L3 informatique TP n o 5 : Configuration de commutateurs ethernet administrables



Documents pareils
Configuration des VLAN

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Les Virtual LAN. F. Nolot 2008

Le protocole VTP. F. Nolot 2007

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

VLAN Trunking Protocol. F. Nolot

Commutateur sûr, efficace et intelligent pour petites entreprises

Segmentation des flux d un réseau local (VLAN) avec mise en place de liens d agrégations et implémentation du spanning tree

LES RESEAUX VIRTUELS VLAN

Westermo i-line MRI-128-F4G / MRI-128-F4G/DC

! "# Exposé de «Nouvelles Technologies Réseaux»

Présentation et portée du cours : CCNA Exploration v4.0

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Présentation et portée du cours : CCNA Exploration v4.0

Les réseaux locaux virtuels (VLAN)

Fiche d identité produit

Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Documentation : Réseau

Fiche d identité produit

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

VESIS. Plan de cours

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

FORMATION CN01a CITRIX NETSCALER

Préparation à la certification LPIC-1 "Junior Level Linux Certification"

Rapport projet SIR 28/06/2003

Manuel d'installation Commutateur de lames de PC HP BladeSystem

Administration de Réseaux d Entreprises

Spécialiste Systèmes et Réseaux

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

DIFF AVANCÉE. Samy.

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Programme formation pfsense Mars 2011 Cript Bretagne

Dispositif sur budget fédéral

BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF

Commutateurs ProCurve 2900

VTP. LAN Switching and Wireless Chapitre 4

Mise en place des réseaux LAN interconnectés en

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

La qualité de service (QoS)

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Les réseaux de campus. F. Nolot

Réseau - VirtualBox. Sommaire

Switch ethernet de Niveau 2. Vincent BAYLE ARC Informatique Octobre 2012

dans un environnement hétérogène

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

SOMMAIRE: Cisco Network Academy. Communication et multimédia. Sport et santé. Business et management

Figure 1a. Réseau intranet avec pare feu et NAT.

ALOHA LOAD BALANCER BONDING ACTIF-PASSIF

INTRUSION SUR INTERNET

10 choses à savoir sur le 10 Gigabit Ethernet

Commutateurs Cisco Catalyst 2960 Version logicielle LAN Base

Cisco Certified Network Associate Version 4

Commutateurs de la gamme Cisco 200 Cisco Small Business

Architecture des réseaux locaux

Administration Avancée de Réseaux d Entreprises (A2RE)

Positionnement produit Dernière mise à jour : janvier 2011

7.1.2 Normes des réseaux locaux sans fil

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

1 PfSense 1. Qu est-ce que c est

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

TP 2 : ANALYSE DE TRAMES VOIP

Eléments actifs du réseau informatique de la MRV - Fourniture, configuration, installation et maintenance

21 mars Simulations et Méthodes de Monte Carlo. DADI Charles-Abner. Objectifs et intérêt de ce T.E.R. Générer l'aléatoire.

Configuration du serveur ESX

Fonctionnalités de la mise en réseau virtuelle du commutateur réparti VMware vsphere et des commutateurs de la gamme Cisco Nexus 1000V

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Pare-feu VPN sans fil N Cisco RV110W

Les réseaux /24 et x0.0/29 sont considérés comme publics

acpro SEN TR firewall IPTABLES

Dominos Fixes et Mobiles

Routeur VPN Wireless-N Cisco RV215W

Les Failles/Attaques de La VoiP. Sécurisation d'un Réseau VoiP. Conclusion

Alcatel-Lucent OmniSwitch 6250 COMMUTATEUR LAN FAST ETHERNET EMPILABLE

Groupe Eyrolles, 2004, ISBN :

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Smart Switches ProSAFE Gigabit PoE/PoE+

Plateforme spécialité réseau (PFRES)

TCP/IP, NAT/PAT et Firewall

Lantech -Switch EN50155

TOPOLOGIES des RESEAUX D ADMINISTRATION

Le service IPv4 multicast pour les sites RAP

Guide Commutation Optimisez votre réseau local

ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS FEFORT ÉLÉMENTS DE CORRECTION

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Chap.9: SNMP: Simple Network Management Protocol

文 档 密 级 : 机 密 华 为 机 密, 未 经 许 可 不 得 扩 散

Commutateur de réseau convergent UA5900

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Cisco Certified Network Associate

Configuration du matériel Cisco. Florian Duraffourg

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Réseaux Locaux Virtuels

Transcription:

L3 informatique TP n o 5 : Configuration de commutateurs ethernet administrables Sovanna Tan Juillet 2012 1/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Plan 1 Présentation du commutateur Cisco SG-200-08 2 L ethernet commuté 3 Assemblage de commutateurs Protocoles d arbres couvrants Agrégation de liens 4 Superposition de réseaux locaux Les VLANs Multiple STP /23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Le commutateur ethernet Cisco SG-200-08 Image provenant de : http://www.newegg.com/product/product.aspx?item=n82e16833120655 3/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Fonctionnalités du commutateur administrable SG-200-08 Fonctions d un commutateur administrable Commutateur (switch) ethernet Redondance des connexions : Spanning Tree Protocol Virtual Local Area Network (VLAN) Administration SNMP Agrégation de liens Qualité de service 4/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Sources Documentation Cisco SG-200-08 http://www.cisco.com/ en/us/docs/switches/lan/csbss/sf20x_sg20x/ administration_guide/ag_cisco_sx200_1_2_5.pdf Ethernet commuté : ftp://ftp.dlink.fr/training/ Commutation/Spanning_tree.pdf Spanning Tree Protocol : http://www.digital-connexion.info/index.php/post/ 2009/02/20/STP-%3A-Spanning-Tree-Protocol http://harrychanputra.blogspot.com/2008/07/ spanning-tree-protocol-stp_12.html VLAN :http: //www.corecom.com/external/livesecurity/vlans.htm Ethernet http://www.convergedigest.com/tutorials/ ethernet1/page1.asp 5/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

1 Présentation du commutateur Cisco SG-200-08 2 L ethernet commuté 3 Assemblage de commutateurs Protocoles d arbres couvrants Agrégation de liens 4 Superposition de réseaux locaux Les VLANs Multiple STP /23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Commutateur ethernet Rôle d un commutateur Transmettre les trames ethernet sur un réseau local de façon optimisée. Fonctionnement d un commutateur Pour chaque port, enregistrement des nouvelles adresses MAC sources dans une table. Cette table permet au commutateur de savoir sur quel port il doit envoyer les trames qu il reçoit. Si une adresse destination est inconnue, la trame est diffusée sur tous les ports sauf le port par lequel elle est arrivée. Si l adresse source et l adresse destination sont identiques, la trame n est pas retransmise. 7/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

1 Présentation du commutateur Cisco SG-200-08 2 L ethernet commuté 3 Assemblage de commutateurs Protocoles d arbres couvrants Agrégation de liens 4 Superposition de réseaux locaux Les VLANs Multiple STP /23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Assemblage de commutateurs On peut constituer un réseau local en connectant plusieurs commutateurs. Les commutateurs doivent être reliés en formant un arbre pour qu il n y ait pas de problème de routage car dans un arbre, il y a un unique chemin entre deux nœuds. La topologie en arbre en fragile, car si un lien tombe en panne, une partie du réseau n est plus connectée. 9/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Gestion de la redondance des liens Pour une meilleur disponibilité, on peut établir plusieurs chemins qui relient deux commutateurs. Il faut alors résoudre le problème du routage. On utilise le protocole suvant : Spanning Tree Protocol (STP) Pour que les trames diffusées ne fassent pas de boucles infinies dans le réseau, les commutateurs définissent un arbre les recouvrant tous avec les liens d interconnexions en utilisant le protocole STP. Les trames sont acheminées en suivant l arbre. Si un lien tombe en panne, les commutateurs tentent de calculer un nouvel arbre couvrant sans le lien en panne. Décrit dans le standard IEEE 802.1d. 10/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Exemple d arbre couvrant Image provenant de : http://harrychanputra.blogspot.com/2008/07/ spanning-tree-protocol-stp_12.html 11/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Rapid Spanning Tree Protocol (RSTP) Rapid STP Protocole qui permet une reconfiguration de topologie beaucoup plus rapide que STP, quelques secondes au lieu de 30 à 40 secondes. Evolution de STP décrite dans : IEEE 802.1w (1998) IEEE 802.1D-2004 Les commutateurs échangent des Bridge Protocol Data Units (BPDUs) pour calculer l arbre. A la fin du calcul, les ports sont dans les états FORWARDING ou BLOCKING en passant par les états transitoires LISTENING et LEARNING. 12/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Augmenter le débit entre commutateurs Agrégation de liens Profiter des liens redondants entre les commutateur pour augmenter le débit entre commutateurs. Définit dans la norme IEEE 802.1AX. Gestion automatique des agrégats de liens Protocole Link Aggregation Control Protocol (LACP) définit dans la norme IEEE 802.3ad. Protocole Cisco Port Aggregation Protocol (PAgP). 13/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

1 Présentation du commutateur Cisco SG-200-08 2 L ethernet commuté 3 Assemblage de commutateurs Protocoles d arbres couvrants Agrégation de liens 4 Superposition de réseaux locaux Les VLANs Multiple STP 4/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Superposition de réseaux locaux Sur une infrastructure réseau à base de commutateurs, on peut faire circuler des informations correspondant à des réseaux logiques différents. Ces réseaux ont des adresses IP différentes mais partagent les mêmes supports physiques. Ils peuvent peuvent même être complètement isolés les uns des autres si on n effectue pas de routage entre eux à l aide de routeurs. Découper le réseau physique améliore la sécurité. Cela optimise le trafic car les domaines de diffusion au niveau 2 sont restreints. 15/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Les réseaux locaux virtuels Les VLANs (Virtual Local Area Networks) Un réseau local virtuel ou VLAN est un regroupement logique de machine. On distingue : les VLANs par port avec ou sans étiquette ; les VLANs par adresse MAC ; les VLANs par sous réseau ; et les VLANs par protocole. Mais dans la plupart des cas, les VLANs sont assignés aux ports des commutateurs. Lorsqu on utilise une trame ethernet au format 802.1Q avec une étiquette supplémentaire qui contient les informations concernant le VLAN, on parle de VLAN avec étiquette 802.1Q. Pour qu un lien entre commutateurs puisse transporter des trames appartenant à des VLANs différents, il faut nécessairement utiliser 802.1Q. 16/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Mise en œuvre sur un commutateur Image provenant de : http://www.corecom.com/external/livesecurity/vlans.htm 17/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Mise en œuvre sur plusieurs commutateurs Image provenant de : http://www.corecom.com/external/livesecurity/vlans.htm 18/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

La trame 802.1Q Image provenant de : http://www.convergedigest.com/tutorials/ethernet1/page2.asp 19/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Configuration des ports 802.1Q Pour chaque VLAN, Untagged : appartient au VLAN et enlève de la trame la partie qui contient les informations relatives au VLAN. A mettre pour connecter les équipements qui ne comprennent pas les trames au format 802.1Q. C est le cas par défaut. Tagged : appartient au VLAN et transmet la trame avec l étiquette VLAN. A mettre pour les ports trunk reliant les commutateurs entre eux et pour les équipements qui comprennent les trames au format 802.1Q. Nécessaire pour un serveur qui appartient à plusieurs VLANs par exemple. vide : n appartient pas au VLAN. 20/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Configuration des ports sur le SG-200-08 21/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Configuration automatique des VLANs Gestion des VLANs Des protocoles permettent de diffuser les informations sur les VLANs sur les commutateurs. GARP (Generic Attribute Registration Protocol) VLAN Registration Protocol (GVRP), définit dans IEEE 802.1P. VLAN Trunking protocol (VTP), protocole Cisco 22/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables

Le protocole Mutiple STP Les protocoles STP et RSTP ne tiennent pas compte des VLANs. Multiple STP On regroupe les VLANs. Pour chaque groupe de VLANs, il y a une instance de RSTP. Inclus dans la norme IEEE 802.1Q-2003. D autres protocoles existent : les commutateurs Cisco utilisent par défaut les protocoles propriétaires PVST (Per-VLAN Spanning Tree) avec Cisco Inter-Switch Link (ISL) ou PVST+ avec les trames 802.1Q. 23/23 Sovanna Tan TP n o 5 : Configuration de commutateurs administrables