Slides CCNA RS 200-301 Module 3
Slides CCNA RS 200-301 Module 3
Slides CCNA RS 200-301 Module 3
1/39
Module 3 / Cisco CCNA R&S 200-301
Commutation Ethernet
La technologie Ethernet (IEEE 802.3) est la technologie de réseau local (LAN) par
excellence pour connecter les stations de travail au sein des organisations mais aussi
les ressources des centres de données (data centers). Mais la technologie Ethernet
est aujourd’hui de plus en plus proposée comme mode de transport sur de la fibre
optique dans le déploiement de la boucle locale haut-débit. Comme technologie
filaire LAN/MAN du groupe IEEE 802, elle pourrait être comparées aux
technologies IEEE 802.11 (Wi-Fi) ou Bluethooth.
Le succès de la technologie Ethernet tient à une adoption large du marché, une inter-
opérabilité éprouvée entre les versions du protocole et entre les constructeurs.
2/39
Module 3 / Cisco CCNA R&S 200-301
Les thèmes d’étude du groupe de travail IEEE 802 sont (dans l’ordre où le groupe de
normalisation les énumère) :
IEEE 802.1 : Gestion des réseaux locaux, VLAN, authentification, etc.
• IEEE 802.2 : Distinction entre couche Logical Link Control (LLC) et Media
Access Control (MAC)
• IEEE 802.3 : Couche média CSMA/CD Ethernet
• IEEE 802.11 : Réseaux sans fil : réseau sans fil, Wi-Fi
• IEEE 802.15 : Réseaux privés sans fil (WPAN) comme le Bluetooth
• IEEE 802.16 : Réseaux sans fil à large bande par exemple le WiMAX
Avec Ethernet, un câble à paires torsadées est toujours déployé sur un segment
physique de maximum 100 mètres, quel que soit sa catégorie ou son blindage. Au-
delà de cette distance, la gestion des collisions (qui sont intrinsèques à la
technologie) ne sera plus gérée de manière correcte.
3/39
Module 3 / Cisco CCNA R&S 200-301
4/39
Module 3 / Cisco CCNA R&S 200-301
Câbles droits
• PC à Hub
• PC à Switch
• Switch à Routeur
Câbles croisés
• Switch à Switch
• Hub à Hub
• Routeur à Routeur
• PC à PC
• Hub à Switch
• PC à Routeur
5/39
Module 3 / Cisco CCNA R&S 200-301
• Catégorie 7a / classe Fa
• Catégorie 8
Fibre optique
La fibre optique multimode
Les rayons lumineux peuvent suivre des trajets différents suivant l’angle de
réfraction. Les rayons peuvent donc arriver au bout de la ligne à des instants
différents, d’une certaine dispersion du signal. Elles sont généralement utilisées
pour de courtes distances, elles ont pour émetteur une diode électroluminescente et
des performances d’environ 1 gigabit/Km. La fibre optique multimode est
généralement utilisée pour de courtes distances (de l’ordre de la centaine de
mètres). Elle est la plus employée pour les réseaux privés.
La fibre optique monomode
Les rayons suivent un seul chemin. La fibre optique monomode a le coeur si fin (de
l’ordre de la longueur d’onde du signal transmis) que le chemin de propagation
des différents modes est pratiquement direct. La dispersion du signal est quasiment
nulle, le signal est donc très peu déformé. Ses performances sont d’environ 100
gigabits/km, l’indice de réfraction peut être constant ou décroissant. Cette fibre
optique est utilisée essentiellement pour les sites à distance. Le petit diamètre du
coeur nécessite une grande puissance d’émission, donc des diodes au laser qui sont
relativement onéreuses (ce qui rend la fibre optique monomode plus chère que la
fibre optique multimode). Du fait de ses débits très importants, mais de son coût
élevé, cette fibre est utilisée essentiellement pour les sites à grande distance et très
grande distance.
6/39
Module 3 / Cisco CCNA R&S 200-301
7/39
Module 3 / Cisco CCNA R&S 200-301
CSMA/CD # CSMA/CA
Normes PoE
8/39
Module 3 / Cisco CCNA R&S 200-301
Pour identifier des problèmes physiques (L1) tels que des câbles (ou d’interfaces)
défectueux, des câbles trop longs, des collisions locales ou tardives, on apprendra à
interpréter les sorties de la commande IOS show interfaces.
Statut d’interface
Le statut d’interface peut prendre trois valeurs⁴ et signifie un problème de couche
1, soit de signal sur le câble :
• administratively down : interface désactivée
• down : l’interface ne reçoit pas de signal
• up : l’interface reçoit du signal
Protocole de ligne
Line Protocole prend deux valeurs possibles :
• up : le protocole de couche 2 est opérationnel.
• down : le protocole de couche 2 ne répond pas.
9/39
Module 3 / Cisco CCNA R&S 200-301
Commutateur Ethernet
Le commutateur prend ses décisions de transfert du trafic sur base des adresses
MAC de destination (apprises dynamiquement) des trames qui lui parviennent. Ce
sont des composants matériels comme des puces spécialisées, des ASIC, qui
prennent en charge la décision de transfert.
Un commutateur Ethernet se caractérise par deux propriétés :
• Apprentissage dynamique : le commutateur apprend la ou les adresses MAC
attachées à chacun de ses ports par écoute de trafic.
• Transfert rapide : le commutateur transfère rapidement le trafic d’une interface à
une autre.
Pour le transfert rapide, il utilise une table TCAM (Ternary Content Addressable
Memory) : une table de
correspondance entre les ports, le numéro de VLAN et leurs adresses attachées. On
peut vérifier la table de commutation d’un commutateur Cisco avec la commande
show mac address-table.
10/39
Module 3 / Cisco CCNA R&S 200-301
Le commutateur le transfère par tous les ports sauf le port d’origine. On parle
alors de “Frame flooding”.
11/39
Module 3 / Cisco CCNA R&S 200-301
12/39
Module 3 / Cisco CCNA R&S 200-301
13/39
Module 3 / Cisco CCNA R&S 200-301
14/39
Module 3 / Cisco CCNA R&S 200-301
Par défaut, sur les commutateurs Cisco, concernant les LANs virtuels (VLANs) :
• Le VLAN 1 préexiste et ne peut pas être effacé.
• Tous les ports appartiennent au VLAN 1.
• Tous les ports sont “switchports”.
Trunking VLANs
15/39
Module 3 / Cisco CCNA R&S 200-301
• L1 : Etherchannel
• L2 : Spanning-Tree
• L3 : FHRP et protocoles de routage IP
16/39
Module 3 / Cisco CCNA R&S 200-301
Ce modèle se fonde sur trois couches de commutateurs qui remplissent des fonctions
dans le réseau :
• Access : fournit des fonctions au plus proche des utilisateurs et des périphériques
terminaux dont la
connectivité, le point de terminaison des VLANs voire l’alimentation (PoE), …
• Distribution : se place en intermédiaire d’agrégation des accès. On y trouve la
limite des VLANs (domaines de broadcast), les passerelles par défaut, des politiques
de filtrage, …
• Core : coeur du réseau interconnectant différents emplacements locaux ou des
centres de données ou certaines de leurs parties entre eux. La couche Core agrège le
trafic d’où qu’il vienne et assure la connectivité entre les différentes parties du
réseau.
17/39
Module 3 / Cisco CCNA R&S 200-301
Spanning-Tree
Spanning-Tree est un protocole standardisé qui permet de calculer des chemins
redondants sans boucle entre des commutateurs interconnectés entre eux, constituant
une architecture de réseau local hautement disponible.
18/39
Module 3 / Cisco CCNA R&S 200-301
19/39
Module 3 / Cisco CCNA R&S 200-301
Routage Inter-VLAN
Pour que différents VLANs communiquent entre eux, le routage est nécessaire. Le
routage peut être assuré par un routeur ou un commutateur de niveau 3.
20/39
Module 3 / Cisco CCNA R&S 200-301
21/39
Module 3 / Cisco CCNA R&S 200-301
Domaine et rôles
Deux éléments sont nécessaires au bon fonctionnement de VTP :
• Définir un nom de domaine VTP (appelé aussi domaine de gestion). Ne participent
à cette gestion que les commutateurs qui appartiennent à un même domaine.
• Définir pour chaque commutateur un rôle :
– soit client,
– soit transparent,
– soit, pour un seul d’entre eux, server.
Il ne peut y avoir qu’un seul commutateur “server” dans un domaine VTP.
22/39
Module 3 / Cisco CCNA R&S 200-301
Bonnes pratiques
• Faire tomber tous les ports inutilisés.
• Déplacer tous les ports du VLAN 1 dans un autre VLAN.
• Séparer le trafic de gestion de celui des utilisateurs.
• Changer l’ID du VLAN de gestion dans un autre VLAN que le VLAN 1.
• Changer l’ID du VLAN natif dans un autre VLAN que le VLAN 1.
• S’assurer que seuls les périphériques du VLAN de gestion peuvent se connecter
aux commutateurs.
• Connexion distante au commutateur uniquement en SSH.
• Désactiver l’autonégociation sur les ports Trunk.
• Ne pas utiliser les modes DTP “dynamic desirable” ou “dynamic auto” sur les
ports.
• Désactiver VTP et CDP
23/39
Module 3 / Cisco CCNA R&S 200-301
Objectifs
1. Configuration des paramètres globaux (hostname, interface de gestion, ssh, enable
secret, …)
2. Création des VLANs sur les commutateurs
3. Configuration des ports “access” et “trunk”
4. Activation du routage
5. Configuration des stations de travail
6. Diagnostic
24/39
Module 3 / Cisco CCNA R&S 200-301
Redondance de liens
Spanning-Tree
Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder
une topologie physique redondante tout en créant un chemin logique unique.
Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un
commutateur principal (root).
En fonction de cette information, les commutateurs “coupent” des ports et une
topologie de transfert à chemin unique converge (de quelques secondes à 50
secondes selon les versions).
N.B : Lorsque des trames de diffusion (FF :FF :FF :FF :FF :FF en destination par
exemple, du trafic ARP Req) ou de Multicast sont reçues, les commutateurs les
transfèrent par tous les ports, sauf le port d’origine.
25/39
Module 3 / Cisco CCNA R&S 200-301
Spanning-Tree : Principe
26/39
Module 3 / Cisco CCNA R&S 200-301
Algorithme Spanning-Tree
27/39
Module 3 / Cisco CCNA R&S 200-301
28/39
Module 3 / Cisco CCNA R&S 200-301
Configuration Etherchannel
La configuration des paramètres Duplex, vitesse, Spanning-Tree, Access ou Trunk
doivent être identiques
sur les interfaces physiques du channel-group et l’interface Port-Channel.
Auto en PAgP et Passive en LACP de part et d’autre des interfaces ne monte pas le
Port-Channel créé.
29/39
Module 3 / Cisco CCNA R&S 200-301
Redondance de couche 1
Etherchannel peut cumuler plusieurs liaisons physiques (L1) en terme de fiabilité et
de charge. Chaque groupe Etherchannel est vu comme une interface logique pour le
commutateur.
30/39
Module 3 / Cisco CCNA R&S 200-301
Redondance de couche 2
Spanning-Tree est activé par défaut sur les commutateurs Cisco. Il se déploie
habituellement pour assurer la redondance entre la couche Access et la couche
Distribution.
31/39
Module 3 / Cisco CCNA R&S 200-301
Redondance de couche 3
Si l’on imagine que l’un peut devenir passerelle pour l’autre de manière cohérente
grâce à HSRP.
Ce dernier est un protocole de redondance du premier saut (FHRP, First Hop
redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local
s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en
charge le trafic comme passerelle par défaut en répondant au trafic ARP.
Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen
”. HSRP converge endéans les dix secondes par défaut en Cisco IOS.
32/39
Module 3 / Cisco CCNA R&S 200-301
33/39
Module 3 / Cisco CCNA R&S 200-301
• Voix (Voice)
• Vidéo (Video)
Cisco propose des méthodes de gestion de qualité de service (QoS) basées sur des
modèles pour gérer ces problèmes tels que :
34/39
Module 3 / Cisco CCNA R&S 200-301
• “Classification” et “Marking” : Les outils QoS surveillent les flux de trafic et classe
les paquets selon leur en-têtes. Les messages sont ensuite “marqués” en modifiant
certains bits d’en-têtes.
35/39
Module 3 / Cisco CCNA R&S 200-301
Le “marquage” (“marking”) est le processus qui consiste à modifier les valeurs des
champs “ToS” ou “Traffic Class”.
• Sur base des paquets avec les champs disponibles dans les ACLs, dans des class-
maps
• Par interface, avec le champ “Type of Service (ToS)” d’un paquet IPv4 ou le champ
“Traffic Class” d’un
paquet IPv6 qui sont valorisé par une valeur “DSCP (differentiated service code
point)”, le champs “Class of Service (CoS)” d’un en-tête IEEE 802.1q.
36/39
Module 3 / Cisco CCNA R&S 200-301
Traffic Shaping
En français, le “Traffic Shaping” pourrait être traduit par la mise en forme du trafic.
Cette mise en forme mesure le taux de trafic et mets en tampon le trafic excessif de
telle sorte qu’il reste toujours dans un taux limite désiré.
On obtient un adoucissement des pics de trafic et la production d’un flux constant
de données.
Traffic Policing
Le “Traffic Policing” que l’on pourrait traduire par la “mise en règle du trafic” prend
une action spécifique sur un trafic qui dépasse une limite de taux de trafic. Le
“policing” ne met pas en tampon ou en file d’attente, le trafic.
Congestion avoidance
Les techniques d’évitement de congestion (“congestion avoidance”) surveillent la
charge du trafic sur les interfaces dans l’objectif d’anticiper et éviter la gestion sur
des goulots d’étranglement connus du réseau.
37/39
Module 3 / Cisco CCNA R&S 200-301
Technologies WLAN
38/39
Module 3 / Cisco CCNA R&S 200-301
Architectures WLAN
En entreprise, différents éléments font que des architectures de réseau sans fil soient
adaptées au-delà du protocole initial IEEE 802.11 :
• L’intégration aux environnements filaires,
• le grand nombre de points d’accès à gérer,
• la gestion des profils des utilisateurs,
• la gestion de la qualité de service et
• la gestion de la sécurité.
Travaux dirigés : Mise en place d’un réseau Wi-Fi intégrant les modes
d’authentifications (Partage de clé, Filtrage d’adresse MAC et Radius).
39/39