SlideShare uma empresa Scribd logo
1 de 407
Baixar para ler offline
04/08/2016
1
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Formation
CCNP SWITCH (300-115)
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
2
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Présentation du formateur
•Le plan de formation
•La certification CCNP
•Publics concernés
•Connaissances requises
•Présentation du Lab
04/08/2016
2
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Présentation du formateur
•Le plan de formation
•La certification CCNP
•Publics concernés
•Connaissances requises
•Présentation du Lab
04/08/2016
4
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le plan de formation
• Cisco Entreprise Composite Network
1. Introduction
2. Entreprise Campus
3. Entre Edge
• Vlan et Trunk
1. Le port trunk
2. Configuration du trunk
3. Vlan Natif
4. Mode de fonctionnement d’un port
• Le protocole VTP
1. Introduction
2. Les modes VTP
3. Fonctionnement VTP
4. Les messages VTP
5. VTP Prunning
6. Configuration VTP
• Spanning Tree
1. Introduction
2. Processus Spanning Tree
3. Per Vlan Spanning Tree
4. Configuration Spanning Tree
5. Spanning Tree Portfast
6. Spanning Tree BPDU Guard
7. Uplink et Backbone Fast
8. Le rapid Spanning Tree
9. Configuration Spanning Tree
10. Le Multiple Spanning Tree
11. Configuration MSTP
• Etherchannel
1. Introduction
2. Fonctionnement Etherchannel
3. Configuration Etherchannel
4. Load Ballancing
5. Agregation niveau 3
04/08/2016
5
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le plan de formation
• Routage Inter Vlan
1. Router On stick
2. Configuration Router On stick
3. Routage Inter Vlan avec un Switch niveau 3
4. Configuration du Routage Inter Vlan avec un Switch niveau 3
5. CEF
• Redondance de passerelle
1. Introduction
2. Le protocole HSRP
3. Fonctionnement du protocole HSRP
4. Configuration du protocole HSRP
5. Le protocole VRRP
6. Fonctionnement du protocole VRRP
7. Configuration du protocole VRRP
8. Le protocole GLBP
9. Fonctionnement du protocole GLBP
10. Configuration du protocole GLBP
• Sécurité niveau 2
1. Port Security
2. Configuration du Port Security
3. AAA et 802.1X
4. Private Vlan
5. DHCP Snooping
6. VACL
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
7
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Public concerné
• Administrateurs réseaux
• Ingénieurs réseaux
• Gestionnaires de réseaux
• Ingénieurs systèmes
• Concepteurs réseaux
• Gestionnaires de projet
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
9
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Présentation des outils pour les Lab
• GNS3 : http://www.gns3.com/
• Vous avez une formation ici :
http://www.alphorm.com/tutoriel/formation-en-ligne-gns3
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
11
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Are you ready ? ☺
04/08/2016
12
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Introduction
Cisco Entreprise Composite Network Model
04/08/2016
13
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Présentation générale
•Les parties du modèle ECNM
04/08/2016
14
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Présentation générale
• Cisco Entreprise Composit Network Model
04/08/2016
15
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties du modèle ECNM
• Le modèle est divisé en 3 grandes parties :
Entreprise Campus
Entreprise Edge
Service Provider Edge
04/08/2016
16
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Présentation générale
• Les parties du modèle ECNM
04/08/2016
17
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Entreprise Campus
Cisco Entreprise Composite Network Model
04/08/2016
18
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Les parties Entreprise Campus
• Le modèle hiérarchique
04/08/2016
19
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties Entreprise Campus
• La partie Entreprise Campus est divisée en 4 niveaux, qui
respectent le modèle hiérarchique
Access
Distribution
Core
Server Farm
04/08/2016
20
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le modèle hiérarchique
• Les avantages du modèle hiérarchique
Evolutivité
Performance
Redondance
Divers
04/08/2016
21
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Les parties Entreprise Campus
• Le modèle hiérarchique
04/08/2016
22
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Entreprise Edge
Cisco Entreprise Composite Network Model
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
23
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Entreprise Edge
•Conclusion
04/08/2016
24
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Entreprise Edge
• Dans le modèle Cisco, nous retrouvons 4 blocs :
WAN
E-Commerce
Internet
Remote Access
04/08/2016
25
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Entreprise Edge
•Conclusion
04/08/2016
26
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Introduction aux VLANs
Les VLANs
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
27
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction aux VLANs
•Advantages des VLANs
•Appartenance à un VLAN
•Les différentes utilisations de VLAN
•Les VLANs dans l’Entreprise Composit Network
Model
04/08/2016
28
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction aux VLANs
• Si l’on souhaite utiliser plusieurs sous réseaux, il nous faut alors
plusieurs switchs
Nous serons obligés de tirer un câble jusqu’au switch de l’étage 1,
afin de placer un nouveau switch à l’étage 2
04/08/2016
29
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Advantages des VLANs
•Segmentation
•Flexilbilté
•Securité
04/08/2016
30
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Advantages des VLANs
• Le regroupement des utilisateurs de manière logique, va
permettre une plus grande flexibilité
• L’emplacement physique de la machine n’a alors plus
d’importance
• Aussi, les VLANs permettent de réduire les coûts. Comme
un switch n’est plus limité à un sous réseau, il n’est plus
nécessaire d’acheter un nouveau switch pour la création
d’un nouveau sous réseau
• Au final, les VLANs permettent de profiter des avantages de la
segmentation en sous réseau, sans être limité par les switchs
04/08/2016
31
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Appartenance à un VLAN
04/08/2016
32
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Appartenance à un VLAN
•Serveur Tacacs ou radius
•Auhtentification 802.1X
04/08/2016
33
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les différentes utilisations de VLAN
• Le nombre maximum de VLAN que l’on peut créer dépend du type de switch
(64, 128, 1024, 4096)
• Le VLAN 1 est créé par défaut et tous les ports du switch appartiennent à ce
VLAN
• Il faut d’abord créer l’identifiant du VLAN puis attribuer des ports à ce VLAN
• On peut donner un nom à un VLAN (optionnel), par exemple :
VLAN 1 – Management
VLAN 2 – Commerciaux
VLAN 3 – Voix
VLAN 4 – Finance
04/08/2016
34
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les VLAN dans l’Entreprise Composit Network Model
• Le routage entre les VLANs d’un même bâtiment se fera au niveau Distribution
• Le routage entre des VLANs de différents bâtiments se fera au niveau Core
04/08/2016
35
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
A retenir
• Un VLAN = un sous réseau
• Plusieurs VLANs, donc plusieurs sous réseaux, sur un même switch
• Un même VLAN sur plusieurs switchs
• Routage entre les VLANs grâce à un routeur (ou switch de niveau 3)
• Réduction des coûts
• Plus grande flexibilité
04/08/2016
36
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction aux VLANs
•Advantages des VLANs
•Appartenance à un VLAN
•Les différentes utilisations de VLAN
•Les VLANs dans l’Entreprise Composit Network
Model
04/08/2016
37
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Configuration des VLANs
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
38
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Configuration d’un VLAN sur un switch
•Attribution d’un port dans un VLAN
•Où sont stockés les VLANs?
04/08/2016
39
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration d’un VLAN sur un switch
04/08/2016
3
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Présentation du formateur
Redouane BAIK
• Redouane.baik.dz@gmail.com
• Consultant & Formateur indépendant
• Mission conseil, étude d’architecture, migration et formation
• CCSI 33252
• Mes références :
Mon profil LinkedIn : https://www.linkedin.com/in/baik-redouane-843631a/fr
Mon profil Alphorm : http://www.alphorm.com/formateur/redouane-baik
04/08/2016
41
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Attribution d’un port dans un VLAN
On identifie le port du switch (par exemple l’interface
fastethernet 0/1) qui doit être dans le VLAN 2 précédemment
créé :
04/08/2016
42
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Attribution d’un port dans un VLAN
Pour configurer plusieurs ports (exemple avec les ports 0/2 à
0/7) dans un VLAN, on peut utiliser la variable range pour
configurer en une seule fois tous les ports :
04/08/2016
43
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Attribution d’un port dans un VLAN
Où sont stockés les VLANs?
04/08/2016
44
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Configuration d’un VLAN sur un switch
•Attribution d’un port dans un VLAN
•Où sont stockés les VLANs?
04/08/2016
45
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Les VLANs Voice
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
46
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Les VLANs voice
•Configuration d'un VLAN dédié à la téléphonie
04/08/2016
47
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les Vlan voice
04/08/2016
48
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration d'un vlan dédié à la téléphonie
Le protocole cdp doit préalablement être activé
04/08/2016
49
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Les VLANs voice
•Configuration d'un VLAN dédié à la téléphonie
04/08/2016
50
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Les Ports Trunk
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
51
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•C’est quoi un lien Trunk?
•ISL
•802.1Q
04/08/2016
52
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
C’est quoi un lien Trunk?
•Les ports Access permettent de connecter un PC à
un switch, en le plaçant dans le bon VLAN.
•Qu’en est-il des liens entre les switchs ?
•Ces ports seront configurés en mode Trunk
04/08/2016
53
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
C’est quoi un lien Trunk?
• Les ports Fa0/1 des deux switchs devront être configurés en
mode trunk de manière à supporter plusieurs VLANs
04/08/2016
54
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
ISL
• ISL est la méthode Cisco
• La frame Ethernet est encapsulée dans une nouvelle frame
contenant l’identificateur de VLAN
04/08/2016
55
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
802.1Q
• Cette méthode est la version standardisée d’ISL
• Un champ « Tag » est ajouté dans le header de la frame
04/08/2016
56
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
802.1Q
• Ce champ contient les infos suivantes :
•TPID : identifie le protocole du tag inséré (pour 802.1Q :
0x8100)
•Priority : donne la priorité de la frame (de 0 à 7)
•CFI : assure la compatibilité entre Token Ring et Ethernet
(valeur à 0 pour Ethernet)
•VID : tag du VLAN
Au final, en 802.1Q, seuls 4 octets sont ajoutés à la trame pour un
passage dans un lien Trunk
04/08/2016
57
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
A retenir
• La frame par du PC1. Il s’agit là d’une frame Ethernet tout à fait
normale
• S1 reçoit la frame. Le port Fa 0/5 appartient au VLAN 10
• S1 sait que l’adresse MAC de PC2 se trouve derrière le port Fa0/1
• S1 tague la frame avec le numéro de VLAN 10 (en ISL ou 802.1Q)
puis l’envoie sur Fa0/1
• S2 reçoit la frame taguée
• S2 retire le tag, et envoie la frame à PC2
04/08/2016
58
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•C’est quoi un lien Trunk?
•ISL
•802.1Q
04/08/2016
59
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Configuration du Trunk
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
60
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Configuration du trunk
•Vérification du lien trunk
04/08/2016
61
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du trunk
•La configuration à effectuer sur les ports des
switchs interconnectés entre eux :
04/08/2016
4
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le plan de formation
• Cisco Entreprise Composite Network
1. Introduction
2. Entreprise Campus
3. Entre Edge
• Vlan et Trunk
1. Le port trunk
2. Configuration du trunk
3. Vlan Natif
4. Mode de fonctionnement d’un port
• Le protocole VTP
1. Introduction
2. Les modes VTP
3. Fonctionnement VTP
4. Les messages VTP
5. VTP Prunning
6. Configuration VTP
• Spanning Tree
1. Introduction
2. Processus Spanning Tree
3. Per Vlan Spanning Tree
4. Configuration Spanning Tree
5. Spanning Tree Portfast
6. Spanning Tree BPDU Guard
7. Uplink et Backbone Fast
8. Le rapid Spanning Tree
9. Configuration Spanning Tree
10. Le Multiple Spanning Tree
11. Configuration MSTP
• Etherchannel
1. Introduction
2. Fonctionnement Etherchannel
3. Configuration Etherchannel
4. Load Ballancing
5. Agregation niveau 3
04/08/2016
4
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le plan de formation
• Cisco Entreprise Composite Network
1. Introduction
2. Entreprise Campus
3. Entre Edge
• Vlan et Trunk
1. Le port trunk
2. Configuration du trunk
3. Vlan Natif
4. Mode de fonctionnement d’un port
• Le protocole VTP
1. Introduction
2. Les modes VTP
3. Fonctionnement VTP
4. Les messages VTP
5. VTP Prunning
6. Configuration VTP
• Spanning Tree
1. Introduction
2. Processus Spanning Tree
3. Per Vlan Spanning Tree
4. Configuration Spanning Tree
5. Spanning Tree Portfast
6. Spanning Tree BPDU Guard
7. Uplink et Backbone Fast
8. Le rapid Spanning Tree
9. Configuration Spanning Tree
10. Le Multiple Spanning Tree
11. Configuration MSTP
• Etherchannel
1. Introduction
2. Fonctionnement Etherchannel
3. Configuration Etherchannel
4. Load Ballancing
5. Agregation niveau 3
04/08/2016
64
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Configuration du trunk
•Vérification du lien trunk
04/08/2016
65
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
VLAN Natif
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
66
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•C’est quoi le VLAN natif?
•Sécuriser le vlan natif
•Configuration
04/08/2016
67
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
C’est quoi le VLAN natif ?
• Le VLAN natif est un VLAN dans lequel seront placées les
frames non taguées reçues sur le trunk
• Les frames du VLAN natif sont envoyées sans tag dans le
trunk
• Par défaut, le VLAN natif est le 1 sur un Trunk. De plus, tous
les ports font partie du VLAN 1, par défaut
04/08/2016
68
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
C’est quoi le VLAN natif ?
04/08/2016
69
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
C’est quoi le VLAN natif ?
• La bonne pratique veut que le VLAN natif ne soit utilisé
nulle part ailleurs
• Si nous choisissons le VLAN 666 pour être le VLAN natif,
celui-ci ne devra jamais être utilisé ailleurs
• Un attaquant qui envoie des frames non-taguées sur un
trunk, ne pourra atteindre aucun sous réseau
04/08/2016
70
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Sécuriser le vlan natif
• Il est important que le VLAN natif soit le même des deux
côtés du trunk
• Si le VLAN natif n’est pas le même des deux côtés, le port
sera en partie désactivé (car cela peut causer des boucles
spanning-tree). Seules les frames taguées pourront circuler
sur le Trunk
• Si le VLAN natif n’est pas le même des deux côtés, ces
frames-là ne pourront pas circuler
04/08/2016
71
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
•La configuration est très simple
04/08/2016
72
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•C’est quoi le VLAN natif?
•Sécuriser le vlan natif
•Configuration
04/08/2016
73
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Mode de fonctionnement
d'un port
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les VLANs
04/08/2016
74
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Les différents modes de fonctionnement d'un port
04/08/2016
75
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les différents mode de fonctionnement d'un port
•Il existe plusieurs modes de fonctionnement de
port pour l’utilisation de VLAN :
Access
Trunk
Dynamique Auto
Dynamique Desirable
04/08/2016
76
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les différents modes de fonctionnement d'un port
04/08/2016
77
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les différents modes de fonctionnement d'un port
• Voici les commandes pour activer les différents modes (un
mode à la fois) :
04/08/2016
78
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les différents modes de fonctionnement d'un port
• Voici le résultat d’une négociation (S1 Fa0/1 Trunk / S2
Fa0/1 Dynamique Desirable) :
04/08/2016
5
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le plan de formation
• Routage Inter Vlan
1. Router On stick
2. Configuration Router On stick
3. Routage Inter Vlan avec un Switch niveau 3
4. Configuration du Routage Inter Vlan avec un Switch niveau 3
5. CEF
• Redondance de passerelle
1. Introduction
2. Le protocole HSRP
3. Fonctionnement du protocole HSRP
4. Configuration du protocole HSRP
5. Le protocole VRRP
6. Fonctionnement du protocole VRRP
7. Configuration du protocole VRRP
8. Le protocole GLBP
9. Fonctionnement du protocole GLBP
10. Configuration du protocole GLBP
• Sécurité niveau 2
1. Port Security
2. Configuration du Port Security
3. AAA et 802.1X
4. Private Vlan
5. DHCP Snooping
6. VACL
04/08/2016
80
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Les différents modes de fonctionnement d'un port
04/08/2016
81
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Introduction
VLAN Trunking Protocol
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
82
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Qu’est-ce que le VTP?
04/08/2016
83
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Le VLAN Trunking Protocol permet de faciliter la configuration des
VLANs au sein d’un réseau
• Grâce à VTP, l’ajout ou la modification d’un VLAN sera
automatiquement répliqué sur les switchs de notre réseau
• Le rôle de VTP est de propager les configurations de VLAN
04/08/2016
84
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Qu’est-ce que le VTP?
04/08/2016
85
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Qu’est-ce que le VTP ?
• VTP propage les paramètres suivants :
Création d’un VLAN
Modification d’un VLAN (changement de nom)
Suppression d’un VLAN
04/08/2016
86
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Qu’est-ce que le VTP ?
04/08/2016
87
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les modes VTP
VLAN Trunking Protocol
04/08/2016
88
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Les modes VTP
04/08/2016
89
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les modes VTP
• VTP peut fonctionner en 3 modes : Client, Serveur, et Transparent
• Sur un switch VTP Serveur, nous pouvons ajouter, modifier, et
supprimer des VLAN
• La configuration sera stockée dans le fichier vlan.dat
• Le switch enverra une MAJ VTP aux autres switchs
04/08/2016
90
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les modes VTP
• Sur un switch Client, il n’est pas possible de modifier la configuration
VLAN. Seules des MAJ VTP peuvent changer la configuration.
• Un switch Client ne conserve pas les VLANs dans le fichier VLAN.dat
• Les VLAN seront donc perdus à l’extension du switch
04/08/2016
91
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les modes VTP
• Enfin, un switch en mode Transparent ne participe pas au processus
VTP.
• Il faudra lui configurer les VLANs à la main, et ceux-ci seront stockés
dans le fichier VLAN.dat.
• Par contre, il sera capable de faire suivre les MAJ aux autres switchs
04/08/2016
92
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les modes VTP
04/08/2016
93
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Les modes VTP
04/08/2016
94
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Fonctionnement VTP
VLAN Trunking Protocol
04/08/2016
95
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Numéro de révision et nom de domaine
• Processus de MAJ
04/08/2016
96
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Numéro de révision et nom de domaine
• Le numéro de révision correspond à la version de la base de données
des VLAN
• Quand nous ajoutons, modifions, ou supprimons un VLAN, le numéro
de révision augmente
• Au départ il est de 0. Il augmentera à chaque changement
• Le nom de domaine VTP, doit être le même sur tous les switchs pour
qu’ils s’échangent des MAJ
• Il est possible de configurer un mot de passe pour le domaine
04/08/2016
97
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Processus de MAJ
• Les MAJ VTP sont envoyées automatiquement à chaque changement
• Par exemple, la création d’un VLAN entrainera l’envoie d’une MAJ
• Une MAJ est envoyée toutes les 300 secondes
• Dans la MAJ est inclus le numéro de révision
• Si le switch qui reçoit la MAJ possède un numéro de révision plus élevé
ou égal que celui inclus dans la MAJ, alors il ne retransmettra pas la
MAJ, de même si le nom de domaine n’est pas le même
• Il est important de noter que les MAJ VTP ne passent qu’à travers les
liens Trunk
04/08/2016
98
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Processus de MAJ
04/08/2016
99
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Numéro de révision et nom de domaine
• Processus de MAJ
04/08/2016
100
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Les messages VTP
VLAN Trunking Protocol
04/08/2016
101
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Summary Advertisements
• Advertisement Request
• Subset Advertisements
04/08/2016
102
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Summary Advertisements
• Le message de résumé est envoyé toutes les 300 secondes (5 minutes)
04/08/2016
103
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Advertisement Request
• Ce message permet de demander une MAJ (Subset Advertisement) à un
switch serveur
04/08/2016
104
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Subset Advertisements
• Ce message permet les MAJ VTP
04/08/2016
105
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Summary Advertisements
• Advertisement Request
• Subset Advertisements
04/08/2016
106
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
VTP Pruning
VLAN Trunking Protocol
04/08/2016
107
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•VTP Pruning
04/08/2016
108
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
VTP Pruning
• le VTP Pruning permet d’empêcher les Broadcast de se propager vers
des switchs qui n’ont pas de ports Access dans le VLAN concerné par du
Broadcast
• Par défaut, un lien Trunk supporte tous les VLAN, ce qui fait qu’un
Broadcast va forcément se répandre dans tout le domaine VTP.
04/08/2016
109
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
VTP Pruning
• Avec le VTP Pruning activé, voici comment se propagerai un Broadcast
dans le VLAN 20
04/08/2016
110
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•VTP Pruning
04/08/2016
111
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration VTP
VLAN Trunking Protocol
04/08/2016
112
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Configuration VTP
04/08/2016
113
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration VTP
• Les étapes de configuration sont les suivantes :
• Remettre à zéro le numéro de révision (s’il y avait déjà une configuration VTP)
• Configurer le nom de domaine et le MDP
• Choisir le mode de fonctionnement (Server, Client, Transparent)
• Choisir la version VTP
• Vérifier le bon fonctionnement
04/08/2016
114
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration VTP
04/08/2016
115
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration VTP
« Show VTP status »
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
6
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La certification CCNP
• Qu’est ce que la certification CISCO ?
• Que signifie le fait de posséder la Certification Cisco ?
• Qu’est ce que le CCNP ?
• Nouveautés du CCNP
• Comment obtient-on la certification CCNP ?
• Quels sont les connaissances couvertes dans le CCNP ?
• Comment sont organisés les cours Cisco ?
• Où passer la certification Cisco ?
04/08/2016
121
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Problématique
• Tempête de Broadcast
04/08/2016
122
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Problématique
• Duplication de trame
04/08/2016
123
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Problématique
• Instabilité des tables CAM
La table CAM – Content Addressable Memory, est une table dans laquelle le switch
garde une correspondance du type « Adresse MAC A -> derrière port 1 »
C’est grâce à cette table que le switch saura sur quel port transmettre les trames qu’il
reçoit
04/08/2016
124
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Protocole Spanning Tree
04/08/2016
125
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Le Protocole Spanning Tree 802.1D
04/08/2016
126
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Processus Spanning Tree
Le Protocole Spanning Tree
04/08/2016
127
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Le Processus Spanning Tree
04/08/2016
128
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Processus Spanning Tree
• Election Root Bridge
• Election des root port
• Les ports bloqués
04/08/2016
129
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Processus Spanning Tree
04/08/2016
130
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Processus Spanning Tree
• Le Bridge ID est composé de la priorité du switch + son adresse MAC
• La priorité est de 32768 par défaut. Elle peut être modifiée pour
influencer l’élection
• Elle peut aller de 0 à 61440
04/08/2016
131
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Processus Spanning Tree
• Pour que les switchs trouvent le meilleur chemin vers le Root Bridge, ils
se basent sur le coût de chaque lien
04/08/2016
7
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Public concerné
• Administrateurs réseaux
• Ingénieurs réseaux
• Gestionnaires de réseaux
• Ingénieurs systèmes
• Concepteurs réseaux
• Gestionnaires de projet
04/08/2016
133
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Processus Spanning Tree
• A retenir :
• Il y a toujours un et un seul Designated Port par lien
• Le Root Bridge n’a que des ports Designated
• Il n’est pas possible de mettre un port Blocking sur le même lien qu’un port
Root
04/08/2016
134
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Le Processus Spanning Tree
04/08/2016
135
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Peer VLAN Spanning Tree
Le Protocole Spanning Tree
04/08/2016
136
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Le BID en PVLAN STP
• Les rôles en PVLAN STP
• Les états en PVLAN STP
04/08/2016
137
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
04/08/2016
138
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le BID en PVLAN STP
• Le BID en PVLAN STP sera le suivant :
04/08/2016
139
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les rôles en PVLAN STP
• Les ports peuvent avoir 3 rôles :
• Root
• Designated
• Blocking
04/08/2016
140
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les états en PVLAN STP
• En Spanning Tree, les ports peuvent avoir 4 états :
04/08/2016
141
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Le BID en PVLAN STP
• Les rôles en PVLAN STP
• Les états en PVLAN STP
04/08/2016
142
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Configuration du protocole
Spanning Tree
Le Protocole Spanning Tree
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
143
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Configuration
04/08/2016
144
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
04/08/2016
145
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
SW1(config)#spanning-tree vlan 10 root primary
SW1(config)#spanning-tree vlan 20 root primary
Ou
SW1(config)#spanning-tree vlan x priority y
04/08/2016
146
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Configuration
04/08/2016
147
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
PortFast
Le Protocole Spanning Tree
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
148
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•PortFast
04/08/2016
149
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
PortFast
• La première solution pour réduire les timers, est d’utiliser le
Portfast sur certains ports
• Cela aura pour effet de désactiver Spanning Tree sur le port
en question
• Cette fonctionnalité n’est à activer que sur les ports
connectés à des PC
04/08/2016
150
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
PortFast
•La configuration est très simple
04/08/2016
151
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
PortFast
•Afin de prévenir les erreurs, le message suivant est
affiché :
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
8
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Connaissances requises
• Pour suivre ce cours il est recommandé d’avoir / de savoir :
Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-icnd1-ccent-100-101
Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne-
cisco-ccna-icnd2-examen-200-101
04/08/2016
157
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•BPDU Guard
•Configuration
04/08/2016
158
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
UplinkFast
et BackboneFast
Le Protocole Spanning Tree
04/08/2016
159
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•UplinkFast
•BackboneFast
04/08/2016
160
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Backbone Fast et UplinkFast sont deux fonctionalités
(créées par Cisco) qui permettent d’améliorer le temps de
convergence de processus Spanning Tree
04/08/2016
161
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
UplinkFast
• La convergence sera donc plus rapide, car il ne sera pas
nécessaire de repasser par les différentes phases d’écoute
et d’apprentissage
• Cette fonctionnalité est à activer sur les switchs au niveau
Access, aux niveaux Distribution et Core, cela peut parfois
amener à des boucles
• Pour améliorer la sécurité, la priorité du switch est
augmentée lors de l’activation d’UplinkFast. De même que
le coût des ports
04/08/2016
162
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
UplinkFast
•Voici comment activer UplinkFast :
04/08/2016
163
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
UplinkFast
•Et voici l’évolution de la priorité et du coût :
Avant UplinkFast
04/08/2016
164
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
UplinkFast
•Et voici l’évolution de la priorité et du coût :
Apres UplinkFast
04/08/2016
165
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Backbone
• A l’inverse, Backbone Fast permet de détecter des pannes
distantes. C’est-à-dire des pannes qui se produisent sur des
switchs distants et qui font que nous n’accédons plus au
Root Bridge
• A la détection d’une telle panne, le switch passe
directement le port concerné en mode Listening, et n’attend
pas l’expiration du Max Age Timer
• Le gain de temps est donc de 20 secondes
04/08/2016
166
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Backbone
•Pour activer Backbone Fast, utiliser la commande
suivante sur tous les switchs
• Il n’est pas nécessaire d’activer UplinkFast et BackboneFast en
RSTP, Rapid-PVST et MSTP
04/08/2016
167
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•UplinkFast
•BackboneFast
04/08/2016
168
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Le rapide Spanning Tree
Le Protocole Spanning Tree
04/08/2016
169
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Le protocole Spanning Tree (802.1W)
• Les nouveaux états des ports
• Les nouveaux rôles des ports
• Transition Rapide vers l’état de relais (Forwarding State)
• Compatibilité avec le protocole 802.1d
04/08/2016
170
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole Spanning Tree (802.1W)
• Cisco à amélioré le protocole 802.1d original par l’ajout de
spécifications :
• Uplink Fast
• Backbone Fast
• Port Fast
04/08/2016
171
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les nouveaux états des ports
• Le tableau suivant résume ces nouveaux éléments :
04/08/2016
172
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les nouveaux rôles des ports
• Le rôle : Port «racine» (Root)
• Le rôle : Port «Désigné» (Désignated)
• Le rôle : Port «alternatif» (Alternate) et Port «de secours»
(Backup)
04/08/2016
173
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La nouvelle structure des BPDU
• Quelques changements ont été introduits par le RSTP dans
la structure des BPDUs
04/08/2016
9
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Présentation des outils pour les Lab
• GNS3 : http://www.gns3.com/
• Vous avez une formation ici :
http://www.alphorm.com/tutoriel/formation-en-ligne-gns3
04/08/2016
175
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Transition Rapide vers l’état de relais (Forwarding State)
• Les ports d’extrémités (Edge Ports)
• Le type de lien (Link Type)
04/08/2016
176
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Compatibilité avec le protocole 802.1d
• Le RSTP est capable d’interagir avec le STP
04/08/2016
177
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Le protocole Spanning Tree (802.1W)
• Les nouveaux états des ports
• Les nouveaux rôles des ports
• Transition Rapide vers l’état de relais (Forwarding State)
• Compatibilité avec le protocole 802.1d
04/08/2016
178
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Configuration du protocole
Rapid Spanning Tree
Le Protocole Spanning Tree
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
04/08/2016
179
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Configuration
04/08/2016
180
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
04/08/2016
181
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
spanning-tree mode rapid-pvst
SwitchX(config)#
Configuration PVRST+
show spanning-tree vlan vlan# [detail]
SwitchX#
Verification de la configuration spanning-tree
debug spanning-tree pvst+
SwitchX#
04/08/2016
182
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Configuration
04/08/2016
183
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Le Multiple Spanning Tree
Le Protocole Spanning Tree
04/08/2016
184
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• Où utiliser MST?
• Fonctionnement MST (802.1s)
04/08/2016
185
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Multiple spanning-Tree (MST) est une norme IEEE inspirée
de la mise en œuvre des instances multiples propriétaires
Cisco Spanning Tree Protocol (MISTP)
04/08/2016
186
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Où utiliser MST?
• Une conception courante qui comporte un commutateur d'accès A avec
1000 VLAN connectés en redondance à deux commutateurs de
distribution D1 et D2
04/08/2016
187
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Fonctionnement MST
• Chaque commutateur qui exécute MST sur le réseau a une seule
configuration MST composée des trois attributs suivants :
• Un nom de configuration alphanumérique (32 octets)
• Un numéro de révision de configuration (deux octets)
• Une table d'éléments 4096 qui associe chaque VLAN 4096 potentiel supporté
sur le châssis à une instance donnée
04/08/2016
188
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Introduction
• Où utiliser MST?
• Fonctionnement MST
04/08/2016
189
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration MSTP
Le Protocole Spanning Tree
04/08/2016
190
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Configuration MSTP
04/08/2016
191
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration MSTP
• Activation MSTP
• Il faut ensuite rentrer dans la configuration de MST, et créer des
instances
• Une instance peut contenir un ou plusieurs VLAN
04/08/2016
192
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration MSTP
• Si nous le souhaitons, nous pouvons forcer un switch à devenir le Root
Bridge
04/08/2016
193
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Configuration MSTP
04/08/2016
194
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Introduction
Le Protocole Etherchannel
04/08/2016
195
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Négociation de l’agrégation
04/08/2016
196
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
•Etherchannel est une technique permettant
l’agrégation de liens
• Il est souvent utilisé pour augmenter la bande passante
entre deux switchs
• Le principe est simple. Il s’agit de combiner plusieurs liens
pour obtenir un lien virtuel de meilleure capacité
04/08/2016
197
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Négociation de l’agrégation
• Le principe est simple. Il s’agit de combiner plusieurs liens
pour obtenir un lien virtuel de meilleure capacité
04/08/2016
198
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Négociation de l’agrégation
• Il existe deux manières de créer une agrégation de liens :
1. En forçant l’agrégation
2. En utilisant un protocole de négociation
• Pour la négociation de l’agrégation, il existe deux
protocoles :
1. PAGP – Port Agregation Protocol
2. LACP – Link Agregation Control Protocol
04/08/2016
199
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Négociation de l’agrégation
04/08/2016
200
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Fonctionnement
Etherchannel
Le Protocole Etherchannel
04/08/2016
201
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Les protocoles de négociation
•Le protocole PAGP
•Le protocole LACP
04/08/2016
202
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les protocoles de négociation
04/08/2016
203
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole PAGP
• PAGP est le protocole de négociation propriétaire Cisco.
• En choisissant ce protocole, il est possible de configurer les
ports dans 2 modes différents :
• Auto
• Desirable
04/08/2016
204
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole PAGP
• A noter que si nous ne voulons pas utiliser de protocole de
négociation, le port devra être mis en mode ON, pour
forcer l’agrégation de liens
• Avec PAGP, si le port est en mode Auto, une agrégation de
liens sera créée si le port d’en face est en mode Desirable. Si
le port d’en face est en mode Auto, aucune agrégation n’est
créée
• Si le port est configuré en mode Desirable, une agrégation
sera créée à condition que le port d’en face soit en
mode Auto ou Desirable
04/08/2016
205
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole LACP
• LACP est un protocole standard (802.3AD) très similaire à
PAGP.
• La seule différence est le nom des modes de port.
• Nous retrouvons donc deux modes de ports :
• Passive
• Active
04/08/2016
206
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole LACP
• Passive correspond au mode Auto de PAGP : création d’une
agrégation si le port en face est en Active.
• Active correspond au mode Desirable de PAGP : création
d’une agrégation si le port d’en face est en Passive ou
Active
04/08/2016
207
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Les protocoles de négociation
•Le protocole PAGP
•Le protocole LACP
04/08/2016
208
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration
Etherchannel
Le Protocole Etherchannel
04/08/2016
209
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Comment configurer une agrégation de liens
•En mode ON
•En mode PAGP
•En mode LACP
04/08/2016
210
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Comment configurer une agrégation de liens
04/08/2016
211
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
En mode ON
• Nous allons commencer par forcer l’agrégation de liens sur
les deux switchs
• De même pour S2
04/08/2016
212
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
En mode ON
• Voici le détail de cette interface :
04/08/2016
213
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
En mode LACP
• Nous allons commencer par l’agrégation de liens sur les
deux switchs
• De même pour S2
04/08/2016
214
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
En mode LACP
• Voici le détail de cette interface :
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
10
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Liens utiles
• https://www.ciscomadesimple.be/
• https://www.networklab.fr/
• http://www.9tut.com/
• http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif
ication_type_home_fr.html
• http://www.examcollection.com/
04/08/2016
220
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
• Comment la charge est répartie entre les différents liens ?
• Configuration du load balancing
04/08/2016
221
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Agrégation de niveau 3
Le Protocole Etherchannel
04/08/2016
222
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Agrégation niveau 3
•Configuration
04/08/2016
223
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Agrégation niveau 3
• Sur les switchs de niveau 3, il est possible de faire une
agrégation de liens et d’assigner une seule IP aux deux
ports
04/08/2016
224
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il faut commencer par désactiver le mode switchport sur les
ports concernés:
04/08/2016
225
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Puis de même sur l’interface virtuelle :
• Nous pouvons ensuite assigner une IP à cette interface :
04/08/2016
226
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Agrégation niveau 3
•Configuration
04/08/2016
227
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Router On A Stick
Routage inter-VLANs
04/08/2016
228
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Router On A Stick
•Configuration
04/08/2016
229
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
•Deux solutions s’offrent à nous :
1. Utiliser un routeur
2. Utiliser un switch de niveau 3
04/08/2016
230
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Router On A Stick
• Nous avons deux PC, dans deux VLANs distincts.
04/08/2016
231
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Router On A Stick
• Une deuxième solution existe :
04/08/2016
232
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il faut simplement monter un trunk
• Concernant le routeur, il faut commencer par activer
l’interface voulue
04/08/2016
233
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
04/08/2016
234
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il est important de créer le VLAN natif
04/08/2016
235
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Router On A Stick
•Configuration
04/08/2016
236
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration
Router On A Stick
Routage inter-VLANs
04/08/2016
237
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Router On A Stick
•Configuration
04/08/2016
238
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il faut simplement monter un trunk
• Concernant le routeur, il faut commencer par activer
l’interface voulue
04/08/2016
239
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
04/08/2016
240
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Il est important de créer le VLAN natif
04/08/2016
241
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Router On A Stick
•Configuration
04/08/2016
242
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Switch de niveau 3
Présentation
Routage inter-VLANs
04/08/2016
243
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Routage inter-VLANs avec un Switch de niveau 3
•Configuration
04/08/2016
244
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Tout d’abord, qu’est-ce qu’un switch de niveau 3 ?
• Il s’agit simplement d’un switch capable d’effectuer du
routage
• Il faut bien comprendre qu’un switch L3 ne remplace pas
complètement un routeur
04/08/2016
245
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Mais alors quel est l’intérêt des switchs L3 ?
• Tout d’abord le côté performance
• Une topologie Routeur On A Stick, le lien Routeur – Switch aurait
(potentiellement) été saturé
• Le coût par port est relativement faible par rapport à un routeur
• Le prix d’un switch L3 est tout de même bien plus élevé que celui d’un
switch L2
• En général les switchs L3 sont placés aux niveaux Distribution et Core
04/08/2016
246
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Routage inter-VLANs avec un Switch de niveau 3
•Configuration
04/08/2016
247
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Switch de niveau 3
Configuration
Routage inter-VLANs
04/08/2016
248
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Configuration
04/08/2016
249
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
•Création des SVI
•Il faut ensuite active la fonction de routage du
switch
04/08/2016
250
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
•Vous pouvez voir les SVI comme ceci
04/08/2016
251
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
•Voici la suite pour S2
04/08/2016
252
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Pour le lien S1 – S2, nous allons faire une configuration
typique d’un routeur
04/08/2016
11
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Are you ready ? ☺
04/08/2016
254
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
•Access List
04/08/2016
255
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Configuration
04/08/2016
256
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
CEF
(Cisco Express Forwarding)
Routage inter-VLANs
04/08/2016
257
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•CEF
04/08/2016
258
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
CEF (Cisco Express Forwarding)
• CEF est une technologie Cisco pour le switching de niveau 3
• CEF peut être utilisé aussi bien sur un routeur que sur un
switch de niveau 3
• CEF permet un routage plus rapide, et consomme moins de
CPU
• Le principe est que le routage s’effectue au niveau
hardware, et non software
04/08/2016
259
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
CEF (Cisco Express Forwarding)
• Deux composants entrent en jeu ici :
• La FIB – Forwarding Information Base
• La Adjacency Table
04/08/2016
260
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
CEF (Cisco Express Forwarding)
• Il existe certaines exceptions, à l’utilisation de CEF : dans
certains cas, les paquets devront être routés au niveau
Software.
• Voici la liste des exceptions :
• Les paquets dont le TTL arrive à 0
• Les paquets avec une option dans l’entête (ex : Traceroute)
• Les paquets qui vont dans un tunnel (ex : VPN, etc…)
• Les paquets avec une encapsulation non supportée
04/08/2016
261
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
CEF (Cisco Express Forwarding)
•Pour activer CEF, utiliser la commande suivante
04/08/2016
262
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•CEF
04/08/2016
263
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Introduction
Redondance de passerelle
04/08/2016
264
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Les protocoles de redondance de passerelle
04/08/2016
265
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
04/08/2016
266
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les protocoles de redondance de passerelle
•HSRP
•VRRP
•GLBP
04/08/2016
267
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Les protocoles de redondance de passer
04/08/2016
268
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Le protocole HSRP
Redondance de passerelle
04/08/2016
269
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Le protocole HSRP
04/08/2016
270
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• HSRP est un protocole Cisco permettant d’assurer la haute
disponibilité de la passerelle d’un réseau
• Ce protocole peut être mis en place sur un routeur ou un
switch de niveau 3
• Le but est qu’une éventuelle panne du routeur ne perturbe
pas le routage
• Protocole propriétaire Cisco
04/08/2016
271
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole HSRP
04/08/2016
272
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole HSRP
• Nous avons un groupe de routeur (en général 2), dont l’un d’eux est le
routeur Actif
• Le routeur de secours sera en Standby. Les autres en mode Listen
• Le routeur actif assure le rôle de passerelle par défaut pour le sous
réseau
• S’il vient de tomber en panne, le routeur standby prendra le relai. Puis
un des routeurs Listen deviendra le nouveau Standby
04/08/2016
273
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole HSRP
• S1 et S2 sont des switchs de niveau 3
• Si S1 est le switch actif, les PC utiliseront S1 comme Gateway
• Si S1 vient de tomber en panne, S2 prendra le relai, et les PC l’utiliseront
comme Gateway
• Le groupe de routeur est appelé Standby Group
04/08/2016
274
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Le protocole HSRP
04/08/2016
275
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Fonctionnement
du protocole HSRP
Redondance de passerelle
04/08/2016
276
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•La priorité
•L’adresse IP virtuelle
•L’adresse Multicast
•Les paquets HSRP
04/08/2016
277
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La priorité
• Le routeur actif est celui qui a la priorité la plus haute. Le
routeur standby est celui ayant la deuxième meilleure
priorité. Les autres routeurs sont en mode Listen
• La priorité va de 0 à 255
• En cas d’égalité sur la priorité, c’est le routeur avec la plus
haute IP qui devient actif
04/08/2016
278
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La priorité
• Tous ces routeurs vont former un groupe. Au sein de ce
groupe, le routeur actif envoie des paquets Hello toutes les
3 secondes. Après 10 secondes sans Hello du routeur actif, il
est considéré comme Dead
• C’est alors le routeur standby qui prend le relai, et
deviendra Actif
• Le Hold Timer est de 10 secondes, soit 3 * le Hello Timer +
1 seconde
• La seconde bonus permet de s’assurer que 3 Hello Timers
complets seront attendus avant de mener une action
04/08/2016
279
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
L’adresse IP virtuelle
• Une IP virtuelle sera associée au groupe, et c’est le routeur
actif qui va répondre sur cette IP
• Cette IP virtuelle est celle qui sera utilisée par les hôtes
comme IP de Default Gateway
• Pour que les paquets soient envoyés au bon routeur, une
adresse Mac virtuelle sera aussi créée
• Le routeur actif va répondre aux requêtes ARP sur l’IP
virtuelle, par cette adresse Mac virtuelle
04/08/2016
280
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
L’adresse Multicast
• En version 1, l’adresse de multicast 224.0.0.2 est utilisée par
les routeurs pour discuter
• En version 2, l’IP 224.0.0.102 est utilisée
04/08/2016
281
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les paquet HSRP
• L’adresse Mac utilisée sera de ce type:
00:00:0c:07:ac:XX avec XX qui correspond à l’ID du groupe de
routeur, en hexadécimal
04/08/2016
282
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les paquet HSRP
• Un paquet HSRP se compose de la sorte :
04/08/2016
283
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les paquet HSRP
• Le champ Op Code indique le type de message :
• 0 – Hello : envoyé par les routeurs Actif et Standby
• 1 – Coup : envoyé par un routeur qui veut devenir actif
• 2 – Resign : envoyé par un routeur qui ne veut plus être le
routeur actif
04/08/2016
284
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les paquets HSRP
• Le champ State indique l’état du routeur :
• 0 – Initial : HSRP ne fonctionne pas
• 1 – Learn : IP virtuelle non déterminée et aucun Hello reçu du Active router
• 2 – Listen : IP virtuelle déterminée. Le routeur n’est ni actif ni standby. Il
écoute les Hello.
• 4 – Speak : Envoie périodique de Hello. Participe à l’élection du routeur actif
• 8 – Standby : Le routeur est prêt à devenir actif. Il ne peut y avoir qu’un
routeur standby par groupe. Des Hello sont envoyés
• 16 – Active : Le routeur assure le rôle de Gateway. Un seul routeur actif par
groupe. Des Hello sont envoyés
04/08/2016
285
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•La priorité
•L’adresse IP virtuelle
•L’adresse Multicast
•Les paquets HSRP
04/08/2016
286
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration
du protocole HSRP
Redondance de passerelle
04/08/2016
287
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Topologie à utiliser
•Configuration du protocole HSRP
04/08/2016
288
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Topologie à utiliser
04/08/2016
289
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole HSRP
• La configuration de base à mettre en place est la suivante :
• Création des VLANs
• Port Access pour les PCs
• Trunk entre les switchs
04/08/2016
290
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole HSRP
• Switch 1 et Switch 2 vont être nos deux switchs L3 qui
feront partie du Standby Group
• Étant donné que nous avons des liens redondants,
Spanning Tree va en bloquer certains
• Pour que le lien vers la Gateway soit optimal, nous devons
accorder le processus Spanning Tree avec HSRP
04/08/2016
291
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole HSRP
• Configuration Spanning Tree
04/08/2016
292
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole HSRP
• Nous commencerons par le VLAN 10
04/08/2016
293
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole HSRP
• Pour la configuration d’HSRP, nous devons choisir une IP
virtuelle, et une priorité
• Le numéro 1 correspond au numéro du groupe HSRP
(Standby Group).
• La priorité de base est de 100. Avec une priorité de 150, S1
deviendra le routeur actif.
04/08/2016
12
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Introduction
Cisco Entreprise Composite Network Model
04/08/2016
295
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Topologie à utiliser
•Configuration du protocole HSRP
04/08/2016
296
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Le protocole VRRP
Redondance de passerelle
04/08/2016
297
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Le protocole VRRP
04/08/2016
298
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• VRRP est très semblable à HSRP, sauf qu’il est standard
• Il y a quelques différences mineures, tels que les Timers qui
ont été réduits
• Ces deux protocoles ont pour but de redonder la Gateway
d’un sous réseau
• Deux routeurs (ou plus) fonctionneront ensemble
04/08/2016
299
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole VRRP
04/08/2016
300
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole VRRP
• En VRRP, le groupe de routeur est appelé le VRRP group.
• Les routeurs peuvent avoir 2 rôles :
1. Master (Actif en HSRP)
2. Backup (Standby en HSRP)
• Contrairement à HSRP, plusieurs routeurs peuvent avoir le
rôle Backup
04/08/2016
301
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Le protocole VRRP
04/08/2016
302
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Fonctionnement
du protocole VRRP
Redondance de passerelle
04/08/2016
303
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•La priorité
•L’adresse Multicast
•Les paquets HSRP
04/08/2016
304
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
La priorité
• Concernant la priorité, elle est de 100 par défaut. Quand un
routeur devient Master, il annonce une priorité de 255
• En cas d’égalité sur la priorité, c’est le routeur avec la plus
haute IP qui devient Master
04/08/2016
305
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
L’adresse Multicast
• Les messages VRRP sont envoyés sur l’IP de
multicast 224.0.0.18
04/08/2016
306
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
L’adresse Multicast
• L’adresse Mac virtuelle de la passerelle est 00-00-5E-00-01-
XX, où XX correspond au numéro du VRRP Group (VRID –
Virtual Routeur Identifier)
• Concernant les Timers, nous en retrouvons 3 :
04/08/2016
307
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les paquet VRRP
• Un paquet VRRP est composé de la sorte :
04/08/2016
308
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•La priorité
•L’adresse Multicast
•Les paquets HSRP
04/08/2016
309
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration
du protocole VRRP
Redondance de passerelle
04/08/2016
310
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Topologie à utiliser
•Configuration du protocole VRRP
04/08/2016
311
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Topologie à utiliser
04/08/2016
312
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole VRRP
• La configuration va se faire sur des sous interfaces :
04/08/2016
313
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole VRRP
• De même pour R2 :
04/08/2016
314
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole VRRP
• Le résultat :
R1 est bien le Master
04/08/2016
13
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Présentation générale
•Les parties du modèle ECNM
04/08/2016
316
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole VRRP
• Le résultat :
04/08/2016
317
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole VRRP
• De même que pour HSRP, nous pouvons modifier les
Timers
• Un routeur Backup peut être configuré pour apprendre le
Timer du Master, mais cela ne fonctionne qu’avec un Timer
supérieur ou égal à 1
04/08/2016
318
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Topologie à utiliser
•Configuration du protocole VRRP
04/08/2016
319
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Le protocole GLBP
Redondance de passerelle
04/08/2016
320
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Le protocole GLBP
04/08/2016
321
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• Le but est toujours le même
• Créer de la redondance sur la Gateway, le tout avec au
moins deux routeurs
• Sauf que GLBP amène une nouvelle fonctionnalité : le Load
Ballancing
• Protocole propriétaire Cisco
04/08/2016
322
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole GLBP
04/08/2016
323
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole GLBP
• R1 sera un AVG (le maitre) et R2 un AVF (esclave)
• PC1 va apprendre l’adresse IP de la Gateway
• Il va ensuite chercher l’adresse MAC associée en envoyant une requête
ARP
• R1 va recevoir la requête puis il va répondre avec son adresse MAC
virtuelle
• Ensuite, PC2 va faire de même, en envoyant une requête ARP pour la
même IP
• R1 va recevoir la requête, puis va répondre avec l’adresse MAC virtuelle
de R2
04/08/2016
324
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le protocole GLBP
• Au final, PC1 et PC2 vont utiliser la même IP de Gateway, mais ils
n’auront pas la même adresse MAC associée. Ce qui fait qu’ils
n’enverront pas les paquets vers le même routeur.
• Les clients enverront donc toujours le trafic au même routeur. Il ne
s’agit pas de vrai Load Balancing, mais au moins, nos deux routeurs sont
utilisés
• En GLBP il y a une IP virtuelle pour le groupe, et une adresse MAC par
routeur
04/08/2016
325
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Le protocole GLBP
04/08/2016
326
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Fonctionnement
du protocole GLBP
Redondance de passerelle
04/08/2016
327
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Structure de l’adresse Mac en GLBP
•Les rôles GLBP
•Les méthodes de répartition de charges en GLBP
•Les timers en GLBP
•Les états GLBP
04/08/2016
328
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Structure de l’adresse Mac en GLBP
• L’adresse MAC se compose comme ceci
XXX correspond au numéro du groupe. Il va de 1 à 1023
YY correspond au numéro du routeur dans le group
L’adresse de Multicast utilisée est la suivante : 224.0.0.102
04/08/2016
329
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les rôles GLBP
• En GLBP les routeurs peuvent avoir trois rôles :
• AVG – Active Virtual Gateway
• Standby AVG
• AVF – Active Virtual Forwarders
04/08/2016
330
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les méthodes de répartition de charges en GLBP
• Il existe trois méthodes pour répartir la charge en GLBP :
• Round Robin
• Weighted
• Host-Dependent
04/08/2016
331
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les méthodes de répartition de charges en GLBP
• En Round Robin, l’AVG répond aux requêtes ARP en
utilisant à tour de rôle les adresses MAC des AVF.
Requête ARP 1 : réponse avec l’adresse MAC de l’AVF 1
Requête ARP 2 : réponse avec l’adresse MAC de l’AVF 2
Requête ARP 3 : réponse avec l’adresse MAC de l’AVF 3
Requête ARP 4 : réponse avec l’adresse MAC de l’AVF 1
Requête ARP 5 : réponse avec l’adresse MAC de l’AVF 2
Etc…
04/08/2016
332
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les méthodes de répartition de charges en GLBP
• En Weighted, un poids est attribué à chaque AVF. Le poids
sera pris en compte dans la réparation de charge :
• Exemple pour 2 AVF, l’AVF 1 avec un poids de 200, et l’AVF 2 avec un poids de
100 :
Requête ARP 1 : réponse avec l’adresse MAC de l’AVF 1
Requête ARP 2 : réponse avec l’adresse MAC de l’AVF 1
Requête ARP 3 : réponse avec l’adresse MAC de l’AVF 2
Requête ARP 4 : réponse avec l’adresse MAC de l’AVF 1
Etc…
04/08/2016
333
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les méthodes de répartition de charges en GLBP
• Enfin, en Host-Dependent, la même adresse MAC est
toujours attribuée au même client.
• Si un client envoie une requête ARP, puis qu’il vide son
cache ARP et renvoie une requête, il recevra à nouveau la
même adresse MAC de Gateway.
04/08/2016
334
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les timers en GLBP
• En GLBP, il existe 4 Timers :
• Hello
• Holdtime
• Redirect time
• Secondary holdtime
04/08/2016
335
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les timers en GLBP
• En GLBP, il existe 4 Timers :
• Hello
• Holdtime
• Redirect time
• Secondary holdtime
04/08/2016
336
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les états GLBP
• En GLBP, il existe différents états avant de devenir AVG :
Disabled : L’IP virtuelle n’est pas encore configurée, mais une configuration GLBP existe
déjà
Initial : L’IP virtuelle est configurée, mais la configuration n’est pas complète
Listen : Le routeur reçoit des paquets Hello, et il est prêt à passer en mode Speak si
l’AVG ou le Standby AVG tombe
Speak : Le routeur tente de devenir AVG ou Standby AVG
Standby : Le routeur est un Standby AVG. Il deviendra AVG en cas de panne de ce
dernier
Active : Le routeur est l’AVG du groupe
04/08/2016
337
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les états GLBP
• En GLBP, il existe différents états avant de devenir AVF :
Disable : Le routeur ne connait pas encore son adresse MAC virtuelle
Initial : L’adresse MAC virtuelle est connue, mais la configuration GLBP n’est
pas complète
Listen : Le routeur reçoit des Hello, et tentera de passera en mode AVF
Active : Le routeur est un AVF
04/08/2016
338
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Structure de l’adresse Mac en GLBP
•Les rôles GLBP
•Les méthodes de répartition de charges en GLBP
•Les timers en GLBP
•Les états GLBP
04/08/2016
339
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Configuration
du protocole GLBP
Redondance de passerelle
04/08/2016
340
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Configuration du protocole GLBP
04/08/2016
341
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole GLBP
04/08/2016
342
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole GLBP
• Commençons la configuration GLBP
• L’option Preempt permet à un AVG de de redevenir AVG après une panne
• L’option round-robin est la méthode de Load Balancing par défaut
04/08/2016
343
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole GLBP
• Faisons de même pour R2
04/08/2016
344
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole GLBP
• La première partie concerne l’AVG.
• Nous pouvons voir que R1 est l’AVG
• La deuxième partie concerne les AVF
• Nous pouvons voir qu’il y en a deux
04/08/2016
14
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Présentation générale
• Cisco Entreprise Composit Network Model
04/08/2016
346
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration du protocole GLBP
• Les tables ARP sur les Pcs
04/08/2016
347
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Configuration du protocole GLBP
04/08/2016
348
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Port Security
Sécurité Niveau 2
04/08/2016
349
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
• Introduction
• A quoi sert la sécurité de port ?
• Les options de gestion des adresses MAC
• Les options pour la violation de port
• Les moyens de sortir un port du mode Err-Disabled
• Le Port Security Aging
04/08/2016
350
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
•Commençons par la sécurité la plus connue sur les
switch : la sécurité de port
•Le but sera ici d’appliquer une restriction en
fonction de l’adresse MAC source
04/08/2016
351
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
A quoi sert la sécurité de port ?
• A limiter le nombre d’adresses MAC dernières un port
• A se protéger du MAC Address Flooding
• A restreindre l’accès à certaines adresses MAC
• A désactiver le port / envoyer des logs en cas de violation
04/08/2016
352
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
A quoi sert la sécurité de port ?
• Tout d’abord, le port doit être en mode Access, car la sécurité de port
se fait sur les ports qui font face à des clients
• Il faut ensuite activer la sécurité de port
• Nous pouvons ensuite limiter le nombre d’adresses MAC par port
04/08/2016
353
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les options de gestion des adresses MAC
•Il y a trois options de gestion des adresses MAC :
• Dynamique
• Static
• Sticky
04/08/2016
354
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les options de gestion des adresses MAC
• Configuration Static
• Configuration Sticky
04/08/2016
355
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les options de gestion des adresses MAC
• L’adresse MAC sera retenue dans la configuration comme
ceci :
04/08/2016
356
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les options pour la violation de port
•Il existe 3 options pour la violation de port :
• Shutdown
• Protect
• Restrict
04/08/2016
357
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les moyens de sortir un port du mode Err-Disabled
• Il y a deux moyens de sortir un port du mode Err-Disabled :
1. Soit en allant sur le port et en faisant un Shutdown puis No-Shutdown
2. Soit en configurant le port pour qu’il remonte au bout d’un certain temps
Le port va se réactivera au bout de 60 secondes
04/08/2016
358
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Le Port Security Aging
• Le Port Security Aging permet d’oublier les adresses Mac après un
certain temps :
• Ici, 60 est le temps en minutes
• Il existe 2 Types :
1. Inactivity : l’adresse Mac est supprimée si elle est inactive pour le temps
spécifié
2. Absolute : l’adresse Mac est supprimée après le temps spécifié
04/08/2016
15
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties du modèle ECNM
• Le modèle est divisé en 3 grandes parties :
Entreprise Campus
Entreprise Edge
Service Provider Edge
04/08/2016
15
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties du modèle ECNM
• Le modèle est divisé en 3 grandes parties :
Entreprise Campus
Entreprise Edge
Service Provider Edge
04/08/2016
15
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties du modèle ECNM
• Le modèle est divisé en 3 grandes parties :
Entreprise Campus
Entreprise Edge
Service Provider Edge
04/08/2016
15
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Les parties du modèle ECNM
• Le modèle est divisé en 3 grandes parties :
Entreprise Campus
Entreprise Edge
Service Provider Edge
04/08/2016
363
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Ce qu’on a couvert
•Introduction
•Topologie à utiliser
04/08/2016
364
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Redouane BAIK
Formateur et Consultant
indépendant Réseaux
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
AAA et 802.1X
Sécurité Niveau 2
04/08/2016
365
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Plan
•Introduction
•Architecture 802.1X
•AAA
•Configuration
04/08/2016
366
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Introduction
• 802.1x est un standard permettant d’améliorer la sécurité
de notre réseau
• Le principe est simple, quand l’utilisateur se connecte au
réseau, un Login / MDP va lui être demandé
• Cela peut être valable pour les connexions Wifi (le plus
courant) et / ou pour les connexions Ethernet
04/08/2016
367
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Architecture 802.1X
• Le plus souvent, le 802.1x est utilisé sur les réseaux Wifi. Au
lieu d’une clé wifi, l’utilisateur doit fournir ses identifiants
• Dans un réseau sans fil, WPA Entreprise implémente 802.1x
• L’authentification de l’utilisateur se fera sur un serveur
Radius
04/08/2016
368
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
AAA
04/08/2016
369
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
AAA
• Il existe 3 rôles en 802.1x :
1. Supplicant : la machine connectée à un port access, qui a besoin de
s’authentifier
2. Authenticator : l’équipement (switch ou borne wifi) qui contrôle l’accès au
réseau
3. Network Authentication Server : serveur qui sera interrogé pour
l’authentification des utilisateurs
04/08/2016
370
Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™©
Configuration
• Premièrement, il faut activer le AAA – Authentication Authorization
Accounting sur notre switch
• Il nous faut spécifier l’adresse et la clé du serveur RADIUS
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)

Mais conteúdo relacionado

Mais procurados

Alphorm.com support de la formation Stormshield, Expert
Alphorm.com support de la formation Stormshield, ExpertAlphorm.com support de la formation Stormshield, Expert
Alphorm.com support de la formation Stormshield, ExpertAlphorm
 
Alphorm.com Formation OS X 10.11 Server El Capitan, Les fondamentaux
Alphorm.com Formation OS X 10.11 Server El Capitan, Les fondamentauxAlphorm.com Formation OS X 10.11 Server El Capitan, Les fondamentaux
Alphorm.com Formation OS X 10.11 Server El Capitan, Les fondamentauxAlphorm
 
alphorm.com - Formation Hyper-V & SCVMM 2008 R2 (70-659)
alphorm.com - Formation Hyper-V & SCVMM 2008 R2 (70-659)alphorm.com - Formation Hyper-V & SCVMM 2008 R2 (70-659)
alphorm.com - Formation Hyper-V & SCVMM 2008 R2 (70-659)Alphorm
 
alphorm.com - Formation Citrix XenDesktop 5.6 Administration (A19)
alphorm.com - Formation Citrix XenDesktop 5.6 Administration (A19)alphorm.com - Formation Citrix XenDesktop 5.6 Administration (A19)
alphorm.com - Formation Citrix XenDesktop 5.6 Administration (A19)Alphorm
 
Alphorm.com Support de la Formation PHP MySQL
Alphorm.com Support de la Formation PHP MySQLAlphorm.com Support de la Formation PHP MySQL
Alphorm.com Support de la Formation PHP MySQLAlphorm
 
Alphorm.com Formation JavaFX
Alphorm.com Formation JavaFXAlphorm.com Formation JavaFX
Alphorm.com Formation JavaFXAlphorm
 
Alphorm.com Support de la formation Vmware Esxi 6.0
Alphorm.com Support de la formation Vmware Esxi 6.0Alphorm.com Support de la formation Vmware Esxi 6.0
Alphorm.com Support de la formation Vmware Esxi 6.0Alphorm
 
Alphorm.com-Formation Windows Server 2012 R2 (70-411)
Alphorm.com-Formation Windows Server 2012 R2 (70-411)Alphorm.com-Formation Windows Server 2012 R2 (70-411)
Alphorm.com-Formation Windows Server 2012 R2 (70-411)Alphorm
 
Alphorm.com support de la formation windows 10 administration des services av...
Alphorm.com support de la formation windows 10 administration des services av...Alphorm.com support de la formation windows 10 administration des services av...
Alphorm.com support de la formation windows 10 administration des services av...Alphorm
 
Alphorm.com Formation VMware Workstation 11
Alphorm.com Formation VMware Workstation 11 Alphorm.com Formation VMware Workstation 11
Alphorm.com Formation VMware Workstation 11 Alphorm
 
alphorm.com - Formation XenSources
alphorm.com - Formation XenSourcesalphorm.com - Formation XenSources
alphorm.com - Formation XenSourcesAlphorm
 
Alphorm.com support-formation-v mware-v-center-6-ss
Alphorm.com support-formation-v mware-v-center-6-ssAlphorm.com support-formation-v mware-v-center-6-ss
Alphorm.com support-formation-v mware-v-center-6-ssAlphorm
 
alphorm.com - Formation VMware Mirage 3.6
alphorm.com - Formation VMware Mirage 3.6alphorm.com - Formation VMware Mirage 3.6
alphorm.com - Formation VMware Mirage 3.6Alphorm
 
Alphorm.com Formation Les solutions de Haute Disponibilité sous Windows Serv...
Alphorm.com Formation Les solutions de  Haute Disponibilité sous Windows Serv...Alphorm.com Formation Les solutions de  Haute Disponibilité sous Windows Serv...
Alphorm.com Formation Les solutions de Haute Disponibilité sous Windows Serv...Alphorm
 
alphorm.com - Citrix XenServer 6 Administration (A20)
alphorm.com - Citrix XenServer 6 Administration (A20)alphorm.com - Citrix XenServer 6 Administration (A20)
alphorm.com - Citrix XenServer 6 Administration (A20)Alphorm
 
Alphorm.com support Formation Windows 10 Déploiement et administration
Alphorm.com support Formation Windows 10 Déploiement et administrationAlphorm.com support Formation Windows 10 Déploiement et administration
Alphorm.com support Formation Windows 10 Déploiement et administrationAlphorm
 
alphorm.com - Formation Microsoft Hyper-V 2012
alphorm.com - Formation Microsoft Hyper-V 2012alphorm.com - Formation Microsoft Hyper-V 2012
alphorm.com - Formation Microsoft Hyper-V 2012Alphorm
 
Alphorm.com support de la formation Drupal 8 webmaster configurateur
Alphorm.com support de la formation Drupal 8 webmaster configurateurAlphorm.com support de la formation Drupal 8 webmaster configurateur
Alphorm.com support de la formation Drupal 8 webmaster configurateurAlphorm
 
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2 Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2 Alphorm
 
Alphorm.com Support de la Formation Azure IAAS avancé 1
Alphorm.com Support de la Formation Azure IAAS avancé 1Alphorm.com Support de la Formation Azure IAAS avancé 1
Alphorm.com Support de la Formation Azure IAAS avancé 1Alphorm
 

Mais procurados (20)

Alphorm.com support de la formation Stormshield, Expert
Alphorm.com support de la formation Stormshield, ExpertAlphorm.com support de la formation Stormshield, Expert
Alphorm.com support de la formation Stormshield, Expert
 
Alphorm.com Formation OS X 10.11 Server El Capitan, Les fondamentaux
Alphorm.com Formation OS X 10.11 Server El Capitan, Les fondamentauxAlphorm.com Formation OS X 10.11 Server El Capitan, Les fondamentaux
Alphorm.com Formation OS X 10.11 Server El Capitan, Les fondamentaux
 
alphorm.com - Formation Hyper-V & SCVMM 2008 R2 (70-659)
alphorm.com - Formation Hyper-V & SCVMM 2008 R2 (70-659)alphorm.com - Formation Hyper-V & SCVMM 2008 R2 (70-659)
alphorm.com - Formation Hyper-V & SCVMM 2008 R2 (70-659)
 
alphorm.com - Formation Citrix XenDesktop 5.6 Administration (A19)
alphorm.com - Formation Citrix XenDesktop 5.6 Administration (A19)alphorm.com - Formation Citrix XenDesktop 5.6 Administration (A19)
alphorm.com - Formation Citrix XenDesktop 5.6 Administration (A19)
 
Alphorm.com Support de la Formation PHP MySQL
Alphorm.com Support de la Formation PHP MySQLAlphorm.com Support de la Formation PHP MySQL
Alphorm.com Support de la Formation PHP MySQL
 
Alphorm.com Formation JavaFX
Alphorm.com Formation JavaFXAlphorm.com Formation JavaFX
Alphorm.com Formation JavaFX
 
Alphorm.com Support de la formation Vmware Esxi 6.0
Alphorm.com Support de la formation Vmware Esxi 6.0Alphorm.com Support de la formation Vmware Esxi 6.0
Alphorm.com Support de la formation Vmware Esxi 6.0
 
Alphorm.com-Formation Windows Server 2012 R2 (70-411)
Alphorm.com-Formation Windows Server 2012 R2 (70-411)Alphorm.com-Formation Windows Server 2012 R2 (70-411)
Alphorm.com-Formation Windows Server 2012 R2 (70-411)
 
Alphorm.com support de la formation windows 10 administration des services av...
Alphorm.com support de la formation windows 10 administration des services av...Alphorm.com support de la formation windows 10 administration des services av...
Alphorm.com support de la formation windows 10 administration des services av...
 
Alphorm.com Formation VMware Workstation 11
Alphorm.com Formation VMware Workstation 11 Alphorm.com Formation VMware Workstation 11
Alphorm.com Formation VMware Workstation 11
 
alphorm.com - Formation XenSources
alphorm.com - Formation XenSourcesalphorm.com - Formation XenSources
alphorm.com - Formation XenSources
 
Alphorm.com support-formation-v mware-v-center-6-ss
Alphorm.com support-formation-v mware-v-center-6-ssAlphorm.com support-formation-v mware-v-center-6-ss
Alphorm.com support-formation-v mware-v-center-6-ss
 
alphorm.com - Formation VMware Mirage 3.6
alphorm.com - Formation VMware Mirage 3.6alphorm.com - Formation VMware Mirage 3.6
alphorm.com - Formation VMware Mirage 3.6
 
Alphorm.com Formation Les solutions de Haute Disponibilité sous Windows Serv...
Alphorm.com Formation Les solutions de  Haute Disponibilité sous Windows Serv...Alphorm.com Formation Les solutions de  Haute Disponibilité sous Windows Serv...
Alphorm.com Formation Les solutions de Haute Disponibilité sous Windows Serv...
 
alphorm.com - Citrix XenServer 6 Administration (A20)
alphorm.com - Citrix XenServer 6 Administration (A20)alphorm.com - Citrix XenServer 6 Administration (A20)
alphorm.com - Citrix XenServer 6 Administration (A20)
 
Alphorm.com support Formation Windows 10 Déploiement et administration
Alphorm.com support Formation Windows 10 Déploiement et administrationAlphorm.com support Formation Windows 10 Déploiement et administration
Alphorm.com support Formation Windows 10 Déploiement et administration
 
alphorm.com - Formation Microsoft Hyper-V 2012
alphorm.com - Formation Microsoft Hyper-V 2012alphorm.com - Formation Microsoft Hyper-V 2012
alphorm.com - Formation Microsoft Hyper-V 2012
 
Alphorm.com support de la formation Drupal 8 webmaster configurateur
Alphorm.com support de la formation Drupal 8 webmaster configurateurAlphorm.com support de la formation Drupal 8 webmaster configurateur
Alphorm.com support de la formation Drupal 8 webmaster configurateur
 
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2 Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2
 
Alphorm.com Support de la Formation Azure IAAS avancé 1
Alphorm.com Support de la Formation Azure IAAS avancé 1Alphorm.com Support de la Formation Azure IAAS avancé 1
Alphorm.com Support de la Formation Azure IAAS avancé 1
 

Destaque

Alphorm.com support de la formation-ccnp route examen 300-101-ss
Alphorm.com support de la formation-ccnp route examen 300-101-ssAlphorm.com support de la formation-ccnp route examen 300-101-ss
Alphorm.com support de la formation-ccnp route examen 300-101-ssAlphorm
 
Alphorm.com Formation Cisco CCNP TSHOOT
Alphorm.com Formation Cisco CCNP TSHOOTAlphorm.com Formation Cisco CCNP TSHOOT
Alphorm.com Formation Cisco CCNP TSHOOTAlphorm
 
Alphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft HyperconvergenceAlphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft HyperconvergenceAlphorm
 
Alphorm.com : Formation Active directory 2008 R2 (70-640)
Alphorm.com : Formation Active directory 2008 R2 (70-640)Alphorm.com : Formation Active directory 2008 R2 (70-640)
Alphorm.com : Formation Active directory 2008 R2 (70-640)Alphorm
 
Alphorm.com Formation Angular - Les fondamentaux
Alphorm.com Formation Angular - Les fondamentauxAlphorm.com Formation Angular - Les fondamentaux
Alphorm.com Formation Angular - Les fondamentauxAlphorm
 
Alphorm.com Formation Cisco CCNA v3 : mise à jour
Alphorm.com Formation Cisco CCNA v3 : mise à jourAlphorm.com Formation Cisco CCNA v3 : mise à jour
Alphorm.com Formation Cisco CCNA v3 : mise à jourAlphorm
 
Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...Alphorm
 
Alphorm.com Support de la Formation Outlook 2016 Initiation
Alphorm.com  Support de la Formation Outlook 2016 Initiation Alphorm.com  Support de la Formation Outlook 2016 Initiation
Alphorm.com Support de la Formation Outlook 2016 Initiation Alphorm
 
alphorm.com - Formation Windows 8.1 - Utilisateur
alphorm.com - Formation Windows 8.1 - Utilisateuralphorm.com - Formation Windows 8.1 - Utilisateur
alphorm.com - Formation Windows 8.1 - UtilisateurAlphorm
 
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...Alphorm
 
Alphorm.com Fupport de la Formation CATIA V5 - Perfectionnement
Alphorm.com Fupport de la Formation CATIA V5 - PerfectionnementAlphorm.com Fupport de la Formation CATIA V5 - Perfectionnement
Alphorm.com Fupport de la Formation CATIA V5 - PerfectionnementAlphorm
 
Alphorm.com Formation Nagios et Cacti : Installation et Administration
Alphorm.com Formation Nagios et Cacti : Installation et AdministrationAlphorm.com Formation Nagios et Cacti : Installation et Administration
Alphorm.com Formation Nagios et Cacti : Installation et AdministrationAlphorm
 
Alphorm.com Formation Cisco ICND2
Alphorm.com Formation Cisco ICND2Alphorm.com Formation Cisco ICND2
Alphorm.com Formation Cisco ICND2Alphorm
 
Alphorm.com Formation PL/SQL
Alphorm.com Formation PL/SQLAlphorm.com Formation PL/SQL
Alphorm.com Formation PL/SQLAlphorm
 
Packet Tracer Simulation Lab Layer 2 Switching
Packet Tracer Simulation Lab Layer 2 SwitchingPacket Tracer Simulation Lab Layer 2 Switching
Packet Tracer Simulation Lab Layer 2 SwitchingJohnson Liu
 
At8000 s configurando vla_ns
At8000 s configurando vla_nsAt8000 s configurando vla_ns
At8000 s configurando vla_nsNetPlus
 
KPUCC-Rs instructor ppt_chapter3_final
KPUCC-Rs instructor ppt_chapter3_finalKPUCC-Rs instructor ppt_chapter3_final
KPUCC-Rs instructor ppt_chapter3_finalFisal Anwari
 

Destaque (20)

Alphorm.com support de la formation-ccnp route examen 300-101-ss
Alphorm.com support de la formation-ccnp route examen 300-101-ssAlphorm.com support de la formation-ccnp route examen 300-101-ss
Alphorm.com support de la formation-ccnp route examen 300-101-ss
 
Alphorm.com Formation Cisco CCNP TSHOOT
Alphorm.com Formation Cisco CCNP TSHOOTAlphorm.com Formation Cisco CCNP TSHOOT
Alphorm.com Formation Cisco CCNP TSHOOT
 
Alphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft HyperconvergenceAlphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft Hyperconvergence
 
Alphorm.com : Formation Active directory 2008 R2 (70-640)
Alphorm.com : Formation Active directory 2008 R2 (70-640)Alphorm.com : Formation Active directory 2008 R2 (70-640)
Alphorm.com : Formation Active directory 2008 R2 (70-640)
 
Alphorm.com Formation Angular - Les fondamentaux
Alphorm.com Formation Angular - Les fondamentauxAlphorm.com Formation Angular - Les fondamentaux
Alphorm.com Formation Angular - Les fondamentaux
 
Alphorm.com Formation Cisco CCNA v3 : mise à jour
Alphorm.com Formation Cisco CCNA v3 : mise à jourAlphorm.com Formation Cisco CCNA v3 : mise à jour
Alphorm.com Formation Cisco CCNA v3 : mise à jour
 
Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...
 
Alphorm.com Support de la Formation Outlook 2016 Initiation
Alphorm.com  Support de la Formation Outlook 2016 Initiation Alphorm.com  Support de la Formation Outlook 2016 Initiation
Alphorm.com Support de la Formation Outlook 2016 Initiation
 
alphorm.com - Formation Windows 8.1 - Utilisateur
alphorm.com - Formation Windows 8.1 - Utilisateuralphorm.com - Formation Windows 8.1 - Utilisateur
alphorm.com - Formation Windows 8.1 - Utilisateur
 
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...
 
Alphorm.com Fupport de la Formation CATIA V5 - Perfectionnement
Alphorm.com Fupport de la Formation CATIA V5 - PerfectionnementAlphorm.com Fupport de la Formation CATIA V5 - Perfectionnement
Alphorm.com Fupport de la Formation CATIA V5 - Perfectionnement
 
Alphorm.com Formation Nagios et Cacti : Installation et Administration
Alphorm.com Formation Nagios et Cacti : Installation et AdministrationAlphorm.com Formation Nagios et Cacti : Installation et Administration
Alphorm.com Formation Nagios et Cacti : Installation et Administration
 
Alphorm.com Formation Cisco ICND2
Alphorm.com Formation Cisco ICND2Alphorm.com Formation Cisco ICND2
Alphorm.com Formation Cisco ICND2
 
Alphorm.com Formation PL/SQL
Alphorm.com Formation PL/SQLAlphorm.com Formation PL/SQL
Alphorm.com Formation PL/SQL
 
Virtuals LAN
Virtuals LANVirtuals LAN
Virtuals LAN
 
Packet Tracer Simulation Lab Layer 2 Switching
Packet Tracer Simulation Lab Layer 2 SwitchingPacket Tracer Simulation Lab Layer 2 Switching
Packet Tracer Simulation Lab Layer 2 Switching
 
At8000 s configurando vla_ns
At8000 s configurando vla_nsAt8000 s configurando vla_ns
At8000 s configurando vla_ns
 
Ds 1
Ds 1Ds 1
Ds 1
 
KPUCC-Rs instructor ppt_chapter3_final
KPUCC-Rs instructor ppt_chapter3_finalKPUCC-Rs instructor ppt_chapter3_final
KPUCC-Rs instructor ppt_chapter3_final
 
Lesson 16 vlan
Lesson 16   vlanLesson 16   vlan
Lesson 16 vlan
 

Semelhante a Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)

alphorm.com - Formation Configuration Exchange 2010 (70-662)
alphorm.com - Formation Configuration Exchange 2010 (70-662)alphorm.com - Formation Configuration Exchange 2010 (70-662)
alphorm.com - Formation Configuration Exchange 2010 (70-662)Alphorm
 
Switch formation-mettre-en-oeuvre-les-reseaux-cisco-commutes
Switch formation-mettre-en-oeuvre-les-reseaux-cisco-commutesSwitch formation-mettre-en-oeuvre-les-reseaux-cisco-commutes
Switch formation-mettre-en-oeuvre-les-reseaux-cisco-commutesCERTyou Formation
 
Spedge formation-mettre-en-oeuvre-des-services-reseaux-avances-cisco-next-gen...
Spedge formation-mettre-en-oeuvre-des-services-reseaux-avances-cisco-next-gen...Spedge formation-mettre-en-oeuvre-des-services-reseaux-avances-cisco-next-gen...
Spedge formation-mettre-en-oeuvre-des-services-reseaux-avances-cisco-next-gen...CERTyou Formation
 
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...CERTyou Formation
 
Vpn formation-deployer-des-solutions-vpn-avec-les-produits-cisco-asa
Vpn formation-deployer-des-solutions-vpn-avec-les-produits-cisco-asaVpn formation-deployer-des-solutions-vpn-avec-les-produits-cisco-asa
Vpn formation-deployer-des-solutions-vpn-avec-les-produits-cisco-asaCERTyou Formation
 
Sproute formation-deployer-les-routeurs-cisco-pour-un-reseau-service-provider
Sproute formation-deployer-les-routeurs-cisco-pour-un-reseau-service-providerSproute formation-deployer-les-routeurs-cisco-pour-un-reseau-service-provider
Sproute formation-deployer-les-routeurs-cisco-pour-un-reseau-service-providerCERTyou Formation
 
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0 Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0 Anis Nouri
 
Alphorm.com Formation Mettre en oeuvre Cisco MPLS (CCNP SP et CCIE SP) : Conf...
Alphorm.com Formation Mettre en oeuvre Cisco MPLS (CCNP SP et CCIE SP) : Conf...Alphorm.com Formation Mettre en oeuvre Cisco MPLS (CCNP SP et CCIE SP) : Conf...
Alphorm.com Formation Mettre en oeuvre Cisco MPLS (CCNP SP et CCIE SP) : Conf...Alphorm
 
Mpls formation-mettre-en-oeuvre-cisco-mpls
Mpls formation-mettre-en-oeuvre-cisco-mplsMpls formation-mettre-en-oeuvre-cisco-mpls
Mpls formation-mettre-en-oeuvre-cisco-mplsCERTyou Formation
 
Rscat6 k formation-mettre-en-oeuvre-les-switches-cisco-catalyst-6500-series
Rscat6 k formation-mettre-en-oeuvre-les-switches-cisco-catalyst-6500-seriesRscat6 k formation-mettre-en-oeuvre-les-switches-cisco-catalyst-6500-series
Rscat6 k formation-mettre-en-oeuvre-les-switches-cisco-catalyst-6500-seriesCERTyou Formation
 
Sasaa formation-mettre-en-oeuvre-la-securite-avec-les-firewalls-cisco-asa-fon...
Sasaa formation-mettre-en-oeuvre-la-securite-avec-les-firewalls-cisco-asa-fon...Sasaa formation-mettre-en-oeuvre-la-securite-avec-les-firewalls-cisco-asa-fon...
Sasaa formation-mettre-en-oeuvre-la-securite-avec-les-firewalls-cisco-asa-fon...CERTyou Formation
 
5 d00018i formation-configuration-avancee-et-maintenance-des-switches-avaya-e...
5 d00018i formation-configuration-avancee-et-maintenance-des-switches-avaya-e...5 d00018i formation-configuration-avancee-et-maintenance-des-switches-avaya-e...
5 d00018i formation-configuration-avancee-et-maintenance-des-switches-avaya-e...CERTyou Formation
 
Alphorm.com Support de la Formation Exchange 2016 Installation et Configuration
Alphorm.com Support de la Formation Exchange 2016 Installation et ConfigurationAlphorm.com Support de la Formation Exchange 2016 Installation et Configuration
Alphorm.com Support de la Formation Exchange 2016 Installation et ConfigurationAlphorm
 
Alphorm.com Formation SCCM 2012 R2
Alphorm.com Formation SCCM 2012 R2Alphorm.com Formation SCCM 2012 R2
Alphorm.com Formation SCCM 2012 R2Alphorm
 
Dcmds formation-configurer-les-switches-cisco-mds-9000
Dcmds formation-configurer-les-switches-cisco-mds-9000Dcmds formation-configurer-les-switches-cisco-mds-9000
Dcmds formation-configurer-les-switches-cisco-mds-9000CERTyou Formation
 
Dcicn formation-introduction-aux-reseaux-data-center-cisco
Dcicn formation-introduction-aux-reseaux-data-center-ciscoDcicn formation-introduction-aux-reseaux-data-center-cisco
Dcicn formation-introduction-aux-reseaux-data-center-ciscoCERTyou Formation
 
Alphorm.com Support de la Formation Azure Iaas 3
Alphorm.com Support de la Formation Azure Iaas 3 Alphorm.com Support de la Formation Azure Iaas 3
Alphorm.com Support de la Formation Azure Iaas 3 Alphorm
 

Semelhante a Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115) (20)

Ccnp formation-ccnp
Ccnp formation-ccnpCcnp formation-ccnp
Ccnp formation-ccnp
 
Ccna formation-ccna
Ccna formation-ccnaCcna formation-ccna
Ccna formation-ccna
 
alphorm.com - Formation Configuration Exchange 2010 (70-662)
alphorm.com - Formation Configuration Exchange 2010 (70-662)alphorm.com - Formation Configuration Exchange 2010 (70-662)
alphorm.com - Formation Configuration Exchange 2010 (70-662)
 
Switch formation-mettre-en-oeuvre-les-reseaux-cisco-commutes
Switch formation-mettre-en-oeuvre-les-reseaux-cisco-commutesSwitch formation-mettre-en-oeuvre-les-reseaux-cisco-commutes
Switch formation-mettre-en-oeuvre-les-reseaux-cisco-commutes
 
Spedge formation-mettre-en-oeuvre-des-services-reseaux-avances-cisco-next-gen...
Spedge formation-mettre-en-oeuvre-des-services-reseaux-avances-cisco-next-gen...Spedge formation-mettre-en-oeuvre-des-services-reseaux-avances-cisco-next-gen...
Spedge formation-mettre-en-oeuvre-des-services-reseaux-avances-cisco-next-gen...
 
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...
 
Vpn formation-deployer-des-solutions-vpn-avec-les-produits-cisco-asa
Vpn formation-deployer-des-solutions-vpn-avec-les-produits-cisco-asaVpn formation-deployer-des-solutions-vpn-avec-les-produits-cisco-asa
Vpn formation-deployer-des-solutions-vpn-avec-les-produits-cisco-asa
 
Sproute formation-deployer-les-routeurs-cisco-pour-un-reseau-service-provider
Sproute formation-deployer-les-routeurs-cisco-pour-un-reseau-service-providerSproute formation-deployer-les-routeurs-cisco-pour-un-reseau-service-provider
Sproute formation-deployer-les-routeurs-cisco-pour-un-reseau-service-provider
 
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0 Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
 
Alphorm.com Formation Mettre en oeuvre Cisco MPLS (CCNP SP et CCIE SP) : Conf...
Alphorm.com Formation Mettre en oeuvre Cisco MPLS (CCNP SP et CCIE SP) : Conf...Alphorm.com Formation Mettre en oeuvre Cisco MPLS (CCNP SP et CCIE SP) : Conf...
Alphorm.com Formation Mettre en oeuvre Cisco MPLS (CCNP SP et CCIE SP) : Conf...
 
Mpls formation-mettre-en-oeuvre-cisco-mpls
Mpls formation-mettre-en-oeuvre-cisco-mplsMpls formation-mettre-en-oeuvre-cisco-mpls
Mpls formation-mettre-en-oeuvre-cisco-mpls
 
Rscat6 k formation-mettre-en-oeuvre-les-switches-cisco-catalyst-6500-series
Rscat6 k formation-mettre-en-oeuvre-les-switches-cisco-catalyst-6500-seriesRscat6 k formation-mettre-en-oeuvre-les-switches-cisco-catalyst-6500-series
Rscat6 k formation-mettre-en-oeuvre-les-switches-cisco-catalyst-6500-series
 
Sasaa formation-mettre-en-oeuvre-la-securite-avec-les-firewalls-cisco-asa-fon...
Sasaa formation-mettre-en-oeuvre-la-securite-avec-les-firewalls-cisco-asa-fon...Sasaa formation-mettre-en-oeuvre-la-securite-avec-les-firewalls-cisco-asa-fon...
Sasaa formation-mettre-en-oeuvre-la-securite-avec-les-firewalls-cisco-asa-fon...
 
5 d00018i formation-configuration-avancee-et-maintenance-des-switches-avaya-e...
5 d00018i formation-configuration-avancee-et-maintenance-des-switches-avaya-e...5 d00018i formation-configuration-avancee-et-maintenance-des-switches-avaya-e...
5 d00018i formation-configuration-avancee-et-maintenance-des-switches-avaya-e...
 
CV_Mimouni
CV_MimouniCV_Mimouni
CV_Mimouni
 
Alphorm.com Support de la Formation Exchange 2016 Installation et Configuration
Alphorm.com Support de la Formation Exchange 2016 Installation et ConfigurationAlphorm.com Support de la Formation Exchange 2016 Installation et Configuration
Alphorm.com Support de la Formation Exchange 2016 Installation et Configuration
 
Alphorm.com Formation SCCM 2012 R2
Alphorm.com Formation SCCM 2012 R2Alphorm.com Formation SCCM 2012 R2
Alphorm.com Formation SCCM 2012 R2
 
Dcmds formation-configurer-les-switches-cisco-mds-9000
Dcmds formation-configurer-les-switches-cisco-mds-9000Dcmds formation-configurer-les-switches-cisco-mds-9000
Dcmds formation-configurer-les-switches-cisco-mds-9000
 
Dcicn formation-introduction-aux-reseaux-data-center-cisco
Dcicn formation-introduction-aux-reseaux-data-center-ciscoDcicn formation-introduction-aux-reseaux-data-center-cisco
Dcicn formation-introduction-aux-reseaux-data-center-cisco
 
Alphorm.com Support de la Formation Azure Iaas 3
Alphorm.com Support de la Formation Azure Iaas 3 Alphorm.com Support de la Formation Azure Iaas 3
Alphorm.com Support de la Formation Azure Iaas 3
 

Mais de Alphorm

Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...Alphorm
 
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...Alphorm
 
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : SécuritéAlphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : SécuritéAlphorm
 
Alphorm.com Formation Vue JS 3 : Créer une application de A à Z
Alphorm.com Formation Vue JS 3 : Créer une application de A à ZAlphorm.com Formation Vue JS 3 : Créer une application de A à Z
Alphorm.com Formation Vue JS 3 : Créer une application de A à ZAlphorm
 
Alphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
Alphorm.com Formation Blockchain : Maîtriser la Conception d'ArchitecturesAlphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
Alphorm.com Formation Blockchain : Maîtriser la Conception d'ArchitecturesAlphorm
 
Alphorm.com Formation Sage : Gestion Commerciale
Alphorm.com Formation Sage : Gestion CommercialeAlphorm.com Formation Sage : Gestion Commerciale
Alphorm.com Formation Sage : Gestion CommercialeAlphorm
 
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objetAlphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objetAlphorm
 
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord InteractifAlphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord InteractifAlphorm
 
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style IsométriqueAlphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style IsométriqueAlphorm
 
Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à NiveauAlphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à NiveauAlphorm
 
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...Alphorm
 
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes MobilesAlphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes MobilesAlphorm
 
Alphorm.com Formation PHP 8 : Les bases de la POO
Alphorm.com Formation PHP 8 : Les bases de la POOAlphorm.com Formation PHP 8 : Les bases de la POO
Alphorm.com Formation PHP 8 : Les bases de la POOAlphorm
 
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...Alphorm
 
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...Alphorm
 
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...Alphorm
 
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...Alphorm
 
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBootAlphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBootAlphorm
 
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Active Directory 2022 : Multi Sites et ServicesAlphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Active Directory 2022 : Multi Sites et ServicesAlphorm
 
Alphorm.com Formation Vue JS 3 : Exploiter la Composition API
Alphorm.com Formation Vue JS 3 : Exploiter la Composition APIAlphorm.com Formation Vue JS 3 : Exploiter la Composition API
Alphorm.com Formation Vue JS 3 : Exploiter la Composition APIAlphorm
 

Mais de Alphorm (20)

Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
 
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
 
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : SécuritéAlphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
 
Alphorm.com Formation Vue JS 3 : Créer une application de A à Z
Alphorm.com Formation Vue JS 3 : Créer une application de A à ZAlphorm.com Formation Vue JS 3 : Créer une application de A à Z
Alphorm.com Formation Vue JS 3 : Créer une application de A à Z
 
Alphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
Alphorm.com Formation Blockchain : Maîtriser la Conception d'ArchitecturesAlphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
Alphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
 
Alphorm.com Formation Sage : Gestion Commerciale
Alphorm.com Formation Sage : Gestion CommercialeAlphorm.com Formation Sage : Gestion Commerciale
Alphorm.com Formation Sage : Gestion Commerciale
 
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objetAlphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
 
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord InteractifAlphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
 
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style IsométriqueAlphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
 
Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à NiveauAlphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
 
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
 
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes MobilesAlphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
 
Alphorm.com Formation PHP 8 : Les bases de la POO
Alphorm.com Formation PHP 8 : Les bases de la POOAlphorm.com Formation PHP 8 : Les bases de la POO
Alphorm.com Formation PHP 8 : Les bases de la POO
 
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
 
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
 
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
 
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
 
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBootAlphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
 
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Active Directory 2022 : Multi Sites et ServicesAlphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services
 
Alphorm.com Formation Vue JS 3 : Exploiter la Composition API
Alphorm.com Formation Vue JS 3 : Exploiter la Composition APIAlphorm.com Formation Vue JS 3 : Exploiter la Composition API
Alphorm.com Formation Vue JS 3 : Exploiter la Composition API
 

Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)

  • 1. 04/08/2016 1 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Formation CCNP SWITCH (300-115) Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 2. 04/08/2016 2 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Présentation du formateur •Le plan de formation •La certification CCNP •Publics concernés •Connaissances requises •Présentation du Lab
  • 3. 04/08/2016 2 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Présentation du formateur •Le plan de formation •La certification CCNP •Publics concernés •Connaissances requises •Présentation du Lab
  • 4. 04/08/2016 4 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le plan de formation • Cisco Entreprise Composite Network 1. Introduction 2. Entreprise Campus 3. Entre Edge • Vlan et Trunk 1. Le port trunk 2. Configuration du trunk 3. Vlan Natif 4. Mode de fonctionnement d’un port • Le protocole VTP 1. Introduction 2. Les modes VTP 3. Fonctionnement VTP 4. Les messages VTP 5. VTP Prunning 6. Configuration VTP • Spanning Tree 1. Introduction 2. Processus Spanning Tree 3. Per Vlan Spanning Tree 4. Configuration Spanning Tree 5. Spanning Tree Portfast 6. Spanning Tree BPDU Guard 7. Uplink et Backbone Fast 8. Le rapid Spanning Tree 9. Configuration Spanning Tree 10. Le Multiple Spanning Tree 11. Configuration MSTP • Etherchannel 1. Introduction 2. Fonctionnement Etherchannel 3. Configuration Etherchannel 4. Load Ballancing 5. Agregation niveau 3
  • 5. 04/08/2016 5 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le plan de formation • Routage Inter Vlan 1. Router On stick 2. Configuration Router On stick 3. Routage Inter Vlan avec un Switch niveau 3 4. Configuration du Routage Inter Vlan avec un Switch niveau 3 5. CEF • Redondance de passerelle 1. Introduction 2. Le protocole HSRP 3. Fonctionnement du protocole HSRP 4. Configuration du protocole HSRP 5. Le protocole VRRP 6. Fonctionnement du protocole VRRP 7. Configuration du protocole VRRP 8. Le protocole GLBP 9. Fonctionnement du protocole GLBP 10. Configuration du protocole GLBP • Sécurité niveau 2 1. Port Security 2. Configuration du Port Security 3. AAA et 802.1X 4. Private Vlan 5. DHCP Snooping 6. VACL
  • 6. 04/08/2016 6 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 7. 04/08/2016 7 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Public concerné • Administrateurs réseaux • Ingénieurs réseaux • Gestionnaires de réseaux • Ingénieurs systèmes • Concepteurs réseaux • Gestionnaires de projet
  • 8. 04/08/2016 8 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 9. 04/08/2016 9 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Présentation des outils pour les Lab • GNS3 : http://www.gns3.com/ • Vous avez une formation ici : http://www.alphorm.com/tutoriel/formation-en-ligne-gns3
  • 10. 04/08/2016 10 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 11. 04/08/2016 11 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Are you ready ? ☺
  • 12. 04/08/2016 12 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Introduction Cisco Entreprise Composite Network Model
  • 13. 04/08/2016 13 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Présentation générale •Les parties du modèle ECNM
  • 14. 04/08/2016 14 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Présentation générale • Cisco Entreprise Composit Network Model
  • 15. 04/08/2016 15 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les parties du modèle ECNM • Le modèle est divisé en 3 grandes parties : Entreprise Campus Entreprise Edge Service Provider Edge
  • 16. 04/08/2016 16 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Présentation générale • Les parties du modèle ECNM
  • 17. 04/08/2016 17 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Entreprise Campus Cisco Entreprise Composite Network Model
  • 18. 04/08/2016 18 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan • Les parties Entreprise Campus • Le modèle hiérarchique
  • 19. 04/08/2016 19 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les parties Entreprise Campus • La partie Entreprise Campus est divisée en 4 niveaux, qui respectent le modèle hiérarchique Access Distribution Core Server Farm
  • 20. 04/08/2016 20 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le modèle hiérarchique • Les avantages du modèle hiérarchique Evolutivité Performance Redondance Divers
  • 21. 04/08/2016 21 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Les parties Entreprise Campus • Le modèle hiérarchique
  • 22. 04/08/2016 22 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Entreprise Edge Cisco Entreprise Composite Network Model Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 23. 04/08/2016 23 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Entreprise Edge •Conclusion
  • 24. 04/08/2016 24 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Entreprise Edge • Dans le modèle Cisco, nous retrouvons 4 blocs : WAN E-Commerce Internet Remote Access
  • 25. 04/08/2016 25 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Entreprise Edge •Conclusion
  • 26. 04/08/2016 26 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Introduction aux VLANs Les VLANs Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 27. 04/08/2016 27 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction aux VLANs •Advantages des VLANs •Appartenance à un VLAN •Les différentes utilisations de VLAN •Les VLANs dans l’Entreprise Composit Network Model
  • 28. 04/08/2016 28 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction aux VLANs • Si l’on souhaite utiliser plusieurs sous réseaux, il nous faut alors plusieurs switchs Nous serons obligés de tirer un câble jusqu’au switch de l’étage 1, afin de placer un nouveau switch à l’étage 2
  • 29. 04/08/2016 29 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Advantages des VLANs •Segmentation •Flexilbilté •Securité
  • 30. 04/08/2016 30 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Advantages des VLANs • Le regroupement des utilisateurs de manière logique, va permettre une plus grande flexibilité • L’emplacement physique de la machine n’a alors plus d’importance • Aussi, les VLANs permettent de réduire les coûts. Comme un switch n’est plus limité à un sous réseau, il n’est plus nécessaire d’acheter un nouveau switch pour la création d’un nouveau sous réseau • Au final, les VLANs permettent de profiter des avantages de la segmentation en sous réseau, sans être limité par les switchs
  • 31. 04/08/2016 31 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Appartenance à un VLAN
  • 32. 04/08/2016 32 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Appartenance à un VLAN •Serveur Tacacs ou radius •Auhtentification 802.1X
  • 33. 04/08/2016 33 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les différentes utilisations de VLAN • Le nombre maximum de VLAN que l’on peut créer dépend du type de switch (64, 128, 1024, 4096) • Le VLAN 1 est créé par défaut et tous les ports du switch appartiennent à ce VLAN • Il faut d’abord créer l’identifiant du VLAN puis attribuer des ports à ce VLAN • On peut donner un nom à un VLAN (optionnel), par exemple : VLAN 1 – Management VLAN 2 – Commerciaux VLAN 3 – Voix VLAN 4 – Finance
  • 34. 04/08/2016 34 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les VLAN dans l’Entreprise Composit Network Model • Le routage entre les VLANs d’un même bâtiment se fera au niveau Distribution • Le routage entre des VLANs de différents bâtiments se fera au niveau Core
  • 35. 04/08/2016 35 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© A retenir • Un VLAN = un sous réseau • Plusieurs VLANs, donc plusieurs sous réseaux, sur un même switch • Un même VLAN sur plusieurs switchs • Routage entre les VLANs grâce à un routeur (ou switch de niveau 3) • Réduction des coûts • Plus grande flexibilité
  • 36. 04/08/2016 36 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction aux VLANs •Advantages des VLANs •Appartenance à un VLAN •Les différentes utilisations de VLAN •Les VLANs dans l’Entreprise Composit Network Model
  • 37. 04/08/2016 37 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Configuration des VLANs Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 38. 04/08/2016 38 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Configuration d’un VLAN sur un switch •Attribution d’un port dans un VLAN •Où sont stockés les VLANs?
  • 39. 04/08/2016 39 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration d’un VLAN sur un switch
  • 40. 04/08/2016 3 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Présentation du formateur Redouane BAIK • Redouane.baik.dz@gmail.com • Consultant & Formateur indépendant • Mission conseil, étude d’architecture, migration et formation • CCSI 33252 • Mes références : Mon profil LinkedIn : https://www.linkedin.com/in/baik-redouane-843631a/fr Mon profil Alphorm : http://www.alphorm.com/formateur/redouane-baik
  • 41. 04/08/2016 41 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Attribution d’un port dans un VLAN On identifie le port du switch (par exemple l’interface fastethernet 0/1) qui doit être dans le VLAN 2 précédemment créé :
  • 42. 04/08/2016 42 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Attribution d’un port dans un VLAN Pour configurer plusieurs ports (exemple avec les ports 0/2 à 0/7) dans un VLAN, on peut utiliser la variable range pour configurer en une seule fois tous les ports :
  • 43. 04/08/2016 43 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Attribution d’un port dans un VLAN Où sont stockés les VLANs?
  • 44. 04/08/2016 44 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Configuration d’un VLAN sur un switch •Attribution d’un port dans un VLAN •Où sont stockés les VLANs?
  • 45. 04/08/2016 45 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Les VLANs Voice Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 46. 04/08/2016 46 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Les VLANs voice •Configuration d'un VLAN dédié à la téléphonie
  • 47. 04/08/2016 47 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les Vlan voice
  • 48. 04/08/2016 48 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration d'un vlan dédié à la téléphonie Le protocole cdp doit préalablement être activé
  • 49. 04/08/2016 49 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Les VLANs voice •Configuration d'un VLAN dédié à la téléphonie
  • 50. 04/08/2016 50 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Les Ports Trunk Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 51. 04/08/2016 51 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •C’est quoi un lien Trunk? •ISL •802.1Q
  • 52. 04/08/2016 52 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© C’est quoi un lien Trunk? •Les ports Access permettent de connecter un PC à un switch, en le plaçant dans le bon VLAN. •Qu’en est-il des liens entre les switchs ? •Ces ports seront configurés en mode Trunk
  • 53. 04/08/2016 53 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© C’est quoi un lien Trunk? • Les ports Fa0/1 des deux switchs devront être configurés en mode trunk de manière à supporter plusieurs VLANs
  • 54. 04/08/2016 54 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© ISL • ISL est la méthode Cisco • La frame Ethernet est encapsulée dans une nouvelle frame contenant l’identificateur de VLAN
  • 55. 04/08/2016 55 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© 802.1Q • Cette méthode est la version standardisée d’ISL • Un champ « Tag » est ajouté dans le header de la frame
  • 56. 04/08/2016 56 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© 802.1Q • Ce champ contient les infos suivantes : •TPID : identifie le protocole du tag inséré (pour 802.1Q : 0x8100) •Priority : donne la priorité de la frame (de 0 à 7) •CFI : assure la compatibilité entre Token Ring et Ethernet (valeur à 0 pour Ethernet) •VID : tag du VLAN Au final, en 802.1Q, seuls 4 octets sont ajoutés à la trame pour un passage dans un lien Trunk
  • 57. 04/08/2016 57 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© A retenir • La frame par du PC1. Il s’agit là d’une frame Ethernet tout à fait normale • S1 reçoit la frame. Le port Fa 0/5 appartient au VLAN 10 • S1 sait que l’adresse MAC de PC2 se trouve derrière le port Fa0/1 • S1 tague la frame avec le numéro de VLAN 10 (en ISL ou 802.1Q) puis l’envoie sur Fa0/1 • S2 reçoit la frame taguée • S2 retire le tag, et envoie la frame à PC2
  • 58. 04/08/2016 58 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •C’est quoi un lien Trunk? •ISL •802.1Q
  • 59. 04/08/2016 59 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Configuration du Trunk Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 60. 04/08/2016 60 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Configuration du trunk •Vérification du lien trunk
  • 61. 04/08/2016 61 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du trunk •La configuration à effectuer sur les ports des switchs interconnectés entre eux :
  • 62. 04/08/2016 4 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le plan de formation • Cisco Entreprise Composite Network 1. Introduction 2. Entreprise Campus 3. Entre Edge • Vlan et Trunk 1. Le port trunk 2. Configuration du trunk 3. Vlan Natif 4. Mode de fonctionnement d’un port • Le protocole VTP 1. Introduction 2. Les modes VTP 3. Fonctionnement VTP 4. Les messages VTP 5. VTP Prunning 6. Configuration VTP • Spanning Tree 1. Introduction 2. Processus Spanning Tree 3. Per Vlan Spanning Tree 4. Configuration Spanning Tree 5. Spanning Tree Portfast 6. Spanning Tree BPDU Guard 7. Uplink et Backbone Fast 8. Le rapid Spanning Tree 9. Configuration Spanning Tree 10. Le Multiple Spanning Tree 11. Configuration MSTP • Etherchannel 1. Introduction 2. Fonctionnement Etherchannel 3. Configuration Etherchannel 4. Load Ballancing 5. Agregation niveau 3
  • 63. 04/08/2016 4 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le plan de formation • Cisco Entreprise Composite Network 1. Introduction 2. Entreprise Campus 3. Entre Edge • Vlan et Trunk 1. Le port trunk 2. Configuration du trunk 3. Vlan Natif 4. Mode de fonctionnement d’un port • Le protocole VTP 1. Introduction 2. Les modes VTP 3. Fonctionnement VTP 4. Les messages VTP 5. VTP Prunning 6. Configuration VTP • Spanning Tree 1. Introduction 2. Processus Spanning Tree 3. Per Vlan Spanning Tree 4. Configuration Spanning Tree 5. Spanning Tree Portfast 6. Spanning Tree BPDU Guard 7. Uplink et Backbone Fast 8. Le rapid Spanning Tree 9. Configuration Spanning Tree 10. Le Multiple Spanning Tree 11. Configuration MSTP • Etherchannel 1. Introduction 2. Fonctionnement Etherchannel 3. Configuration Etherchannel 4. Load Ballancing 5. Agregation niveau 3
  • 64. 04/08/2016 64 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Configuration du trunk •Vérification du lien trunk
  • 65. 04/08/2016 65 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux VLAN Natif Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 66. 04/08/2016 66 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •C’est quoi le VLAN natif? •Sécuriser le vlan natif •Configuration
  • 67. 04/08/2016 67 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© C’est quoi le VLAN natif ? • Le VLAN natif est un VLAN dans lequel seront placées les frames non taguées reçues sur le trunk • Les frames du VLAN natif sont envoyées sans tag dans le trunk • Par défaut, le VLAN natif est le 1 sur un Trunk. De plus, tous les ports font partie du VLAN 1, par défaut
  • 68. 04/08/2016 68 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© C’est quoi le VLAN natif ?
  • 69. 04/08/2016 69 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© C’est quoi le VLAN natif ? • La bonne pratique veut que le VLAN natif ne soit utilisé nulle part ailleurs • Si nous choisissons le VLAN 666 pour être le VLAN natif, celui-ci ne devra jamais être utilisé ailleurs • Un attaquant qui envoie des frames non-taguées sur un trunk, ne pourra atteindre aucun sous réseau
  • 70. 04/08/2016 70 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Sécuriser le vlan natif • Il est important que le VLAN natif soit le même des deux côtés du trunk • Si le VLAN natif n’est pas le même des deux côtés, le port sera en partie désactivé (car cela peut causer des boucles spanning-tree). Seules les frames taguées pourront circuler sur le Trunk • Si le VLAN natif n’est pas le même des deux côtés, ces frames-là ne pourront pas circuler
  • 71. 04/08/2016 71 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration •La configuration est très simple
  • 72. 04/08/2016 72 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •C’est quoi le VLAN natif? •Sécuriser le vlan natif •Configuration
  • 73. 04/08/2016 73 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Mode de fonctionnement d'un port Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les VLANs
  • 74. 04/08/2016 74 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Les différents modes de fonctionnement d'un port
  • 75. 04/08/2016 75 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les différents mode de fonctionnement d'un port •Il existe plusieurs modes de fonctionnement de port pour l’utilisation de VLAN : Access Trunk Dynamique Auto Dynamique Desirable
  • 76. 04/08/2016 76 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les différents modes de fonctionnement d'un port
  • 77. 04/08/2016 77 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les différents modes de fonctionnement d'un port • Voici les commandes pour activer les différents modes (un mode à la fois) :
  • 78. 04/08/2016 78 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les différents modes de fonctionnement d'un port • Voici le résultat d’une négociation (S1 Fa0/1 Trunk / S2 Fa0/1 Dynamique Desirable) :
  • 79. 04/08/2016 5 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le plan de formation • Routage Inter Vlan 1. Router On stick 2. Configuration Router On stick 3. Routage Inter Vlan avec un Switch niveau 3 4. Configuration du Routage Inter Vlan avec un Switch niveau 3 5. CEF • Redondance de passerelle 1. Introduction 2. Le protocole HSRP 3. Fonctionnement du protocole HSRP 4. Configuration du protocole HSRP 5. Le protocole VRRP 6. Fonctionnement du protocole VRRP 7. Configuration du protocole VRRP 8. Le protocole GLBP 9. Fonctionnement du protocole GLBP 10. Configuration du protocole GLBP • Sécurité niveau 2 1. Port Security 2. Configuration du Port Security 3. AAA et 802.1X 4. Private Vlan 5. DHCP Snooping 6. VACL
  • 80. 04/08/2016 80 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Les différents modes de fonctionnement d'un port
  • 81. 04/08/2016 81 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Introduction VLAN Trunking Protocol Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 82. 04/08/2016 82 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Qu’est-ce que le VTP?
  • 83. 04/08/2016 83 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction • Le VLAN Trunking Protocol permet de faciliter la configuration des VLANs au sein d’un réseau • Grâce à VTP, l’ajout ou la modification d’un VLAN sera automatiquement répliqué sur les switchs de notre réseau • Le rôle de VTP est de propager les configurations de VLAN
  • 84. 04/08/2016 84 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Qu’est-ce que le VTP?
  • 85. 04/08/2016 85 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Qu’est-ce que le VTP ? • VTP propage les paramètres suivants : Création d’un VLAN Modification d’un VLAN (changement de nom) Suppression d’un VLAN
  • 86. 04/08/2016 86 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Qu’est-ce que le VTP ?
  • 87. 04/08/2016 87 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les modes VTP VLAN Trunking Protocol
  • 88. 04/08/2016 88 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Les modes VTP
  • 89. 04/08/2016 89 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les modes VTP • VTP peut fonctionner en 3 modes : Client, Serveur, et Transparent • Sur un switch VTP Serveur, nous pouvons ajouter, modifier, et supprimer des VLAN • La configuration sera stockée dans le fichier vlan.dat • Le switch enverra une MAJ VTP aux autres switchs
  • 90. 04/08/2016 90 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les modes VTP • Sur un switch Client, il n’est pas possible de modifier la configuration VLAN. Seules des MAJ VTP peuvent changer la configuration. • Un switch Client ne conserve pas les VLANs dans le fichier VLAN.dat • Les VLAN seront donc perdus à l’extension du switch
  • 91. 04/08/2016 91 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les modes VTP • Enfin, un switch en mode Transparent ne participe pas au processus VTP. • Il faudra lui configurer les VLANs à la main, et ceux-ci seront stockés dans le fichier VLAN.dat. • Par contre, il sera capable de faire suivre les MAJ aux autres switchs
  • 92. 04/08/2016 92 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les modes VTP
  • 93. 04/08/2016 93 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Les modes VTP
  • 94. 04/08/2016 94 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Fonctionnement VTP VLAN Trunking Protocol
  • 95. 04/08/2016 95 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan • Numéro de révision et nom de domaine • Processus de MAJ
  • 96. 04/08/2016 96 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Numéro de révision et nom de domaine • Le numéro de révision correspond à la version de la base de données des VLAN • Quand nous ajoutons, modifions, ou supprimons un VLAN, le numéro de révision augmente • Au départ il est de 0. Il augmentera à chaque changement • Le nom de domaine VTP, doit être le même sur tous les switchs pour qu’ils s’échangent des MAJ • Il est possible de configurer un mot de passe pour le domaine
  • 97. 04/08/2016 97 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Processus de MAJ • Les MAJ VTP sont envoyées automatiquement à chaque changement • Par exemple, la création d’un VLAN entrainera l’envoie d’une MAJ • Une MAJ est envoyée toutes les 300 secondes • Dans la MAJ est inclus le numéro de révision • Si le switch qui reçoit la MAJ possède un numéro de révision plus élevé ou égal que celui inclus dans la MAJ, alors il ne retransmettra pas la MAJ, de même si le nom de domaine n’est pas le même • Il est important de noter que les MAJ VTP ne passent qu’à travers les liens Trunk
  • 98. 04/08/2016 98 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Processus de MAJ
  • 99. 04/08/2016 99 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Numéro de révision et nom de domaine • Processus de MAJ
  • 100. 04/08/2016 100 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Les messages VTP VLAN Trunking Protocol
  • 101. 04/08/2016 101 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan • Summary Advertisements • Advertisement Request • Subset Advertisements
  • 102. 04/08/2016 102 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Summary Advertisements • Le message de résumé est envoyé toutes les 300 secondes (5 minutes)
  • 103. 04/08/2016 103 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Advertisement Request • Ce message permet de demander une MAJ (Subset Advertisement) à un switch serveur
  • 104. 04/08/2016 104 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Subset Advertisements • Ce message permet les MAJ VTP
  • 105. 04/08/2016 105 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Summary Advertisements • Advertisement Request • Subset Advertisements
  • 106. 04/08/2016 106 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com VTP Pruning VLAN Trunking Protocol
  • 107. 04/08/2016 107 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •VTP Pruning
  • 108. 04/08/2016 108 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© VTP Pruning • le VTP Pruning permet d’empêcher les Broadcast de se propager vers des switchs qui n’ont pas de ports Access dans le VLAN concerné par du Broadcast • Par défaut, un lien Trunk supporte tous les VLAN, ce qui fait qu’un Broadcast va forcément se répandre dans tout le domaine VTP.
  • 109. 04/08/2016 109 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© VTP Pruning • Avec le VTP Pruning activé, voici comment se propagerai un Broadcast dans le VLAN 20
  • 110. 04/08/2016 110 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •VTP Pruning
  • 111. 04/08/2016 111 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration VTP VLAN Trunking Protocol
  • 112. 04/08/2016 112 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Configuration VTP
  • 113. 04/08/2016 113 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration VTP • Les étapes de configuration sont les suivantes : • Remettre à zéro le numéro de révision (s’il y avait déjà une configuration VTP) • Configurer le nom de domaine et le MDP • Choisir le mode de fonctionnement (Server, Client, Transparent) • Choisir la version VTP • Vérifier le bon fonctionnement
  • 114. 04/08/2016 114 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration VTP
  • 115. 04/08/2016 115 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration VTP « Show VTP status »
  • 116. 04/08/2016 6 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 117. 04/08/2016 6 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 118. 04/08/2016 6 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 119. 04/08/2016 6 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 120. 04/08/2016 6 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© La certification CCNP • Qu’est ce que la certification CISCO ? • Que signifie le fait de posséder la Certification Cisco ? • Qu’est ce que le CCNP ? • Nouveautés du CCNP • Comment obtient-on la certification CCNP ? • Quels sont les connaissances couvertes dans le CCNP ? • Comment sont organisés les cours Cisco ? • Où passer la certification Cisco ?
  • 121. 04/08/2016 121 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Problématique • Tempête de Broadcast
  • 122. 04/08/2016 122 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Problématique • Duplication de trame
  • 123. 04/08/2016 123 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Problématique • Instabilité des tables CAM La table CAM – Content Addressable Memory, est une table dans laquelle le switch garde une correspondance du type « Adresse MAC A -> derrière port 1 » C’est grâce à cette table que le switch saura sur quel port transmettre les trames qu’il reçoit
  • 124. 04/08/2016 124 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le Protocole Spanning Tree
  • 125. 04/08/2016 125 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Le Protocole Spanning Tree 802.1D
  • 126. 04/08/2016 126 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Processus Spanning Tree Le Protocole Spanning Tree
  • 127. 04/08/2016 127 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Le Processus Spanning Tree
  • 128. 04/08/2016 128 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le Processus Spanning Tree • Election Root Bridge • Election des root port • Les ports bloqués
  • 129. 04/08/2016 129 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le Processus Spanning Tree
  • 130. 04/08/2016 130 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le Processus Spanning Tree • Le Bridge ID est composé de la priorité du switch + son adresse MAC • La priorité est de 32768 par défaut. Elle peut être modifiée pour influencer l’élection • Elle peut aller de 0 à 61440
  • 131. 04/08/2016 131 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le Processus Spanning Tree • Pour que les switchs trouvent le meilleur chemin vers le Root Bridge, ils se basent sur le coût de chaque lien
  • 132. 04/08/2016 7 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Public concerné • Administrateurs réseaux • Ingénieurs réseaux • Gestionnaires de réseaux • Ingénieurs systèmes • Concepteurs réseaux • Gestionnaires de projet
  • 133. 04/08/2016 133 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le Processus Spanning Tree • A retenir : • Il y a toujours un et un seul Designated Port par lien • Le Root Bridge n’a que des ports Designated • Il n’est pas possible de mettre un port Blocking sur le même lien qu’un port Root
  • 134. 04/08/2016 134 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Le Processus Spanning Tree
  • 135. 04/08/2016 135 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Peer VLAN Spanning Tree Le Protocole Spanning Tree
  • 136. 04/08/2016 136 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Le BID en PVLAN STP • Les rôles en PVLAN STP • Les états en PVLAN STP
  • 137. 04/08/2016 137 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction
  • 138. 04/08/2016 138 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le BID en PVLAN STP • Le BID en PVLAN STP sera le suivant :
  • 139. 04/08/2016 139 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les rôles en PVLAN STP • Les ports peuvent avoir 3 rôles : • Root • Designated • Blocking
  • 140. 04/08/2016 140 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les états en PVLAN STP • En Spanning Tree, les ports peuvent avoir 4 états :
  • 141. 04/08/2016 141 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Le BID en PVLAN STP • Les rôles en PVLAN STP • Les états en PVLAN STP
  • 142. 04/08/2016 142 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Configuration du protocole Spanning Tree Le Protocole Spanning Tree Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 143. 04/08/2016 143 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Configuration
  • 144. 04/08/2016 144 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction
  • 145. 04/08/2016 145 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration SW1(config)#spanning-tree vlan 10 root primary SW1(config)#spanning-tree vlan 20 root primary Ou SW1(config)#spanning-tree vlan x priority y
  • 146. 04/08/2016 146 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Configuration
  • 147. 04/08/2016 147 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux PortFast Le Protocole Spanning Tree Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 148. 04/08/2016 148 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •PortFast
  • 149. 04/08/2016 149 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© PortFast • La première solution pour réduire les timers, est d’utiliser le Portfast sur certains ports • Cela aura pour effet de désactiver Spanning Tree sur le port en question • Cette fonctionnalité n’est à activer que sur les ports connectés à des PC
  • 150. 04/08/2016 150 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© PortFast •La configuration est très simple
  • 151. 04/08/2016 151 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© PortFast •Afin de prévenir les erreurs, le message suivant est affiché :
  • 152. 04/08/2016 8 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 153. 04/08/2016 8 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 154. 04/08/2016 8 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 155. 04/08/2016 8 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 156. 04/08/2016 8 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Connaissances requises • Pour suivre ce cours il est recommandé d’avoir / de savoir : Avoir suivi la formation ICND1 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-icnd1-ccent-100-101 Avoir suivi la formation ICND2 http://www.alphorm.com/tutoriel/formation-en-ligne- cisco-ccna-icnd2-examen-200-101
  • 157. 04/08/2016 157 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •BPDU Guard •Configuration
  • 158. 04/08/2016 158 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com UplinkFast et BackboneFast Le Protocole Spanning Tree
  • 159. 04/08/2016 159 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •UplinkFast •BackboneFast
  • 160. 04/08/2016 160 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction • Backbone Fast et UplinkFast sont deux fonctionalités (créées par Cisco) qui permettent d’améliorer le temps de convergence de processus Spanning Tree
  • 161. 04/08/2016 161 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© UplinkFast • La convergence sera donc plus rapide, car il ne sera pas nécessaire de repasser par les différentes phases d’écoute et d’apprentissage • Cette fonctionnalité est à activer sur les switchs au niveau Access, aux niveaux Distribution et Core, cela peut parfois amener à des boucles • Pour améliorer la sécurité, la priorité du switch est augmentée lors de l’activation d’UplinkFast. De même que le coût des ports
  • 162. 04/08/2016 162 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© UplinkFast •Voici comment activer UplinkFast :
  • 163. 04/08/2016 163 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© UplinkFast •Et voici l’évolution de la priorité et du coût : Avant UplinkFast
  • 164. 04/08/2016 164 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© UplinkFast •Et voici l’évolution de la priorité et du coût : Apres UplinkFast
  • 165. 04/08/2016 165 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Backbone • A l’inverse, Backbone Fast permet de détecter des pannes distantes. C’est-à-dire des pannes qui se produisent sur des switchs distants et qui font que nous n’accédons plus au Root Bridge • A la détection d’une telle panne, le switch passe directement le port concerné en mode Listening, et n’attend pas l’expiration du Max Age Timer • Le gain de temps est donc de 20 secondes
  • 166. 04/08/2016 166 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Backbone •Pour activer Backbone Fast, utiliser la commande suivante sur tous les switchs • Il n’est pas nécessaire d’activer UplinkFast et BackboneFast en RSTP, Rapid-PVST et MSTP
  • 167. 04/08/2016 167 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •UplinkFast •BackboneFast
  • 168. 04/08/2016 168 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Le rapide Spanning Tree Le Protocole Spanning Tree
  • 169. 04/08/2016 169 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Le protocole Spanning Tree (802.1W) • Les nouveaux états des ports • Les nouveaux rôles des ports • Transition Rapide vers l’état de relais (Forwarding State) • Compatibilité avec le protocole 802.1d
  • 170. 04/08/2016 170 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole Spanning Tree (802.1W) • Cisco à amélioré le protocole 802.1d original par l’ajout de spécifications : • Uplink Fast • Backbone Fast • Port Fast
  • 171. 04/08/2016 171 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les nouveaux états des ports • Le tableau suivant résume ces nouveaux éléments :
  • 172. 04/08/2016 172 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les nouveaux rôles des ports • Le rôle : Port «racine» (Root) • Le rôle : Port «Désigné» (Désignated) • Le rôle : Port «alternatif» (Alternate) et Port «de secours» (Backup)
  • 173. 04/08/2016 173 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© La nouvelle structure des BPDU • Quelques changements ont été introduits par le RSTP dans la structure des BPDUs
  • 174. 04/08/2016 9 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Présentation des outils pour les Lab • GNS3 : http://www.gns3.com/ • Vous avez une formation ici : http://www.alphorm.com/tutoriel/formation-en-ligne-gns3
  • 175. 04/08/2016 175 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Transition Rapide vers l’état de relais (Forwarding State) • Les ports d’extrémités (Edge Ports) • Le type de lien (Link Type)
  • 176. 04/08/2016 176 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Compatibilité avec le protocole 802.1d • Le RSTP est capable d’interagir avec le STP
  • 177. 04/08/2016 177 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Le protocole Spanning Tree (802.1W) • Les nouveaux états des ports • Les nouveaux rôles des ports • Transition Rapide vers l’état de relais (Forwarding State) • Compatibilité avec le protocole 802.1d
  • 178. 04/08/2016 178 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Configuration du protocole Rapid Spanning Tree Le Protocole Spanning Tree Site : http://www.alphorm.com Blog : http://blog.alphorm.com
  • 179. 04/08/2016 179 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Configuration
  • 180. 04/08/2016 180 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction
  • 181. 04/08/2016 181 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration spanning-tree mode rapid-pvst SwitchX(config)# Configuration PVRST+ show spanning-tree vlan vlan# [detail] SwitchX# Verification de la configuration spanning-tree debug spanning-tree pvst+ SwitchX#
  • 182. 04/08/2016 182 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Configuration
  • 183. 04/08/2016 183 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Le Multiple Spanning Tree Le Protocole Spanning Tree
  • 184. 04/08/2016 184 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan • Introduction • Où utiliser MST? • Fonctionnement MST (802.1s)
  • 185. 04/08/2016 185 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction • Multiple spanning-Tree (MST) est une norme IEEE inspirée de la mise en œuvre des instances multiples propriétaires Cisco Spanning Tree Protocol (MISTP)
  • 186. 04/08/2016 186 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Où utiliser MST? • Une conception courante qui comporte un commutateur d'accès A avec 1000 VLAN connectés en redondance à deux commutateurs de distribution D1 et D2
  • 187. 04/08/2016 187 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Fonctionnement MST • Chaque commutateur qui exécute MST sur le réseau a une seule configuration MST composée des trois attributs suivants : • Un nom de configuration alphanumérique (32 octets) • Un numéro de révision de configuration (deux octets) • Une table d'éléments 4096 qui associe chaque VLAN 4096 potentiel supporté sur le châssis à une instance donnée
  • 188. 04/08/2016 188 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Introduction • Où utiliser MST? • Fonctionnement MST
  • 189. 04/08/2016 189 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration MSTP Le Protocole Spanning Tree
  • 190. 04/08/2016 190 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Configuration MSTP
  • 191. 04/08/2016 191 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration MSTP • Activation MSTP • Il faut ensuite rentrer dans la configuration de MST, et créer des instances • Une instance peut contenir un ou plusieurs VLAN
  • 192. 04/08/2016 192 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration MSTP • Si nous le souhaitons, nous pouvons forcer un switch à devenir le Root Bridge
  • 193. 04/08/2016 193 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Configuration MSTP
  • 194. 04/08/2016 194 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Introduction Le Protocole Etherchannel
  • 195. 04/08/2016 195 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Négociation de l’agrégation
  • 196. 04/08/2016 196 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction •Etherchannel est une technique permettant l’agrégation de liens • Il est souvent utilisé pour augmenter la bande passante entre deux switchs • Le principe est simple. Il s’agit de combiner plusieurs liens pour obtenir un lien virtuel de meilleure capacité
  • 197. 04/08/2016 197 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Négociation de l’agrégation • Le principe est simple. Il s’agit de combiner plusieurs liens pour obtenir un lien virtuel de meilleure capacité
  • 198. 04/08/2016 198 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Négociation de l’agrégation • Il existe deux manières de créer une agrégation de liens : 1. En forçant l’agrégation 2. En utilisant un protocole de négociation • Pour la négociation de l’agrégation, il existe deux protocoles : 1. PAGP – Port Agregation Protocol 2. LACP – Link Agregation Control Protocol
  • 199. 04/08/2016 199 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Négociation de l’agrégation
  • 200. 04/08/2016 200 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Fonctionnement Etherchannel Le Protocole Etherchannel
  • 201. 04/08/2016 201 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Les protocoles de négociation •Le protocole PAGP •Le protocole LACP
  • 202. 04/08/2016 202 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les protocoles de négociation
  • 203. 04/08/2016 203 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole PAGP • PAGP est le protocole de négociation propriétaire Cisco. • En choisissant ce protocole, il est possible de configurer les ports dans 2 modes différents : • Auto • Desirable
  • 204. 04/08/2016 204 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole PAGP • A noter que si nous ne voulons pas utiliser de protocole de négociation, le port devra être mis en mode ON, pour forcer l’agrégation de liens • Avec PAGP, si le port est en mode Auto, une agrégation de liens sera créée si le port d’en face est en mode Desirable. Si le port d’en face est en mode Auto, aucune agrégation n’est créée • Si le port est configuré en mode Desirable, une agrégation sera créée à condition que le port d’en face soit en mode Auto ou Desirable
  • 205. 04/08/2016 205 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole LACP • LACP est un protocole standard (802.3AD) très similaire à PAGP. • La seule différence est le nom des modes de port. • Nous retrouvons donc deux modes de ports : • Passive • Active
  • 206. 04/08/2016 206 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole LACP • Passive correspond au mode Auto de PAGP : création d’une agrégation si le port en face est en Active. • Active correspond au mode Desirable de PAGP : création d’une agrégation si le port d’en face est en Passive ou Active
  • 207. 04/08/2016 207 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Les protocoles de négociation •Le protocole PAGP •Le protocole LACP
  • 208. 04/08/2016 208 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration Etherchannel Le Protocole Etherchannel
  • 209. 04/08/2016 209 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Comment configurer une agrégation de liens •En mode ON •En mode PAGP •En mode LACP
  • 210. 04/08/2016 210 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Comment configurer une agrégation de liens
  • 211. 04/08/2016 211 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© En mode ON • Nous allons commencer par forcer l’agrégation de liens sur les deux switchs • De même pour S2
  • 212. 04/08/2016 212 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© En mode ON • Voici le détail de cette interface :
  • 213. 04/08/2016 213 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© En mode LACP • Nous allons commencer par l’agrégation de liens sur les deux switchs • De même pour S2
  • 214. 04/08/2016 214 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© En mode LACP • Voici le détail de cette interface :
  • 215. 04/08/2016 10 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 216. 04/08/2016 10 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 217. 04/08/2016 10 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 218. 04/08/2016 10 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 219. 04/08/2016 10 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Liens utiles • https://www.ciscomadesimple.be/ • https://www.networklab.fr/ • http://www.9tut.com/ • http://www.cisco.com/web/CA/learning/le3/le2/le37/le10/learning_certif ication_type_home_fr.html • http://www.examcollection.com/
  • 220. 04/08/2016 220 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert • Comment la charge est répartie entre les différents liens ? • Configuration du load balancing
  • 221. 04/08/2016 221 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Agrégation de niveau 3 Le Protocole Etherchannel
  • 222. 04/08/2016 222 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Agrégation niveau 3 •Configuration
  • 223. 04/08/2016 223 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Agrégation niveau 3 • Sur les switchs de niveau 3, il est possible de faire une agrégation de liens et d’assigner une seule IP aux deux ports
  • 224. 04/08/2016 224 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration • Il faut commencer par désactiver le mode switchport sur les ports concernés:
  • 225. 04/08/2016 225 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration • Puis de même sur l’interface virtuelle : • Nous pouvons ensuite assigner une IP à cette interface :
  • 226. 04/08/2016 226 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Agrégation niveau 3 •Configuration
  • 227. 04/08/2016 227 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Router On A Stick Routage inter-VLANs
  • 228. 04/08/2016 228 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Router On A Stick •Configuration
  • 229. 04/08/2016 229 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction •Deux solutions s’offrent à nous : 1. Utiliser un routeur 2. Utiliser un switch de niveau 3
  • 230. 04/08/2016 230 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Router On A Stick • Nous avons deux PC, dans deux VLANs distincts.
  • 231. 04/08/2016 231 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Router On A Stick • Une deuxième solution existe :
  • 232. 04/08/2016 232 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration • Il faut simplement monter un trunk • Concernant le routeur, il faut commencer par activer l’interface voulue
  • 233. 04/08/2016 233 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration
  • 234. 04/08/2016 234 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration • Il est important de créer le VLAN natif
  • 235. 04/08/2016 235 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Router On A Stick •Configuration
  • 236. 04/08/2016 236 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration Router On A Stick Routage inter-VLANs
  • 237. 04/08/2016 237 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Router On A Stick •Configuration
  • 238. 04/08/2016 238 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration • Il faut simplement monter un trunk • Concernant le routeur, il faut commencer par activer l’interface voulue
  • 239. 04/08/2016 239 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration
  • 240. 04/08/2016 240 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration • Il est important de créer le VLAN natif
  • 241. 04/08/2016 241 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Router On A Stick •Configuration
  • 242. 04/08/2016 242 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Switch de niveau 3 Présentation Routage inter-VLANs
  • 243. 04/08/2016 243 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Routage inter-VLANs avec un Switch de niveau 3 •Configuration
  • 244. 04/08/2016 244 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction • Tout d’abord, qu’est-ce qu’un switch de niveau 3 ? • Il s’agit simplement d’un switch capable d’effectuer du routage • Il faut bien comprendre qu’un switch L3 ne remplace pas complètement un routeur
  • 245. 04/08/2016 245 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction • Mais alors quel est l’intérêt des switchs L3 ? • Tout d’abord le côté performance • Une topologie Routeur On A Stick, le lien Routeur – Switch aurait (potentiellement) été saturé • Le coût par port est relativement faible par rapport à un routeur • Le prix d’un switch L3 est tout de même bien plus élevé que celui d’un switch L2 • En général les switchs L3 sont placés aux niveaux Distribution et Core
  • 246. 04/08/2016 246 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Routage inter-VLANs avec un Switch de niveau 3 •Configuration
  • 247. 04/08/2016 247 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Switch de niveau 3 Configuration Routage inter-VLANs
  • 248. 04/08/2016 248 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Configuration
  • 249. 04/08/2016 249 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration •Création des SVI •Il faut ensuite active la fonction de routage du switch
  • 250. 04/08/2016 250 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration •Vous pouvez voir les SVI comme ceci
  • 251. 04/08/2016 251 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration •Voici la suite pour S2
  • 252. 04/08/2016 252 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration • Pour le lien S1 – S2, nous allons faire une configuration typique d’un routeur
  • 253. 04/08/2016 11 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Are you ready ? ☺
  • 254. 04/08/2016 254 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration •Access List
  • 255. 04/08/2016 255 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Configuration
  • 256. 04/08/2016 256 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com CEF (Cisco Express Forwarding) Routage inter-VLANs
  • 257. 04/08/2016 257 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •CEF
  • 258. 04/08/2016 258 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© CEF (Cisco Express Forwarding) • CEF est une technologie Cisco pour le switching de niveau 3 • CEF peut être utilisé aussi bien sur un routeur que sur un switch de niveau 3 • CEF permet un routage plus rapide, et consomme moins de CPU • Le principe est que le routage s’effectue au niveau hardware, et non software
  • 259. 04/08/2016 259 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© CEF (Cisco Express Forwarding) • Deux composants entrent en jeu ici : • La FIB – Forwarding Information Base • La Adjacency Table
  • 260. 04/08/2016 260 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© CEF (Cisco Express Forwarding) • Il existe certaines exceptions, à l’utilisation de CEF : dans certains cas, les paquets devront être routés au niveau Software. • Voici la liste des exceptions : • Les paquets dont le TTL arrive à 0 • Les paquets avec une option dans l’entête (ex : Traceroute) • Les paquets qui vont dans un tunnel (ex : VPN, etc…) • Les paquets avec une encapsulation non supportée
  • 261. 04/08/2016 261 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© CEF (Cisco Express Forwarding) •Pour activer CEF, utiliser la commande suivante
  • 262. 04/08/2016 262 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •CEF
  • 263. 04/08/2016 263 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Introduction Redondance de passerelle
  • 264. 04/08/2016 264 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Les protocoles de redondance de passerelle
  • 265. 04/08/2016 265 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction
  • 266. 04/08/2016 266 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les protocoles de redondance de passerelle •HSRP •VRRP •GLBP
  • 267. 04/08/2016 267 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Les protocoles de redondance de passer
  • 268. 04/08/2016 268 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Le protocole HSRP Redondance de passerelle
  • 269. 04/08/2016 269 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Le protocole HSRP
  • 270. 04/08/2016 270 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction • HSRP est un protocole Cisco permettant d’assurer la haute disponibilité de la passerelle d’un réseau • Ce protocole peut être mis en place sur un routeur ou un switch de niveau 3 • Le but est qu’une éventuelle panne du routeur ne perturbe pas le routage • Protocole propriétaire Cisco
  • 271. 04/08/2016 271 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole HSRP
  • 272. 04/08/2016 272 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole HSRP • Nous avons un groupe de routeur (en général 2), dont l’un d’eux est le routeur Actif • Le routeur de secours sera en Standby. Les autres en mode Listen • Le routeur actif assure le rôle de passerelle par défaut pour le sous réseau • S’il vient de tomber en panne, le routeur standby prendra le relai. Puis un des routeurs Listen deviendra le nouveau Standby
  • 273. 04/08/2016 273 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole HSRP • S1 et S2 sont des switchs de niveau 3 • Si S1 est le switch actif, les PC utiliseront S1 comme Gateway • Si S1 vient de tomber en panne, S2 prendra le relai, et les PC l’utiliseront comme Gateway • Le groupe de routeur est appelé Standby Group
  • 274. 04/08/2016 274 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Le protocole HSRP
  • 275. 04/08/2016 275 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Fonctionnement du protocole HSRP Redondance de passerelle
  • 276. 04/08/2016 276 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •La priorité •L’adresse IP virtuelle •L’adresse Multicast •Les paquets HSRP
  • 277. 04/08/2016 277 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© La priorité • Le routeur actif est celui qui a la priorité la plus haute. Le routeur standby est celui ayant la deuxième meilleure priorité. Les autres routeurs sont en mode Listen • La priorité va de 0 à 255 • En cas d’égalité sur la priorité, c’est le routeur avec la plus haute IP qui devient actif
  • 278. 04/08/2016 278 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© La priorité • Tous ces routeurs vont former un groupe. Au sein de ce groupe, le routeur actif envoie des paquets Hello toutes les 3 secondes. Après 10 secondes sans Hello du routeur actif, il est considéré comme Dead • C’est alors le routeur standby qui prend le relai, et deviendra Actif • Le Hold Timer est de 10 secondes, soit 3 * le Hello Timer + 1 seconde • La seconde bonus permet de s’assurer que 3 Hello Timers complets seront attendus avant de mener une action
  • 279. 04/08/2016 279 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© L’adresse IP virtuelle • Une IP virtuelle sera associée au groupe, et c’est le routeur actif qui va répondre sur cette IP • Cette IP virtuelle est celle qui sera utilisée par les hôtes comme IP de Default Gateway • Pour que les paquets soient envoyés au bon routeur, une adresse Mac virtuelle sera aussi créée • Le routeur actif va répondre aux requêtes ARP sur l’IP virtuelle, par cette adresse Mac virtuelle
  • 280. 04/08/2016 280 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© L’adresse Multicast • En version 1, l’adresse de multicast 224.0.0.2 est utilisée par les routeurs pour discuter • En version 2, l’IP 224.0.0.102 est utilisée
  • 281. 04/08/2016 281 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les paquet HSRP • L’adresse Mac utilisée sera de ce type: 00:00:0c:07:ac:XX avec XX qui correspond à l’ID du groupe de routeur, en hexadécimal
  • 282. 04/08/2016 282 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les paquet HSRP • Un paquet HSRP se compose de la sorte :
  • 283. 04/08/2016 283 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les paquet HSRP • Le champ Op Code indique le type de message : • 0 – Hello : envoyé par les routeurs Actif et Standby • 1 – Coup : envoyé par un routeur qui veut devenir actif • 2 – Resign : envoyé par un routeur qui ne veut plus être le routeur actif
  • 284. 04/08/2016 284 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les paquets HSRP • Le champ State indique l’état du routeur : • 0 – Initial : HSRP ne fonctionne pas • 1 – Learn : IP virtuelle non déterminée et aucun Hello reçu du Active router • 2 – Listen : IP virtuelle déterminée. Le routeur n’est ni actif ni standby. Il écoute les Hello. • 4 – Speak : Envoie périodique de Hello. Participe à l’élection du routeur actif • 8 – Standby : Le routeur est prêt à devenir actif. Il ne peut y avoir qu’un routeur standby par groupe. Des Hello sont envoyés • 16 – Active : Le routeur assure le rôle de Gateway. Un seul routeur actif par groupe. Des Hello sont envoyés
  • 285. 04/08/2016 285 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •La priorité •L’adresse IP virtuelle •L’adresse Multicast •Les paquets HSRP
  • 286. 04/08/2016 286 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration du protocole HSRP Redondance de passerelle
  • 287. 04/08/2016 287 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Topologie à utiliser •Configuration du protocole HSRP
  • 288. 04/08/2016 288 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Topologie à utiliser
  • 289. 04/08/2016 289 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole HSRP • La configuration de base à mettre en place est la suivante : • Création des VLANs • Port Access pour les PCs • Trunk entre les switchs
  • 290. 04/08/2016 290 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole HSRP • Switch 1 et Switch 2 vont être nos deux switchs L3 qui feront partie du Standby Group • Étant donné que nous avons des liens redondants, Spanning Tree va en bloquer certains • Pour que le lien vers la Gateway soit optimal, nous devons accorder le processus Spanning Tree avec HSRP
  • 291. 04/08/2016 291 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole HSRP • Configuration Spanning Tree
  • 292. 04/08/2016 292 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole HSRP • Nous commencerons par le VLAN 10
  • 293. 04/08/2016 293 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole HSRP • Pour la configuration d’HSRP, nous devons choisir une IP virtuelle, et une priorité • Le numéro 1 correspond au numéro du groupe HSRP (Standby Group). • La priorité de base est de 100. Avec une priorité de 150, S1 deviendra le routeur actif.
  • 294. 04/08/2016 12 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Introduction Cisco Entreprise Composite Network Model
  • 295. 04/08/2016 295 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Topologie à utiliser •Configuration du protocole HSRP
  • 296. 04/08/2016 296 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Le protocole VRRP Redondance de passerelle
  • 297. 04/08/2016 297 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Le protocole VRRP
  • 298. 04/08/2016 298 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction • VRRP est très semblable à HSRP, sauf qu’il est standard • Il y a quelques différences mineures, tels que les Timers qui ont été réduits • Ces deux protocoles ont pour but de redonder la Gateway d’un sous réseau • Deux routeurs (ou plus) fonctionneront ensemble
  • 299. 04/08/2016 299 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole VRRP
  • 300. 04/08/2016 300 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole VRRP • En VRRP, le groupe de routeur est appelé le VRRP group. • Les routeurs peuvent avoir 2 rôles : 1. Master (Actif en HSRP) 2. Backup (Standby en HSRP) • Contrairement à HSRP, plusieurs routeurs peuvent avoir le rôle Backup
  • 301. 04/08/2016 301 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Le protocole VRRP
  • 302. 04/08/2016 302 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Fonctionnement du protocole VRRP Redondance de passerelle
  • 303. 04/08/2016 303 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •La priorité •L’adresse Multicast •Les paquets HSRP
  • 304. 04/08/2016 304 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© La priorité • Concernant la priorité, elle est de 100 par défaut. Quand un routeur devient Master, il annonce une priorité de 255 • En cas d’égalité sur la priorité, c’est le routeur avec la plus haute IP qui devient Master
  • 305. 04/08/2016 305 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© L’adresse Multicast • Les messages VRRP sont envoyés sur l’IP de multicast 224.0.0.18
  • 306. 04/08/2016 306 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© L’adresse Multicast • L’adresse Mac virtuelle de la passerelle est 00-00-5E-00-01- XX, où XX correspond au numéro du VRRP Group (VRID – Virtual Routeur Identifier) • Concernant les Timers, nous en retrouvons 3 :
  • 307. 04/08/2016 307 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les paquet VRRP • Un paquet VRRP est composé de la sorte :
  • 308. 04/08/2016 308 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •La priorité •L’adresse Multicast •Les paquets HSRP
  • 309. 04/08/2016 309 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration du protocole VRRP Redondance de passerelle
  • 310. 04/08/2016 310 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Topologie à utiliser •Configuration du protocole VRRP
  • 311. 04/08/2016 311 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Topologie à utiliser
  • 312. 04/08/2016 312 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole VRRP • La configuration va se faire sur des sous interfaces :
  • 313. 04/08/2016 313 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole VRRP • De même pour R2 :
  • 314. 04/08/2016 314 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole VRRP • Le résultat : R1 est bien le Master
  • 315. 04/08/2016 13 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Présentation générale •Les parties du modèle ECNM
  • 316. 04/08/2016 316 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole VRRP • Le résultat :
  • 317. 04/08/2016 317 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole VRRP • De même que pour HSRP, nous pouvons modifier les Timers • Un routeur Backup peut être configuré pour apprendre le Timer du Master, mais cela ne fonctionne qu’avec un Timer supérieur ou égal à 1
  • 318. 04/08/2016 318 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Topologie à utiliser •Configuration du protocole VRRP
  • 319. 04/08/2016 319 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Le protocole GLBP Redondance de passerelle
  • 320. 04/08/2016 320 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Le protocole GLBP
  • 321. 04/08/2016 321 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction • Le but est toujours le même • Créer de la redondance sur la Gateway, le tout avec au moins deux routeurs • Sauf que GLBP amène une nouvelle fonctionnalité : le Load Ballancing • Protocole propriétaire Cisco
  • 322. 04/08/2016 322 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole GLBP
  • 323. 04/08/2016 323 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole GLBP • R1 sera un AVG (le maitre) et R2 un AVF (esclave) • PC1 va apprendre l’adresse IP de la Gateway • Il va ensuite chercher l’adresse MAC associée en envoyant une requête ARP • R1 va recevoir la requête puis il va répondre avec son adresse MAC virtuelle • Ensuite, PC2 va faire de même, en envoyant une requête ARP pour la même IP • R1 va recevoir la requête, puis va répondre avec l’adresse MAC virtuelle de R2
  • 324. 04/08/2016 324 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le protocole GLBP • Au final, PC1 et PC2 vont utiliser la même IP de Gateway, mais ils n’auront pas la même adresse MAC associée. Ce qui fait qu’ils n’enverront pas les paquets vers le même routeur. • Les clients enverront donc toujours le trafic au même routeur. Il ne s’agit pas de vrai Load Balancing, mais au moins, nos deux routeurs sont utilisés • En GLBP il y a une IP virtuelle pour le groupe, et une adresse MAC par routeur
  • 325. 04/08/2016 325 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Le protocole GLBP
  • 326. 04/08/2016 326 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Fonctionnement du protocole GLBP Redondance de passerelle
  • 327. 04/08/2016 327 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Structure de l’adresse Mac en GLBP •Les rôles GLBP •Les méthodes de répartition de charges en GLBP •Les timers en GLBP •Les états GLBP
  • 328. 04/08/2016 328 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Structure de l’adresse Mac en GLBP • L’adresse MAC se compose comme ceci XXX correspond au numéro du groupe. Il va de 1 à 1023 YY correspond au numéro du routeur dans le group L’adresse de Multicast utilisée est la suivante : 224.0.0.102
  • 329. 04/08/2016 329 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les rôles GLBP • En GLBP les routeurs peuvent avoir trois rôles : • AVG – Active Virtual Gateway • Standby AVG • AVF – Active Virtual Forwarders
  • 330. 04/08/2016 330 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les méthodes de répartition de charges en GLBP • Il existe trois méthodes pour répartir la charge en GLBP : • Round Robin • Weighted • Host-Dependent
  • 331. 04/08/2016 331 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les méthodes de répartition de charges en GLBP • En Round Robin, l’AVG répond aux requêtes ARP en utilisant à tour de rôle les adresses MAC des AVF. Requête ARP 1 : réponse avec l’adresse MAC de l’AVF 1 Requête ARP 2 : réponse avec l’adresse MAC de l’AVF 2 Requête ARP 3 : réponse avec l’adresse MAC de l’AVF 3 Requête ARP 4 : réponse avec l’adresse MAC de l’AVF 1 Requête ARP 5 : réponse avec l’adresse MAC de l’AVF 2 Etc…
  • 332. 04/08/2016 332 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les méthodes de répartition de charges en GLBP • En Weighted, un poids est attribué à chaque AVF. Le poids sera pris en compte dans la réparation de charge : • Exemple pour 2 AVF, l’AVF 1 avec un poids de 200, et l’AVF 2 avec un poids de 100 : Requête ARP 1 : réponse avec l’adresse MAC de l’AVF 1 Requête ARP 2 : réponse avec l’adresse MAC de l’AVF 1 Requête ARP 3 : réponse avec l’adresse MAC de l’AVF 2 Requête ARP 4 : réponse avec l’adresse MAC de l’AVF 1 Etc…
  • 333. 04/08/2016 333 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les méthodes de répartition de charges en GLBP • Enfin, en Host-Dependent, la même adresse MAC est toujours attribuée au même client. • Si un client envoie une requête ARP, puis qu’il vide son cache ARP et renvoie une requête, il recevra à nouveau la même adresse MAC de Gateway.
  • 334. 04/08/2016 334 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les timers en GLBP • En GLBP, il existe 4 Timers : • Hello • Holdtime • Redirect time • Secondary holdtime
  • 335. 04/08/2016 335 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les timers en GLBP • En GLBP, il existe 4 Timers : • Hello • Holdtime • Redirect time • Secondary holdtime
  • 336. 04/08/2016 336 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les états GLBP • En GLBP, il existe différents états avant de devenir AVG : Disabled : L’IP virtuelle n’est pas encore configurée, mais une configuration GLBP existe déjà Initial : L’IP virtuelle est configurée, mais la configuration n’est pas complète Listen : Le routeur reçoit des paquets Hello, et il est prêt à passer en mode Speak si l’AVG ou le Standby AVG tombe Speak : Le routeur tente de devenir AVG ou Standby AVG Standby : Le routeur est un Standby AVG. Il deviendra AVG en cas de panne de ce dernier Active : Le routeur est l’AVG du groupe
  • 337. 04/08/2016 337 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les états GLBP • En GLBP, il existe différents états avant de devenir AVF : Disable : Le routeur ne connait pas encore son adresse MAC virtuelle Initial : L’adresse MAC virtuelle est connue, mais la configuration GLBP n’est pas complète Listen : Le routeur reçoit des Hello, et tentera de passera en mode AVF Active : Le routeur est un AVF
  • 338. 04/08/2016 338 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Structure de l’adresse Mac en GLBP •Les rôles GLBP •Les méthodes de répartition de charges en GLBP •Les timers en GLBP •Les états GLBP
  • 339. 04/08/2016 339 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Configuration du protocole GLBP Redondance de passerelle
  • 340. 04/08/2016 340 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Configuration du protocole GLBP
  • 341. 04/08/2016 341 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole GLBP
  • 342. 04/08/2016 342 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole GLBP • Commençons la configuration GLBP • L’option Preempt permet à un AVG de de redevenir AVG après une panne • L’option round-robin est la méthode de Load Balancing par défaut
  • 343. 04/08/2016 343 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole GLBP • Faisons de même pour R2
  • 344. 04/08/2016 344 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole GLBP • La première partie concerne l’AVG. • Nous pouvons voir que R1 est l’AVG • La deuxième partie concerne les AVF • Nous pouvons voir qu’il y en a deux
  • 345. 04/08/2016 14 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Présentation générale • Cisco Entreprise Composit Network Model
  • 346. 04/08/2016 346 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration du protocole GLBP • Les tables ARP sur les Pcs
  • 347. 04/08/2016 347 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Configuration du protocole GLBP
  • 348. 04/08/2016 348 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com Port Security Sécurité Niveau 2
  • 349. 04/08/2016 349 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan • Introduction • A quoi sert la sécurité de port ? • Les options de gestion des adresses MAC • Les options pour la violation de port • Les moyens de sortir un port du mode Err-Disabled • Le Port Security Aging
  • 350. 04/08/2016 350 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction •Commençons par la sécurité la plus connue sur les switch : la sécurité de port •Le but sera ici d’appliquer une restriction en fonction de l’adresse MAC source
  • 351. 04/08/2016 351 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© A quoi sert la sécurité de port ? • A limiter le nombre d’adresses MAC dernières un port • A se protéger du MAC Address Flooding • A restreindre l’accès à certaines adresses MAC • A désactiver le port / envoyer des logs en cas de violation
  • 352. 04/08/2016 352 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© A quoi sert la sécurité de port ? • Tout d’abord, le port doit être en mode Access, car la sécurité de port se fait sur les ports qui font face à des clients • Il faut ensuite activer la sécurité de port • Nous pouvons ensuite limiter le nombre d’adresses MAC par port
  • 353. 04/08/2016 353 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les options de gestion des adresses MAC •Il y a trois options de gestion des adresses MAC : • Dynamique • Static • Sticky
  • 354. 04/08/2016 354 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les options de gestion des adresses MAC • Configuration Static • Configuration Sticky
  • 355. 04/08/2016 355 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les options de gestion des adresses MAC • L’adresse MAC sera retenue dans la configuration comme ceci :
  • 356. 04/08/2016 356 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les options pour la violation de port •Il existe 3 options pour la violation de port : • Shutdown • Protect • Restrict
  • 357. 04/08/2016 357 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les moyens de sortir un port du mode Err-Disabled • Il y a deux moyens de sortir un port du mode Err-Disabled : 1. Soit en allant sur le port et en faisant un Shutdown puis No-Shutdown 2. Soit en configurant le port pour qu’il remonte au bout d’un certain temps Le port va se réactivera au bout de 60 secondes
  • 358. 04/08/2016 358 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Le Port Security Aging • Le Port Security Aging permet d’oublier les adresses Mac après un certain temps : • Ici, 60 est le temps en minutes • Il existe 2 Types : 1. Inactivity : l’adresse Mac est supprimée si elle est inactive pour le temps spécifié 2. Absolute : l’adresse Mac est supprimée après le temps spécifié
  • 359. 04/08/2016 15 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les parties du modèle ECNM • Le modèle est divisé en 3 grandes parties : Entreprise Campus Entreprise Edge Service Provider Edge
  • 360. 04/08/2016 15 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les parties du modèle ECNM • Le modèle est divisé en 3 grandes parties : Entreprise Campus Entreprise Edge Service Provider Edge
  • 361. 04/08/2016 15 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les parties du modèle ECNM • Le modèle est divisé en 3 grandes parties : Entreprise Campus Entreprise Edge Service Provider Edge
  • 362. 04/08/2016 15 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Les parties du modèle ECNM • Le modèle est divisé en 3 grandes parties : Entreprise Campus Entreprise Edge Service Provider Edge
  • 363. 04/08/2016 363 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Ce qu’on a couvert •Introduction •Topologie à utiliser
  • 364. 04/08/2016 364 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Redouane BAIK Formateur et Consultant indépendant Réseaux Site : http://www.alphorm.com Blog : http://blog.alphorm.com AAA et 802.1X Sécurité Niveau 2
  • 365. 04/08/2016 365 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Plan •Introduction •Architecture 802.1X •AAA •Configuration
  • 366. 04/08/2016 366 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Introduction • 802.1x est un standard permettant d’améliorer la sécurité de notre réseau • Le principe est simple, quand l’utilisateur se connecte au réseau, un Login / MDP va lui être demandé • Cela peut être valable pour les connexions Wifi (le plus courant) et / ou pour les connexions Ethernet
  • 367. 04/08/2016 367 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Architecture 802.1X • Le plus souvent, le 802.1x est utilisé sur les réseaux Wifi. Au lieu d’une clé wifi, l’utilisateur doit fournir ses identifiants • Dans un réseau sans fil, WPA Entreprise implémente 802.1x • L’authentification de l’utilisateur se fera sur un serveur Radius
  • 368. 04/08/2016 368 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© AAA
  • 369. 04/08/2016 369 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© AAA • Il existe 3 rôles en 802.1x : 1. Supplicant : la machine connectée à un port access, qui a besoin de s’authentifier 2. Authenticator : l’équipement (switch ou borne wifi) qui contrôle l’accès au réseau 3. Network Authentication Server : serveur qui sera interrogé pour l’authentification des utilisateurs
  • 370. 04/08/2016 370 Formation Cisco CCNP SWITCH (examen 300-115) alphorm.com™© Configuration • Premièrement, il faut activer le AAA – Authentication Authorization Accounting sur notre switch • Il nous faut spécifier l’adresse et la clé du serveur RADIUS