SPAN - Catalyst Switched Port Analyser
SPAN à été créer à cause de la différence entre les hub et les switch. Quand un hub reçoit un paquet sur un port, il transfert une copie du paquet à tous les ports excepté le port source. Le switch, quand à lui, envoi les paquets qui sont destinés à [...]
Pour assigner dynamiquement un VLAN à un utilisateur de votre réseau en fonction de son identité et de ses droits qui en découlent, vous pouvez utiliser le protocole 802.1x (RFC 3580) couplé à un serveur Radius (CS ACS, IAS, Freeradius…) qui déterminera les droits de l’utilisateur qui se connecte au réseau.
Le dot1x permet de sécuriser [...]
Voici un petit Laboratoire, même topologie que les précèdents Lab EIGRP, mais cette fois, avec OSPF, nous allons voir dans cette article les commandes de bases pour sa configuration, ainsi que les commandes show importantes afin de bien visualiser l’action de notre protocole OSPF sur cette topologie.
Topologie:
Configuration Dynagen:
###
# Vendor: Cisco
# Course: OSPF
# Version: 1.1
# Date: [...]
Avec OSPF, toutes les aires doivent être reliés à l’aire de Backbone via un ABR.
OSPF fournis les liens virtuels pour les cas ou les connections directes au backbone ne sont pas possibles.
Les informations dans l’aire 10 passent par une aire intermédiaire (Area 3).
L’ABR Ã une connection directe vers:
Aire 0
Son aire (Aire 10)
L’aire [...]
Voici un point assez compliqué (selon moi) du protocole OSPF, les multi-area.
Il existe différents éléments que nous retrouverons tout au long de cet article sur les Aires OSPF:
Internal Router - Maintiens une base de LSA, toutes ses interface sont dans la même aire.
Backbone Router - Routeur situé dans l’Aire 0 (Backbone)
ABR (Area Border Router) - [...]
OSPF contient plusieurs types de réseaux:
Broadcast multiaccess
Point-to-point
Point-to-multipoint
NBMA (Non-broadcast multiaccess)
NonBroadcast
Point-to-multipoint
(broadcast)
Point-to-multipoint
(non broadcast)
Broadcast
Point-to-point
DR/BDR
YES
NO
NO
YES
NO
Identify neighbor?
YES
NO
YES
NO
NO
Time Interval (Hello/Dead)
30/120
30/120
30/120
10/40
10/40
RFC 2328
RFC
RFC
Cisco
Cisco
Cisco
Network Supported
Full Mesh
Any
Any
Full Mesh
Point-to-point
Point-to-point
Le réseau le plus simple, un lien entre deux routeurs.
Broadcast
Les réseaux broadcast sont des réseaux “MultiAccess”, c’est à dire que le segment contient plusieurs end-points . Voici ci-dessous un exemple de segment Ethernet.
Les réseaux Ethernet supportent le Broadcast, un [...]
Introduction
OSPF est un protocole de routage à état de liens (Link-state routing protocol). Il utilise l’algorithme SPF (Shortest Path First) de Dijkstra. Les protocoles à états de liens possèdent plus d’infos et ont une vue globale de la topologie. Cela réduit le traffic réseau (plus besoin d’autant d’update), mais nécessitent plus de mémoire pour le [...]
Introduction
EIGRP est un protocole de routage Hybride (Selon cisco) - Il combine les protocoles à états de liens (link-state) et à vecteurs de distance (distance vector). En réalité, EIGRP s’apparente plus à un protocole de routage à vecteur de distance Avancé, car il n’a pas une vue complète de la topologie du réseau comme les [...]
Voyons comment se comporte EIGRP avec les summary, nous allons voir comment configurer l’auto-summarization, ou la non auto-summarization, en automatique, ou en manuel avec les commandes adéquat.
Nous allons utiliser la topologie suivante:
Configuration des deux routeurs:
R1:
hostname R1
!
router eigrp 100
network 10.0.0.0
network 192.168.200.0
auto-summary
!
interface Loopback1
ip address 192.168.200.1 255.255.255.252
!
interface Loopback2
ip address 192.168.200.5 255.255.255.252
!
interface Loopback3
ip address 192.168.200.9 255.255.255.252
!
interface FastEthernet0/0
ip address 10.0.0.1 [...]
Avant-dernier lab. sur l’EIGRP avec l’authentification et les Timers.
Authentication
Voici comment configurer les clés d’authentification sur chaque routeur participant au processus de routage EIGRP:
R1# conf t
R1(config)# key chain EIGRP-KEYS
R1(config-keychain)# key 1
R1(config-keychain-key)# key-string cisco
R2# conf t
R2(config)# key chain EIGRP-KEYS
R2(config-keychain)# key 1
R2(config-keychain-key)# key-string cisco
Vérification des clés
R1# show key chain
Key-chain EIGRP-KEYS:
key 1 — text “cisco”
accept lifetime (always valid) - [...]