LAB2 : configuration du protocole Rapid PVST+ sur Packet Trace
Objectifs
• Partie 1 : configuration des VLAN
• Partie 2 : configuration du protocole RSTP PVST+ et de l'équilibrage de la charge
• Partie 3 : configuration de PortFast et de la protection BPDU
Contexte/Scénario
Au cours de cet exercice, vous allez configurer les VLAN et les trunks, le protocole Rapid
Spanning Tree PVST+ et les ponts racines principaux et secondaires, puis examiner les
resultats de la configuration. Vous optimiserez egalement le reseau en configurant PortFast
et la protection BPDU sur les ports de peripherie.
Topologie
Table d’adressage
Périphérique Interface Adresse IP Masque de SR Passerelle par
défaut
S1 VLAN 99 172.17.99.11 255.255.255.0 N/A
S2 VLAN 99 172.17.99.12 255.255.255.0 N/A
S3 VLAN 99 172.17.99.13 255.255.255.0 N/A
PC1 Carte réseau 172.17.99.21 255.255.255.0 172.17.10.254
PC2 Carte réseau 172.17.99.22 255.255.255.0 172.17.20.254
PC3 Carte réseau 172.17.99.23 255.255.255.0 172.17.30.254
Caractéristiques d'attribution des ports de commutation
Ports Affectations Réseau
S2 F0/6 VLAN 30 172.17.30.0/24
S2 F0/18 VLAN 20 172.17.20.0/24
S2 F0/11 VLAN 10 172.17.10.0/24
Partie 1 : Configuration de VLAN
Etape 1 : Activez les ports utilisateur sur S2 en mode d'accès
Reportez-vous au schema de topologie pour determiner quels ports de commutation sur S2
sont actives pour l'acces aux peripheriques de l'utilisateur final. Ces trois ports seront
configures pour le mode d'acces et actives avec la commande no shutdown.
S2(config)# interface range f0/6,f0/11,f0/18
S2(config-if-range)# switchport mode access
S2(config-fi-range)# no shutdown
Etape 2 : Créez des VLAN.
A l'aide de la commande appropriee, creez les VLAN 10, 20, 30, 40, 50, 60, 70, 80 et 99 sur
l'ensemble des commutateurs.
S1(config)# vlan 10 S2(config)# vlan 10 S3(config)# vlan 10
S1(config-vlan)# vlan 20 S2(config-vlan)# vlan 20 S3(config-vlan)# vlan 20
S1(config-vlan)# vlan 30 S2(config-vlan)# vlan 30 S3(config-vlan)# vlan 30
S1(config-vlan)# vlan 40 S2(config-vlan)# vlan 40 S3(config-vlan)# vlan 40
S1(config-vlan)# vlan 50 S2(config-vlan)# vlan 50 S3(config-vlan)# vlan 50
S1(config-vlan)# vlan 60 S2(config-vlan)# vlan 60 S3(config-vlan)# vlan 60
S1(config-vlan)# vlan 70 S2(config-vlan)# vlan 70 S3(config-vlan)# vlan 70
S1(config-vlan)# vlan 80 S2(config-vlan)# vlan 80 S3(config-vlan)# vlan 80
S1(config-vlan)# vlan 99 S2(config-vlan)# vlan 99 S3(config-vlan)# vlan 99
Etape 3: Attribuez des VLAN aux ports de commutation.
Les affectations de ports sont indiquees dans la table au debut de cet exercice. Enregistrez
vos configurations apres l'attribution des ports de commutation aux VLAN.
S2(config)# interface f0/6
S2(config-if)# switchport access vlan 30
S2(config-if)# interface f0/11
S2(config-if)# switchport access vlan 10
S2(config-if)# interface f0/18
S2(config-if)# switchport access vlan 20
Etape 4 : Vérifiez les VLAN.
Utilisez la commande show vlan brief sur tous les commutateurs afin de verifier que tous
les reseaux VLAN sont inscrits dans la table VLAN.
Etape 5: Attribuez les trunks au VLAN 99 natif.
Utilisez la commande appropriee pour configurer les ports F0/1 a F0/4 sur chaque
commutateur en tant que ports trunk, et attribuez ces ports trunk au VLAN 99 natif.
S1(config)# interface range f0/1-4
S1(config-if-range)# switchport mode trunk
S1(config-if-range)# switchport trunk native vlan 99
S2(config)# interface range f0/1-4
S2(config-if-range)# switchport mode trunk
S2(config-if-range)# switchport trunk native vlan 99
S3(config)# interface range f0/1-4
S3(config-if-range)# switchport mode trunk
S3(config-if-range)# switchport trunk native vlan 99
Etape 6 : Configurez l'interface de gestion sur les trois commutateurs munis d'une
adresse.
S1(config)# interface vlan99
S1(config-if)# ip address 172.17.99.11 255.255.255.0
S2(config)# interface vlan99
S2(config-if)# ip address 172.17.99.12 255.255.255.0
S3(config)# interface vlan99
S3(config-if)# ip address 172.17.99.13 255.255.255.0
Verifiez que les commutateurs sont configures correctement en envoyant des requetes ping
entre eux.
Partie 2 : Configuration du protocole RSTP PVST+ et de l'équilibrage de la charge
Faute d'etre revolutionnaire, le protocole RSTP (Rapid Spanning Tree Protocol, IEEE 802.1w)
est une evolution de la norme 802.1D. Grosso modo, la terminologie 802.1D reste la meme.
La plupart des parametres ont ete conserves de façon a ce que les utilisateurs deja
familiarises avec la norme 802.1D puissent rapidement configurer le nouveau protocole.
Dans la plupart des cas, le protocole RSTP fonctionne mieux que les extensions proprietaires
de Cisco sans aucune configuration supplementaire. Il est egalement possible de revenir a la
norme 802.1D a partir de la norme 802.1w de façon a interagir avec les anciens ponts en
fonction de chaque port.
Etape 1 : Configurez le mode STP.
Utilisez la commande spanning-tree mode pour configurer les commutateurs de telle sorte
qu'ils utilisent Rapid PVST en tant que mode STP.
Etape 2 : Configurez RSTP PVST+ et l'équilibrage de la charge.
Configurez S1 en tant que pont racine principal pour les VLAN 1, 10, 30, 50 et 70. Configurez
S3 en tant que pont racine principal pour les VLAN 20, 40, 60, 80 et 99. Configurez S2 en tant
que racine secondaire pour tous les VLAN.
Verifiez vos configurations a l'aide de la commande show spanning-tree.
Partie 3 : Configuration de PortFast et de la protection BPDU
Etape 1 : Configurez PortFast sur S2.
PortFast permet a un port de passer presque immediatement en etat de transmission,
diminuant ainsi considerablement la duree des etats d'ecoute et d'apprentissage. PortFast
minimise le temps necessaire a la mise en ligne du serveur ou de la station de travail.
Configurez PortFast sur les interfaces S2 connectees aux PC.
Etape 2 : Configurez la protection BPDU sur S2.
L'amelioration de la protection des unites BPDU du protocole STP PortFast permet aux
concepteurs de reseau d'appliquer les frontieres de domaine STP et de conserver la topologie
active previsible. Les peripheriques situes derriere les ports et dont le mode PortFast du
protocole STP est active ne peuvent pas influencer la topologie STP. Lors de la reception des
BPDU, le fonctionnement de la protection BPDU desactive le port sur lequel le mode PortFast
a ete configure. La protection BPDU fait passer le port a l'etat err-disable et un message
s'affiche sur la console. Configurez la protection BPDU sur les interfaces S2 connectees aux
PC.
Etape 3 : Vérifiez votre configuration.
Utilisez la commande show run pour verifier votre configuration.