Chapitre2 Redondance LAN

Télécharger au format pptx, pdf ou txt
Télécharger au format pptx, pdf ou txt
Vous êtes sur la page 1sur 75

Chapitre 2:

Redondance LAN

Réseaux extensibles

OUZAOUIT

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 1
Chapitre 2
2.0 Introduction
2.1 Concepts du protocole Spanning Tree
2.2 Varietés de protocoles Spanning Tree
2.3 Configuration du protocole Spanning Tree
2.4 Protocole de redondance au premier saut

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 2
2.1 Concept du
protocole Spanning
Tree

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 3
But du protocole Spanning Tree
Redondance à la couche 1 et 2 OSI
Chemins câblés multiple entre les commutateurs:
 Fournir la redondance physique dans un réseau commuté.
 Améliore la fiabilité et la disponibilité du réseau.
  Permet à des utilisateurs d'accéder à des ressources du
réseau, en dépit de rupture de chemin.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 4
But du protocole Spanning Tree
Redondance à la couche 1 et 2 OSI
 Toutefois ces liens redondants créent des boucles
dans le réseau. Si une trame est envoyée dans une
topologie de commutateurs en boucle de couche 2,
elle peut tourner indéfiniment, La bande passante est
gaspillée et le réseau est inutilisable.

 Ce qui génère les problèmes suivants:

- Les tempêtes de diffusion

- Des trames dupliquées (copies de trames )

- instabilité et inconsistance de la table d’adresses


MAC.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 5
But du protocole Spanning Tree
Problèmes avec la redondance de couche 1 :
Instabilité de la table d’adresses MAC

• S2 réachemine la trame à tous les ports, y compris Trunk1 et Trunk2.


• S1 et S3 mettent à jour leurs tables MAC pour PC1, F0/1 et F0/2.
• S3 envoie la diffusion vers S1, et S1 vers PC4 et S3.
• S1 et S3 mettent à jour leurs tables d’adresses MAC en consignant le port
incorrect pour PC1.
• Lorsque S2 reçoit les trames de diffusion de S3 et S1, la table d'adresses
MAC est mise à jour
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 6
But du protocole Spanning Tree
Problèmes avec la redondance de couche 1 :
Tempêtes de diffusion
Une tempête de diffusion se produit lorsque toute la bande passante
disponible est consommée en raison du nombre trop élevé de
trames de diffusion prises dans une boucle de couche 2.

• Les commutateurs retransmettent la même trame indéfiniment


(Les trames Ethernet n’ont pas de durée de vie TTL)
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 7
But du protocole Spanning Tree
Problèmes avec la redondance de couche 1 :
Transmissions de trames multiples

 Des copies multiples de trames de monodiffusion peuvent être


fournies aux stations de destination.
 La plupart des protocoles de couches supérieurs ne sont pas
conçus pour reconnaître, ou faire face, à des doubles
transmissions . 
 Les protocoles LAN de couche 2, tels que l'Ethernet, manquent de
mécanismes pour identifier et éliminer les trames dans les boucles
sans fin.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 8
But du protocole Spanning Tree
Problèmes avec la redondance de couche 1 :
Transmissions de trames multiples

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 9
Opération du protocole STP
Algorithme Spanning Tree : Introduction
 STP est un protocole de la couche 2 conçu pour les Switch, il est
définie dans le document IEEE 802.1d. Il s'assure qu'il y
a seulement un chemin logique entre toutes les destinations sur
le réseau en bloquant intentionnellement les chemins
redondants qui pourraient causer une boucle.
 Un port est considéré bloqué quand des données d'utilisateur sont
empêchées d'entrer à l’intérieur du port ou de sortir
de ce port. Ceci n'inclut pas les trames de
l'unité de données de protocole de pont (BPDU) qui sont
employés par STP pour empêcher des boucles. 
 Les chemins physiques existent toujours pour
fournir la redondance, mais ces chemins sont désactivés pour
empêcher les boucles de se produire.
 Si le chemin est jamais nécessaire pour compenser un câble réseau
ou commutateur réseau, STP recalcule les chemins et dégage
les ports nécessaires pour permettre au chemin redondant de
devenir actif.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 10
STP Operation
Algorithme Spanning Tree : Introduction

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 11
STP Operation
Algorithme Spanning Tree : Introduction

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 12
STP Operation
Algorithme Spanning Tree : Introduction

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 13
STP Operation
Algorithm Spanning Tree : Port Roles

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 14
STP Operation
Algorithm Spanning Tree : Port Roles
Le protocole STP utilise l’algorithme Spanning Tree (STA) pour déterminer
quels ports de commutateurs doivent être configurés en état de blocage afin
d’empêcher la formation de boucles sur un réseau.

• Sélection d'un pont racine qui sera le point central de l'arbre STP : il
s’agit du commutateur qui a l’ID le plus faible (tous ses ports seront en
état forward).
• Sélection d'un port racine pour les switch non-racine : il s’agit du port
de commutateur offrant le meilleur chemin vers le pont racine (il sera en
état forward).
• Sélection d'un port désigné pour chaque trunk: il s’agit du port du
segment offrant le meilleur chemin vers le pont racine (il sera en état
forward).
• Tous les ports qui ne sont ni racine ni désignés , seront en état bloqué.

Le fonctionnement de spanning tree est basé sur l’envoi des messages BPDU
entre les switchs.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 15
STP Operation
Algorithme Spanning Tree : Root Bridge

• C’est le commutateur
doté de l’ID de pont
(BID) le plus faible.

• chaque VLAN a son


propre arbre spanning
tree.

• Dans le cas des VLAN


le protocole STP est
remplacé par le
protocole PVST (Per
VLAN Spanning Tree).

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 16
STP Operation
Algorithme Spanning Tree : Root Bridge

• ID système étendu = ID VLAN

• Après son amorçage, le commutateur commence à envoyer des


trames BPDU toutes les deux secondes. Ces trames BPDU
contiennent l'ID de pont du commutateur et l'ID de pont racine. 

• Si l'ID de pont racine d'une trame BPDU reçue est inférieur à l'ID de
pont racine du commutateur qui la reçoit, ce dernier met à jour son
propre ID de racine, identifiant le commutateur adjacent en tant que
pont racine.
• Un pont racine est déterminé pour chaque instance Spanning Tree. Il
est possible d'avoir plusieurs ponts racine distincts si on a plusieurs
VLAN.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 17
STP Operation
Algorithme Spanning Tree : Path Cost
 Une fois le pont racine a été déterminé, Chaque pont non-racine va
sélectionner un port racine qui aura le chemin le plus court vers le
pont racine. Le Chemin le plus court est basé sur le coût des liaisons
entre le pont racine et le port (la somme des coûts des liaisons entre
le port et le Switch racine).

 Les coûts du port par défaut sont définis par la vitesse de


fonctionnement du port.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 18
STP Operation
Algorithme Spanning Tree : Path Cost

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 19
STP Operation
Algorithme Spanning Tree : Path Cost
Bien qu’un coût de port par défaut soit
associé aux ports des commutateurs,
il est possible de configurer le coût des
ports.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 20
STP Operation
Algorithme Spanning Tree : Path Cost
• En cas de coût égaux, c'est le port avec l’ID le plus faible qui
sera élu racine.

• l'ID du port est composé de 2 octets (priorité + numéro STP


du port)

• La plage des valeurs de priorité des ports est comprise entre 0


et 240, par incréments de 16. La valeur de priorité de port par
défaut est 128.

• Comme pour la priorité des ponts, plus la valeur de priorité du


port est faible, plus la priorité du port est élevée. Exemple : le
port F0/2 possède une valeur de priorité de 128.2

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 21
STP Operation
Algorithme Spanning Tree : Path Cost
Vous pouvez configurer la valeur de priorité d’un port à l’aide de la
commande spanning-tree port-priority valeur en mode de
configuration d’interface.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 22
STP Operation
Algorithme Spanning Tree : Path Cost
 Sélection d'un port désigné pour chaque segment

 Le port désigné est celui qui a le chemin le plus court vers le


pont racine.
 Si plus d'un port sur un même segment a le même coût vers le
Pont racine, le port du Pont qui a l'ID le plus faible est choisi.
 Les ports désignés sont en état « forwarding ».

 Sélection des ports bloqués

 Tous les ports qui ne sont des ports ni désignés et ni racine


passent en état « blocking ».
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 23
STP Operation
802.1D Format des trames BPDU
• le protocole STP détermine un pont racine, port racine, port désigné et
port bloqué pour l’instance de l’arbre recouvrant en échangeant des trames
BPDU.
• La trame BPDU contient 12 champs distincts permettant de transmettre
les paramètres de priorité et de chemin que le protocole STP utilise pour
déterminer le pont racine et les chemins vers ce pont racine.

Root ID: identificateur du Pont racine


(port racine )
Root path Cost: le coût du chemin
entre le Pont émetteur du
message et le Pont racine
BID: identificateur du Pont émetteur
Port ID : identificateur du port
émetteur
STP timer : Max age, hello time,
forward delay
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 24
STP Operation
802.1D Format des trames BPDU

Le message BPDU est encapsulé dans une trame Ethernet lorsqu’il est
transmis sur le réseau. Cette trame possède une adresse MAC de
destination de 01:80:C2:00:00:00, qui est une adresse de multidiffusion
pour le groupe Spanning Tree.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 25
STP Operation
Minuteurs BPDU
La durée pendant laquelle un port reste dans les différents états dépend
des minuteurs BPDU. Seul le commutateur qui joue le rôle de pont
racine peut envoyer des informations dans l’arbre pour modifier les
minuteurs. Les minuteurs suivants déterminent les performances du
protocole STP et les modifications d’état :

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 26
STP Operation
Minuteurs BPDU
• Un réseau interconnecté est dit convergent lorsque tous les ports
ont pris un état de blocage ou de transmission. Le temps de
convergence d'une topologie à une autre est donc d'environ :
20 + 15 + 15 = 50s.
• Lorsqu'une modification topologique est détectée l'arbre est
recalculé et le trafic ne reprend totalement qu’après le temps de
convergence nécessaire.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 27
STP Operation
Propagation et processus des trames
BPDU

animation

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 28
STP Operation
ID des systèmes étendues

!!! PS :La valeur de priorité par défaut de tous les commutateurs Cisco
est de 32768. La plage autorisée va de 0 à 61440, par incréments de
4096. Les valeurs de priorité valides sont donc : 0, 4096, 8192,
……,61440.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 29
STP Operation
ID des systèmes étendues

Dans l'exemple, la priorité de tous les commutateurs 


est 32769. La valeur est basée sur
la priorité de défaut 32768 et l’assignement du VLAN 1  liée
à chaque commutateur (32768+1).
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 30
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 31
2.2 Varietés du Protocole
Spanning Tree

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 32
Aperçu
List des Protocoles Spanning Tree

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 33
STP aperçu
Characteristiques des protocoles
Spanning Tree

Les nouveaux commutateurs Cisco exécutent des versions récentes de


l'IOS, par exemple IOS 15.0 pour les commutateurs Catalyst 2960,
exécutent PVST+ par défaut. Toutefois, pour utiliser le protocole Rapid
Spanning Tree sur un tel commutateur, il doit encore être explicitement
configuré pour le mode Rapid Spanning Tree.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 34
PVST+
Aperçu du PVST+
Réseaux fonctionnant sur PVST+ ont ces caractéristiques:

 Un réseau peut rouler indépendamment
IEEE 802.1D STP pour chaque VLAN dans le réseau.
 L'équilibrage de la charge optimum peut être atteint: il est possible
pour le port trunk d'un commutateur d'être bloqué pour un VLAN
donné, mais ouvert pour les autres VLAN.
 Une instance Spanning-tree pour chaque VLAN
maintenu peut impliquer un gaspillage considérable de cycles de
processeur pour tous les commutateurs dans le réseau.  En plus
de la bande passante utilisée pour chaque instance afin d'envoyer
sa propre trame BPDU.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 35
PVST+
Aperçu de PVST+

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 36
PVST+
États des ports et opération de PVST+
Si un port de commutation passe directement d'un état de blocage à
un état de réacheminement, sans informations sur la topologie
complète durant la transition, le port peut temporairement créer une
boucle de données. C'est pourquoi le protocole STP inclut cinq états
de port.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 37
PVST+
ID de systèmes étendues et opération
PVST+
 Dans un environnement de PVST+, l'identification étendue
de commutateur s'assure que chaque commutateur a un BID unique
pour chaque VLAN. 
 Par exemple, le BID par défaut du VLAN 2 devrait être 32770; priorité
32768, plus l’ID du système étendue soit 2.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 38
Rapid PVST+
Aperçu de Rapid PVST+
 RSTP est le protocole préféré pour empêcher des boucles de
la couche 2 dans un environnement réseau commuté. 
 Avec rapide PVST+ , une instance séparée de RSTP est exécutée sur
chaque VLAN. 
 RSTP soutient un nouveau type de port : un port alternatif en état de mise à
l'écart (DIS).
 Il n'y a aucun ports en état de blocage. RSTP définit les états suivants pour
les ports : mise à l’écart (discarding), apprentissage ou acheminement.
 Si un port est configuré en tant que port alternatif ou port de secours, il
peut immédiatement passer à l'état de réacheminement sans avoir à
attendre la convergence du réseau.
 RSTP (802.1w) remplace STP (802.1D) tout en
maintenant la rétrocompatibilité .
 RSTP conserve le même format BPDU que l'IEEE 802.1D initial, sauf le
champ de version, qui est défini sur 2 pour indiquer qu'il s'agit de RSTP et
que le champ des indicateurs occupe l'ensemble des 8 bits.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 39
Rapid PVST+
Aperçu de Rapid PVST+

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 40
Rapid PVST+
BPDU RSTP
RSTP utilise des BPDU
de type 2, version 2. Le
protocole STP 802.1D
d'origine utilise des
BPDU de type 0,
version 0. Toutefois, un
commutateur exécutant
RSTP peut
communiquer
directement avec un
commutateur exécutant
le protocole 802.1D
initial.

Les bits 1 et 6 sont


utilisés pour le
processus de
proposition et d’accord
(employé pour la
convergence rapide).
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 41
Rapid PVST+
Ports de périphérie

Les ports de périphérie RSTP


doivent immédiatement
passer à l'état de
réacheminement, sans
passer par les longues
phases d'écoute et
d'apprentissage applicables
avec le protocole 802.1D.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 42
Rapid PVST+
Ports de périphérie

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 43
Rapid PVST+
Types de liaisons

Deux types de lien peuvent être identifiés :


Point à point : un port fonctionnant en mode bidirectionnel simultané
connecte généralement un commutateur à un autre commutateur, et
constitue un bon candidat pour une transition rapide vers l'état de
réacheminement.
Partagé : un port fonctionnant en mode bidirectionnel non simultané
raccorde un commutateur à un concentrateur, pour la connexion de
plusieurs périphériques.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 44
Rapid PVST+
Types de liaisons
• Le type de lien permet de déterminer si le port peut immédiatement passer à
l'état de réacheminement, si certaines conditions sont réunies. Les
connexions de ports de périphérie et les connexions point à point sont
d'excellentes candidates pour une transition rapide vers l'état de
réacheminement. Le type de lien est automatiquement défini, mais peut être
remplacé par une configuration de port explicite à l'aide de la commande
spanning-tree link-type { point-to-point | shared }.
• Les caractéristiques des rôles de port concernant les types de lien incluent
les éléments suivants :

 Les ports racine n'utilisent pas le paramètre de type de lien. Les ports racine
sont capables d’opérer une transition rapide vers l’état d’acheminement dès
que le port est synchronisé (il reçoit un BPDU du pont racine).

 Les ports alternatifs et de secours n'utilisent pas le paramètre de type de lien


dans la majorité des cas.

 Le paramètre de type de lien est principalement utilisé par les ports désignés.
Une transition rapide vers l'état de réacheminement pour le port désigné se
produit uniquement si le paramètre de type de lien est défini sur point-to-
point.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 45
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 46
2.3 Configuration de
Spanning Tree

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 47
PVST+ Configuration
Catalyst 2960 Configuration par défaut

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 48
PVST+ Configuration
Configuration et vérification du ID de
pont
 la sélection du switch racine se fait automatiquement par le protocole STP mais
l’administrateur peut imposer le Switch racine. Deux méthodes de configuration sont
disponibles:
Méthode 1:Pour être certain que le commutateur possède la valeur de priorité
de pont la plus faible, utilisez la commande spanning-tree vlan ID réseau
local virtuel root primary en mode de configuration globale. La priorité du
commutateur est définie à la valeur prédéfinie de 24 576 ou à la valeur
d’incrément 4 096 suivante en dessous de la priorité de pont la plus faible
détectée sur le réseau.

Si un pont racine alternatif est souhaité, utilisez la commande spanning-tree


vlan ID réseau virtuel local root secondary en mode de configuration globale.
Cette commande attribue la valeur prédéfinie 28 672 à la priorité du
commutateur.

Méthode 2: Cette méthode de configuration de la valeur de priorité du pont


consiste à utiliser la commande spanning-tree vlan ID réseau virtuel local
priority value en mode de configuration globale. Cette commande vous
permet de contrôler plus précisément la valeur de priorité du pont. La valeur
de priorité est configurée par incréments de 4 096, compris entre 0 et 61 440. 49
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential
PVST+ Configuration
Configuration et vérification du ID de
pont

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 50
PVST+ Configuration
Configuration et vérification du ID de
pont

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 51
PVST+ Configuration
PortFast et protection BPDU
  Lorsqu'un port de
commutation est configuré
avec PortFast, ce port passe
de l'état de blocage à l'état de
réacheminement
immédiatement
 La protection BPDU place le
port dans un état de
désactivation des erreurs dès
la réception d'une trame
BPDU. Le port est alors
désactivé de manière efficace.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 52
PVST+ Configuration
Equilibrage de Charge PVST+

Cette configuration permet l'équilibrage de la


charge Spanning Tree, pour le trafic circulant sur
le réseau VLAN 10 via S1 et sur VLAN 20 via S3.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 53
PVST+ Configuration
Equilibrage de Charge PVST+
 Une autre méthode pour spécifier le pont racine est de placer une
priorité spaning-tree sur chaque commutateur à la valeur la plus
basse de sorte que le commutateur soit sélectionné comme
pont primaire pour son VLAN associé.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 54
PVST+ Configuration
Equilibrage de Charge PVST+
 Affiche et vérifie les détails de configuration spanning tree.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 55
Rapid PVST+ Configuration
Mode Spanning Tree
Rapid PVST+ est l'implémentation Cisco du protocole RSTP. Elle prend
en charge le protocole RSTP individuellement pour chaque VLAN. 

La configuration STP par défaut d'un commutateur Catalyst 2960 est


PVST+. Un commutateur Catalyst 2960 prend en charge PVST+, Rapid
PVST+ et MST, mais une seule version peut être active pour l'ensemble
des VLAN à tout moment.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 56
Rapid PVST+ Configuration
Mode Spanning Tree

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 57
Problèmes liés à la configuration STP
Analyse de la topologie STP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 58
Problèmes liés à la configuration STP
Vérifier que la topologie réelle correspond à la
topologie prévue

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 59
Problèmes liés à la configuration STP
Conséquences d’une défaillance de
Spanning-Tree
 Transition erronée vers
l’état de réacheminement

 N'importe quel trame qui est
inondé par un
commutateur entre dans
la boucle.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 60
Problèmes liés à la configuration STP
Résolution d’un problème relatif au
mode Spanning Tree
 L'une des méthodes pour remédier à une défaillance STP est de
supprimer manuellement les liens redondants au niveau du réseau
commuté, que ce soit physiquement ou par configuration, jusqu'à
ce que toutes les boucles aient été éliminées de la topologie.
 Avant de reconstituer les liens redondants,
déterminez et corrigez la cause de l'échec de Spanning Tree. 
 Surveillez soigneusement le réseau pour s'assurer
que le problème est fixé.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 61
2.4 protocoles de
redondance au premier
saut

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 62
Concept de protocoles de redondance au premier saut
Limitations de passerelle par défaut
 Si la passerelle par défaut ne
peut pas être atteint, le
dispositif  local ne peut
pas envoyer des paquets en
dehors du segment de réseau 
local.

 Même si un routeur redondant
 existe  qui pourrait
servir de passerelle par
défaut à ce segment, il n'y a
aucune méthode dynamique 
par laquelle ces
dispositifs peuvent déterminer 
l'adresse d'une
nouvelle passerelle par défaut.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 63
Concept de protocoles de redondance au premier saut
Redondance de routeur
 Des routeurs multiples sont
configurés pour un
fonctionnement conjoint, de
manière à présenter l'illusion
d'un routeur unique au
regard des hôtes du LAN
 En partageant une adresse
IP et une adresse MAC,
plusieurs routeurs peuvent
jouer le rôle d'un routeur
virtuel unique.
 La capacité d'un réseau à
effectuer une reprise
dynamique après la
défaillance d'un périphérique
jouant le rôle de passerelle
par défaut est appelée
« redondance au premier
saut ».
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 64
Concept de protocoles de redondance au premier saut
Étapes relatives au basculement du
routeur
Lorsque le routeur actif est
défaillant, le protocole de
redondance définit le rôle de
routeur actif pour le routeur en
veille. Voici la procédure en cas
de défaillance du routeur actif :

1. Le routeur en veille cesse de


voir les messages Hello du
routeur de transfert.

2. Le routeur en veille assume le


rôle du routeur de transfert.

3. Étant donné que le nouveau


routeur de transfert prend en
charge l'adresse IP et
l'adresse MAC du routeur
virtuel, les périphériques hôtes
ne perçoivent aucune
interruption de service.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 65
Types des protocoles FHRP (First-Hop Redundancy Protocols)
Protocoles de redondance de premier
saut (FHRP)
 Hot Standby Router Protocol (HSRP)
 HSRP for IPv6
 Virtual Router Redundancy Protocol version 2 (VRRPv2)
 VRRPv3
 Gateway Load Balancing Protocol (GLBP)
 GLBP for IPv6
 ICMP Router Discovery Protocol (IRDP)

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 66
Types des protocoles FHRP (First-Hop Redundancy Protocols)
Protocoles de redondance de premier
saut (FHRP)

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 67
Opérations HSRP
Présentation HSRP
• L'adresse de passerelle par
défaut se compose d'une
adresse IPv4 virtuelle et d'une
adresse MAC virtuelle, et est
partagée par les deux routeurs
HSRP.

• L'adresse IPv4 virtuelle HSRP


est configurée par
l'administrateur réseau.
L'adresse MAC virtuelle est
créée automatiquement. 

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 68
Opérations HSRP
Versions HSRP
Version 1 Version 2
 La version par défaut.  prend en charge des numéros de
 prend en charge des numéros groupe compris entre 0 et 4095.
de groupe compris entre 0  utilise l'adresse IPv4 de
et 255.  multidiffusion 224.0.0.102 ou
 utilise l'adresse IPv6 de
l'adresse de
multidiffusion 224.0.0.2 pour multidiffusion FF02::66 pour envoyer
envoyer des paquets Hello. des paquets Hello.

 utilise la plage d'adresses MAC  utilise la plage d'adresses MAC


virtuelles 0000.0C07.AC00 0000.0C9F.F000 à 0000.0C9F.FFFF
à 0000.0C07.ACFF, les pour les adresses IPv4 et
deux derniers chiffres 0005.73A0.0000 à 0005.73A0.0FFF
hexadécimaux représentant le pour les adresses IPv6.  les
numéro du groupe HSRP.  trois derniers chiffres hexadécimaux
de l'adresse MAC indiquent le
numéro de groupe HSRP.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 69
Opérations HSRP
Priorité et préemption HSRP
• Par défaut, le routeur avec l'adresse IPv4 la plus élevée devient
le routeur actif.
• Le routeur associé à la priorité HSRP la plus élevée devient le
routeur actif. La valeur par défaut de la priorité HSRP est 100. Si
les priorités sont identiques, le routeur avec l'adresse IPv4 la
plus élevée devient le routeur actif.
• Utilisez la commande d'interface standby priority. La plage de
priorité HSRP va de 0 à 255.
• Par défaut, après être devenu le routeur actif, ce routeur le reste
même si un autre routeur associé à une priorité plus élevée est
connecté.
• La préemption est la capacité d'un routeur HSRP à déclencher
un nouveau processus de sélection, activez la préemption à
l'aide de la commande d'interface standby preempt. 
• Un routeur pour lequel la préemption a été activée et qui a une
adresse IPv4 plus élevée, mais une priorité identique ne prendra
pas la main sur un routeur actif. 
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 70
Opérations HSRP
Etats HSRP
Par défaut, les
routeurs actif et de
secours envoient
des paquets
« hello » à l'adresse
de multidiffusion du
groupe HSRP toutes
les 3 secondes.
Le routeur de
secours (standby)
prend la main s'il ne
reçoit pas un
message « hello »
du routeur actif
après 10 secondes. 
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 71
Configuration HSRP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 72
Configuration HSRP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 73
Configuration HSRP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 74
Configuration HSRP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 75

Vous aimerez peut-être aussi