Routing and Switching Essentials
Routing and Switching Essentials
Routing and Switching Essentials
Réseau : routeurs
Routage Dynamique
RAM
->Fichiers de configuration en cours : Running-Config
->Table de routage …
NVRAM (Non Volatile RAM)
-> Fichier de démarrage (startup-config)
MEMOIRE FLASH
->IOS
ROM
->POST (Power On Self Test) : tester tous les compositions
->Bootstrap : Programme de démarrage (amorçage) / Localiser et charger l’IOS
->Version Réduite de IOS
PHASES DE DEMARRAGE
1. Lancement du POST
2. Chargement du programme d’amorçage (BOOTSTRAP)
3. Localisation et Chargement de l’IOS
-> Chercher dans Mémoire FLASH
-> Chercher dans un serveur TFTP
-> Chercher dans la ROM
4. Localisation et chargement du fichier de configuration (passage en mode de
configuration)
-> Chercher dans NVRAM
-> Chercher dans un serveur TFTP
-> Passage en mode de configuration (CLI ou Setup)
OSPF
Routeurs ont 2 types de réseaux : connectés directement (LAN) et distants (WAN)
Le routeur est responsable du routage du trafic entre les réseaux. Les routeurs sont
des ordinateurs spécialisés :
- Processeurs
- Système d’exploitation (OS) – cisco ios
- Stockage et Mémoire (RAM, ROM, NVRAM, flash, disque dur)
- Commutation de processus
- Commutation rapide
- Cisco Express Forwarding (CEF)
PARTAGE DE CHARGE c’est lorsque les chemins sont de mesures égales (même BP,
nombre de sauts, etc). Il peut être configuré pour utiliser static & dynamic
LES DISTANCES ADMINISTRATIVES (fiabilité)
Si plusieurs chemins pour une même destination sont configurés sur un routeur, celui
de la table de routage possède la distance administrative (AD) la plus faible
- Elles ne sont pas annoncées sur le réseau, pour une meilleure sécurité
- Utilisent moins de bande passante, aucun cycle de processeur n’est utilisé
pour calculer et communiquer des routes
- Le chemin pour envoyer des données est connu
Réseau d’extrémité est un réseau qui n’est accessible que part un seul chemin donc
pas besoin de routage dynamique.
- Faciliter la maintenance des tables de routages sur les réseaux de petite taille
- Assurer le routage entre les réseaux d’extrémité.
- Utiliser une seule route par défaut pour représenter un chemin vers tout
réseau ne présentant aucune correspondance plus spécifique avec une autre
route figurant dans la table de routage.
SYNTAXE
Une route statique par défaut est une route qui correspond à tous les paquets. Une
route statique par défaut est simplement une route statique avec 0.0.0.0/0 comme
adresse IPv4 de destination.
Plusieurs fonctions :
Les composants :
Réseau est convergent lorsque tous les routeurs disposent d’infos complètes et
précises à son sujet. Il n’est pas complètement opérationnel tant qu’il n’est pas
convergent.
Les propriétés incluent la vitesse de propagation des infos de routage et le calcul des
chemins optimaux.
2. Le routeur partage les messages et les infos de routage avec les autres routeurs
qui utilisent le même protocole de routage
3. Les routeurs échangent des infos de routage pour découvrir des réseaux distants.
Ils utilisent les routeurs comme des poteaux indicateurs le long du chemin, et ceci
jusqu’à la destination finale.
Etat de lien : transmet les mises à jour lorsque l’état d’un lien change.
VLSM = Variable Length Subneting Mask
RIPv1
- Send v1
- Receive v1 & v2
RIPv2
- Send v2
- Receive v2
RIPV1
Vecteur de distance
CONFIGURATION
Supporte VLSM
Classless
CONFIGURATION
TITI(config-router)# version 2
#show ip protocols
Update = 30s
Flush = 240s
L'envoi de mises à jour inutiles sur un LAN a trois effets néfastes sur le réseau :
RIPng
Basé sur RIPv2.
CONFIGURATION
RESEAUX COMMUTES
- Fonctionnalité
- Evolutivité
- Adaptabilité
- Facilité de gestion
Réseau convergent = réseau qui prend en charge les 3 services (voix, données, vidéo)
Les directives de conception de réseaux commutés sans frontières reposent sur les
principes suivants :
- Hiérarchique
- Modularité
- Résilience
- Flexibilité
Types de commutateurs
Modes de commutation
- Store and Forwad (plus fiable / plus long)
- Cut-through
o Fast forward (plus rapide / pas fiable)
o Fragment free (lit les 64 premiers octets)
Lorsque la fonction Auto-MDIX est utilisée sur une interface, la vitesse et le mode
duplex de celle-ci doivent être réglés sur Auto.
TITI(config-line)# login local (local important sinon il ne prend pas en compte les
users dans la base de données)
- MAC statiques (tel port est pour tel personne) : switchport port-security mac-
adress [adresse mac]
- MAC dynamique (supprimé au redémarrage)
- MAX sécurisée rémanentes (ajoutées à la configuration en cours et apprises
dynamiquement). Commande en config interface : switchport port-security
mac-adress sticky
En cas de violation :
VLAN
Peut reposer sur un ID de port, une adresse MAC, un protocole ou une application
2 types de Vlan :
AVANTAGES Vlan :
TRUNK (agrégation)
ISL (Inter-Switch link)
802.1Q
Configurer un Vlan
Switch(config)#Vlan 10
ROUTAGE INTER-VLAN
R(config)#int g0/0
R(config-if)#no ip add
R(config-if)# no sh
R(config-if)#int g0/0.10
R(config-subif)#encapsulation dot1Q 10
R(config-subif)#ip add
Un ensemble de règles simples qui déterminent les paquets autorisés et les paquets
rejetés.
Pour savoir si un paquet doit être accepté ou rejeté, le routeur parcourt la liste dans
l’ordre séquentiel.
Aussitôt qu’une règle correspond pour le paquet à traiter, la décision lui est
appliquée.
IL FAUT AU MOINS UN « PERMIT ». Une ACL avec que deny est une ACL fausse.
Une ACL ne termine jamais par un deny (sauf pour mieux comprendre).
Ecrire une ACL qui interdit le trafic du réseau local de trump d'atteindre le réseau
local de biden
Routeur = BIDEN
Interface = g0/0
SENS out
BIDEN(config)#int g0/0
deny any log (si on veut une traces des autres paquets rejetés)
Quel routeur ?
Quelle interface ?