Professional Documents
Culture Documents
Module : Routage IP
Technologies de Rseaux
Virtuels
1. La Segmentation
Segmentation du rseau divise un rseau priv en plusieurs sections avec des connexions
entre chaque. Cette stratgie a t cr l'origine pour rduire l'encombrement du rseau.
Cependant, comme les progrs technologiques, les administrateurs rseau ont trouv d'autres
avantages de la segmentation et les diffrentes mthodes de mise en uvre de la topologie. Bien
qu'un rseau peut sembler tre le transport de donnes partir de plusieurs ordinateurs en mme
temps, elle n'existe pas. Un seul appareil sur un rseau - ordinateur, une imprimante ou un fax - est
autorise transmettre sur un cble rseau un moment donn. Le contrleur d'accs au support
de chaque appareil coute le silence sur le fil avant de transmettre. Les autres ordinateurs qui sont
connects au mme cble de rseau, plus chacun doit attendre. Souvent, les deux appareils dtectent
silence et d'appliquer simultanment des donnes. Lorsque cela se produit, tous les ordinateurs
sont condamns reculer pendant une priode alatoire avant de remettre les donnes sur le cble.
Ce processus entrane plus de retards et ralentit le rseau. Segmenter le rseau rduit le nombre
dordinateurs relis entre eux par cble et rduit ainsi le temps d'attente et le risque de collision. La
segmentation est principalement utilise afin d'augmenter les performances globales du rseau et
amliorer sa scurit.
2. Les VLANs
Avant l'apparition des technologies de rseaux virtuels, l'architecture logique du rseau tait
fortement dpendante de l'architecture physique. Les VLANs permettent de rassembler dans un
mme rseau de niveau 2 du modle OSI (gnralement Ethernet) l'ensemble des matriels ayant
1
MASTER1 R&T
Module : Routage IP
une corrlation fonctionnelle (mme service, mme fonctionnalit, etc), ou ayant une ncessit de
communiquer entre eux, et ceci, indpendamment du placement physique des matriels.
Nous visualisons dans l'exemple suivant, une manire de rassembler dans les mmes VLAN
des matriels relatifs aux mmes services. Nous crons ici virtuellement des rseaux de niveau 2
par service symboliss par les bulles de couleurs, l'architecture du rseau ne nous l'aurait pas permis
sans l'utilisation des VLANs.
Le choix du regroupement des matriels doit se faire principalement en fonction des besoins de
l'entreprise.
Un VLAN (Virtual Local Area Network ou Virtual LAN, en franais Rseau Local Virtuel)
est un rseau local regroupant un ensemble de machines de faon logique et non physique.
Dfinition :
Un rseau local virtuel est un regroupement virtuel dau moins deux priphriques. Ce
regroupement virtuel peut stendre au-del de plusieurs commutateurs. Les priphriques sont
regroups sur la base dun certain nombre de facteurs suivant la configuration du rseau.
Comme avec nimporte quelle technologie de mise en rseau, il convient de bien comprendre les
caractristiques oprationnelles des rseaux VLAN avant de les mettre en uvre dans votre rseau.
Vous pourrez ainsi mettre en uvre des rseaux VLAN bien conus et rduire les dlais de
dpannage, le cas chant.
2
MASTER1 R&T
Module : Routage IP
En effet dans un rseau local la communication entre les diffrentes machines est rgie par
l'architecture physique. Grce aux rseaux virtuels (VLANs) il est possible de s'affranchir des
limitations de l'architecture physique (contraintes gographiques, contraintes d'adressage, ...) en
dfinissant une segmentation logique (logicielle) base sur un regroupement de machines grce
des critres (adresses MAC, numros de port, protocole, etc.).
3. La Trame 802.1Q
La norme 802.1Q rajoute deux champs l'entte de protocole de niveau 2 (Ethernet ou Token-
Ring) appels tag. Voici l'exemple d'une trame Ethernet pour laquelle les champs TPID et TCI
ont t ajouts :
3
MASTER1 R&T
Module : Routage IP
Le champ TPID dtermine le type du tag, 0x8100 pour 802.1Q, ce champ est utilis pour prvoir
des volutions futures afin de pouvoir utiliser le principe du tagging pour diffrentes
fonctionnalits.
Priorit: niveaux de priorit dfinis par l'IEEE 802.1P. Ce champ permet de raliser une
priorisation des flux. Le champ tant sur trois bits il est possible de dterminer 7 niveaux
de priorit.
CFI: Ce bit permet de dterminer si le tag s'applique une trame de type Ethernet ou
Token-Ring.
VID: VLAN identifier. C'est l'identifiant du VLAN. L'appartenance d'une trame un
VLAN se fait grce cet identifiant. Le champ tant sur 12 bits, il est donc possible de
dclarer jusqu' 4096 VLANs.
3.a Identifiants
VID : Vlan ID. C'est l'identifiant d'un VLAN.
PVID: Port Vlan ID. C'est le VLAN auquel un port est associ. La notion de PVID permet donc
de savoir dans quel VLAN se situe ce port. Un port ne peut avoir qu'un seul PVID.
4
MASTER1 R&T
Module : Routage IP
Port trunk ou tagged (tiquet) : dans ce cas le port met obligatoirement des trames
taggues 802.1Q. Il peut recevoir des trames 802.1Q aussi bien que des trames non taggus.
Dans le cas d'une trame non taggus le comportement vis--vis de celle-ci sera similaire
celui d'un port Access. Ce type de configuration est utilis pour raliser l'agrgation de
VLAN sur un lien. Il est gnralement possible sur les matriels de prciser quels VLANs
peuvent transiter par ces ports.
Matriel Aware (Vlan-inform) : un matriel est dit Aware s'il supporte l'encapsulation
802.1Q.
3.c Dnominations
Le VLAN par dfaut : le VLAN par dfaut est le VLAN auquel sont, par dfaut,
associes les trames et les ports s'il ni a pas de configuration spcifique sur le
matriel, lorsque la mise en oeuvre des VLAN est ralise. Gnralement le VLAN
par dfaut est le VLAN 1. Lors de la mise en oeuvre des VLAN sur un matriel au
moins un VLAN doit tre dfinit, d'o la ncessit du VLAN par dfaut.
VLAN utilisateur : Ce sont les VLANs que l'on dclare, pour une utilisation
courante.
VLAN de management : le VLAN de management utilis par les matriels rseaux
pour changer leurs trames de contrle et de management (OSPF, RIP, Spanning-
Tree, VTP, etc). C'est aussi le VLAN par lequel les administrateurs peuvent se
connecter sur les quipements afin de les administrer. Gnralement le VLAN de
management par dfaut est le VLAN 1 donc le " VLAN par dfaut ". Il est
fortement conseiller de le modifier car les Hackers voulant accder ou porter
atteinte aux matriels rseaux tenteront dans un premier temps des attaques sur ce
VLAN.
VLAN natif : la notion de VLAN natif entre en compte dans le cas d'association
de VLAN par port. Cela correspond au PVID sur port trunk. Ainsi lorsquune
trame non taggue arrive sur un port trunk, elle sera associe un VLAN en
fonction du PVID du port. On dit alors que la trame est associe au VLAN natif
du port
5
MASTER1 R&T
Module : Routage IP
Le schma suivant explique la manire dont sont gres les trames non taggues.
Une trame non taggue arrivant sur un port Access ou un port ayant pour PVID 20 sera
associ au VLAN 20. Dans le schma nous associons la trame au VLAN 20. Elle ne peut tre alors
commute que vers les ports access ayant pour PVID 20, ou vers les ports trunks ayant au moins
le VLAN 20 d'autoris. Dans ce deuxime cas, la trame est alors taggue avec le tag 802.1Q dont
le VID est 20. Le schma suivant explique la manire dont sont gres les trames tagues.
6
MASTER1 R&T
Module : Routage IP
Si une trame taggue arrive sur un port access, elle sera systmatiquement rejete. Si la trame
taggue avec le VLAN 20 arrive sur un port trunk, elle pourra tre commute que sur les ports
access ayant pour pvid 20 ou alors sur les ports trunk en conservant la mme encapsulation.
La trame arrive sur un port access ayant pour PVID 5 et est taggues pour tre transmise
sur un lien trunk. Elle est ensuite dsencapsule sur le deuxime commutateur, pour tre transmise
via un port access ayant pour PVID 5.
Ce fonctionnement impose donc qu'un lien connect un port access ne puisse tre
assimil qu'a un seul VLAN (dans cet exemple les liens access sont virtuellement rattachs au
VLAN 5).
Un lien trunk peu vhiculer des trames appartenant plusieurs VLAN grce l'encapsulation
802.1Q.
7
MASTER1 R&T
Module : Routage IP
4. Typologie de VLAN
Quels critres ?
Trois mthodes sont gnralement utilises pour attribuer un quipement un rseau VLAN :
Plusieurs types de VLAN sont dfinis, selon le critre de commutation et le niveau auquel il
s'effectue.
Dans le cadre des rseaux VLAN bass sur les ports, lappartenance de chaque port du
commutateur tel ou tel rseau VLAN est configure manuellement.
8
MASTER1 R&T
Module : Routage IP
MAC des stations. Ce type de VLAN est beaucoup plus souple que le VLAN par port car le rseau
est indpendant de la localisation de la station.
Lun des problmes que posent les rseaux VLAN bass sur les ports est que si le
priphrique dorigine est retir du port pour tre remplac par un autre priphrique, le nouveau
priphrique appartiendra au mme rseau VLAN que son prdcesseur.
Les rseaux VLAN bass sur les adresses MAC permettent de rsoudre ce problme. En
effet, dans ce cas, lappartenance au rseau VLAN dpend de ladresse MAC du priphrique et
non du port de commutation physique. Lorsque le priphrique est retir pour tre connect un
autre port, son appartenance au rseau VLAN le suit.
Malheureusement, la corrlation entre les adresses MAC et le numro VLAN prend pas mal
de temps et donc ce type de rseau VLAN est rarement utilis.
Le VLAN par sous-rseau (en anglais Network Address-Based VLAN) associe des sous-
rseaux selon l'adresse IP source des datagrammes. Ce type de solution apporte une grande
9
MASTER1 R&T
Module : Routage IP
Le VLAN par protocole (en anglais Protocol-Based VLAN) permet de crer un rseau virtuel
par type de protocole (par exemple TCP/IP, IPX, AppleTalk, etc.), regroupant ainsi toutes les
machines utilisant le mme protocole au sein d'un mme rseau.
Avec les rseaux VLAN bass sur les protocoles, cest le protocole de couche 3 transport par
la trame qui permet de dterminer lappartenance aux rseaux VLAN. Cette mthode peut
fonctionner dans un environnement o figurent plusieurs protocoles, mais nest pas trs pratique
sur un rseau prdominance IP.
Plus de souplesse pour l'administration et les modifications du rseau car toute l'architecture
peut tre modifie par simple paramtrage des commutateurs ;
Gain en scurit car les informations sont encapsules dans un niveau supplmentaire et
ventuellement analyses. Rduction de la diffusion du trafic sur le rseau ;
Les VLAN sont dfinis par les standards IEEE 802.1D, 802.1p, 802.1Q et 802.10. Pour plus
d'information il est donc conseill de se reporter aux documents suivants :
On utilise des tiquettes VLAN pour indiquer lappartenance tel rseau VLAN dune trame en
circulation.
10
MASTER1 R&T
Module : Routage IP
Ces tiquettes sont fixes la trame au moment o elle fait son entre dans un port de
commutateur appartenant un rseau VLAN. Elles sont retires lorsque la trame quitte un port
appartenant ce rseau VLAN. Le type du port appartenant au rseau VLAN dtermine si
ltiquette VLAN doit ou non rester fixe la trame. Les deux types de ports possibles au sein dun
environnement VLAN sont les ports daccs et les ports de liaison.
7. Ports daccs
Les ports daccs sont ceux par lesquels une trame entre et ressort dun rseau VLAN.
Lorsquun port daccs reoit une trame, celle-ci ne comporte pas dtiquette VLAN. Cest au
moment o la trame rentre dans le port daccs que ltiquette VLAN est fixe la trame. Pendant
que la trame transite par le commutateur, elle transporte ltiquette VLAN qui lui a t attribue au
moment dentrer dans le port daccs. Ltiquette VLAN est supprime lorsque la trame quitte le
commutateur via le port daccs de destination. Les priphriques dmission et de rception
ignorent quune tiquette VLAN a jamais t utilise.
La prise RJ45 du cble console est connecte sur le switch et la fiche DB9 est branche sur le PC.
11
MASTER1 R&T
Module : Routage IP
Configuration du terminal
La configuration du terminal est la suivante:
Mode configuration:
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#
12
MASTER1 R&T
Module : Routage IP
Enfin, ? nous indique les choix possibles lors de la frappe des caractres d'une commande.
Exemple:
Switch#sh?
shell show
Switch#sh
13
MASTER1 R&T
Module : Routage IP
Commande abrge
Il est souvent possible d'utiliser les commandes abrges.
Par exemple les commandes suivantes envoient le mme rsultat:
Switch#wr
Building configuration...
[OK]
-------
Switch#write
Building configuration...
[OK]
Switch#sh ru
Building configuration...
Switch#show running-config
Building configuration...
Prparation : Il nous faut le nom du switch, le nom du domaine DNS, l'adresse IP, le masque de
sous rseau, la passerelle par dfaut, un nom de login pour l'administrateur et le mot de passe
administrateur.
Pour supprimer le nom du commutateur et le nom de domaine, il faut saisir les commandes
suivantes.
14
MASTER1 R&T
Module : Routage IP
2960-RG(config)#no hostname
Switch(config)#no ip domain-name
Switch(config)#
Adressage IP du Switch :
L'adressage IP du switch va nous servir superviser celui-ci distance. Un vlan ddi au
management du switch est configur (dans l'exemple: vlan2). L'adresse IP sera donc associe au
vlan 2.
La configuration IP choisie est:
Adresse IP : 192.168.100.25
Masque de sous-rseau : 255.255.255.0
Passerelle par dfaut : 192.168.100.1
2960-RG(config)#vlan 2
2960-RG(config-vlan)#exit
2960-RG(config)#interface vlan2
2960-RG(config-if)#ip address 192.168.100.25 255.255.255.0
2960-RG(config-if)#ex
2960-RG(config)#ip default-gateway 192.168.100.1
2960-RG#
Il faut crer au minimum un mot de passe pour l'accs aux diffrents terminaux (console et
virtuel) et un mot de passe pour l'accs au mode privilgi (enable).
Le mode d'administration par dfaut est telnet.
15
MASTER1 R&T
Module : Routage IP
Par dfaut, les mots de passe apparaissent en clair lors de l'affichage du fichier de configuration.
Nous allons donc tout d'abord activer le service encryption-password, les mots de passe
apparaitront alors chiffrs lorsque les commandes d'affichage de la configuration sont entres.
Il y a maintenant un mot de passe saisir pour l'accs au switch et un mot de passe saisir pour
l'accs au mode avec privilge.
User Access Verification
Password:
2960-RG>en
Password:
2960-RG#
16
MASTER1 R&T
Module : Routage IP
Configuration les interfaces des switchs (vitesse, duplex, ...) et introduction l'alimentation
lectrique (poe).
Les commandes suivantes ont t testes sur des switchs srie 2950, 2960, 3750 et 6500.
Tout d'abord, quelques mots sur les noms des interfaces.
Les interfaces 100Mbits/s sont nommes Fastethernet,
Les interfaces 1Gbit/s sont nommes GigabitEthernet,
Et les interfaces 10Gigabit/s sont nommes TenGigabitEthernet.
Et voici la commande pour afficher les valeurs des compteurs d'une interface :
2960-switch#show interfaces gigabitEthernet 0/1
GigabitEthernet0/1 is up, line protocol is up (connected)
Hardware is Gigabit Ethernet, address is 0026.3750.2950 (bia
0026.3750.2950)
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full-duplex, 100Mb/s, media type is 10/100/1000BaseTX
input flow-control is off, output flow-control is unsupported
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:00, output 00:00:00, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 187000 bits/sec, 231 packets/sec
17
MASTER1 R&T
Module : Routage IP
Plusieurs infos intressantes : le port est up ou down, l'interface est de type giga, fonctionne en full
duplex avec un dbit de 100Mbit/s. Pour les stats, il y a les compteurs concernant le dbit et les
erreurs.
Ainsi, en cas de modification sur une interface, les deux commandes prcdentes permettent de
vrifier la prise en compte de la modification.
18
MASTER1 R&T
Module : Routage IP
2960-RG(config-if)#duplex ?
auto Enable AUTO duplex configuration
full Force full duplex operation
half Force half-duplex operation
19
MASTER1 R&T
Module : Routage IP
switch#
20
MASTER1 R&T
Module : Routage IP
Les avantages principaux de la segmentation par vlan sont la rduction des domaines de broadcast
et l'accroissement de la scurit (si des filtres sont mis en place pour la communication entre les
rseaux).
Un tag de 4 octet est ajout la trame ethernet. Ce tag comprend entre autre l'identifiant de VLAN.
Ainsi, la trame sera transmise uniquement aux ports appartenant au vlan identifi dans la trame.
Le mode access est utilis pour la connexion terminale d'un priphrique (pc, imprimante, serveur,
...) appartenant un seul vlan. Le mode trunk est utilis dans le cas ou plusieurs vlans doivent
circuler sur un mme lien. C'est par exemple le cas de la liaison entre deux switchs ou bien le cas
d'un serveur ayant une interface appartenant plusieurs vlans.
Dans le cas de l'utilisation d'un ordinateur connect un tlphone IP (ce dernier tant connect
un port du switch), le port aura deux vlans (un vlan ddi au rseau donne et un vlan ddi au
rseau voix). Le port sera configur en gnral en mode access, une commande sera ajoute pour la
configuration du vlan voix (voice vlan).
Des vlans peuvent tre crs sur un switch et n'tre affects aucun port. C'est le cas du vlan de
management (une adresse IP sera configure sur ce vlan).
Un switch qui sert de liaison aura galement les vlans qui doivent le traverser dclar dans sa
configuration.
La communication entre les vlans est possible en passant par un routeur ou un switch de niveau 3
(switch-routeur).
21
MASTER1 R&T
Module : Routage IP
Selon l'utilisation, il peut tre conseill de filtrer les rseaux au minimum au moyen d'ACLs (access
control list).
VLAN natif: Le vlan appel "natif" est le vlan par dfaut du switch (en gnral le vlan 1). Sans
configuration, tous les ports du switch sont placs dans ce VLAN. Ce vlan n'est pas marqu mme
sil passe sur une liaison trunk.
Ajout de vlan
Cration du vlan 2 puis des vlans 3 5
2960-RG(config)#vlan 2
2960-RG(config-vlan)#name administration
2960-RG(config-vlan)#ex
2960-RG(config)#vlan 3,4,5
2960-RG(config-vlan)#ex
2960-RG(config)#
22
MASTER1 R&T
Module : Routage IP
2960-RG(config)#no vlan 2
23
MASTER1 R&T
Module : Routage IP
Pour interdire un vlan de passer par le lien trunk (dans l'exemple, le vlan3):
2960-RG(config-if)#switchport trunk allowed vlan remove 3
2960-RG(config-if)#
24
MASTER1 R&T
Module : Routage IP
Pour utiliser uniquement la base locale de vlan sur nos commutateurs, on configure VTP
en mode transparent.
Switch(config)#vtp domain mondomaine
Changing VTP domain name from NULL to mondomaine
Switch(config)#
Switch(config)#vtp mode transparent
Device mode already VTP Transparent for VLANS.
Switch(config)#vtp password passdomaine
Setting device VTP password to passdomaine
Switch(config)#vtp version 2
Switch(config)#^Z
Switch#
Switch#
Switch#show vtp status
VTP Version capable : 1 to 3
VTP version running : 2
VTP Domain Name : mondomaine
VTP Pruning Mode : Disabled
VTP Traps Generation : Disabled
Device ID : 0012.dbab.4321
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Feature VLAN:
--------------
VTP Operating Mode : Transparent
Maximum VLANs supported locally : 1005
Number of existing VLANs : 19
Configuration Revision : 0
MD5 digest : 0x1D 0x52 0x66 0xAA 0xD8 0xAA 0x30 0xFF
0x6C 0xCA 0xB0 0x6F 0x5C 0xF3 0x9D 0xCC
Switch#
Commande nonegociate
Le protocole DTP (Dynamic Trunking Protocol) permet deux commutateurs qui sont
connects ensemble de monter un lien trunk automatiquement sous certaines conditions
(par exemple la connexion d'un port configur par dfaut en dynamic auto vers un port
trunk). En gnral, il vaut mieux dsactiver cette possibilit.
On dsactive donc cette option sur tous les ports access et trunk.
Switch(config)#interface range fastEthernet 1/0/1 - 10
Switch(config-if-range)#switchport nonegotiate
25
MASTER1 R&T
Module : Routage IP
Switchport: Enabled
Administrative Mode: static access
Operational Mode: down
Administrative Trunking Encapsulation: negotiate
Negotiation of Trunking: Off
Access Mode VLAN: 2 (VLAN0002)
Une solution serait de ne pas tirer les cbles en surnombre de manire ne pas avoir de boucles
dans le rseau. Nanmoins, un bon rseau doit aussi offrir de la redondance pour proposer un
chemin alternatif en cas de panne d'une liaison ou d'un commutateur.
L'algorithme de spanning tree minimum garantit l'unicit du chemin entre deux points du rseau
tout en n'interdisant pas les cbles en surnombre. Pour cela, il bloque administrativement certains
ports des commutateurs.
Les commandes suivantes ont t testes sur des switchs srie 3750 et 2960.
Pour rappel, l'objectif du protocole (dfini par la norme 802.1d) est de grer les boucles sur un
rseau local dans le cas de l'utilisation de lien redondant.
Si une possibilit de boucle est dtecte, un des ports du switch est bloqu.
C'est un protocole de niveau 2.
26
MASTER1 R&T
Module : Routage IP
Dans certain cas, il est souhaitable de fixer les priorits par dfaut.
Le switch qui aura la priorit la plus basse sera lu root. On choisit un switch qui est plac en tte
du rseau (backbone) puisque tout le traffic passe par lui et qu'en gnral, il n'y a pas beaucoup de
machine cliente connecte.
De plus, on peut prfrer un lien par rapport un autre, pour des raisons de dbit diffrent par
exemple.
La priorit par dfaut d'un switch est de 32768. La priorit d'un port par dfaut est 128. Si on
abaisse le chiffre, le switch ou le port devient prioritaire par rapport aux autres.
VLAN0001
Spanning tree enabled protocol rstp
Root ID Priority 28673
Address 0008.e4ff.ec11
Cost 23
Port 9 (GigabitEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Il est possible, entre autre, de prciser une interface la suite de la commmande sh spanning-tree.
Fixer le switch root
Dans la copie d'cran suivante le switch est root pour les vlans 1 100. Puis on affiche les
donnes spanning-tree pour le vlan 4.
switch(config)#spanning-tree vlan 1-100 root primary
switch(config)#end
switch#show spanning-tree vlan 4
VLAN04
Spanning tree enabled protocol rstp
Root ID Priority 24726
Address 0026.525b.3500
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
27
MASTER1 R&T
Module : Routage IP
switch#
VLAN04
Spanning tree enabled protocol rstp
Root ID Priority 32918
Address 0008.e3de.fe32
Cost 23
Port 9 (GigabitEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
switch#
Lors du dmarrage d'un switch, la recherche de la meilleure topologie prend un peu de temps. La
commande suivante fait passer directement le port de l'tat blocking l'tat forwarding, le
dmarrage de l'interface est donc plus rapide. On appliquera cette commande sur les ports relis
des machines terminales (PC, imprimante, ...).
2960-RG(config)#int range fa0/1 - 8
2960-RG(config-if-range)#spanning-tree portfast
Vrification
28
MASTER1 R&T
Module : Routage IP
2960-RG(config)#int fa0/1
2960-RG(config-if)#no spanning-tree portfast
2960-RG(config-if)#end
2960-RG#sh run int fa0/1
Building configuration...
2960-RG#
CDP
Cisco se sert du protocole CDP (cisco discovery protocol) pour afficher les informations sur les
voisins (en gnral d'autres commutateurs connects). Il faut donc, pour que la commande
fonctionne, que le protocole cdp soit activ sur les switchs.
Il est aussi possible d'afficher les dtails sur le voisin, notamment l'adresse IP et le modle de ce
dernier.
sw-3750#sh cdp neighbors gigabitEthernet 1/0/2 detail
29
MASTER1 R&T
Module : Routage IP
LLDP
Tout comme cdp, lldp (link layer discovery protocol) est un protocole qui permet d'changer des
informations avec les matriels voisins. Ce protocole est normalis par l'IEEE (802.1ab).
lldp est utilis par de nombreux constructeurs. C'est donc le protocole utiliser en cas de parc
htrogne.
System Description:
ProCurve J9451A Switch 6600
switc-3750#
Dsactivation de lldp
switch-3750(config)#no lldp run
switch-3750(config)#
30
MASTER1 R&T
Module : Routage IP
Sans commentaire
sw-3750#ping
Protocol [ip]:
Target IP address: 192.168.1.1
Repeat count [5]:
Datagram size [100]:
Timeout in seconds [2]:
Extended commands [n]:
Sweep range of sizes [n]:
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
sw-3750#
........
Vlan Mac Address Type Ports
---- ----------- -------- -----
100 0020.23a8.cafe DYNAMIC Fa2/0/20
100 0020.12a7.bebe DYNAMIC Fa2/0/1
......
Dans l'exemple:
Le port en coute porte le numro 1 (interface source).
Le port ou sera connect le PC muni d'un analyseur de trame (wireshark par exemple) est le port
4 (interface destination)
La session a le numro 1.
sw-2960(config)#monitor session 1 source interface fastEthernet 0/1
sw-2960(config)#monitor session 1 destination interface fastEthernet 0/4
Dsactivation du mirroring
31
MASTER1 R&T
Module : Routage IP
Switch#
32