04/08/2016
1
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Formation
CCNP SWITCH (300-115)
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
2
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Présentation du formateur
•Le plan de formation
•La certification CCNP
•Publics concernés
•Connaissances requises
•Présentation du Lab
04/08/2016
2
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Présentation du formateur
•Le plan de formation
•La certification CCNP
•Publics concernés
•Connaissances requises
•Présentation du Lab
04/08/2016
4
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le plan de formation
• Cisco Entreprise Composite Network
1. Introduction
2. Entreprise Campus
3. Entre Edge
• Vlan et Trunk
1. Le port trunk
2. Configuration du trunk
3. Vlan Natif
4. Mode de fonctionnement d’un port
• Le protocole VTP
1. Introduction
2. Les modes VTP
3. Fonctionnement VTP
4. Les messages VTP
5. VTP Prunning
6. Configuration VTP
• Spanning Tree
1. Introduction
2. Processus Spanning Tree
3. Per Vlan Spanning Tree
4. Configuration Spanning Tree
5. Spanning Tree Portfast
6. Spanning Tree BPDU Guard
7. Uplink et Backbone Fast
8. Le rapid Spanning Tree
9. Configuration Spanning Tree
10. Le Multiple Spanning Tree
11. Configuration MSTP
• Etherchannel
1. Introduction
2. Fonctionnement Etherchannel
3. Configuration Etherchannel
4. Load Ballancing
5. Agregation niveau 3
04/08/2016
5
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le plan de formation
• Routage Inter Vlan
1. Router On stick
2. Configuration Router On stick
3. Routage Inter Vlan avec un Switch niveau 3
4. Configuration du Routage Inter Vlan avec un Switch niveau 3
5. CEF
• Redondance de passerelle
1. Introduction
2. Le protocole HSRP
3. Fonctionnement du protocole HSRP
4. Configuration du protocole HSRP
5. Le protocole VRRP
6. Fonctionnement du protocole VRRP
7. Configuration du protocole VRRP
8. Le protocole GLBP
9. Fonctionnement du protocole GLBP
10. Configuration du protocole GLBP
• Sécurité niveau 2
1. Port Security
2. Configuration du Port Security
3. AAA et 802.1X
4. Private Vlan
5. DHCP Snooping
6. VACL
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
7
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Public concerné
• Administrateurs réseaux
• Ingénieurs réseaux
• Gestionnaires de réseaux
• Ingénieurs systèmes
• Concepteurs réseaux
• Gestionnaires de projet
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
9
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Présentation des outils pour les Lab
• GNS3 : http://www.gns3.com/
• Vous avez une formation ici :
http://www.alphorm.com/tutoriel/formation-en-ligne-gns3
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
11
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Are you ready ? ☺
04/08/2016
12
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Introduction
Cisco Entreprise Composite Network Model
04/08/2016
13
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Présentation générale
•Les parties du modèle ECNM
04/08/2016
14
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Présentation générale
• Cisco Entreprise Composit Network Model
04/08/2016
15
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties du modèle ECNM
• Le modèle est divisé en 3 grandes parties :
Entreprise Campus
Entreprise Edge
Service Provider Edge
04/08/2016
16
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Présentation générale
• Les parties du modèle ECNM
04/08/2016
17
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Entreprise Campus
Cisco Entreprise Composite Network Model
04/08/2016
18
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Les parties Entreprise Campus
• Le modèle hiérarchique
04/08/2016
19
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties Entreprise Campus
• La partie Entreprise Campus est divisée en 4 niveaux, qui
respectent le modèle hiérarchique
Access
Distribution
Core
Server Farm
04/08/2016
20
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le modèle hiérarchique
• Les avantages du modèle hiérarchique
Evolutivité
Performance
Redondance
Divers
04/08/2016
21
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Les parties Entreprise Campus
• Le modèle hiérarchique
04/08/2016
22
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Entreprise Edge
Cisco Entreprise Composite Network Model
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
23
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Entreprise Edge
•Conclusion
04/08/2016
24
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Entreprise Edge
• Dans le modèle Cisco, nous retrouvons 4 blocs :
WAN
E-Commerce
Internet
Remote Access
04/08/2016
25
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Entreprise Edge
•Conclusion
04/08/2016
26
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Introduction aux VLANs
Les VLANs
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
27
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction aux VLANs
•Advantages des VLANs
•Appartenance à un VLAN
•Les différentes utilisations de VLAN
•Les VLANs dans l’Entreprise Composit Network
Model
04/08/2016
28
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction aux VLANs
• Si l’on souhaite utiliser plusieurs sous réseaux, il nous faut alors
plusieurs switchs
Nous serons obligés de tirer un câble jusqu’au switch de l’étage 1,
afin de placer un nouveau switch à l’étage 2
04/08/2016
29
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Advantages des VLANs
•Segmentation
•Flexilbilté
•Securité
04/08/2016
30
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Advantages des VLANs
• Le regroupement des utilisateurs de manière logique, va
permettre une plus grande flexibilité
• L’emplacement physique de la machine n’a alors plus
d’importance
• Aussi, les VLANs permettent de réduire les coûts. Comme
un switch n’est plus limité à un sous réseau, il n’est plus
nécessaire d’acheter un nouveau switch pour la création
d’un nouveau sous réseau
• Au final, les VLANs permettent de profiter des avantages de la
segmentation en sous réseau, sans être limité par les switchs
04/08/2016
31
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Appartenance à un VLAN
04/08/2016
32
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Appartenance à un VLAN
•Serveur Tacacs ou radius
•Auhtentification 802.1X
04/08/2016
33
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les différentes utilisations de VLAN
• Le nombre maximum de VLAN que l’on peut créer dépend du type de switch
(64, 128, 1024, 4096)
• Le VLAN 1 est créé par défaut et tous les ports du switch appartiennent à ce
VLAN
• Il faut d’abord créer l’identifiant du VLAN puis attribuer des ports à ce VLAN
• On peut donner un nom à un VLAN (optionnel), par exemple :
VLAN 1 – Management
VLAN 2 – Commerciaux
VLAN 3 – Voix
VLAN 4 – Finance
04/08/2016
34
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les VLAN dans l’Entreprise Composit Network Model
• Le routage entre les VLANs d’un même bâtiment se fera au niveau Distribution
• Le routage entre des VLANs de différents bâtiments se fera au niveau Core
04/08/2016
35
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
A retenir
• Un VLAN = un sous réseau
• Plusieurs VLANs, donc plusieurs sous réseaux, sur un même switch
• Un même VLAN sur plusieurs switchs
• Routage entre les VLANs grâce à un routeur (ou switch de niveau 3)
• Réduction des coûts
• Plus grande flexibilité
04/08/2016
36
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction aux VLANs
•Advantages des VLANs
•Appartenance à un VLAN
•Les différentes utilisations de VLAN
•Les VLANs dans l’Entreprise Composit Network
Model
04/08/2016
37
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Configuration des VLANs
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
38
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Configuration d’un VLAN sur un switch
•Attribution d’un port dans un VLAN
•Où sont stockés les VLANs?
04/08/2016
39
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration d’un VLAN sur un switch
04/08/2016
3
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Présentation du formateur
Redouane BAIK
• Redouane.baik.dz@gmail.com
• Consultant & Formateur indépendant
• Mission conseil, étude d’architecture, migration et formation
• CCSI 33252
• Mes références :
Mon profil LinkedIn : https://www.linkedin.com/in/baik-redouane-843631a/fr
Mon profil Alphorm : http://www.alphorm.com/formateur/redouane-baik
04/08/2016
41
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Attribution d’un port dans un VLAN
On identifie le port du switch (par exemple l’interface
fastethernet 0/1) qui doit être dans le VLAN 2 précédemment
créé :
04/08/2016
42
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Attribution d’un port dans un VLAN
Pour configurer plusieurs ports (exemple avec les ports 0/2 à
0/7) dans un VLAN, on peut utiliser la variable range pour
configurer en une seule fois tous les ports :
04/08/2016
43
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Attribution d’un port dans un VLAN
Où sont stockés les VLANs?
04/08/2016
44
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Configuration d’un VLAN sur un switch
•Attribution d’un port dans un VLAN
•Où sont stockés les VLANs?
04/08/2016
45
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Les VLANs Voice
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
46
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Les VLANs voice
•Configuration d'un VLAN dédié à la téléphonie
04/08/2016
47
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les Vlan voice
04/08/2016
48
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration d'un vlan dédié à la téléphonie
Le protocole cdp doit préalablement être activé
04/08/2016
49
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Les VLANs voice
•Configuration d'un VLAN dédié à la téléphonie
04/08/2016
50
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Les Ports Trunk
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
51
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•C’est quoi un lien Trunk?
•ISL
•802.1Q
04/08/2016
52
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
C’est quoi un lien Trunk?
•Les ports Access permettent de connecter un PC à
un switch, en le plaçant dans le bon VLAN.
•Qu’en est-il des liens entre les switchs ?
•Ces ports seront configurés en mode Trunk
04/08/2016
53
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
C’est quoi un lien Trunk?
• Les ports Fa0/1 des deux switchs devront être configurés en
mode trunk de manière à supporter plusieurs VLANs
04/08/2016
54
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
ISL
• ISL est la méthode Cisco
• La frame Ethernet est encapsulée dans une nouvelle frame
contenant l’identificateur de VLAN
04/08/2016
55
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
802.1Q
• Cette méthode est la version standardisée d’ISL
• Un champ « Tag » est ajouté dans le header de la frame
04/08/2016
56
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
802.1Q
• Ce champ contient les infos suivantes :
•TPID : identifie le protocole du tag inséré (pour 802.1Q :
0x8100)
•Priority : donne la priorité de la frame (de 0 à 7)
•CFI : assure la compatibilité entre Token Ring et Ethernet
(valeur à 0 pour Ethernet)
•VID : tag du VLAN
Au final, en 802.1Q, seuls 4 octets sont ajoutés à la trame pour un
passage dans un lien Trunk
04/08/2016
57
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
A retenir
• La frame par du PC1. Il s’agit là d’une frame Ethernet tout à fait
normale
• S1 reçoit la frame. Le port Fa 0/5 appartient au VLAN 10
• S1 sait que l’adresse MAC de PC2 se trouve derrière le port Fa0/1
• S1 tague la frame avec le numéro de VLAN 10 (en ISL ou 802.1Q)
puis l’envoie sur Fa0/1
• S2 reçoit la frame taguée
• S2 retire le tag, et envoie la frame à PC2
04/08/2016
58
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•C’est quoi un lien Trunk?
•ISL
•802.1Q
04/08/2016
59
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Configuration du Trunk
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
60
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Configuration du trunk
•Vérification du lien trunk
04/08/2016
61
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du trunk
•La configuration à effectuer sur les ports des
switchs interconnectés entre eux :
04/08/2016
4
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le plan de formation
• Cisco Entreprise Composite Network
1. Introduction
2. Entreprise Campus
3. Entre Edge
• Vlan et Trunk
1. Le port trunk
2. Configuration du trunk
3. Vlan Natif
4. Mode de fonctionnement d’un port
• Le protocole VTP
1. Introduction
2. Les modes VTP
3. Fonctionnement VTP
4. Les messages VTP
5. VTP Prunning
6. Configuration VTP
• Spanning Tree
1. Introduction
2. Processus Spanning Tree
3. Per Vlan Spanning Tree
4. Configuration Spanning Tree
5. Spanning Tree Portfast
6. Spanning Tree BPDU Guard
7. Uplink et Backbone Fast
8. Le rapid Spanning Tree
9. Configuration Spanning Tree
10. Le Multiple Spanning Tree
11. Configuration MSTP
• Etherchannel
1. Introduction
2. Fonctionnement Etherchannel
3. Configuration Etherchannel
4. Load Ballancing
5. Agregation niveau 3
04/08/2016
4
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le plan de formation
• Cisco Entreprise Composite Network
1. Introduction
2. Entreprise Campus
3. Entre Edge
• Vlan et Trunk
1. Le port trunk
2. Configuration du trunk
3. Vlan Natif
4. Mode de fonctionnement d’un port
• Le protocole VTP
1. Introduction
2. Les modes VTP
3. Fonctionnement VTP
4. Les messages VTP
5. VTP Prunning
6. Configuration VTP
• Spanning Tree
1. Introduction
2. Processus Spanning Tree
3. Per Vlan Spanning Tree
4. Configuration Spanning Tree
5. Spanning Tree Portfast
6. Spanning Tree BPDU Guard
7. Uplink et Backbone Fast
8. Le rapid Spanning Tree
9. Configuration Spanning Tree
10. Le Multiple Spanning Tree
11. Configuration MSTP
• Etherchannel
1. Introduction
2. Fonctionnement Etherchannel
3. Configuration Etherchannel
4. Load Ballancing
5. Agregation niveau 3
04/08/2016
64
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Configuration du trunk
•Vérification du lien trunk
04/08/2016
65
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
VLAN Natif
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
66
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•C’est quoi le VLAN natif?
•Sécuriser le vlan natif
•Configuration
04/08/2016
67
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
C’est quoi le VLAN natif ?
• Le VLAN natif est un VLAN dans lequel seront placées les
frames non taguées reçues sur le trunk
• Les frames du VLAN natif sont envoyées sans tag dans le
trunk
• Par défaut, le VLAN natif est le 1 sur un Trunk. De plus, tous
les ports font partie du VLAN 1, par défaut
04/08/2016
68
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
C’est quoi le VLAN natif ?
04/08/2016
69
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
C’est quoi le VLAN natif ?
• La bonne pratique veut que le VLAN natif ne soit utilisé
nulle part ailleurs
• Si nous choisissons le VLAN 666 pour être le VLAN natif,
celui-ci ne devra jamais être utilisé ailleurs
• Un attaquant qui envoie des frames non-taguées sur un
trunk, ne pourra atteindre aucun sous réseau
04/08/2016
70
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Sécuriser le vlan natif
• Il est important que le VLAN natif soit le même des deux
côtés du trunk
• Si le VLAN natif n’est pas le même des deux côtés, le port
sera en partie désactivé (car cela peut causer des boucles
spanning-tree). Seules les frames taguées pourront circuler
sur le Trunk
• Si le VLAN natif n’est pas le même des deux côtés, ces
frames-là ne pourront pas circuler
04/08/2016
71
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
•La configuration est très simple
04/08/2016
72
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•C’est quoi le VLAN natif?
•Sécuriser le vlan natif
•Configuration
04/08/2016
73
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Mode de fonctionnement
d'un port
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
74
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Les différents modes de fonctionnement d'un port
04/08/2016
75
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les différents mode de fonctionnement d'un port
•Il existe plusieurs modes de fonctionnement de
port pour l’utilisation de VLAN :
Access
Trunk
Dynamique Auto
Dynamique Desirable
04/08/2016
76
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les différents modes de fonctionnement d'un port
04/08/2016
77
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les différents modes de fonctionnement d'un port
• Voici les commandes pour activer les différents modes (un
mode à la fois) :
04/08/2016
78
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les différents modes de fonctionnement d'un port
• Voici le résultat d’une négociation (S1 Fa0/1 Trunk / S2
Fa0/1 Dynamique Desirable) :
04/08/2016
5
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le plan de formation
• Routage Inter Vlan
1. Router On stick
2. Configuration Router On stick
3. Routage Inter Vlan avec un Switch niveau 3
4. Configuration du Routage Inter Vlan avec un Switch niveau 3
5. CEF
• Redondance de passerelle
1. Introduction
2. Le protocole HSRP
3. Fonctionnement du protocole HSRP
4. Configuration du protocole HSRP
5. Le protocole VRRP
6. Fonctionnement du protocole VRRP
7. Configuration du protocole VRRP
8. Le protocole GLBP
9. Fonctionnement du protocole GLBP
10. Configuration du protocole GLBP
• Sécurité niveau 2
1. Port Security
2. Configuration du Port Security
3. AAA et 802.1X
4. Private Vlan
5. DHCP Snooping
6. VACL
04/08/2016
80
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Les différents modes de fonctionnement d'un port
04/08/2016
81
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Introduction
VLAN Trunking Protocol
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
82
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Qu’est-ce que le VTP?
04/08/2016
83
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Le VLAN Trunking Protocol permet de faciliter la configuration des
VLANs au sein d’un réseau
• Grâce à VTP, l’ajout ou la modification d’un VLAN sera
automatiquement répliqué sur les switchs de notre réseau
• Le rôle de VTP est de propager les configurations de VLAN
04/08/2016
84
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Qu’est-ce que le VTP?
04/08/2016
85
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Qu’est-ce que le VTP ?
• VTP propage les paramètres suivants :
Création d’un VLAN
Modification d’un VLAN (changement de nom)
Suppression d’un VLAN
04/08/2016
86
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Qu’est-ce que le VTP ?
04/08/2016
87
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les modes VTP
VLAN Trunking Protocol
04/08/2016
88
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Les modes VTP
04/08/2016
89
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les modes VTP
• VTP peut fonctionner en 3 modes : Client, Serveur, et Transparent
• Sur un switch VTP Serveur, nous pouvons ajouter, modifier, et
supprimer des VLAN
• La configuration sera stockée dans le fichier vlan.dat
• Le switch enverra une MAJ VTP aux autres switchs
04/08/2016
90
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les modes VTP
• Sur un switch Client, il n’est pas possible de modifier la configuration
VLAN. Seules des MAJ VTP peuvent changer la configuration.
• Un switch Client ne conserve pas les VLANs dans le fichier VLAN.dat
• Les VLAN seront donc perdus à l’extension du switch
04/08/2016
91
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les modes VTP
• Enfin, un switch en mode Transparent ne participe pas au processus
VTP.
• Il faudra lui configurer les VLANs à la main, et ceux-ci seront stockés
dans le fichier VLAN.dat.
• Par contre, il sera capable de faire suivre les MAJ aux autres switchs
04/08/2016
92
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les modes VTP
04/08/2016
93
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Les modes VTP
04/08/2016
94
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Fonctionnement VTP
VLAN Trunking Protocol
04/08/2016
95
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Numéro de révision et nom de domaine
• Processus de MAJ
04/08/2016
96
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Numéro de révision et nom de domaine
• Le numéro de révision correspond à la version de la base de données
des VLAN
• Quand nous ajoutons, modifions, ou supprimons un VLAN, le numéro
de révision augmente
• Au départ il est de 0. Il augmentera à chaque changement
• Le nom de domaine VTP, doit être le même sur tous les switchs pour
qu’ils s’échangent des MAJ
• Il est possible de configurer un mot de passe pour le domaine
04/08/2016
97
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Processus de MAJ
• Les MAJ VTP sont envoyées automatiquement à chaque changement
• Par exemple, la création d’un VLAN entrainera l’envoie d’une MAJ
• Une MAJ est envoyée toutes les 300 secondes
• Dans la MAJ est inclus le numéro de révision
• Si le switch qui reçoit la MAJ possède un numéro de révision plus élevé
ou égal que celui inclus dans la MAJ, alors il ne retransmettra pas la
MAJ, de même si le nom de domaine n’est pas le même
• Il est important de noter que les MAJ VTP ne passent qu’à travers les
liens Trunk
04/08/2016
98
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Processus de MAJ
04/08/2016
99
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Numéro de révision et nom de domaine
• Processus de MAJ
04/08/2016
100
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les messages VTP
VLAN Trunking Protocol
04/08/2016
101
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Summary Advertisements
• Advertisement Request
• Subset Advertisements
04/08/2016
102
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Summary Advertisements
• Le message de résumé est envoyé toutes les 300 secondes (5 minutes)
04/08/2016
103
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Advertisement Request
• Ce message permet de demander une MAJ (Subset Advertisement) à un
switch serveur
04/08/2016
104
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Subset Advertisements
• Ce message permet les MAJ VTP
04/08/2016
105
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Summary Advertisements
• Advertisement Request
• Subset Advertisements
04/08/2016
106
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
VTP Pruning
VLAN Trunking Protocol
04/08/2016
107
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•VTP Pruning
04/08/2016
108
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
VTP Pruning
• le VTP Pruning permet d’empêcher les Broadcast de se propager vers
des switchs qui n’ont pas de ports Access dans le VLAN concerné par du
Broadcast
• Par défaut, un lien Trunk supporte tous les VLAN, ce qui fait qu’un
Broadcast va forcément se répandre dans tout le domaine VTP.
04/08/2016
109
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
VTP Pruning
• Avec le VTP Pruning activé, voici comment se propagerai un Broadcast
dans le VLAN 20
04/08/2016
110
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•VTP Pruning
04/08/2016
111
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration VTP
VLAN Trunking Protocol
04/08/2016
112
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Configuration VTP
04/08/2016
113
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration VTP
• Les étapes de configuration sont les suivantes :
• Remettre à zéro le numéro de révision (s’il y avait déjà une configuration VTP)
• Configurer le nom de domaine et le MDP
• Choisir le mode de fonctionnement (Server, Client, Transparent)
• Choisir la version VTP
• Vérifier le bon fonctionnement
04/08/2016
114
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration VTP
04/08/2016
115
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration VTP
« Show VTP status »
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
121
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Problématique
• Tempête de Broadcast
04/08/2016
122
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Problématique
• Duplication de trame
04/08/2016
123
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Problématique
• Instabilité des tables CAM
La table CAM – Content Addressable Memory, est une table dans laquelle le switch
garde une correspondance du type « Adresse MAC A -> derrière port 1 »
C’est grâce à cette table que le switch saura sur quel port transmettre les trames qu’il
reçoit
04/08/2016
124
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Protocole Spanning Tree
04/08/2016
125
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Le Protocole Spanning Tree 802.1D
04/08/2016
126
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Processus Spanning Tree
Le Protocole Spanning Tree
04/08/2016
127
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Le Processus Spanning Tree
04/08/2016
128
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Processus Spanning Tree
• Election Root Bridge
• Election des root port
• Les ports bloqués
04/08/2016
129
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Processus Spanning Tree
04/08/2016
130
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Processus Spanning Tree
• Le Bridge ID est composé de la priorité du switch + son adresse MAC
• La priorité est de 32768 par défaut. Elle peut être modifiée pour
influencer l’élection
• Elle peut aller de 0 à 61440
04/08/2016
131
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Processus Spanning Tree
• Pour que les switchs trouvent le meilleur chemin vers le Root Bridge, ils
se basent sur le coût de chaque lien
04/08/2016
7
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Public concerné
• Administrateurs réseaux
• Ingénieurs réseaux
• Gestionnaires de réseaux
• Ingénieurs systèmes
• Concepteurs réseaux
• Gestionnaires de projet
04/08/2016
133
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Processus Spanning Tree
• A retenir :
• Il y a toujours un et un seul Designated Port par lien
• Le Root Bridge n’a que des ports Designated
• Il n’est pas possible de mettre un port Blocking sur le même lien qu’un port
Root
04/08/2016
134
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Le Processus Spanning Tree
04/08/2016
135
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Peer VLAN Spanning Tree
Le Protocole Spanning Tree
04/08/2016
136
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Le BID en PVLAN STP
• Les rôles en PVLAN STP
• Les états en PVLAN STP
04/08/2016
137
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
04/08/2016
138
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le BID en PVLAN STP
• Le BID en PVLAN STP sera le suivant :
04/08/2016
139
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les rôles en PVLAN STP
• Les ports peuvent avoir 3 rôles :
• Root
• Designated
• Blocking
04/08/2016
140
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les états en PVLAN STP
• En Spanning Tree, les ports peuvent avoir 4 états :
04/08/2016
141
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Le BID en PVLAN STP
• Les rôles en PVLAN STP
• Les états en PVLAN STP
04/08/2016
142
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Configuration du protocole
Spanning Tree
Le Protocole Spanning Tree
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
143
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Configuration
04/08/2016
144
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
04/08/2016
145
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
SW1(config)#spanning-tree vlan 10 root primary
SW1(config)#spanning-tree vlan 20 root primary
Ou
SW1(config)#spanning-tree vlan x priority y
04/08/2016
146
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Configuration
04/08/2016
147
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
PortFast
Le Protocole Spanning Tree
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
148
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•PortFast
04/08/2016
149
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
PortFast
• La première solution pour réduire les timers, est d’utiliser le
Portfast sur certains ports
• Cela aura pour effet de désactiver Spanning Tree sur le port
en question
• Cette fonctionnalité n’est à activer que sur les ports
connectés à des PC
04/08/2016
150
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
PortFast
•La configuration est très simple
04/08/2016
151
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
PortFast
•Afin de prévenir les erreurs, le message suivant est
affiché :
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
157
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•BPDU Guard
•Configuration
04/08/2016
158
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
UplinkFast
et BackboneFast
Le Protocole Spanning Tree
04/08/2016
159
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•UplinkFast
•BackboneFast
04/08/2016
160
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Backbone Fast et UplinkFast sont deux fonctionalités
(créées par Cisco) qui permettent d’améliorer le temps de
convergence de processus Spanning Tree
04/08/2016
161
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
UplinkFast
• La convergence sera donc plus rapide, car il ne sera pas
nécessaire de repasser par les différentes phases d’écoute
et d’apprentissage
• Cette fonctionnalité est à activer sur les switchs au niveau
Access, aux niveaux Distribution et Core, cela peut parfois
amener à des boucles
• Pour améliorer la sécurité, la priorité du switch est
augmentée lors de l’activation d’UplinkFast. De même que
le coût des ports
04/08/2016
162
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
UplinkFast
•Voici comment activer UplinkFast :
04/08/2016
163
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
UplinkFast
•Et voici l’évolution de la priorité et du coût :
Avant UplinkFast
04/08/2016
164
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
UplinkFast
•Et voici l’évolution de la priorité et du coût :
Apres UplinkFast
04/08/2016
165
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Backbone
• A l’inverse, Backbone Fast permet de détecter des pannes
distantes. C’est-à-dire des pannes qui se produisent sur des
switchs distants et qui font que nous n’accédons plus au
Root Bridge
• A la détection d’une telle panne, le switch passe
directement le port concerné en mode Listening, et n’attend
pas l’expiration du Max Age Timer
• Le gain de temps est donc de 20 secondes
04/08/2016
166
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Backbone
•Pour activer Backbone Fast, utiliser la commande
suivante sur tous les switchs
• Il n’est pas nécessaire d’activer UplinkFast et BackboneFast en
RSTP, Rapid-PVST et MSTP
04/08/2016
167
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•UplinkFast
•BackboneFast
04/08/2016
168
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Le rapide Spanning Tree
Le Protocole Spanning Tree
04/08/2016
169
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Le protocole Spanning Tree (802.1W)
• Les nouveaux états des ports
• Les nouveaux rôles des ports
• Transition Rapide vers l’état de relais (Forwarding State)
• Compatibilité avec le protocole 802.1d
04/08/2016
170
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole Spanning Tree (802.1W)
• Cisco à amélioré le protocole 802.1d original par l’ajout de
spécifications :
• Uplink Fast
• Backbone Fast
• Port Fast
04/08/2016
171
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les nouveaux états des ports
• Le tableau suivant résume ces nouveaux éléments :
04/08/2016
172
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les nouveaux rôles des ports
• Le rôle : Port «racine» (Root)
• Le rôle : Port «Désigné» (Désignated)
• Le rôle : Port «alternatif» (Alternate) et Port «de secours»
(Backup)
04/08/2016
173
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La nouvelle structure des BPDU
• Quelques changements ont été introduits par le RSTP dans
la structure des BPDUs
04/08/2016
9
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Présentation des outils pour les Lab
• GNS3 : http://www.gns3.com/
• Vous avez une formation ici :
http://www.alphorm.com/tutoriel/formation-en-ligne-gns3
04/08/2016
175
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Transition Rapide vers l’état de relais (Forwarding State)
• Les ports d’extrémités (Edge Ports)
• Le type de lien (Link Type)
04/08/2016
176
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Compatibilité avec le protocole 802.1d
• Le RSTP est capable d’interagir avec le STP
04/08/2016
177
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Le protocole Spanning Tree (802.1W)
• Les nouveaux états des ports
• Les nouveaux rôles des ports
• Transition Rapide vers l’état de relais (Forwarding State)
• Compatibilité avec le protocole 802.1d
04/08/2016
178
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Configuration du protocole
Rapid Spanning Tree
Le Protocole Spanning Tree
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
179
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Configuration
04/08/2016
180
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
04/08/2016
181
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
spanning-tree mode rapid-pvst
SwitchX(config)#
Configuration PVRST+
show spanning-tree vlan vlan# [detail]
SwitchX#
Verification de la configuration spanning-tree
debug spanning-tree pvst+
SwitchX#
04/08/2016
182
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Configuration
04/08/2016
183
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Le Multiple Spanning Tree
Le Protocole Spanning Tree
04/08/2016
184
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Où utiliser MST?
• Fonctionnement MST (802.1s)
04/08/2016
185
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Multiple spanning-Tree (MST) est une norme IEEE inspirée
de la mise en œuvre des instances multiples propriétaires
Cisco Spanning Tree Protocol (MISTP)
04/08/2016
186
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Où utiliser MST?
• Une conception courante qui comporte un commutateur d'accès A avec
1000 VLAN connectés en redondance à deux commutateurs de
distribution D1 et D2
04/08/2016
187
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Fonctionnement MST
• Chaque commutateur qui exécute MST sur le réseau a une seule
configuration MST composée des trois attributs suivants :
• Un nom de configuration alphanumérique (32 octets)
• Un numéro de révision de configuration (deux octets)
• Une table d'éléments 4096 qui associe chaque VLAN 4096 potentiel supporté
sur le châssis à une instance donnée
04/08/2016
188
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Où utiliser MST?
• Fonctionnement MST
04/08/2016
189
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration MSTP
Le Protocole Spanning Tree
04/08/2016
190
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Configuration MSTP
04/08/2016
191
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration MSTP
• Activation MSTP
• Il faut ensuite rentrer dans la configuration de MST, et créer des
instances
• Une instance peut contenir un ou plusieurs VLAN
04/08/2016
192
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration MSTP
• Si nous le souhaitons, nous pouvons forcer un switch à devenir le Root
Bridge
04/08/2016
193
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Configuration MSTP
04/08/2016
194
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Introduction
Le Protocole Etherchannel
04/08/2016
195
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Négociation de l’agrégation
04/08/2016
196
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
•Etherchannel est une technique permettant
l’agrégation de liens
• Il est souvent utilisé pour augmenter la bande passante
entre deux switchs
• Le principe est simple. Il s’agit de combiner plusieurs liens
pour obtenir un lien virtuel de meilleure capacité
04/08/2016
197
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Négociation de l’agrégation
• Le principe est simple. Il s’agit de combiner plusieurs liens
pour obtenir un lien virtuel de meilleure capacité
04/08/2016
198
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Négociation de l’agrégation
• Il existe deux manières de créer une agrégation de liens :
1. En forçant l’agrégation
2. En utilisant un protocole de négociation
• Pour la négociation de l’agrégation, il existe deux
protocoles :
1. PAGP – Port Agregation Protocol
2. LACP – Link Agregation Control Protocol
04/08/2016
199
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Négociation de l’agrégation
04/08/2016
200
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Fonctionnement
Etherchannel
Le Protocole Etherchannel
04/08/2016
201
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Les protocoles de négociation
•Le protocole PAGP
•Le protocole LACP
04/08/2016
202
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les protocoles de négociation
04/08/2016
203
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole PAGP
• PAGP est le protocole de négociation propriétaire Cisco.
• En choisissant ce protocole, il est possible de configurer les
ports dans 2 modes différents :
• Auto
• Desirable
04/08/2016
204
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole PAGP
• A noter que si nous ne voulons pas utiliser de protocole de
négociation, le port devra être mis en mode ON, pour
forcer l’agrégation de liens
• Avec PAGP, si le port est en mode Auto, une agrégation de
liens sera créée si le port d’en face est en mode Desirable. Si
le port d’en face est en mode Auto, aucune agrégation n’est
créée
• Si le port est configuré en mode Desirable, une agrégation
sera créée à condition que le port d’en face soit en
mode Auto ou Desirable
04/08/2016
205
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole LACP
• LACP est un protocole standard (802.3AD) très similaire à
PAGP.
• La seule différence est le nom des modes de port.
• Nous retrouvons donc deux modes de ports :
• Passive
• Active
04/08/2016
206
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole LACP
• Passive correspond au mode Auto de PAGP : création d’une
agrégation si le port en face est en Active.
• Active correspond au mode Desirable de PAGP : création
d’une agrégation si le port d’en face est en Passive ou
Active
04/08/2016
207
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Les protocoles de négociation
•Le protocole PAGP
•Le protocole LACP
04/08/2016
208
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration
Etherchannel
Le Protocole Etherchannel
04/08/2016
209
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Comment configurer une agrégation de liens
•En mode ON
•En mode PAGP
•En mode LACP
04/08/2016
210
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Comment configurer une agrégation de liens
04/08/2016
211
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
En mode ON
• Nous allons commencer par forcer l’agrégation de liens sur
les deux switchs
• De même pour S2
04/08/2016
212
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
En mode ON
• Voici le détail de cette interface :
04/08/2016
213
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
En mode LACP
• Nous allons commencer par l’agrégation de liens sur les
deux switchs
• De même pour S2
04/08/2016
214
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
En mode LACP
• Voici le détail de cette interface :
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
220
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Comment la charge est répartie entre les différents liens ?
• Configuration du load balancing
04/08/2016
221
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Agrégation de niveau 3
Le Protocole Etherchannel
04/08/2016
222
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Agrégation niveau 3
•Configuration
04/08/2016
223
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Agrégation niveau 3
• Sur les switchs de niveau 3, il est possible de faire une
agrégation de liens et d’assigner une seule IP aux deux
ports
04/08/2016
224
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il faut commencer par désactiver le mode switchport sur les
ports concernés:
04/08/2016
225
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Puis de même sur l’interface virtuelle :
• Nous pouvons ensuite assigner une IP à cette interface :
04/08/2016
226
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Agrégation niveau 3
•Configuration
04/08/2016
227
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Router On A Stick
Routage inter-VLANs
04/08/2016
228
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Router On A Stick
•Configuration
04/08/2016
229
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
•Deux solutions s’offrent à nous :
1. Utiliser un routeur
2. Utiliser un switch de niveau 3
04/08/2016
230
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Router On A Stick
• Nous avons deux PC, dans deux VLANs distincts.
04/08/2016
231
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Router On A Stick
• Une deuxième solution existe :
04/08/2016
232
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il faut simplement monter un trunk
• Concernant le routeur, il faut commencer par activer
l’interface voulue
04/08/2016
233
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
04/08/2016
234
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il est important de créer le VLAN natif
04/08/2016
235
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Router On A Stick
•Configuration
04/08/2016
236
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration
Router On A Stick
Routage inter-VLANs
04/08/2016
237
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Router On A Stick
•Configuration
04/08/2016
238
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il faut simplement monter un trunk
• Concernant le routeur, il faut commencer par activer
l’interface voulue
04/08/2016
239
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
04/08/2016
240
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il est important de créer le VLAN natif
04/08/2016
241
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Router On A Stick
•Configuration
04/08/2016
242
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Switch de niveau 3
Présentation
Routage inter-VLANs
04/08/2016
243
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Routage inter-VLANs avec un Switch de niveau 3
•Configuration
04/08/2016
244
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Tout d’abord, qu’est-ce qu’un switch de niveau 3 ?
• Il s’agit simplement d’un switch capable d’effectuer du
routage
• Il faut bien comprendre qu’un switch L3 ne remplace pas
complètement un routeur
04/08/2016
245
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Mais alors quel est l’intérêt des switchs L3 ?
• Tout d’abord le côté performance
• Une topologie Routeur On A Stick, le lien Routeur – Switch aurait
(potentiellement) été saturé
• Le coût par port est relativement faible par rapport à un routeur
• Le prix d’un switch L3 est tout de même bien plus élevé que celui d’un
switch L2
• En général les switchs L3 sont placés aux niveaux Distribution et Core
04/08/2016
246
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Routage inter-VLANs avec un Switch de niveau 3
•Configuration
04/08/2016
247
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Switch de niveau 3
Configuration
Routage inter-VLANs
04/08/2016
248
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Configuration
04/08/2016
249
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
•Création des SVI
•Il faut ensuite active la fonction de routage du
switch
04/08/2016
250
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
•Vous pouvez voir les SVI comme ceci
04/08/2016
251
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
•Voici la suite pour S2
04/08/2016
252
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Pour le lien S1 – S2, nous allons faire une configuration
typique d’un routeur
04/08/2016
11
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Are you ready ? ☺
04/08/2016
254
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
•Access List
04/08/2016
255
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Configuration
04/08/2016
256
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
CEF
(Cisco Express Forwarding)
Routage inter-VLANs
04/08/2016
257
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•CEF
04/08/2016
258
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
CEF (Cisco Express Forwarding)
• CEF est une technologie Cisco pour le switching de niveau 3
• CEF peut être utilisé aussi bien sur un routeur que sur un
switch de niveau 3
• CEF permet un routage plus rapide, et consomme moins de
CPU
• Le principe est que le routage s’effectue au niveau
hardware, et non software
04/08/2016
259
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
CEF (Cisco Express Forwarding)
• Deux composants entrent en jeu ici :
• La FIB – Forwarding Information Base
• La Adjacency Table
04/08/2016
260
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
CEF (Cisco Express Forwarding)
• Il existe certaines exceptions, à l’utilisation de CEF : dans
certains cas, les paquets devront être routés au niveau
Software.
• Voici la liste des exceptions :
• Les paquets dont le TTL arrive à 0
• Les paquets avec une option dans l’entête (ex : Traceroute)
• Les paquets qui vont dans un tunnel (ex : VPN, etc…)
• Les paquets avec une encapsulation non supportée
04/08/2016
261
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
CEF (Cisco Express Forwarding)
•Pour activer CEF, utiliser la commande suivante
04/08/2016
262
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•CEF
04/08/2016
263
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Introduction
Redondance de passerelle
04/08/2016
264
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Les protocoles de redondance de passerelle
04/08/2016
265
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
04/08/2016
266
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les protocoles de redondance de passerelle
•HSRP
•VRRP
•GLBP
04/08/2016
267
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Les protocoles de redondance de passer
04/08/2016
268
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Le protocole HSRP
Redondance de passerelle
04/08/2016
269
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Le protocole HSRP
04/08/2016
270
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• HSRP est un protocole Cisco permettant d’assurer la haute
disponibilité de la passerelle d’un réseau
• Ce protocole peut être mis en place sur un routeur ou un
switch de niveau 3
• Le but est qu’une éventuelle panne du routeur ne perturbe
pas le routage
• Protocole propriétaire Cisco
04/08/2016
271
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole HSRP
04/08/2016
272
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole HSRP
• Nous avons un groupe de routeur (en général 2), dont l’un d’eux est le
routeur Actif
• Le routeur de secours sera en Standby. Les autres en mode Listen
• Le routeur actif assure le rôle de passerelle par défaut pour le sous
réseau
• S’il vient de tomber en panne, le routeur standby prendra le relai. Puis
un des routeurs Listen deviendra le nouveau Standby
04/08/2016
273
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole HSRP
• S1 et S2 sont des switchs de niveau 3
• Si S1 est le switch actif, les PC utiliseront S1 comme Gateway
• Si S1 vient de tomber en panne, S2 prendra le relai, et les PC l’utiliseront
comme Gateway
• Le groupe de routeur est appelé Standby Group
04/08/2016
274
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Le protocole HSRP
04/08/2016
275
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Fonctionnement
du protocole HSRP
Redondance de passerelle
04/08/2016
276
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•La priorité
•L’adresse IP virtuelle
•L’adresse Multicast
•Les paquets HSRP
04/08/2016
277
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La priorité
• Le routeur actif est celui qui a la priorité la plus haute. Le
routeur standby est celui ayant la deuxième meilleure
priorité. Les autres routeurs sont en mode Listen
• La priorité va de 0 à 255
• En cas d’égalité sur la priorité, c’est le routeur avec la plus
haute IP qui devient actif
04/08/2016
278
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La priorité
• Tous ces routeurs vont former un groupe. Au sein de ce
groupe, le routeur actif envoie des paquets Hello toutes les
3 secondes. Après 10 secondes sans Hello du routeur actif, il
est considéré comme Dead
• C’est alors le routeur standby qui prend le relai, et
deviendra Actif
• Le Hold Timer est de 10 secondes, soit 3 * le Hello Timer +
1 seconde
• La seconde bonus permet de s’assurer que 3 Hello Timers
complets seront attendus avant de mener une action
04/08/2016
279
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
L’adresse IP virtuelle
• Une IP virtuelle sera associée au groupe, et c’est le routeur
actif qui va répondre sur cette IP
• Cette IP virtuelle est celle qui sera utilisée par les hôtes
comme IP de Default Gateway
• Pour que les paquets soient envoyés au bon routeur, une
adresse Mac virtuelle sera aussi créée
• Le routeur actif va répondre aux requêtes ARP sur l’IP
virtuelle, par cette adresse Mac virtuelle
04/08/2016
280
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
L’adresse Multicast
• En version 1, l’adresse de multicast 224.0.0.2 est utilisée par
les routeurs pour discuter
• En version 2, l’IP 224.0.0.102 est utilisée
04/08/2016
281
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les paquet HSRP
• L’adresse Mac utilisée sera de ce type:
00:00:0c:07:ac:XX avec XX qui correspond à l’ID du groupe de
routeur, en hexadécimal
04/08/2016
282
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les paquet HSRP
• Un paquet HSRP se compose de la sorte :
04/08/2016
283
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les paquet HSRP
• Le champ Op Code indique le type de message :
• 0 – Hello : envoyé par les routeurs Actif et Standby
• 1 – Coup : envoyé par un routeur qui veut devenir actif
• 2 – Resign : envoyé par un routeur qui ne veut plus être le
routeur actif
04/08/2016
284
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les paquets HSRP
• Le champ State indique l’état du routeur :
• 0 – Initial : HSRP ne fonctionne pas
• 1 – Learn : IP virtuelle non déterminée et aucun Hello reçu du Active router
• 2 – Listen : IP virtuelle déterminée. Le routeur n’est ni actif ni standby. Il
écoute les Hello.
• 4 – Speak : Envoie périodique de Hello. Participe à l’élection du routeur actif
• 8 – Standby : Le routeur est prêt à devenir actif. Il ne peut y avoir qu’un
routeur standby par groupe. Des Hello sont envoyés
• 16 – Active : Le routeur assure le rôle de Gateway. Un seul routeur actif par
groupe. Des Hello sont envoyés
04/08/2016
285
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•La priorité
•L’adresse IP virtuelle
•L’adresse Multicast
•Les paquets HSRP
04/08/2016
286
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration
du protocole HSRP
Redondance de passerelle
04/08/2016
287
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Topologie à utiliser
•Configuration du protocole HSRP
04/08/2016
288
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Topologie à utiliser
04/08/2016
289
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole HSRP
• La configuration de base à mettre en place est la suivante :
• Création des VLANs
• Port Access pour les PCs
• Trunk entre les switchs
04/08/2016
290
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole HSRP
• Switch 1 et Switch 2 vont être nos deux switchs L3 qui
feront partie du Standby Group
• Étant donné que nous avons des liens redondants,
Spanning Tree va en bloquer certains
• Pour que le lien vers la Gateway soit optimal, nous devons
accorder le processus Spanning Tree avec HSRP
04/08/2016
291
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole HSRP
• Configuration Spanning Tree
04/08/2016
292
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole HSRP
• Nous commencerons par le VLAN 10
04/08/2016
293
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole HSRP
• Pour la configuration d’HSRP, nous devons choisir une IP
virtuelle, et une priorité
• Le numéro 1 correspond au numéro du groupe HSRP
(Standby Group).
• La priorité de base est de 100. Avec une priorité de 150, S1
deviendra le routeur actif.
04/08/2016
12
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Introduction
Cisco Entreprise Composite Network Model
04/08/2016
295
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Topologie à utiliser
•Configuration du protocole HSRP
04/08/2016
296
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Le protocole VRRP
Redondance de passerelle
04/08/2016
297
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Le protocole VRRP
04/08/2016
298
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• VRRP est très semblable à HSRP, sauf qu’il est standard
• Il y a quelques différences mineures, tels que les Timers qui
ont été réduits
• Ces deux protocoles ont pour but de redonder la Gateway
d’un sous réseau
• Deux routeurs (ou plus) fonctionneront ensemble
04/08/2016
299
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole VRRP
04/08/2016
300
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole VRRP
• En VRRP, le groupe de routeur est appelé le VRRP group.
• Les routeurs peuvent avoir 2 rôles :
1. Master (Actif en HSRP)
2. Backup (Standby en HSRP)
• Contrairement à HSRP, plusieurs routeurs peuvent avoir le
rôle Backup
04/08/2016
301
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Le protocole VRRP
04/08/2016
302
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Fonctionnement
du protocole VRRP
Redondance de passerelle
04/08/2016
303
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•La priorité
•L’adresse Multicast
•Les paquets HSRP
04/08/2016
304
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La priorité
• Concernant la priorité, elle est de 100 par défaut. Quand un
routeur devient Master, il annonce une priorité de 255
• En cas d’égalité sur la priorité, c’est le routeur avec la plus
haute IP qui devient Master
04/08/2016
305
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
L’adresse Multicast
• Les messages VRRP sont envoyés sur l’IP de
multicast 224.0.0.18
04/08/2016
306
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
L’adresse Multicast
• L’adresse Mac virtuelle de la passerelle est 00-00-5E-00-01-
XX, où XX correspond au numéro du VRRP Group (VRID –
Virtual Routeur Identifier)
• Concernant les Timers, nous en retrouvons 3 :
04/08/2016
307
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les paquet VRRP
• Un paquet VRRP est composé de la sorte :
04/08/2016
308
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•La priorité
•L’adresse Multicast
•Les paquets HSRP
04/08/2016
309
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration
du protocole VRRP
Redondance de passerelle
04/08/2016
310
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Topologie à utiliser
•Configuration du protocole VRRP
04/08/2016
311
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Topologie à utiliser
04/08/2016
312
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole VRRP
• La configuration va se faire sur des sous interfaces :
04/08/2016
313
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole VRRP
• De même pour R2 :
04/08/2016
314
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole VRRP
• Le résultat :
R1 est bien le Master
04/08/2016
13
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Présentation générale
•Les parties du modèle ECNM
04/08/2016
316
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole VRRP
• Le résultat :
04/08/2016
317
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole VRRP
• De même que pour HSRP, nous pouvons modifier les
Timers
• Un routeur Backup peut être configuré pour apprendre le
Timer du Master, mais cela ne fonctionne qu’avec un Timer
supérieur ou égal à 1
04/08/2016
318
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Topologie à utiliser
•Configuration du protocole VRRP
04/08/2016
319
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Le protocole GLBP
Redondance de passerelle
04/08/2016
320
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Le protocole GLBP
04/08/2016
321
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Le but est toujours le même
• Créer de la redondance sur la Gateway, le tout avec au
moins deux routeurs
• Sauf que GLBP amène une nouvelle fonctionnalité : le Load
Ballancing
• Protocole propriétaire Cisco
04/08/2016
322
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole GLBP
04/08/2016
323
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole GLBP
• R1 sera un AVG (le maitre) et R2 un AVF (esclave)
• PC1 va apprendre l’adresse IP de la Gateway
• Il va ensuite chercher l’adresse MAC associée en envoyant une requête
ARP
• R1 va recevoir la requête puis il va répondre avec son adresse MAC
virtuelle
• Ensuite, PC2 va faire de même, en envoyant une requête ARP pour la
même IP
• R1 va recevoir la requête, puis va répondre avec l’adresse MAC virtuelle
de R2
04/08/2016
324
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole GLBP
• Au final, PC1 et PC2 vont utiliser la même IP de Gateway, mais ils
n’auront pas la même adresse MAC associée. Ce qui fait qu’ils
n’enverront pas les paquets vers le même routeur.
• Les clients enverront donc toujours le trafic au même routeur. Il ne
s’agit pas de vrai Load Balancing, mais au moins, nos deux routeurs sont
utilisés
• En GLBP il y a une IP virtuelle pour le groupe, et une adresse MAC par
routeur
04/08/2016
325
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Le protocole GLBP
04/08/2016
326
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Fonctionnement
du protocole GLBP
Redondance de passerelle
04/08/2016
327
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Structure de l’adresse Mac en GLBP
•Les rôles GLBP
•Les méthodes de répartition de charges en GLBP
•Les timers en GLBP
•Les états GLBP
04/08/2016
328
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Structure de l’adresse Mac en GLBP
• L’adresse MAC se compose comme ceci
XXX correspond au numéro du groupe. Il va de 1 à 1023
YY correspond au numéro du routeur dans le group
L’adresse de Multicast utilisée est la suivante : 224.0.0.102
04/08/2016
329
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les rôles GLBP
• En GLBP les routeurs peuvent avoir trois rôles :
• AVG – Active Virtual Gateway
• Standby AVG
• AVF – Active Virtual Forwarders
04/08/2016
330
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les méthodes de répartition de charges en GLBP
• Il existe trois méthodes pour répartir la charge en GLBP :
• Round Robin
• Weighted
• Host-Dependent
04/08/2016
331
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les méthodes de répartition de charges en GLBP
• En Round Robin, l’AVG répond aux requêtes ARP en
utilisant à tour de rôle les adresses MAC des AVF.
Requête ARP 1 : réponse avec l’adresse MAC de l’AVF 1
Requête ARP 2 : réponse avec l’adresse MAC de l’AVF 2
Requête ARP 3 : réponse avec l’adresse MAC de l’AVF 3
Requête ARP 4 : réponse avec l’adresse MAC de l’AVF 1
Requête ARP 5 : réponse avec l’adresse MAC de l’AVF 2
Etc…
04/08/2016
332
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les méthodes de répartition de charges en GLBP
• En Weighted, un poids est attribué à chaque AVF. Le poids
sera pris en compte dans la réparation de charge :
• Exemple pour 2 AVF, l’AVF 1 avec un poids de 200, et l’AVF 2 avec un poids de
100 :
Requête ARP 1 : réponse avec l’adresse MAC de l’AVF 1
Requête ARP 2 : réponse avec l’adresse MAC de l’AVF 1
Requête ARP 3 : réponse avec l’adresse MAC de l’AVF 2
Requête ARP 4 : réponse avec l’adresse MAC de l’AVF 1
Etc…
04/08/2016
333
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les méthodes de répartition de charges en GLBP
• Enfin, en Host-Dependent, la même adresse MAC est
toujours attribuée au même client.
• Si un client envoie une requête ARP, puis qu’il vide son
cache ARP et renvoie une requête, il recevra à nouveau la
même adresse MAC de Gateway.
04/08/2016
334
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les timers en GLBP
• En GLBP, il existe 4 Timers :
• Hello
• Holdtime
• Redirect time
• Secondary holdtime
04/08/2016
335
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les timers en GLBP
• En GLBP, il existe 4 Timers :
• Hello
• Holdtime
• Redirect time
• Secondary holdtime
04/08/2016
336
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les états GLBP
• En GLBP, il existe différents états avant de devenir AVG :
Disabled : L’IP virtuelle n’est pas encore configurée, mais une configuration GLBP existe
déjà
Initial : L’IP virtuelle est configurée, mais la configuration n’est pas complète
Listen : Le routeur reçoit des paquets Hello, et il est prêt à passer en mode Speak si
l’AVG ou le Standby AVG tombe
Speak : Le routeur tente de devenir AVG ou Standby AVG
Standby : Le routeur est un Standby AVG. Il deviendra AVG en cas de panne de ce
dernier
Active : Le routeur est l’AVG du groupe
04/08/2016
337
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les états GLBP
• En GLBP, il existe différents états avant de devenir AVF :
Disable : Le routeur ne connait pas encore son adresse MAC virtuelle
Initial : L’adresse MAC virtuelle est connue, mais la configuration GLBP n’est
pas complète
Listen : Le routeur reçoit des Hello, et tentera de passera en mode AVF
Active : Le routeur est un AVF
04/08/2016
338
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Structure de l’adresse Mac en GLBP
•Les rôles GLBP
•Les méthodes de répartition de charges en GLBP
•Les timers en GLBP
•Les états GLBP
04/08/2016
339
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration
du protocole GLBP
Redondance de passerelle
04/08/2016
340
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Configuration du protocole GLBP
04/08/2016
341
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole GLBP
04/08/2016
342
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole GLBP
• Commençons la configuration GLBP
• L’option Preempt permet à un AVG de de redevenir AVG après une panne
• L’option round-robin est la méthode de Load Balancing par défaut
04/08/2016
343
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole GLBP
• Faisons de même pour R2
04/08/2016
344
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole GLBP
• La première partie concerne l’AVG.
• Nous pouvons voir que R1 est l’AVG
• La deuxième partie concerne les AVF
• Nous pouvons voir qu’il y en a deux
04/08/2016
14
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Présentation générale
• Cisco Entreprise Composit Network Model
04/08/2016
346
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole GLBP
• Les tables ARP sur les Pcs
04/08/2016
347
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Configuration du protocole GLBP
04/08/2016
348
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Port Security
Sécurité Niveau 2
04/08/2016
349
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• A quoi sert la sécurité de port ?
• Les options de gestion des adresses MAC
• Les options pour la violation de port
• Les moyens de sortir un port du mode Err-Disabled
• Le Port Security Aging
04/08/2016
350
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
•Commençons par la sécurité la plus connue sur les
switch : la sécurité de port
•Le but sera ici d’appliquer une restriction en
fonction de l’adresse MAC source
04/08/2016
351
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
A quoi sert la sécurité de port ?
• A limiter le nombre d’adresses MAC dernières un port
• A se protéger du MAC Address Flooding
• A restreindre l’accès à certaines adresses MAC
• A désactiver le port / envoyer des logs en cas de violation
04/08/2016
352
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
A quoi sert la sécurité de port ?
• Tout d’abord, le port doit être en mode Access, car la sécurité de port
se fait sur les ports qui font face à des clients
• Il faut ensuite activer la sécurité de port
• Nous pouvons ensuite limiter le nombre d’adresses MAC par port
04/08/2016
353
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les options de gestion des adresses MAC
•Il y a trois options de gestion des adresses MAC :
• Dynamique
• Static
• Sticky
04/08/2016
354
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les options de gestion des adresses MAC
• Configuration Static
• Configuration Sticky
04/08/2016
355
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les options de gestion des adresses MAC
• L’adresse MAC sera retenue dans la configuration comme
ceci :
04/08/2016
356
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les options pour la violation de port
•Il existe 3 options pour la violation de port :
• Shutdown
• Protect
• Restrict
04/08/2016
357
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les moyens de sortir un port du mode Err-Disabled
• Il y a deux moyens de sortir un port du mode Err-Disabled :
1. Soit en allant sur le port et en faisant un Shutdown puis No-Shutdown
2. Soit en configurant le port pour qu’il remonte au bout d’un certain temps
Le port va se réactivera au bout de 60 secondes
04/08/2016
358
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Port Security Aging
• Le Port Security Aging permet d’oublier les adresses Mac après un
certain temps :
• Ici, 60 est le temps en minutes
• Il existe 2 Types :
1. Inactivity : l’adresse Mac est supprimée si elle est inactive pour le temps
spécifié
2. Absolute : l’adresse Mac est supprimée après le temps spécifié
04/08/2016
15
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties du modèle ECNM
• Le modèle est divisé en 3 grandes parties :
Entreprise Campus
Entreprise Edge
Service Provider Edge
04/08/2016
15
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties du modèle ECNM
• Le modèle est divisé en 3 grandes parties :
Entreprise Campus
Entreprise Edge
Service Provider Edge
04/08/2016
15
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties du modèle ECNM
• Le modèle est divisé en 3 grandes parties :
Entreprise Campus
Entreprise Edge
Service Provider Edge
04/08/2016
15
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties du modèle ECNM
• Le modèle est divisé en 3 grandes parties :
Entreprise Campus
Entreprise Edge
Service Provider Edge
04/08/2016
363
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Topologie à utiliser
04/08/2016
364
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
AAA et 802.1X
Sécurité Niveau 2
04/08/2016
365
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Architecture 802.1X
•AAA
•Configuration
04/08/2016
366
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• 802.1x est un standard permettant d’améliorer la sécurité
de notre réseau
• Le principe est simple, quand l’utilisateur se connecte au
réseau, un Login / MDP va lui être demandé
• Cela peut être valable pour les connexions Wifi (le plus
courant) et / ou pour les connexions Ethernet
04/08/2016
367
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Architecture 802.1X
• Le plus souvent, le 802.1x est utilisé sur les réseaux Wifi. Au
lieu d’une clé wifi, l’utilisateur doit fournir ses identifiants
• Dans un réseau sans fil, WPA Entreprise implémente 802.1x
• L’authentification de l’utilisateur se fera sur un serveur
Radius
04/08/2016
368
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
AAA
04/08/2016
369
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
AAA
• Il existe 3 rôles en 802.1x :
1. Supplicant : la machine connectée à un port access, qui a besoin de
s’authentifier
2. Authenticator : l’équipement (switch ou borne wifi) qui contrôle l’accès au
réseau
3. Network Authentication Server : serveur qui sera interrogé pour
l’authentification des utilisateurs
04/08/2016
370
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Premièrement, il faut activer le AAA – Authentication Authorization
Accounting sur notre switch
• Il nous faut spécifier l’adresse et la clé du serveur RADIUS
04/08/2016
371
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Nous pouvons ensuite configurer AAA pour qu’il utilise RADIUS lors des
authentifications 802.1x
• Il faut ensuite activer 802.1x sur le switch
04/08/2016
372
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Puis il faut configurer les ports
• Pour la configuration du port, nous avons trois options
04/08/2016
373
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Le mode Auto permet l’authentification.
• Le mode Force-authorized ne demande pas d’authentification. Le port
est mis à l’état autorisé. Cette configuration est utile pour les ports sur
lesquels des serveurs sont connectés. C’est le mode par défaut sur les
ports.
• Le mode Force-unauthorized met automatiquement le port en mode
non autorisé. Les hôtes qui s’y connectent n’auront pas accès au réseau,
ou alors simplement au VLAN invité.
04/08/2016
374
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il est aussi possible de contrôler le nombre de tentative
d’authentification
• Les utilisateurs qui ne peuvent pas s’authentifier peuvent être placés
dans un VLAN invité
04/08/2016
375
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Architecture 802.1X
•AAA
•Configuration
04/08/2016
376
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les Private VLAN
Sécurité Niveau 2
04/08/2016
377
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Les VLANs Primary et Secondary
• Les VLANs Isolated et Community
• Les modes Host et promoscious
• Configuration
04/08/2016
378
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Le Private VLAN a été inventé afin d’isoler les hôtes au niveau 2
• Parfois, l’utilisation des VLAN devient abusive
• Imaginons le cas où nous avons 10 serveurs à connecter au réseau, et
que ces serveurs ne doivent pas pouvoir discuter entre eux (cas typique
d’une DMZ)
• Ou encore que nous souhaitions faire un réseau invité, ou les machines
ne peuvent joindre que la passerelle
• Il nous faudrait alors 1 VLAN par machine
• Il en découlera alors une création de très nombreux sous réseau, et un
gaspillage d’adresses relativement important
04/08/2016
379
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les VLANs Primary et Secondary
• L’idéal serait d’avoir un VLAN (et donc un sous réseau),
dans lequel les utilisateurs ne peuvent pas discuter
• C’est ce que permettent les PVLAN
• PVLAN se compose d’une association de VLAN :
• Un VLAN Primary
• Un ou plusieurs VLAN Secondary
04/08/2016
380
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les VLANs Isolated et Community
• Le VLAN Secondary peut être de deux types :
1. Isolated : les membres de ce VLAN ne peuvent pas
communiquer entre eux
2. Community : les membres de ce VLAN peuvent
communiquer entre eux
04/08/2016
381
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les modes Host et promoscious
• Enfin, le port d’un switch peut fonctionner dans l’un des
deux modes suivants :
1. Host : Le port a un comportement qui découle du type de PVLAN
auquel il est associé (Isolated ou Community)
2. Promiscuous : le port peut communiquer avec les ports membres
du même VLAN
04/08/2016
382
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les modes Host et promoscious
04/08/2016
383
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Avant toute chose assurez-vous que le switch est en mode VTP
transparent :
• Ensuite, créer les VLANs
04/08/2016
384
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Avant toute chose assurez-vous que le switch est en mode VTP
transparent :
• Ensuite, créer les VLANs
04/08/2016
385
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Ensuite, nous pouvons associer les ports aux PVLAN :
04/08/2016
16
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Présentation générale
• Les parties du modèle ECNM
04/08/2016
387
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Les VLANs Primary et Secondary
• Les VLANs Isolated et Community
• Les modes Host et promoscious
• Configuration
04/08/2016
388
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
DHCP Snooping
Sécurité Niveau 2
04/08/2016
389
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Configuration
04/08/2016
390
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Le DHCP Snooping est une fonctionnalité qui permet
d’améliorer la sécurité d’une infrastructure utilisant un
DHCP
• DHCP Snooping permet de :
• Choisir les ports derrière lesquels peut se trouver un DHCP
• S’assurer que les hôtes utilisent l’IP qui leur a été associée
• Définir un maximum de requêtes DHCP par port
• Etc…
04/08/2016
391
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Pour choisir les ports de confiance, la configuration est simple :
• Seul un DHCP placé derrière le port Fa 0/1 pourra répondre aux
requêtes
• Le DHCP Snooping ne sera effectué que sur le VLAN 99
• Avec DHCP Snooping, le switch va remplir une table de correspondance
indiquant quelle IP a été assignée à quelle adresse MAC sur quel port
04/08/2016
392
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Voici la table de correspondance (après qu’un client ai fait
une requête DHCP) :
04/08/2016
393
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Configuration
04/08/2016
394
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VACL
Sécurité Niveau 2
04/08/2016
395
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Configuration
04/08/2016
396
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Les VACL ou Vlan ACL sont des Access List à appliquer sur
des VLAN
• Elles se configurent sur un switch
• A la différence des ACL classiques qui s’appliquent sur un
routeur, et qui ne peuvent que filtrer entre les VLAN, les
VACL permettent de filtrer le trafic au sein d’un même VLAN
04/08/2016
397
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• PC 1 et PC 2 sont dans le même VLAN
• A l’aide d’une VACL, nous pouvons empêcher les PC de s’envoyer des
Ping
04/08/2016
398
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• La configuration est un peu plus compliquée que pour une ACL
standard
• Nous pouvons ensuite créer la VACL
04/08/2016
399
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Ici nous faisons référence à l’ACL 100, qui capte le traffic ICMP voulu
• Etant donné qu’il y a un implicite “Drop” à la fin, nous devons rajouter
un Forward
04/08/2016
400
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Testons la configuration
• Du PC 1 nous envoyons un Ping à PC 2 :
04/08/2016
17
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Entreprise Campus
Cisco Entreprise Composite Network Model
04/08/2016
17
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Entreprise Campus
Cisco Entreprise Composite Network Model
04/08/2016
17
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Entreprise Campus
Cisco Entreprise Composite Network Model
04/08/2016
17
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Entreprise Campus
Cisco Entreprise Composite Network Model
04/08/2016
17
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Entreprise Campus
Cisco Entreprise Composite Network Model
04/08/2016
406
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Prochaine formation
• Cisco CCNP TSHOOT (examen 642-832)
Layer 2 switching
VLANs, VLAN access control lists, port security
Switch security issues
Link aggregation protocols
STP
Inter-VLAN routing solutions
FHRPs, including HSRP, VRRP, and GLBP
Branch office operations
EIGRP
OSPF
Layer 3 path control
Redistribution
BGP
IPv6 Networking
04/08/2016
407
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
A bientôt ☺
Keep in touch !
E-mail : redouane.baik.dz@gmail.com
Linkedin : https://www.linkedin.com/in/baik-redouane-843631a/fr

Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)

  • 1.
    04/08/2016 1 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Formation CCNP SWITCH (300-115) Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 2.
    04/08/2016 2 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Présentation du formateur •Le plan de formation •La certification CCNP •Publics concernés •Connaissances requises •Présentation du Lab
  • 3.
    04/08/2016 2 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Présentation du formateur •Le plan de formation •La certification CCNP •Publics concernés •Connaissances requises •Présentation du Lab
  • 4.
    04/08/2016 4 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le plan de formation • Cisco Entreprise Composite Network 1. Introduction 2. Entreprise Campus 3. Entre Edge • Vlan et Trunk 1. Le port trunk 2. Configuration du trunk 3. Vlan Natif 4. Mode de fonctionnement d’un port • Le protocole VTP 1. Introduction 2. Les modes VTP 3. Fonctionnement VTP 4. Les messages VTP 5. VTP Prunning 6. Configuration VTP • Spanning Tree 1. Introduction 2. Processus Spanning Tree 3. Per Vlan Spanning Tree 4. Configuration Spanning Tree 5. Spanning Tree Portfast 6. Spanning Tree BPDU Guard 7. Uplink et Backbone Fast 8. Le rapid Spanning Tree 9. Configuration Spanning Tree 10. Le Multiple Spanning Tree 11. Configuration MSTP • Etherchannel 1. Introduction 2. Fonctionnement Etherchannel 3. Configuration Etherchannel 4. Load Ballancing 5. Agregation niveau 3
  • 5.
    04/08/2016 5 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le plan de formation • Routage Inter Vlan 1. Router On stick 2. Configuration Router On stick 3. Routage Inter Vlan avec un Switch niveau 3 4. Configuration du Routage Inter Vlan avec un Switch niveau 3 5. CEF • Redondance de passerelle 1. Introduction 2. Le protocole HSRP 3. Fonctionnement du protocole HSRP 4. Configuration du protocole HSRP 5. Le protocole VRRP 6. Fonctionnement du protocole VRRP 7. Configuration du protocole VRRP 8. Le protocole GLBP 9. Fonctionnement du protocole GLBP 10. Configuration du protocole GLBP • Sécurité niveau 2 1. Port Security 2. Configuration du Port Security 3. AAA et 802.1X 4. Private Vlan 5. DHCP Snooping 6. VACL
  • 6.
    04/08/2016 6 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 7.
    04/08/2016 7 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Public concerné • Administrateurs réseaux • Ingénieurs réseaux • Gestionnaires de réseaux • Ingénieurs systèmes • Concepteurs réseaux • Gestionnaires de projet
  • 8.
    04/08/2016 8 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 9.
    04/08/2016 9 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Présentation des outils pour les Lab • GNS3 : http://www.gns3.com/ • Vous avez une formation ici : http://www.alphorm.com/tutoriel/formation-en-ligne-gns3
  • 10.
    04/08/2016 10 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 11.
    04/08/2016 11 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Are you ready ? ☺
  • 12.
    04/08/2016 12 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Introduction Cisco Entreprise Composite Network Model
  • 13.
    04/08/2016 13 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Présentation générale •Les parties du modèle ECNM
  • 14.
    04/08/2016 14 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Présentation générale • Cisco Entreprise Composit Network Model
  • 15.
    04/08/2016 15 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les parties du modèle ECNM • Le modèle est divisé en 3 grandes parties : Entreprise Campus Entreprise Edge Service Provider Edge
  • 16.
    04/08/2016 16 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Présentation générale • Les parties du modèle ECNM
  • 17.
    04/08/2016 17 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Entreprise Campus Cisco Entreprise Composite Network Model
  • 18.
    04/08/2016 18 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan • Les parties Entreprise Campus • Le modèle hiérarchique
  • 19.
    04/08/2016 19 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les parties Entreprise Campus • La partie Entreprise Campus est divisée en 4 niveaux, qui respectent le modèle hiérarchique Access Distribution Core Server Farm
  • 20.
    04/08/2016 20 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le modèle hiérarchique • Les avantages du modèle hiérarchique Evolutivité Performance Redondance Divers
  • 21.
    04/08/2016 21 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Les parties Entreprise Campus • Le modèle hiérarchique
  • 22.
    04/08/2016 22 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Entreprise Edge Cisco Entreprise Composite Network Model Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 23.
    04/08/2016 23 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Entreprise Edge •Conclusion
  • 24.
    04/08/2016 24 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Entreprise Edge • Dans le modèle Cisco, nous retrouvons 4 blocs : WAN E-Commerce Internet Remote Access
  • 25.
    04/08/2016 25 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Entreprise Edge •Conclusion
  • 26.
    04/08/2016 26 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Introduction aux VLANs Les VLANs Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 27.
    04/08/2016 27 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction aux VLANs •Advantages des VLANs •Appartenance à un VLAN •Les différentes utilisations de VLAN •Les VLANs dans l’Entreprise Composit Network Model
  • 28.
    04/08/2016 28 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction aux VLANs • Si l’on souhaite utiliser plusieurs sous réseaux, il nous faut alors plusieurs switchs Nous serons obligés de tirer un câble jusqu’au switch de l’étage 1, afin de placer un nouveau switch à l’étage 2
  • 29.
    04/08/2016 29 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Advantages des VLANs •Segmentation •Flexilbilté •Securité
  • 30.
    04/08/2016 30 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Advantages des VLANs • Le regroupement des utilisateurs de manière logique, va permettre une plus grande flexibilité • L’emplacement physique de la machine n’a alors plus d’importance • Aussi, les VLANs permettent de réduire les coûts. Comme un switch n’est plus limité à un sous réseau, il n’est plus nécessaire d’acheter un nouveau switch pour la création d’un nouveau sous réseau • Au final, les VLANs permettent de profiter des avantages de la segmentation en sous réseau, sans être limité par les switchs
  • 31.
    04/08/2016 31 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Appartenance à un VLAN
  • 32.
    04/08/2016 32 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Appartenance à un VLAN •Serveur Tacacs ou radius •Auhtentification 802.1X
  • 33.
    04/08/2016 33 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les différentes utilisations de VLAN • Le nombre maximum de VLAN que l’on peut créer dépend du type de switch (64, 128, 1024, 4096) • Le VLAN 1 est créé par défaut et tous les ports du switch appartiennent à ce VLAN • Il faut d’abord créer l’identifiant du VLAN puis attribuer des ports à ce VLAN • On peut donner un nom à un VLAN (optionnel), par exemple : VLAN 1 – Management VLAN 2 – Commerciaux VLAN 3 – Voix VLAN 4 – Finance
  • 34.
    04/08/2016 34 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les VLAN dans l’Entreprise Composit Network Model • Le routage entre les VLANs d’un même bâtiment se fera au niveau Distribution • Le routage entre des VLANs de différents bâtiments se fera au niveau Core
  • 35.
    04/08/2016 35 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© A retenir • Un VLAN = un sous réseau • Plusieurs VLANs, donc plusieurs sous réseaux, sur un même switch • Un même VLAN sur plusieurs switchs • Routage entre les VLANs grâce à un routeur (ou switch de niveau 3) • Réduction des coûts • Plus grande flexibilité
  • 36.
    04/08/2016 36 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction aux VLANs •Advantages des VLANs •Appartenance à un VLAN •Les différentes utilisations de VLAN •Les VLANs dans l’Entreprise Composit Network Model
  • 37.
    04/08/2016 37 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Configuration des VLANs Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 38.
    04/08/2016 38 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Configuration d’un VLAN sur un switch •Attribution d’un port dans un VLAN •Où sont stockés les VLANs?
  • 39.
    04/08/2016 39 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration d’un VLAN sur un switch
  • 40.
    04/08/2016 3 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Présentation du formateur Redouane BAIK • Redouane.baik.dz@gmail.com • Consultant & Formateur indépendant • Mission conseil, étude d’architecture, migration et formation • CCSI 33252 • Mes références : Mon profil LinkedIn : https://www.linkedin.com/in/baik-redouane-843631a/fr Mon profil Alphorm : http://www.alphorm.com/formateur/redouane-baik
  • 41.
    04/08/2016 41 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Attribution d’un port dans un VLAN On identifie le port du switch (par exemple l’interface fastethernet 0/1) qui doit être dans le VLAN 2 précédemment créé :
  • 42.
    04/08/2016 42 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Attribution d’un port dans un VLAN Pour configurer plusieurs ports (exemple avec les ports 0/2 à 0/7) dans un VLAN, on peut utiliser la variable range pour configurer en une seule fois tous les ports :
  • 43.
    04/08/2016 43 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Attribution d’un port dans un VLAN Où sont stockés les VLANs?
  • 44.
    04/08/2016 44 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Configuration d’un VLAN sur un switch •Attribution d’un port dans un VLAN •Où sont stockés les VLANs?
  • 45.
    04/08/2016 45 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Les VLANs Voice Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 46.
    04/08/2016 46 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Les VLANs voice •Configuration d'un VLAN dédié à la téléphonie
  • 47.
    04/08/2016 47 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les Vlan voice
  • 48.
    04/08/2016 48 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration d'un vlan dédié à la téléphonie Le protocole cdp doit préalablement être activé
  • 49.
    04/08/2016 49 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Les VLANs voice •Configuration d'un VLAN dédié à la téléphonie
  • 50.
    04/08/2016 50 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Les Ports Trunk Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 51.
    04/08/2016 51 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •C’est quoi un lien Trunk? •ISL •802.1Q
  • 52.
    04/08/2016 52 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© C’est quoi un lien Trunk? •Les ports Access permettent de connecter un PC à un switch, en le plaçant dans le bon VLAN. •Qu’en est-il des liens entre les switchs ? •Ces ports seront configurés en mode Trunk
  • 53.
    04/08/2016 53 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© C’est quoi un lien Trunk? • Les ports Fa0/1 des deux switchs devront être configurés en mode trunk de manière à supporter plusieurs VLANs
  • 54.
    04/08/2016 54 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© ISL • ISL est la méthode Cisco • La frame Ethernet est encapsulée dans une nouvelle frame contenant l’identificateur de VLAN
  • 55.
    04/08/2016 55 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© 802.1Q • Cette méthode est la version standardisée d’ISL • Un champ « Tag » est ajouté dans le header de la frame
  • 56.
    04/08/2016 56 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© 802.1Q • Ce champ contient les infos suivantes : •TPID : identifie le protocole du tag inséré (pour 802.1Q : 0x8100) •Priority : donne la priorité de la frame (de 0 à 7) •CFI : assure la compatibilité entre Token Ring et Ethernet (valeur à 0 pour Ethernet) •VID : tag du VLAN Au final, en 802.1Q, seuls 4 octets sont ajoutés à la trame pour un passage dans un lien Trunk
  • 57.
    04/08/2016 57 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© A retenir • La frame par du PC1. Il s’agit là d’une frame Ethernet tout à fait normale • S1 reçoit la frame. Le port Fa 0/5 appartient au VLAN 10 • S1 sait que l’adresse MAC de PC2 se trouve derrière le port Fa0/1 • S1 tague la frame avec le numéro de VLAN 10 (en ISL ou 802.1Q) puis l’envoie sur Fa0/1 • S2 reçoit la frame taguée • S2 retire le tag, et envoie la frame à PC2
  • 58.
    04/08/2016 58 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •C’est quoi un lien Trunk? •ISL •802.1Q
  • 59.
    04/08/2016 59 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Configuration du Trunk Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 60.
    04/08/2016 60 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Configuration du trunk •Vérification du lien trunk
  • 61.
    04/08/2016 61 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du trunk •La configuration à effectuer sur les ports des switchs interconnectés entre eux :
  • 62.
    04/08/2016 4 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le plan de formation • Cisco Entreprise Composite Network 1. Introduction 2. Entreprise Campus 3. Entre Edge • Vlan et Trunk 1. Le port trunk 2. Configuration du trunk 3. Vlan Natif 4. Mode de fonctionnement d’un port • Le protocole VTP 1. Introduction 2. Les modes VTP 3. Fonctionnement VTP 4. Les messages VTP 5. VTP Prunning 6. Configuration VTP • Spanning Tree 1. Introduction 2. Processus Spanning Tree 3. Per Vlan Spanning Tree 4. Configuration Spanning Tree 5. Spanning Tree Portfast 6. Spanning Tree BPDU Guard 7. Uplink et Backbone Fast 8. Le rapid Spanning Tree 9. Configuration Spanning Tree 10. Le Multiple Spanning Tree 11. Configuration MSTP • Etherchannel 1. Introduction 2. Fonctionnement Etherchannel 3. Configuration Etherchannel 4. Load Ballancing 5. Agregation niveau 3
  • 63.
    04/08/2016 4 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le plan de formation • Cisco Entreprise Composite Network 1. Introduction 2. Entreprise Campus 3. Entre Edge • Vlan et Trunk 1. Le port trunk 2. Configuration du trunk 3. Vlan Natif 4. Mode de fonctionnement d’un port • Le protocole VTP 1. Introduction 2. Les modes VTP 3. Fonctionnement VTP 4. Les messages VTP 5. VTP Prunning 6. Configuration VTP • Spanning Tree 1. Introduction 2. Processus Spanning Tree 3. Per Vlan Spanning Tree 4. Configuration Spanning Tree 5. Spanning Tree Portfast 6. Spanning Tree BPDU Guard 7. Uplink et Backbone Fast 8. Le rapid Spanning Tree 9. Configuration Spanning Tree 10. Le Multiple Spanning Tree 11. Configuration MSTP • Etherchannel 1. Introduction 2. Fonctionnement Etherchannel 3. Configuration Etherchannel 4. Load Ballancing 5. Agregation niveau 3
  • 64.
    04/08/2016 64 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Configuration du trunk •Vérification du lien trunk
  • 65.
    04/08/2016 65 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux VLAN Natif Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 66.
    04/08/2016 66 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •C’est quoi le VLAN natif? •Sécuriser le vlan natif •Configuration
  • 67.
    04/08/2016 67 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© C’est quoi le VLAN natif ? • Le VLAN natif est un VLAN dans lequel seront placées les frames non taguées reçues sur le trunk • Les frames du VLAN natif sont envoyées sans tag dans le trunk • Par défaut, le VLAN natif est le 1 sur un Trunk. De plus, tous les ports font partie du VLAN 1, par défaut
  • 68.
    04/08/2016 68 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© C’est quoi le VLAN natif ?
  • 69.
    04/08/2016 69 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© C’est quoi le VLAN natif ? • La bonne pratique veut que le VLAN natif ne soit utilisé nulle part ailleurs • Si nous choisissons le VLAN 666 pour être le VLAN natif, celui-ci ne devra jamais être utilisé ailleurs • Un attaquant qui envoie des frames non-taguées sur un trunk, ne pourra atteindre aucun sous réseau
  • 70.
    04/08/2016 70 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Sécuriser le vlan natif • Il est important que le VLAN natif soit le même des deux côtés du trunk • Si le VLAN natif n’est pas le même des deux côtés, le port sera en partie désactivé (car cela peut causer des boucles spanning-tree). Seules les frames taguées pourront circuler sur le Trunk • Si le VLAN natif n’est pas le même des deux côtés, ces frames-là ne pourront pas circuler
  • 71.
    04/08/2016 71 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration •La configuration est très simple
  • 72.
    04/08/2016 72 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •C’est quoi le VLAN natif? •Sécuriser le vlan natif •Configuration
  • 73.
    04/08/2016 73 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Mode de fonctionnement d'un port Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 74.
    04/08/2016 74 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Les différents modes de fonctionnement d'un port
  • 75.
    04/08/2016 75 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les différents mode de fonctionnement d'un port •Il existe plusieurs modes de fonctionnement de port pour l’utilisation de VLAN : Access Trunk Dynamique Auto Dynamique Desirable
  • 76.
    04/08/2016 76 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les différents modes de fonctionnement d'un port
  • 77.
    04/08/2016 77 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les différents modes de fonctionnement d'un port • Voici les commandes pour activer les différents modes (un mode à la fois) :
  • 78.
    04/08/2016 78 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les différents modes de fonctionnement d'un port • Voici le résultat d’une négociation (S1 Fa0/1 Trunk / S2 Fa0/1 Dynamique Desirable) :
  • 79.
    04/08/2016 5 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le plan de formation • Routage Inter Vlan 1. Router On stick 2. Configuration Router On stick 3. Routage Inter Vlan avec un Switch niveau 3 4. Configuration du Routage Inter Vlan avec un Switch niveau 3 5. CEF • Redondance de passerelle 1. Introduction 2. Le protocole HSRP 3. Fonctionnement du protocole HSRP 4. Configuration du protocole HSRP 5. Le protocole VRRP 6. Fonctionnement du protocole VRRP 7. Configuration du protocole VRRP 8. Le protocole GLBP 9. Fonctionnement du protocole GLBP 10. Configuration du protocole GLBP • Sécurité niveau 2 1. Port Security 2. Configuration du Port Security 3. AAA et 802.1X 4. Private Vlan 5. DHCP Snooping 6. VACL
  • 80.
    04/08/2016 80 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Les différents modes de fonctionnement d'un port
  • 81.
    04/08/2016 81 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Introduction VLAN Trunking Protocol Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 82.
    04/08/2016 82 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Qu’est-ce que le VTP?
  • 83.
    04/08/2016 83 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • Le VLAN Trunking Protocol permet de faciliter la configuration des VLANs au sein d’un réseau • Grâce à VTP, l’ajout ou la modification d’un VLAN sera automatiquement répliqué sur les switchs de notre réseau • Le rôle de VTP est de propager les configurations de VLAN
  • 84.
    04/08/2016 84 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Qu’est-ce que le VTP?
  • 85.
    04/08/2016 85 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Qu’est-ce que le VTP ? • VTP propage les paramètres suivants : Création d’un VLAN Modification d’un VLAN (changement de nom) Suppression d’un VLAN
  • 86.
    04/08/2016 86 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Qu’est-ce que le VTP ?
  • 87.
    04/08/2016 87 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les modes VTP VLAN Trunking Protocol
  • 88.
    04/08/2016 88 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Les modes VTP
  • 89.
    04/08/2016 89 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les modes VTP • VTP peut fonctionner en 3 modes : Client, Serveur, et Transparent • Sur un switch VTP Serveur, nous pouvons ajouter, modifier, et supprimer des VLAN • La configuration sera stockée dans le fichier vlan.dat • Le switch enverra une MAJ VTP aux autres switchs
  • 90.
    04/08/2016 90 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les modes VTP • Sur un switch Client, il n’est pas possible de modifier la configuration VLAN. Seules des MAJ VTP peuvent changer la configuration. • Un switch Client ne conserve pas les VLANs dans le fichier VLAN.dat • Les VLAN seront donc perdus à l’extension du switch
  • 91.
    04/08/2016 91 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les modes VTP • Enfin, un switch en mode Transparent ne participe pas au processus VTP. • Il faudra lui configurer les VLANs à la main, et ceux-ci seront stockés dans le fichier VLAN.dat. • Par contre, il sera capable de faire suivre les MAJ aux autres switchs
  • 92.
    04/08/2016 92 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les modes VTP
  • 93.
    04/08/2016 93 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Les modes VTP
  • 94.
    04/08/2016 94 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Fonctionnement VTP VLAN Trunking Protocol
  • 95.
    04/08/2016 95 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan • Numéro de révision et nom de domaine • Processus de MAJ
  • 96.
    04/08/2016 96 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Numéro de révision et nom de domaine • Le numéro de révision correspond à la version de la base de données des VLAN • Quand nous ajoutons, modifions, ou supprimons un VLAN, le numéro de révision augmente • Au départ il est de 0. Il augmentera à chaque changement • Le nom de domaine VTP, doit être le même sur tous les switchs pour qu’ils s’échangent des MAJ • Il est possible de configurer un mot de passe pour le domaine
  • 97.
    04/08/2016 97 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Processus de MAJ • Les MAJ VTP sont envoyées automatiquement à chaque changement • Par exemple, la création d’un VLAN entrainera l’envoie d’une MAJ • Une MAJ est envoyée toutes les 300 secondes • Dans la MAJ est inclus le numéro de révision • Si le switch qui reçoit la MAJ possède un numéro de révision plus élevé ou égal que celui inclus dans la MAJ, alors il ne retransmettra pas la MAJ, de même si le nom de domaine n’est pas le même • Il est important de noter que les MAJ VTP ne passent qu’à travers les liens Trunk
  • 98.
    04/08/2016 98 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Processus de MAJ
  • 99.
    04/08/2016 99 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Numéro de révision et nom de domaine • Processus de MAJ
  • 100.
    04/08/2016 100 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les messages VTP VLAN Trunking Protocol
  • 101.
    04/08/2016 101 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan • Summary Advertisements • Advertisement Request • Subset Advertisements
  • 102.
    04/08/2016 102 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Summary Advertisements • Le message de résumé est envoyé toutes les 300 secondes (5 minutes)
  • 103.
    04/08/2016 103 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Advertisement Request • Ce message permet de demander une MAJ (Subset Advertisement) à un switch serveur
  • 104.
    04/08/2016 104 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Subset Advertisements • Ce message permet les MAJ VTP
  • 105.
    04/08/2016 105 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Summary Advertisements • Advertisement Request • Subset Advertisements
  • 106.
    04/08/2016 106 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com VTP Pruning VLAN Trunking Protocol
  • 107.
    04/08/2016 107 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •VTP Pruning
  • 108.
    04/08/2016 108 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© VTP Pruning • le VTP Pruning permet d’empêcher les Broadcast de se propager vers des switchs qui n’ont pas de ports Access dans le VLAN concerné par du Broadcast • Par défaut, un lien Trunk supporte tous les VLAN, ce qui fait qu’un Broadcast va forcément se répandre dans tout le domaine VTP.
  • 109.
    04/08/2016 109 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© VTP Pruning • Avec le VTP Pruning activé, voici comment se propagerai un Broadcast dans le VLAN 20
  • 110.
    04/08/2016 110 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •VTP Pruning
  • 111.
    04/08/2016 111 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration VTP VLAN Trunking Protocol
  • 112.
    04/08/2016 112 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Configuration VTP
  • 113.
    04/08/2016 113 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration VTP • Les étapes de configuration sont les suivantes : • Remettre à zéro le numéro de révision (s’il y avait déjà une configuration VTP) • Configurer le nom de domaine et le MDP • Choisir le mode de fonctionnement (Server, Client, Transparent) • Choisir la version VTP • Vérifier le bon fonctionnement
  • 114.
    04/08/2016 114 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration VTP
  • 115.
    04/08/2016 115 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration VTP « Show VTP status »
  • 116.
    04/08/2016 6 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 117.
    04/08/2016 6 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 118.
    04/08/2016 6 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 119.
    04/08/2016 6 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 120.
    04/08/2016 6 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 121.
    04/08/2016 121 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Problématique • Tempête de Broadcast
  • 122.
    04/08/2016 122 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Problématique • Duplication de trame
  • 123.
    04/08/2016 123 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Problématique • Instabilité des tables CAM La table CAM – Content Addressable Memory, est une table dans laquelle le switch garde une correspondance du type « Adresse MAC A -> derrière port 1 » C’est grâce à cette table que le switch saura sur quel port transmettre les trames qu’il reçoit
  • 124.
    04/08/2016 124 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le Protocole Spanning Tree
  • 125.
    04/08/2016 125 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Le Protocole Spanning Tree 802.1D
  • 126.
    04/08/2016 126 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Processus Spanning Tree Le Protocole Spanning Tree
  • 127.
    04/08/2016 127 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Le Processus Spanning Tree
  • 128.
    04/08/2016 128 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le Processus Spanning Tree • Election Root Bridge • Election des root port • Les ports bloqués
  • 129.
    04/08/2016 129 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le Processus Spanning Tree
  • 130.
    04/08/2016 130 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le Processus Spanning Tree • Le Bridge ID est composé de la priorité du switch + son adresse MAC • La priorité est de 32768 par défaut. Elle peut être modifiée pour influencer l’élection • Elle peut aller de 0 à 61440
  • 131.
    04/08/2016 131 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le Processus Spanning Tree • Pour que les switchs trouvent le meilleur chemin vers le Root Bridge, ils se basent sur le coût de chaque lien
  • 132.
    04/08/2016 7 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Public concerné • Administrateurs réseaux • Ingénieurs réseaux • Gestionnaires de réseaux • Ingénieurs systèmes • Concepteurs réseaux • Gestionnaires de projet
  • 133.
    04/08/2016 133 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le Processus Spanning Tree • A retenir : • Il y a toujours un et un seul Designated Port par lien • Le Root Bridge n’a que des ports Designated • Il n’est pas possible de mettre un port Blocking sur le même lien qu’un port Root
  • 134.
    04/08/2016 134 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Le Processus Spanning Tree
  • 135.
    04/08/2016 135 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Peer VLAN Spanning Tree Le Protocole Spanning Tree
  • 136.
    04/08/2016 136 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Le BID en PVLAN STP • Les rôles en PVLAN STP • Les états en PVLAN STP
  • 137.
    04/08/2016 137 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction
  • 138.
    04/08/2016 138 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le BID en PVLAN STP • Le BID en PVLAN STP sera le suivant :
  • 139.
    04/08/2016 139 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les rôles en PVLAN STP • Les ports peuvent avoir 3 rôles : • Root • Designated • Blocking
  • 140.
    04/08/2016 140 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les états en PVLAN STP • En Spanning Tree, les ports peuvent avoir 4 états :
  • 141.
    04/08/2016 141 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Le BID en PVLAN STP • Les rôles en PVLAN STP • Les états en PVLAN STP
  • 142.
    04/08/2016 142 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Configuration du protocole Spanning Tree Le Protocole Spanning Tree Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 143.
    04/08/2016 143 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Configuration
  • 144.
    04/08/2016 144 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction
  • 145.
    04/08/2016 145 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration SW1(config)#spanning-tree vlan 10 root primary SW1(config)#spanning-tree vlan 20 root primary Ou SW1(config)#spanning-tree vlan x priority y
  • 146.
    04/08/2016 146 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Configuration
  • 147.
    04/08/2016 147 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux PortFast Le Protocole Spanning Tree Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 148.
    04/08/2016 148 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •PortFast
  • 149.
    04/08/2016 149 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© PortFast • La première solution pour réduire les timers, est d’utiliser le Portfast sur certains ports • Cela aura pour effet de désactiver Spanning Tree sur le port en question • Cette fonctionnalité n’est à activer que sur les ports connectés à des PC
  • 150.
    04/08/2016 150 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© PortFast •La configuration est très simple
  • 151.
    04/08/2016 151 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© PortFast •Afin de prévenir les erreurs, le message suivant est affiché :
  • 152.
    04/08/2016 8 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 153.
    04/08/2016 8 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 154.
    04/08/2016 8 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 155.
    04/08/2016 8 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 156.
    04/08/2016 8 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 157.
    04/08/2016 157 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •BPDU Guard •Configuration
  • 158.
    04/08/2016 158 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com UplinkFast et BackboneFast Le Protocole Spanning Tree
  • 159.
    04/08/2016 159 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •UplinkFast •BackboneFast
  • 160.
    04/08/2016 160 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • Backbone Fast et UplinkFast sont deux fonctionalités (créées par Cisco) qui permettent d’améliorer le temps de convergence de processus Spanning Tree
  • 161.
    04/08/2016 161 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© UplinkFast • La convergence sera donc plus rapide, car il ne sera pas nécessaire de repasser par les différentes phases d’écoute et d’apprentissage • Cette fonctionnalité est à activer sur les switchs au niveau Access, aux niveaux Distribution et Core, cela peut parfois amener à des boucles • Pour améliorer la sécurité, la priorité du switch est augmentée lors de l’activation d’UplinkFast. De même que le coût des ports
  • 162.
    04/08/2016 162 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© UplinkFast •Voici comment activer UplinkFast :
  • 163.
    04/08/2016 163 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© UplinkFast •Et voici l’évolution de la priorité et du coût : Avant UplinkFast
  • 164.
    04/08/2016 164 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© UplinkFast •Et voici l’évolution de la priorité et du coût : Apres UplinkFast
  • 165.
    04/08/2016 165 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Backbone • A l’inverse, Backbone Fast permet de détecter des pannes distantes. C’est-à-dire des pannes qui se produisent sur des switchs distants et qui font que nous n’accédons plus au Root Bridge • A la détection d’une telle panne, le switch passe directement le port concerné en mode Listening, et n’attend pas l’expiration du Max Age Timer • Le gain de temps est donc de 20 secondes
  • 166.
    04/08/2016 166 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Backbone •Pour activer Backbone Fast, utiliser la commande suivante sur tous les switchs • Il n’est pas nécessaire d’activer UplinkFast et BackboneFast en RSTP, Rapid-PVST et MSTP
  • 167.
    04/08/2016 167 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •UplinkFast •BackboneFast
  • 168.
    04/08/2016 168 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Le rapide Spanning Tree Le Protocole Spanning Tree
  • 169.
    04/08/2016 169 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Le protocole Spanning Tree (802.1W) • Les nouveaux états des ports • Les nouveaux rôles des ports • Transition Rapide vers l’état de relais (Forwarding State) • Compatibilité avec le protocole 802.1d
  • 170.
    04/08/2016 170 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole Spanning Tree (802.1W) • Cisco à amélioré le protocole 802.1d original par l’ajout de spécifications : • Uplink Fast • Backbone Fast • Port Fast
  • 171.
    04/08/2016 171 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les nouveaux états des ports • Le tableau suivant résume ces nouveaux éléments :
  • 172.
    04/08/2016 172 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les nouveaux rôles des ports • Le rôle : Port «racine» (Root) • Le rôle : Port «Désigné» (Désignated) • Le rôle : Port «alternatif» (Alternate) et Port «de secours» (Backup)
  • 173.
    04/08/2016 173 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© La nouvelle structure des BPDU • Quelques changements ont été introduits par le RSTP dans la structure des BPDUs
  • 174.
    04/08/2016 9 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Présentation des outils pour les Lab • GNS3 : http://www.gns3.com/ • Vous avez une formation ici : http://www.alphorm.com/tutoriel/formation-en-ligne-gns3
  • 175.
    04/08/2016 175 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Transition Rapide vers l’état de relais (Forwarding State) • Les ports d’extrémités (Edge Ports) • Le type de lien (Link Type)
  • 176.
    04/08/2016 176 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Compatibilité avec le protocole 802.1d • Le RSTP est capable d’interagir avec le STP
  • 177.
    04/08/2016 177 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Le protocole Spanning Tree (802.1W) • Les nouveaux états des ports • Les nouveaux rôles des ports • Transition Rapide vers l’état de relais (Forwarding State) • Compatibilité avec le protocole 802.1d
  • 178.
    04/08/2016 178 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Configuration du protocole Rapid Spanning Tree Le Protocole Spanning Tree Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 179.
    04/08/2016 179 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Configuration
  • 180.
    04/08/2016 180 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction
  • 181.
    04/08/2016 181 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration spanning-tree mode rapid-pvst SwitchX(config)# Configuration PVRST+ show spanning-tree vlan vlan# [detail] SwitchX# Verification de la configuration spanning-tree debug spanning-tree pvst+ SwitchX#
  • 182.
    04/08/2016 182 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Configuration
  • 183.
    04/08/2016 183 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Le Multiple Spanning Tree Le Protocole Spanning Tree
  • 184.
    04/08/2016 184 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Où utiliser MST? • Fonctionnement MST (802.1s)
  • 185.
    04/08/2016 185 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • Multiple spanning-Tree (MST) est une norme IEEE inspirée de la mise en œuvre des instances multiples propriétaires Cisco Spanning Tree Protocol (MISTP)
  • 186.
    04/08/2016 186 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Où utiliser MST? • Une conception courante qui comporte un commutateur d'accès A avec 1000 VLAN connectés en redondance à deux commutateurs de distribution D1 et D2
  • 187.
    04/08/2016 187 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Fonctionnement MST • Chaque commutateur qui exécute MST sur le réseau a une seule configuration MST composée des trois attributs suivants : • Un nom de configuration alphanumérique (32 octets) • Un numéro de révision de configuration (deux octets) • Une table d'éléments 4096 qui associe chaque VLAN 4096 potentiel supporté sur le châssis à une instance donnée
  • 188.
    04/08/2016 188 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Où utiliser MST? • Fonctionnement MST
  • 189.
    04/08/2016 189 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration MSTP Le Protocole Spanning Tree
  • 190.
    04/08/2016 190 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Configuration MSTP
  • 191.
    04/08/2016 191 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration MSTP • Activation MSTP • Il faut ensuite rentrer dans la configuration de MST, et créer des instances • Une instance peut contenir un ou plusieurs VLAN
  • 192.
    04/08/2016 192 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration MSTP • Si nous le souhaitons, nous pouvons forcer un switch à devenir le Root Bridge
  • 193.
    04/08/2016 193 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Configuration MSTP
  • 194.
    04/08/2016 194 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Introduction Le Protocole Etherchannel
  • 195.
    04/08/2016 195 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Négociation de l’agrégation
  • 196.
    04/08/2016 196 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction •Etherchannel est une technique permettant l’agrégation de liens • Il est souvent utilisé pour augmenter la bande passante entre deux switchs • Le principe est simple. Il s’agit de combiner plusieurs liens pour obtenir un lien virtuel de meilleure capacité
  • 197.
    04/08/2016 197 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Négociation de l’agrégation • Le principe est simple. Il s’agit de combiner plusieurs liens pour obtenir un lien virtuel de meilleure capacité
  • 198.
    04/08/2016 198 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Négociation de l’agrégation • Il existe deux manières de créer une agrégation de liens : 1. En forçant l’agrégation 2. En utilisant un protocole de négociation • Pour la négociation de l’agrégation, il existe deux protocoles : 1. PAGP – Port Agregation Protocol 2. LACP – Link Agregation Control Protocol
  • 199.
    04/08/2016 199 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Négociation de l’agrégation
  • 200.
    04/08/2016 200 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Fonctionnement Etherchannel Le Protocole Etherchannel
  • 201.
    04/08/2016 201 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Les protocoles de négociation •Le protocole PAGP •Le protocole LACP
  • 202.
    04/08/2016 202 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les protocoles de négociation
  • 203.
    04/08/2016 203 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole PAGP • PAGP est le protocole de négociation propriétaire Cisco. • En choisissant ce protocole, il est possible de configurer les ports dans 2 modes différents : • Auto • Desirable
  • 204.
    04/08/2016 204 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole PAGP • A noter que si nous ne voulons pas utiliser de protocole de négociation, le port devra être mis en mode ON, pour forcer l’agrégation de liens • Avec PAGP, si le port est en mode Auto, une agrégation de liens sera créée si le port d’en face est en mode Desirable. Si le port d’en face est en mode Auto, aucune agrégation n’est créée • Si le port est configuré en mode Desirable, une agrégation sera créée à condition que le port d’en face soit en mode Auto ou Desirable
  • 205.
    04/08/2016 205 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole LACP • LACP est un protocole standard (802.3AD) très similaire à PAGP. • La seule différence est le nom des modes de port. • Nous retrouvons donc deux modes de ports : • Passive • Active
  • 206.
    04/08/2016 206 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole LACP • Passive correspond au mode Auto de PAGP : création d’une agrégation si le port en face est en Active. • Active correspond au mode Desirable de PAGP : création d’une agrégation si le port d’en face est en Passive ou Active
  • 207.
    04/08/2016 207 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Les protocoles de négociation •Le protocole PAGP •Le protocole LACP
  • 208.
    04/08/2016 208 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration Etherchannel Le Protocole Etherchannel
  • 209.
    04/08/2016 209 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Comment configurer une agrégation de liens •En mode ON •En mode PAGP •En mode LACP
  • 210.
    04/08/2016 210 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Comment configurer une agrégation de liens
  • 211.
    04/08/2016 211 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© En mode ON • Nous allons commencer par forcer l’agrégation de liens sur les deux switchs • De même pour S2
  • 212.
    04/08/2016 212 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© En mode ON • Voici le détail de cette interface :
  • 213.
    04/08/2016 213 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© En mode LACP • Nous allons commencer par l’agrégation de liens sur les deux switchs • De même pour S2
  • 214.
    04/08/2016 214 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© En mode LACP • Voici le détail de cette interface :
  • 215.
    04/08/2016 10 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 216.
    04/08/2016 10 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 217.
    04/08/2016 10 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 218.
    04/08/2016 10 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 219.
    04/08/2016 10 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 220.
    04/08/2016 220 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Comment la charge est répartie entre les différents liens ? • Configuration du load balancing
  • 221.
    04/08/2016 221 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Agrégation de niveau 3 Le Protocole Etherchannel
  • 222.
    04/08/2016 222 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Agrégation niveau 3 •Configuration
  • 223.
    04/08/2016 223 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Agrégation niveau 3 • Sur les switchs de niveau 3, il est possible de faire une agrégation de liens et d’assigner une seule IP aux deux ports
  • 224.
    04/08/2016 224 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Il faut commencer par désactiver le mode switchport sur les ports concernés:
  • 225.
    04/08/2016 225 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Puis de même sur l’interface virtuelle : • Nous pouvons ensuite assigner une IP à cette interface :
  • 226.
    04/08/2016 226 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Agrégation niveau 3 •Configuration
  • 227.
    04/08/2016 227 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Router On A Stick Routage inter-VLANs
  • 228.
    04/08/2016 228 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Router On A Stick •Configuration
  • 229.
    04/08/2016 229 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction •Deux solutions s’offrent à nous : 1. Utiliser un routeur 2. Utiliser un switch de niveau 3
  • 230.
    04/08/2016 230 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Router On A Stick • Nous avons deux PC, dans deux VLANs distincts.
  • 231.
    04/08/2016 231 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Router On A Stick • Une deuxième solution existe :
  • 232.
    04/08/2016 232 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Il faut simplement monter un trunk • Concernant le routeur, il faut commencer par activer l’interface voulue
  • 233.
    04/08/2016 233 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration
  • 234.
    04/08/2016 234 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Il est important de créer le VLAN natif
  • 235.
    04/08/2016 235 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Router On A Stick •Configuration
  • 236.
    04/08/2016 236 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration Router On A Stick Routage inter-VLANs
  • 237.
    04/08/2016 237 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Router On A Stick •Configuration
  • 238.
    04/08/2016 238 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Il faut simplement monter un trunk • Concernant le routeur, il faut commencer par activer l’interface voulue
  • 239.
    04/08/2016 239 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration
  • 240.
    04/08/2016 240 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Il est important de créer le VLAN natif
  • 241.
    04/08/2016 241 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Router On A Stick •Configuration
  • 242.
    04/08/2016 242 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Switch de niveau 3 Présentation Routage inter-VLANs
  • 243.
    04/08/2016 243 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Routage inter-VLANs avec un Switch de niveau 3 •Configuration
  • 244.
    04/08/2016 244 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • Tout d’abord, qu’est-ce qu’un switch de niveau 3 ? • Il s’agit simplement d’un switch capable d’effectuer du routage • Il faut bien comprendre qu’un switch L3 ne remplace pas complètement un routeur
  • 245.
    04/08/2016 245 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • Mais alors quel est l’intérêt des switchs L3 ? • Tout d’abord le côté performance • Une topologie Routeur On A Stick, le lien Routeur – Switch aurait (potentiellement) été saturé • Le coût par port est relativement faible par rapport à un routeur • Le prix d’un switch L3 est tout de même bien plus élevé que celui d’un switch L2 • En général les switchs L3 sont placés aux niveaux Distribution et Core
  • 246.
    04/08/2016 246 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Routage inter-VLANs avec un Switch de niveau 3 •Configuration
  • 247.
    04/08/2016 247 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Switch de niveau 3 Configuration Routage inter-VLANs
  • 248.
    04/08/2016 248 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Configuration
  • 249.
    04/08/2016 249 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration •Création des SVI •Il faut ensuite active la fonction de routage du switch
  • 250.
    04/08/2016 250 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration •Vous pouvez voir les SVI comme ceci
  • 251.
    04/08/2016 251 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration •Voici la suite pour S2
  • 252.
    04/08/2016 252 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Pour le lien S1 – S2, nous allons faire une configuration typique d’un routeur
  • 253.
    04/08/2016 11 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Are you ready ? ☺
  • 254.
    04/08/2016 254 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration •Access List
  • 255.
    04/08/2016 255 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Configuration
  • 256.
    04/08/2016 256 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com CEF (Cisco Express Forwarding) Routage inter-VLANs
  • 257.
    04/08/2016 257 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •CEF
  • 258.
    04/08/2016 258 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© CEF (Cisco Express Forwarding) • CEF est une technologie Cisco pour le switching de niveau 3 • CEF peut être utilisé aussi bien sur un routeur que sur un switch de niveau 3 • CEF permet un routage plus rapide, et consomme moins de CPU • Le principe est que le routage s’effectue au niveau hardware, et non software
  • 259.
    04/08/2016 259 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© CEF (Cisco Express Forwarding) • Deux composants entrent en jeu ici : • La FIB – Forwarding Information Base • La Adjacency Table
  • 260.
    04/08/2016 260 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© CEF (Cisco Express Forwarding) • Il existe certaines exceptions, à l’utilisation de CEF : dans certains cas, les paquets devront être routés au niveau Software. • Voici la liste des exceptions : • Les paquets dont le TTL arrive à 0 • Les paquets avec une option dans l’entête (ex : Traceroute) • Les paquets qui vont dans un tunnel (ex : VPN, etc…) • Les paquets avec une encapsulation non supportée
  • 261.
    04/08/2016 261 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© CEF (Cisco Express Forwarding) •Pour activer CEF, utiliser la commande suivante
  • 262.
    04/08/2016 262 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •CEF
  • 263.
    04/08/2016 263 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Introduction Redondance de passerelle
  • 264.
    04/08/2016 264 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Les protocoles de redondance de passerelle
  • 265.
    04/08/2016 265 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction
  • 266.
    04/08/2016 266 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les protocoles de redondance de passerelle •HSRP •VRRP •GLBP
  • 267.
    04/08/2016 267 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Les protocoles de redondance de passer
  • 268.
    04/08/2016 268 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Le protocole HSRP Redondance de passerelle
  • 269.
    04/08/2016 269 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Le protocole HSRP
  • 270.
    04/08/2016 270 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • HSRP est un protocole Cisco permettant d’assurer la haute disponibilité de la passerelle d’un réseau • Ce protocole peut être mis en place sur un routeur ou un switch de niveau 3 • Le but est qu’une éventuelle panne du routeur ne perturbe pas le routage • Protocole propriétaire Cisco
  • 271.
    04/08/2016 271 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole HSRP
  • 272.
    04/08/2016 272 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole HSRP • Nous avons un groupe de routeur (en général 2), dont l’un d’eux est le routeur Actif • Le routeur de secours sera en Standby. Les autres en mode Listen • Le routeur actif assure le rôle de passerelle par défaut pour le sous réseau • S’il vient de tomber en panne, le routeur standby prendra le relai. Puis un des routeurs Listen deviendra le nouveau Standby
  • 273.
    04/08/2016 273 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole HSRP • S1 et S2 sont des switchs de niveau 3 • Si S1 est le switch actif, les PC utiliseront S1 comme Gateway • Si S1 vient de tomber en panne, S2 prendra le relai, et les PC l’utiliseront comme Gateway • Le groupe de routeur est appelé Standby Group
  • 274.
    04/08/2016 274 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Le protocole HSRP
  • 275.
    04/08/2016 275 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Fonctionnement du protocole HSRP Redondance de passerelle
  • 276.
    04/08/2016 276 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •La priorité •L’adresse IP virtuelle •L’adresse Multicast •Les paquets HSRP
  • 277.
    04/08/2016 277 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© La priorité • Le routeur actif est celui qui a la priorité la plus haute. Le routeur standby est celui ayant la deuxième meilleure priorité. Les autres routeurs sont en mode Listen • La priorité va de 0 à 255 • En cas d’égalité sur la priorité, c’est le routeur avec la plus haute IP qui devient actif
  • 278.
    04/08/2016 278 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© La priorité • Tous ces routeurs vont former un groupe. Au sein de ce groupe, le routeur actif envoie des paquets Hello toutes les 3 secondes. Après 10 secondes sans Hello du routeur actif, il est considéré comme Dead • C’est alors le routeur standby qui prend le relai, et deviendra Actif • Le Hold Timer est de 10 secondes, soit 3 * le Hello Timer + 1 seconde • La seconde bonus permet de s’assurer que 3 Hello Timers complets seront attendus avant de mener une action
  • 279.
    04/08/2016 279 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© L’adresse IP virtuelle • Une IP virtuelle sera associée au groupe, et c’est le routeur actif qui va répondre sur cette IP • Cette IP virtuelle est celle qui sera utilisée par les hôtes comme IP de Default Gateway • Pour que les paquets soient envoyés au bon routeur, une adresse Mac virtuelle sera aussi créée • Le routeur actif va répondre aux requêtes ARP sur l’IP virtuelle, par cette adresse Mac virtuelle
  • 280.
    04/08/2016 280 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© L’adresse Multicast • En version 1, l’adresse de multicast 224.0.0.2 est utilisée par les routeurs pour discuter • En version 2, l’IP 224.0.0.102 est utilisée
  • 281.
    04/08/2016 281 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les paquet HSRP • L’adresse Mac utilisée sera de ce type: 00:00:0c:07:ac:XX avec XX qui correspond à l’ID du groupe de routeur, en hexadécimal
  • 282.
    04/08/2016 282 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les paquet HSRP • Un paquet HSRP se compose de la sorte :
  • 283.
    04/08/2016 283 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les paquet HSRP • Le champ Op Code indique le type de message : • 0 – Hello : envoyé par les routeurs Actif et Standby • 1 – Coup : envoyé par un routeur qui veut devenir actif • 2 – Resign : envoyé par un routeur qui ne veut plus être le routeur actif
  • 284.
    04/08/2016 284 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les paquets HSRP • Le champ State indique l’état du routeur : • 0 – Initial : HSRP ne fonctionne pas • 1 – Learn : IP virtuelle non déterminée et aucun Hello reçu du Active router • 2 – Listen : IP virtuelle déterminée. Le routeur n’est ni actif ni standby. Il écoute les Hello. • 4 – Speak : Envoie périodique de Hello. Participe à l’élection du routeur actif • 8 – Standby : Le routeur est prêt à devenir actif. Il ne peut y avoir qu’un routeur standby par groupe. Des Hello sont envoyés • 16 – Active : Le routeur assure le rôle de Gateway. Un seul routeur actif par groupe. Des Hello sont envoyés
  • 285.
    04/08/2016 285 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •La priorité •L’adresse IP virtuelle •L’adresse Multicast •Les paquets HSRP
  • 286.
    04/08/2016 286 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration du protocole HSRP Redondance de passerelle
  • 287.
    04/08/2016 287 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Topologie à utiliser •Configuration du protocole HSRP
  • 288.
    04/08/2016 288 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Topologie à utiliser
  • 289.
    04/08/2016 289 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole HSRP • La configuration de base à mettre en place est la suivante : • Création des VLANs • Port Access pour les PCs • Trunk entre les switchs
  • 290.
    04/08/2016 290 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole HSRP • Switch 1 et Switch 2 vont être nos deux switchs L3 qui feront partie du Standby Group • Étant donné que nous avons des liens redondants, Spanning Tree va en bloquer certains • Pour que le lien vers la Gateway soit optimal, nous devons accorder le processus Spanning Tree avec HSRP
  • 291.
    04/08/2016 291 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole HSRP • Configuration Spanning Tree
  • 292.
    04/08/2016 292 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole HSRP • Nous commencerons par le VLAN 10
  • 293.
    04/08/2016 293 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole HSRP • Pour la configuration d’HSRP, nous devons choisir une IP virtuelle, et une priorité • Le numéro 1 correspond au numéro du groupe HSRP (Standby Group). • La priorité de base est de 100. Avec une priorité de 150, S1 deviendra le routeur actif.
  • 294.
    04/08/2016 12 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Introduction Cisco Entreprise Composite Network Model
  • 295.
    04/08/2016 295 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Topologie à utiliser •Configuration du protocole HSRP
  • 296.
    04/08/2016 296 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Le protocole VRRP Redondance de passerelle
  • 297.
    04/08/2016 297 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Le protocole VRRP
  • 298.
    04/08/2016 298 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • VRRP est très semblable à HSRP, sauf qu’il est standard • Il y a quelques différences mineures, tels que les Timers qui ont été réduits • Ces deux protocoles ont pour but de redonder la Gateway d’un sous réseau • Deux routeurs (ou plus) fonctionneront ensemble
  • 299.
    04/08/2016 299 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole VRRP
  • 300.
    04/08/2016 300 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole VRRP • En VRRP, le groupe de routeur est appelé le VRRP group. • Les routeurs peuvent avoir 2 rôles : 1. Master (Actif en HSRP) 2. Backup (Standby en HSRP) • Contrairement à HSRP, plusieurs routeurs peuvent avoir le rôle Backup
  • 301.
    04/08/2016 301 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Le protocole VRRP
  • 302.
    04/08/2016 302 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Fonctionnement du protocole VRRP Redondance de passerelle
  • 303.
    04/08/2016 303 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •La priorité •L’adresse Multicast •Les paquets HSRP
  • 304.
    04/08/2016 304 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© La priorité • Concernant la priorité, elle est de 100 par défaut. Quand un routeur devient Master, il annonce une priorité de 255 • En cas d’égalité sur la priorité, c’est le routeur avec la plus haute IP qui devient Master
  • 305.
    04/08/2016 305 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© L’adresse Multicast • Les messages VRRP sont envoyés sur l’IP de multicast 224.0.0.18
  • 306.
    04/08/2016 306 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© L’adresse Multicast • L’adresse Mac virtuelle de la passerelle est 00-00-5E-00-01- XX, où XX correspond au numéro du VRRP Group (VRID – Virtual Routeur Identifier) • Concernant les Timers, nous en retrouvons 3 :
  • 307.
    04/08/2016 307 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les paquet VRRP • Un paquet VRRP est composé de la sorte :
  • 308.
    04/08/2016 308 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •La priorité •L’adresse Multicast •Les paquets HSRP
  • 309.
    04/08/2016 309 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration du protocole VRRP Redondance de passerelle
  • 310.
    04/08/2016 310 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Topologie à utiliser •Configuration du protocole VRRP
  • 311.
    04/08/2016 311 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Topologie à utiliser
  • 312.
    04/08/2016 312 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole VRRP • La configuration va se faire sur des sous interfaces :
  • 313.
    04/08/2016 313 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole VRRP • De même pour R2 :
  • 314.
    04/08/2016 314 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole VRRP • Le résultat : R1 est bien le Master
  • 315.
    04/08/2016 13 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Présentation générale •Les parties du modèle ECNM
  • 316.
    04/08/2016 316 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole VRRP • Le résultat :
  • 317.
    04/08/2016 317 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole VRRP • De même que pour HSRP, nous pouvons modifier les Timers • Un routeur Backup peut être configuré pour apprendre le Timer du Master, mais cela ne fonctionne qu’avec un Timer supérieur ou égal à 1
  • 318.
    04/08/2016 318 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Topologie à utiliser •Configuration du protocole VRRP
  • 319.
    04/08/2016 319 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Le protocole GLBP Redondance de passerelle
  • 320.
    04/08/2016 320 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Le protocole GLBP
  • 321.
    04/08/2016 321 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • Le but est toujours le même • Créer de la redondance sur la Gateway, le tout avec au moins deux routeurs • Sauf que GLBP amène une nouvelle fonctionnalité : le Load Ballancing • Protocole propriétaire Cisco
  • 322.
    04/08/2016 322 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole GLBP
  • 323.
    04/08/2016 323 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole GLBP • R1 sera un AVG (le maitre) et R2 un AVF (esclave) • PC1 va apprendre l’adresse IP de la Gateway • Il va ensuite chercher l’adresse MAC associée en envoyant une requête ARP • R1 va recevoir la requête puis il va répondre avec son adresse MAC virtuelle • Ensuite, PC2 va faire de même, en envoyant une requête ARP pour la même IP • R1 va recevoir la requête, puis va répondre avec l’adresse MAC virtuelle de R2
  • 324.
    04/08/2016 324 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le protocole GLBP • Au final, PC1 et PC2 vont utiliser la même IP de Gateway, mais ils n’auront pas la même adresse MAC associée. Ce qui fait qu’ils n’enverront pas les paquets vers le même routeur. • Les clients enverront donc toujours le trafic au même routeur. Il ne s’agit pas de vrai Load Balancing, mais au moins, nos deux routeurs sont utilisés • En GLBP il y a une IP virtuelle pour le groupe, et une adresse MAC par routeur
  • 325.
    04/08/2016 325 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Le protocole GLBP
  • 326.
    04/08/2016 326 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Fonctionnement du protocole GLBP Redondance de passerelle
  • 327.
    04/08/2016 327 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Structure de l’adresse Mac en GLBP •Les rôles GLBP •Les méthodes de répartition de charges en GLBP •Les timers en GLBP •Les états GLBP
  • 328.
    04/08/2016 328 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Structure de l’adresse Mac en GLBP • L’adresse MAC se compose comme ceci XXX correspond au numéro du groupe. Il va de 1 à 1023 YY correspond au numéro du routeur dans le group L’adresse de Multicast utilisée est la suivante : 224.0.0.102
  • 329.
    04/08/2016 329 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les rôles GLBP • En GLBP les routeurs peuvent avoir trois rôles : • AVG – Active Virtual Gateway • Standby AVG • AVF – Active Virtual Forwarders
  • 330.
    04/08/2016 330 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les méthodes de répartition de charges en GLBP • Il existe trois méthodes pour répartir la charge en GLBP : • Round Robin • Weighted • Host-Dependent
  • 331.
    04/08/2016 331 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les méthodes de répartition de charges en GLBP • En Round Robin, l’AVG répond aux requêtes ARP en utilisant à tour de rôle les adresses MAC des AVF. Requête ARP 1 : réponse avec l’adresse MAC de l’AVF 1 Requête ARP 2 : réponse avec l’adresse MAC de l’AVF 2 Requête ARP 3 : réponse avec l’adresse MAC de l’AVF 3 Requête ARP 4 : réponse avec l’adresse MAC de l’AVF 1 Requête ARP 5 : réponse avec l’adresse MAC de l’AVF 2 Etc…
  • 332.
    04/08/2016 332 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les méthodes de répartition de charges en GLBP • En Weighted, un poids est attribué à chaque AVF. Le poids sera pris en compte dans la réparation de charge : • Exemple pour 2 AVF, l’AVF 1 avec un poids de 200, et l’AVF 2 avec un poids de 100 : Requête ARP 1 : réponse avec l’adresse MAC de l’AVF 1 Requête ARP 2 : réponse avec l’adresse MAC de l’AVF 1 Requête ARP 3 : réponse avec l’adresse MAC de l’AVF 2 Requête ARP 4 : réponse avec l’adresse MAC de l’AVF 1 Etc…
  • 333.
    04/08/2016 333 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les méthodes de répartition de charges en GLBP • Enfin, en Host-Dependent, la même adresse MAC est toujours attribuée au même client. • Si un client envoie une requête ARP, puis qu’il vide son cache ARP et renvoie une requête, il recevra à nouveau la même adresse MAC de Gateway.
  • 334.
    04/08/2016 334 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les timers en GLBP • En GLBP, il existe 4 Timers : • Hello • Holdtime • Redirect time • Secondary holdtime
  • 335.
    04/08/2016 335 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les timers en GLBP • En GLBP, il existe 4 Timers : • Hello • Holdtime • Redirect time • Secondary holdtime
  • 336.
    04/08/2016 336 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les états GLBP • En GLBP, il existe différents états avant de devenir AVG : Disabled : L’IP virtuelle n’est pas encore configurée, mais une configuration GLBP existe déjà Initial : L’IP virtuelle est configurée, mais la configuration n’est pas complète Listen : Le routeur reçoit des paquets Hello, et il est prêt à passer en mode Speak si l’AVG ou le Standby AVG tombe Speak : Le routeur tente de devenir AVG ou Standby AVG Standby : Le routeur est un Standby AVG. Il deviendra AVG en cas de panne de ce dernier Active : Le routeur est l’AVG du groupe
  • 337.
    04/08/2016 337 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les états GLBP • En GLBP, il existe différents états avant de devenir AVF : Disable : Le routeur ne connait pas encore son adresse MAC virtuelle Initial : L’adresse MAC virtuelle est connue, mais la configuration GLBP n’est pas complète Listen : Le routeur reçoit des Hello, et tentera de passera en mode AVF Active : Le routeur est un AVF
  • 338.
    04/08/2016 338 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Structure de l’adresse Mac en GLBP •Les rôles GLBP •Les méthodes de répartition de charges en GLBP •Les timers en GLBP •Les états GLBP
  • 339.
    04/08/2016 339 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration du protocole GLBP Redondance de passerelle
  • 340.
    04/08/2016 340 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Configuration du protocole GLBP
  • 341.
    04/08/2016 341 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole GLBP
  • 342.
    04/08/2016 342 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole GLBP • Commençons la configuration GLBP • L’option Preempt permet à un AVG de de redevenir AVG après une panne • L’option round-robin est la méthode de Load Balancing par défaut
  • 343.
    04/08/2016 343 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole GLBP • Faisons de même pour R2
  • 344.
    04/08/2016 344 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole GLBP • La première partie concerne l’AVG. • Nous pouvons voir que R1 est l’AVG • La deuxième partie concerne les AVF • Nous pouvons voir qu’il y en a deux
  • 345.
    04/08/2016 14 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Présentation générale • Cisco Entreprise Composit Network Model
  • 346.
    04/08/2016 346 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration du protocole GLBP • Les tables ARP sur les Pcs
  • 347.
    04/08/2016 347 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Configuration du protocole GLBP
  • 348.
    04/08/2016 348 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Port Security Sécurité Niveau 2
  • 349.
    04/08/2016 349 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan • Introduction • A quoi sert la sécurité de port ? • Les options de gestion des adresses MAC • Les options pour la violation de port • Les moyens de sortir un port du mode Err-Disabled • Le Port Security Aging
  • 350.
    04/08/2016 350 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction •Commençons par la sécurité la plus connue sur les switch : la sécurité de port •Le but sera ici d’appliquer une restriction en fonction de l’adresse MAC source
  • 351.
    04/08/2016 351 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© A quoi sert la sécurité de port ? • A limiter le nombre d’adresses MAC dernières un port • A se protéger du MAC Address Flooding • A restreindre l’accès à certaines adresses MAC • A désactiver le port / envoyer des logs en cas de violation
  • 352.
    04/08/2016 352 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© A quoi sert la sécurité de port ? • Tout d’abord, le port doit être en mode Access, car la sécurité de port se fait sur les ports qui font face à des clients • Il faut ensuite activer la sécurité de port • Nous pouvons ensuite limiter le nombre d’adresses MAC par port
  • 353.
    04/08/2016 353 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les options de gestion des adresses MAC •Il y a trois options de gestion des adresses MAC : • Dynamique • Static • Sticky
  • 354.
    04/08/2016 354 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les options de gestion des adresses MAC • Configuration Static • Configuration Sticky
  • 355.
    04/08/2016 355 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les options de gestion des adresses MAC • L’adresse MAC sera retenue dans la configuration comme ceci :
  • 356.
    04/08/2016 356 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les options pour la violation de port •Il existe 3 options pour la violation de port : • Shutdown • Protect • Restrict
  • 357.
    04/08/2016 357 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les moyens de sortir un port du mode Err-Disabled • Il y a deux moyens de sortir un port du mode Err-Disabled : 1. Soit en allant sur le port et en faisant un Shutdown puis No-Shutdown 2. Soit en configurant le port pour qu’il remonte au bout d’un certain temps Le port va se réactivera au bout de 60 secondes
  • 358.
    04/08/2016 358 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Le Port Security Aging • Le Port Security Aging permet d’oublier les adresses Mac après un certain temps : • Ici, 60 est le temps en minutes • Il existe 2 Types : 1. Inactivity : l’adresse Mac est supprimée si elle est inactive pour le temps spécifié 2. Absolute : l’adresse Mac est supprimée après le temps spécifié
  • 359.
    04/08/2016 15 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les parties du modèle ECNM • Le modèle est divisé en 3 grandes parties : Entreprise Campus Entreprise Edge Service Provider Edge
  • 360.
    04/08/2016 15 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les parties du modèle ECNM • Le modèle est divisé en 3 grandes parties : Entreprise Campus Entreprise Edge Service Provider Edge
  • 361.
    04/08/2016 15 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les parties du modèle ECNM • Le modèle est divisé en 3 grandes parties : Entreprise Campus Entreprise Edge Service Provider Edge
  • 362.
    04/08/2016 15 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les parties du modèle ECNM • Le modèle est divisé en 3 grandes parties : Entreprise Campus Entreprise Edge Service Provider Edge
  • 363.
    04/08/2016 363 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Topologie à utiliser
  • 364.
    04/08/2016 364 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com AAA et 802.1X Sécurité Niveau 2
  • 365.
    04/08/2016 365 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Architecture 802.1X •AAA •Configuration
  • 366.
    04/08/2016 366 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • 802.1x est un standard permettant d’améliorer la sécurité de notre réseau • Le principe est simple, quand l’utilisateur se connecte au réseau, un Login / MDP va lui être demandé • Cela peut être valable pour les connexions Wifi (le plus courant) et / ou pour les connexions Ethernet
  • 367.
    04/08/2016 367 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Architecture 802.1X • Le plus souvent, le 802.1x est utilisé sur les réseaux Wifi. Au lieu d’une clé wifi, l’utilisateur doit fournir ses identifiants • Dans un réseau sans fil, WPA Entreprise implémente 802.1x • L’authentification de l’utilisateur se fera sur un serveur Radius
  • 368.
    04/08/2016 368 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© AAA
  • 369.
    04/08/2016 369 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© AAA • Il existe 3 rôles en 802.1x : 1. Supplicant : la machine connectée à un port access, qui a besoin de s’authentifier 2. Authenticator : l’équipement (switch ou borne wifi) qui contrôle l’accès au réseau 3. Network Authentication Server : serveur qui sera interrogé pour l’authentification des utilisateurs
  • 370.
    04/08/2016 370 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Premièrement, il faut activer le AAA – Authentication Authorization Accounting sur notre switch • Il nous faut spécifier l’adresse et la clé du serveur RADIUS
  • 371.
    04/08/2016 371 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Nous pouvons ensuite configurer AAA pour qu’il utilise RADIUS lors des authentifications 802.1x • Il faut ensuite activer 802.1x sur le switch
  • 372.
    04/08/2016 372 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Puis il faut configurer les ports • Pour la configuration du port, nous avons trois options
  • 373.
    04/08/2016 373 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Le mode Auto permet l’authentification. • Le mode Force-authorized ne demande pas d’authentification. Le port est mis à l’état autorisé. Cette configuration est utile pour les ports sur lesquels des serveurs sont connectés. C’est le mode par défaut sur les ports. • Le mode Force-unauthorized met automatiquement le port en mode non autorisé. Les hôtes qui s’y connectent n’auront pas accès au réseau, ou alors simplement au VLAN invité.
  • 374.
    04/08/2016 374 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Il est aussi possible de contrôler le nombre de tentative d’authentification • Les utilisateurs qui ne peuvent pas s’authentifier peuvent être placés dans un VLAN invité
  • 375.
    04/08/2016 375 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Architecture 802.1X •AAA •Configuration
  • 376.
    04/08/2016 376 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les Private VLAN Sécurité Niveau 2
  • 377.
    04/08/2016 377 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Les VLANs Primary et Secondary • Les VLANs Isolated et Community • Les modes Host et promoscious • Configuration
  • 378.
    04/08/2016 378 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • Le Private VLAN a été inventé afin d’isoler les hôtes au niveau 2 • Parfois, l’utilisation des VLAN devient abusive • Imaginons le cas où nous avons 10 serveurs à connecter au réseau, et que ces serveurs ne doivent pas pouvoir discuter entre eux (cas typique d’une DMZ) • Ou encore que nous souhaitions faire un réseau invité, ou les machines ne peuvent joindre que la passerelle • Il nous faudrait alors 1 VLAN par machine • Il en découlera alors une création de très nombreux sous réseau, et un gaspillage d’adresses relativement important
  • 379.
    04/08/2016 379 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les VLANs Primary et Secondary • L’idéal serait d’avoir un VLAN (et donc un sous réseau), dans lequel les utilisateurs ne peuvent pas discuter • C’est ce que permettent les PVLAN • PVLAN se compose d’une association de VLAN : • Un VLAN Primary • Un ou plusieurs VLAN Secondary
  • 380.
    04/08/2016 380 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les VLANs Isolated et Community • Le VLAN Secondary peut être de deux types : 1. Isolated : les membres de ce VLAN ne peuvent pas communiquer entre eux 2. Community : les membres de ce VLAN peuvent communiquer entre eux
  • 381.
    04/08/2016 381 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les modes Host et promoscious • Enfin, le port d’un switch peut fonctionner dans l’un des deux modes suivants : 1. Host : Le port a un comportement qui découle du type de PVLAN auquel il est associé (Isolated ou Community) 2. Promiscuous : le port peut communiquer avec les ports membres du même VLAN
  • 382.
    04/08/2016 382 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Les modes Host et promoscious
  • 383.
    04/08/2016 383 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Avant toute chose assurez-vous que le switch est en mode VTP transparent : • Ensuite, créer les VLANs
  • 384.
    04/08/2016 384 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Avant toute chose assurez-vous que le switch est en mode VTP transparent : • Ensuite, créer les VLANs
  • 385.
    04/08/2016 385 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Ensuite, nous pouvons associer les ports aux PVLAN :
  • 386.
    04/08/2016 16 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Présentation générale • Les parties du modèle ECNM
  • 387.
    04/08/2016 387 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Les VLANs Primary et Secondary • Les VLANs Isolated et Community • Les modes Host et promoscious • Configuration
  • 388.
    04/08/2016 388 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com DHCP Snooping Sécurité Niveau 2
  • 389.
    04/08/2016 389 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Configuration
  • 390.
    04/08/2016 390 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • Le DHCP Snooping est une fonctionnalité qui permet d’améliorer la sécurité d’une infrastructure utilisant un DHCP • DHCP Snooping permet de : • Choisir les ports derrière lesquels peut se trouver un DHCP • S’assurer que les hôtes utilisent l’IP qui leur a été associée • Définir un maximum de requêtes DHCP par port • Etc…
  • 391.
    04/08/2016 391 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Pour choisir les ports de confiance, la configuration est simple : • Seul un DHCP placé derrière le port Fa 0/1 pourra répondre aux requêtes • Le DHCP Snooping ne sera effectué que sur le VLAN 99 • Avec DHCP Snooping, le switch va remplir une table de correspondance indiquant quelle IP a été assignée à quelle adresse MAC sur quel port
  • 392.
    04/08/2016 392 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Voici la table de correspondance (après qu’un client ai fait une requête DHCP) :
  • 393.
    04/08/2016 393 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Configuration
  • 394.
    04/08/2016 394 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VACL Sécurité Niveau 2
  • 395.
    04/08/2016 395 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Configuration
  • 396.
    04/08/2016 396 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • Les VACL ou Vlan ACL sont des Access List à appliquer sur des VLAN • Elles se configurent sur un switch • A la différence des ACL classiques qui s’appliquent sur un routeur, et qui ne peuvent que filtrer entre les VLAN, les VACL permettent de filtrer le trafic au sein d’un même VLAN
  • 397.
    04/08/2016 397 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Introduction • PC 1 et PC 2 sont dans le même VLAN • A l’aide d’une VACL, nous pouvons empêcher les PC de s’envoyer des Ping
  • 398.
    04/08/2016 398 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • La configuration est un peu plus compliquée que pour une ACL standard • Nous pouvons ensuite créer la VACL
  • 399.
    04/08/2016 399 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Ici nous faisons référence à l’ACL 100, qui capte le traffic ICMP voulu • Etant donné qu’il y a un implicite “Drop” à la fin, nous devons rajouter un Forward
  • 400.
    04/08/2016 400 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Configuration • Testons la configuration • Du PC 1 nous envoyons un Ping à PC 2 :
  • 401.
    04/08/2016 17 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Entreprise Campus Cisco Entreprise Composite Network Model
  • 402.
    04/08/2016 17 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Entreprise Campus Cisco Entreprise Composite Network Model
  • 403.
    04/08/2016 17 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Entreprise Campus Cisco Entreprise Composite Network Model
  • 404.
    04/08/2016 17 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Entreprise Campus Cisco Entreprise Composite Network Model
  • 405.
    04/08/2016 17 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Entreprise Campus Cisco Entreprise Composite Network Model
  • 406.
    04/08/2016 406 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© Prochaine formation • Cisco CCNP TSHOOT (examen 642-832) Layer 2 switching VLANs, VLAN access control lists, port security Switch security issues Link aggregation protocols STP Inter-VLAN routing solutions FHRPs, including HSRP, VRRP, and GLBP Branch office operations EIGRP OSPF Layer 3 path control Redistribution BGP IPv6 Networking
  • 407.
    04/08/2016 407 Formation Cisco CCNPSWITCH (examen 300-115) alphorm.com™© A bientôt ☺ Keep in touch ! E-mail : redouane.baik.dz@gmail.com Linkedin : https://www.linkedin.com/in/baik-redouane-843631a/fr