PPE - Quality of Service



Documents pareils
Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

La qualité de service (QoS)

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Dispositif sur budget fédéral

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Module M3102 TP3. QoS : implémentation avec Cisco MQC

ManageEngine Netflow Analyser

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

TCP/IP, NAT/PAT et Firewall

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Théorie sur les technologies LAN / WAN Procédure de test sur les réseaux LAN / WAN Prise en main des solutions de test

Configuration des VLAN

La Qualité de Service - QoS

Chap.9: SNMP: Simple Network Management Protocol

VOIP. QoS SIP TOPOLOGIE DU RÉSEAU

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Réseaux TP4 Voix sur IP et Qualité de service. Partie 1. Mise en place du réseau et vérification de la connectivité

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Cisco Certified Voice Professional. Comprendre la QoS

Cisco Certified Network Associate

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

RESEAUX MISE EN ŒUVRE

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Fiche d identité produit

Positionnement produit Dernière mise à jour : janvier 2011

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

2. DIFFÉRENTS TYPES DE RÉSEAUX

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Travaux Pratiques Introduction aux réseaux IP

Présentation et portée du cours : CCNA Exploration v4.0

Documentation : Réseau

Rapport du projet Qualité de Service

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

TP 2 : ANALYSE DE TRAMES VOIP

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

WIFI sécurisé en entreprise (sur un Active Directory 2008)

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Sécurité des réseaux Firewalls

Le réseau Internet.

Formation Cisco CCVP. Quality of Service. v.2.1

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Votre Réseau est-il prêt?

Formation Iptables : Correction TP

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

DIFF AVANCÉE. Samy.

TP4 : Firewall IPTABLES

Le Multicast. A Guyancourt le

MISE EN PLACE DU FIREWALL SHOREWALL

Offre de stage. Un(e) stagiaire en informatique

Table des matières Nouveau Plan d adressage... 3

Cahier des charges "Formation à la téléphonie sur IP"

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

mbssid sur AP Wifi Cisco

Administration de Réseaux d Entreprises

Iptables. Table of Contents

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

Le routeur de la Freebox explications et configuration

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Administration réseau Firewall

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

ROUTEURS CISCO, PERFECTIONNEMENT

Hypervision et pilotage temps réel des réseaux IP/MPLS

Cisco Certified Network Associate Version 4

Préparer, installer puis effectuer la mise en service d'un système. SUJET

Fonctionnalités de la mise en réseau virtuelle du commutateur réparti VMware vsphere et des commutateurs de la gamme Cisco Nexus 1000V

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

La Solution Crypto et les accès distants

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

TP Réseau 1A DHCP Réseau routé simple

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Présentation et portée du cours : CCNA Exploration v4.0

Les Virtual LAN. F. Nolot 2008

Fiche d identité produit

Clément Prudhomme, Emilie Lenel

LES RESEAUX VIRTUELS VLAN

GNS 3 Travaux pratiques

PROGRAMME DETAILLE. Parcours en première année en apprentissage. Travail personnel CC + ET réseaux

Routeur VPN Wireless-N Cisco RV215W

Le filtrage de niveau IP

Pare-feu VPN sans fil N Cisco RV110W

Administration Avancée de Réseaux d Entreprises (A2RE)

Configuration du matériel Cisco. Florian Duraffourg

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Les réseaux de campus. F. Nolot

Mise en route d'un Routeur/Pare-Feu

! "# Exposé de «Nouvelles Technologies Réseaux»

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Notice d installation des cartes 3360 et 3365

TP Configuration de l'authentification OSPF

PROJET D INTERCONNEXION

Labo 1 - CUCME - Appels simples

CAHIER DES CLAUSES TECHNIQUES

CASE-LINUX CRÉATION DMZ

Description des UE s du M2

Transcription:

PPE - Quality of Service Contexte Nous disposons d un réseau de grande taille, avec de nombreux utilisateurs dont les applications informatiques sont diverses. Afin d adapter les moyens techniques aux besoins de ces utilisateurs, il convient de gérer avec précision le trafic d informations circulant dans le réseau d entreprise. Pour cela, il est nécessaire de pouvoir contrôler ce trafic, compte tenu de sa provenance, sa destination, ou même son type ou protocole. La solution retenue est celle de la création de QoS (pour Quality of Service) afin de réguler les échanges d informations sur les différentes couches OSI. Pour cet exercice, nous n utiliserons que le logiciel Packet Tracer afin de simuler toutes les actions réalisables de nos politiques QoS, et ce afin de ne pas modifier la production tout en pouvant simuler un réseau relativement conséquent. Réalisation du réseau sur Packet Tracer Il n est pas nécessaire d ajouter des centaines de postes utilisateurs, afin de réaliser et vérifier les politiques de QoS nous n utiliserons que deux switch pour commuter les postes et le serveur, ainsi qu un routeur central. Le serveur servira d accès FTP pour réaliser nos échanges de données. Test du ping du poste PC G2 vers le server FTP

Cas ou la QoS est activée en fonction d une interface source Connexion FTP de G1 vers le serveur FTP Connexion FTP de H1 vers le serveur FTP Transfert d un fichier FTP sur les postes G1 et H1 et vérification du débit de transfert :

Préalablement, nous allons réaliser un transfert FTP depuis deux postes distincts : H1 et G1. Pour cela, une connexion FTP est nécessaire (via les identifiants par défaut cisco et cisco). La commande à utiliser est ftp 172.20.0.2 get FichierATélécharger.bin Fin du transfert sur H1 : Fin du transfert sur G1 : LES DEBITS SONT QUASIMENTS IDENTIQUES. Activation d une QoS en fonction d une interface source Nous souhaitons tout d abord activer une QoS uniquement sur une interface du routeur central. Cela permettra d isoler le réseau du haut (192.168.1.254) où se situe le pc H1. Pour cela, il suffit d entrer la configuration de la classe de QoS et de sa policie directement dans le routeur central. Création de la classe QoS sur l interface fa1/0. Vérification de la création de la classe QoS

Création de la politique «mapolitique-qos» dans la classe «prio-sur-interface» Définition de la priorité 7 du dscp de «ma-politique-qos» Application de la politique de QoS sur l interface fa0/1 Vérification de la déclaration de notre politique Vérification de l application de la politique de QoS

Vérification du marquage DSCP Après avoir effectué cette configuration, un simple test ping de comparaison permet de voir l application de la QoS. Envoi d un ping depuis H1 (on remarque que la QoS s applique) Envoi d un ping depuis G1 (sans QoS) On remarque que le marqueur DSCP du ping venant de H1 (dont la QoS est appliquée) est 0xe0 (priorité 7). Alors que le ping émis par G1 (dont aucune QoS ne s applique) possède le marqueur DSCP 0x0 (priorité 0).

Cas où la QoS est activée en fonction d un protocole Configuration d une classe de QoS pour le protocole FTP Création de la politique avec une priorité de 1 pour le ftp ASTUCE : On pourrait également agir sur la priorité par la commande BANDWIDTH permettant de réserver une part de bande passante affectée à la classe de trafic : - directement en kilobits/seconde - par un pourcentage de la bande passante totale - par un pourcentage de la bande passante restante Exemple : MonRouteur(config)#policy-map autre-politique MonRouteur(config-pmap)#class prio-sur-ftp MonRouteur(config-pmap-c)#bandwidth percent 10 Ici, on a réservé 10% de la bande passante au trafic FTP

Vérification du marquage DSCP Création d un flux FTP via le générateur de trafic de Packet Tracer Vérification de l application du marquage DSCP

Comment appliquer le QoS au niveau 2 du modèle OSI? Le niveau 2 du modèle OSI correspond à l administration de VLANs puisque le niveau 2 revient à la configuration des switchs. Après création d un VLAN, lui appliquer une policy QoS : switch(config-vlan)# service-policy type qos input policy-name switch(config-vlan)# copy running-config startup-config On peut également se servir de la configuration par interface déjà réalisée en créant simplement le VLAN sur ce port et en appliquant la QoS sur cette interface. Exemples d application De plus, il est possible de configurer une QoS sur un flux doté d une certaine adresse IP, par exemple: #match IP XXX.XXX.XXX.XXX #match {destination ou source}-address mac adresse