Upload
louismichel2
View
216
Download
0
Embed Size (px)
Citation preview
8/8/2019 Chapitre 1 - Cisco 3
1/15
Cisco 3
Chapitre 1
Rseau HirarchiqueUn rseau hirarchique est plus simple grer et dvelopper, tandis que les problmes sont
rsolus plus rapidement.
La conception de rseau hirarchique implique la division du rseau en couches distinctes.
Chaque couche fournit des fonctions spcifiques qui dfinissent son rle dans le rseau global.
En sparant les diffrentes fonctions existantes sur un rseau, la conception de rseau devient
modulaire, ce qui facilite lvolutivit et les performances.
La cohrence entre les commutateurs chaque couche permet une reprise rapide et un
dpannage simplifi.
8/8/2019 Chapitre 1 - Cisco 3
2/15
Couche daccs
La couche daccs sert dinterface avec les priphriques finaux, tels que les ordinateurs, lesimprimantes et les tlphones sur IP, afin de fournir un accs au reste du rseau. La couche
daccs peut inclure des routeurs, des commutateurs, des ponts, des concentrateurs et des AP
sans fil. Le rle principal de la couche daccs est de fournir un moyen de connecter des
priphriques au rseau, ainsi que de contrler les priphriques qui sont autoriss
communiquer sur le rseau.
Remarque :
Certains commutateurs de couche daccs prennent en charge la fonctionnalit de couche 3
alors que le traitement des donnes de la couche 3 incombe gnralement aux commutateurs
de la couche de distribution, car ces derniers peuvent les traiter plus efficacement.
Scurit :
La scurit a t amliore et sa gestion est plus simple. Des commutateurs de couche daccs
peuvent tre configurs avec diffrentes options de scurit de port, qui permettent de
contrler les priphriques qui sont autoriss se connecter au rseau.
8/8/2019 Chapitre 1 - Cisco 3
3/15
Couche de distribution
La couche de distribution regroupe les donnes reues partir des
commutateurs de la couche daccs, avant leur transmissionvers la
couche coeur de rseau, en vue du routage vers leur destination
finale.
- La couche de distribution gre le flux du trafic rseau laide de stratgies- dlimite les domaines de diffusion via des fonctions de routage entre des VLAN dfinis
au niveau de la couche daccs.
- Les commutateurs de la couche de distribution sont gnralement des priphriquestrs performants qui offrent une disponibilit et une redondance leves afin degarantir la fiabilit.
VLAN :
Les rseaux locaux virtuels vous permettent de segmenter (segment) le trafic sur un
commutateur en plusieurs sous-rseau
Scurit :
Vous pouvez aussi utiliser des stratgies de scurit plus avances partir de la couche de
distribution. Vous tes en mesure dappliquer des stratgies de contrle daccs qui dfinissent
les protocoles de communication dploys sur votre rseau, ainsi que les emplacementsauxquels ils peuvent accder. Si, par exemple, vous voulez limiter lutilisation du protocole HTTP
une communaut dutilisateurs spcifiques partir de la couche daccs, vous pouvez
appliquer une stratgie qui bloque le trafic HTTP auniveau de la couche de distribution.
Couche coeur de rseau
8/8/2019 Chapitre 1 - Cisco 3
4/15
La couche coeur de rseau de la conception hirarchique constitue le rseau fdrateur haut
dbit de linterrseau. La couche coeur de rseau est essentielle linterconnectivit entre les
priphriques de la couche de distribution. Par consquent, il est important quelle bnficie
dune disponibilit et dune redondance leves.
La couche coeur de rseau regroupe le trafic provenant de tous les priphriques de la couchede distribution. Elle doit donc tre capable deffectuer la transmission rapide dimportantes
quantits de donnes.
Remarque : dans des rseaux de plus petite taille, ilnest pas rare dimplmenter un modle
fdrateur, o la couche de distribution et la couche coeur de rseau se trouvent au sein dune
seule et mme couche.
Principes de rseaux hirarchiques
8/8/2019 Chapitre 1 - Cisco 3
5/15
Premier lment tenir compte : Le diamtre de rseau correspond au nombre de
priphriques que doit traverser un paquet avant datteindre sa destination. Lorsque vous
maintenez un faible diamtre de rseau, cela garantit une latence faible et prvisible entre les
priphriques.
Dans un rseau hirarchique, le diamtre de rseau correspond toujours unnombre de sauts
prvisible entre les priphriques source et de destination.
La latence dun priphrique rseau correspond la dure du traitement dun paquet ou dune
trame. Chaque commutateur doit dterminer ladresse MAC de destination de la trame, vrifier
sa table dadresses MAC, puis transfrer la trame vers le port appropri.
Mise en place
Lorsque vous commencez slectionner le matriel pour la couche daccs, vous pouvez veiller
ce que tous les priphriques rseau qui ncessitent un accs au rseau conviennent. Une fois
que tous les priphriques finaux ont t slectionns, vous avez une meilleure ide du nombre
de commutateurs de couche daccs dont vous avez besoin. Le nombre de commutateurs de
couche daccs, ainsi que lestimation du trafic que chacun dentre eux gnre, vous aident
dterminer le nombre de commutateurs de couche de distributionncessaires pour atteindre
les performances et la redondance requises pour le rseau.Une fois que vous avez dtermin lenombre de commutateurs de couche de distribution, vous pouvez identifier le nombre de
commutateurs principaux requis pour maintenir les performances du rseau.
8/8/2019 Chapitre 1 - Cisco 3
6/15
La convergence correspond au processus dassociation de communications vocales et vido
sur un rseau de donnes.
8/8/2019 Chapitre 1 - Cisco 3
7/15
Les rseaux convergents ncessitaient aussi une vaste gestion associe la qualit de service
(QS), car le trafic de donnes vocales et vido devait tre classifi et prioritaire sur le rseau.
Avantage aux rseaux convergents :
- Lun des avantages dun rseau convergent est quil ny a quun rseau grer.- Lutilisation dun seul rseau signifie quil vous suffit de grer une seule infrastructure
cble. (moins cher que 3 rseaux avec fil)
- La gestion dun rseau unique est galement moins onreuse. Habituellement, si uneentreprise possde des rseaux vocaux et de donnes spars, elle dispose dun groupe
de personnes pour grer le rseau vocal et dun autre groupe charg du rseau de
donnes.
Switch choisir sur un rseau hirarchique
Pour slectionner le commutateur appropri pour une couche dans un rseau hirarchique,
vous devez disposer de spcifications qui dtaillent les flux de trafic cibles, les communauts
dutilisateurs, les serveurs de donnes et les serveurs de stockage de donnes.
Lors de la slection du matriel, vous devez identifier les commutateurs requis au niveau des
couches coeur de rseau, de distribution et daccs pour rpondre aux exigences de votre
rseau en matire de bande passante. Votre prvision doit tenir compte des futures exigences
de bande passante. Achetez le matriel Cisco appropri afin de rpondre aux besoins actuels et
futurs. Pour choisir les commutateurs appropris avec plus de discernement, effectuez et
conservez rgulirement des analyses de flux de trafic.
Analyse de flux de trafic
Lanalyse de flux de trafic correspond au processus de mesure de lutilisation de la bande
passante sur un rseau et danalyse des donnes pour le rglage des performances, la
planification des capacits et la prise de dcision concernant lamlioration du matriel.
nous pouvons affirmer que le trafic rseau correspond la quantit de donnes envoyes via un
rseau pendant une priode de temps spcifique. Toutes les donnes du rseau contribuent au
trafic, quelle que soit leur utilit ou leur source. Lanalyse des diffrentes sources de trafic et de
leur impact sur le rseau vous permet de paramtrer le rseau et de le mettre niveau avecplus de prcision.
Il existe plusieurs moyens pour analyser le flux de trafic sur un rseau.
Vous pouvez analyser manuellement les ports de commutateur individuels pour obtenir
lutilisation de la bande passante dans le temps.
8/8/2019 Chapitre 1 - Cisco 3
8/15
De nombreux outils danalyse de flux de trafic sont disponibles, qui enregistrent
automatiquement les donnes de flux de trafic dans une base de donnes et effectuent une
analyse des tendances. Dans des rseaux plus importants, les solutions de rassemblement
logicielles constituent lunique mthode efficace danalyse de flux de trafic. Cette figure affiche
un chantillon de sortie dune analyse flux de trafic sur un rseau effectue avec Solarwinds
Orion 8.1 NetFlowAnalysis. Pendant que le logiciel collecte des donnes, vous pouvez consulterle fonctionnement de chaque interface nimporte quel moment sur le rseau. laide des
graphiques inclus, vous pouvez identifier visuellement les problmes de flux de trafic. Cette
tche est beaucoup plus facile que dessayer dinterprter des nombres dans une colonne de
donnes de flux de trafic.
Un schma de topologie correspond la reprsentation graphique dune infrastructure
rseau.
- Indique la manire dont tous les commutateurs sont interconnects- Le niveau de dtail va mme jusqu indiquer quel port de commutateur interconnecte
les priphriques.
-
affiche graphiquemen
t tout chemin
daccs redon
dan
t ou port agrg en
tre descommutateurs
- affiche lemplacement et le nombre de commutateurs utiliss sur votre rseau, etidentifie galement leur configuration
8/8/2019 Chapitre 1 - Cisco 3
9/15
- schmas de topologie peuvent galement contenir des informations sur les densits depriphriques et les communauts dutilisateurs.
Commutateur :
StackWise vous permet din
terconn
ecter jusqun
euf commutateurs, laide deconnexions backplane entirement redondantes.
8/8/2019 Chapitre 1 - Cisco 3
10/15
Critre pour la slection des switchs :
Performances
Lors de la slection duncommutateur pour les couches daccs, de distribution ou
coeur de rseau, tenez compte de la capacit du commutateur prendre en charge les
exigences en matire de densit de ports, de dbit de transfert et dagrgation de
bande passante de votre rseau.
La densit de ports correspond au nombre de ports disponibles sur un seul
commutateur.
8/8/2019 Chapitre 1 - Cisco 3
11/15
FonctionSwitch Couche Accs :
La scurit de port permet au commutateur de dcider du nombre et des priphriques
spcifiques autoriss se connecter au commutateur.La scurit de port est applique au
niveau de la couche daccs.
Les commutateurs de couche daccs vous permettent de dfinir les rseaux locaux virtuels
pour les priphriques de noeud dextrmit sur votre rseau.
Une qualit de service (QS) pour conserver la hirarchisation du trafic.La qualit de service doittre active sur les commutateurs de la couche daccs, afin que le trafic vocal du tlphone sur
IP soit prioritaire sur, par exemple, le trafic de donnes.
8/8/2019 Chapitre 1 - Cisco 3
12/15
FonctionSwitch Couche Distribution :
Les commutateurs de la couche de distribution fournissent les fonctions de routage entre
rseaux locaux virtuels, afin quun rseau local virtuel puisse communiquer avec un autre sur le
rseau. Ce routage seffectue gnralement la couche de distribution, car les commutateurs
de la couche de distribution disposent de capacits de traitement plus leves par rapport
ceux de la couche daccs.
Puisque le routage entre les rseaux locaux virtuels est effectu auniveau de la couche de
distribution, les commutateurs situs au niveau de cette couche doivent prendre en charge les
fonctions de la couche 3.
Scurit :
Des listes daccs sont utilises pour contrler le flux du trafic travers le rseau
Une liste de contrle daccs (ACL) permet au commutateur de refuser certains types de trafic et
den autoriser dautres.
Les listes de contrle daccs vous permettent aussi de contrler les priphriques rseau qui
peuvent communiquer sur le rseau.
Au lieu dutiliser des listes de contrle daccs pour chaque commutateur de la couche daccs
dans le rseau, elles sont dfinies sur le nombre rduit de commutateurs de la couche de
distribution, ce qui facilite considrablement la gestion des listes de contrle daccs.
Qos :
8/8/2019 Chapitre 1 - Cisco 3
13/15
la redondance pour bnficier dune disponibilit adquate.
Les commutateurs de la couche de distribution sont gnralement implments par paires pour
assurer la disponibilit.
Puisque les commutateurs de la couche de distribution acceptent le trafic entrant partir de
plusieurs commutateurs de la couche daccs, ils doivent tre en mesure de transfrer
lensemble de ce trafic aussi rapidement que possible vers les commutateurs de la couche coeur
de rseau. Par consquent, Les commutateurs de la couche de distribution ont galement
besoin de liaisons agrges avec une bande passante leve vers les commutateurs de la couche
coeur de rseau. Les commutateurs de la couche de distribution les plus rcents prennent en
charge des liaisons ascendantes 10 Gigabit Ethernet (10GbE) agrges vers les commutateurs de
la couche coeur de rseau.
FonctionSwitch Couche Cur de rseau :
Le dbit de transfert requis dpend normment du nombre de priphriques qui participent au
rseau. Vous dterminez votre dbit de transfert ncessaire en crant et en examinant
diffrents rapports de flux de trafic et analyses de communauts dutilisateurs.
Redondance :
La disponibilit de la couche coeur de rseau reprsente galement un lment essentiel, afin
que vous puissiez crer autant de redondance que possible. La redondance de la couche 3
dispose gnralement dune convergence plus rapide que celle de la redondance de la couche 2
en cas de panne matrielle. Dans ce contexte, la convergence fait rfrence au temps
8/8/2019 Chapitre 1 - Cisco 3
14/15
dadaptation requis en cas de modification, ne pas confondre avec un rseau convergent qui
prend en charge des communications de donnes, audio et vido.
Vous devez vous assurer que vos commutateurs de la couche coeur de rseau prennent en
charge les fonctions de la couche 3.
En outre, recherchez des commutateurs de couche coeur de rseau qui prennent en charge des
fonctions de redondance matrielle supplmentaires, telles que lalimentation redondante qui
peut tre remplace alors que le commutateur fonctionne toujours. En raison de la charge de
travail leve laquelle sont soumis les commutateurs de la couche coeur de rseau, ceux-ci ont
tendance fonctionner une temprature plus leve que les commutateurs des couches
daccs ou de distribution.
Puisque laccs un rseau tendu haut dbit a souvent un cot prohibitif, lajout de bande
passante au niveau de la couche coeur de rseau nest pas une option. Comme la qualit de
service fournit une solution logicielle pour hirarchiser le trafic, les commutateurs de la couche
coeur de rseau peuvent fournir un moyen conomique de prise en charge dune utilisation
optimale et diffrencie de la bande passante existante.
8/8/2019 Chapitre 1 - Cisco 3
15/15
Rsum :
Dans ce chapitre, nous avons trait le modle de conception hirarchique. Limplmentation de
ce modle amliore les performances, lvolutivit, la disponibilit, la facilit de gestion et la
maintenance du rseau. Les topologies rseau hirarchiques facilitent la convergence du rseau
en amliorant les performances ncessaires la combinaison des donnes vocales et vido sur
le rseau de donnes existant.
Le flux de trafic, les communauts dutilisateurs, les magasins de donnes, lemplacement du
serveur, ainsi que lanalyse du schma de topologie servent identifier les goulots
dtranglement sur le rseau. Les goulots dtranglement peuvent ensuite tre rsolus pour
amliorer les performances du rseau, et dterminer avec prcision les exigences matrielles
appropries pour rpondre aux performances souhaites pour le rseau.
Nous avons tudi les diffrentes fonctions de commutateur, telles que le facteur
dencombrement, les performances, la technologie PoE et la prise en charge de la couche 3,
ainsi que la manire dont elles sassocient aux diffrentes couches de la conception de rseau
hirarchique. De nombreuses gammes de commutateurs Cisco Catalyst sont disponibles pour
prendre en charge nimporte quelle application ou taille dentreprise.