Вы находитесь на странице: 1из 20

Chapitre 1: Introduction

aux rseaux
architecture volutive

Scaling Networks (Rseaux extensibles)

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Cisco Confidential

Chapitre 1
1.0 Introduction
1.1 Mise en oeuvre d'une conception de rseaux
1.2 Slectionner des dispositifs de rseau
1.3 Rsum

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Chapitre 1: Objectifs
Dcrivez l'utilisation d'un rseau hirarchis pour
une petite entreprise.
Dcrivez les recommandations pour concevoir un rseau
architecture volutive.
Dcrivez le type de commutateur disponible pour une
petite/moyenne entreprise.
Dcrivez le type de routeur disponible pour une petite/moyenne
entreprise.
Configurez et vrifiez les lments de base de l'IOS de Cisco

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

1.1 Conception LAN

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

Modle de rseau hirarchique


Un rseau local doit tre capable de satisfaire les besoins dune
PME.
Cet objectif a plus de chances daboutir si on utilise un modle de
conception hirarchique.
Compar dautres conceptions de rseau, un rseau
hirarchique est plus simple grer et dvelopper, tandis que
les problmes sont rsolus plus rapidement.
La conception de rseau hirarchique implique la division du
rseau en couches distinctes.
Chaque couche fournit des fonctions spcifiques qui dfinissent
son rle dans le rseau global.
Une telle conception rseau est modulaire, ce qui facilite
lvolutivit et les performances.
Le modle de conception hirarchique classique se divise en
trois couches : la couche daccs, la couche de distribution et la
couche cur de rseau.
Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

La couche accs
La couche daccs sert dinterface
avec les priphriques finaux, tels que
les ordinateurs, les imprimantes et les
tlphones sur IP, afin de fournir un
accs au reste du rseau.
La couche daccs peut inclure des
routeurs,

des

commutateurs,

des

ponts, des concentrateurs et des AP


sans fil.
Le rle principal de la couche daccs
est de fournir un moyen de connecter
des priphriques au rseau.
Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

La couche distribution
La couche de distribution
regroupe les donnes reues
partir des commutateurs de la
couche daccs, avant leur
transmission vers la couche
cur de rseau.
La couche de distribution gre
le flux du trafic rseau laide
de stratgies, et dlimite les
domaines de diffusion via des
fonctions de routage entre des
VLAN dfinis au niveau de la
couche daccs.
Les rseaux locaux virtuels
vous permettent de segmenter
(segment) le trafic sur un
commutateur en plusieurs sousrseau.
Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Cisco Confidential

La couche cur de rseau


La couche cur de rseau de
la

conception

hirarchique

constitue le rseau fdrateur


haut dbit de linterrseau.
La couche cur de rseau est
essentielle linterconnectivit
entre les priphriques de la
couche de distribution.
La

zone

principale

peut

galement se connecter des


ressources Internet.
Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Disposition logique

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

10

Disposition physique

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

Avantages dun rseau


hirarchique

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

11

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

12

1.2 Implmentation dune


architecture rseau

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

Implmentation dune architecture rseau

Les besoins dextensions durseau


Pendant qu'ils se dveloppent, tous les rseaux d'entreprises doivent :
Supporter les applications critiques
Supporter le trafic des rseaux convergents
Supporter les besoins divers entreprise
Offrir un contrle administratif centralis

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

13

Implmentation dune architecture rseau

Les quipements dentreprise


Offrir un rseau de haute fiabilit, type dquipements installs dans le
rseau dentreprises.

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

14

Implmentation dune architecture rseau

Architecture dentreprise CISCO


Les modules primaires d'arc
hitecture d'entreprise
de Cisco incluent :
Campus d'entreprise
Priphrie dentreprise
Priphrie de Fournisseur
de service
distance

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

15

Implmentation dune architecture rseau

Domaine de collisions et de diffusions


Les domaines dchec dans un secteur rseau se produisent
quand un dispositif ou un service
rseau critique rencontre des problmes.
Les liens redondant et les type dquipements dentreprise
rduisent au minimum la rupture du rseau.
De plus petits domaines d'chec rduisent l'impact
d'un chec sur la productivit de lentreprise.
De plus petits domaines d'chec aussi simplifie le dpannage du
rseau.
Dploiement de bloc de commutateur chaque
bloc de commutateur agit indpendamment des
autres. L'chec d'un commutateur naffecte pas le rseau entier.

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

16

Extension des rseaux

Implmentation de la redondance
Installation de l'quipement en double
Fournir des chemins rseau additionnels

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

17

Extension des rseaux

Augmentation de la bande passante


L'agrgation des liens (trunk) permet un administrateur
d'augmenter la bande passante entre des priphriques en crant
un lien logique constitu de plusieurs liens physiques
EtherChannel est une forme d'agrgation de lien
utilise dans les rseaux commuts.

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

18

Extension des rseaux

Extension de la couche daccs rseau


La connectivit de la couche daccs peut tre
prolonge par la connectivit sans fil.

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

19

Extension des rseaux

Rglage fin du protocoles de routage


OSPF marche bien pour de grand rseaux hirarchiques

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

20

10

1.3
Slectionner des dispositifs de
rseau

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

21

Cisco Confidential

22

quipements de commutation

Plates-formes de commutation
Type de
commutateurs:
Fixe
Modulaire
Empilable
Non empilable

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

11

quipements de commutation

Densit de port

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

23

Cisco Confidential

24

quipements de commutation

Taux de transfert
Les capacits de traitement des commutateurs sont
values par combien de donnes que le
commutateur peut traiter par seconde.

Chaque port de 1Gigabit par seconde

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

12

quipements de commutation

Power over Ethernet (puissance pardessus ethernet)


Signal DATA + DC

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

25

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

26

quipements de routage

Les routeurs
Rle des routeurs:
Interconnecter des sites
multiples
Fournir des chemins
redondants
Interconnecter des FAI
Traducteur entre diffrents
types et protocoles de
supports

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

13

quipements de routage

Routeurs CISCO
Trois categories de routeurs:
Routeurs pour filiale
Branche Hautement
disponible 24h/7j.
Routeurs de priphrie de
rseau Hautement
performant, haute securit, et
services fiables. Connect les
campus, centres de data , et
branches rseaux .
Routeurs de fournisseurs
de services

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

27

quipements de routage

quipements routeurs
Configuration fixe interfaces intgres.
Modulaire permettent diffrentes interfaces d'tre ajoutes.

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

28

14

Dispositifs de gestion

Dispositifs de fichier IOS et licenses

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

29

Gestion de priphriques

Commandes de base du routeur en mode


CLI (ligne de commande)
Les configurations de
commandes de base du
routeur inclut:

PW

Console
Telnet

Hostname
Passwords (console,
Telnet/SSH, et mode
privilge)
Adresses IP des interfaces
Activation dun protocole de
routage

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

30

15

Gestion de priphriques

Commandes daffichage de base du


routeur
show ip protocols
Montre des informations sur le protocole de routage configur.
show ip route Montre des informations sur la table de
routage.
show ip ospf neighbor Montre des informations sur le
voisinage OSPF.
show ip interfaces Montre des informations dtaills
sur les interfaces.
show ip interface brief Montre tous les interfaces avec
adresses IP , nom des interfaces, et statut de ligne de protocole.
show cdp neighbors Montre des informations au
sujet de tous les dispositifs directement relisde Cisco.

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

31

Gestion de priphriques

Commandes de base de la switch en mode


CLI (ligne de commande)
Hostname
Passwords
L'accs de lintrabande
exige du commutateur
d'avoir un adresse IP
(assign VLAN 1).
Sauvegarde de configuration
copy running-config
startup-config command.
Efface le commutateur
erase startup-config,
and then reload.
Efface les informations des
VLANs delete
flash:vlan.dat.

Toujours faire avant


programmation des switchs

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

32

16

Gestion de priphriques

Commandes de base du routeur en mode


CLI (ligne de commande) suite
Associes au routage :
show ip protocols
show ip route
show ip ospf neighbor
Associes l'interface :
show interfaces
show ip interfaces
show ip interface brief
show protocols
show cdp neighbors

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

33

Dispositifs de gestion

Commandes de base du commutateur en


mode CLI (ligne de commande) suite
show port-security Affiche tous
les ports avec la scurit permise.
show port-security address Affiche tous les adresses
MAC scuriss
show interfaces Affiche des informations dtaills sur les
interfaces
show mac-address-table Affiche tous les adresses MAC
apprise par le commutateur.
show cdp neighbors Displays all directly connected Cisco
devices. Affiche tous les dispositifs CISCO voisins
directement relis

Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

34

17

1.3 Configuration SSH

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

35

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

36

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

18

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

37

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

38

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

19

(config)#hostname S1
(config)# ip domain-name cisco.com
Cette commande permet de dfinir un nom de domaine (DNS Domain Name
Server) votre routeur. Il sappellera dsormais S1.cisco.com , qui est tout
simplement la concatnation du hostname S1 avec le nom de domaine
cisco.com .

(config)# crypto key generate rsa (modulus 1024)


Cette commande gnre une cl de chiffrement RSA utilis par le processus SSH
pour gnrer la cl de session. La variable modulus 1024 dfinit la taille de votre
cl. A titre dinformation, pour une cl asymtrique, 1024 est une taille correcte.

(config)# user HQadmin pass ciscoclass


(config)# service password-encryption (option)
(config)#ip ssh version 2 (option)
(config)# ip ssh authentification-retries 2 (option)
(config)# ip ssh time-out 60 (option)
(config)# line vty 0 15
(config-line)# login local
(config-line)# transport input ssh
Pour accder en telnet ou ssh un quipement Cisco, il faut configurer les lignes
virtuelles de lquipement. En effet, quand je fais un telnet vers un routeur, je
peux arriver de nimporte quelles interfaces actives du routeur.
Pour cela, on dfinit les lignes virtuelles appeles vty . Par dfaut, il y a 5 lignes
vty actives (de 0 4). Do la commande line vty 0 4 . Pourquoi 5? Parceque Plus
srieusement, a permet 5 administrateurs dtre en SSH en mme temps sur
lquipement.
La commande transport input ssh dfinit quel protocole a le droit dutiliser ces
lignes vty. Par dfaut, tous les protocoles ont le droit dont telnet et ssh. Cette
commande permet de restreindre en prcisant que seul ssh a le droit dutiliser les
lignes vty.
La commande login local permet de prciser o se trouve la base des comptes
utilisateur. Une fois connect au routeur en ssh, le routeur va vous demander un
login/password, celui quon a dfinit plus haut (julin/pa$$word). login local indique
au routeur que la base des comptes utilisateur se trouve dans sa configuration
( local ).

Comment accder SSH sur packet tracer


Routeur1# ssh l HQadmin 172.17.99.11

Lettre L

Login
(user)

IP
destination

Comment utiliser SSH avec Putty


Presentation_ID

2006, Cisco Systems, Inc. All rights reserved.


Presentation_ID.scr

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

39

20

Вам также может понравиться