Chapitre 1 - Cisco 3

Embed Size (px)

Citation preview

  • 8/8/2019 Chapitre 1 - Cisco 3

    1/15

    Cisco 3

    Chapitre 1

    Rseau HirarchiqueUn rseau hirarchique est plus simple grer et dvelopper, tandis que les problmes sont

    rsolus plus rapidement.

    La conception de rseau hirarchique implique la division du rseau en couches distinctes.

    Chaque couche fournit des fonctions spcifiques qui dfinissent son rle dans le rseau global.

    En sparant les diffrentes fonctions existantes sur un rseau, la conception de rseau devient

    modulaire, ce qui facilite lvolutivit et les performances.

    La cohrence entre les commutateurs chaque couche permet une reprise rapide et un

    dpannage simplifi.

  • 8/8/2019 Chapitre 1 - Cisco 3

    2/15

    Couche daccs

    La couche daccs sert dinterface avec les priphriques finaux, tels que les ordinateurs, lesimprimantes et les tlphones sur IP, afin de fournir un accs au reste du rseau. La couche

    daccs peut inclure des routeurs, des commutateurs, des ponts, des concentrateurs et des AP

    sans fil. Le rle principal de la couche daccs est de fournir un moyen de connecter des

    priphriques au rseau, ainsi que de contrler les priphriques qui sont autoriss

    communiquer sur le rseau.

    Remarque :

    Certains commutateurs de couche daccs prennent en charge la fonctionnalit de couche 3

    alors que le traitement des donnes de la couche 3 incombe gnralement aux commutateurs

    de la couche de distribution, car ces derniers peuvent les traiter plus efficacement.

    Scurit :

    La scurit a t amliore et sa gestion est plus simple. Des commutateurs de couche daccs

    peuvent tre configurs avec diffrentes options de scurit de port, qui permettent de

    contrler les priphriques qui sont autoriss se connecter au rseau.

  • 8/8/2019 Chapitre 1 - Cisco 3

    3/15

    Couche de distribution

    La couche de distribution regroupe les donnes reues partir des

    commutateurs de la couche daccs, avant leur transmissionvers la

    couche coeur de rseau, en vue du routage vers leur destination

    finale.

    - La couche de distribution gre le flux du trafic rseau laide de stratgies- dlimite les domaines de diffusion via des fonctions de routage entre des VLAN dfinis

    au niveau de la couche daccs.

    - Les commutateurs de la couche de distribution sont gnralement des priphriquestrs performants qui offrent une disponibilit et une redondance leves afin degarantir la fiabilit.

    VLAN :

    Les rseaux locaux virtuels vous permettent de segmenter (segment) le trafic sur un

    commutateur en plusieurs sous-rseau

    Scurit :

    Vous pouvez aussi utiliser des stratgies de scurit plus avances partir de la couche de

    distribution. Vous tes en mesure dappliquer des stratgies de contrle daccs qui dfinissent

    les protocoles de communication dploys sur votre rseau, ainsi que les emplacementsauxquels ils peuvent accder. Si, par exemple, vous voulez limiter lutilisation du protocole HTTP

    une communaut dutilisateurs spcifiques partir de la couche daccs, vous pouvez

    appliquer une stratgie qui bloque le trafic HTTP auniveau de la couche de distribution.

    Couche coeur de rseau

  • 8/8/2019 Chapitre 1 - Cisco 3

    4/15

    La couche coeur de rseau de la conception hirarchique constitue le rseau fdrateur haut

    dbit de linterrseau. La couche coeur de rseau est essentielle linterconnectivit entre les

    priphriques de la couche de distribution. Par consquent, il est important quelle bnficie

    dune disponibilit et dune redondance leves.

    La couche coeur de rseau regroupe le trafic provenant de tous les priphriques de la couchede distribution. Elle doit donc tre capable deffectuer la transmission rapide dimportantes

    quantits de donnes.

    Remarque : dans des rseaux de plus petite taille, ilnest pas rare dimplmenter un modle

    fdrateur, o la couche de distribution et la couche coeur de rseau se trouvent au sein dune

    seule et mme couche.

    Principes de rseaux hirarchiques

  • 8/8/2019 Chapitre 1 - Cisco 3

    5/15

    Premier lment tenir compte : Le diamtre de rseau correspond au nombre de

    priphriques que doit traverser un paquet avant datteindre sa destination. Lorsque vous

    maintenez un faible diamtre de rseau, cela garantit une latence faible et prvisible entre les

    priphriques.

    Dans un rseau hirarchique, le diamtre de rseau correspond toujours unnombre de sauts

    prvisible entre les priphriques source et de destination.

    La latence dun priphrique rseau correspond la dure du traitement dun paquet ou dune

    trame. Chaque commutateur doit dterminer ladresse MAC de destination de la trame, vrifier

    sa table dadresses MAC, puis transfrer la trame vers le port appropri.

    Mise en place

    Lorsque vous commencez slectionner le matriel pour la couche daccs, vous pouvez veiller

    ce que tous les priphriques rseau qui ncessitent un accs au rseau conviennent. Une fois

    que tous les priphriques finaux ont t slectionns, vous avez une meilleure ide du nombre

    de commutateurs de couche daccs dont vous avez besoin. Le nombre de commutateurs de

    couche daccs, ainsi que lestimation du trafic que chacun dentre eux gnre, vous aident

    dterminer le nombre de commutateurs de couche de distributionncessaires pour atteindre

    les performances et la redondance requises pour le rseau.Une fois que vous avez dtermin lenombre de commutateurs de couche de distribution, vous pouvez identifier le nombre de

    commutateurs principaux requis pour maintenir les performances du rseau.

  • 8/8/2019 Chapitre 1 - Cisco 3

    6/15

    La convergence correspond au processus dassociation de communications vocales et vido

    sur un rseau de donnes.

  • 8/8/2019 Chapitre 1 - Cisco 3

    7/15

    Les rseaux convergents ncessitaient aussi une vaste gestion associe la qualit de service

    (QS), car le trafic de donnes vocales et vido devait tre classifi et prioritaire sur le rseau.

    Avantage aux rseaux convergents :

    - Lun des avantages dun rseau convergent est quil ny a quun rseau grer.- Lutilisation dun seul rseau signifie quil vous suffit de grer une seule infrastructure

    cble. (moins cher que 3 rseaux avec fil)

    - La gestion dun rseau unique est galement moins onreuse. Habituellement, si uneentreprise possde des rseaux vocaux et de donnes spars, elle dispose dun groupe

    de personnes pour grer le rseau vocal et dun autre groupe charg du rseau de

    donnes.

    Switch choisir sur un rseau hirarchique

    Pour slectionner le commutateur appropri pour une couche dans un rseau hirarchique,

    vous devez disposer de spcifications qui dtaillent les flux de trafic cibles, les communauts

    dutilisateurs, les serveurs de donnes et les serveurs de stockage de donnes.

    Lors de la slection du matriel, vous devez identifier les commutateurs requis au niveau des

    couches coeur de rseau, de distribution et daccs pour rpondre aux exigences de votre

    rseau en matire de bande passante. Votre prvision doit tenir compte des futures exigences

    de bande passante. Achetez le matriel Cisco appropri afin de rpondre aux besoins actuels et

    futurs. Pour choisir les commutateurs appropris avec plus de discernement, effectuez et

    conservez rgulirement des analyses de flux de trafic.

    Analyse de flux de trafic

    Lanalyse de flux de trafic correspond au processus de mesure de lutilisation de la bande

    passante sur un rseau et danalyse des donnes pour le rglage des performances, la

    planification des capacits et la prise de dcision concernant lamlioration du matriel.

    nous pouvons affirmer que le trafic rseau correspond la quantit de donnes envoyes via un

    rseau pendant une priode de temps spcifique. Toutes les donnes du rseau contribuent au

    trafic, quelle que soit leur utilit ou leur source. Lanalyse des diffrentes sources de trafic et de

    leur impact sur le rseau vous permet de paramtrer le rseau et de le mettre niveau avecplus de prcision.

    Il existe plusieurs moyens pour analyser le flux de trafic sur un rseau.

    Vous pouvez analyser manuellement les ports de commutateur individuels pour obtenir

    lutilisation de la bande passante dans le temps.

  • 8/8/2019 Chapitre 1 - Cisco 3

    8/15

    De nombreux outils danalyse de flux de trafic sont disponibles, qui enregistrent

    automatiquement les donnes de flux de trafic dans une base de donnes et effectuent une

    analyse des tendances. Dans des rseaux plus importants, les solutions de rassemblement

    logicielles constituent lunique mthode efficace danalyse de flux de trafic. Cette figure affiche

    un chantillon de sortie dune analyse flux de trafic sur un rseau effectue avec Solarwinds

    Orion 8.1 NetFlowAnalysis. Pendant que le logiciel collecte des donnes, vous pouvez consulterle fonctionnement de chaque interface nimporte quel moment sur le rseau. laide des

    graphiques inclus, vous pouvez identifier visuellement les problmes de flux de trafic. Cette

    tche est beaucoup plus facile que dessayer dinterprter des nombres dans une colonne de

    donnes de flux de trafic.

    Un schma de topologie correspond la reprsentation graphique dune infrastructure

    rseau.

    - Indique la manire dont tous les commutateurs sont interconnects- Le niveau de dtail va mme jusqu indiquer quel port de commutateur interconnecte

    les priphriques.

    -

    affiche graphiquemen

    t tout chemin

    daccs redon

    dan

    t ou port agrg en

    tre descommutateurs

    - affiche lemplacement et le nombre de commutateurs utiliss sur votre rseau, etidentifie galement leur configuration

  • 8/8/2019 Chapitre 1 - Cisco 3

    9/15

    - schmas de topologie peuvent galement contenir des informations sur les densits depriphriques et les communauts dutilisateurs.

    Commutateur :

    StackWise vous permet din

    terconn

    ecter jusqun

    euf commutateurs, laide deconnexions backplane entirement redondantes.

  • 8/8/2019 Chapitre 1 - Cisco 3

    10/15

    Critre pour la slection des switchs :

    Performances

    Lors de la slection duncommutateur pour les couches daccs, de distribution ou

    coeur de rseau, tenez compte de la capacit du commutateur prendre en charge les

    exigences en matire de densit de ports, de dbit de transfert et dagrgation de

    bande passante de votre rseau.

    La densit de ports correspond au nombre de ports disponibles sur un seul

    commutateur.

  • 8/8/2019 Chapitre 1 - Cisco 3

    11/15

    FonctionSwitch Couche Accs :

    La scurit de port permet au commutateur de dcider du nombre et des priphriques

    spcifiques autoriss se connecter au commutateur.La scurit de port est applique au

    niveau de la couche daccs.

    Les commutateurs de couche daccs vous permettent de dfinir les rseaux locaux virtuels

    pour les priphriques de noeud dextrmit sur votre rseau.

    Une qualit de service (QS) pour conserver la hirarchisation du trafic.La qualit de service doittre active sur les commutateurs de la couche daccs, afin que le trafic vocal du tlphone sur

    IP soit prioritaire sur, par exemple, le trafic de donnes.

  • 8/8/2019 Chapitre 1 - Cisco 3

    12/15

    FonctionSwitch Couche Distribution :

    Les commutateurs de la couche de distribution fournissent les fonctions de routage entre

    rseaux locaux virtuels, afin quun rseau local virtuel puisse communiquer avec un autre sur le

    rseau. Ce routage seffectue gnralement la couche de distribution, car les commutateurs

    de la couche de distribution disposent de capacits de traitement plus leves par rapport

    ceux de la couche daccs.

    Puisque le routage entre les rseaux locaux virtuels est effectu auniveau de la couche de

    distribution, les commutateurs situs au niveau de cette couche doivent prendre en charge les

    fonctions de la couche 3.

    Scurit :

    Des listes daccs sont utilises pour contrler le flux du trafic travers le rseau

    Une liste de contrle daccs (ACL) permet au commutateur de refuser certains types de trafic et

    den autoriser dautres.

    Les listes de contrle daccs vous permettent aussi de contrler les priphriques rseau qui

    peuvent communiquer sur le rseau.

    Au lieu dutiliser des listes de contrle daccs pour chaque commutateur de la couche daccs

    dans le rseau, elles sont dfinies sur le nombre rduit de commutateurs de la couche de

    distribution, ce qui facilite considrablement la gestion des listes de contrle daccs.

    Qos :

  • 8/8/2019 Chapitre 1 - Cisco 3

    13/15

    la redondance pour bnficier dune disponibilit adquate.

    Les commutateurs de la couche de distribution sont gnralement implments par paires pour

    assurer la disponibilit.

    Puisque les commutateurs de la couche de distribution acceptent le trafic entrant partir de

    plusieurs commutateurs de la couche daccs, ils doivent tre en mesure de transfrer

    lensemble de ce trafic aussi rapidement que possible vers les commutateurs de la couche coeur

    de rseau. Par consquent, Les commutateurs de la couche de distribution ont galement

    besoin de liaisons agrges avec une bande passante leve vers les commutateurs de la couche

    coeur de rseau. Les commutateurs de la couche de distribution les plus rcents prennent en

    charge des liaisons ascendantes 10 Gigabit Ethernet (10GbE) agrges vers les commutateurs de

    la couche coeur de rseau.

    FonctionSwitch Couche Cur de rseau :

    Le dbit de transfert requis dpend normment du nombre de priphriques qui participent au

    rseau. Vous dterminez votre dbit de transfert ncessaire en crant et en examinant

    diffrents rapports de flux de trafic et analyses de communauts dutilisateurs.

    Redondance :

    La disponibilit de la couche coeur de rseau reprsente galement un lment essentiel, afin

    que vous puissiez crer autant de redondance que possible. La redondance de la couche 3

    dispose gnralement dune convergence plus rapide que celle de la redondance de la couche 2

    en cas de panne matrielle. Dans ce contexte, la convergence fait rfrence au temps

  • 8/8/2019 Chapitre 1 - Cisco 3

    14/15

    dadaptation requis en cas de modification, ne pas confondre avec un rseau convergent qui

    prend en charge des communications de donnes, audio et vido.

    Vous devez vous assurer que vos commutateurs de la couche coeur de rseau prennent en

    charge les fonctions de la couche 3.

    En outre, recherchez des commutateurs de couche coeur de rseau qui prennent en charge des

    fonctions de redondance matrielle supplmentaires, telles que lalimentation redondante qui

    peut tre remplace alors que le commutateur fonctionne toujours. En raison de la charge de

    travail leve laquelle sont soumis les commutateurs de la couche coeur de rseau, ceux-ci ont

    tendance fonctionner une temprature plus leve que les commutateurs des couches

    daccs ou de distribution.

    Puisque laccs un rseau tendu haut dbit a souvent un cot prohibitif, lajout de bande

    passante au niveau de la couche coeur de rseau nest pas une option. Comme la qualit de

    service fournit une solution logicielle pour hirarchiser le trafic, les commutateurs de la couche

    coeur de rseau peuvent fournir un moyen conomique de prise en charge dune utilisation

    optimale et diffrencie de la bande passante existante.

  • 8/8/2019 Chapitre 1 - Cisco 3

    15/15

    Rsum :

    Dans ce chapitre, nous avons trait le modle de conception hirarchique. Limplmentation de

    ce modle amliore les performances, lvolutivit, la disponibilit, la facilit de gestion et la

    maintenance du rseau. Les topologies rseau hirarchiques facilitent la convergence du rseau

    en amliorant les performances ncessaires la combinaison des donnes vocales et vido sur

    le rseau de donnes existant.

    Le flux de trafic, les communauts dutilisateurs, les magasins de donnes, lemplacement du

    serveur, ainsi que lanalyse du schma de topologie servent identifier les goulots

    dtranglement sur le rseau. Les goulots dtranglement peuvent ensuite tre rsolus pour

    amliorer les performances du rseau, et dterminer avec prcision les exigences matrielles

    appropries pour rpondre aux performances souhaites pour le rseau.

    Nous avons tudi les diffrentes fonctions de commutateur, telles que le facteur

    dencombrement, les performances, la technologie PoE et la prise en charge de la couche 3,

    ainsi que la manire dont elles sassocient aux diffrentes couches de la conception de rseau

    hirarchique. De nombreuses gammes de commutateurs Cisco Catalyst sont disponibles pour

    prendre en charge nimporte quelle application ou taille dentreprise.