Wiki adminsys - Cebador.fr

Wiki d'administration systèmes et réseaux.
Simples notes personnelles et non réelle documentation exhaustive.
Donc désolé pour les coquilles et les inexactitudes.
Doc sous licence GNU FDL 1.3

Outils pour utilisateurs

Outils du site


concepts_de_base

Réseau - Concepts de base

Commutation

Commutation store and forward : Méthode de transmission d'un paquet entre commutateurs par stockage et retransmission. Avec cette méthode, le commutateur ne transmet la trame qu'après avoir reçu la trame entière et vérifié l'absence d'erreur dans cette dernière. Le contrôle d'erreur s'effectue en calculant le CRC (contrôle de redondance cyclique).

Commutation cut-through : Méthode de transmission d'un paquet entre commutateurs où le le processus de transfert est effectué dès que l'adresse MAC de destination d'une trame entrante et le port de sortie sont déterminés. Cette méthode permet de transmettre des trames plus rapidement que la méthode store and forward mais entraîne la transmission de trames contenant des erreurs. Ceci risque notamment d'encombrer la bande passante.

Domaines de collision : Segments de réseaux se partageant la même bande passante entre les périphériques. Une collision se produit lorsque deux périphériques situés dans le même domaine de collisions tentent de communiquer en même temps. Les domaines de collisions (et les collisions) peuvent être évités en utilisant des ports de commutateurs Ethernet fonctionnant en mode bidirectionnel simultanés (full-duplex).

Domaine de diffusion : Ensemble de commutateurs interconnectés. Un domaine de diffusion ne peut être diviser que par un périphérique de couche 3 (réseau), comme un routeur.

Routage

VLAN

Chaque VLAN doit correspondre à un sous-réseau IP unique. Si deux périphériques du même VLAN possèdent des adresses de sous-réseau différentes, ils ne peuvent pas communiquer.

PVID : Permet de définir dans quel réseau (VLAN) on traite les paquets entrants, qu'ils soient taggués ou non.

Liaison trunk

VLAN natif : VLAN sur lequel une interface trunk transfère les trames non étiquetées qu'elle reçoit. En cas de non-concordance de VLAN natif entre les deux extrémités d'un lieu trunk, on pêut voir apparaître le message d'erreur suivant :

*Mar 1 06:45:26.232: %CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discovered on FastEthernet0/1 (2), with S2 FastEthernet0/1 (99).

VoIP

Pour la VoIP, on définira toujours un VLAN à part pour gérer le trafic vocal. Lors de la création du VLAN, on utilisera la commande suivante pour configurer la QoS :

  1. switchport voice vlan
  2. mls qos trust[cos | device cisco-phone | dscp | ip-precedence]

Tags

La plupart des équipements ne savent pas par défaut traiter les paquets taggués. C'est pourquoi le tag de paquets n'est généralement effectué que sur des équipements configurés pour recevoir et envoyer des paquets taggués (par exemple un lien trunk entre un switch et un routeur).

Infrastructure réseau (switch, firewall, etc.) : on gère des paquets taggués

Infrastructure de terminaux : on gère des paquets non taggués (sauf dans certains cas pour les téléphones VoIP)

Tagguer des paquets permet de traiter et orienter plusieurs flux entre les équipements.

  • Si 1 flux (ex : PC ⇒ Switch) : pas de tag
  • Si plusieurs flux (ex : Switch ⇒ Firewall) : tag

Routage inter-VLAN

Routage inter-VLAN existant

Solution de routage reposant sur des routeurs possédant plusieurs interfaces physiques. Chaque interface est affectée à un VLAN distinct et et connectée à un port de commutateur placé en mode d'accès. Chaque interface de routeur peut alors accepter le trafic du VLAN associé à l’interface de commutateur à laquelle elle est connectée, et le trafic peut être acheminé vers les autres VLAN connectés aux autres interfaces.

Routage inter-VLAN router-on-a-stick

Méthode routage inter-VLAN ne nécessitant pas plusieurs interfaces physiques. L’interface de routeur est configurée pour fonctionner comme une liaison trunk et elle est connectée à un port de commutateur configuré en mode trunk. Le routeur procède en interne au routage en utilisant des sous-interfaces. Chaque sous-interfzce est configurée avec une adresse IP et affectée à un VLAN.

concepts_de_base.txt · Dernière modification : de Administrateur