Beruflich Dokumente
Kultur Dokumente
Switching
MLS (
Multilayer Switching) .
Route
.
per sortie
RP
• •
- sq
/
cree entree dans cache pour
As
pro chains Flux .
based
topoeogie
CEF
.
,
CEF
1
J
FIB
( base)
forwarding inFormato .
Definitions
.
GBIC =
Gigabit interface Converter
.
SFP = Small Form
Factory Pfugable
level
TRAP
severity
0
Emergency
1 Alert
2 Critical
3 error
warning
4
5 notification
6 informational
7 debugging
Les different
types de
spanning tree
802 STP
Spanning Tree
ID
.
802 CSTP
.IQ Common
Spanning Tree
Cisco Per than
Pas compatible avec
Spanning Tree
les centres
PVST
Cisco Perman
compatible
Spanning Tree
802.10
,
t PVSTT
802 .tw
Rapid Spanning Tree RSTP
802 .
Is
Multiple spanning Tree MST
MS'T ±st=
region
Fonctionneen
Regions
Plusieurs MSTI dans
Internal instance
IST :
Spanningtree an IST .
MSTI
: MST instance 161
Max
Region
Spanning Tree :
Uplink Fast & Backbone Fast
.
Permet de detector an indirect link failure
Switch en bout dechaine ( to mains bonne BPDU sur interface)
.
reap une .
garde en .
si
reception sur an blocked tousles centres
,
& root
vers
bridge blocked / A root sort des possible bon chemins .
change son
priority et port priority .
si reception sur Groot port :
entre
par grand hombre pour
an he
pas -
tousles antes blocked deviennent possible
root chemin pour root path
→
En cos de parte de lien : bascule direct .
sipasde blocked → essaie de devenrr
le deuxieme lien cattle bas Root
sur an +
Bridge .
.
Max -
update -
rate : limits hombre de packets perturbato pour lui .
de
Empeche des des Empeche de Creer
'
Empdched appoendre
'
de recevoir Empeche d
enuoyer
Meilleur BPDU sur u n BPDU BPDU saran
port .
une boucle suite
port .
En cos de reception de as non
neiepto de
BPDO Pas de BPDU BPDU ( uni direction
:
envoys sur
En cos de Meilleur .
port passe en err .
disable le port .
link Failure )
BPDU regusurun port plus de BPDU
Si
default, il estbcock
le traffic
'
activere
que pour
s .
.
spanning tree
.
spanning . tree
guard loop
UDLD .
normal mode :
geiere just an
syslog
proprietor 're Cisco .
Doiteke active .
udld.ve#
-
cotes echo retablir
.
-
reply .
pour :
•
Root port : Comme
pour
A STP .
Discarding : =
blocking t
Listening
normal .
le normal
.
.
port 2am meilleur
Alternate : .
.
Backup port Operand ilregoitses
:
BPDU sur a
port Alternative a an
propres
.
designated port .
DTP
Dynamic thinking Protocol
negociation
:
"
Pas de DTP
port mode si switchport
nonegociate
"
si en access on
$ If
fautquand meme
configure
.
&
protocol :
802 I
.
QOUISL
VTP Vean
Tmnhing Protocol
Pruning
:
VTP
synchro :
-
P ameliore l '
utilisation dele
pruning
band ante d '
trunk neduisant &
pass an en
VLAN .
VLAN 2 I 1001
Show Interface
pruning
LACP PAGP
( 802.3 Formeun trunk
IEEE standard ad ) Cisco
proprietary •
/ trunk VAN
•
16 ports max
configures .
. On 8
ports maxaotifs : .
On .
Pent modifier duplex speed
,
+ le port
auto
.
passive .
load
balancing pour : SRIP, dest IP ,
sumac
,
destmac TCPIUDP
, port
LACP
system priority ,
LACP port priority
System ID, port number
channel .
protocol lacplpagp
channel -
group
n° mode on , active desirable
, , passive ,
auto , off
VRRP HSRP GLBP
.
Standard protocol •
Proprietaire Cisco .
Proprietor're Cisco
I master autres
, backups I active, ±
standby ,
antes listen 1 AVG
,
4 AVF
,
centres
Backup
1
secondary
224.0 . 0 . 18
port 112 224 .
O.O .
2 port 1985 224.0 .
0 .
102 port 3222
4 AVF Max /
groupe
.
. default
priority 100 (+
grand ) .
default
priority : 100 Ggrana) . default
priority : loo C+ grand )
Maximum de 255 de 16 /
.
groups .
maximum
group
VLAN •
Maximum de
1024
groups
( 1023 ) o -
.
authentication :
plain text .
AVG control As timers
MDS .
Redirect timer : 600 seconds
track
standby group no int [ ]
vague
defautio
b4XX xxxx
0000 . Seoo .
OIXX 0000 . OCO
7. ACXX
0007 .
.
standby sans
group group
I Load
balancing :
Round Robin
Weighted
Host dependent
Private VLAN
Primary VLAN
Content le promiscuous
port
.
Secondary VLAN
Community VLAN
Isolated VLAN
(
Infos
4
12 bits : ULAN
header
ID
(
generates ;
speed : 32
gbs
aansaaeaaerehemet
ulan
dottq tag
↳ tag
native
-
AAA 3 VTP
channel
@ sport
.
qmesto STP
priority)
create
Creat Po
• VTP
Pruning
@¥ggaet±
-
STP timer
2 AAA t VLAN ACL
CDP & LLDP ( timer tmacadd )
¢
-
- -
-
- . - -
t Questions : LLDP CDP
, , tag native
authenticate
-
✓ access
AAA
Radius
VLAN,
vmp.ms#ebp (
1-
timers
VLAN
,
tagkbit
↳
]
vlzo
SNMP V1
, 2,3 .
CDP
0 1 00 .
0 CCC CCCC
.
802 2 1 802 3
.
.
60 seconds
LLDP
01 -
80 -
CZ
-
00 -
00 -
0E
.
local username / password
.
RADIUS
. TACACS t
Activation de l authentication
'
aaa new -
model 11 specified utilisation du
'
Sur une interface line
host
radius -
server IP
key string
host
tacaes -
server IP
key string
On les dans
ajoutes an
groupe
server radius
group
aaa name
group
-
tacacs
11 pour des
server IP
ajouter serveurs an
group .
Method authentication
'
d
aaa authentication login < nom > tacacs , radius local fire
,
RSPAN needs a
specific VLAN
+ desactiver VTP
pruning
Restrictions :
interfaces et
-
on he
pent pas
mixer en source VLAN
filter)
interface de destination sert
-
just pour
SPAN
-
Deisadive As protocols STBVTP, DTP par defaut
'
-
Possible de monitorer 1 port d an Po RSPAN
vlan xxx
remote
span
-
source
tnenstlwntnst
.
sport ddestinatopartiapepasoistp .
go.sn?gdaiions .
-
Storm -
control IP source
guard
trap → SNMP
↳ verifies pour
IP
Dynamic ARP
inspection
Si IP dans A DHCP il font manuellement
pees are
, ajouter
Compare les ARP
response par rapport l ' entree avec
ip source
binding . . .
an DHCP
snooping si active .
VSS DHCP
snooping
chassis de 650014500 I send interface untnest port
type vus comme
pour access
Port -
security
Switch
redundancy
shutdown : err .
disable
Supervisor redondancy :
restrict :
up but no Flows allowed t SNMP
trap + log
Route modules reboot
2 min
processor redundancy →
but Flows
protect :
up
no
Route
30 see
processor redondancyt →
pas
besoin de reboot men 's
G 11019
DSLWI
ASWI
G 11011
aaa new -
model
radius server host X.
X.
x.
X
keys
key > Fa olio
user
DWSI
authentication For users on VLAN 20 .
permit x X
x.
x. × .
x.
x.
× As close to the host as
possible
[ packet
can access < name > < no > Devices VLAN are restricted to subnet
map on
-
[
action ( action > 11 forward 1 DROP
vlan access
action
.
map
c name
( action >
>
/ Forward
< notes
Filtering as close as serverFarm .
ldrop
vlan Filter ( name > vlan list. < no VLAW >