Aide TP Switch Cisco 2950
Aide TP Switch Cisco 2950
Aide TP Switch Cisco 2950
sont dans le rpertoire du site. Pour les premires questions voici les pages auxquelles il faut se reporter Partie 1: started guide : p20 guide de configuration: p !, p10 , p1 " Partie 2: guide de configuration p"#$ %es guides sont longs, vous pouvez vous aider aussi des pages extraites du site ci&dessous et d'autres (ien s)r. *ais il faut fortement conseill de se reporter aux documentations constructeurs + c,aque fois.
,ttp:--....adm#net.com-adm#net-matactif-cisco-pres.p,p
Introduction
/l s'agit ici de faire une s0nt,se des fonctionnalits et des principales commandes des commutateurs 1isco pour permettre la prise en main rapide de ces quipements. %es catal0st disposent d'un 23 spcifiques /23 4/23 & /nternet.or5ing 2perating 30stem6. /l existe " gammes d'/23 : s.itc, /23, 7outer /23 et /ntegrated /23 4commutation et routage6. 8e pas confondre avec le 19:23, qui est un ancien 23 des quipements 1isco. 1e document ne retiendra que la configuration avec l'/23.
3.;arat&Vassard
1-1$
3.;arat&Vassard
2-1$
1) Gnralits
%es commutateurs 1isco de la gamme catal0st sont des quipements de t0pe matriels actifs, utiliss dans les rseaux d'entreprises pour la commutation At,ernet.. %eurs fonctions concernent principalement la dserte sur un %98, il est possi(le de raliser des piles de niveau @ commutateurs. 9 noter que dans la sries, on distingue les versions 3*/ et A*/ 43imple-An,anced *ulti%a0er /mage6 et ces s.itc,s peuvent raliser de la commutation multi&niveaux. %a commutation multi& niveaux com(ine la commutation de niveau 2 avec un routage rapide dans le mDme quipement. %es catal0st supportent " modes de fonctionnements : Store and "orward : 7ception et stoc5age de la trame complte avant transmission, permet un contrEle de 171 et d'viter les collisions. 9vec ce rseau est propre mais lent F 1e mode peut Dtre utile sur des liens su(issants une forte congestion. Cut#Throu$h : Gne fois l'adresse *91 destination reHue la trame est transmise. 1e mode est le plus performant, il est le mode par dfaut des catal0st. %ra$ment "ree : %e 3.itc, transmet ds rception des !# premiers (its. 1'est un mode intermdiaire aux 2 premiers. 3ur les %98 actuels les points d'accs rseaux sont gnralement relis directement aux commutateurs, ils disposent d'un segment At,ernet ddis, il n'0 a donc pas de collisions, c'est le pourquoi pour des raisons de performance le mode 1ut&:,roug, est privilgi. 3i les collisions sont trop importantes le commutateur (ascule automatiquement en mode store and for.ard. %es commutateurs utilisent plusieurs tec,niques pour leurs fonctionnements : 9pprentissage transparent : aussi appel le mode promiscous. Alle consiste + noter dans la ta(le de commutation, les correspondances port-Imacs par simple coute. 9 noter que les entres de ces ta(les sont purges toutes les "00s. /nondation : le flooding, consiste + transmettre sur le %98 une trame + destination d'une adresse mac inconnue. Gne remarque pour les grands rseaux, les entres de la ta(le de la commutation sur les liens des coeurs de rseau peuvent Dtre trs importantes. 1e qui provoque une saturation de la mmoire de ces s.itc,s, les entres ne peuvent pas Dtre conserves et donc doivent recres en permanence. 1e p,nomne ralentit la commutation. %a solution consiste + sparer le rseau p,0sique par des rseaux logiques 4par exemple en su(nettant la plage d'adresse /P6, gnralement accompagns de V%98. An effet, les Imac ne sont pas diffuss par le niveau, et donc plus de saturation de la ta(le de commutation. /l existe " mo0ens pour administrer ces commutateurs : l'interface intgre .e(, le port console et la connexion :elnet. 1es commutateurs permettent la mise en oeuvre de V%98, 3panning&tree, 73:P, *%3, %9< ou trun5, V:P, C37P,...
2) Configuration de base
Pour appliquer une configuration sur une ou des interfaces, il est ncessaire de la-les slectionner au prala(le. 1'est + dire : Inter"ace t.pe num5switch4num5port : slectionne l'interface pour la configurer ou t0pe est fastet,ernet ou giga(itet,ernet. Inter"ace ran$e t.pe num5sw4port5d but 4 port5"in6 num5sw4port5d but 4 port5"in6 &&& : pour un ensem(le de ports. Inter"ace t.pe num5switch4num5port : slectionne l'interface pour la configurer ou le t0pe est fastet,ernet ou giga(itet,ernet Shutdown et no shutdown : pour activer-dsactiver un port Switchport : force une interface en commutation Description te*te: pour dcrire le lien Duple* auto : dtection automatique du mode ,alf-full duplex Speed auto : dtection automatique du port slectionn prcdemment. End : Pour sortir du menu de configuration du port E*it : Pour revenir en mode ena(le
Inter"ace /lan num : 3lectionne ou cr l'interface du s.itc, associ au vlan num. Ip address adres5IP 8as9ue : pour dfinir l'adresse du s.itc, associ au V%98 slectionn prcdemment. Par exemple : enable con" t hostname swbat0: inter"ace /lan ' ip address '0&0&0&5 255&255&255&0 e*it ip de"ault $atewa. '0&0&0&'00 inter"ace "astethernet 04' switchport description a;ert. duple* auto <, Cop. runnin$#con"i$ startup#con"i$ Pour vrifier que le commutateur fonctionne correctement on peut faire : Pin$ adr5IP : pour tester une adresse /P Sh mac#address#table : liste la ta(le d'association Imac-port
3) Spanning-Tree
2&'( +appels
%e spanning&tree 43:P6 est un protocole 4$02.1d6 de calcul des c,emins, on le retrouve sur les rseaux commuts et maills. %e (ut du 3:P est dBviter les (oucles, qui provoquent une saturation des rseaux. %e 3:P ralise des ruptures de liens artificiels afin de casser les (oucles. %es commutateurs dcident collectivement de la mise en place dBune ar(orescence, en effet c,aque 3.itc, gre son algorit,me 3:P et transmet des trames 3:P de t0pe ;P=G 4;ridge Protocol =ata Gnit6. Gne lection est faite en fonction des priorits et couts des ports, qui dfinit un 7oot ;ridge 4pont racine6. /l 0 a les ports : 7oot Port 47P6 =esignated Port 4=P6 8ot =esignated Port 48=P6 %es diffrents tats des ports: Lor.arding 4passant6 ;loc5ing 4(loqu6 %earning 4en apprentissage6 %istening 4en coute6
%es temporisations du 3:P : Cello : 2s intervalle entre 2 ;P=G Lor.ard dela0 : 1 s temps pour lBapprentissage et lBcoute *ax 9ge : 20s :emps maximal de prise en compte du ;P=G =onc le temps maximal de convergence du protocole est 0s 41 s de listening O 1 s de learning O 20s de *ax 9ge6. %e 8=P est touPours dans un tat ;loc5ing, 7P et =P dans un tat Lor.arding.
ddi de passer immdiatement + lBtat passant, puisquBon dit au 3:P quBil sBagit dBun port t0pe ,ost ce qui facilite le calcul de c,emin. Gplin5Last : liens inter&commutateurs ;ac5(oneLast : en cQur de rseau Pour activer un portfast: Con" t Inter"ace "a 047 Spannin$#tree port"ast Show spannin$#tree inter"ace "astethernet 047 detail Pour valider un port uplin5fast: Spannin$#tree uplinA"ast Pour valider un port (ac5(onefast: Spannin$#tree bacAbone"ast
7&'( +appels
%es t0pes de V%98: 3tatic ou V%98 par port =0namique : groupe dBadresse mac ou groupe multicast %e spanning&tree se fait par V%98, cBest le PV3: 4Per V%98 3panning :ree6. 9 noter que c,ez 1isco, tout les V%98s sont diffuss par dfaut. /l faudra retirer ceux que lBon ne sou,aite pas diffuser. 1ette option peut poser un pro(lme, en effet, les interfaces tags par dfaut recoivent tout le (roadcast de niveau 2. =onc sur les gros rseaux, les interfaces $02.1q peuvent recevoir (eaucoup de traffic qui ne concerne pas les quipements.
7&2( TrunAin$
%es ports trun5 c,ez 1isco sont des ports qui diffusent plusieurs V%98. 2n utilise aussi la dnomination R trun5 S pour lBagrgation de liens 4%9< %in5 9gregation6. 1e t0pe de liens est gnralement utilis pour les liens inter&commutateurs. 9 noter que les trames du V%98 natif ne sont pas marques sur ces liens, gnralement on le met dans le vlan par dfaut 1, et, tout ce qui nBest pas taggs va dedans. /l est prfra(le de mettre les 2 extrmits dBun lien $02.1q dans le mDme vlan natif. Par ailleurs le *:G des liens trun5 est de # octets suprieurs au *:G dBune trame 13*9-1= 41 1$&&J1 226 %e protocole /3% est similaire au $02.1q, avec un marquage propritaire 1isco. %e protocole =:P 4=0namic :run5ing Protocol6 facilite lBauto ngociation $02.1q ou /3%, lorsque les 2 t0pes de tagg sont supports. =:P place les ports dans diffrents tats off, on, desira(le ou auto. Pour configurer en port en $02.1q : Con" t Inter"ace $i$abitethernet 042 Switchport mode trunA Switchport trunA nati/e /lan ' end Sh inter"ace trunA : pour visualiser les ports trun5 Sh inter"ace "a0422 switchport : pour avoir plus de dtails sur le port et notamment sur le trun5 Pour enlever le mode trun5 4taggage de trame6 : Con" t Inter"ace "a042 Switchport mode access Switchport access /lan 2 End Pour enlever un vlan dBun trun5 : Con" t Inter"ace "a 04'2 Switchport trunA allowed /lan remo/e 2 Switchport mode trunA Show inter"ace "a 04'2 switchport allowed : Pour visualiser sur le port les vlan autoris + passer
7&7( BTP
%e protocole V:P 4V%98 :run5ing Protocol6 est un protocole de multicast propritaire 1isco. /l permet de regrouper les commutateurs dans un domaine administratif. /l facilite lBaPout et la suppression des V%983 dans les grands V%98 commuts. %e protocole V:P distingue " modes de fonctionnement V:P : :ransparent 4les informations du commutateur restent locales, mais le s.itc, laisse passer le trafic V:P des autres s.itc,s6
3erveur 1lient %e V:P communiquent : =omaine V:P, version *= du mot de passe, pour autoriser la mise + Pour /= V%98, le nom, le t0pe et lBtat 8umro de rvision logicielle
9ttention, ne pas mlanger des versions diffrentes 4risque de plantages6. 3i on active le V:P, le s.itc, est soit serveur, soit client. %es serveurs annoncent les aPouts, suppressions et modifications de V%983, les clients reHoivent les informations. %es modifications sur les V%98 sont effectues sur les serveurs 4et Pamais sur les clients6.
Participation E BTP
Anvoie de trTme + V:P :raite les trames V:P 1ration de V%98 Anregistre les infos V%98 en 8V79*
Ser/eur Client
oui oui oui oui oui oui non oui
Transparent
non non oui sur les V%98s locaux oui sur les V%98s locaux
%e pro(lme de V:P est quBil transmet par dfaut tous les V%983 aux liens :run5s, et donc ces liens rceptionnent le (roadcast de tous les V%98F Pour utiliser V:P, il faut : 16 1rer un domaine V:P 26 1rer les V%98 sur un quipement actif recens comme serveur "6 9ssigner les ports dans les V%98s #6 =signer les :run5s :ous les commutateurs dBun mDme domaine V:P doivent Dtre adPacents. %es commutateurs de distri(ution doivent Dtre dans le mode serveurs. %e mot de passe dBun domaine V:P doit Dtre commun et unique, entre $ et !# caractres. 9ttention quand on manipule un lment serveur, en effaHant la config V:P 4clear config all6, on risque dBeffacer la data(ase de tout les s.itc,s F 3i on c,ange un firm.are, attention danger F =onc les serveurs doivent Dtre aPouts avec prcautions. /l faut aPouter un lment actif en client, et ensuite le passer en serveur. %e V:P transmet tout les V%983 dans les agrgats trun5s. /l est possi(le dBlaguer lBagrgat en supprimant les V%98s qui nBont pas + Dtre prsent sur les liens trun5s par le V:P Pruning. 1eci permet dBviter lBencom(rement sur les trun5 du (roadcast pour c,aque V%983, ce qui est plus gros pro(lme sur les gros rseaux.
Pour configurer un serveur, en mode normal : Con"i$ terminal Btp domain nom Btp password pass Btp mode ser/er Pour configurer un client : Con"i$ terminal Btp domain nom Btp mode client Show BTP status : Pour affic,er le mode du s.itc, Pour configurer un serveur, en mode data(ase : Blan database
Btp domain nom Btp password pass Btp mode ser/er Pour configurer un client, en mode data(ase : Blan database Btp domain nom Btp mode client Pour laguer lBagrgat : Btp prunin$ Switchport trunA prunin$ /lan addFe*eptFnoneFremo/eFe*ept '0622
Inter"ace "a 047 Co ip adress Inter"ace "a 047&'00 Ip address '>2&':&'00&' 255&255&270&0 Encapsulation dot'9 '00 Inter"ace "a 047&200 Ip address '>2&':&200&' 255&255&270&0 Encapsulation dot'9 200
Inter"ace /lan '00 Ip address '>2&':&'00&' 255&255&270&0 Co shutdown Inter"ace /lan 200 Ip address '>2&':&200&' 255&255&270&0 Co shutdown
5&'( - n ralit s
%Bagrgation de liens $02."ad 4%9< ? %in5 9ggregation <roup6 consiste + associer des ports pour ne faire quBun seul lien logique. 2n peut agrger des liens de 100*ps + 10<(ps. %e spanning&tree traite le %9< comme une liaison unique, donc il nB0 a en t,orie pas de P; de (oucle. 9 noter que si un des liens du %9<, le trafic est rparti entre les autres liens. 2n peut faire un trun5, avec un %9<. *ais attention un %9< est forcment entre 2 s.itc,s. 1,ez 1isco, le %9< est appel un At,er1,annel, on peut avoir des liens PusquB+ $ ports. 1ertains quipements ncessitent des ports adPacents et ne supporte quBun seul At,erc,annel. %es ports du %9< doivent : Ana(le 100*(ps minimum 9voir la mDme vitesse Lull duplex 9ppartenir au mDme V%98 statique 4en gnral, on utilisera le V%98 natif6
%e protocole P9gP 4Port 9ggregation At,er1,annel6 est un protocole dvelopp pour aider la mise en Quvre de port At,er1,annel. 1e protocole distingue # tats : 2ff : 1,annel dsactiv, aucun message P9gP mis 2n : 1,annel activ, aucun message P9gP mis 9uto : %e c,annel peut Dtre activ par les messages P9gP envo0 par le port de lBautre extrmit =esira(le : %es messages P9gP sont transmis par le s.itc, local, le c,annel sera activ si le s.itc, distant est dans lBtat auto ou desira(le.
Pour faire un c,annel de niveau ": Con"i$ terminal Inter"ace port#channel 2 Co switchport Ip adress '>2&':&20&:5 255&255&255&0 End Con"i$ terminal Inter"ace ran$e "a 049 G '2 Co ip address Channel#$roup 2 mode desirable End 9ttention, si on sou,aite dplacer une adresse /P dBune interface p,0sique vers un et,erc,annel, on doit dBa(ord la supprimer de lBinterface.
*Dme remarque, le c,oix de la rpartition se fait en logique avec lBarc,itecture du rseau. 9ttention lBadresse doit Dtre dfinie au prala(le. Port#channel load#balance src#ipFdst#ip
%e principe de fonctionnement: 16 %e paquet arrive sur le commutateur, le commutateur reconnaVt la ncessit d'un communication inter&V%98 et ne trouve aucune correspondance dans la ta(le 19* de rela0age. 26 %e commutateur retransmet la trame au routeurs, au mDme moment , il note les dtails de cette suite de trafic 4Imacs, I/P6. "6 %e commutateur reHoit en retour la trame du routeur, il compare l'en&tDte + sa suite de flux de trafic et stoc5e le flux et les dtails des en&tDtes dans la ta(le 19* 41ontent 9ddressa(le *emor06. #6 Gne trame suivante arrive, le commutateur vrifie la ta(le 19*, modifie le paquet comme s'il arrivait du routeur, transmet immdiatement dans la file de sortie. /l 0 a donc court&circuit du routeur. %es c,amps modifis par le *%3 sont les adresses *91, les V%98/=, le 171 /P et et,ernet, le
::% et le c,amp Xos du paquet. 2n peut configurer le processeur interne au routage. Inter"ace /lan num Ip address address masA 8ls rp /tp#domain 8ls rp ip 8ls rp mana$ement inter"ace
Standb. num5$roup priorit. num5priorit. 3i un routeur est en service, et qu'un routeur de priorit plus forte dmarre, le premier ne rend pas la main sauf si une premption est configure. Standb. num5$roup preempt 2n peut aussi configurer le routeur actif pour qu'il rtrograde lui mDme son niveau de priorit si une interface spcifie tom(e. Pour 71: I"040 is in standb. $roup inter"ace "astethernet 040 description linA to S1' ip address '0&'&'&'5' 255&255&255&0 stanb. ' i p '0&'&'&' standb. priorit. ''0 standb. preempt standb. tracA s04' 20 9ttention cependant, si le routeur actif est aussi la racine du spaning&tree, des (ascules de services ou des arrDts peuvent pertur(er le rseau. 7partition de c,arge: 2n peut utiliser 2 groupes de secours sur le mDme ensem(le de routeurs, c'est le *C37P 4*ultigroup C37P6. =ans ce cas, les ,Etes sont rparties entre les 2 routeurs, par leurs passerelles par dfaut.