1 La Segmentation LAN
1 La Segmentation LAN
1 La Segmentation LAN
La segmentation LAN
Sommaire
1. Segmentation LAN............................................................................. 2
1.1.1. Introduction ............................................................................ 2
1.1.2. Segmentation LAN laide de ponts ........................................... 3
1.1.3. Segmentation LAN laide de routeurs ....................................... 3
1.1.4. Segmentation LAN laide de commutateurs ............................... 4
2. Fonctionnement dun commutateur ..................................................... 5
2.1.1. Latence des commutateurs Ethernet ........................................... 6
2.1.2. Commutation des couches 2 et 3 ............................................... 6
2.1.3. Commutation symtrique et asymtrique .................................... 7
2.1.4. Mise en mmoire tampon .......................................................... 8
2.1.5. Modes de commutation ............................................................. 9
2.1.6. Fonctions des commutateurs Ethernet ...................................... 10
2.1.7. Modes de transmission de trame .............................................. 12
2.1.8. Apprentissage des adresses par les commutateurs et les ponts .... 13
2.1.9. Pourquoi segmenter les rseaux LAN ? ..................................... 15
2.1.10. Commutateurs et domaines de collision ................................. 16
2.1.11. Commandes de configuration dun commutateur. .................... 17
2.1.12. Gestion de la table dadresses MAC ....................................... 18
2.1.13. Configuration dadresses MAC statiques ................................. 19
3. Topologies redondantes ................................................................... 20
3.1.1. Topologies commutes redondantes ......................................... 20
4. Protocole Spanning Tree (STP) .......................................................... 21
4.1.1. Fonctionnement du Spanning Tree ........................................... 23
1. Segmentation LAN
1.1.1. Introduction
Un rseau peut tre divis en units plus petites appeles segments. La figure
illustre un exemple de rseau Ethernet segment. Le rseau comprend quinze
ordinateurs. Sur ces quinze ordinateurs, six sont des serveurs et neuf des
stations de travail. Chaque segment utilise le mode daccs CSMA/CD et assure
le trafic entre les utilisateurs sur le segment. Chaque segment constitue son
propre domaine de collision.
Les ponts sont des quipements de couche 2 qui transmettent des trames de
donnes en fonction de ladresse MAC. Les ponts lisent ladresse MAC de
lmetteur des paquets de donnes reus sur les ports entrants pour dcouvrir
les quipements de chaque segment. Les adresses MAC sont ensuite utilises
pour crer une table de commutation qui permet au pont de bloquer les paquets
quil nest pas ncessaire de transmettre partir du segment local.
Bien que le fonctionnement dun pont soit transparent pour les autres
quipements, lutilisation dun pont augmente de dix trente pour cent la latence
dun rseau. Cette latence rsulte du processus de prise de dcision qui a lieu
avant lenvoi dun paquet. Un pont est considr comme un quipement de type
Store-and-Forward, car il doit examiner le champ dadresse de destination et
calculer le code de redondance cyclique (CRC) dans le champ de squence de
contrle de trame avant lenvoi dune trame. Si le port de destination est occup,
le pont peut stocker temporairement la trame jusqu ce que le port soit de
nouveau disponible
Dans le cas de la mise en mmoire tampon axe sur les ports, les trames sont
places dans des files dattente lies des ports entrants spcifiques. Une trame
nest transmise au port sortant que si toutes les trames qui la prcdent dans la
file dattente ont t correctement transmises. Une seule trame peut retarder la
transmission de toutes les trames en mmoire en raison dun port de destination
occup. Ce retard se produit mme si les autres trames peuvent tre transmises
des ports de destination libres.
La mise en mmoire partage stocke toutes les trames dans une mmoire
tampon commune tous les ports du commutateur. La capacit de mmoire
tampon ncessaire un port est alloue dynamiquement. Les trames se trouvant
dans la mmoire tampon sont ensuite lies dynamiquement au port destination,
ce qui permet de recevoir le paquet par un port et de le transmettre par un
autre, sans avoir le dplacer vers une autre file dattente.
Le commutateur tient jour une carte de liaisons entre une trame et un port,
indiquant lemplacement vers lequel un paquet doit tre achemin. Cette carte
est efface ds que la trame a t transmise correctement. La mmoire tampon
est partage. Le nombre de trames stockes dans la mmoire tampon est limit
par la taille totale de cette mmoire, mais nest pas limit un seul tampon du
port, ce qui permet de transmettre les grandes trames en en supprimant un
minimum. Cela se rvle particulirement important dans le cadre de la
commutation asymtrique pour laquelle les trames sont changes entre des
interfaces de diffrentes vitesses
La premire proprit, isoler le trafic entre les segments, permet une scurit
accrue pour les htes sur le rseau. Chaque segment utilise le mode daccs
CSMA/CD pour grer le trafic des donnes entre les utilisateurs sur le segment.
Cette segmentation permet plusieurs utilisateurs denvoyer simultanment des
informations sur les diffrents segments sans provoquer le ralentissement du
rseau.
Les ponts et les commutateurs ne transmettent que les trames devant tre
achemines dun segment LAN lautre. Pour ce faire, ils doivent connatre les
quipements qui sont connects chaque segment LAN.
Pour apprendre des adresses, les ponts et les commutateurs procdent comme
suit:
Les adresses apprises et linterface ou le port associ sont stocks dans la table
dadressage. Le pont examine ladresse de destination de toutes les trames
reues. Il balaie ensuite la table pour rechercher ladresse de destination
approprie.
Une adresse est horodate chaque fois quelle est enregistre. Cela permet de
stocker les adresses pendant une priode dtermine. Chaque fois quune
adresse est rfrence ou trouve dans la mmoire associative, elle est de
nouveau horodate. Les adresses qui ne sont pas consultes pendant une
priode dtermine sont limines de la liste. Llimination des adresses
obsoltes permet la mmoire associative de conserver une base de donnes de
transmission prcise et fonctionnelle.
Si ladresse se trouve dans une table dadresses mais quelle nest pas associe
au port qui a reu la trame, le pont envoie celle-ci au port associ ladresse.
Sans la segmentation, les LAN dune taille suprieure un petit groupe de travail
seraient rapidement encombrs par le trafic et les collisions.
Les collisions constituent linconvnient majeur des rseaux Ethernet 802.3. Une
collision se produit lorsque deux htes transmettent des trames simultanment.
Les trames transmises au cours dune collision sont altres ou dtruites. Les
htes metteurs arrtent la transmission pendant une priode de temps alatoire
base sur les rgles Ethernet 802.3 du mode daccs CSMA/CD. Un nombre
excessif de collisions peut nuire la productivit dun rseau.
La premire fois quun commutateur est mis sous tension, il comporte des
donnes par dfaut dans le fichier de la configuration courante. Le nom dhte
par dfaut est Switch. Aucun mot de passe nest dfini sur les lignes de console
ou de terminal virtuel (vty).
Le rpertoire flash par dfaut comporte un fichier qui contient limage IOS, un
fichier nomm env_vars et un sous-rpertoire nomm html. Une fois que le
commutateur est configur, ce rpertoire peut galement contenir un fichier
config.text et une base de donnes VLAN. Le rpertoire flash ne contient ni
fichier de base de donnes, vlan.dat, ni fichier de configuration stock,
config.text.
La configuration par dfaut convient pour les petits rseaux. Les avantages de la
microsegmentation sur le plan des performances sont immdiatement visibles.
Vous pouvez dcider daffecter une adresse MAC de faon permanente une
interface pour diffrentes raisons. Voici certaines de ces raisons:
Utilisez cette commande pour dfinir une entre dadresse MAC statique pour un
commutateur:
3. Topologies redondantes
Lun des objectifs des topologies redondantes est dliminer les risques de
pannes du rseau provoques par un composant unique. Pour amliorer leur
fiabilit, tous les rseaux ont besoin de redondance.
La construction dun second pont sur la rivire cre une topologie redondante. La
banlieue nest plus coupe du centre de la ville si lun des ponts devient
infranchissable.
Ces boucles de pontage sont cres de sorte quen cas dchec dune liaison,
une autre liaison puisse prendre le relais et acheminer le trafic.
Les commutateurs diffusent le trafic sur tous les ports lorsque celui-ci est pour
une destination encore inconnue. Le trafic broadcast et multicast est aussi
transmis sur tous les ports, lexception du port sur lequel il est arriv.
La topologie logique sans boucle cre est appele un arbre. Cette topologie
logique, en toile tendue ou non, correspond donc l'arbre de recouvrement
(Spanning Tree) du rseau. Il s'agit d'un arbre de recouvrement car toutes les
units du rseau sont accessibles ou recouvertes.
Les ports racine et les ports dsigns sont utiliss pour la transmission (F) du
trafic de donnes.
Les ports non dsigns suppriment le trafic de donnes. Ces ports sont appels
ports de blocage (B) ou de suppression.