Académique Documents
Professionnel Documents
Culture Documents
___________________________________________________________________________________________
PACKARD
Référence :
http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_58_se/command/reference/375
0cr.html
http://www.cisco.com/en/US/docs/switches/lan/catalyst2950/software/release/12.1_11_ea1/configuration/guide/sc
g.html
I. Objectifs du cours
Maîtrise d’Ethernet :
o Câblage ;
o Les trames Ethernet v2 et IEEE802.3 ;
o Le ’Transparent Bridging’ : Pont, Switch et AP ;
o Le ‘Spanning Tree’ (problème de boucle) ;
o Les VLAN.
Installation, utilisation et
Méthode de dépannage :
o Lors de vos manipulations, vous allez commettre des erreurs, profitez en pour
mettre en pratique vos savoirs.
II. Historique
Ethernet Technologie réseau conçu en 1973 par Bob METCALFE au Xerox PARC
Ethernet V2 Evolution d’Ethernet conçu en 1982 par DIX (DEC, Intel et Xerox)
IEEE 802.3 L’IEEE normalise Ethernet en ‘IEEE 802.3’ en 1985.
http://fr.wikipedia.org/wiki/Ethernet
http://www.frameip.com/entete-ethernet/
II.A Présentation
Le terme ‘Ethernet’ signifie réseau dans l’éther (espace de propagation des ondes électromagnétique). Ici,
dans cette architecture toutes les machines sont connectées à un même espace de propagation, le médium.
Le premier LAN Ethernet (réseau dans l’éther) fut conçu au milieu des années 1970 par Robert Metcalfe
et son assistant David Boggs. Le débit original était de 2,94 Mbps. Robert Metcalfe était un membre de la
direction de recherche pour Xerox. Il travaillait au centre de recherche Palo Alto au USA (PARC : Palo
Alto Research Center). Il quitta Xerox en 1979 pour promouvoir l'utilisation du PC (Personal Computer)
et du LAN (Local Areas Network). Il a réussi à convaincre les entreprises ‘Digital Equipment’, Intel et
Xerox de travailler ensemble pour promouvoir l'Ethernet comme un standard.
Jusqu'au début des années 1990, Ethernet n'était qu'une technologie parmi d'autres bien d'autres tel que
Token Ring (IEEE 802.5), FDDI (802.7), ATM et etc. La technologie Ethernet a conquis depuis la
majeure partie du marché. Cela grâce aux points suivants :
o Première technologie LAN haut débit grand public (100 M bps) ;
o Les autres technologies sont sensiblement plus complexes (Ethernet versus Token Ring) ;
o Usage d'un protocole entièrement décentralisé (CSMA/CD) synonyme de simplicité. Toutes les
stations sont égales vis-à-vis du réseau, il n'y a pas d'équipement maître de contrôle du réseau ;
o Il est possible de connecter ou retirer une machine du réseau sans perturber le fonctionnement de
l'ensemble ;
o Un coût de l'équipement beaucoup plus faible que les technologies concurrentes.
Aujourd’hui, Ethernet Commuté (switch) s’impose comme technologie dominante dans les réseaux
LAN/WAN (couche 1 et 2) filaires (paires torsadées et fibre optique).
Une RFC spécifique (RFC 894) a été écrite spécialement pour l'interaction entre Ethernet et un
datagramme IP. (Un Erratum est paru).
Problème initial : Les chercheurs de l’université d’HAWAII sont répartis sur de nombreuses îles d’où
des difficultés de partage de ressources (calculateurs) et d’échanges d’informations
1972 ROBERTS améliore ce protocole qui devient le protocole ALOHA discrétisé (slotted ALOHA)
1976 la société XEROX construit le système ETHERNET basé sur le CSMA/CD (ETHERNET
V1)
Xerox développe ETHERNET V2 avec Intel et DEC (DIX : DEC, Intel et Xerox)
II.C CSMA/CD
La technologie Ethernet utilisait une topologie multipoint (un vers plusieurs) sur bus avec détection de
collisions. Cette méthode d’accès essaye de limiter les collisions sur le médium (câble).
1) Les stations émettent et reçoivent sur un médium commun (bus / Multiple Access).
• Si le médium est libre, alors il y a émission après un délai d’attente de 96 bits-time (délai
inter-trames).
• Sinon la station continue d’écouter jusqu’à la libération du canal puis attend pendant 96 bits-
time (délai inter-trames) avant d’émettre (CSMA persistant).
3) Pendant l’émission, la station émettrice écoute le médium pendant 512 bits time pour détecter une
collision (Collision Detection). La longueur d’une trame est 64 octets à 1518 octets hors préambule.
• Si collision alors émission d’un JAM de 32 bits puis attente d’une durée aléatoire de plus en
plus importante (algorithme du BEB) avant de réaliser une nouvelle tentative d’émission (16
tentatives maximum avant de supprimer la trame).
• Sinon transmission correcte.
4) Transmission en mode non connectée, l’émetteur ne sait pas si le destinataire a reçu la trame.
Le CSMA/CD était la méthode d’accès des premières technologies Ethernet (10Base5, 10Base2 et
10/100BaseT sur HUB) fonctionnant en Half DupleX (bidirectionnel à l'alternat).
Receive Frame
LLC Level
MAC Level
Start Receiving
No
Done
Receiving
Yes
Yes
Frame Too Small
(collision)
No
Yes No
Recognize
Address ?
No
Valid
Check
Yes
No No
Valid Length Extra
Field ? Bits ?
Yes
Yes
Disassemble Frame
MAC Level
LLC Level
Aujourd’hui, les switchs ont révolutionné Ethernet en supprimant les collisions. Ce qui apporte deux
évolutions majeurs :
Le débit a explosé : bande passante dédiée et FDX (Full Duplex) ;
La distance, Ethernet est devenu un WAN.
*MTU : Maximum Transfer Unit (taille maximale du champ de données d’une trame Ethernet).
Le VPLS (Virtual Private LAN Service), cette technologie issue d’Ethernet permet aux opérateurs de proposer
aux entreprises un service Ethernet any-to-any (ou multipoint-à-multipoint). VPLS Ethernet est le terme employé
par analogie aux réseaux MPLS IP qui utilisent un mécanisme de tunnel pour apporter une connectivité IP entre
plusieurs sites.
III.A Présentation
Le protocole Ethernet V2 est incompatible avec le protocole IEEE802.3, mais interopérable (voir
champ Type/Longueur).
IGP (Inter Gap Packet) ou IFG (Inter Frame Gap), délai inter trame permettant de :
o Discerner deux trames successives ;
o Et d’éviter les interférences entre la trame émise et l’écho de la trame précédente.
Les octets sont transmis en Big Endian dans l’ordre (0, 1, ...).
Les bits sont émis par le bit de poids faible d’abord (Little Endian).
III.B L’entête
¾ L’entête est :
o constitué du préambule et du SFD ;
o généré par le coupleur (Niveau physique C1).
o Les sept octets de synchronisation (préambule) sont une suite binaire de : 1010…1010, c’est à
dire en hexadécimale (0xAA AA AA AA AA AA AA).
¾ L’octet SFD (Starting Frame Delimiter) permet au récepteur de détecter le début de la trame :
http://tools.ietf.org/html/rfc5342
(en) http://en.wikipedia.org/wiki/MAC_address ou (fr) http://fr.wikipedia.org/wiki/Adresse_MAC
Ces adresses identifient tous coupleurs/interfaces (NIC : Network Interface Card) de réseau local
(topologie multipoint) : Ethernet, Token Ring, FDDI, MAP, DQDB, ATM, de manière unique.
Différentes appellations ; adresse Ethernet, adresse MAC, adresse physique, adresse Token Ring et
EUI-48.
Légère différence entre Ethernet V2 et IEEE 802.3, puisque cette norme permet des adresses longues
de 6 octets (48 bits) mais également courtes de 2 octets ; en pratique l’adressage court n’est jamais
utilisé.
Le champ ‘adresse MAC source’ contient par défaut (normalement, sauf haking) une adresse ‘unicast
universal’ (celle de l’émetteur de la trame) qui est stockée dans une ROM du coupleur. Cette adresse
est également appelée BIA ; ‘Burnt In Address’ ou UAA adresses administrées universellement.
Le champ ‘adresse MAC destination’ contient une adresse Unicast ou Multicast ou Broadcast en
fonction du protocole supérieur.
Le bit (b7 du premier octet) Individual / Group ; permet de définir si la trame est destinée à une
station où à un groupe de stations (MULTICAST ) :
o Si I/G = 0, alors c’est une adresse unicast.
o Si I/G = 1, alors c’est une adresse multicast.
Le bit (b6 du premier octet) Universal / Locally ; définit si l’adresse (source ou destination) est gérée
au niveau mondial ou local
o Si U/L = 0, alors c’est une adresse administrée globalement.
o Si U/L = 1, alors c’est une adresse administrée localement
Unicast : Adresse désignant une seule et unique entité sur un réseau, ici adresse MAC Unicast
désigne un coupleur ou interface (le terme ‘machine’ est souvent utilisé par abus de langage) dans
un domaine de Broadcast Physique. Dans une transmission Unicast, les champs adresse MAC
destination et source sont des adresses unicast. La transmission unicast est prédominante sur les
LAN. Les protocoles HTTP, SMTP, FTP et TELNET transmettent en Unicast.
Multicast : Adresse désignant plusieurs entités sur un réseau, ici adresse MAC Multicast désigne un
groupe de coupleurs ou interfaces dans un domaine de Broadcast Physique. Ce type d’adressage a
pour but de réduire le trafic réseau pour des applications simplex. Dans une transmission Multicast,
le champ adresse MAC destination contient une adresse MAC Multicast mais le champ adresse
MAC source contient une adresse unicast.
Broadcast : Adresse désignant toutes les entités sur un réseau, ici adresse MAC Broadcast désigne tous
les coupleurs ou interfaces dans un domaine de Broadcast Physique (par abus de langage : toutes les
machines d’un réseau). Dans une transmission Broadcast, le champ adresse MAC destination contient
une adresse MAC Broadcast mais le champ adresse MAC source contient une adresse unicast.
Domaine de Broadcast Physique : espace dans lequel les équipements réseau doivent propager une
trame en Broadcast. Les répéteurs, Hubs, ponts, AP, et Switch propagent le trafic Broadcast mais les
routeur les bloquent.
http://tools.ietf.org/html/rfc2469
http://standards.ieee.org/regauth/oui/tutorials/EUI64.html
http://wiki.nil.com/IPv6_EUI-64_interface_addressing
Le format IEEE, dit canonique (en : canonical), correspond à l’écriture des bits de poids faible (Little
Endian) d’un octet devant, le format non canonique à l’écriture naturelle.
o Une adresse IEEE ou canonique utilise les caractéres hyphens (-) or colons (:) comme caractére
séparateur d’octets
The standard (IEEE 802) format for printing MAC-48 addresses in human-friendly form is six groups of
two hexadecimal digits, separated by hyphens (-) or colons (:), in transmission order, e.g. 01-23-45-67-
89-ab, 01:23:45:67:89:ab. This form is also commonly used for EUI-64. Another convention commonly
used by Cisco and Cisco-like networking equipment uses three groups of four hexadecimal digits
separated by dots (.), e.g. 0123.4567.89ab; again in transmission order.
III.C.4 EUI-64
http://standards.ieee.org/regauth/oui/tutorials/EUI64.html
Les adresses EUI-64 (64 bits) sont utilisées notamment par les protocoles Firewire, IPv6 et 802.15.4. :
Le champ OUI passe de 24 bits (IPv4) à 36 bits ;
Dans le cas d'IPv6, l'adresse EUI-64 est contruite à partir de l'adresse MAC-48 en insérant
0xFFFE dans les octetrs 4 et 5. L'adresse IPv6 utilise un format modifié dans lequel le bit U/L est
inversé (RFC 2464). ;.
Construction d'une adresse d'interface EUI-64 modifiée à partir d'une adresse MAC
Les protocoles Ethernet V2 (DIX : DEC, Intel et Xerox) et IEEE 802.3 (la norme) sont incompatibles
mais interopérables.
o La norme IEEE 802.3 définit ce champ comme la longueur des données utiles transportées
(hors bourrage) dans le champ de données.
o Le standard Ethernet V2.0 définit ce champ comme le type de paquet de niveau supérieur
encapsulé dans le champ de données.
Champ TYPE
IEEE 802.3 length field (rappel) 0x0000-0x0600
En résumé :
Si le champ T/L ≤ 0x0600 : alors c’est un champ LONGUEUR donc une trame IEEE 802.3
Si le champ T/L ≥ 0x0800 : alors c’est un champ TYPE donc une trame ETHERNET V2.0
¾ Une trame IEEE 802.3 encapsule uniquement une trame IEEE 802.2 ou LLC.
In order to allow packets using Ethernet v2 framing and packets using the IEEE 802.3 framing to be used on the
same Ethernet segment, a unifying standard (IEEE 802.3x-1997) was introduced that required that EtherType
values be greater than or equal to 1536 (0x0600). That value was chosen because the maximum length (MTU) of
the data field of an Ethernet 802.3 frame was 1500 bytes (0x05DC). Thus, values of 1500 (0x05DC) and below for
this field indicate that the field is used as the size of the payload of the Ethernet Frame while values of 1536 and
above indicate that the field is in actually used to represent EtherType.
Le champ données ENCAPSULE la PDU du protocole supérieure (N+1) en fonction du champ Type /
Longueur :
o Les données transportées sont dans le contexte IEEE 802.3 une PDU LLC (IEEE 802.2) ;
Le champ PADDING (séquence de bourrage) est une suite quelconque d’octets destinés à assurer que la
longueur du champ de données ait au moins 46 octets pour obtenir une trame de 64 octets hors
bourrage. Cette longueur minimale, de 64 octets ou 512 bits, satisfait aux exigences d’Ethernet et
correspond au domaine de collision (voir Round Trip Delay).
L’ensemble des unités d’information à transmettre est considéré comme un polynôme. La méthode du
CRC consiste à diviser ce polynôme par un polynôme connu de degré inférieur.
Le champ CRC est un champ de 4 octets permettant de valider la trame après réception :
o A l’émission, l’émetteur de la trame calcul le CRC en fonction des champs Adresse source et
destination, du champ Type/longueur et du champ données.
o A la réception, le destinataire de la trame recalcule le CRC et le compare au CRC reçu :
Si les deux CRC sont identiques alors on suppose que la trame reçue est correcte,
Sinon la trame est considérée comme altérée, donc supprimée.
¾ Utilise un code de redondance cyclique calculé à l’aide d’un polynôme générateur de degré 32,
¾ Le polynôme vaut : x32+x26+x23+x22+x16+x12+x11+x10+x8+x7+x5+x4+x2+1.
¾ Il est calculé sur les champs Adresses, le champ Type/Longueur et le champ Données.
¾ Exemple :
1 0 0 1 1 0 1 1 1 0 0 1
1 0 0 1 1 0 0 0 1
0 1 0 1 1
1 0 0 1
0 0 1 0
o L’information envoyée sera donc (c’est à g(x) représente les données à transmettre et le reste
représente le CRC).
g(x) Le reste
1 0 0 1 1 0 1 1 0 0 1 0
IV.A Présentation
Cette sous couche apporte de nouveaux services aux protocoles LAN, au profit des protocoles de
niveau 3 et plus. Les LAN fonctionnaient uniquement en mode non connectés, lors de leur
normalisation la couche LLC fut inséré pour apporter de nouveaux services (le mode connecté par
exemple).
Le rôle de cette sous-couche est de fournir le service adapté aux couches supérieures, à partir des
réseaux physiques sous jacents.
Dans la pratique, Ethernet v2 s’interfacent directement avec la couche réseau (telle IP, IPX, etc. …),
mais la sous-couche LLC apporte trois types de services :
1. Type 1 ou LLC1 : service en mode non connecté (datagramme sans acquittement) ;
2. Type 2 ou LLC2 : service en mode connecté ;
3. Type 3 ou LLC3 : service en mode non connecté mais avec acquittement.
Le bit I/G indique qu’il s’agit d’un DSAP individuel (I/G=0) ou de groupe (I/g=1)
Le bit C/R distingue d’une trame de commande (C/R=0) ou de réponse (C/R=1)
Le champ contrôle, sur 8 ou 16 bits, identifie le type de trame :
o I = Information,
o S = Supervision et
o U= Supervision de la liaison
Les SAP sont les points d’accès à un service, ce qui permet à un programme de demander un service
(appel à un autre programme) au protocole inférieur.
IV.D.1 Présentation
Cette extension à l’entête LLC indique les protocoles supérieurs encapsulés (rôle du champ TYPE
d’ETHERNET V2).
Une trame LLC peut encapsulée un datagramme IP (0x06) (voir tableau SAP), mais ne peut pas
encapsuler un message ARP car l’IEEE n’a pas prévu de SAP pour ARP.
Les trames LLC comme LLC SNAP sont encapsulées directement dans une trame IEEE 802.3.
L’entête SNAP rajoute le champ PIH (Protocol Identifier Header) qui comprend deux champs :
o Le champ OUI (Organization Unit Identifier) ;
o Le champ ‘Ethertype’ qui définit le protocole encapsulé dans LLC-SNAP.
IV.E Synthèse
Add MAC DST Add MAC SRC Long. Trame LLC CRC
(6 octets) (6 octets) (2 o) (46 à 1500 octets) (4 o)
Niveau IP et ARP
Réseau
L L
I L IEEE 802.2 ou LLC (Link Logical Control)
A C E
I t
S h
O M e
N A IEEE IEEE IEEE IEEE IEEE r
C n
P e
H t
Y 802.3 802.5 802.11 802.15-1 802.16e
S u/ab a/b/g/n v2
I
Q TR Wi-Fi Bluetooth WIMAX
U
E
LLC Logical Link Control Contrôle du lien logique, protocole offrant de nouveaux services
aux protocoles de couche trois et quatre (NetBEUI).
MAC Medium Access Control Contrôle d’accès au medium, ‘Device Driver’ gérant l’interface.
802.2 LLC : Logical Link Control Protocole apportant de nouveaux services aux
LANs.
802.1d STP : Spanning Tree Protocol Protocole supprimant les boucles de niveau deux
dans une architecture redondante.
802.1pq Priorité et Trunk Protocole permettant de propager les VLANs
entre équipements et la gestion des priotités.
cdp CDP : Cisco Discovery Protocol Protocole d’annonce des équipements Cisco.
V. Transparent Bridging
TB : Transparent Bridging
V.A Présentation
Le ‘Transparent Bridging’ définit le fonctionnement des équipements de niveau deux (C2) suivants :
o Les ponts Ethernet (obsolète) ;
o Les switchs (concentrateur commutateur) ;
o Les AP/WAP (borne Wi-Fi).
Par défaut une interface Ethernet ne capture que le trafic qui lui est destiné (voir adresse MAC
destination) avec un CRC valide.
En mode Promiscuous, une interface capture toute trame Ethernet (quelque soit l’adresse MAC
destination) à condition que le CRC soit valide. Ce mode de fonctionnement des interfaces est utilisé
sur tous les équipements de niveau deux (C2) et les sniffers (logiciel de capture et d’analyse de
trames).
Les ponts Ethernet, les switchs et les AP (Access Point) fonctionnent en ‘Transparent Bridging’.
L’équipement maintient une base de données pour l’acheminement (Forwarding) des trames :
‘Forwarding Data Base’ ou FDB.
La ‘Forwarding Data Base’ (FDB) se remplit dynamiquement par auto-apprentissage (Self Learning).
La connaissance de la position des machines est réalisée par le mode de fonctionnement
‘promiscuous’ des interfaces des ponts, ils prennent copie de toutes les trames émises sur les réseaux.
¾ A la mise sous tension la table FDB est vide.
¾ A la réception d’une trame, l’adresse MAC source et le port sur lequel la trame a été reçue, sont
mémorisés dans la FDB.
¾ Pour chaque trame reçue, le pont recherche dans sa FDB (Forwarding Data Base) l’adresse
MAC Destination :
o Si l’adresse MAC destination est connue le pont transmet (Forward) la trame sur le port
spécifié dans la FDB.
o Si l’adresse MAC destination est connue et que son port correspond au port de l’adresse
MAC source, le pont filtre la trame (c'est-à-dire suppression).
o Si l’adresse MAC destination est inconnue ou adresse de broadcast le pont inonde ‘flood’ la
trame sur tous les autres ports (mécanismes de flooding/inondation).
Les tables comportent pour chaque entrée, la date et l’heure du dernier accès (aging time). Les entrées
qui ne sont plus utilisées sont éliminées (par défaut sur les Catalyst CISCO : 5 minutes).
Inondation (flooding) : Chaque fois qu’un PONT reçoit une trame unicast mais qu’il ne possède pas
l’adresse MAC destination dans sa table FDB (Forwarding Data Base) ou une trame multicast ou
broadcast, il réémettra cette trame sur tous ses ports sauf sur lequel elle est arrivée.
1 Learning Les switchs capturent toutes les trames émises, car ses interfaces fonctionnent en
mode ‘Promiscuous’. C’est ce qui va lui permettre de remplir sa ‘Forwarding
Data Base’ (FDB), base de données contenant principalement l’adresse ‘MAC
Source’ et le numéro du port par lequel le switch a capturé la trame.
2 Forwarding Si le switch possède dans sa FDB (Forwarding Data Base) l’adresse MAC
Destination de la trame Ethernet, il la fait suivre (Forward) sur le port spécifié
dans celle-ci.
3 Flooding Sinon, le switch émet la trame sur tous les ports sauf sur le port de réception.
Ou, si l’adresse MAC destination est une adresse de Broadcast.
4 Filtering Si les adresses ‘MAC Source’ et ‘MAC Destination’ de la trame sont sur
la même interface du switch, alors ce dernier ne réémet pas la trame. Le
‘Filtering’ permet de réduire le trafic réseau.
5 Aging time Au bout d’un délai d’inactivité (300s) l’entrée (@ MAC & N° de port) est
supprimée pour éviter une taille trop importante de la FDB.
Pont 1
PC_3 PC_4
Pont 1 Pont 2
VI. Configuration du PC
La configuration de la pile TCP/IP d’une machine (host) peut être réalisée de deux maniéres :
o la configuration ‘statique’ qui nécessite une intervention manuelle d’un technicien
o ou la configuration ‘dynamique’ qui est réalisée automatiquement par un serveur DHCP (Dynamic
Host Configuration Protocol).
Configuration statique :
o Configurer l’interface Ethernet avec une adresse IP et son Subnet Mask ;
o Configurer la Passerelle par défaut (route par défaut ou ‘Default Gateway’) ;
o Configurer au moins une adresse IP de serveur DNS.
Auto négociation (configuration par défaut) : l’interface (PC et Switch) négocie dynamiquement avec
son vis-à-vis la meilleure configuration (débit et duplexing) possible.
Configuration manuelle :
o Débit : AUTO | 10 | 100 | 1000 Mbps ;
o Duplexing : AUTO | HDX | FDX.
Possibilité sur la plupart des interfaces réseau LAN de configurer (sous Windows) son adresse MAC
Unicast.
Commande Description
> IPCONFIG /ALL Visualise la configuration de la pîle réseau du poste.
> NSLOOKUP Teste du serveur DNS par une résolution inverse DNS
> PING <@-IP> Teste des trois premières couches de la pîle TCP/IP
> PING srvl2.net.home correspondant au modèle OSI et plus.
> ROUTE PRINT Visualise la table de routage.
> netstat -? Etat des connexions réseau.
Pontage Commutation
Principalement basé sur le logiciel Principalement basé sur du hardware (ASIC*)
Une instance de STP par pont (CST**) Plusieurs instances de STP par commutateur
(PVST***)
Généralement un maximum de 16 ports par pont Ports plus nombreux sur un commutateur (24, 48)
*ASIC: Application Specific Integrated Circuit; circuit integré, constitué de hardware et de software, réalisant une
fonction complexe.
**CST : Common Spanning Tree ; une instance de Spanning Tree pour tous les VLANs
***PVST : Per-Vlan Spanning Tree ; une instance de Spanning Tree par VLAN
Full Duplex Operation Allows Simultaneous Two-Way Transmission on the Same Link.
Dans le passé, les switchs utilisaient les méthodes de Forwarding suivantes : le Store-and-forward ou le
Cut-through switching. Toutefois, aujourd’hui les modéles courant de switch CISCO Catalyst (et autres)
utilisent la méthode de Forwarding Store-and-forward.
Le ‘Store and Forward’, commutation différée, dispose d’une mémoire tampon (buffer) qui lui permet
de stocker la trame entière, d’en vérifier l’intégrité (CRC) ou non, puis de l’envoyer vers son destinataire.
Le Store-and-forward est requis pour :
VII.D Topologie
Les switchs réalisent une topologie étoile (Star), cette topologie apporte :
o Une réduction des coûts de câblage ;
o Et une meilleur fiabilité. Quand un câble est sectionné, seul l’équipement connecté est affecté.
Elément d’interconnexion
(Concentrateur commutateur)
1 2 3 4 5 6 7 8
Sw 3 Sw 2
1 2 3 4 5 6 7 8 1 2 3 4 5 6 7 8
Avantage :
longueur du câble :
¾ Sur de la paire torsadée (TP : Twisted Pair) : ≤ 100m ;
¾ Sur Fibre Optique : ≤ 60 Km.
Inconvénient :
perte de deux ports par cascade.
1 2 3 4 5 6 7 8 Sw_1
1 2 3 4 5 6 7 8 Sw_2
1 2 3 4 5 6 7 8 Sw_3
Avantage :
facilité de management ;
pas de perte de ports.
Inconvénient :
distance nulle entre switchs ;
solution propriétaire.
VII.E.3 Synthése
Definition :
o Espace dans lequel les switchs doivent propager, à tous les équipements, une trame ayant comme
adresse MAC destination une adresse de Broadcast.
o Le routeur bloque les Broadcast.
SD
CISCOS YSTEMS
Cisco 3600 SERIES
Routeur
FDX
FDX
Commutateur
Ordinateur NETBuilder II
SD
POW ER
115/230 VAC
9.8/4.9 A
POWER
115/230 VAC
9.8/4.9 A
SD
SD
S H 2 16 20 24
T E 1 21- 2
TUUS1-4 FAN SE % 5-8
ITC AD OL
9-1 ps 13-
RT
17- ps
RT
AT 2 Mb Mb
STA
ST RE 100 SW LO 1% NS PO PO
PS 1 100K 100K
1 CO
PS LIN LIN
SUPERVISOR ENGINE IX IX
ETHERNET SWITCHING MD MII MD MII
Power 1
12
4
10
11
1
S
8
TU TX TX TX TX TX TX TX TX TX TX TX TX
Status 1
STA RX RX RX RX RX RX RX RX RX RX RX RX
SD
US
AT
1
ST
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24
SD
Pont
US
AT
1
ST
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24
Ordinateur
FDX
FDX FDX
Ordinateur
Ordinateur
Ordinateur
Ordinateur
Domaine de Broadcast
Domaine de Collisions
VII.G Synthèse
Inconvénient :
Broadcast Storm Sur les grands réseaux, les Switchs (comme les ponts) laissent passer les
(tempête de Broadcast) ‘Broadcasts physiques’, ce qui peut générer des ‘Broadcast Storm’. Les
‘Broadcasts’ détériorent les performances des systèmes (ordinateurs) en
consommant du temps CPU pour désencapsuler les messages.
Pour éviter cet inconvénient :
o On peut segmenter le réseau par un routeur.
o Ou réduire le trafic ‘Broadcast’ en optimisant les protocoles :
ARP Request, DHCP, RIPv1 et NBT (NetBIOS over TCP/IP de
Microsoft).
Boucle de niveau 2 Comme les Switchs fonctionnent en Transparent Bridging, il y a obligation
de mettre en œuvre le STP (Spanning Tree Protocol) pour éviter une
boucle de niveau 2 dans une architecture redondante.
Latence Et ils introduisent une latence due au ‘Transparent Bridging’ et au ‘Store
and Forward’.
Avantage :
VIII.A Présentation
CISCO classe ses équipements dans trois catégories : ‘Core layer’, ‘Distribution layer’ et ‘Access
layer’. Cette classification permet aux concepteurs de réseaux de choisir les équipements nécessaires.
La couche d’accès réseau (Access layer) est l’endroit où les utilisateurs finaux se connecteront pour
accéder aux ressources partagées.
Un certain nombre de switch Catalyst sont capable de router en fond de panier, pour implémenter cette
fonctionnalité, il faut rajouter une carte RSM (Route Switch Module). Maintenant, on peut également intégrer un
switch dans un routeur, par exemple un module ESW (Ethernet Switch Module pour les Cisco 2600, 3600 et 3700
series).
http://tools.cisco.com/search/JSP/search-results.get?strQueryText=ws-c3550-48-
emi&Search+All+cisco.com=cisco.com&language=en&country=US&thissection=f&accessLevel=Guest
http://www.cisco.com/web/FR/products/switches_comparison.html
1 3 5 7 9 11 13 15 17 19 21 23
Catalyst 2950 SERIES
1 2
SYST RPS
MODE 2 4 6 8 10 12 14 16 18 20 22 24
MODE 2 4 6 8 10 12 14 16 18 20 22 24 26 28 30 32 34 36 38 40 42 44 46 48
1 3 5 7 9 11 13 15 17 19 21 23
Catalyst 2950 SERIES
1 2
SYST RPS
MODE 2 4 6 8 10 12 14 16 18 20 22 24
SYST RPS
MODE
MODE
http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/hardware/quick/guide/3750GSG3.html
VIII.B.2.a Introduction
The Cisco Catalyst 3750 Series is available with either the IP Base image or the IP Services image.
o The IP Base image feature set includes advanced quality of service (QoS), rate-limiting, access
control lists (ACLs), and basic static and Routing Information Protocol (RIP) routing capability.
o The IP Services image provides a richer set of enterprise-class features, including advanced
hardware-based IP unicast and multicast routing.
Domaines d’utilisation :
o En ‘Access Layer’ pour les entreprises de taille moyenne ou pour les agences ;
o Cette série offre un taux de retransmission (forwarding rate) de 32 Gbps à 128 G bps ;
o Possibilité de stacker (Cisco StackWise technology) jusqu’à neuf switchs qui seront vus comme
un switch logique.
Différentes configurations :
o Port Fast Ethernet (100 M bps) et Gigabit Ethernet (GE) ;
o Jusqu’à 48 ports 10/100/1000, plus 4 ports SFP ;
o En option sur les modèles Catalyst 3750-E un port 10GE ;
o En option IEEE 802.af (PoE : Power over Ethernet).
High-Performance IP Routing :
o Cisco Express Forwarding (CEF) hardware routing architecture delivers extremely high-
performance IP routing.
o Basic IP unicast routing protocols (static, Routing Information Protocol Version 1 [RIPv1], and
RIPv2) are supported for small-network routing applications.
o IPv6 routing support in hardware for maximum performance. The Advanced IP Services License
is required.
o Advanced IP unicast routing protocols (Open Shortest Path First [OSPF], Interior Gateway
Routing Protocol [IGRP], Enhanced IGRP [EIGRP], and Border Gateway Protocol Version 4
[BGPv4]) are supported for load balancing and constructing scalable LANs. The IP Services
image is required.
o Policy-based routing (PBR) allows superior control by facilitating flow redirection regardless of
the routing protocol configured. The IP Services image is required.
o HSRP provides dynamic load balancing and failover for routed links; up to 32 HSRP links
supported per unit or stack.
o Inter-VLAN IP routing for full Layer 3 routing between 2 or more VLANs.
o Protocol Independent Multicast (PIM) for IP multicast routing is supported, including PIM
sparse mode (PIM-SM), PIM dense mode (PIM-DM), and PIM sparse-dense mode. The IP
Services image is required.
o Distance Vector Multicast Routing Protocol (DVMRP) tunneling interconnects 2 multicast-
enabled networks across nonmulticast networks. The IP Services image is required.
o Fallback bridging forwards non-IP traffic between 2 or more VLANs. The IP Services image is
required.
o Routing is possible across the stack.
o 128 switch virtual interfaces (SVIs) are recommended. Maximum of 1000 are supported
(depending on the number of routes and multicast entries). 468 routed ports are supported per
stack.
Scalable Stacking :
o Cisco StackWise stacking creates a 32-Gbps switch interconnection. Stacking does not require
user ports. Up to 9 units can be stacked together for a maximum of 468 10/100 ports, 468
10/100/1000 ports, 108 optical aggregation ports, nine 10 Gigabit Ethernet ports, or any mix
thereof. Additional port combinations can be created by stacking together the Cisco Catalyst
3750 Series Switches and the Cisco Catalyst 3750-E Series Switches.
VIII.B.2.b SFP
SFP (Small Form-Factor Pluggable) : module transceiver pour fibre optique ou câble en paires torsadées
(TP).
What is SFP+? : Small Form-Factor Pluggable Plus (SFP+) is an innovative, next-generation transceiver
module. Initially, it is targeted to support speeds of 10 Gbps for next-generation Gigabit Ethernet
applications. It is smaller than any of the currently shipping form factors and provides the highest density
per line card.
http://www.cisco.com/en/US/docs/interfaces_modules/transceiver_modules/installation/note/78_15160.ht
ml#wp115360
http://www.cisco.com/en/US/products/hw/switches/ps4916/products_configuration_guide_chapter09186a008017e
515.html#40399
Catalyst 2900 XL Front-Panel 10/100 Ports / Catalyst 2912 XL, 2924 XL, and 2924C XL Rear
Panel.
Le port console permet la configuration initiale de l’équipement à partir d’un terminal. Dés que l’adresse
IP est déclarée, l’équipement peut être configuré à distance par le protocole Telnet.
Aujourd’hui, on utilise une émulation de terminal à partir d’un PC sous Windows ou Linux :
o Sous Windows, on utilise ‘HyperTerminal’ ;
o Sous Linux, on utilise ‘minicom’.
Port Mode LEDs on the Catalyst 2912 XL, 2924C XL, 2924 XL, 2924MF XL, and 2924M XL Switches
Un système de lumières vertes apparaît si le commutateur est opérationnel. Il sera de couleur ambré si une
défaillance système est détectée. Le RPS est une lumière d'alimentation d'énergie redondante qui est « ON » si un
problème est détecté dans le commutateur. Le seul bouton sur le commutateur 1900 est le bouton de mode.
En appuyant le bouton de mode, vous pouvez voir trois lumières d’états différentes sur le commutateur :
VIII.G.1 Stat
VIII.G.2 UTL
Cette lumière indique la largeur de bande du commutateur. Quand vous pressez le bouton de mode sur un
commutateur 1912 et les LEDs pour les ports 1 à 4 s’activent, cela signifie que l'utilisation de largeur de bande du
commutateur est quelque part entre 0.1 et 1.5 Mbps.
To power on the switch after you install it, follow these steps:
Step 1 Connect one end of the AC power cord to the AC power connector on the switch.
Step 2 Connect the other end of the power cord to an AC power outlet.
As the switch powers on, it begins POST, a series of eight tests that run automatically to ensure that the
switch functions properly. When the switch begins POST, the port LEDs turn amber for 2 seconds, and then they
turn green. The System LED flashes green, and the RPS LED turns off. As each test runs, the port LEDs, starting
with number 1, turn off. The port LEDs for ports 2 to 8 each turn off in turn as the system completes a test.
When POST completes successfully, the port LEDs return to the status mode display, indicating that the
switch is operational. If a test fails, the port LED associated with the test turns amber, and the system LED turns
amber. If POST fails, refer to "Troubleshooting," to determine a course of action.
POST failures are usually fatal. Call Cisco Systems immediately if your switch does not pass POST.
Vous pouvez observer qu’il est impossible d’affecter une adresse IP à une interface d’un switch (‘no ip
address’ sur chaque interface). Ceci est tout à fait normal, car les interfaces d’un pont ou d’un switch
sont vues uniquement au niveau 2 (pontage) mais surtout pas au niveau 3 (routage).
Comme une adresse IP (en réalité Unicast, c'est-à-dire une @ IP de classe A ou B ou C) n’est affectable
que sur une interface de Niveau 3, il faut donc créer une interface virtuelle qui réalise le lien entre les
niveaux 2 et 3. Windows crée automatiquement une interface virtuelle (Miniport de pont MAC) lorsque
vous configurez deux interfaces en pont.
Une interface SVI possède une adresse MAC (unicast). Pour la connaître, pinguer la puis tapez la
commande ‘ARP –A’.
IX.A Présentation
Cette méthode de configuration est adaptée pour permettre à un administrateur de déléguer une partie de
son travail.
La premiére solution, via Java, offre les mêmes possbilités de configuration que le mode CLI. Mais
actuellement, Cisco n’utilise plus Java et cette solution ne permet pas toutes les possibilités de
configurations par rapport au mode CLI (voir l’action de CNA : Cisco Network Assistant).
Sur les switchs de type WS-C2950-24, vous devez installer Java 1.3 ou 1.4 et un accès Internet pour
rajouter un plugin Cisco.
Sur les switchs de type WS-C2950G-12-EI (IOS Extended Image) ou d’un WS-C3750-24TS, lancez IE,
puis saisissez l’url : ‘http://192.168.1.5’ (adresse IP de l’équipement Cisco) :
Site : http://www.cisco.com/en/US/products/ps5931/ .
Cisco Network Assistant simplifies many common networking activities. Using an intuitive GUI, users
can easily apply common services across Cisco switches, routers, and access points, to facilitate:
o Configuration management
o Troubleshooting advice (Catalyst Express 500 Series)
o Inventory reports
o Event notification
o Network security settings (Catalyst Express 500 Series)
o Task-based menu
o File management
o Drag-and-drop Cisco IOS Software upgrades.
A PC-based network management application, Cisco Network Assistant is optimized for wired and
wireless LANs (WLANs) for growing businesses that have 40 or fewer switches and routers. By using
Cisco Smartports technology, the application simplifies configuration, deployment, and ongoing
management and maintenance of Cisco networks. It provides a centralized network view and allows
network administrators to employ its features across Cisco switches, routers, and access points. Cisco
Network Assistant is available at no cost and can be downloaded from the Cisco Network Assistant
Software Download.
Description Requirement :
o Operating System : Windows 2000 Professional (SP3+), Windows XP Professional (SP1+)
o Disk Space : 50 MB hard drive space
o Hardware : PC with 233 MHz processor (1 GHz processor recommended)
o Memory : 512 MB DRAM (1Gig DRAM recommended)
X.A Présentation
CLI (Command-Line Interface) est le terme qui désigne l’interface en ligne de commande du terminal
pour l’IOS (Internetwork Operating System). Toutes les commandes saisies dans ce mode seront
visualisées dans les fichiers de configuration et pourront être Copier / Coller dans un fichier texte.
Pour accéder au mode CLI on emploie ; un terminal, ou une émulation de terminal (HyperTerminal) sur
le port console, ou une connexion TELNET par le réseau. Les switchs Cisco disposent d’un seul port
console, tandis qu’un routeur Cisco possède deux ports console (console & auxiliary).
Terminal ou Port
HyperTerminal Console
Switch
Interfaces Réseaux
Ordinateur
&
TELNET
Le mode CLI peut paraitre fastidieux aux débutants (rêve d’interface GUI) mais permet une efficacité
redoutable aux techniciens sachant utiliser le Copier-Coller.
Pour accéder à un équipement réseau CISCO à distance, les mots de passe VTY et ENABLE
doivent être définis (voir page 48).
C:\Users\fred>telnet 192.168.15.3
Password: gedev
C3750>enable
Password: cisco
C3750#show flash
Directory of flash:/
C:\Users\fred>
Ctrl-Z (end)
Privileged EXEC mode Switch#
(privileged)
# exit
Global configuration mode Switchtconfig)#
(global)
Other
configuration
Subinterface
Route-map
IPX-router
Controller
mode
Interface
Router
Line
CLI (Command-Line Interface) est le terme qui désigne l’interface en ligne de commande du terminal
pour l’IOS. Pour accéder au CLI on emploie ; un terminal, une émulation de terminal (HyperTerminal) sur le port
console, ou une connexion TELNET par le réseau.
o Toutes les commandes saisies en mode CLI sont immédiatement exécutées (mode EXEC), ainsi que
certains messages de réponses sont visualisées sur le terminal. Pour que l’exécution des commandes soit
différée il faut les placer dans un fichier de configuration : Startup-Config ou Running-Config.
o Une aide est présente en permanence en appuyant sur la touche ‘?’. ‘Context-setting’. L’IOS dispose de
deux niveaux principaux EXEC ; le mode EXEC utilisateur (symbole : >) qui permet uniquement de
consulter les paramètres et le mode EXEC privilégié ou mode Enable (symbole : #) qui permet de
configurer le routeur.
Ces tableaux définissent pour chacun des switchs cités les modes de configurations de leurs interfaces.
Catalyst C2950
Mode Caractéristiques
switchport Static-access Dans ce mode les ports sont affectés manuellement à un VLAN. Par défaut tous
les ports sont configurés en ‘static-access et assignés au VLAN 1.
Multi-VLAN Dans ce mode un port peut appartenir jusqu’à 250 VLANs par configuration
manuelle. Ce mode interdit le Trunk dans un même Switch. Le trafic n’est pas
encapsulé dans un Multi-VLAN.
switchport mode trunk Un Trunk est une connexion physique permettant de propager les VLANs entre
(dot1q only) plusieurs swichs ou entre un switch et un routeur.
Un trunk est membre de tous les VLANs dans la base de données VLAN (VLAN
Database) par défaut, mais l’appartenance peut-être limitée par la configuration de la
liste des ‘allowed-VLAN’.
Dynamic-access En ‘dynamic-access’ les ports appartiennent à un VLAN et sont assignés
dynamiquement à un VLAN par un ‘VLAN Membership Policy Server’ (VMPS).
Le VMPS peut-être hébergé sur un Catalyst de la série 5000, mais pas sur des
switchs des séries 2900XL et 3500XL.
Pour simplifier le fonctionnement d’un équipement de niveau 2, celui-ci ne peut posséder qu’une seule et
unique adresse IP. Adresse IP permettant d’atteindre l’équipement pour son management : Telnet, FTP,
TFTP, NTP, SNMP, etc.
o Sur un Switch, un Catalyst 2900 par exemple, une seule interface VLAN peut posséder une
adresse IP active : par défaut le VLAN 1. Vous pouvez affecter une adresse IP à plusieurs
interfaces VLAN (SVI), mais seule la dernière adresse IP saisie sera effectivement active.
o Par contre, sur les commutateurs de niveau 3, chaque interface VLAN (ou SVI) aura sa propre
adresse IP ce qui permettra de réaliser le ‘forwarding’ entre ces différents réseaux (que sont les
VLAN).
Configuration générale IP :
Commandes signification
() configure terminal Entrez en mode configuration globale
(global) hostname Switch11 Définir le nom machine
(global) [no] ip routing Désactivation/ activation du Forwarding IP.
Désactivée par défaut sur les C3750.
(global) ip default-gateway 192.168.15.5 Définition de la route par défaut (Default Gateway), sur les
équipements de niveau 2 (2950) uniquement.
(global) ip route 0.0.0.0 0.0.0.0 192.168.15.5 Définition de la route par défaut (Default Gateway), sur les
commutateurs de niveau 2 et 3 (3750) et les routeurs.
(global) ntp server 192.168.15.10 Définir le serveur de temps (NTP).
(global) end ou ^Z Retour en mode ‘privileged EXEC’
() show running-config Vérifiez votre configuration
() show clock Visualisation de l’heure.
() copy running-config startup-config [optionnel] sauvegarde la configuration pour le prochain
() write redémarrage.
Exemple :
Switch> enable
Switch# conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# hostname Switch11
Switch11(config)# ip default-gateway 192.168.80.16
Switch11(config)# ntp server 192.168.15.10
Switch11(config)# int vlan 1
Switch11(config-if)# ip address 192.168.80.19 255.255.255.0
Switch11(config-if)# no shut
Switch11(config-if)#^Z
Switch11#
Procédure de configuration d’un port en ‘static-access’. Dans ce mode, les ports sont affectés
manuellement à un VLAN. Par défaut tous les ports sont configurés en ‘static-access et assignés au
VLAN 1.
Commandes Signification
() configure terminal Entrez en mode configuration globale
(global) interface fastethernet 0/1 Choix du port à configurer sur C2950
(global) interface fastethernet 1/0/1 Choix du port à configurer sur C3750
ou
(global) interface range fastethernet 0/4 – 8 Configuration multiple de ports : de FA0/4 à FA0/8 inclus.
(global) interface range fastethernet 1/0/4 – 8
description Station de travail Adjoindre une description pour faciliter l’administration.
speed {10 | 100 | auto} Configuration du débit : par défaut ‘auto’ pour auto négociation.
duplex {full | half | auto} Configuration du mode DUPLEX : par défaut ‘auto’ pour auto
négociation.
¾ Note : Sur les switchs Catalyst le mode par défaut des interfaces de niveau 2 est ‘switchport mode
dynamic desirable’. Alors, si vous raccordez à un port configuré par défaut un autre switch qui lui
est configuré en Trunking, alors le port configuré par défaut devient Trunking (CDP).
___________________________________________________________________________________________
Si vous avez besoin de configurer plusieurs fois des groupes d’interfaces { ethernet | fastether |
gigabitether | tengigabitether | vlan }, pour pouvez définir des macros.
o La commande ‘interface range’ peut être utilisée pour configurer les interfaces suivantes
‘interface range’ est ‘type slot/first-port - last-port [,type slot/first-
port - last-port]’, où jusqu’à cinq différents espaces (range) peuvent être définies.
o Le caractère ‘,‘ (comma) énumére les interfaces constituant la macro. Par exemple, l’expression ‘fa1/1
, fa1/4’ désigne uniquement les deux interfaces FA1/1 et FA1/4.
o Le caractère ‘-‘ (hyphen) borne une liste d’interfaces. Par exemple, l’expression ‘fa0/1 - 24’ désigne
vingt quatre interfaces de FA 0/1 à FA0/24.
Exemple :
Switch> enable
Switch# conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# interface range fa 0/1 - 24
Switch(config-if)# description Station de travail
Switch(config-if)# switchport mode access
Switch(config-if)# switchport nonegotiate
Switch(config-if)# no shut
Switch(config-if)# ^Z
Switch#
Pour Catalyst 3750 (et tous commutateurs C2 & C3), quand vous le sortez du carton cet équipement est
configuré en switch (switchport). Puis, vous pouvez le configurer en routeur via des interfaces
physiques (no switchport) et/ou virtuelles (SVI). Ce chapitre décrit l’activation d’interfaces
physiques pour la partie routeur.
Commandes Signification
() configure terminal Entrez en mode configuration globale
(global) ip routing Activation du Forwarding IP (Disable par défaut)
(global) ip route 0.0.0.0 0.0.0.0 192.168.15.5 Déclaration d’une Default Gateway
(global) interface fastethernet 1/0/23 Choix du port à configurer sur C3750
description To backbone Adjoindre une description pour faciliter l’administration.
mdix auto Activation automatique du MDI Crossover détection (3750
seulement).
no switchport Sur C3750 uniquement, configuration de l’interface en C3.
ip address 192.168.15.58 255.255.255.0 Affectation d’une adresse IP
switchport Cette commande permet de remettre l’interface dans son mode de
configuration par défaut (C2) après un ‘no switchport’.
no shutdown Activez l’interface avant de quitter la configuration.
end ou ^Z Retour en mode privileged EXEC
() show interfaces status Visualisation complète de la configuration des interfaces
() show running-config Vérifiez votre configuration
() show ip route Visualisation de la table de routage
() copy running-config startup-config [optionnel] sauvegardez la configuration pour le prochain
() write redémarrage.
Exemple :
C3750> enable
C3750# conf t
Enter configuration commands, one per line. End with CNTL/Z.
C3750(config)# ip routing
C3750(config)# ip route 0.0.0.0 0.0.0.0 192.168.15.5
C3750(config)# interface fa 1/0/23
C3750(config-if)# description To backbone
C3750(config-if)# no switchport
C3750(config-if)# ip address 192.168.15.58 255.255.255.0
C3750(config-if)# no shut
C3750(config-if)# ^Z
C3750#
Commutateur HP8200
Les ports consoles d’un switch sont le port CON et les terminaux virtuels VTY.
o Le port CON permet d’éffectuer la configuration initiale de l’équipement quand celui-ci ne
posséde pas d’adresse IP.
o Les ports VTY (Virtual TTY) permettent de manager l’équipement à distance (telnet, tftp, snmp
et http).
Si le ‘VTY Password’ n’est pas déclaré, vous ne pourrez pas accéder à l’équipement via le réseau par la
commande telnet.
Syntaxe de la commande :
ip route Commande
Add_IP_Cible SubnetMask_Cible Le préfixe : Adresse IP cible et Subnet Mask cible
Next_Hop_Gateway Adresse IP du prochain routeur (Next Hop Gateway)
Exemple :
Bs11> enable
Bs11# conf t
Enter configuration commands, one per line. End with CNTL/Z.
Bs11(config)# ip route 0.0.0.0 0.0.0.0 192.168.15.5
Bs11(config)# ^Z
Bs11#
Commandes générales :
Commandes signification
Switch# erase startup-config Effacement du fichier ‘startup-config’.
Switch# reload Arrête et redémarre le Switch (reboot).
Switch# terminal monitor Active l’affichage des messages d’erreur système et de DEBUG
sur la console.
Switch# terminal no monitor Désactive l’affichage des messages d’erreur système et de
DEBUG sur la console.
Switch# show startup-config Visualise le fichier de configuration au boot du switch.
Switch# show running-config Visualise le fichier de configuration en cours du switch.
Switch# undebug all Arrête le debug (analyseur réseau).
X.K Troubleshooting
Commandes de dépannage :
Commandes signification
Switch# show running-config Visualisation de la configuration active
Switch# show interface status Visualisation de l’état des interfaces
Vlan1 Vlan1
Vlan1 Vlan1 Vlan1 Vlan1
FA FA FA FA
1/0/1 1/0/5 1/0/6 1/0/7
FA 0/19 Bs12 : 32769:ECC8.8290.AB00
CISCO SYSTEMS
FA 0/20
FA FA C3750 FA FA
Switch12 V1 Vlan1 Switch14
0/20 1/0/19 1/0/20 0/19
32769: 192.168.15.58 /24 FA 32769:
000C.857E.C580 1/0/23
000C.858D.9F00
HEWLETT
PACKARD
srvl2.net.home
Serveur :
DHCP,DNS
NTP
FA
32769: 192.168.15.60 /24 1/0/23 32769:
0008.7C82.3840 Bs21 : 32769:001E.BDDA.B600
CISCO SYSTEMS
000D.29D5.9940
FA FA C3750 FA FA
Switch21 V1 Vlan1
0/19 1/0/20 1/0/19 0/20 Switch23
FA 0/20 FA FA FA FA FA 0/19
1/0/1 1/0/5 1/0/6 1/0/7
Vlan1 Vlan1 Vlan1 Vlan1
Vlan1 Vlan1
FA
192.168.15.62 /24 1/0/23
FA 0/19 CISCO SYSTEMS
Bs22 : 32769:0016.C7A8.B280 FA 0/20
FA FA C3750 FA FA
Vlan1 V1
Switch22 0/20 1/0/19 1/0/20 0/19 Switch24
FA FA FA FA
32769: 32769:
1/0/1 1/0/5 1/0/6 1/0/7
000D.EDC7.2C80 Vlan1 Vlan1 Vlan1 000D.EDC7.FA80
Vlan1
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
Bs11 : 32769:0021.A1B1.0580 Bs12 : 32769:ECC8.8290.AB00 Cisco Router 2621 + ESW
C3750 C3750
FA 1/0/23 192.168.15.56/24 FA 1/0/23 192.168.15.58/24 VLAN 15 192.168.15.5/24
CISCO SYSTEMS
Bs21 : 32769:001E.BDDA.B600 CISCO SYSTEMS
Bs22 : 32769:0016.C7A8.B280 srvl2.net.home
VLAN 1 : 192.168.96.0/24
192.168.15.10/24
Page 50
Sous Chap. X.L Mise en pratique
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
Attention : ne tapez pas les lignes commençant par un point d’exclamation (!), c’est du
commentaire.
Configuration Type
C3750 : Bs11 C2950 : Switch21
conf t conf t
! !
hostname Bs11 hostname Switch21
ip routing !
! !
! !
ip default-gateway 192.168.15.5 ip default-gateway 192.168.96.16
ip route 0.0.0.0 0.0.0.0 192.168.15.5 !
ntp server 192.168.15.10 ntp server 192.168.15.10
! !
! !
interface range fastethernet 1/0/1 – 22 interface range fastethernet 0/1 – 24
description To WKST on VLAN description To Work Station
switchport mode access switchport mode access
switchport nonegotiate switchport nonegotiate
no shutdown no shutdown
exit exit
! !
interface FastEthernet 1/0/23 !
description To backbone 15.0 /24 !
no switchport !
ip address 192.168.15.56 255.255.255.0 !
no shut !
exit !
! !
interface vlan 1 interface vlan 1
description Vlan d’administration description Vlan d’administration
ip address 192.168.80.16 255.255.255.0 ip address 192.168.96.18 255.255.255.0
no shutdown no shutdown
exit exit
! !
line console 0 line console 0
password gefi password gefi
login login
escape-character 27 escape-character 27
logging synchronous logging synchronous
exec-timeout 0 0 exec-timeout 0 0
exit exit
! !
line vty 0 15 line vty 0 15
password gedev password gedev
login login
escape-character 27 escape-character 27
logging synchronous logging synchronous
exec-timeout 0 0 exec-timeout 0 0
exit exit
! !
enable secret cisco enable secret cisco
! !
end end
write write
! !
XI.A Présentation
http://fr.wikipedia.org/wiki/Spanning_tree_protocol#Rapid_Spanning_Tree_Protocol_.28RSTP.29
Publishing history:
o 1990 - Original publication (802.1D-1990), based on the ISO/IEC 10038 standard
o 1998 - Revised version (802.1D-1998), incorporating the extensions P802.1p, P802.12e, 802.1j
and 802.6k.
o 2004 - Revised version (802.1D-2004), incorporating the extensions 802.1t and 802.1w, which
were separately published in 2001, and removing the original Spanning tree protocol, instead
incorporating the Rapid Spanning Tree Protocol (RSTP) from 802.1w.
Le STP (Spanning Tree Protocol) est un protocole qui évite les boucles de niveau 2 dans une
architecture redondante. L’algorithme du Spanning Tree construit un arbre définissant un chemin
unique entre commutateurs.
DEC (Digital Equipment Corporation) a développé le STP qui a été normalisé par le comité 802 de
l’IEEE et publié dans la spécification IEEE 802.1d, mais leurs fonctionnements différent. Le STP de
DEC et le standard IEEE 802.1D sont incompatibles entre eux.
Les commutateurs CATALYST CISCO mettent en œuvre uniquement le protocole IEEE 802.1D.
http://www.cisco.com/warp/public/473/spanning_tree1.swf
Ce protocole est nécessaire pour les ponts (Bridge), les concentrateurs commutateur (Switch) Ethernet
et AP (Access Point : borne Wi-Fi) fonctionnant en ‘Transparent Bridging’ dans une architecture
redondante. La mise en œuvre de ce protocole n’est pas nécessaire, si un seul chemin de niveau 2 est
présent entre les différents segments LAN.
Une architecture redondante engendre des boucles de niveau 2 où les trames émises risquent de
circuler indéfiniment sur votre réseau, occupant inutilement de la bande passante et pouvant
rapidement saturer le réseau. Une telle architecture élimine les points de défaillance uniques qui
mettraient en panne l’ensemble du réseau.
Le but de cet algorithme (STA : Spanning Tree Algorithm) est de créer dynamiquement un seul
chemin de niveau deux entre deux LAN ou VLAN. Le fonctionnement de cet algorithme repose sur
la théorie des graphes.
Le STP explore continuellement le réseau afin de détecter rapidement la défaillance ou l’ajout d’une
liaison, d’un commutateur ou d’un pont. Lorsque la topologie du réseau change, le STP reconfigure
les ports du pont ou du commutateur pour éviter une perte totale de connectivité ou la création de
nouvelles boucles.
1. Lors d’un Broadcast (trame donc l’adresse MAC destination : FFFF-FFFF-FFFF) ou d’un
Multicast, les ponts inondent (flood) les réseaux en dupliquant les trames.
2. Lors d’un Unicast, les ponts dupliquent les trames ce qui donne de multiples copies à l’arrivée.
3. Lors d’un Unicast, les tables (FDB : Forwarding Data Base) sont instables car le pont voit une
adresse MAC source sur ses différentes interfaces.
PC PC PC PC
Le choix du ‘Root Bridge’ est fondamental dans une architecture commutée (switch), car il
déterminera la circulation optimale des trames dans un réseau redondant.
Par défaut, le STP détermine le ‘Root Bridge’ par des paramétres qui ne tiennent pas
compte de l’architecture, et même comment un switch pourrait-il connaître les désirs d’un
administrateur.
Il sera hébergé sur le switch le plus performant ou cœur de réseau.
TC : Topology Change
TCA : Topology Change Acknowledgment
Les Configurations BPDU sont émises périodiquement par le pont racine sur ses réseaux. Les ponts qui
les reçoivent, transmettent à leur tour des CBPDU sur tous les réseaux qu’ils connectent, et propagent
ainsi l’identificateur du ‘Root Bridge’, tout en incrémentant le ‘Root Path Cost’ en fonction du dernier
réseau traversé (‘Port Cost’ du port de réception).
Ces CBPDU partent donc de la racine et se répercutent sur chaque branche de l’arbre, jusqu’aux
extrémités. Notez qu’ils transportent les paramètres imposés par le ‘Root Bridge’, tels que : l’age
maximum d’un message, l’intervalle HELLO, et le délai de retransmission.
Les messages émis par la racine ont un age de 0, et sont retransmis avec ce même age le long des
branches du réseau. Cependant, si un pont du réseau ne reçoit plus de CBPDU temporairement, il va
continuer à émettre périodiquement le même message (toutes les 2 secondes), en faisant croître l’age du
message relativement à celui dont il est déduit. Il indique ainsi que son information d’origine n’est pas
parfaitement d’actualité, mais commence à vieillir. Passé le délai ‘Max Age’ (20 secondes recommandé),
l’information provenant de la racine à partir de laquelle sont construits ces CBPDU est supprimé, et le
pont redéfinit le chemin vers la racine (‘Path Cost’ et ‘Root Port’) à partir des autres informations qu’il
reçoit.
Message de configuration
Octets Champ Description
2 Protocol ID Identificateur de protocole : 0x0000
1 Version Version : 0x00
1 BPDU Type Type de message : 0x00
1 Flags Indicateurs : les bits TC et TCA :
8 Root ID Identifiant du ‘Root Bridge’ : cette identifiant est constitué d’une priorité sur
deux octets (par défaut 0x8000 ou 32.768) puis des six octets de l’adresse MAC
général du pont ou Switch.
4 Root Path Cost Valeur binaire non signée qui représente le coût total, du pont qui transmet la
CBPDU au pont cité dans le champ ‘Root ID’.
8 Bridge ID Identifiant du pont : cette identifiant est constitué d’une priorité sur deux octets
(par défaut 0x8000 ou 32.768) puis des six octets de l’adresse MAC général du
pont ou Switch.
2 Port ID Identificateur de port : priorité du port (de 0 à 255) puis le numéro de port.
2 Message Age Age du message : Temps estimé, en 1/256° de secondes, qui s’est écoulé depuis
que la racine a transmis, pour la première fois, son message de configuration,
sur lequel repose l’information contenue dans ce message.
2 Maximum Age Durée de vie max : Temps estimé, en 1/256° de secondes, au bout duquel un
message de configuration doit être détruit.
2 Hello Time Temps de signalisation entre deux émissions de CBPDU (2 secondes par
défaut). Ce temps est donné en 1/256° de secondes.
2 Forward Delay Retard d’acheminement : durée, en 1/256° de secondes, temps pendant lequel
les ports du pont doivent rester dans l’état bloqué (Blocking) avant de passer
dans l’état émission (Forwarding).
TC : Topology Change
TCA : Topology Change Acknowledgment
Les CBPDU ne traversent pas les ponts. Les ponts, pour émettre leurs CBPDU, tiennent compte des
CBPDU reçues pour calculer le RPC, propager le ‘RootID’ et les temporisateurs.
Le ‘Port Identifier’ identifie le port d’un pont, il est constitué d’une priorité puis du numéro du port.
Tiebreakers : départager
Dans l’algorithme du Spanning Tree (802.1d) des cas d’égalité peuvent apparaître, il faut donc
appliquer une procédure d’escalade : le ‘Tiebreakers’. La décision finale est basée sur la séquence de
conditions suivantes :
Référence : CISCO Field Manuel : Catalyst Switch Configuration de CISCO Press, page 177
1 The lowest Bridge ID (BID) Le ‘Bridge Id’ :
Le pont ayant la plus faible priorité (BID).
(pour la désignation du ‘Root Bridge’ uniquement)
2 The lowest path cost to the Le ‘Root Path Cost’ :
root Le plus court chemin pour atteindre le RB.
3 The lowest sender Bridge ID Le ‘Bridge Id’ :
(BID) La plus faible priorité (BID) des ponts ayant émis la CBPDU.
4 The lowest sender port ID Le ‘Port ID’ :
(PID) La plus faible priorité (PID) des ports ayant émis la CBPDU.
Attention dans la définition du STP de DEC : quand dans une condition il y a égalité, la décision
finale est basée sur la séquence des priorités suivantes :
XI.H Vérification
Un ‘Root Bridge’ par domaine de broadcast (tous ses ports sont DP) ;
Un ‘Root Port’ par non ‘Root Bridge’ ;
Face à un ‘Root Port’ on trouve un un ‘Designated Port’ ;
Un ‘Designated Port’ par réseau ou brin réseau ;
Tous les ports Non-RP et Non-DP sont bloqués.
Cet algorithme s’applique à tous les équipements de niveau deux (C2) fonctionnant en ‘Transparent
Bridging’, c'est-à-dire : pont, switch et Access Point (borne WiFi).
les équipements exécutant l’algorithme ‘Spanning Tree’ s’échangent des messages de configuration
(CBPDU) à intervalles réguliers via une trame multicast :
o Les CBPDU sont des messages de niveau deux et ne sont donc pas propagées par les ponts ou
switchs.
o Par défaut, la CBPDU est envoyée toutes les deux secondes.
Pour bien comprendre les différentes élections (Root Bridge, Root Port, Designated Port), il ne faut
surtout pas oublier que le switch réalise ces élections à partir des CBPDU reçues sur ses interfaces.
Donc, tenez compte de tous les équipements de niveau 2 connectés à ce switch.
1. Élection du pont racine (Root Bridge) : parmi tous les ponts, un seul sera désigné pont racine. Le
pont qui a le plus petit ‘Bridge ID’, est élu le ‘Root Bridge’.
¾ le Spanning Tree définit d’abord un pont racine (Root Bridge) qui est le point de départ du
chemin (arbre) de circulation. En général, le pont racine est un commutateur possédant une
bande passante importante, donc souvent localisé au cœur du réseau (Backbone). Tous les ports
de ce pont sont placés dans un état passant (Forwarding) et nommés port désigné (Designated
Port). En état passant (Forwarding), un port peut émettre et recevoir du trafic.
2. Élection du port racine (Root Port) : sur les ponts non ‘Root Bridge’, le port racine désigne le port
d’un pont, lui permettant d’atteindre le pont racine au moindre coût. Dans l’ordre des priorités : le
‘Root Path Cost’, le ‘Bridge_ID’, puis enfin le ‘Port_ID’.
¾ Après l’élection du pont racine, sur tous les ponts non racine, le STA (Spanning Tree
Algorithm) calcule une valeur relative pour chaque port de chacun des ponts ou switchs. Cette
valeur est une représentation numérique du chemin à parcourir entre le port concerné et le ‘Root
Bridge’. Elle s’appelle ‘Root Path cost’. le port ayant le plus bas coût administratif (RPC) pour
atteindre le pont racine sera désigné port racine (Root Port). Cette interface est placée dans l’état
passant (Forwarding).
3. Élection du port désigné (Designated Port) : désigne le port d’un pont permettant à un réseau
d’atteindre le pont racine au moindre coût. Dans l’ordre des priorités : le ‘Root Path Cost’, le
‘Bridge_ID’, puis enfin le ‘Port_ID’. les ports du pont racine (Root Bridge) sont port désigné
(Designated Port).
¾ Un segment peut être interconnecté au pont racine par plusieurs chemins. Ces ponts annoncent
au moyen de CBPDU leur coût administratif pour atteindre le pont racine. Le pont qui possède le
coût administratif le plus faible sur ce segment est appelé pont désigné (Designated Bridge).
L’interface du pont désigné à partir de laquelle cette CBPDU de plus faible coût a été envoyé,
est appelée port désigné (designated port), et elle est placée dans un état ‘Forwarding’ (passant).
¾ Tous les ports qui sont ‘Root Port’ ou ‘Designated Port’ sont mis dans l’état ‘Forwarding’.
¾ Tous les ports qui ne sont pas ‘Root Port’ ou ‘Designated Port’ sont mis dans l’état ‘Blocking’.
Paramètres Réseau :
¾ Le ‘Hello time’ : fréquence à laquelle un ‘Designated port’ envoie des CBPDU, 2 s par défaut.
¾ Le ‘Forward delay’ : passage de l’état ‘Listening learning’ à l’état ‘Forwarding’, 15 s par
défaut.
¾ Le ‘Max Age’ : délai respecté par un pont avant de décider que la topologie du réseau à changer.
PVST Per-VLAN Spanning Tree (une instance de STA par VLAN), s’annonce en IEEE 802.3 avec LLC-
SNAP
(entête LLC : OUI = 0x00000C et Ethertype = 0x010B)
PVRST Per-VLAN Rapid Spanning Tree ou IEEE 802.1W (disponible seulement en EI)
MSTP Multiple Spanning Tree Protocol ou IEEE 802.1S (disponible seulement en EI)
EI Enhanced Software Image, disponible sur Catalyst 2950C-24
SI Standard Software Image, disponible sur Catalyst 2950-24
MSTP (802.1s) is an IEEE standard which allows several VLANs to be mapped to a reduced number of spanning-
tree instances. This is possible since most networks do not need more than a few logical topologies. Each instance
handles multiple VLANs that have the same Layer 2 topology.
L’état ‘Blocking’ autorise la réception et l’émission de CBPDU, mais interdit tout autre trafic.
Les BPDU sont encapsulées dans des trames IEEE 802.2 (LLC) de type 1 (sans connexion ni
acquittement). Elles emploient une adresse Multicast : 01-80-C2-00-00-00 et un SAP = 0x42.
De plus, une adresse Multicast d’administration est définie pour tous les réseaux : 01-80-C2-00-00-10.
Pour des évolutions futurs 15 adresses sont réservées : 01-80-C2-00-00-01 à 01-80-C2-00-00-0F.
Lorsqu’un pont essaie de devenir ‘Root Bridge’, il émet un CBPDU toutes les ‘Hello Time’ secondes pour
poser sa candidature en tant que ‘Root Bridge’ : (‘Hello Time’ = 2s, valeur par défaut)
o Si un pont a un ‘Bridge ID’ plus petit que celui du candidat, il reste ‘Root Bridge’ et émet
toujours son message « Hello, i am the root bridge » toutes les ‘Hello Time’ secondes.
o Par contre, si son ‘Bridge ID’ est plus grand que le ‘Root ID’, il accepte le candidat comme
‘Root Bridge’, et arrête l’émission de ses CBPDU mais propage les paramètres des CBPDU du
‘Root Bridge’ toutes les ‘Hello Time’ secondes sur ses autres interfaces.
Le ‘Root Bridge’ est ‘Designated Bridge’ sur les LAN auxquels il est connecté.
Le Switch avec la plus grande priorité (la plus faible valeur numérique : Switch Priority / Add MAC) est
élu Root Switch après échanges de CBPDU. Si tous les switchs sont configurés avec la priorité par défaut
(32768 ou 0x8000), c’est le switch avec l’adresse MAC la plus petite sur le réseau de niveau 2 qui
devient Root Switch.
Le ‘Root Switch’ est le centre logique d’une topologie Spanning-Tree dans un réseau switché.
La spécification IEEE 802.1d a été révisée. Au départ, le coût était calculé sur la base de 109 divisé par la
bande passante de la liaison en bps. Actuellement les coûts s’ajustent pour s’adapter aux interfaces à plus
haut débit (1 Gbps et 10 Gbps).
__Info_____________________________________________________________________________________
Pour les Catalyst 1900, l’IOS applique l’ancien calcul pour les coûts Spanning Tree. Sur les Catalyst
2900, l’IOS tient compte des calculs révisés.
___________________________________________________________________________________________
Le ‘Root Path Cost’ : coût total cumulé vers le ‘root bridge’. Lors de l’envoi d’une BPDU, le ‘Port Cost’
du port qui a reçu la BPDU est ajouté au ‘Root Path Cost’ reçu du pont précédent.
Le ‘Port Cost’ est fonction de la bande passante du port mais il peut être modifié manuellement par
l’administrateur réseau.
L’élection du port racine (RP : Root Port) s’effectue uniquement sur les ponts non ‘Root
Bridge’. Le RP désigne le port permettant à son pont d’atteindre le pont racine au moindre coût.
o Le plus faible BID (Bridge ID) reçu dans les CBPDU émis par les switchs en vis à vis.
o Le ‘PortID’. Le port qui reçoit le plus faible ‘PortID’ contenu dans les CBPDU émis
par les switchs voisins, devient ‘Root Port’.
Pour réaliser cette élection le pont compare les CBPDU reçues sur ses différentes interfaces. La CBPDU
ayant le plus petit RPC indique le port qui devient RP (Root Port).
Ici, le port ‘FA0/5’ du Switch2 est élu ‘Root Port’, car il a reçu un meilleur CBPDU que son voisin
‘FA0/8’ :
RPC identique,
BID identique car provenant du même switch (Switch1).
Meilleur ‘PortID’ du Switch1 : 128.1 sur ‘FA0/1 que 128.3 sur ‘FA0/3’.
Élection du port désigné (DP : Designated Port) : désigne le port permettant à un réseau
d’atteindre le pont racine au moindre coût.
o Le ‘Root Path Cost’ le plus faible. Ici les ports 0/2 des deux Catalyst B et C ont le
même RPC (19).
o Le plus faible BID (Bridge ID) entre BID local est le BID reçu dans la CBPDU émis
par le switch en vis à vis. Ici le port 0/2 du ‘Catalyst B’ est ‘Designated Port’ car le
BID (Bridge ID) du ‘Catalyst B’ est inférieur à celui du ‘Catalyst C’. De même le port
0/2 du Catalyst C est ‘No Designated Port’ car le ‘Bridge ID’ du ‘Catalyst C’
est supérieur à celui du ‘Catalyst B’
o Le ‘PortID’ : C’est le ‘PortID’ le plus faible de tous les ‘PortID’ contenu dans les
CBPDU émis par les switchs voisins.
Pour réaliser cette élection le pont compare le BID de la CBPDU reçue sur l’interface connectée au
réseau avec son BID. Le plus petit BID indique le port qui devient DP (Designated Port).
__Info____________________________________________________________________________________
Tous les ports d’un ‘Root Bridge’ sont ‘Designated Port’.
__________________________________________________________________________________________
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32768
Address 000c.304c.2d60
Cost 100
Root Path Cost
Port 1 (FastEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Switch1#
Sur C3750
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.857e.c580
Cost 19
Port 13 (FastEthernet1/0/11)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
C3750#
¾ Sur chaque réseau éloigné du ‘Root Bridge’, c’est le pont qui propose le plus faible coût du chemin vers
la racine, est nommé ‘Designated Bridge’ (pont désigné).
¾ De même, chaque ‘Designated Bridge’ à un ‘Root Port’ (Port Racine) qui mène au ‘Root Bridge’,
o les autres ports, offrants cet accès à des réseaux plus éloignés, sont déclarés ‘Designated Ports’
(Ports désignés).
o Les ports qui participent à créer des boucles sont mis en mode ‘Blocking’ (Bloqué), à l’exception
de l’écoute des paquets CBPDU.
¾ Notez qu’avant que la configuration ne soit stabilisée, les ponts s’échangent des informations mais ne
retransmettent pas les trames des trafics réels qu’ils reçoivent, et n’apprennent pas encore les adresses
MAC.
XI.P Synthèse
1. Election du ‘Root Bridge’, c’est le switch qui a le plus petit BID qui gagne :
o Ici, tous les switchs ont la même priorité (32768, valeur par défaut).
o Toutefois, le ‘Catalyst A’ a l’adresse MAC la moins élevée (00-00-00-00-00-0A), ce qui lui
permet de devenir le ‘Root Bridge’.
2. Election des ‘Root Ports’, c’est le port d’un non Root Bridge qui a le plus petit RPC qui gagne :
o Les switchs calculent les RPC pour atteindre le ‘Root Bridge’.
o Comme les ports 0/1 des ‘Catalyst B’ et ‘Catalyst C’ ont le plus petit RPC (0 + 19) pour
atteindre le ‘Root Bridge’, ils deviennent ‘Root Port’.
3. Election des ‘Designated Ports’, c’est le port d’un switch qui améne un réseau avec le plus petit RPC qui
gagne :
o Par définition, tous les ports d’un ‘Root Bridge’ sont ‘Designated Port’.
o Comme le segment entre les switchs ‘Catalyst B’ et ‘Catalyst C’ a le même RPC par le ‘Catalyst
B’ ou par le ‘Catalyst C’, c’est le ‘Bridge ID’ le plus faible qui désigne le ‘Designated Port’ du
segment. Ici le ‘Catalyst B’ a un ‘Bridge ID’ plus faible que celui du ‘Catalyst C’ donc c’est le
ports 0/2 du ‘Catalyst B’ qui devient ‘Designated Port’.
4. Tous les ports qui sont ‘Root Ports’ ou ‘Designated Ports’ sont mis dans l’état ‘Forwarder’, les autres
ports sont mis dans l’état ‘Blocking’ :
o Comme le port 0/2 du ‘Catalyst C’ est ni ‘Root Port’ et ni ‘Designated Port’, alors le STA le
met dans l’état ‘Blocking’.
XI.Q Exercices
Etat ‘Blocking’
Rejette toutes les trames de données venant du segment attaché
Rejette toutes les trames de données venant d'un autre port de transfert
N'intègre aucune emplacement de station dans sa FDB (il n'y pas d'apprentissage)
Reçoit les BPDUs et les transmet à son système
N'envoie pas de BPDUs reçus de son système
Répond à SNMP
Etat ‘Listening’
Rejette toutes les trames de données venant du segment attaché
Rejette toutes les trames de données venant d'un autre port de transfert
N'intègre aucune emplacement de station dans sa FDB (il n'y pas d'apprentissage)
Reçoit les BPDUs et les transmet à son système
Envoie les BPDUs reçus de son système
Répond à SNMP
Etat ‘Learning’
Rejette toutes les trames de données venant du segment attaché
Rejette toutes les trames de données venant d'un autre port de transfert
Intègre les emplacements de station dans sa FDB (apprentissage)
Reçoit les BPDUs et les transmet à son système
Envoie les BPDUs reçus de son système
Répond à SNMP
Etat ‘Forwarding’
Commute toutes les trames de données venant du segment attaché
Commute toutes les trames de données venant d'un autre port de transfert
Intègre les emplacements de station dans sa FDB (apprentissage)
Reçoit les BPDUs et les transmet à son système
Envoie les BPDUs reçus de son système
Répond à SNMP
Etat ‘Disabled’
Cet état est similaire à l'état ‘blocking’ sauf que le port est considéré physiquement non
opérationnel (shutdown ou problème physique).
1. Conditions initiales
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.856e.cc80
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Switch1#
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.856e.cc80
Cost 100
Port 5 (FastEthernet0/5)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Switch2#
o Déconnectez de la prise mâle RJ45 en ‘Switch1 Fa0/1’ pour la brancher en ‘Switch1 Fa0/5’
o Observez le port ‘Switch2 Fa0/5’ qui passe de l’état FWD (vert) en BLK (orange).
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.856e.cc80
Cost 100
Port 8 (FastEthernet0/8)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Switch2#
Attention : lorsque le RPC (Root Path Cost) est identique le choix du meilleur chemin est calculé à partir
des éléments du pont de niveau supérieur (BID puis Port ID).
Switch1 #conf t
Switch1(config)#int fa0/1
Switch1(config-if)#spanning-tree port-priority ?
<0-255> port priority
Switch1(config-if)#spanning-tree port-priority 1
Switch1(config-if)#
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.856e.cc80
Cost 100
Port 5 (FastEthernet0/5)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Switch2#
Switch1 #conf t
Switch1(config)#int fa0/1
Switch1(config-if)#spanning-tree port-priority ?
<0-255> port priority
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.856e.cc80
Cost 100
Port 8 (FastEthernet0/8)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Switch2#
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.856e.cc80
Cost 19
Port 5 (FastEthernet0/5)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Switch2#
Le moindre changement affectant le réseau (ajout ou panne d’un équipement) déclenche un nouveau
calcul de chemin. Ce changement peut obliger certains ports qui étaient en mode ‘Blocking’ à passer en
mode ‘Forwarding’.
Un port en mode ‘Blocking’ ne passe pas directement en mode ‘Forwarding’ : il passe par deux états
intermédiaires avant de prendre le relais d’un port défaillant. D’abord il écoute (mode ‘Listening’), puis il
apprend (mode ‘Learning’).
o La phase d’écoute permet au port de vérifier qu’il peut devenir ‘Forwarding’, tandis que
o La phase d’apprentissage permet au port de construire sa table de commutation.
Chaque fois que la topologie du réseau change (lien brisé par exemple) l’algorithme du STP doit être
recalculé. Typiquement, le temps de recalcul du chemin, appelé encore temps de convergence, prend
environ 50 secondes, ce qui représente une durée extrêmement longue dans le monde des réseaux. Afin
de réduire cette durée entre 2 et 5 secondes, CISCO apporte plusieurs améliorations au protocole
Spanning Tree : UplinkFast et PortFast.
o UplinkFast est particulièrement utile sur les switchs d’accès. Il ramène le temps de
convergence à environ 2 secondes, en prédéfinissant un ‘uplink’ primaire et un ‘uplink’
redondant. Grâce à la technologie ‘UplinkFast’, le switch se connecte rapidement au
nouveau ‘Bridge Root’ : l’uplink redondant passe immédiatement du mode ‘Blocking’ au
mode ‘Forwarding’, sans avoir à passer par les deux états intermédiaires. Il retransmet
ensuite l’information du changement de topologie à tous les autres switchs qu’il peut
atteindre.
o PortFast est dédié à la connexion des ordinateurs (station de travail, serveurs, etc.). lorsque
PortFast est activé, les ports commutent directement du mode ‘Blocking’ au mode
‘Forwarding’.
Enfin, le standard précise que le diamètre maximum recommandé de l’architecture est de 7 ponts. Cela
signifie qu’au plus 7 ponts peuvent être traversés lors du passage entre deux réseaux distincts, soit aussi
un diamètre maximum de 8 réseaux.
XI.U Résumé
1) Un des Switchs est élu comme pont racine (Root Bridge) de l’arbre. Ce processus d’élection implique
tous les Switchs jusqu’à ce que l’un d’eux soit désigné. Toutes les interfaces du switch racine sont dans
un état de transmission car le ‘Root Bridge’ est le ‘Designated Bridge’ des réseaux qu’il connecte.
2) Chaque switch reçoit des CBPDU de la part du switch racine, soit directement, soit par l’intermédiaire
d’un autre switch. Chaque switch peut en recevoir plusieurs sur ses interfaces, mais le port sur lequel la
CBPDU de plus faible coût (RPC) est reçue devient son port racine (Root Port) et son interface est placée
dans un état de transmission (Fwd). L’interface en vis-à-vis d’un port racine (Root Port) est toujours un
port désigné (Designted Port).
3) Pour chaque segment LAN, un port ayant le plus petit coût (RPC) est port désigné (Designted Port) et
transmet toutes les trames.
5) Toutes les autres interfaces du switch sont placées dans un état bloquant.
6) Les temporisateurs :
¾ Le pont racine envoie des CBPDU selon un intervalle exprimé en secondes, donné par le
temporisateur HELLO. Les autres ponts s’attendent à recevoir des copies retransmises de ces
CBPDU, confirmant que rien n’a changé. La durée HELLO étant définie dans la CBPDU, tous les
ponts utilisent la même valeur.
¾ Si un pont ne reçoit pas de CBPDU alors que la durée MAXAGE a expiré, il débute le processus de
changement de l’arbre recouvrant. La réaction peut varier selon la topologie. La durée MAXAGE
étant définie dans la CBPDU, tous les ponts utilisent la même valeur.
¾ Un ou plusieurs ponts décident alors de modifier l’état de leurs interfaces, de bloquant à celui de
transmission, ou vice versa, selon la modification intervenue sur le réseau. Par exemple, avant de
passer d’un état bloquant à un état de transmission, une interface est placée dans un état transitoire
d’écoute. Après expiration du temporisateur Forward Delay, elle entre dans un état de découverte.
Après une autre expiration de ce temporisateur, elle est alors placée dans un état de transmission.
¾ Le protocole Spanning Tree prévoit ces temporisateurs pour éviter tout risque de boucles
temporaires.
7) Le ‘Root Bridge’ :
a. Un par réseau, le cœur du domaine de Broadcast Physique.
b. Processus d’élection : ‘Bridge ID’ le plus faible
c. Confirmé élu à intervalle régulier (‘Hello Time’ toutes les 2 secondes)
d. Configure les ‘Timers’ des autres ponts
e. Tous les autres ports calculent le chemin le plus court vers le ‘Root Bridge’ (‘least Root Path
Cost’)
8) Le ‘Root Port’ :
a. Un par pont non racine, port qui améne le pont au moindre coût ‘least Root Path Cost’ au ‘Root
Bridge’.
b. Il reçoit toutes les BPDU envoyées par le ‘Root Bridge’
c. État du port jamais bloquant
9) Le ‘Designated Port’ :
a. Un port par réseau, port qui améne un réseau au moindre coût au ‘Root Bridge’
b. Tous les trafics qui sortent du réseau ;
c. Tous les ports d’un‘Root Bridge’ sont ‘Designated Port’.
d. Transmission de BPDU vers les autres ponts
e. Jamais dans un état bloquant
1. Conditions initiales :
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.856e.cc80
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Switch11#
Switch12#
Switch13#
Switch11#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch11(config)#interface fastEthernet 0/1
Switch11(config-if)#spanning-tree vlan 1 ?
cost Change an interface's per VLAN spanning tree path cost
port-priority Change an interface's spanning tree port priority
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.856e.cc80
Cost 19
Port 1 (FastEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Switch12#
o Cette configuration n’apporte aucune modification sur l’état des ports des switchs ‘Switch11’,
‘Switch12’ et ‘Switch13’.
Switch12#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch12(config)#int fastEthernet 0/1
Switch12(config-if)#spanning-tree vlan 1 cost 100
Switch12(config-if)#
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.856e.cc80
Cost 38
Port 2 (FastEthernet0/2)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Switch12#
XI.W Configuration
XI.W.1 Présentation
Paramètres Réseau :
o Hello time : fréquence à laquelle un ‘Designated port’ envoie des CBPDU, 2 s par défaut.
o Forward delay : passage de l’état ‘Listening learning’ à l’état ‘Forwarding’, 15 s par défaut.
o Max Age : délai respecté par un pont avant de décider que la topologie du réseau à changer.
o Bridge Priority (per bridge) : codé sur 2 octets, de 1 à 65535 (par défaut : 3276810 ou
Ox8000).
CISCO et le comité IEEE 802.1Q ont des approches très différentes concernant le Spanning Tree et
les VLANS :
o L’IEEE définit uniquement le CST sur les VLAN ;
o Tandis que CISCO ne le permet pas et propose par défaut le PVST.
Sur un switch fonctionnant en PVST, on doit préciser le VLAN pour déclarer le ‘Bridge Priority’.
L’exemple :
Par contre, la déclaration du ‘Port Cost’ et du ‘Port Priority’ peut se faire de manière globale ou par
VLAN.
o Si vous précisez le ‘Vlan-ID’ dans la commande, le ‘Port Cost’ et le ‘Port Priority’ seront valides
uniquement pour le VLAN spécifié, sinon ils seront actifs pour tous les VLAN de l’interface.
XI.W.3 Exemple
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 000c.856e.cc80
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
SD
HEWLETT
PACK ARD
CISCO SYSTEMS
iMac
iMac
iMac
iMac
CISCO SYSTEMS
CISCO SYSTEMS
iMac
iMac
iMac
iMac
iMac
iMac
CISCO SYSTEMS
CISCO SYSTEMS
iMac
iMac
Pour éviter une auto configuration des ports en TRUNK et pour visualiser l’état des ports
(Forwarding/Blocking), configurez ceux-ci en :
o ‘#switchport mode access’
o ‘#switchport nonegotiate’
Par contre, configurez les ports qui connectent des ordinateurs en ‘spanning-tree portfast’ pour
éviter le délai de 50 secondes lors d’une connexion.
o Sur les switchs, les ports : FA 0/1, FA 0/5, FA 0/6 et FA 0/7.
o Sur le commutateur de N1 et 2, les ports : FA 1/0, FA 1/5, FA 1/6 et FA 1/7.
CISCO SYSTEMS
CISCO SYSTEMS
Pour éviter une auto configuration des ports en TRUNK et pour visualiser l’état des ports
(Forwarding/Blocking), configurez ceux-ci en :
o ‘#switchport mode access’
o ‘#switchport nonegotiate’
Par contre, désactivez le Spanning Tree sur les ports qui connectent des PC pour éviter les 50 secondes
d’attente. Pour cela tapez la commande ‘spanning-tree portfast’ depuis le mode de
configuration interface.
o Sur les switchs, les ports : FA 0/1, FA 0/5, FA 0/6 et FA 0/7.
o Sur le commutateur de N1 et 2, les ports : FA 1/0, FA 1/5, FA 1/6 et FA 1/7.
CISCO SYSTEMS
CISCO SYSTEMS
XI.Y.1 Présentation
L’argument ‘diameter’ sur le ‘Root Bridge’ permet d’optimiser la convergence du STP. Cet argument
redéfinit les temps ‘Max Age’ et ‘Forward Delay’ sur le ‘Root Bridge’ qui les impose sur les autres
switchs.
o La valeur maximum du ‘diameter’ est de 7 ;
o Cet argument ne peut être défini que dans la commande ‘spa v vlan-id r {p|s}’.
XII.A Présentation
L’objectif initial des VLAN est une segmentation fonctionnelle du réseau destinée à :
o Limiter les domaines de broadcast ;
o Faciliter le raccordement des utilisateurs lors d’un déménagement de bureau ;
o Sécuriser les utilisateurs ;
o Flexibilité de l’architecture réseau.
o Static VLAN : par l’assignation d’un port (port-based membership) à un numéro de VLAN
(VLAN ID).
o Dynamic VLAN : par assignation d’une adresse MAC (membership based on MAC address) à un
numéro de VLAN (VLAN ID). Dans cette méthode, il faut disposer d’une base de données qui
donnera l’identification du VLAN en fonction de l’adresse MAC : VMPS sur Catalyst 5000 &
6000 ou CiscoWorks 2000 ou CiscoWorks for Switched Internetworks (CWSI).
o Par un serveur Radius, après authentification de l’utilisateur par le protocole IEEE 802.1x-EAP.
L’authentification peut être réalisée soit par un Login et Password ou par un certificat.
VLAN 2
VLAN 1 VLAN 3
1 2 3 4 5 6 1 2 3 4 5 6
Switch A Switch B
Cette architecture fournit trois VLAN totalement indépendants les uns des autres donc trois
domaines de broadcast en Ethernet.
L’interconnexion des VLAN sera réalisé par un routeur avec des ACL (Access Control List : voir
cours ITR), pour sécuriser les communications.
XII.B.1 Présentation
Un trunk est une liaison point à point qui transmet et reçoit le trafic entre :
o deux switchs (cas général : propagation des VLANs) ou
o entre un switch et un routeur (routage inter-VLAN) ou
o entre un switch et un ordinateur (serveur).
Ce lien transporte le trafic de plusieurs VLANs et peut les étendre à travers tout le réseau via d’autres
switchs. Attention la gestion des VLANs est réalisée au niveau 2, donc ils ne passent pas les routeurs
(plus exactement la couche 3).
Le transport des VLANs sur les Catalyst CISCO s’effectue via des ports FastEthernet, Gigabit
Ethernet et plus.
¾ Note : Le mode par défaut des interfaces de niveau 2 est ‘switchport mode dynamic
desirable’. Si l’interface la plus proche supporte le trunking et est configurée pour, la connexion entre
les deux switchs sera un lien Trunk.
___________________________________________________________________________________________
___________________________________________________________________________________________
¾ Note : Le DTP (Dynamic Trunking Protocol), protocole point à point, gère la négociation des liens Trunk
entre switchs. Durant cette négociation le port ne participe pas au STP. Ce protocole est un trou de
sécurité, car on pourra récupérer tous les VLANs en connectant un switch à un port non protégé
___________________________________________________________________________________________
XII.B.2 ISL
# of bits 40 4 4 48 16 24 24 15 1 16 16 8 to 196600 32
Frame field DA Type User SA LEN AAAA03 HAS VLAN BPDU Index RES Encap. Frame FCS
Depuis quelques années, CISCO a adopté ce protocole exclusivement sur ces équipements.
The EtherType and VLAN ID are inserted after the MAC source address, but before the original
Ethertype/Length or Logical Link Control (LLC). The 1-bit CFI included a T-R Encapsulation bit so that
Token Ring frames can be carried across Ethernet backbones without using 802.1H translation.
Draft Standard P802.1Q/D11 pour Standard for Virtual Bridged Local Area Network.
La norme 802.1Q consiste à ajouter un champ dans l’entête de la trame Ethernet initial à la fois pour gérer
les VLAN et des classes de service (802.1P).
Ce protocole est utilisées entre les commutateurs pour qu’ils puissent s’échanger le trafic de leurs
différents VLAN (connexions TRUNK). Egalement, on peut réaliser ce type de connexion avec tous les
équipements réseau : ordinateurs, routeurs, AP (Access Point), etc.
o CFI—Canonical Format Indicator : The Canonical Format Indicator is a 1-bit field. If the value
of this field is 1, the MAC address is in noncanonical format. If the value is 0, the MAC
address is in canonical format.
Voir : IEEE 802.1Q-2005, amendement 802.1ak (GVRP : GARP VLAN Registration Protocol)
XII.C Configuration
Une SVI (Switch Virtual Interface) est une interface logicielle de couche 3 associée à un VLAN
spécifique. Il est absolument nécessaire de créer la SVI pour un VLAN si vous souhaitez router entre vos
VLAN, ou de fournir une connectivité IP au switch. Par défaut, une SVI est créée pour le VLAN 1 sur les
équipements Cisco.
C2621#vlan database
C2621(vlan)#
C2621(vlan)#vlan ?
<1-1005> ISL VLAN index
C2621(vlan)#vlan 16 ?
are Maximum number of All Route Explorer hops for this VLAN
backupcrf Backup CRF mode of the VLAN
bridge Bridging characteristics of the VLAN
media Media type of the VLAN
mtu VLAN Maximum Transmission Unit
name Ascii name of the VLAN
parent ID number of the Parent VLAN of FDDI or Token Ring type VLANs
ring Ring number of FDDI or Token Ring type VLANs
said IEEE 802.10 SAID
state Operational state of the VLAN
ste Maximum number of Spanning Tree Explorer hops for this VLAN
stp Spanning tree characteristics of the VLAN
<cr>
C2621(vlan)#vlan 16
VLAN 16 added:
Name: VLAN0016
C2621(vlan)#vlan 16 state ?
active VLAN Active State
suspend VLAN Suspended State
Sur les nouvelles gammes de switch Catalyst, par exemple sur les C3750 :
o Beginning in privileged EXEC mode, follow these steps to use config-vlan mode to create or
modify an Ethernet VLAN;
o To return the VLAN name to the default settings, use the no name, no mtu, or no remote-span
config-vlan commands.
L’exemple suivant vous montre comment à partir du menu ‘config-vlan’ vous pouvez créer la SVI
VLAN20, nommé ‘test20’.
o Cette SVI apparaît dans la VLAN Database mais n’est pasvisualisée dans le fichier de
configuration en cours (RUNNING-CONFIG).
Par défaut tous les ports sont affectés sur le VLAN 1 (d’administration) en Static-access.
Commande Signification
() configure terminal Entrez en mode configuration globale
(global) interface fastethernet 0/4 Choix du port à configurer
ou
(global) interface range fastethernet 0/4 - 8 Configuration multiple de ports : de FA0/4 à FA0/8 inclus.
¾ Note : Sur les switchs Catalyst le mode par défaut des interfaces de niveau 2 est ‘switchport mode
dynamic desirable’. Si l’interface la plus proche supporte le trunking et est configurée pour, la
connexion entre les deux switchs sera un lien Trunk.
___________________________________________________________________________________________
You cannot have multi-VLAN and trunk ports configured on the same switch.
Sur C2950, pour configurer un port en mode Trunk, il suffit de mettre l’interface en mode Trunk :
C2950> en
C2950# conf t
C2950(config)# interface range fastEthernet 0/19 - 20
C2950(config-if)# switchport mode trunk
C2950(config-if)# end
C3750> en
C3750# conf t
C3750(config)# interface range fastEthernet 1/0/19 - 20
C3750(config-if)# switchport trunk encapsulation dot1q
C3750(config-if)# switchport mode trunk
C3750(config-if)# end
□ Configuration :
Ck160(config-if)#
conf t
int range fa 1/8 - 15
switchport mode trunk
no shut
exit
int port-channel 1
switchport trunk allowed vlan remove 10
switchport trunk allowed vlan remove 11
exit
T T
Vlan1 Vlan10 Vlan20 Vlan30
FA FA FA FA
1/0/1 1/0/5 1/0/6 1/0/7
FA 0/19 Bs12 : 32769:ECC8.8290.AB00
CISCO SYSTEMS
FA 0/20
FA FA C3750 FA FA
T T
Switch12 0/20 1/0/19 1/0/20 0/19 Switch14
32769: 192.168.15.58 /24 FA 32769:
000C.857E.C580 1/0/23
000C.858D.9F00
Vlan15
192.168.15.10/24 SD
HEWLETT
PACKARD
srvl2.net.home
Serveur :
DHCP,DNS
NTP
FA
32769: 192.168.15.60 /24 1/0/23 32769:
0008.7C82.3840 Bs21 : 32769:001E.BDDA.B600
CISCO SYSTEMS
000D.29D5.9940
FA FA C3750 FA FA
Switch21 T T
0/19 1/0/20 1/0/19 0/20 Switch23
FA 0/20 FA FA FA FA FA 0/19
1/0/1 1/0/5 1/0/6 1/0/7
Vlan1 Vlan10 Vlan20 Vlan30
T T
FA
192.168.15.62 /24 1/0/23
FA 0/19 CISCO SYSTEMS
Bs22 : 32769:0016.C7A8.B280 FA 0/20
FA FA C3750 FA FA
T T
Switch22 0/20 1/0/19 1/0/20 0/19 Switch24
FA FA FA FA
32769: 32769:
1/0/1 1/0/5 1/0/6 1/0/7
000D.EDC7.2C80 Vlan1 Vlan10 Vlan30 000D.EDC7.FA80
Vlan20
SD
PACKARD
HEWLETT
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
XIII.A Méthodes
1. Création du VLAN (en réalité une SVI) dans la ‘VLAN Data Base’
2. Affectation du port à un VLAN
3. Affectation d’une adresse IP et de son Subnet Mask à chaque interface VLAN.
XIII.B Architecture
o Par un routeur externe via un lien Trunk. Mais attention, dans ce cas les VLAN ne se propagent pas
au-delà du routeur (voir schéma de la page de garde).
o Par une carte de routage intégrée au switch (on parle ici de commutateur niveau 3). Ici il faudra
plutôt restreindre la propagation des VLAN dans les liens TRUNK (ex. C2600 plus une carte
d’extension ESW). Voir page de garde.
Switch> en
Switch# conf t
Switch(config)# interface fa 0/1
Switch(config-if)# switchport
Switch(config-if)# switchport access vlan 10
Switch(config-if)# switchport nonegotiate
Switch(config-if)# spanning-tree portfast
Switch(config-if)# end
Cy2hn> en
Cy2hn # conf t
Cy2hn(config)# interface vlan 10
Cy2hn(config-if)# ip address 192.168.81.16 255.255.255.0
Cy2hn(config-if)# ip helper-address 192.168.15.10
Cy2hn(config-if)# no shutdown
Cy2hn(config-if)# end
Comme les trames en ‘broadcast’ ne passent pas les routeurs, il faut activer leurs captures et les
retransmettre vers le serveur DHCP en ‘unicast’.
o Il ne faut surtout pas activer le relai DHCP sur l’interface coté serveur DHCP ;
o Par contre, comme le routeur bloque les Broadcast, il faut activer le relai DHCP sur les autres
interfaces.
SD
HEWLETT
PACKARD
CISCO SYSTEMS
(.81.17)/24 (.81.27)/24
Switch11 pcbs Switch12 Switch13 pcbs Switch14 Internet
Bs11
11 12
(.80.18)/24 (.80.20)/24 (.80.22)/24 (.80.24)/24 IS
RN
BRI0
VLAN 10 : 192.168.81.0/24
VLAN 20 : 192.168.90.0/24
C2503
Firewall
pcsw (.95.21)/24 (.95.25)/24 pcsw
11 13
XIII.E Mise en pratique
Chap XIII .Routage inter-VLAN
192.168.13.6/24 Eth0
Backbone : 192.168.15.0/24
H EWLETT
PACKARD
Bs21 : 32769:001E.BDDA.B600 Bs22 : 32769:0016.C7A8.B280
(.111.21)/24 (.111.25)/24
VLAN 20 : 192.168.106.0/24
Le router C2621 supporte :
Le routage statique,
RIPv2,
VLAN 10 : 192.168.97.0/24 et OSPF
VLAN 1 : 192.168.96.0/24
___________________________________________________________________________________________
Page 106
Sous Chap. XIII.E Mise en pratique
Chap XIII .Routage inter-VLAN Sous Chap. XIII.E Mise en pratique
___________________________________________________________________________________________
CISCO SYSTEMS
CISCO SYSTEMS
¾ Vue virtuelle des réseaux (schéma logique : C2 & C3). CISCO SYSTEMS
CISCO SYSTEMS
FA
32769: 1/0/23 32769:
0008.7C82.3840 Bs21 : 32769:001E.BDDA.B600
CISCO SYSTEMS
000D.29D5.9940
FA FA C3750 FA FA
Switch21 T T
0/19 1/0/20 1/0/19 0/20 Switch23
FA 0/20 FA FA FA FA FA 0/19
1/0/1 1/0/5 1/0/6 1/0/7
1 10 20 30
T T
FA
1/0/23
FA 0/19 CISCO SYSTEMS
Bs22 : 32769:0016.C7A8.B280 FA 0/20
FA FA C3750 FA FA
T T
Switch22 0/20 1/0/19 1/0/20 0/19 Switch24
FA FA FA FA
32769: 32769:
1/0/1 1/0/5 1/0/6 1/0/7
000D.EDC7.2C80 1 10 30 000D.EDC7.FA80
20
@IP @IP
VLAN 1 (admin) : 192.168.96.0/24
(.96.16) (.96.26)
@IP @IP
VLAN 10 (dir) : 192.168.97.0/24
(.97.16) (.97.26)
@IP @IP
VLAN 20 (rh) : 192.168.106.0/24
(.106.16) (.106.26)
CISCO SYSTEMS
CISCO SYSTEMS
@IP @IP
VLAN 30 (sav) : 192.168.111.0/24
(.111.16) (.111.26)
XIII.F Observations
o Les trames du VLAN natif ne sont pas taguées sur un lien trunk.
o Par contre le trafic correspondant aux autres VLAN est tagué par le protocole IEEE 802.1Q par
défaut.
o Les BPDU STP sont encapsulées dans LLC (ou IEEE 802.2) puis dans IEEE 802.3.
o Par contre les annonces PVSTP sont :
Non taguées sur le ‘native VLAN’ (par défaut le VLAN 1),
Taguées par VLAN.
You can use Switch Port Analyzer (SPAN) to monitor traffic on a given port by forwarding incoming and
outgoing traffic on the port to another port in the same VLAN. A SPAN port cannot monitor ports in a different
VLAN, and a SPAN port must be a static-access port. You can define any number of ports as SPAN ports, and any
combination of ports can be monitored.
Vous pouvez utiliser le Switch Port Analyser pour analyser le trafic d’un autre port.
Les deux ports doivent faire partie d’un même VLAN.
Le port SPAN est configuré en Static-access
XIV.A SPAN
Exemple :
Switch# conf t
Switch(config)# int fa 0/1
Switch(config)# port monitor fa 0/6
Switch(config)# end
Switch#
This example shows how to set up a SPAN session, session 1, for monitoring source port traffic to a
destination port. First, any existing SPAN configuration for session 1 is cleared, and then bidirectional traffic is
mirrored from source port 1 to destination port 10.
XIV.B RSPAN
XV.A Présentation
Le ‘Load Balancing’ ou répartition de charge permet une meilleure utilisation des ressources matérielles
dans une architecture redondante.
Par contre :
o le ‘Switch12’ est ‘Root Bridge’ pour les VLANS impaires ;
o le ‘Switch11’ est ‘Secondary Root Bridge’ pour les VLANS impaires.
Bridge priority :
Par défaut 32.768 0x8000
Root Primary 24.576 0x6000
Root Secondary 28.672 0x7000
On souhaite garder la maîtrise de la gestion des flux : le Catalyst C3750 doit rester ‘Root Bridge’ (RB) si
un switch est rajouté.
Dans une solution redondante, on souhaite garder la maîtrise de la gestion des flux : si le ‘Root Bridge’
(RB) tombe en panne, le switch qui le remplacera, aura été désigné auparavant.
Pour cela, il faut prévoir un ‘Secondary Root Bridge’ (SRB). Le SRB a une priorité intermédiaire entre le
‘Root Bridge’ et la priorité par défaut (0x8000 ou 32768).
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
CISCO SYSTEMS
Par son fonctionnement, HSRP peut facilement assurer le partage de charge. Il convient alors de
configurer correctement deux groupes comme le montre l’exemple suivant.
Commande Description
interface ethernet 0 A partir du menu de configuration global, allez dans le menu de
configuration de l’interface.
ip address A.B.C.D 255.255.X.X Définition de l’adresse IP de l’interface du routeur.
standby X ip A.B.C.D Standby : HSRP Interface Configuration Commands
o ‘X’ : identifiant du groupe HSRP. L’identifiant constituant en
partie l’adresse MAC HSRP, configurer l’indentifiant groupe
par le numéro du VLAN.
o ‘ip A.B.C.D’ : adresse IP du routeur virtuel HSRP.
standby X preempt [delay] Standby : cde HSRP
o ‘X’ = identifiant du groupe HSRP
o ‘preempt’ autorise le fonctionnement HSRP
o ‘[delay]’ Wait before preempting
standby X priority Y Priority ‘Y’ est le niveau de priorité de l’interface. Le routeur ayant la
priorité la plus haute assurera le routage.
o Valeur de priorité de 0 à 255
o Valeur par défaut : 100
o La valeur ‘0’ indique la plus faible priorité
XVI.A Présentation
¾ Note : Certains constructeurs ont implémenté CDP (exemple : HP sur ses Switchs).
¾ Ce protocole doit être désactivé dés que les équipements sont mis en production, un hacker capturant les
annonces CDP pourra découvrir l’architecture réseau.
Password:
C2621>en
Password:
C2621#show cdp
Global CDP information:
Sending CDP packets every 60 seconds
Sending a holdtime value of 180 seconds
Sending CDPv2 advertisements is enabled
C2621#show cdp neighbors
Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
S - Switch, H - Host, I - IGMP, r - Repeater
XVI.C Exemples
Version :
Cisco Internetwork Operating System Software
IOS (tm) 2500 Software (C2500-D-L), Version 12.0(6), RELEASE SOFTWARE (fc1)
Copyright (c) 1986-1999 by cisco Systems, Inc.
Compiled Tue 10-Aug-99 23:52 by phanguye
-------------------------
Device ID: Back
Entry address(es):
IP address: 192.168.3.60
Platform: cisco WS-C2924-XL, Capabilities: Trans-Bridge Switch
Interface: Ethernet0, Port ID (outgoing port): FastEthernet0/1
Holdtime : 132 sec
Version :
Cisco Internetwork Operating System Software
IOS (tm) C2900XL Software (C2900XL-C3H2S-M), Version 12.0(5.2)XU, MAINTENANCE IN
TERIM SOFTWARE
Copyright (c) 1986-2000 by cisco Systems, Inc.
Compiled Mon 17-Jul-00 17:35 by ayounes
-------------------------
Device ID: albi3
Entry address(es):
IP address: 192.168.18.1
Platform: cisco 2505, Capabilities: Router
Interface: Serial1, Port ID (outgoing port): Serial0
Holdtime : 117 sec
Version :
Cisco Internetwork Operating System Software
IOS (tm) 2500 Software (C2500-D-L), Version 12.0(6), RELEASE SOFTWARE (fc1)
Copyright (c) 1986-1999 by cisco Systems, Inc.
Compiled Tue 10-Aug-99 23:52 by phanguye
Albi1#
XVII.A Présentation
Le protocole VTP simplifie la configuration des SVI ou interfaces VLAN en centralisant les déclarations
sur le serveur VTP.
XVII.B Configuration
There are two methods that you can use in order to configure VTP, as this section shows. Method 2 (the
global configuration mode method) is not available in earlier software on Catalyst 6500 series switches
that run Cisco IOS® Software.
In Cisco IOS Software, you can configure the VTP domain name, the VTP mode, and the VLANs in
VLAN configuration mode.
a. In EXEC mode, issue this command in order to enter VLAN configuration mode:
Router#vlan database
Router(vlan)#
Note: The end and the Ctrl-Z commands do not work in this mode.
Router(vlan)#end
Router(vlan)#^Z
% Invalid input detected at '^' marker.
Router(vlan)#
Router(vlan)#exit
APPLY completed.
Exiting....
Router#
In Cisco IOS Software global configuration mode, you can configure all VTP parameters with Cisco IOS
Software commands. This is the command format:
Router(config)#vtp ?
cluster.
cluster timer Specifies the interval between heartbeat messages between the command and
member switches. Used with the cluster holdtime command.
interface Selects an interface to configure. Creates a new management VLAN interface.
ip igmp profile Defines a new profile for IGMP filtering or deletes an existing IGMP filtering profile.
mac-address-table Specifies the length of time that a dynamic entry remains in the MAC address table.
aging-time
mac-address-table Adds a dynamic address entry to the MAC address table.
dynamic
mac-address-table Enables the MAC address table notification feature on the switch.
notification
mac-address-table Adds a secure address entry to the MAC address table.
secure
mac-address-table Adds a static address entry to the address table.
static
mvr (global Enables the Multicast VLAN Registration (MVR) feature on the switch.
configuration)
ntp max-associations Specifies the maximum number of NTP associations that are allowed on a server.
ntp source Uses a particular source address in NTP packets.
shutdown vlan Shuts down local traffic on the specified VLAN.
snmp-server enable Enables SNMP notification for MAC address notification.
traps mac-notification
snmp-server enable Enables SNMP notification for VMPS changes.
traps vlan-
membership
snmp-server enable Enables SNMP notification for VTP changes.
traps vtp
snmp-server host Specifies the host that receives SNMP traps.
spanning-tree Enables a spanning-tree instance.
spanning-tree Specifies the forward delay interval for the switch.
forward-time
spanning-tree hello- Specifies the interval between hello Bridge Protocol Data Units (BPDUs).
time
spanning-tree max- Changes the interval the switch waits to receive BPDUs from the root switch.
age
spanning-tree priority Configures the bridge priority for the specified spanning-tree instance.
spanning-tree Defines the type of STP.
protocol
spanning-tree Accelerates the choice of a new root port when a link or switch fails or when STP
uplinkfast reconfigures itself.
tacacs-server Controls the number of login attempts that can be made on a line configured for
attempts TACACS, Extended TACACS, or TACACS+ verification.
tacacs-server dns- Enables IP Domain Name System alias lookup for TACACS+.
alias-lookup
udld enable Enables UDLD on all switch ports.
vmps reconfirm Changes the reconfirmation interval for the VQP client.
(global Configuration)
vmps retry Configures the per-server retry count for the VQP client.
vmps server Configures the primary VMPS and up to three secondary servers.
vtp file Modifies the VTP configuration storage filename.
VLAN database mode
abort Abandons the proposed VLAN database and returns to privileged EXEC mode.
apply Implements the proposed VLAN database, propagates it throughout the
administrative domain, and remains in VLAN database mode.
exit Implements the proposed VLAN database, propagates it throughout the
administrative domain, and returns to privileged EXEC mode.
reset Abandons the proposed VLAN database and remains in VLAN database mode.
show changes Displays the differences between the current VLAN database on the switch and the
proposed VLAN database.
show current Displays the current VLAN database on the switch or a single selected VLAN from it.
show proposed Displays the proposed VLAN database or a single selected VLAN from it.
vlan Configures a VLAN by its VLAN ID.
vtp Configures the VTP mode.
vtp domain Configures the VTP administrative domain.
vtp password Configures the VTP password.
vtp pruning Enables pruning in the VTP administrative domain.
vtp v2-mode Enables VTP version 2 mode in the administrative domain.
Interface configuration
mode
duplex Specifies the duplex mode of operation for a port.
flowcontrol Controls traffic rates during congestion.
ip address Specifies a primary or secondary IP address of a VLAN interface.
ip igmp filter Applies a specific IGMP filtering profile to an interface.
ip igmp max-groups Specifies the maximum number of IGMP profiles that can be active on a port.
management Shuts down the management VLAN interface.
mvr (interface Configures a port as an MVR receiver or source port, specifies the Immediate-Leave
configuration) feature, and configures the port threshold.
ntp broadcast client Allows the system to receive NTP broadcast packets on a port.
ntp broadcast Configures an NTP server or peer to restrict broadcast of NTP frames to the IP
destination address of a designated client or a peer.
ntp broadcast key Configures an NTP server or peer to broadcast NTP frames with the authentication
key embedded in the NTP packet.
ntp broadcast version Specifies a port to send NTP broadcast packets.
port block Prevents the flooding of unknown destination MAC addresses and multicast
addresses on this port.
port group Places a port into a port aggregation group.
port monitor Implements port monitoring on this port.
port network Enables a port as the network port for a VLAN.
port protected Isolates unicast, multicast, and broadcast traffic at Layer 2 from other protected ports
on the same switch.
port security Enables port security on a port.
port storm-control Disables broadcast, multicast, or unicast traffic if too many packets are seen on this
port.
power inline Specifies how inline power is applied to the device on the specified Fast Ethernet
port of the 3524-PWR-XL switch.
rmon collection stats Collects Ethernet group statistics.
shutdown Disables a port.
snmp trap mac- Enables or disables the MAC notification feature on a specific port.
notification
spanning-tree cost Specifies a different path cost.
spanning-tree Enables the Port Fast option on the switch.
portfast
spanning-tree port- Configures the STP priority of a port.
priority
spanning-tree Enables the root guard feature for all the VLANs associated with the specified port.
rootguard Controls which ports can be STP root ports.
spanning-tree stack- Enables cross-stack UplinkFast (CSUF) on an interface and accelerates the choice
port of a new root port when a link or switch fails or when STP reconfigures itself.
speed Specifies the speed of a port.
switchport access Configures a port as an access or dynamic VLAN port.
switchport mode Configures the VLAN membership mode of a port.
switchport multi Configures a port to be a multi-VLAN port.
switchport priority Configures a port priority for untagged (native Ethernet) frames to provide quality of
service (QoS). Also sets the priority of frames received by the appliance connected
to the specified port.
switchport trunk Controls which VLANs can receive and transmit traffic on the trunk.
allowed vlan
switchport trunk Sets the encapsulation format on the trunk.
encapsulation
switchport trunk Sets the native VLAN for untagged traffic when in IEEE 802.1Q trunking mode.
native
switchport trunk Sets the list of VLANs enabled for VTP pruning when the port is in trunking mode.
pruning
switchport voice vlan Sets the voice VLAN on the port.
udld Enables or disables UDLD on a port.
Line configuration mode
login local Changes a login username.
login tacacs Configures the switch to use TACACS user authentication.
For detailed command syntax and descriptions, see Chapter 2, "Cisco IOS Commands." For task-oriented
configuration steps, see the software configuration documentation that came with the switch.
Annexe C. La virtualisation
C.I Nessus 1000V
C.II vSwitch
site : http://openvswitch.org
http://www.lemagit.fr/article/hp-cisco-ethernet-concurrence-juniper-reseau-brocade-prix-arista-
networks/6823/1/open-vswitch-commutateur-distribue-libre-pour-les-clouds-virtuels/
http://linuxfr.org/news/open-vswitch-le-commutateur-virtuel-bient%C3%B4t-sur-votre-serveur
http://golanzakai.blogspot.fr/2012/01/openvswitch-with-virtualbox.html
Ce projet permet de créer des switchs (concentrateur commutateur) virtuels sur un système comme les
produits concurrent vSphere de Vmware et Nessus1000V de Cisco.
Il intégre Openflow.
Annexe D. C3750
Attention à la configuration des ports en TRUNK entre deux C3750 en vis à vis.
o L’un en ‘switchport mode trunk’
o L’autre en ‘switchport mode dynamic auto’ ou en ‘switchport mode dynamic desirable’
http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.1_11_ax/configuration/guide/3750S
CG.pdf
http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_35_se/configuration/guide/swint.h
tml#wp1193977
!
spanning-tree mode pvst
!
!---------------------------------------------------------------------------
!
interface FastEthernet1/0/1
description To 2950
switchport trunk encapsulation dot1q
!
!--- Note: The default trunking mode is dynamic auto. If a trunk link
!--- is established using default trunking mode, it does not appear
!--- in the configuration even though a trunk has been established on
!--- the interface. Use the show interfaces trunk command to verify the
!--- trunk has been established.
!
!---------------------------------------------------------------------------
!
interface FastEthernet1/0/5
description to SERVER_1
!--- Configure the server port to be in the server VLAN (VLAN 3).
switchport access vlan 3
Commandes signification
# conf term En mode configuration global
# no ip http server Arrêt du serveur Web
# end Revenir en mode privilégié
# delete flash:html/* Effacement du répertoire flash:html
# delete flash:c2900... Suppression de l’IOS
# tar /x tftp://192.168.2.1/c2900...bin flash: Transfert du nouvel IOS
ou ‘C2900...BIN’ depuis le serveur
# copy tftp://192.168.2.1/c2900...bin flash: TFTP ‘192.168.2.1’.
# conf term En mode configuration global
# ip http server Redémarrer le serveur Web
# end Revenir en mode privilégié
# reload Arrêt et redémarrage
Block12#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Block12(config)#no ip http server
Block12(config)#end
Block12#
2d10h: %SYS-5-CONFIG_I: Configured from console by consoledele
Block12#delete flash:html/*
Delete filename [html/*]?
! ...
Delete flash:html/version.txt? [confirm]
Block12#delete flash:?
flash:/c2900XL-c3h2s-mz-120.5.2-XU.bin flash:/c2900XL-diag-mz-120.5.2-XU flash
:/config.text flash:/env_vars flash:/html
flash:/vlan.dat
Block12#delete flash:/c2900XL-c3h2s-mz-120.5.2-XU.bin
Delete filename [c2900XL-c3h2s-mz-120.5.2-XU.bin]?
Delete flash:/c2900XL-c3h2s-mz-120.5.2-XU.bin? [confirm]
Block12#delete flash:/c290
Block12#delete flash:/c2900XL-diag-mz-120.5.2-XU
Delete filename [c2900XL-diag-mz-120.5.2-XU]?
Delete flash:/c2900XL-diag-mz-120.5.2-XU? [confirm]
Block12#tar /x tftp://192.168.2.1/c2900xl-c3h2s-tar.120-5.WC3b.bin flash:
Loading c2900xl-c3h2s-tar.120-5.WC3b.bin from 192.168.2.1 (via VLAN1): !
extracting info (109 bytes)
extracting c2900XL-c3h2s-mz.120-5.WC3b.bin (1752223 bytes)!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
html/ (directory)
extracting html/homepage.htm (3994 bytes)!
...
extracting info.ver (109 bytes)!!
[OK - 3174400 bytes]
Block12#conf terminal
Enter configuration commands, one per line. End with CNTL/Z.
Block12(config)#ip http server
Block12(config)#end
Block12#
2d10h: %SYS-5-CONFIG_I: Configured from console by console
Block12#reload
1. Connectez un terminal sur le port console : 9600 bps, No parity, 8 bits data, 1 stop bit et No flow control
3. Presser et maintenir le bouton MODE à gauche en face avant du switch puis rebranchez le câble
d’alimentation. Vous pouvez relâcher le bouton MODE une à deux secondes après que la LED du port 1x
soit éteinte. L’invite ‘switch:’ s’affiche sur le terminal.
6. Tapez la commande : dir flash: (ne pas oublier les deux points après flash)
Annexe G. Correction
¾ Correction des deux exercices sur le Spanning Tree.
(*) Pendant le Reboot, n’appuyez sur aucune touche pour éviter de rebooter sur le CD/ROM d’installation.
Annexe I. Glossaire
__________________________________________________________________________________________
A
__________________________________________________________________________________________
C
__________________________________________________________________________________________
D
DFS Distributed File System, ex OFS (Object File System) chez Microsoft
DFS Dynamic Frequency Selection
DiffServ Differentiated Services
DHCP Dynamic Host Configuration Protocol ;
DHCP assigne dynamiquement une adresse IP et le masque de sous-réseau à un client (Microsoft TCP/IP)
DIX DEC, Intel et Xerox :
Terme désignant la prise sur les interfaces Ethernet permettant de connecter
un Transceiver.
DLCI Data Link Cconnection Identifier
Le terme DLCI désigne un VC (Virtual Circuit) dans l’environnement FR (Fame Relay).
DNS Domain Name Service (TCP/IP)
DSCP Differentiated Services Code Point
DSVD Digital Simultaneous Voice and Data ; voir V.32bis et V.34
DTE Data Terminal Equipment, voir ETTD
DVB Digital Video Broadcasting
Transmission via un satellite (45Mbps)
DWDM Dense Wavelength Division Multiplexing (voir WDM, UDWDM et CWDM)
Multiplexage spatial sur fibre optique : actuellement 240 Gbps sur 96 canaux
à 2,5 Gbps.
__________________________________________________________________________________________
E
__________________________________________________________________________________________
F
__________________________________________________________________________________________
G
__________________________________________________________________________________________
H
La bande ISM correspond à trois sous bandes de fréquences, 902-928 MHz, 2,4-
2,4835 GHz et 5,725-5,825 GHz, qui ont été cédées en 1985 par l’armée américaine. En
Europe, seules les deux dernières sous bandes sont utilisées.
ISO International Organization for Standardization
Organisme de normalisation dépendant de l’ONU.
ISO/IEC International Standardization Organization / International Electrotechnical Commission
ITU International Telecommunication Union : remplace le CCITT
ITU-T International Telecommunication Union, Telecommunication Standardization Sector
__________________________________________________________________________________________
J
__________________________________________________________________________________________
K
__________________________________________________________________________________________
M
Désigne le port Ethernet d’un ordinateur (par exemple). C'est-à-dire que les
broches 1 et 2 réalisent la paire émission.
MDI-X Media Dependent Interface X (X pour accross)
Désigne le port Ethernet d’un HUB ou d’un Switch (par exemple). Un câble
droit est utilisé pour connecter un ordinateur (MDI) à un switch (MDI-X).
MOTD Message Of The Day (UNIX)
MPOA MultiProtocol Over ATM (ATM)
MIB Management Information Base (SNMP)
Base de données du protocole d’administration SNMP
MIC Modulation Impulsion et Codage / PCM : Pulse Code Modulation
MII Media Independent Interface : interface en 100BaseT
Milnet réseau du DoD (USA)
MITM Man In The Middle
__________________________________________________________________________________________
N
__________________________________________________________________________________________
O
ODBC Open Data Base Connectivity ; API de Microsoft pour accéder aux bases de données
ODI Open Data-link Interface (NetWare)
OEM Original Equipment Manufacturer
OFDM Orthogonal Frequency Division Multiplexing
Méthode de modulation utilisée par les Wave LAN
OLA Optical Line Amplifier : en WDM
OLE Object Linking and Embedding
OSI Open System Interconnection
OSPF Open Shortest Path First ; protocole de routage (TCP/IP)
Protocole de routage dynamique qui utilise des algorithmes sur l’état des
liaisons
OUI Organizationally Unique Identifier
Ces adresses (sur 24 bits) sont attribuées par l’IEEE
__________________________________________________________________________________________
P
de façon homogène dans l’espace. Si l’on remplace une antenne directionnelle par une
antenne parfaitement omnidirectionnelle, il faut alors augmenter la puissance de
l’émetteur pour que le récepteur reçoive la même puissance qu’auparavant. La
puissance de cet émetteur omnidirectionnel équivalent est appelée PIRE. Par exemple,
si l’émetteur possède une puissance de 30 mW (15 dBm) relié à une antenne de 9 dBi
(décibel isotrope), alors le PIRE est de 24 dBm (moins les pertes).
PLCP Physical Layer Convergence Protocol
PNNI Private Network-to-Network Interface
Signalisation entre eux commutateur ATM privés
PMD Physical Medium Dependent
PoE Power over Ethernet
Concept permettant d’alimenter un téléphone IP ou un AP (borne WiFi).
ppp Point-to-Point Protocol ; connexion d’un port série vers Internet (TCP/IP)
PPTP Point to Point Tunneling Protocol de Microsoft
Procédure d’accès distant via un VPN, utilise l’algorithme RSA RC4 (clé de
40 bits)
PRI Primary Rate Interface : RNIS/ISDN
Le PRI ou T2 se compose de trente deux canaux à 64 Kbps (2 Mbps).
PSQM Perceptual Speech Quality Measurement
Cette méthode détermine la manière dont la voix est perçue.
PUP PARC Universal Packet Protocol
Concept d’XNS apparenté à celui de datagramme IP.
PVST Per-VLAN Spanning Tree
PXE Pre-boot eXecution Environment
__________________________________________________________________________________________
Q
__________________________________________________________________________________________
R
__________________________________________________________________________________________
T
__________________________________________________________________________________________
U
__________________________________________________________________________________________
V
__________________________________________________________________________________________
W
WAIS Wide Area Information Service ; solution pour rechercher de l’information sur Internet
WAFS Wide Area File Server
Protocole permettant de réduire la latence pour le partage de fichiers sur
réseau étendu.
WAN Wide Area Network
WAP Wireless Access Point ou borne WiFi
WAPI Wired Authentication and Privacy Infrastructure
Protocole d’origine chinoise destiné à sécuriser les réseaux locaux sans
fil. À l’origine, la Chine voulait imposer ce protocole à tous les fabricants de
composant WLAN, dès le 1° juin 2004. Après des discussions avec le département du
commerce des USA, cette date a été repoussée sine die (le 26 Avril 2004).
WDM Wave-length Division Multiplexing (voir WDM, DWDM et CWDM)
Par multiplexage de 90 canaux STM16 (16 x 155 Mbps)
WebDAV Web Distributed Authoring and Visioning
Protocole, ratifié par IETF en février 1999, organise au sein d’un groupe de
travail le partage, la retouche et la publication en ligne de documents. Ce
protocole, basé sur http 1.1, donne naissance à un système de fichiers spécifique
pour stocker des documents décrits en XML sur un serveur WEB.
WEP Wired Equivalent Privacy
Le WEP permet la confidentialité des données grâce au chiffrement (sur 64 ou
128 bits) des données qui sont échangées entre clients sans fil et leurs points
d’accès. Terme signifiant ‘sécurité équivalente à un réseau filaire’.
WINS Windows Internet Naming Service (TCP/IP)
Mécanisme de résolution de noms de Microsoft (équivalent à DNS. Voir les
fichiers LMHOSTS
WLL Wireless Local Loop / boucle locale hertzienne
WMAN WirelessMAN ; IEEE 802.16
WPA Wi-fi Protected Access
WPAN Wireless Personal Area Network
Réseau de trés faible portée (une dizaine de metres) permettant
d’interconnecter un PC portable, un PDA, un telephone portable ou tout autre
terminal de ce type.
WPAD Web Proxy Auto Discovery
ISA Server 2004.
WRR Weighted Round Robin
WWPN World Wide Port Name
Paramètre de configuration pour l’iSCSI.
WWW World Wide Web ;
Développé par Tim BERNERS-LEE au CERN en 1989 sur une station de travail
NeXT (TCP/IP)
__________________________________________________________________________________________
X
X.21
X.21bis
X.25 Accès Synchrone par ligne spécialisée
X28 Procédure de transfert de données et de commande entre un ETTD et un PAD via le RTC
X.31 Accès Synchrone RNIS
X.32 Accès Synchrone par ligne commutée
X.400 protocole de messagerie OSI
X.500 Norme de l’ITU de services d’annuaire et également publiée par ISO/IEC
Voir : http://www.nlc-bnc.ca/9/1/p1-244-e.html
xDSL Digital Subscriber Line ; produits hauts débits sur le RTC
xdr eXternal Data Representation (TCP/IP)
XML eXtensible Markup Language
Langage de description de documents électroniques permettant d’assurer
l’interopérabilité des systèmes d’information et l’échange de documents
informatiques. Cette norme est une partie de la norme SGML, pour les documents très
complexe.
XMODEM Protocole de transfert de fichiers par MODEM V90
XNS XEROX Network System
__________________________________________________________________________________________
Y
__________________________________________________________________________________________
Z
Annexe J. Bibliographie