Vers une haute disponibilité du réseau informatique de l'IPHC

Slides:



Advertisements
Présentations similaires
Module Architectures et Administration des réseaux
Advertisements

1. Résumé 2 Présentation du créateur 3 Présentation du projet 4.
– Spanning Tree Protocol (STP)‏
Qualité de service dans les réseaux locaux commutés
NETASQ U Series Septembre 2008.
Réseau local virtuel (VLAN)
Exposé de système présenté le 2 décembre 2004, Par Rémy Lataix
Distance inter-locuteur
Calcul mental Calcul mental Année scolaire Classe de …
1 © 2001, Cisco Systems, Inc. All rights reserved. Architecture de Réseaux Travaux Pratiques AINA Alain Patrick AfNOG 2006 Alain Patrick AINA
1 CCGD ENERGIE Les panneaux solaires 2 Information publique 20 mars 2008 Salle communale Dampicourt.
Classe : …………… Nom : …………………………………… Date : ………………..
– VLAN et VTP. Sommaire 1)VLAN* 1)VTP** *Virtual Local Area Network **VLAN Trunk Protocol.
Commutation Ethernet.
Veille technologique - IEEE MIH - Nicolas DUROCHER – Samuel JEAN le 19/01/2009.
Emmanuel COLLOD et Michel DELIGNY
ETUDE DE CAS LE RECTORAT DE TOULOUSE TCS CISCO CNA
Gestion de la croissance d’un réseau modulaire
Cours d’initiation au réseau IP :
Formation réseau de base
Identités remarquables : introduction Les 3 identités remarquables
Exercice Trame Ethernet
Chef de projet : COUDERC Antoine Equipe : DELMON - GENIEZ - LACROIX
1 Guide de lenseignant-concepteur Vincent Riff 27 mai 2003.
[Title of the course] Cisco CCNA 1 Campus-Booster ID : 318
African Network Operators Group Groupe Africain dOperateurs Réseau Atelier 4 (F2) : Infrastructure Réseau (Français) MAPUTO 18 au 22 avril 2005
Virtual Local Area Network
Présenté par : Albéric Martel Fabien Dezempte 1.
Simulateur Interactif de Qos dans un Routeur
L’IEEE
Notification de mobilité dans les réseaux hybrides sans fil
1 Protection des arbres multicast avec une forêt duale Mohand Yazid SAIDI Bernard COUSIN Miklós MOLNÁR 15 Février 2006.
Les VLAN.
TP VLAN Trunking VTP Server, Transparent, Client
1/65 微距摄影 美丽的微距摄影 Encore une belle leçon de Macrophotographies venant du Soleil Levant Louis.
- La commutation de niveau 5- - La commutation de niveau 5 - Option RIO 2003 – FP04 Fabien DAGOMMER Fernando LUIS.
Power over Ethernet (PoE)
SI Informations routières- 1 CETE-SO Les réseaux de transmission : Utilisation du Wi-Fi ‏ La collecte de l’information Formation CERPET – juin 2008 Abdelmename.
African Network Operators Group Groupe Africain d’Operateurs Réseau Atelier 4 (F2) : Infrastructure Réseau (Français) Nairobi 8 au 12 mai 2006
Le Spanning Tree A Guyancourt le
Cours de Réseaux Informatiques
1 JRES 2009 Evolutions de l’architecture de RENATER : RENATER-5
Module Routage Où dois-je envoyer ce paquet ???
Les réseaux locaux virtuels : VLAN
Les Réseaux Informatiques
African Network Operators Group Groupe Africain d’Operateur Reseau Atelier 3: Infrastructure Réseau (Français) DAKAR 17 au 21 mai 2004
Les Réseaux Informatiques
Département Informatique Les Réseaux Informatiques Plans d’adressage Laurent JEANPIERRE.
Agrégation de Liens A Guyancourt le
1 Nicolas Potier Nicolas Tassara Année 2006 Université de la Méditerranée Aix-Marseille II École Supérieure d’Ingénieurs de Luminy Département informatique.
Vlan Trunking Protocol
CFI_Site_Paris1 TP - Spanning-Tree - Per-VLAN Spanning-tree.
Réseaux locaux Rappels sur Ethernet et Token Ring Spanning Tree VLANs.
ETUDE DE CAS LE RECTORAT DE TOULOUSE TCS CISCO CNA
Mission 6: Protocole STP – Notion de Base
VTP - STP Groupe B.
Gestion d’actifs  Telnet  SSH  Trunk  Vlans  Langage IOS.
1 TOPOLOGIE rencontrée 2 Type de matériel actif rencontré 3 Type de lien entre les matériels actifs 4 Le matériel du Rectorat et La Mutualisation 5 Dysfonctionnement.
Comprendre la redondance de la couche 3
Formation diff avancée Ca va être bien ;).  Simplex: Unidirectionel  Full duplex: dans les deux sens  Half duplex: dans les deux sens, mais pas en.
Comment gère-t-on le réseau à VIA ?.  Imaginez un réseau… Où le broadcast se propage indéfiniment Où tous les services sont rassemblés Où tout le monde.
LES VLANS Présenté par : ATCHOM SANDJI DANIEL.
Protocole Spanning Tree - EXTRAIT. 2 SR Bat 1 RG bat 4 SR Bat 1 SR Bat 6 SR Bat 10 SR Bat 7 - EXTRAIT.
1 QoS à l'IPHC Réunion LCG France Nicolas RUDOLF 30 mai 2011.
Soutenance TP Réseau Sujet 10 Plateforme de commutation multi-niveaux Catalyst 8540 Gilles Bricier & Paul ChauchisFévrier 2006.
Protocole R-STP.
Les VLANs Virtual Local Area Network Guillaume Le Grand IR3 – Ingénieurs 2000.
Transcription de la présentation:

Vers une haute disponibilité du réseau informatique de l'IPHC Ce n'est pas une idée en ce levant le matin: maintenant on faire va faire de la haute disponibilité Différents mécanisme que j'ai mis en place au fil des années lorsque je sentais le besoin Objectif étant d'éviter une paralyse du réseau Evidemment on ne peut pas tout redonder Nicolas RUDOLF 17 mai 2010

Sommaire Défaillance Protection Lien physique Rapid PVST+ Commutateur de cœur Rapid PVST+ Organe de routage HSRP Protection Garantir le fonctionnement QoS Mauvaise configuration ACL, BPDU… Malveillance Storm-control Prottection : se prévenir d'un blocage suite à un usage normal

Introduction Département Réseau Informatique 12 bâtiments 20.000m2 2.800 prises 20 câbles optiques 48 switchs, 31 bornes 15 VLAN 20 sous-réseaux IP 1.020 connexions + 320 en salles informatiques 50m Nb de connexions

1996 Redondance Optique 50m Cœur de réseau Extrémité

Spanning-Tree Protocole Niveau 2 Redondance de liens en évitant les boucles Plusieurs liens actifs simultanément = Boucles  Même adresse Ethernet vue sur plusieurs interfaces  Instabilité Transparent pour l'utilisateur Nom Norme Convergence Instance / VLAN PVST+ 802.1d 30s à 60s 1 instance = 1 VLAN Rapid PVST+ 802.1w qq s MSTP 802.1s 1 instance = n VLAN

Spanning-Tree: Backbone 2001 Spanning-Tree: Backbone Root 50m UDLD impératif Cœur de réseau Extrémité

Optique: Double Attachement Cœur de réseau Extrémité 50m

Spanning-Tree: Bâtiment 2009 Spanning-Tree: Bâtiment "Fail-Over"

Spanning-Tree: Salle Informatique 2006 Spanning-Tree: Salle Informatique

Spanning-Tree: Salle Informatique 2006 Spanning-Tree: Salle Informatique "Load Balancing"

Routage Redondant Protocole Niveau 3 Redondance de l'organe de routage Utilisation d'une @IP et d'une @MAC virtuelle Attention à la durée de convergence Possibilité d'authentification Transparent pour l'utilisateur Nom Fonctionnement HSRP (Cisco) Actif / Passif VRRP GLBP (Cisco) Actif / Actif

2001 HSRP: Principe

QoS: Qualité de Service Sans QoS Egale priorité des paquets En congestion: égale priorité de suppression des paquets Avec QoS Contrôle des paquets à l'admission sur le réseau Possibilité de prioriser des paquets  Gérer la congestion Classification So on n'a pas assez de bande passante même avec la QoS on n'a tj pas assez. Nom Champ Valeur L2: trunk 802.1q CoS 0 à 7 L3: IP DSCP 0 à 63

QoS: Qualité de Service 2008 QoS: Qualité de Service Nom Débits % Mbits Type DSCP CoS Supervision 1% 10 AF 48 (CS6) 7 Téléphonie 2% 20 EF 46 (EF) 5 Visioconf. 3% 30 34 (AF41) 4 Défaut 50% 500 0 (CS0) Grille Ctrl. 4% 40 13 (AF12) 2 Grille Data 40% 400 14 (AF13) 1

Protection Périphérique Spanning-Tree BPDU-Guard: shutdown d'un port si réception de BPDU (BPDU-Rootguard: vieux switch C3548XL) BPDU-Filter: filtrage des BPDU en entrée/sortie d'un port ACL en extrémité Filtrage @IP Personne ne peut prétendre être routeur, DNS, … Filtrage de protocoles Storm-Control Filtrage des tempêtes de broadcast, multicast (pas implémenté actuellement)

MERCI Malgré cela on n'est pas à l'abrit d'un pb. 17 mai 2010