Chapitre2 Redondance LAN
Chapitre2 Redondance LAN
Chapitre2 Redondance LAN
Redondance LAN
Réseaux extensibles
OUZAOUIT
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 1
Chapitre 2
2.0 Introduction
2.1 Concepts du protocole Spanning Tree
2.2 Varietés de protocoles Spanning Tree
2.3 Configuration du protocole Spanning Tree
2.4 Protocole de redondance au premier saut
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 2
2.1 Concept du
protocole Spanning
Tree
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 3
But du protocole Spanning Tree
Redondance à la couche 1 et 2 OSI
Chemins câblés multiple entre les commutateurs:
Fournir la redondance physique dans un réseau commuté.
Améliore la fiabilité et la disponibilité du réseau.
Permet à des utilisateurs d'accéder à des ressources du
réseau, en dépit de rupture de chemin.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 4
But du protocole Spanning Tree
Redondance à la couche 1 et 2 OSI
Toutefois ces liens redondants créent des boucles
dans le réseau. Si une trame est envoyée dans une
topologie de commutateurs en boucle de couche 2,
elle peut tourner indéfiniment, La bande passante est
gaspillée et le réseau est inutilisable.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 5
But du protocole Spanning Tree
Problèmes avec la redondance de couche 1 :
Instabilité de la table d’adresses MAC
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 8
But du protocole Spanning Tree
Problèmes avec la redondance de couche 1 :
Transmissions de trames multiples
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 9
Opération du protocole STP
Algorithme Spanning Tree : Introduction
STP est un protocole de la couche 2 conçu pour les Switch, il est
définie dans le document IEEE 802.1d. Il s'assure qu'il y
a seulement un chemin logique entre toutes les destinations sur
le réseau en bloquant intentionnellement les chemins
redondants qui pourraient causer une boucle.
Un port est considéré bloqué quand des données d'utilisateur sont
empêchées d'entrer à l’intérieur du port ou de sortir
de ce port. Ceci n'inclut pas les trames de
l'unité de données de protocole de pont (BPDU) qui sont
employés par STP pour empêcher des boucles.
Les chemins physiques existent toujours pour
fournir la redondance, mais ces chemins sont désactivés pour
empêcher les boucles de se produire.
Si le chemin est jamais nécessaire pour compenser un câble réseau
ou commutateur réseau, STP recalcule les chemins et dégage
les ports nécessaires pour permettre au chemin redondant de
devenir actif.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 10
STP Operation
Algorithme Spanning Tree : Introduction
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 11
STP Operation
Algorithme Spanning Tree : Introduction
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 12
STP Operation
Algorithme Spanning Tree : Introduction
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 13
STP Operation
Algorithm Spanning Tree : Port Roles
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 14
STP Operation
Algorithm Spanning Tree : Port Roles
Le protocole STP utilise l’algorithme Spanning Tree (STA) pour déterminer
quels ports de commutateurs doivent être configurés en état de blocage afin
d’empêcher la formation de boucles sur un réseau.
• Sélection d'un pont racine qui sera le point central de l'arbre STP : il
s’agit du commutateur qui a l’ID le plus faible (tous ses ports seront en
état forward).
• Sélection d'un port racine pour les switch non-racine : il s’agit du port
de commutateur offrant le meilleur chemin vers le pont racine (il sera en
état forward).
• Sélection d'un port désigné pour chaque trunk: il s’agit du port du
segment offrant le meilleur chemin vers le pont racine (il sera en état
forward).
• Tous les ports qui ne sont ni racine ni désignés , seront en état bloqué.
Le fonctionnement de spanning tree est basé sur l’envoi des messages BPDU
entre les switchs.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 15
STP Operation
Algorithme Spanning Tree : Root Bridge
• C’est le commutateur
doté de l’ID de pont
(BID) le plus faible.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 16
STP Operation
Algorithme Spanning Tree : Root Bridge
• Si l'ID de pont racine d'une trame BPDU reçue est inférieur à l'ID de
pont racine du commutateur qui la reçoit, ce dernier met à jour son
propre ID de racine, identifiant le commutateur adjacent en tant que
pont racine.
• Un pont racine est déterminé pour chaque instance Spanning Tree. Il
est possible d'avoir plusieurs ponts racine distincts si on a plusieurs
VLAN.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 17
STP Operation
Algorithme Spanning Tree : Path Cost
Une fois le pont racine a été déterminé, Chaque pont non-racine va
sélectionner un port racine qui aura le chemin le plus court vers le
pont racine. Le Chemin le plus court est basé sur le coût des liaisons
entre le pont racine et le port (la somme des coûts des liaisons entre
le port et le Switch racine).
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 18
STP Operation
Algorithme Spanning Tree : Path Cost
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 19
STP Operation
Algorithme Spanning Tree : Path Cost
Bien qu’un coût de port par défaut soit
associé aux ports des commutateurs,
il est possible de configurer le coût des
ports.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 20
STP Operation
Algorithme Spanning Tree : Path Cost
• En cas de coût égaux, c'est le port avec l’ID le plus faible qui
sera élu racine.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 21
STP Operation
Algorithme Spanning Tree : Path Cost
Vous pouvez configurer la valeur de priorité d’un port à l’aide de la
commande spanning-tree port-priority valeur en mode de
configuration d’interface.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 22
STP Operation
Algorithme Spanning Tree : Path Cost
Sélection d'un port désigné pour chaque segment
Le message BPDU est encapsulé dans une trame Ethernet lorsqu’il est
transmis sur le réseau. Cette trame possède une adresse MAC de
destination de 01:80:C2:00:00:00, qui est une adresse de multidiffusion
pour le groupe Spanning Tree.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 25
STP Operation
Minuteurs BPDU
La durée pendant laquelle un port reste dans les différents états dépend
des minuteurs BPDU. Seul le commutateur qui joue le rôle de pont
racine peut envoyer des informations dans l’arbre pour modifier les
minuteurs. Les minuteurs suivants déterminent les performances du
protocole STP et les modifications d’état :
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 26
STP Operation
Minuteurs BPDU
• Un réseau interconnecté est dit convergent lorsque tous les ports
ont pris un état de blocage ou de transmission. Le temps de
convergence d'une topologie à une autre est donc d'environ :
20 + 15 + 15 = 50s.
• Lorsqu'une modification topologique est détectée l'arbre est
recalculé et le trafic ne reprend totalement qu’après le temps de
convergence nécessaire.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 27
STP Operation
Propagation et processus des trames
BPDU
animation
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 28
STP Operation
ID des systèmes étendues
!!! PS :La valeur de priorité par défaut de tous les commutateurs Cisco
est de 32768. La plage autorisée va de 0 à 61440, par incréments de
4096. Les valeurs de priorité valides sont donc : 0, 4096, 8192,
……,61440.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 29
STP Operation
ID des systèmes étendues
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 32
Aperçu
List des Protocoles Spanning Tree
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 33
STP aperçu
Characteristiques des protocoles
Spanning Tree
Un réseau peut rouler indépendamment
IEEE 802.1D STP pour chaque VLAN dans le réseau.
L'équilibrage de la charge optimum peut être atteint: il est possible
pour le port trunk d'un commutateur d'être bloqué pour un VLAN
donné, mais ouvert pour les autres VLAN.
Une instance Spanning-tree pour chaque VLAN
maintenu peut impliquer un gaspillage considérable de cycles de
processeur pour tous les commutateurs dans le réseau. En plus
de la bande passante utilisée pour chaque instance afin d'envoyer
sa propre trame BPDU.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 35
PVST+
Aperçu de PVST+
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 36
PVST+
États des ports et opération de PVST+
Si un port de commutation passe directement d'un état de blocage à
un état de réacheminement, sans informations sur la topologie
complète durant la transition, le port peut temporairement créer une
boucle de données. C'est pourquoi le protocole STP inclut cinq états
de port.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 37
PVST+
ID de systèmes étendues et opération
PVST+
Dans un environnement de PVST+, l'identification étendue
de commutateur s'assure que chaque commutateur a un BID unique
pour chaque VLAN.
Par exemple, le BID par défaut du VLAN 2 devrait être 32770; priorité
32768, plus l’ID du système étendue soit 2.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 38
Rapid PVST+
Aperçu de Rapid PVST+
RSTP est le protocole préféré pour empêcher des boucles de
la couche 2 dans un environnement réseau commuté.
Avec rapide PVST+ , une instance séparée de RSTP est exécutée sur
chaque VLAN.
RSTP soutient un nouveau type de port : un port alternatif en état de mise à
l'écart (DIS).
Il n'y a aucun ports en état de blocage. RSTP définit les états suivants pour
les ports : mise à l’écart (discarding), apprentissage ou acheminement.
Si un port est configuré en tant que port alternatif ou port de secours, il
peut immédiatement passer à l'état de réacheminement sans avoir à
attendre la convergence du réseau.
RSTP (802.1w) remplace STP (802.1D) tout en
maintenant la rétrocompatibilité .
RSTP conserve le même format BPDU que l'IEEE 802.1D initial, sauf le
champ de version, qui est défini sur 2 pour indiquer qu'il s'agit de RSTP et
que le champ des indicateurs occupe l'ensemble des 8 bits.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 39
Rapid PVST+
Aperçu de Rapid PVST+
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 40
Rapid PVST+
BPDU RSTP
RSTP utilise des BPDU
de type 2, version 2. Le
protocole STP 802.1D
d'origine utilise des
BPDU de type 0,
version 0. Toutefois, un
commutateur exécutant
RSTP peut
communiquer
directement avec un
commutateur exécutant
le protocole 802.1D
initial.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 42
Rapid PVST+
Ports de périphérie
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 43
Rapid PVST+
Types de liaisons
Les ports racine n'utilisent pas le paramètre de type de lien. Les ports racine
sont capables d’opérer une transition rapide vers l’état d’acheminement dès
que le port est synchronisé (il reçoit un BPDU du pont racine).
Le paramètre de type de lien est principalement utilisé par les ports désignés.
Une transition rapide vers l'état de réacheminement pour le port désigné se
produit uniquement si le paramètre de type de lien est défini sur point-to-
point.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 45
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 46
2.3 Configuration de
Spanning Tree
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 47
PVST+ Configuration
Catalyst 2960 Configuration par défaut
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 48
PVST+ Configuration
Configuration et vérification du ID de
pont
la sélection du switch racine se fait automatiquement par le protocole STP mais
l’administrateur peut imposer le Switch racine. Deux méthodes de configuration sont
disponibles:
Méthode 1:Pour être certain que le commutateur possède la valeur de priorité
de pont la plus faible, utilisez la commande spanning-tree vlan ID réseau
local virtuel root primary en mode de configuration globale. La priorité du
commutateur est définie à la valeur prédéfinie de 24 576 ou à la valeur
d’incrément 4 096 suivante en dessous de la priorité de pont la plus faible
détectée sur le réseau.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 50
PVST+ Configuration
Configuration et vérification du ID de
pont
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 51
PVST+ Configuration
PortFast et protection BPDU
Lorsqu'un port de
commutation est configuré
avec PortFast, ce port passe
de l'état de blocage à l'état de
réacheminement
immédiatement
La protection BPDU place le
port dans un état de
désactivation des erreurs dès
la réception d'une trame
BPDU. Le port est alors
désactivé de manière efficace.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 52
PVST+ Configuration
Equilibrage de Charge PVST+
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 54
PVST+ Configuration
Equilibrage de Charge PVST+
Affiche et vérifie les détails de configuration spanning tree.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 55
Rapid PVST+ Configuration
Mode Spanning Tree
Rapid PVST+ est l'implémentation Cisco du protocole RSTP. Elle prend
en charge le protocole RSTP individuellement pour chaque VLAN.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 56
Rapid PVST+ Configuration
Mode Spanning Tree
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 57
Problèmes liés à la configuration STP
Analyse de la topologie STP
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 58
Problèmes liés à la configuration STP
Vérifier que la topologie réelle correspond à la
topologie prévue
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 59
Problèmes liés à la configuration STP
Conséquences d’une défaillance de
Spanning-Tree
Transition erronée vers
l’état de réacheminement
N'importe quel trame qui est
inondé par un
commutateur entre dans
la boucle.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 60
Problèmes liés à la configuration STP
Résolution d’un problème relatif au
mode Spanning Tree
L'une des méthodes pour remédier à une défaillance STP est de
supprimer manuellement les liens redondants au niveau du réseau
commuté, que ce soit physiquement ou par configuration, jusqu'à
ce que toutes les boucles aient été éliminées de la topologie.
Avant de reconstituer les liens redondants,
déterminez et corrigez la cause de l'échec de Spanning Tree.
Surveillez soigneusement le réseau pour s'assurer
que le problème est fixé.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 61
2.4 protocoles de
redondance au premier
saut
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 62
Concept de protocoles de redondance au premier saut
Limitations de passerelle par défaut
Si la passerelle par défaut ne
peut pas être atteint, le
dispositif local ne peut
pas envoyer des paquets en
dehors du segment de réseau
local.
Même si un routeur redondant
existe qui pourrait
servir de passerelle par
défaut à ce segment, il n'y a
aucune méthode dynamique
par laquelle ces
dispositifs peuvent déterminer
l'adresse d'une
nouvelle passerelle par défaut.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 63
Concept de protocoles de redondance au premier saut
Redondance de routeur
Des routeurs multiples sont
configurés pour un
fonctionnement conjoint, de
manière à présenter l'illusion
d'un routeur unique au
regard des hôtes du LAN
En partageant une adresse
IP et une adresse MAC,
plusieurs routeurs peuvent
jouer le rôle d'un routeur
virtuel unique.
La capacité d'un réseau à
effectuer une reprise
dynamique après la
défaillance d'un périphérique
jouant le rôle de passerelle
par défaut est appelée
« redondance au premier
saut ».
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 64
Concept de protocoles de redondance au premier saut
Étapes relatives au basculement du
routeur
Lorsque le routeur actif est
défaillant, le protocole de
redondance définit le rôle de
routeur actif pour le routeur en
veille. Voici la procédure en cas
de défaillance du routeur actif :
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 66
Types des protocoles FHRP (First-Hop Redundancy Protocols)
Protocoles de redondance de premier
saut (FHRP)
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 67
Opérations HSRP
Présentation HSRP
• L'adresse de passerelle par
défaut se compose d'une
adresse IPv4 virtuelle et d'une
adresse MAC virtuelle, et est
partagée par les deux routeurs
HSRP.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 68
Opérations HSRP
Versions HSRP
Version 1 Version 2
La version par défaut. prend en charge des numéros de
prend en charge des numéros groupe compris entre 0 et 4095.
de groupe compris entre 0 utilise l'adresse IPv4 de
et 255. multidiffusion 224.0.0.102 ou
utilise l'adresse IPv6 de
l'adresse de
multidiffusion 224.0.0.2 pour multidiffusion FF02::66 pour envoyer
envoyer des paquets Hello. des paquets Hello.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 72
Configuration HSRP
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 73
Configuration HSRP
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 74
Configuration HSRP
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 75