[et_pb_section fb_built="1" admin_label="section" _builder_version="3.22.3"][et_pb_row admin_label="row" _builder_version="3.22.3" background_size="initial" background_position="top_left" background_repeat="repeat"][et_pb_column type="4_4" _builder_version="3.0.47"][et_pb_text admin_label="Text" _builder_version="3.0.74" background_size="initial" background_position="top_left" background_repeat="repeat"]
PortFast : STP est responsable du maintien d'une topologie réseau sans boucles.
Des précautions sont nécessaires, à chaque fois que l’on active un port de switch.
Si le port qu’on active est connecté à un autre switch, alors des BPDU seront échangées pour s'assurer qu'il n’ya aucune boucle dans le réseau. Pendant ce temps de convergence, le port passe dans différents états.
Pour conclure, si un port de switch se connecte à un autre switch, le cycle d'initialisation du spanning tree s’effectuera pour assurer une topologie sans boucle.
par contre, pour les périphériques de type accès comme des ordinateurs, des serveurs ou des imprimantes, les retards causés par le protocole STP peut causer des problèmes de délais, par exemple sur des serveurs DHCP. STP est conçues pour empecher les boucles, mais sur ces points de terminaisons, en théorie il ne peut pas y avoir de boucle. C’est pourquoi Cisco à conçu les fonctionnalités PortFast et BPDU pour réduire le temps requis qu’un équipement en bout de chaine puisse avoir accès à l’état de forwarding.
PortFast est une amélioration de Cisco qui permet à un switch de commencer la communication beaucoup plus rapidement. Il se configure uniquement sur les ports du switch qui sont en mode accès.
Généralement on l’utilise en combinaison avec la protection BPDU, comme cela, dès que le port reçoit une BPDU, il shutdown le port immédiatement.
Lorsque la fonction PortFast est activée sur un port en mode accès, il contournera les différents états du spanning tree. En gros il passe directement de l’état de blocage à celui de forwarding. Cette option est à utiliser sur les ports connectés à des postes de travail ou à des serveurs pour qu’ils puissent accéder immédiatement au réseau sans avoir à attendre la convergence du spanning tree.
Dans une configuration PortFast, c’est-à-dire sans spanning tree qui permet d’éviter les boucles, les BPDU ne doivent pas exister, car des périphériques d’accès ou finaux n’en génère pas.
Si le port reçoit tout de même des BPDU, c’est qu’un utilisateur a connecté un switch à la place de son PC, ce qui pourrait provoquer une boucle. C’est là qu’intervient BPDU GUARD. Si des BPDU sont reçus sur un port configuré en port fast, alors il désactivera immédiatement le port et fera apparait un message de ce type sur la console.
PortFast et BPDU peuvent être configurés par port ou globalement sur tous les ports d'un switch.
La commande spanning-tree portfast configure PortFast sur une interface.
La commande qui suit spanning-tree bpduguard enable permet de configurer la protection BPDU sur l’interface.
La commande spanning-tree portfast bpduguard default en mode de configuration globale, et non sur une interface, permet d’activer BPDUGUARD sur tous les ports qui sont configurés avec le mode PortFast
Et la La commande spanning-tree portfast default en mode configuration global, active la fonction PortFast sur toutes les interfaces du switch.
Vérification de PortFast et BPDU Guard
Si on fait un show running-config sur l’interface en question, cela permet de checker la bonne prise en compte de la config.
La commande show spanning-tree summary permet de voir si le portfast et bpduguard sont configure en global, c’est-à-dire sur l’ensemble des interfaces.
[/et_pb_text][/et_pb_column][/et_pb_row][/et_pb_section]
Visitez notre Politique de Confidentialité
Prenez connaissance de notre Charte de Qualité |
CGU | CGV | Engagement de non-responsabilité
Vous avez une réclamation à nous soumettre ? => Remplissez le formulaire
Vos informations sont 100% sécurisées, nous nous engageons à ne pas les revendre.
Siège social : 34 rue Pasteur, 39110 Salins-les-bains.
SIRET. 890 495 294 00013 ⎜Numero DATA DOCK:0085 282 ⎜Déclaration d’activité enregistré auprès du préfet de region Bourgogne-Franche-Comté sous le numéro : 27390126739
© Copyright 2017 - Formip par Damien.S