Ccna3
Protocoles routés: IP, IPX, APPLE TALK
__________________________________________________________________________________
Protocoles de redondance du 1er saut: HSRP , IRDP, VRRP, GLBP
Problemes lies a la redondance: transmission de trames multiples, instabilité de la base de
données mac, tempête de broadcast
__________________________________________________________________________________
3 catégories de routeurs: de fournisseurs de services, succursales, de périphérie de réseau
__________________________________________________________________________________
Protocoles vecteurs de distances: RIP, EIGRP, IGRP
Caractéristiques: mise à jour régulière de broadcast et de la table de routage, ne connaissent
pas la topologie du réseau.
Boucle de routage: condition ou un paquet est transmis en continu entre routeur sans
atteindre la destination.
Causes: mauvaises routes statiques, mauvaise redistribution, table de routage incohérente.
Solutions: mettre holdown, découpage d'horizon, TTL, mise à jour déclenchés .
__________________________________________________________________________________
Protocoles etats de liens: OSPF, IS-IS
Caractéristiques: rapide convergence, connait la topologie, utilise des LSP
__________________________________________________________________________________
Boucle de commutation: se produit quand il y a plus d'un chemin de couche 2 entre deux points
__________________________________________________________________________________
Fonctions de la couche access: BP partagée et réservée, filtrage de la couche MAC, micro
segmentation
__________________________________________________________________________________
VTP:
Gère des vlan pour réduire les tâches d'administration
3 modes: serveur, client, transparent
3 types d'annonces: synthèse, requête d'annonce, annonce de type sous-ensemble
Avantages: plug and play, coherence de la configuration des VLAN, surveillance et suivi des
VLAN
Config: configurez
Cote serveur: nom de domaine, mode, créer les VLAN, attribuer les ports, mode trunk
Cote client: nom de domaine, mode, mode trunk, verifier les VLAN, affecter les ports
VTP ne prend pas en compte les VLAN etendus
__________________________________________________________________________________
DTP:
Gère la négociation de trunk(pour activer le trunking à un appareil qui ne prend pas dtp,
utilisez switchport mode trunk et switchport nonegotiate)
5 types de trunk: access, dynamic auto, dynamic desirable, trunk, nonegotiate
__________________________________________________________________________________
Méthodes d'accès au commutateur de couche3: SVI, port routé(no switchport)
__________________________________________________________________________________
Une boucle de routage : est une condition dans laquelle un paquet est transmis en continu entre
une série de routeurs sans jamais atteindre le réseau de destination souhaité
__________________________________________________________________________________
STP:
Fournit une topologie redondante sans boucle logique en placant certains ports à l'etat
bloque
Fonctionnement: un pont racine par réseau, un port racine par pont non racine, un port
désigné par segment, des ports non désignés inutilisés
Choix du pont racine: + petit prorité du bid, en cas d'egalité + petite add mac
Roles des ports: racine(root), designes(designated), alternatif(alternative),
desactive(disabled)
Etats des ports: blocking, listening, learning, fowarding, disabled
Blocking: ne recoit et n'envoie pas de données mais recoit des bpdu
Listening: ne recoit et n'envoie pas de données mais recoit et envoie des bpdu
Learning: recoit et envoie des bpdu et learn new mac add
Fowarding: recoit et envoie des données, recoit et envoie des bpdu et learn new mac
add
Disabled: ne fait rien
Norme = 802.1d
Priorité = 32768 + id_vlan
Pont racine:sert de point de référence pour tous les calculs stp
PVST+(cisco) bid unique/vlan : meme etats de ports que stp
RSTP(802.1w) : protocole pour empêcher des boucles de la couche 2
3 etats: discarding, learning et fowarding
Discarding:recoit des données, learn mac add
5 roles des ports: root, designated, alternate, backup, and disabled
Backup: s'applique seulement dans un domaine de collision(switch ayant 2 liens)
Spanning-tree portfast: pour les ports de peripheries(ne sont pas lies aux commutateurs).
Portfast permet au port de passer de l'état de blocage à l'état de transfert
Spanning-tree bpduguard: met le port dans un état de désactivation des erreurs(errdisabled)
dès la réception d'une trame
Config de rapid pvst+(diminue le temps de convergence de la couche 2): spanning-tree
mode rapid-pvst, int__, spanning-tree link-type point-to-point, clear spanning-tree detected-
protocols
Show cdp neighors: pour afficher la topologie de couche 2
Coût : spanning-tree cost
Trames bpdu envoyées each 2s
__________________________________________________________________________________
ETHERCHANNEL
Pour l'agrégation de liens pour augmenter le volume de bp, utilise pour combiner plusierus
liens physiques en une seule logique, fonctionne aussi bein pour les routeurs que les
switches
Avantages: cohérence aux niveaux des liaisons, permet d'eviter de mettre à niveau les liens,
équilibrage des charges entres liens, compatible avec stp
2 protocoles: lacp(link aggregation control protocol), pagp(port aggregationn protocol) et
static
Pagp: envoie des paquets each 30s pour vérifier la fiabilité de la configuration et gère
les ajouts de liaisons et leurs défaillances
3 modes: desirable(envoie des paquets pagp), auto(ne lance pas de negaciation
pagp), on(cree un membre sans negaciation)
Compatibilite: desirable–desirable ou desirable–auto
Config: choisir les interfaces, channel-group _ mode _, no sh
Lacp: envoie des paquets each 30s pour vérifier la fiabilité de la configuration et gère
les ajouts de liaisons et leurs défaillances
3 modes: active(envoie des paquets pagp), passive(ne lance pas de
negaciation pagp), on(cree un canal sans negaciation)
Compatibilite: active –active ou active – passive
Config: choisir les interfaces, activer le mode trunk, associer le vlan natif,
channel-group _ mode _, no sh
Static: aucun paquet lacp ou pagp n'est envoyé ou recu
“SU”: s= layer 2 u=port-channel up
Port-channel load-balance policy _ : pour assurer l'equilibrage des charges
__________________________________________________________________________________
HSRP:
2 versions: v1 envoie ses mises à jour au multicast [Link](group range from 0 to 255); v2
multicast [Link] ou ff02::66 et prend en charge l'authentification md5
Le routeur qui dispose de l'adresse ipv4 la plus élevée devient le routeur actif. Meme si on
augmente la priorité le router actif ne change. Pour une nouvelle selection, il faut utiliser la
commande d'interface standby preempt
2 types de routeurs: active or master, standby
Active: utilise les adresses virtuelles ip et mac ([Link] xx is the hexadecimal
number of hsrp group)
Standby:listen for hellos from active router (hello each 3s dead each 10s)
Etats des routeurs hsrp : initial, listen, speak, standby et active
Inital: hrsp is not running
Listen: router knows ip and mac address
Speak: sends periodic hsrp hellos
Standby: no packets heard from active router
Active: router forwards packets
Config: configurez hsrpv2 standby version 2
Configurez l'adresse ip virtuelle du groupe à l'aide de la commande d'interface
standby [group-number] ip-address
Configurez la priorité du routeur actif souhaité pour qu'elle soit supérieure à 100 avec
la commande d'interface standby [group number] priority [priority-value]
Configurez le routeur actif de sorte qu'il prenne la main sur le routeur de secours à
l'aide de la commande d'interface standby [group number] preempt.
__________________________________________________________________________________
EIGRP:
Caractristiques: convergence rapide, utilisation efficace de la BP, compatibilité avec VLSM et
CDIR, supporte l’authentification, independant des protocoles routés
Algorithme: dual prévention de boucle de routage de EIGRP
2 compteurs: holdtime et hello
5 types de paquets: hello, update, ack, request, reply
Hello: détecter les routeurs voisins + former des contiguïtés. Hello-interval 60s,
holdtime=3xhello
Update: propager les infos de routage
ACK: accuser de reception
Query&reply: chercher des réseaux
2 types de màj: limitées(- de bp) et partielles. Envoye à l'adresse multicast [Link] ou
ff02::a
2 facons de configurer: sans masque generique et avec masque generique (pour annoncer
un réseau specifique)
5 mesures: k1(bandwith), k2(load), k3(delay), k4 & k5(reliability)
Redistribution: configure sur un routeur connecte a un routeur en dehors de la zone eigrp
Command: redristribute static
Configuration: router eigrp_ , network_ , passive-interface_ (pour empecher les contiguites
de voisinnage)
3 tables: topologique, de voisinnage et de routage
Topologique: constitue par toutes les tables de routage; les champs: fd, source de la
route, rd, infos d'int, etat de la route
De voisinnage: repertorie les routeurs adjacents; les champs: add du voisin, delai de
conversion, srtt, q cnt, seq no
De routage: contient les meilleures routes
__________________________________________________________________________________
OSPF à zone unique:
Algorithme: spf
#bandwith _ (en kbits)
Mesure cout: coût=10^8/ bandwidth
Si le cout n'est pas configuré, la modification de la bp entraine celle du cout
Si le cout est configure, le modification de la bp n'entraine pas celle du cout
La modification du cout ne change pas la bp
Terminologie ospf: liaison , etat de liens, base de donnees topologique, cout, table de
routage, base de donnees de contiguites, dr et bdr
Caractéristiques: protocole à etat de liens, metrique=cout, supporte l'authentification,
protocole sans classe a part entiere(ne fait pas de resume automatique)
5 types de paquets: hello (crée les contiguites, definit le br et bdr, annonces les parametres
sur lesquels les routeurs doivent s'entendrent), dbd, lsr, lsu, lsack
Dr et bdr: seulement dans les reseaux multiples avec diffusion et nbma
Parametres de contiguites: meme hello, dead et type de reseau
Envoie les màj a l'adresse multicast [Link] et ff02::5
Hello: toutes les 10 secondes reseau nws,toutes les 30 secondes reseau nbma
Dead-interval: 4xhello
Choix de l'id du routeur: on se base d'abord sur la config du router-id, s'il n'est pas configure
il prend l'add de l'interface de bouclage la + grande, sinon il prend l'ad de l'int ohysique la
plus grande
Election du dr: priorite la plus eleve des interfaces, en cas d'egalité
7 etats: down, init, two-way, exstart, exchange, loading et full
Configuration: router ospf_ , puis ip ospf _ area _ ou bien on peut faire network_
__________________________________________________________________________________
OSPF à zone multiple:
Inconvenients ospf: taille excessive de la table de routage, haute frequence des calculs spf,
charge de mise a jour importante
5 types de réseaux: P2P, acces multiple avec diffusion et sans diffusion, point a multipoint,
liaisons virtuelles
4 types de routeurs: interne, federateur, abr et asbr
3 types de routes: O (intra area), OIA (inter area), OE1/2 (extra area)
Redistribution: default-information originate
Type d’authentification ospf: null, par simple mot de passe, md5
Md5: config#ip ospf message-digest-key 1 md5 _
router#area _ authentication messag-digest
Etats de contiguités dans un reseau a multi accès: full/drother, full/dr, full/bdr, 2-
way/drother
Config: router ospf _ (1-65535)
_________________________________