commutation.
 Chaque VLAN présent dans le commutateur a une interface SVI.
 Les interfaces SVI sont considérées comme des interfaces de
couche 3.
 Le commutateur reconnaît les unités de données de protocole (PDU)
de la couche réseau, de sorte qu'il peut acheminer le trafic entre ses
interfaces SVI de la même façon qu'un routeur entre ses interfaces.
 Cette solution est très évolutive.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 59
Fonctionnement du routage inter-VLAN
Routage inter-VLAN des commutateurs
multicouches

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 60
Configuration du routage inter-VLAN existant
Préparation
 Avec l'ancienne technique de routage inter-VLAN, les
routeurs doivent posséder plusieurs interfaces
physiques.
 Chacune de ces interfaces physiques est connectée à
un seul VLAN.
 Chaque interface est également configurée avec une
adresse IP pour le sous-réseau associé au VLAN en
question.
 Les périphériques réseau utilisent le routeur comme
passerelle pour accéder aux périphériques connectés
aux autres VLAN.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 61
Configuration du routage inter-VLAN existant
Préparation

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 62
Configuration du routage inter-VLAN existant
Configuration du commutateur

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 63
Configuration du routage inter-VLAN existant
Configuration des interfaces du routeur

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 64
Configuration de type « router-on-a-stick »
Préparation
 Pour remplacer l'ancien routage inter-VLAN, vous pouvez
recourir à l'agrégation (trunking) de VLAN et aux sous-
interfaces.
 Le trunking de VLAN permet à une seule interface physique
du routeur d'acheminer le trafic de plusieurs VLAN.
 Cette interface physique doit être connectée à une liaison
trunk sur le commutateur adjacent.
 Sur le routeur, des sous-interfaces sont créées pour chacun
des VLAN du réseau.
 Chaque sous-interface reçoit une adresse IP spécifique
selon son sous-réseau/VLAN et est également configurée
pour étiqueter les trames en fonction du VLAN destinataire.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 65
Configuration de type « router-on-a-stick »
Configuration du commutateur

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 66
Configuration de type « router-on-a-stick »
Configuration des interfaces du routeur

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 67
Configuration de type « router-on-a-stick »
Vérification des sous-interfaces

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 68
Configuration de type « router-on-a-stick »
Vérification des sous-interfaces

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 69
Configuration de type « router-on-a-stick »
Vérification des sous-interfaces

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 70
Configuration de type « router-on-a-stick »
Vérification du routage
 L'accès aux périphériques des VLAN distants peut être
testé au moyen de la commande ping.
 La commande ping envoie une requête d'écho ICMP à
l'adresse de destination.
 Lorsqu'un hôte reçoit une requête d'écho ICMP, il envoie
une réponse d'écho ICMP.
 Tracert est un utilitaire qui permet de confirmer le chemin
emprunté entre deux périphériques.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 71
Problèmes de configuration inter-VLAN
Problèmes liés aux ports de commutateur
 Avec l'ancien modèle de routage, assurez-vous que les
ports du commutateur reliés aux interfaces du routeur
sont configurés avec les VLAN appropriés.
 Utilisez la commande switchport access vlan 10 pour
rectifier les attributions port/VLAN incorrectes.
 Assurez-vous également que le routeur est connecté
au port approprié sur le commutateur.
 Lors de l'utilisation de la technique « router-on-a-
stick », vérifiez que le port du commutateur connecté
au routeur est configuré en tant que liaison trunk.
 La commande switchport mode trunk peut être
utilisée pour résoudre ce problème.
H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 72
Problèmes de configuration inter-VLAN
Vérification de la configuration du
commutateur

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 73
Problèmes de configuration inter-VLAN
Vérification de la configuration du routeur
 Avec les configurations « router-on-a-stick », il arrive
souvent que l'ID de VLAN attribué à la sous-interface
ne soit pas correct.
 La commande show interface peut aider à détecter ce
problème.
 En cas d'erreur, utilisez la commande d'interface
encapsulation dot1q <vlan id> pour rectifier.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 74
Problèmes de configuration inter-VLAN
Vérification de la configuration du routeur

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 75
Problèmes d'adressage IP
Erreurs au niveau de l'adresse IP et du
masque de sous-réseau
 Avec l'ancienne technique de routage inter-VLAN,
vérifiez que le routeur a l'adresse IP et le masque
corrects sur les interfaces connectées au commutateur.
 Assurez-vous également que les périphériques réseau
sont configurés avec l'adresse IP et le masque
corrects.
 Dans le routeur, la commande ip address peut être
utilisée pour rectifier les erreurs d'attribution IP.
 Pour un PC, consultez la documentation du système
d'exploitation pour vous assurer que vos modifications
des informations IP sont correctes.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 76
Problèmes d'adressage IP
Vérification de la configuration de l'adresse IP et du masque
de sous-réseau

 Pour savoir si l'adresse IP a été configurée correctement


dans le routeur, utilisez la commande show ip interface.
 La commande show running-config peut également se
révéler utile pour résoudre les problèmes liés au routeur.
 Bien que faire concorder les ID des sous-interfaces avec
les numéros des VLAN facilite la configuration inter-VLAN,
cela n'est pas obligatoire. Lors de la résolution des
problèmes d'adressage, assurez-vous que la sous-
interface est configurée avec l'adresse appropriée pour ce
VLAN.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 77
Fonctionnement et configuration de la commutation de couche 3
Présentation de la commutation de couche 3
 Les commutateurs de couche 3 offrent généralement des débits
élevés de commutation de paquets, de l'ordre de plusieurs
millions par seconde (pps).
 Tous les commutateurs Catalyst prennent en charge deux types
d'interfaces de couche 3 :
• Port routé
• L'interface SVI
 Les commutateurs hautes performances, tels que le
Catalyst 6500 et le Catalyst 4500, sont capables d'assumer la
plupart des fonctions d'un routeur.
 Mais plusieurs modèles Catalyst nécessitent un logiciel spécial
pour des fonctions spécifiques des protocoles de routage.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 78
Fonctionnement et configuration de la commutation de couche 3
Présentation de la commutation de
couche 3
 Aujourd'hui, le routage est devenu plus rapide et économique et
peut s'adapter à la vitesse du matériel.
 Il peut être transféré des périphériques centraux aux périphériques
de distribution avec peu d'impact, voire aucun, sur les
performances du réseau.
 De nombreux utilisateurs se trouvent sur des VLAN séparés, dont
chacun constitue généralement un sous-réseau distinct.
 Les commutateurs de distribution servent en tant que passerelles
de couche 3 pour les utilisateurs de chaque VLAN de commutateur
d'accès.
 Chaque commutateur de distribution doit avoir des adresses IP qui
correspondent à chaque VLAN de commutateur d'accès.
 Les ports de couche 3 (routés) sont généralement implémentés
entre la couche de distribution et la couche cœur de réseau.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 79
Fonctionnement et configuration de la commutation de couche 3
Routage inter-VLAN au moyen de SVI
 Par défaut, une interface SVI est créée pour le VLAN par défaut
(VLAN1). Cela rend possible l'administration à distance du
commutateur.
 Toutes les interfaces SVI supplémentaires doivent être créées par
l'administrateur.
 La commande interface vlan 10 utilisée pour la première fois crée
une interface SVI appelée VLAN 10.
 Le numéro de VLAN indiqué correspond à l'étiquette de VLAN
associée aux trames de données d'un trunk encapsulé 802.1Q.
 La configuration des interfaces SVI sert:
 Fournir une passerelle pour un VLAN de sorte que le trafic soit
acheminé vers ou depuis ce VLAN
 Assurer la connectivité IP de couche 3 au commutateur
 Prendre en charge le protocole de routage et les configurations de
pontage
H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 80
Fonctionnement et configuration de la commutation de couche 3
Routage inter-VLAN au moyen de SVI (suite)
 Les interfaces SVI présentent plusieurs
avantages :
• Méthode beaucoup plus rapide que le
modèle Router-on-a-stick (commutation et
routage assurés de manière matérielle).
• Il n'est pas nécessaire d'utiliser des
liaisons externes entre le commutateur et
le routeur pour le routage.
• Des liaisons EtherChannels de couche 2
peuvent être utilisées entre les
commutateurs pour obtenir davantage de
bande passante.
• La latence est bien plus faible, car elle n'a
pas à quitter le commutateur.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 81
Fonctionnement et configuration de la commutation de couche 3
Routage inter-VLAN au moyen de ports routés
 Un port routé est un port physique qui se comporte comme
une interface sur un routeur.
 Les ports routés ne sont associés à aucun VLAN.
 Les protocoles de couche 2, tels que STP, ne fonctionnent
pas sur une interface routée.
 Contrairement aux routeurs, les ports routés ne prennent
pas en charge les sous-interfaces.
 Pour configurer les ports routés, utilisez la commande no
switchport du mode de configuration d'interface.
 Remarque : les commutateurs de la gamme Catalyst 2960
ne prennent pas en charge les ports routés.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 82
Fonctionnement et configuration de la commutation de couche 3
Configuration de routes statiques sur un
Cat2960
 Le gestionnaire de base de données des commutateurs
(SDM, Switch Database Manager) de Cisco fournit
plusieurs modèles pour le commutateur 2960.
 Le modèle SDM lanbase-routing peut être activé pour que
le commutateur puisse acheminer le trafic entre les VLAN
et prenne en charge le routage statique.
 La commande show sdm prefer permet de savoir quel
modèle est utilisé.
 Pour changer le modèle SDM, passez en mode de
configuration globale et utilisez la commande sdm prefer.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 83
Dépannage de la commutation de couche 3
Dépannage de la commutation de couche 3
 Pour résoudre les problèmes liés à la commutation de
couche 3, effectuez les vérifications suivantes :
 VLAN
• Les VLAN doivent être définis sur tous les commutateurs.
• Les VLAN doivent être activés sur les ports trunk.
• Les ports doivent se trouver dans les VLAN appropriés.

 SVI
• L'interface SVI doit avoir l'adresse IP ou le masque de sous-
réseau correct.
• L'interface SVI doit être fonctionnelle.
• L'interface SVI doit correspondre au numéro de VLAN.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 84
Dépannage de la commutation de couche 3
Dépannage de la commutation de couche 3
 Pour résoudre les problèmes liés à la commutation de
couche 3, effectuez les vérifications suivantes (suite) :
 Routage
• Le routage doit être activé.
• Chaque interface ou réseau doit être ajouté au protocole de
routage.

 Hôtes
• Les hôtes doivent avoir l'adresse IP ou le masque de sous-
réseau correct.
• Les hôtes doivent avoir une passerelle par défaut associée à
une interface SVI ou un port routé.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 85
Chapitre 5 : résumé
 Dans ce chapitre, vous avez découvert le routage inter-VLAN,
autrement dit l'acheminement du trafic entre les différents VLAN
en utilisant soit un routeur dédié, soit un commutateur
multicouche.
 L'ancienne technique de routage inter-VLAN « router-on-a-
stick » et la commutation multicouche ont également été
présentées.
 Ce chapitre décrit également la commutation de couche 3, les
interfaces SVI et les ports routés.
 Enfin, le dépannage du routage inter-VLAN au moyen d'un
routeur ou d'un commutateur de couche 3 ont été traités. Les
erreurs les plus courantes impliquent les configurations de
VLAN, de trunk, d'interface de couche 3 et d'adresses IP.

H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 86
H. Tounsi © 2014 Cisco Systems, Inc. Tous droits réservés. Confidentiel Cisco 87

Vous aimerez peut-être aussi