Archives du blog

VLAN Access-List (VACL)

cisco-catalyst-2950-switchLes ACLs (Access Control Lists) traditionnelles, aussi parfois appelées RACL (Router-based ACL) nous permettent de filtrer du trafic qui passe d’un réseau à un autre, donc dans le cas de VLANs, … le trafic qui est routé d’un VLAN à l’autre. En aucun cas celles-ci ne permettent de filtrer le trafic qui circule au sein d’un VLAN. Pourtant … c’est faisable…

Pour cela on fait appel aux VACLs (Vlan Access Control List), celles-ci, une fois appliquées à un VLAN vont nous permettre d’autoriser ou non la propagation d’une trame et même éventuellement de contrecarrer la logique de commutation du switch en redirigeant celle-ci vers une interface spécifique.

Voici comment configurer ces VACLs…

Lire la suite ›

Posted in CCNP R&S, CCNP Switch, Certifications, Cisco, La pratique, Switching
Tags: , , , , ,

Diagnostic du câblage depuis un switch Cisco

cisco-catalyst-2950-switchSi vous suspectez un problème de câblage entre deux équipements dont un Switch Cisco, il se peut que celui-ci vous permette de le diagnostiquer.
En effet, beaucoup de modèles récents disposent d’un mécanisme appelé « Time-Domain Reflectometer », qui permet de vérifier le bon fonctionnement du câble et éventuellement en cas de problème de situer approximativement le défaut d’un point de vue de sa longueur.

Voici comment procéder…

Lire la suite ›

Posted in Cisco, La pratique, Switching
Tags: , , , , , , , , ,

Combinaison des examens pour la nouvelle CCNP

CiscoPyramid_RevisedCisco propose une utilitaire sur son site web pour voir quels examens vous pouvez/devez encore passer afin d’obtenir votre CCNP. Le principe est simple, vous cochez les examens que vous avez réussis et dont la durée de validité n’a pas encore été écoulée… le site vous indique quels examens il vous reste à passer.

Cisco Exam Combination Tool

 

Source: LostInTransit.se (Daniels Networking Blog)

Posted in Cisco
Tags: , , , , , , , , , , ,

CCNP Routing & Switching V2

CiscoPyramid_RevisedCisco vient d’annoncer la mise à jour de la certification CCNP Routing & Switching. Il ne s’agit pas ici de remaniement en profondeur, mais plutôt d’un léger relooking.

Les nouveau examens seront les suivants:

  • CCNP Route : Implementing IP Routing (300-101)
  • CCNP Switch : Implementing Cisco Switched Networks (300-115)
  • CCNP TSHOOT : Troubleshooting & Maintaining IP Networks (300-135)

Si, comme moi, vous êtes concerné par ce changement, pas de panique, les « anciens » examens (942-902, 942-813 et 942-832) seront toujours disponibles jusqu’au 29 Janvier 2015. De plus, pour obtenir la certification CCNP Routing & Switching, vous pouvez mélanger ancienne et nouvelle version, pour autant que leur durée de validité n’ait pas été dépassée.

Lire la suite ›

Posted in Cisco
Tags: , , , , , , , ,

Switching fundamentals – Table d’adresses MAC & Content-Addressable Memory (CAM Table)

cisco-catalyst-2950-switchIl y avait longtemps que je n’avais plus abordé un sujet faisant partie des fondements d’un réseau moderne. Voici donc une révision des principes du fonctionnement de base d’un switch Ethernet et de sa table d’adresses MAC.

Qu’est-ce qu’un switch Ethernet ?

Un switch (ou commutateur) Ethernet est un équipement qui relie plusieurs segments (entendez câble ou liaison physiques) d’un réseau. Il s’agit d’un dispositif de niveau 2 (couche Liaison de données du modèle OSI), ce qui signifie qu’il ne se contente pas de propager un signal à l’instar du HUB (ou concentrateur), mais, au contraire qu’il interprète ce signal et utilise les informations contenues dans l’entête de la trame Ethernet pour prendre ses décisions.

La décision principale qu’un switch doit prendre est « filtrer ou propager » (« Filter or Forward ») une trame. En quelque mots, le switch analyse l’adresse MAC destination contenue dans l’entête de la trame Ethernet et doit choisir par quel(s) port(s) (ou interface) il doit la transmettre. Pour cela il consulte sa table d’adresses MAC à la recherche d’une entrée correspondant à l’adresse MAC destination concernée et où une interface de sortie est renseignée.

Lire la suite ›

Posted in CCENT - ICND1, Certifications, Cisco, Switching
Tags: , , , , , , , , , , , ,

Hôtes virtuels pour labo Cisco réel … suite et fin

Dans l’article précédent j’expliquais la manière dont j’ai enrichi mon labo Cisco de quelques machines virtuelles afin de pouvoir faire « vivre » les topologies de configuration. Après quelques tests il s’est avéré que quelques améliorations étaient encore nécessaires…

Comme le principe général fonctionnait bien (voir article précédent), j’ai entrepris de multiplier les machines virtuelles afin de pouvoir commencer à en profiter. Pour tester le tout, j’ai raccordé le tout à un switch (un c3750 pour l’histoire) afin de m’assurer que tout se passait comme prévu.

vhosts2

Et en effet, je pouvais déjà associer une machine virtuelle à une interface physique du switch et donc la brancher physiquement où je le souhaitais dans une topologie.

Toutefois en y regardant de plus près, un détail m’ennuyait… sur le switch de topologie (renseigné « SWITCH » dans le schéma) la table d’adresse MAC m’indiquait deux entrées… l’une étant celle de la machine virtuelle et l’autre une des adresses MAC utilisées par le C2950.

Lire la suite ›

Posted in Cisco, La pratique
Tags: , , , , , , , , , , , , ,

Hôtes virtuels pour labo Cisco réel…

Derrière ce titre on ne peut plus flou se cache la solution que j’ai mise en place pour ajouter diverses machines (clients/serveurs/…) à mon labo Cisco personnel.

Alors que mon rack commence à devenir un peu étroit, je cherchais un moyen économe et efficace pour ajouter divers clients/serveurs aux topologies sans devoir d’une part investir dans du matériel en plus, et d’autre part en évitant d’encore accroître l’encombrement de mon labo.

Et si la solution résidait dans le non respect des bonnes pratiques ? Et si pour une fois on faisait abstraction des grands principes qu’on nous fait digérer pour les certifications ? Lire la suite ›

Posted in Cisco, La pratique
Tags: , , , , , , , , ,

Configuration avancée de trunks dot1q

Un trunk est une configuration d’une liaison, généralement entre deux switches mais pas uniquement, permettant d’y véhiculer le trafic de plusieurs VLANs. Sur les switches Cisco, par défaut tous les VLANs présents sur le switches seront autorisés à passer par le trunk en question. Toutefois il est parfois nécessaire, d’un point de vue sécurité mais aussi de performance, de limiter la propagation des VLANs sur certaines liaisons… Voici comment faire …

Lire la suite ›

Posted in CCNP R&S, CCNP Switch, Cisco, La pratique, Switching
Tags: , , , , , ,

Cisco HomeLab v2.0 … finalisé!

1236618_10151874842972030_1194621278_nCela faisait des mois que je n’avais plus fait évoluer mon labo Cisco, c’est désormais chose faite.

J’avais toujours en ligne de mire l’acquisition de switches multilayer supplémentaires mais aussi plus récents. Je cherchais activement des WS-C3560 … mais les prix étaient toujours trop élevés à mon goût…

Lire la suite ›

Posted in Divers
Tags: , , , , ,

Routage statique sur un switch WS-C2960 ?

data_sheet_c78-530976-1Prenez un switch classique Cisco … par exemple un WS-C2960-24TT-L, un des modèles les plus fréquents, fournissez lui un IOS récent, saupoudrez le tout de quelques commandes dénichées dans un recoin de documentation indigeste … et vous obtenez un merveilleux switch capable de faire du routage basique …

Vous ne me croyez pas ? … Lisez la suite!

Lire la suite ›

Posted in Cisco, La pratique, Routing
Tags: , , , , , , ,

Visit Us On FacebookVisit Us On GooglePlusVisit Us On TwitterVisit Us On LinkedinVisit Us On YoutubeCheck Our Feed

Archives

Connexion à WordPress protégée par Clef