DTP Dynamic Trunking Protocol. To Trunk or not to Trunk (access mode), that is the question.

Documents pareils
Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

VLAN Trunking Protocol. F. Nolot

Configuration des VLAN

La qualité de service (QoS)

Le protocole VTP. F. Nolot 2007

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Les Virtual LAN. F. Nolot 2008

VTP. LAN Switching and Wireless Chapitre 4

mbssid sur AP Wifi Cisco

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Configuration du matériel Cisco. Florian Duraffourg

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Réseaux Locaux Virtuels

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Les réseaux /24 et x0.0/29 sont considérés comme publics

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Le protocole RADIUS. Objectifs. Ethernet Switch RADIUS RADIUS

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

INTRUSION SUR INTERNET

Présentation et portée du cours : CCNA Exploration v4.0

La technologie de contrôle d accès réseau 802.1x et son implémentation pratique

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

Documentation : Réseau

LABO TELEPHONIE. Etude et réalisation de la Téléphonie sur IP (VoIP) avec Cisco Call Manager et Asterisk

LES RESEAUX VIRTUELS VLAN

Mise en place du labo

dans un environnement hétérogène

Mise en place des réseaux LAN interconnectés en

Rapport projet SIR 28/06/2003

! "# Exposé de «Nouvelles Technologies Réseaux»

Agrégation de liens Ethernet

Cisco Certified Network Associate Version 4

Mise en place de la Téléphonie sur IP au U6

Projet de sécurité d un SI Groupe Défense

Votre Réseau est-il prêt?

Exemple de configuration

TD3 - Radius et IEEE 802.1x

Travaux pratiques : collecte et analyse de données NetFlow

Guide d installation rapide Commutateurs AT-8000S. Modèles : AT-8000S/16 AT-8000S/24 OE AT-8000S/24P AT-8000S/48 AT-8000S/48POE

Présentation et portée du cours : CCNA Exploration v4.0

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

Dispositif sur budget fédéral

Cisco Network Admission Control

Modélisation Hiérarchique du Réseau. F. Nolot

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé

Administration de Réseaux d Entreprises

Mise en place d un cluster NLB (v1.12)

BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF

UNIVERSITÉ DU QUÉBEC À MONTRÉAL

E4R : ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION

FICHE CONFIGURATION SERVICE DHCP

Labo 1 - CUCME - Appels simples

Table des matières Nouveau Plan d adressage... 3

Information and Communication Networks. NGN VoIP

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Projet tuteuré : Mise en place d une solution Triple Play sur un DSLAM

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6

Documentation «Swiss-galaxy»

Master 1 ère année. UE Réseaux Avancés I. Corrections décembre Durée : 2h Documents autorisés

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Exercice : configuration de base de DHCP et NAT

Prenez le train de l évolution maintenant pour gérer le stress des réseaux de demain

Gestion et Surveillance de Réseau

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

Cisco CCVP. Configuration de CUCM

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Vue d'ensemble de NetFlow. Gestion et Supervision de Réseau

Guide de configuration des meilleures pratiques VoIP Monitor Server 4.2

La Plate-forme utilisée :

Offre de stage. Un(e) stagiaire en informatique

P R O J E T P E R S O N N A L I S E E N C A D R E

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Authentification réseau

MEMO-LINUX.COM BLOG SUR GNU/LINUX, LE LIBRE ET L'OPEN-SOURCE.

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Les réseaux de campus. F. Nolot

La virtualisation ou comment délivrer la sécurité en tant t que service, tout t en atteignant ses objectifs business.

IP & Co. 1. Service DHCP. L'objectif de ce TP est de voir l'ensemble des services élémentaires mis en oeuvre dans les réseaux IP.

Adaptation du datacenter Météo France en environnement HPC

Répartition des charges avec HaProxy CONTEXTE MFC JULIEN HUBERT

PROJET D INTERCONNEXION

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

Switches ProSAFE Plus Gigabit

TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 650HW/HW-I

Switches Gigabit ProSAFE Plus

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Configuration des routes statiques, routes flottantes et leur distribution.

Mise en place d'un Réseau Privé Virtuel

IMS INTERNET /Paramétrage de l offre / Gateway Cisco IMS INTERNET. Paramétrage de l offre Gateway CISCO. Référence Edition Date de Diffusion Page

Lantech -Switch EN50155

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Formation Cisco CCVP. Quality of Service. v.2.1

Configuration d'un trunk SIP OpenIP sur un IPBX ShoreTel

Transcription:

DTP Dynamic Trunking Protocol To Trunk or not to Trunk (access mode), that is the question.

DTP Dynamic Trunking Protocol Voir le document sur DTP dans les documentations supplémentaires. Les slides qui suivent donnent les bases de DTP et concernent principalement les séries Catalyst 2950 et 3550. Il peut y avoir de petites différences sur un switch 2900XL.

DTP Dynamic Trunking Protocol Les interfaces trunk Ethernet supportent beaucoup de modes différents : Access Dynamic desirable (mode par défaut pour Catalyst 2950 et 3550) Dynamic auto Trunk Non-negotiate dotq-tunnel (pas possible pour le Catalyst 2950.) En utilisant ces différents modes, une interface peut être configurée pour faire du trunking ou pas, ou elle peut être capable de négocier un trunk avec l interface voisine. Pour automatiquement négocier un trunk, les interfaces doivent être dans le même domaine VTP. La négotiation de trunk est contrôlée par le protocole Dynamic Trunking Protocol (DTP), qui est un protocole Point-to-Point propriétaire Cisco. Ces différents modes sont configurés en utilisant la commande d interface switchport mode.

DTP Dynamic Trunking Protocol Nous avons déjà vu les deux options non-dynamiques : Switch(config-if)switchport mode access Switch(config-if)switchport mode trunk Ces options mettent l interface en mode non-trunking (access) ou en mode trunking (trunk)

DTP Dynamic Trunking Protocol Tous ces modes DTP et leurs différentes combinaisons peuvent prêter à confusion. Examinons quelques combinaisons de base pour y voir plus clair.

DTP Par défaut, les interfaces Ethernet de la plupart des switches Cisco sont en mode dynamic desirable. (Catalyst 2950 et 3550) Le mode Desirable créera un lien trunk si l interface voisine est en mode desirable, trunk, ou auto. Comme par défaut les deux interfaces sont en mode desirable, cela signifie qu un lien entre deux switches Cisco deviendra automatiquement un lien trunk, sauf autre configuration.

Creating VLANs Défaut: dynamic desirable Ce lien deviendra un lien trunk sauf si un des ports est configuré comme lien access avec la commande switchport mode access Par défaut, tous les ports sont configurés en switchport mode dynamic desirable, ce qui signifie que si le port est connecté à un autre switch avec un port configuré avec le même mode par défaut, (desirable ou auto), ce lien deviendra un lien trunk.

DTP Default 2950/3550 La figure 1 montre les différents modes DTP et le résultat des différentes combinaisons. Il est important de sélectionner la bonne combinaison pour les deux extrémités du lien, puisque certaines combinaisons ne peuvent pas être employées puisqu elles donnent des résultats inattendus. Une combinaison qui conduit au blocage du trafic est une interface en mode access et la voisine en mode trunk.

DTP Note: cette table se base sur le fait que DTP est activé des 2 côtés. show dtp interface pour déterminer la configuration

DTP Dorénavant, pour vous simplifier la vie, utilisez une de ces deux commandes: Switch(config-if)#switchport mode access ou Switch(config-if)#switchport mode trunk

Assigner un port acces à un VLAN Switch(config)#interface range fa 0/11-15 Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 10 Switch(config)#interface range fa 0/16-17 Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 20 Ces deux commandes doivent être utilisées pour les ports access : switchport mode access switchport access vlan n

Pourquoi utiliser la commande switchport mode access? Switch(config)#interface range fa 0/11-15 Switch(config-if-range)#switchport access vlan 10 Switch(config-if-range)#end Switch#show interface fa 0/11 switchport Name: Fa0/11 Switchport: Enabled Administrative Mode: dynamic desirable Operational Mode: down Administrative Trunking Encapsulation: dot1q Negotiation of Trunking: On Access Mode VLAN: 10 (Accounting) Trunking Native Mode VLAN: 1 (default) Voice VLAN: none Sans la commande la commande switchport mode access, cette interface va essayer de négocier un trunk.

Pourquoi utiliser la commande switchport mode access? Switch(config)#interface range fa 0/11-15 Switch(config-if-range)#switchport mode access Switch#show interface fa 0/11 switchport Name: Fa0/11 Switchport: Enabled Administrative Mode: static access Operational Mode: down Administrative Trunking Encapsulation: dot1q Negotiation of Trunking: Off Access Mode VLAN: 10 (Accounting) Maintenant, configurez la série d interfaces en mode access. Vous constaterez que la négociation de trunk a été arrêtée et que ces ports seront donc des ports access (non trunk).