SlideShare une entreprise Scribd logo
1  sur  21
Télécharger pour lire hors ligne
Thomas Moegli
Ing. HES Télécommunications - Réseaux et Sécurité IT
Etherchannel
1
Thomas Moegli
๏ Technologie permettant de regrouper plusieurs liens
physiques en un seul lien logique
๏ EtherChannel : Technologie Port Channeling sous Cisco
๏ Sans EtherChannel, lors d’une interconnexion entre deux
switchs
๏ Le protocole Spanning-Tree bloque les liens redondants
๏ Les protocoles de routage voient les liens multiples de
manière individuelle et ne font pas de la répartition de
charge
Port Channeling
Sans EtherChannel
2
Thomas Moegli
๏ Technologie permettant de regrouper plusieurs liens
physiques en un seul lien logique
๏ EtherChannel : Technologie Port Channeling sous Cisco
๏ Sans EtherChannel, lors d’une interconnexion entre deux
switchs
๏ Le protocole Spanning-Tree bloque les liens redondants
๏ Les protocoles de routage voient les liens multiples de
manière individuelle et ne font pas de la répartition de
charge
Port Channeling
Avec EtherChannel
3
Thomas Moegli
๏ Utilisé pour agréger la bande passante sur plusieurs
interfaces L2/L3
๏ Permet d’augmenter la bande passante et la
redondance en agrégeant des liens individuels
entre switchs
๏ Deux protocoles utilisés pour EtherChannel
๏ PAgP : Port Aggregation Protocol
๏ Technologie Cisco, ne fonctionne qu’entre switchs
Cisco
๏ LACP : Link Aggregation Control Protocol
๏ Standard IEEE
๏ Interconnexion avec des switchs non-Cisco
Etherchannel
Switch Cisco Switch Non Cisco
Switch Cisco
Etherchannel
LACP uniquement
Etherchannel
LACP ou PAgP
4
Thomas Moegli
๏ EtherChannel effectue de l’équilibrage de charge sur plusieurs
liens physiques
๏ Jusqu’à 8 liens peuvent être combinés en un lien logique
๏ EtherChannel peut être configuré en couche 2 ou en couche 3
๏ Sur Cisco, une interface logique est appelée Port-Channel
Etherchannel
Switch Cisco
Switch Cisco
Fa0/1
Fa0/2
Fa0/3
Fa0/4
Fa0/1
Fa0/2
Fa0/3
Fa0/4
Switch Cisco
Switch Cisco
Po1Po1
=
5
Thomas Moegli
๏ Protocoles de négociation pour une configuration dynamique
๏ Protocoles :
๏ PAgP : Port Aggregation Protocol
๏ Propriétaire Cisco
๏ LACP : Link Aggregation Control Protocol (IEEE 802.3ad)
Etherchannel
Protocoles
6
Thomas Moegli
๏ Protocole propriétaire Cisco
๏ Modes PAgP
๏ On

Pas de négociation / Force le canal sur PAgP
๏ Desirable

Envoi de messages PAgP pour initier la négociation
๏ Auto

Ecoute passive des messages PAgP
Etherchannel
PAgP
SW2
On Desirable Auto
On
Desirable
Auto
SW1
๏ Etablissement d’un canal EtherChannel selon les ports configurés :
SW1 SW2
7
Thomas Moegli
๏ Protocole standard IEEE 802.3ad
๏ Modes LACP
๏ On

Pas de négociation / Force le canal sur LACP
๏ Active

Envoi de messages LACP pour initier la négociation
๏ Passive

Ecoute passive des messages LACP
Etherchannel
LACP
SW2
On Active Passive
On
Active
Passive
SW1
๏ Etablissement d’un canal EtherChannel selon les ports configurés :
SW1 SW2
8
Thomas Moegli
Etapes
๏ Configurer les ports pour qu’ils aient des paramètres identiques (Configuration d’interface)
๏ Configuration MDI-X (Medium Dependent Interface Crossover), du débit et du mode de transmission :





๏ Configuration de l’interface avec un mode PAgP ou LACP.

Création du port logique (appelé Port-Channel) :



Etherchannel
Configuration : Couche 2
Switch(config-if)# duplex auto

Switch(config-if)# speed auto

Switch(config-if)# mdix auto
Switch(config-if)# channel-group channel-id mode [active|auto|desirable|on|passive]
9
Thomas Moegli
๏ Configuration de plusieurs liens physiques en un seul lien logique
๏ Ce lien logique sera configuré comme lien de trunk entre SW1 et SW2
Etherchannel
Configuration : Couche 2
Switch Cisco
Switch Cisco
Fa0/1
Fa0/2
Fa0/3
Fa0/4
Fa0/1
Fa0/2
Fa0/3
Fa0/4
Switch Cisco
Switch Cisco
Po1Po1
=
SW1
SW2
SW1(config)# interface range FastEthernet0/1 - 4

SW1(config-if-range)# duplex auto

SW1(config-if-range)# speed auto

SW1(config-if-range)# mdix auto
SW1(config-if-range)# channel-group 1 mode desirable
SW1(config)# interface Port-Channel 1
SW1(config-if)# switchport trunk encapsulation dot1q
SW1(config-if)# switchport mode trunk
SW1
SW2
SW2(config)# interface range FastEthernet0/1 - 4

SW2(config-if-range)# duplex auto

SW2(config-if-range)# speed auto

SW2(config-if-range)# mdix auto

SW2(config-if-range)# channel-group 1 mode desirable ! Le mode Auto est également possible
SW2(config)# interface Port-Channel 1
SW2(config-if)# switchport trunk encapsulation dot1q
SW2(config-if)# switchport mode trunk
10
Thomas Moegli
Etherchannel
Commandes de vérification
Commande Description
show interface interface-id Affiche des informations détaillées sur l’interface (Physique ou virtuelle)
show etherchannel summary Affiche des informations globales sur la configuration EtherChannel
show etherchannel port-channel Affiche des informations détaillées sur les interfaces PortChannel configurées
11
Thomas Moegli
๏ La commande Switch# show ip interface br permet d’afficher le status de l’interface logique EtherChannel crée
๏ Pour un fonctionnement correct, Status et Protocol doivent être sur On
Etherchannel
Vérification : show ip interface brief
Switch# show ip interface brief
SW1# show ip interface brief

Interface IP-Address OK? Method Status Protocol
Ethernet1/1 unassigned YES unset up up
Ethernet1/2 unassigned YES unset up up
Ethernet1/3 unassigned YES unset up up
Ethernet2/0 unassigned YES unset up up
Ethernet2/1 unassigned YES unset up up
Ethernet2/2 unassigned YES unset up up
Ethernet2/3 unassigned YES unset up up
Port-channel1 unassigned YES unset up up
SW1#
12
Thomas Moegli
๏ La commande Switch# show ip interface br
permet d’afficher des informations détaillées sur
l’interface logique EtherChannel crée
๏ Permet d’afficher notamment les interfaces
physiques liées à l’interface EtherChannel virtuelle
Etherchannel
Vérification : show interface interface-id
SW1# show interface Port-Channel 1

Port-channel1 is up, line protocol is up (connected)
Hardware is Ethernet, address is aabb.cc00.0a11 (bia aabb.cc00.0a11)
MTU 1500 bytes, BW 40000 Kbit/sec, DLY 1000 usec,
reliability 255/255, txload 136/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Auto-duplex, Auto-speed, media type is unknown
input flow-control is off, output flow-control is unsupported
Members in this channel: Et1/0 Et1/1 Et1/2 Et1/3
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:05, output never, output hang never
Last clearing of "show interface" counters never
Input queue: 480/2000/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 21419000 bits/sec, 44593 packets/sec
…
Switch# show interface interface-id
13
Thomas Moegli
๏ La commande :



donne les informations sur le lien
EthernetChannel
SW1# show etherchannel summary

Flags: D - down P - bundled in port-channel
I - stand-alone s - suspended
H - Hot-standby (LACP only)
R - Layer3 S - Layer2
U - in use f - failed to allocate aggregator
M - not in use, minimum links not met
u - unsuitable for bundling
w - waiting to be aggregated
d - default port
Number of channel-groups in use: 1
Number of aggregators: 1
Group Port-channel Protocol Ports
------+-------------+-----------+-----------------------------------------------
1 Po1(SU) PAgP Et1/0(P) Et1/1(P) Et1/2(P)
Et1/3(P)
Switch# show etherchannel ?
Etherchannel
Vérification : show etherchannel
14
Thomas Moegli
๏ La commande :



donne les informations sur le lien
EthernetChannel
๏ Pour obtenir des informations détaillées sur le
port virtuel, spécifier le mot-clé port-channel
SW1# show etherchannel port-channel

Channel-group listing:
----------------------
Group: 1
----------
Port-channels in the group:
---------------------------
Port-channel: Po1
------------
Age of the Port-channel = 0d:00h:37m:24s
Logical slot/port = 16/0 Number of ports = 4
GC = 0x00010001 HotStandBy port = null
Port state = Port-channel Ag-Inuse
Protocol = PAgP
Port security = Disabled
Ports in the Port-channel:
Index Load Port EC state No of bits
------+------+------+------------------+-----------
0 00 Et1/0 Desirable-Sl 0
0 00 Et1/1 Desirable-Sl 0
0 00 Et1/2 Desirable-Sl 0
0 00 Et1/3 Desirable-Sl 0
Time since last port bundled: 0d:00h:35m:48s Et1/2
Switch# show etherchannel port-channel
Etherchannel
Vérification : show etherchannel
15
Thomas Moegli
๏ Soit la topologie suivante :
๏ SW2 est configuré pour être Root Bridge, ses ports sont à l’état Forwarding car ils sont DP
๏ SW1 est configuré avec EtherChannel pour regrouper les trois interfaces en une interface logique.
๏ L’interface logique étant considéré comme Root Port dans STP, les interfaces physiques sont donc Root Port
๏ Il en résulte donc une boucle !
๏ Si SW1 envoie une trame broadcast à SW2 via son interface virtuelle et que celle-ci utilise l’interface physique Fa0/1, SW2 va ensuite
proposer cette trame sur les interfaces Fa0/2 et Fa0/3 puisqu’ils ne sont pas configurés en EtherChannel. SW1 reçoit la trame à double
Etherchannel
Misconfiguration Guard
Root BridgeF
F
F
SW2SW1
F
B
STP : Port à l’état Forwarding
STP : Port à l’état Blocked
F
interface range Fa0/1 - 3
switchport mode on
Fa0/1
Fa0/2
Fa0/3
Fa0/1
Fa0/2
Fa0/3
Pas de msgs PagP ou LACP transmis
Pas de configuration EtherChannel
16
Thomas Moegli
๏ La fonction Misconfiguration Guard permet de détecter ce genre de problèmes
๏ Lorsque les ports sont regroupés dans un lien EtherChannel, ils partagent une adresse MAC unique
๏ Tous les BPDUs qui sont transmis sur les interfaces physiques d’un même lien EtherChannel utilisent le même Sending-Port-
ID
๏ Fonctionnement de Misconfiguration Guard
๏ Actif par défaut
๏ En reprenant la topologie ci-dessus, lorsque SW1 reçoit les trames BPDUs de SW2, il s’attend à recevoir des trames sur toutes
les interfaces physiques reliées à SW2
๏ Toutefois, il vérifie que les trames reçues sur chaque interface physique connectée à SW2 possède le même STP Port-ID.

Si ce n’est pas le cas, il détecte que EtherChannel n’est pas configuré sur le switch voisin et place les ports dans l’état err-
disable.
Etherchannel
Misconfiguration Guard
17
Thomas Moegli
Configuration
๏ Activation de Misconfiguration Guard :

๏ Vérifier que Misconfiguration Guard est actif :













Etherchannel
Misconfiguration Guard
Switch(config)# spanning-tree etherchannel guard misconfig
Switch# show spanning-tree summary
Switch is in past mode
Root bridge for: none
Extended system ID is enabled

PortFast Default is disabled
PortFast BPDU Guard Default is disabled
PortFast BPDU Filter Default is disabled
Loopguard Default is disabled
EtherChannel misconfig guard is enabled
18
Thomas Moegli
๏ EtherChannel opère de l’équilibre de charge sur tous les
liens physiques du groupe EtherChannel
๏ Il existe plusieurs méthodes d’équilibre de charge sur les
liens :
๏ Via l’adresse IP Source
๏ Via l’adresse IP Destination
๏ Une combinaison de l’adresse IP Source et Destination
๏ …
Etherchannel
Options Load-Balancing
IP : 1.1.1.1
PC A
IP : 2.2.2.2
PC B
Serveur 1
Load-Balance
via Adresse IP Source
IP : 1.1.1.1
PC A
IP : 2.2.2.2
PC B
Srv1
Load-Balance
via Adresse IP Destination
Srv2
IP : 20.0.0.2 IP : 30.0.0.3
IP : 3.3.3.3
PC C
IP Src : 1.1.1.1
IP Dst : 20.0.0.2
IP Src : 2.2.2.2
IP Dst : 30.0.0.3
IP Src : 3.3.3.3
IP Dst : 20.0.0.2
19
Thomas Moegli
๏ Configuration via la commande :
Etherchannel
Options Load-Balancing
Commande Description Modèles compatibles
dst-ip Adresse IP de destination Tous les modèles
dst-mac Adresse MAC de destination Tous les modèles
src-dst-ip Adresse IP source et destination Tous les modèles
src-dst-mac Adresse MAC source et destination Tous les modèles
src-ip Adresse IP source Tous les modèles
src-mac Adresse MAC source Tous les modèles
src-port Numéro de port source Catalyst 4500, 6500
dst-port Numéro de port destination Catalyst 4500, 6500
src-dst-port Numéro de port source et destination Catalyst 4500, 6500
Switch(config)# port-channel load-balance options
20
Thomas Moegli
๏ Un Etherchannel Layer 3 permet de regrouper un ensemble logique de
ports en une interface virtuelle qui peut être configurée pour effectuer
du routage
Layer 3 EtherChannel
SW1(config)# interface range FastEthernet0/5 - 8

SW1(config-if-range)# duplex auto

SW1(config-if-range)# speed auto

SW1(config-if-range)# mdix auto
SW1(config-if-range)# no switchport ! Ce port est de couche 3
SW1(config-if-range)# channel-group 1 mode on
SW1(config)# interface Port-Channel 1
SW1(config-if)# no switchport
SW1(config-if)# ip address 10.1.1.1 255.255.255.252
SW1(config)# ip routing ! Active le routage sur ce switch
Po1
Fa0/5
Fa0/6
Fa0/7
Fa0/8
21

Contenu connexe

Tendances

EtherChannel PAgP and LACP modes
EtherChannel PAgP and LACP modesEtherChannel PAgP and LACP modes
EtherChannel PAgP and LACP modesNetProtocol Xpert
 
Cisco et-le-simulateur-packet-tracer
Cisco et-le-simulateur-packet-tracerCisco et-le-simulateur-packet-tracer
Cisco et-le-simulateur-packet-tracerMed Ali Bhs
 
VPN site-to-site.pdf
VPN site-to-site.pdfVPN site-to-site.pdf
VPN site-to-site.pdfgorguindiaye
 
1000 Ccna Questions And Answers
1000 Ccna Questions And Answers1000 Ccna Questions And Answers
1000 Ccna Questions And AnswersCCNAResources
 
STP (spanning tree protocol)
STP (spanning tree protocol)STP (spanning tree protocol)
STP (spanning tree protocol)Netwax Lab
 
vpn-site-a-site-avec-des-routeurs-cisco
 vpn-site-a-site-avec-des-routeurs-cisco vpn-site-a-site-avec-des-routeurs-cisco
vpn-site-a-site-avec-des-routeurs-ciscoCamara Assane
 
Etherchannel
EtherchannelEtherchannel
EtherchannelRaj sekar
 
Brk 135 t-ccna_switching
Brk 135 t-ccna_switchingBrk 135 t-ccna_switching
Brk 135 t-ccna_switchingparthasn83
 
CCNAv5 - S2: Chapter5 Inter Vlan Routing
CCNAv5 - S2: Chapter5 Inter Vlan RoutingCCNAv5 - S2: Chapter5 Inter Vlan Routing
CCNAv5 - S2: Chapter5 Inter Vlan RoutingVuz Dở Hơi
 
MPLS L3 VPN Deployment
MPLS L3 VPN DeploymentMPLS L3 VPN Deployment
MPLS L3 VPN DeploymentAPNIC
 
VXLAN BGP EVPN: Technology Building Blocks
VXLAN BGP EVPN: Technology Building BlocksVXLAN BGP EVPN: Technology Building Blocks
VXLAN BGP EVPN: Technology Building BlocksAPNIC
 
CCNA 2 Routing and Switching v5.0 Chapter 3
CCNA 2 Routing and Switching v5.0 Chapter 3CCNA 2 Routing and Switching v5.0 Chapter 3
CCNA 2 Routing and Switching v5.0 Chapter 3Nil Menon
 

Tendances (20)

Les vlans
Les vlansLes vlans
Les vlans
 
Le protocole stp
Le protocole stpLe protocole stp
Le protocole stp
 
EtherChannel PAgP and LACP modes
EtherChannel PAgP and LACP modesEtherChannel PAgP and LACP modes
EtherChannel PAgP and LACP modes
 
Cisco et-le-simulateur-packet-tracer
Cisco et-le-simulateur-packet-tracerCisco et-le-simulateur-packet-tracer
Cisco et-le-simulateur-packet-tracer
 
Cours VTP
Cours VTPCours VTP
Cours VTP
 
CCNA Lab Guide
CCNA Lab GuideCCNA Lab Guide
CCNA Lab Guide
 
VPN site-to-site.pdf
VPN site-to-site.pdfVPN site-to-site.pdf
VPN site-to-site.pdf
 
1000 Ccna Questions And Answers
1000 Ccna Questions And Answers1000 Ccna Questions And Answers
1000 Ccna Questions And Answers
 
STP (spanning tree protocol)
STP (spanning tree protocol)STP (spanning tree protocol)
STP (spanning tree protocol)
 
vpn-site-a-site-avec-des-routeurs-cisco
 vpn-site-a-site-avec-des-routeurs-cisco vpn-site-a-site-avec-des-routeurs-cisco
vpn-site-a-site-avec-des-routeurs-cisco
 
Etherchannel
EtherchannelEtherchannel
Etherchannel
 
Brk 135 t-ccna_switching
Brk 135 t-ccna_switchingBrk 135 t-ccna_switching
Brk 135 t-ccna_switching
 
CCNAv5 - S2: Chapter5 Inter Vlan Routing
CCNAv5 - S2: Chapter5 Inter Vlan RoutingCCNAv5 - S2: Chapter5 Inter Vlan Routing
CCNAv5 - S2: Chapter5 Inter Vlan Routing
 
EtherChannel Configuration
EtherChannel ConfigurationEtherChannel Configuration
EtherChannel Configuration
 
MPLS L3 VPN Deployment
MPLS L3 VPN DeploymentMPLS L3 VPN Deployment
MPLS L3 VPN Deployment
 
Cours frame relay
Cours frame relayCours frame relay
Cours frame relay
 
VXLAN BGP EVPN: Technology Building Blocks
VXLAN BGP EVPN: Technology Building BlocksVXLAN BGP EVPN: Technology Building Blocks
VXLAN BGP EVPN: Technology Building Blocks
 
VTP
VTPVTP
VTP
 
IPsec
IPsecIPsec
IPsec
 
CCNA 2 Routing and Switching v5.0 Chapter 3
CCNA 2 Routing and Switching v5.0 Chapter 3CCNA 2 Routing and Switching v5.0 Chapter 3
CCNA 2 Routing and Switching v5.0 Chapter 3
 

Similaire à EtherChannel

C3 Réseaux : sous-couche reseau - ethernet wifi
C3 Réseaux : sous-couche reseau - ethernet wifiC3 Réseaux : sous-couche reseau - ethernet wifi
C3 Réseaux : sous-couche reseau - ethernet wifiPRONETIS
 
resume-theorique-m201-v2-0-6308e052ede7e (1).pdf
resume-theorique-m201-v2-0-6308e052ede7e (1).pdfresume-theorique-m201-v2-0-6308e052ede7e (1).pdf
resume-theorique-m201-v2-0-6308e052ede7e (1).pdfFootballLovers9
 
resume-theorique-m201-v1-0-62f6e7977fea0.pdf
resume-theorique-m201-v1-0-62f6e7977fea0.pdfresume-theorique-m201-v1-0-62f6e7977fea0.pdf
resume-theorique-m201-v1-0-62f6e7977fea0.pdfMarshalElMaghribi
 
Travaux pratiques configuration du routage entre réseaux locaux virtuels
Travaux pratiques   configuration du routage entre réseaux locaux virtuelsTravaux pratiques   configuration du routage entre réseaux locaux virtuels
Travaux pratiques configuration du routage entre réseaux locaux virtuelsMohamed Keita
 
Système de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDFSystème de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDFfranckewane53
 
Commutation-Ethernet.pptx
Commutation-Ethernet.pptxCommutation-Ethernet.pptx
Commutation-Ethernet.pptxbochramiinfo
 
we config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernetwe config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau EthernetOlivier Bughin
 
laboratoire formation ccna cisco materiel .ppt
laboratoire formation ccna cisco materiel .pptlaboratoire formation ccna cisco materiel .ppt
laboratoire formation ccna cisco materiel .pptprofsn
 
Composants routeur cisco et différent mode de Configuration
Composants routeur cisco et différent mode de ConfigurationComposants routeur cisco et différent mode de Configuration
Composants routeur cisco et différent mode de ConfigurationZakariaBouzzitMadrid
 
Formation Bus de Terrain _Partie 3_3 _EthernetIP
Formation Bus de Terrain _Partie 3_3 _EthernetIPFormation Bus de Terrain _Partie 3_3 _EthernetIP
Formation Bus de Terrain _Partie 3_3 _EthernetIPWojciech GOMOLKA
 
Priorité des flux
Priorité des fluxPriorité des flux
Priorité des fluxbuffy14
 
TP switch pod4
TP switch pod4TP switch pod4
TP switch pod4mickaelday
 

Similaire à EtherChannel (20)

CCNA 3.pdf
CCNA 3.pdfCCNA 3.pdf
CCNA 3.pdf
 
C3 Réseaux : sous-couche reseau - ethernet wifi
C3 Réseaux : sous-couche reseau - ethernet wifiC3 Réseaux : sous-couche reseau - ethernet wifi
C3 Réseaux : sous-couche reseau - ethernet wifi
 
Tout atm
Tout atmTout atm
Tout atm
 
resume-theorique-m201-v2-0-6308e052ede7e (1).pdf
resume-theorique-m201-v2-0-6308e052ede7e (1).pdfresume-theorique-m201-v2-0-6308e052ede7e (1).pdf
resume-theorique-m201-v2-0-6308e052ede7e (1).pdf
 
resume-theorique-m201-v1-0-62f6e7977fea0.pdf
resume-theorique-m201-v1-0-62f6e7977fea0.pdfresume-theorique-m201-v1-0-62f6e7977fea0.pdf
resume-theorique-m201-v1-0-62f6e7977fea0.pdf
 
Travaux pratiques configuration du routage entre réseaux locaux virtuels
Travaux pratiques   configuration du routage entre réseaux locaux virtuelsTravaux pratiques   configuration du routage entre réseaux locaux virtuels
Travaux pratiques configuration du routage entre réseaux locaux virtuels
 
Tp switch
Tp switchTp switch
Tp switch
 
Switching
SwitchingSwitching
Switching
 
Système de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDFSystème de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDF
 
Cours 10 vlan
Cours 10 vlanCours 10 vlan
Cours 10 vlan
 
Commutation-Ethernet.pptx
Commutation-Ethernet.pptxCommutation-Ethernet.pptx
Commutation-Ethernet.pptx
 
we config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernetwe config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernet
 
laboratoire formation ccna cisco materiel .ppt
laboratoire formation ccna cisco materiel .pptlaboratoire formation ccna cisco materiel .ppt
laboratoire formation ccna cisco materiel .ppt
 
Composants routeur cisco et différent mode de Configuration
Composants routeur cisco et différent mode de ConfigurationComposants routeur cisco et différent mode de Configuration
Composants routeur cisco et différent mode de Configuration
 
Tp voip
Tp voipTp voip
Tp voip
 
Chapitre 2.pdf
Chapitre 2.pdfChapitre 2.pdf
Chapitre 2.pdf
 
Formation Bus de Terrain _Partie 3_3 _EthernetIP
Formation Bus de Terrain _Partie 3_3 _EthernetIPFormation Bus de Terrain _Partie 3_3 _EthernetIP
Formation Bus de Terrain _Partie 3_3 _EthernetIP
 
Configuration de-base-d
Configuration de-base-dConfiguration de-base-d
Configuration de-base-d
 
Priorité des flux
Priorité des fluxPriorité des flux
Priorité des flux
 
TP switch pod4
TP switch pod4TP switch pod4
TP switch pod4
 

Plus de Thomas Moegli

Plus de Thomas Moegli (10)

Services IP
Services IPServices IP
Services IP
 
Protocole IKE/IPsec
Protocole IKE/IPsecProtocole IKE/IPsec
Protocole IKE/IPsec
 
Protocoles SSL/TLS
Protocoles SSL/TLSProtocoles SSL/TLS
Protocoles SSL/TLS
 
SSL/TLS : Faille Heartbleed
SSL/TLS : Faille HeartbleedSSL/TLS : Faille Heartbleed
SSL/TLS : Faille Heartbleed
 
Authentification des protocoles de routage
Authentification des protocoles de routageAuthentification des protocoles de routage
Authentification des protocoles de routage
 
Protocole OSPF
Protocole OSPFProtocole OSPF
Protocole OSPF
 
JunOS - Fondamentaux
JunOS - FondamentauxJunOS - Fondamentaux
JunOS - Fondamentaux
 
IPv6
IPv6IPv6
IPv6
 
Cisco ASA
Cisco ASACisco ASA
Cisco ASA
 
Protocole EIGRP
Protocole EIGRPProtocole EIGRP
Protocole EIGRP
 

Dernier

Chapitre 2 : fondations et analyses de données géotechniques
Chapitre 2 : fondations et analyses de données géotechniquesChapitre 2 : fondations et analyses de données géotechniques
Chapitre 2 : fondations et analyses de données géotechniquesangevaleryn
 
SciencesPo_Aix_InnovationPédagogique_Atelier_APC.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_APC.pdfSciencesPo_Aix_InnovationPédagogique_Atelier_APC.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_APC.pdfSKennel
 
Cours-de-Ponts Cours de Ponts Principes généraux - Conception Méthodes de con...
Cours-de-Ponts Cours de Ponts Principes généraux - Conception Méthodes de con...Cours-de-Ponts Cours de Ponts Principes généraux - Conception Méthodes de con...
Cours-de-Ponts Cours de Ponts Principes généraux - Conception Méthodes de con...maach1
 
CHAPITRE 2 VARIABLE ALEATOIRE probabilité.ppt
CHAPITRE 2 VARIABLE ALEATOIRE probabilité.pptCHAPITRE 2 VARIABLE ALEATOIRE probabilité.ppt
CHAPITRE 2 VARIABLE ALEATOIRE probabilité.pptbentaha1011
 
présentation sur la logistique (4).
présentation     sur la  logistique (4).présentation     sur la  logistique (4).
présentation sur la logistique (4).FatimaEzzahra753100
 
Support de cours La technologie WDM.pptx
Support de cours La technologie WDM.pptxSupport de cours La technologie WDM.pptx
Support de cours La technologie WDM.pptxdocteurgyneco1
 
Actions du vent sur les bâtiments selon lEurocode 1 – Partie 1-4.pdf
Actions du vent sur les bâtiments selon lEurocode 1 – Partie 1-4.pdfActions du vent sur les bâtiments selon lEurocode 1 – Partie 1-4.pdf
Actions du vent sur les bâtiments selon lEurocode 1 – Partie 1-4.pdfalainfahed961
 

Dernier (9)

Chapitre 2 : fondations et analyses de données géotechniques
Chapitre 2 : fondations et analyses de données géotechniquesChapitre 2 : fondations et analyses de données géotechniques
Chapitre 2 : fondations et analyses de données géotechniques
 
SciencesPo_Aix_InnovationPédagogique_Atelier_APC.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_APC.pdfSciencesPo_Aix_InnovationPédagogique_Atelier_APC.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_APC.pdf
 
Cours-de-Ponts Cours de Ponts Principes généraux - Conception Méthodes de con...
Cours-de-Ponts Cours de Ponts Principes généraux - Conception Méthodes de con...Cours-de-Ponts Cours de Ponts Principes généraux - Conception Méthodes de con...
Cours-de-Ponts Cours de Ponts Principes généraux - Conception Méthodes de con...
 
CHAPITRE 2 VARIABLE ALEATOIRE probabilité.ppt
CHAPITRE 2 VARIABLE ALEATOIRE probabilité.pptCHAPITRE 2 VARIABLE ALEATOIRE probabilité.ppt
CHAPITRE 2 VARIABLE ALEATOIRE probabilité.ppt
 
CAP2ER_GC_Presentation_Outil_20240422.pptx
CAP2ER_GC_Presentation_Outil_20240422.pptxCAP2ER_GC_Presentation_Outil_20240422.pptx
CAP2ER_GC_Presentation_Outil_20240422.pptx
 
présentation sur la logistique (4).
présentation     sur la  logistique (4).présentation     sur la  logistique (4).
présentation sur la logistique (4).
 
Support de cours La technologie WDM.pptx
Support de cours La technologie WDM.pptxSupport de cours La technologie WDM.pptx
Support de cours La technologie WDM.pptx
 
Actions du vent sur les bâtiments selon lEurocode 1 – Partie 1-4.pdf
Actions du vent sur les bâtiments selon lEurocode 1 – Partie 1-4.pdfActions du vent sur les bâtiments selon lEurocode 1 – Partie 1-4.pdf
Actions du vent sur les bâtiments selon lEurocode 1 – Partie 1-4.pdf
 
Note agro-climatique n°2 - 17 Avril 2024
Note agro-climatique n°2 - 17 Avril 2024Note agro-climatique n°2 - 17 Avril 2024
Note agro-climatique n°2 - 17 Avril 2024
 

EtherChannel

  • 1. Thomas Moegli Ing. HES Télécommunications - Réseaux et Sécurité IT Etherchannel 1
  • 2. Thomas Moegli ๏ Technologie permettant de regrouper plusieurs liens physiques en un seul lien logique ๏ EtherChannel : Technologie Port Channeling sous Cisco ๏ Sans EtherChannel, lors d’une interconnexion entre deux switchs ๏ Le protocole Spanning-Tree bloque les liens redondants ๏ Les protocoles de routage voient les liens multiples de manière individuelle et ne font pas de la répartition de charge Port Channeling Sans EtherChannel 2
  • 3. Thomas Moegli ๏ Technologie permettant de regrouper plusieurs liens physiques en un seul lien logique ๏ EtherChannel : Technologie Port Channeling sous Cisco ๏ Sans EtherChannel, lors d’une interconnexion entre deux switchs ๏ Le protocole Spanning-Tree bloque les liens redondants ๏ Les protocoles de routage voient les liens multiples de manière individuelle et ne font pas de la répartition de charge Port Channeling Avec EtherChannel 3
  • 4. Thomas Moegli ๏ Utilisé pour agréger la bande passante sur plusieurs interfaces L2/L3 ๏ Permet d’augmenter la bande passante et la redondance en agrégeant des liens individuels entre switchs ๏ Deux protocoles utilisés pour EtherChannel ๏ PAgP : Port Aggregation Protocol ๏ Technologie Cisco, ne fonctionne qu’entre switchs Cisco ๏ LACP : Link Aggregation Control Protocol ๏ Standard IEEE ๏ Interconnexion avec des switchs non-Cisco Etherchannel Switch Cisco Switch Non Cisco Switch Cisco Etherchannel LACP uniquement Etherchannel LACP ou PAgP 4
  • 5. Thomas Moegli ๏ EtherChannel effectue de l’équilibrage de charge sur plusieurs liens physiques ๏ Jusqu’à 8 liens peuvent être combinés en un lien logique ๏ EtherChannel peut être configuré en couche 2 ou en couche 3 ๏ Sur Cisco, une interface logique est appelée Port-Channel Etherchannel Switch Cisco Switch Cisco Fa0/1 Fa0/2 Fa0/3 Fa0/4 Fa0/1 Fa0/2 Fa0/3 Fa0/4 Switch Cisco Switch Cisco Po1Po1 = 5
  • 6. Thomas Moegli ๏ Protocoles de négociation pour une configuration dynamique ๏ Protocoles : ๏ PAgP : Port Aggregation Protocol ๏ Propriétaire Cisco ๏ LACP : Link Aggregation Control Protocol (IEEE 802.3ad) Etherchannel Protocoles 6
  • 7. Thomas Moegli ๏ Protocole propriétaire Cisco ๏ Modes PAgP ๏ On
 Pas de négociation / Force le canal sur PAgP ๏ Desirable
 Envoi de messages PAgP pour initier la négociation ๏ Auto
 Ecoute passive des messages PAgP Etherchannel PAgP SW2 On Desirable Auto On Desirable Auto SW1 ๏ Etablissement d’un canal EtherChannel selon les ports configurés : SW1 SW2 7
  • 8. Thomas Moegli ๏ Protocole standard IEEE 802.3ad ๏ Modes LACP ๏ On
 Pas de négociation / Force le canal sur LACP ๏ Active
 Envoi de messages LACP pour initier la négociation ๏ Passive
 Ecoute passive des messages LACP Etherchannel LACP SW2 On Active Passive On Active Passive SW1 ๏ Etablissement d’un canal EtherChannel selon les ports configurés : SW1 SW2 8
  • 9. Thomas Moegli Etapes ๏ Configurer les ports pour qu’ils aient des paramètres identiques (Configuration d’interface) ๏ Configuration MDI-X (Medium Dependent Interface Crossover), du débit et du mode de transmission :
 
 
 ๏ Configuration de l’interface avec un mode PAgP ou LACP.
 Création du port logique (appelé Port-Channel) :
 
 Etherchannel Configuration : Couche 2 Switch(config-if)# duplex auto
 Switch(config-if)# speed auto
 Switch(config-if)# mdix auto Switch(config-if)# channel-group channel-id mode [active|auto|desirable|on|passive] 9
  • 10. Thomas Moegli ๏ Configuration de plusieurs liens physiques en un seul lien logique ๏ Ce lien logique sera configuré comme lien de trunk entre SW1 et SW2 Etherchannel Configuration : Couche 2 Switch Cisco Switch Cisco Fa0/1 Fa0/2 Fa0/3 Fa0/4 Fa0/1 Fa0/2 Fa0/3 Fa0/4 Switch Cisco Switch Cisco Po1Po1 = SW1 SW2 SW1(config)# interface range FastEthernet0/1 - 4
 SW1(config-if-range)# duplex auto
 SW1(config-if-range)# speed auto
 SW1(config-if-range)# mdix auto SW1(config-if-range)# channel-group 1 mode desirable SW1(config)# interface Port-Channel 1 SW1(config-if)# switchport trunk encapsulation dot1q SW1(config-if)# switchport mode trunk SW1 SW2 SW2(config)# interface range FastEthernet0/1 - 4
 SW2(config-if-range)# duplex auto
 SW2(config-if-range)# speed auto
 SW2(config-if-range)# mdix auto
 SW2(config-if-range)# channel-group 1 mode desirable ! Le mode Auto est également possible SW2(config)# interface Port-Channel 1 SW2(config-if)# switchport trunk encapsulation dot1q SW2(config-if)# switchport mode trunk 10
  • 11. Thomas Moegli Etherchannel Commandes de vérification Commande Description show interface interface-id Affiche des informations détaillées sur l’interface (Physique ou virtuelle) show etherchannel summary Affiche des informations globales sur la configuration EtherChannel show etherchannel port-channel Affiche des informations détaillées sur les interfaces PortChannel configurées 11
  • 12. Thomas Moegli ๏ La commande Switch# show ip interface br permet d’afficher le status de l’interface logique EtherChannel crée ๏ Pour un fonctionnement correct, Status et Protocol doivent être sur On Etherchannel Vérification : show ip interface brief Switch# show ip interface brief SW1# show ip interface brief
 Interface IP-Address OK? Method Status Protocol Ethernet1/1 unassigned YES unset up up Ethernet1/2 unassigned YES unset up up Ethernet1/3 unassigned YES unset up up Ethernet2/0 unassigned YES unset up up Ethernet2/1 unassigned YES unset up up Ethernet2/2 unassigned YES unset up up Ethernet2/3 unassigned YES unset up up Port-channel1 unassigned YES unset up up SW1# 12
  • 13. Thomas Moegli ๏ La commande Switch# show ip interface br permet d’afficher des informations détaillées sur l’interface logique EtherChannel crée ๏ Permet d’afficher notamment les interfaces physiques liées à l’interface EtherChannel virtuelle Etherchannel Vérification : show interface interface-id SW1# show interface Port-Channel 1
 Port-channel1 is up, line protocol is up (connected) Hardware is Ethernet, address is aabb.cc00.0a11 (bia aabb.cc00.0a11) MTU 1500 bytes, BW 40000 Kbit/sec, DLY 1000 usec, reliability 255/255, txload 136/255, rxload 1/255 Encapsulation ARPA, loopback not set Keepalive set (10 sec) Auto-duplex, Auto-speed, media type is unknown input flow-control is off, output flow-control is unsupported Members in this channel: Et1/0 Et1/1 Et1/2 Et1/3 ARP type: ARPA, ARP Timeout 04:00:00 Last input 00:00:05, output never, output hang never Last clearing of "show interface" counters never Input queue: 480/2000/0/0 (size/max/drops/flushes); Total output drops: 0 Queueing strategy: fifo Output queue: 0/40 (size/max) 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 21419000 bits/sec, 44593 packets/sec … Switch# show interface interface-id 13
  • 14. Thomas Moegli ๏ La commande :
 
 donne les informations sur le lien EthernetChannel SW1# show etherchannel summary
 Flags: D - down P - bundled in port-channel I - stand-alone s - suspended H - Hot-standby (LACP only) R - Layer3 S - Layer2 U - in use f - failed to allocate aggregator M - not in use, minimum links not met u - unsuitable for bundling w - waiting to be aggregated d - default port Number of channel-groups in use: 1 Number of aggregators: 1 Group Port-channel Protocol Ports ------+-------------+-----------+----------------------------------------------- 1 Po1(SU) PAgP Et1/0(P) Et1/1(P) Et1/2(P) Et1/3(P) Switch# show etherchannel ? Etherchannel Vérification : show etherchannel 14
  • 15. Thomas Moegli ๏ La commande :
 
 donne les informations sur le lien EthernetChannel ๏ Pour obtenir des informations détaillées sur le port virtuel, spécifier le mot-clé port-channel SW1# show etherchannel port-channel
 Channel-group listing: ---------------------- Group: 1 ---------- Port-channels in the group: --------------------------- Port-channel: Po1 ------------ Age of the Port-channel = 0d:00h:37m:24s Logical slot/port = 16/0 Number of ports = 4 GC = 0x00010001 HotStandBy port = null Port state = Port-channel Ag-Inuse Protocol = PAgP Port security = Disabled Ports in the Port-channel: Index Load Port EC state No of bits ------+------+------+------------------+----------- 0 00 Et1/0 Desirable-Sl 0 0 00 Et1/1 Desirable-Sl 0 0 00 Et1/2 Desirable-Sl 0 0 00 Et1/3 Desirable-Sl 0 Time since last port bundled: 0d:00h:35m:48s Et1/2 Switch# show etherchannel port-channel Etherchannel Vérification : show etherchannel 15
  • 16. Thomas Moegli ๏ Soit la topologie suivante : ๏ SW2 est configuré pour être Root Bridge, ses ports sont à l’état Forwarding car ils sont DP ๏ SW1 est configuré avec EtherChannel pour regrouper les trois interfaces en une interface logique. ๏ L’interface logique étant considéré comme Root Port dans STP, les interfaces physiques sont donc Root Port ๏ Il en résulte donc une boucle ! ๏ Si SW1 envoie une trame broadcast à SW2 via son interface virtuelle et que celle-ci utilise l’interface physique Fa0/1, SW2 va ensuite proposer cette trame sur les interfaces Fa0/2 et Fa0/3 puisqu’ils ne sont pas configurés en EtherChannel. SW1 reçoit la trame à double Etherchannel Misconfiguration Guard Root BridgeF F F SW2SW1 F B STP : Port à l’état Forwarding STP : Port à l’état Blocked F interface range Fa0/1 - 3 switchport mode on Fa0/1 Fa0/2 Fa0/3 Fa0/1 Fa0/2 Fa0/3 Pas de msgs PagP ou LACP transmis Pas de configuration EtherChannel 16
  • 17. Thomas Moegli ๏ La fonction Misconfiguration Guard permet de détecter ce genre de problèmes ๏ Lorsque les ports sont regroupés dans un lien EtherChannel, ils partagent une adresse MAC unique ๏ Tous les BPDUs qui sont transmis sur les interfaces physiques d’un même lien EtherChannel utilisent le même Sending-Port- ID ๏ Fonctionnement de Misconfiguration Guard ๏ Actif par défaut ๏ En reprenant la topologie ci-dessus, lorsque SW1 reçoit les trames BPDUs de SW2, il s’attend à recevoir des trames sur toutes les interfaces physiques reliées à SW2 ๏ Toutefois, il vérifie que les trames reçues sur chaque interface physique connectée à SW2 possède le même STP Port-ID.
 Si ce n’est pas le cas, il détecte que EtherChannel n’est pas configuré sur le switch voisin et place les ports dans l’état err- disable. Etherchannel Misconfiguration Guard 17
  • 18. Thomas Moegli Configuration ๏ Activation de Misconfiguration Guard :
 ๏ Vérifier que Misconfiguration Guard est actif :
 
 
 
 
 
 
 Etherchannel Misconfiguration Guard Switch(config)# spanning-tree etherchannel guard misconfig Switch# show spanning-tree summary Switch is in past mode Root bridge for: none Extended system ID is enabled
 PortFast Default is disabled PortFast BPDU Guard Default is disabled PortFast BPDU Filter Default is disabled Loopguard Default is disabled EtherChannel misconfig guard is enabled 18
  • 19. Thomas Moegli ๏ EtherChannel opère de l’équilibre de charge sur tous les liens physiques du groupe EtherChannel ๏ Il existe plusieurs méthodes d’équilibre de charge sur les liens : ๏ Via l’adresse IP Source ๏ Via l’adresse IP Destination ๏ Une combinaison de l’adresse IP Source et Destination ๏ … Etherchannel Options Load-Balancing IP : 1.1.1.1 PC A IP : 2.2.2.2 PC B Serveur 1 Load-Balance via Adresse IP Source IP : 1.1.1.1 PC A IP : 2.2.2.2 PC B Srv1 Load-Balance via Adresse IP Destination Srv2 IP : 20.0.0.2 IP : 30.0.0.3 IP : 3.3.3.3 PC C IP Src : 1.1.1.1 IP Dst : 20.0.0.2 IP Src : 2.2.2.2 IP Dst : 30.0.0.3 IP Src : 3.3.3.3 IP Dst : 20.0.0.2 19
  • 20. Thomas Moegli ๏ Configuration via la commande : Etherchannel Options Load-Balancing Commande Description Modèles compatibles dst-ip Adresse IP de destination Tous les modèles dst-mac Adresse MAC de destination Tous les modèles src-dst-ip Adresse IP source et destination Tous les modèles src-dst-mac Adresse MAC source et destination Tous les modèles src-ip Adresse IP source Tous les modèles src-mac Adresse MAC source Tous les modèles src-port Numéro de port source Catalyst 4500, 6500 dst-port Numéro de port destination Catalyst 4500, 6500 src-dst-port Numéro de port source et destination Catalyst 4500, 6500 Switch(config)# port-channel load-balance options 20
  • 21. Thomas Moegli ๏ Un Etherchannel Layer 3 permet de regrouper un ensemble logique de ports en une interface virtuelle qui peut être configurée pour effectuer du routage Layer 3 EtherChannel SW1(config)# interface range FastEthernet0/5 - 8
 SW1(config-if-range)# duplex auto
 SW1(config-if-range)# speed auto
 SW1(config-if-range)# mdix auto SW1(config-if-range)# no switchport ! Ce port est de couche 3 SW1(config-if-range)# channel-group 1 mode on SW1(config)# interface Port-Channel 1 SW1(config-if)# no switchport SW1(config-if)# ip address 10.1.1.1 255.255.255.252 SW1(config)# ip routing ! Active le routage sur ce switch Po1 Fa0/5 Fa0/6 Fa0/7 Fa0/8 21