Des protocoles de Spanning Tree. F. Nolot 2008



Documents pareils
Les Virtual LAN. F. Nolot 2008

Segmentation des flux d un réseau local (VLAN) avec mise en place de liens d agrégations et implémentation du spanning tree

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

DIFF AVANCÉE. Samy.

Présentation et portée du cours : CCNA Exploration v4.0

! "# Exposé de «Nouvelles Technologies Réseaux»

LES RESEAUX VIRTUELS VLAN

Rapport projet SIR 28/06/2003

Westermo i-line MRI-128-F4G / MRI-128-F4G/DC

Les réseaux de campus. F. Nolot

VESIS. Plan de cours

Chapitre 6 -TP : Support Réseau des Accès Utilisateurs

Le service IPv4 multicast pour les sites RAP

Administration du WG302 en SSH par Magicsam

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Le protocole VTP. F. Nolot 2007

Le Multicast. A Guyancourt le

Protocoles DHCP et DNS

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Administration de Réseaux d Entreprises

Mise en place des réseaux LAN interconnectés en

Commutateur sûr, efficace et intelligent pour petites entreprises

BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

Réseaux Locaux Virtuels

Configuration du matériel Cisco. Florian Duraffourg

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Architecture des réseaux locaux

Guide Commutation Optimisez votre réseau local

Présentation et portée du cours : CCNA Exploration v4.0

Fiche d identité produit

Fiche d identité produit

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business

La qualité de service (QoS)

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Modélisation Hiérarchique du Réseau. F. Nolot

Positionnement produit Dernière mise à jour : janvier 2011

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

TP Réseau 1A DHCP Réseau routé simple

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

How To? Sécurité des réseaux sans fils

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Réseau - VirtualBox. Sommaire

Fonctions Réseau et Télécom. Haute Disponibilité

Administration des ressources informatiques

Mise en place d un cluster NLB (v1.12)

Configurer ma Livebox Pro pour utiliser un serveur VPN

Smart Switches ProSAFE Gigabit PoE/PoE+

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

VLAN Trunking Protocol. F. Nolot

Programme formation pfsense Mars 2011 Cript Bretagne

Fonctionnalités de la mise en réseau virtuelle du commutateur réparti VMware vsphere et des commutateurs de la gamme Cisco Nexus 1000V

Remplacer la Free BOX par un Netgear DGN 1000

ultisites S.A. module «réseau IP»

Présentation du ResEl

Travaux pratiques : configuration des routes statiques et par défaut IPv6

ETI/Domo. Français. ETI-Domo Config FR

Les réseaux locaux virtuels (VLAN)

VMWare. Vmware: machine virtuelle Un véritable pc avec : VmWare

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS FEFORT ÉLÉMENTS DE CORRECTION

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Services proposés aux ligues par la M2L Accès Internet Les ligues disposent d'un accès Internet mutualisé que la M2L loue à un prestataire extérieur.

Groupe Eyrolles, 2004, ISBN :

Présentation du modèle OSI(Open Systems Interconnection)

Cisco CCVP. Configuration de CUCM

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

Jean-Louis Cech descente des Princes des Baux Orange Orange : 20 juin 2014.

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Cisco RV110W Pare-feu VPN Wireless-N GUIDE D'ADMINISTRATION

Manuel d'installation Commutateur de lames de PC HP BladeSystem

Commutateurs Cisco Catalyst 2960 Version logicielle LAN Base

Date : NOM Prénom : TP n /5 DISTANT : CONCEPTS ET DIFFÉRENCES

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Le rôle Serveur NPS et Protection d accès réseau

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

Les Failles/Attaques de La VoiP. Sécurisation d'un Réseau VoiP. Conclusion

Cours n 12. Technologies WAN 2nd partie

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Les réseaux /24 et x0.0/29 sont considérés comme publics

Multicast & IGMP Snooping

TP N 1 : Installer un serveur trixbox.

WIFI (WIreless FIdelity)

Administration Avancée de Réseaux d Entreprises (A2RE)

Lantech -Switch EN50155

E4R : ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Cisco Certified Network Associate Version 4

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

Cisco Certified Network Associate

Pare-feu VPN sans fil N Cisco RV110W

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Transcription:

Des protocoles de Spanning Tree 1

Des protocoles de Spanning Tree La redondance? 2

La redondance sur les liens Permet d'avoir plusieurs chemins en cas d'une défaillance d'un lien Probléme : un broadcast provenant de PC1 ne pourra jamais être arrété! 3

Autre type de redondance Permet de supporter la perte d'un lien ou d'un équipement Toujours le problème du broadcast 4

Les problèmes Le broadcast Généré par exemple par les requêtes ARP Comme il n'existe aucun moyen de supprimer les trames Ethernet, comme sur IP avec le TTL, cela encombre les liens et génère des broadcast storm Duplication de trames unicast A cause des boucles, un PC peut recevoir plusieurs fois une même trame! 5

Une solution : Spanning Tree Protocol Les ports qui génèrent des boucles sont automatiquement «désactivés» 6

Le Spanning Tree Algorithm 802.1D Le switch qui possède la plus petite Bridged Identity (BID) est élu Root Le BID est la concaténation d'une priorité comprise entre 1 et 65536, par défaut 32768 de l'adresse MAC du switch Toutes les 2 secondes, chaque switch broadcast son BID ainsi que le BID du Root Bridge dont il a la connaissance Les ports des switchs sont appélés Root Ports s'ils sont connectés au Root Bridge (ou Root Switch) Designated Ports s'ils ne sont pas Root Port et s'ils autorisent le trafic à circuler Non-designated Ports s'ils bloquent le trafic Pendant l'exécution de cet algorithme, les messages échangés entre les switchs sont appelés des BPDU 7

Exemple pour le STP 8

Sélection des meilleurs chemins Sur chaque port du switch, le cout de chaque chemin vers la racine va être évalué 9

Calcul des couts des chemins 10

Configuration Changer le cout d'un port Switch(config-if)#spanning-tree cost number Revenir à cout par défaut Switch(config-if)#no spanning-tree cost Vérifier l'état du spanning-tree sur un switch Switch#show spanning-tree Permet de connaître le Root ID, le BID du switch et le cout de chaque port vers le Root Bridge 11

Le BID 12

Le BID Avant l'apparition des VLAN, la priorité était codé sur 16 bits Depuis l'existence des VLAN, la priorité est codé sur 4 bits auquel on ajoute 12 bits pour l'identifiant du VLAN sur lequel se construit le Spanning Tree La priorité ne peut donc prendre que des valeurs multiples de 4096 (2 12 ) Pour configurer cette priorité 2 solutions Switch(config)#spanning-tree vlan 1 root primary puis éventuellement Switch(config)#spanning-tree vlan 1 root secondary Switch(config)#spanning-tree vlan 1 priority number 13

Exemple 14

Exemple 15

Exemple En cas de cout égaux vers le root, le plus petit BID gagne. F0/2 de S2 sera donc designated et F0/2 de S3 Non designated 16

Exemple 17

L'état des ports sur STP Un port de switch peut prendre 5 états différents pendant le processus de fabrication de l'arbre convrant via le protocole STP Blocking : port non-designated. Ne fait juste qu'envoyer des BPDU et les analyser Reste dans cet état pendant 20 secondes max. Listening : Reste dans cet état pendant 15 secondes max. Learning : le port ne forward toujours pas les trames mais apprend les adresses MAC sources contenues dans celles-ci Reste dans cet état pendant 15 secondes max. Forwarding : toutes les trames sont transmises Disable : port administrativement désactivé (shutdown) Chaque switch envoie toutes les 2 secondes ses BPDU Configurable entre 1 et 10 secondes Toutes les valeurs de timer ont été optimisées pour un réseau de diamètre 7 18

Des protocoles de Spanning Tree Améliorations et variantes de STP 19

Le Cisco PortFast C'est une solution propriétaire Cisco qui fait passer un port instantanément de Blocking à Forwarding A faire sur les switchs d'access layer sur lesquels sont connectés directement ds workstations ou serveur Ceci est à faire sur un réseau avec support du DHCP. Sans cela, une station va envoyer sa requête et en raison du temps de convergence du STP, n'obtiendra pas d'adresse IP Pour l'activer, sur l'interface correspondante : spanning-tree port fast 20

Les variantes 21

PVST+ Protocole propriétaire Cisco Il est possible d'avoir un process STP pour chaque VLAN Un port peut donc être en forwarding pour un VLAN et blocking pour un autre Un switch peut même être root pour un VLAN et un autre switch pour un autre VLAN L'identification des VLAN se fait grâce une modification de l'interprétation du champ Bridge ID 22

Le Bridge ID sur PVST+ 23

Exemple sur PVST+ 24

Configuration par défaut Par défaut, sur un switch Cisco Catalyst 2960 25

RSTP Rapid STP, normalisé par IEEE sous le numéro 802.1w Evolution du 802.1D Convergence plus rapide Fonctionnement similaire à celui de STP 802.1D Notion de Edge port qui reprend la notion de PortFast de Cisco Utilisé uniquement sur des ports qui ne seront jamais en liaison avec d'autres swicths Port qui passe immédiatement à l'état forwarding 26

Les états des ports 3 états uniquement pour les ports dans RSTP Discarding Aucune communication de paquet Learning Apprentissage des adresses MAC provenant des trames recues Forwarding Toutes les trames sont transmises 27

Comparaison STP / RSTP 28