Redondance reseau

Redondance reseau - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 20-10-2012 à 10:17:24    

Bonjour,
 
J'ai un reseau routé de base dans ma boite, avec des switchs (HP 2650 & 2810 & 2510) dans les étages, et le coeur de reseaux est un HP 6200yl.
Tous les switchs sont donc relié sur le coeur, qui s'occupe du routage des divers VLans.
 
Nous cherchons a doubler cela, mais ne somme pas sur du protocole a utiliser, nous hesitons entre STP , RIP , VRRP.
 
Je suis preuneur de toute idée . . .
 
Cordialement.

Reply

Marsh Posté le 20-10-2012 à 10:17:24   

Reply

Marsh Posté le 20-10-2012 à 12:47:23    

Que veux tu redonder exactement ? La partie N2 (switchs avec les vlans), N3 (routeurs), ou tout ton réseau ?
Peux tu détailler un peu ton archi ?

 

STP, RIP et VRRP n'ont rien à voir.

 

STP te permet d'implémenter des boucles dans ton réseau de commutateurs L2.
VRRP est un protocole de redondance de routeurs.
RIP est un protocole de routage.

 

Ce qui se fait souvent, c'est d'installer des boucles de switchs avec du STP, ces boucles étant reliées à 2 routeurs configurés en VRRP.

 

Dans ton cas, si tu veux uniquement doubler le routeur, c'est VRRP qu'il faut configurer. Ca te permet, avec 2 routeurs, d'avoir un routeur virtuel (alias).


Message édité par zbineulongtime le 20-10-2012 à 12:48:57
Reply

Marsh Posté le 20-10-2012 à 15:31:38    

Hello,
Je sais que ces outils / protocoles n'ont rien a voir.
 
J'ai un peu de theorie, mais notre archis semble mal adapté a certains.
 
http://imageshack.us/a/img401/4278/infra01.jpg
 
C'est un peu simplifié, mais c'est bien l'idée.
Il y a plusieurs VLan (disons 1,2,3,4,5).
Ils communiquent presque tous, sauf un pour le vLan invité (salles visteurs), qui sont routé par les ASA.
La passerelle par défaut du routeur est l'ip des ASA, pour sortir sur le net/dmz.
 
Le deuxieme routeur dispose pour le moment de la meme config que le premier, afin de basculer en cas d'incident sur le premier.
 
Nous souhaitons dans le meilleur des cas optimiser le reseau, afin de décharger un peu le premier routeur,
Dans le pire des cas, avoir une bascule automatique en cas de probleme.
 
J'avais donc pensé au VRRP pour la bascule auto en cas de crash méchant.
STP en solution "pire du pire", mais je crains que le routage inter VLan ne fonctionne plus dans ce cas.
 
RIP par mon collegue, mais je ne vois pas trés bien comment cela fonctionnerais avec seulement 2 routeurs...

Reply

Marsh Posté le 26-10-2012 à 08:34:27    

Réponse rapide: en partant part le "haut":
- tu doubles des liens physiques entre cœur et accès => tu dois activer le STP à partir du moment où tes vlans sont répartis sur plusieurs switchs (j'ai un vague souvenir de "split mlt" sur HP qui permet l'utilisation simultanée des 2 liens de raccordement de chacun de tes switchs d'accès) - s'il y a 1 vlan/switch, tu peux éviter l'utilisation du STP en mettant un lien niveau 3 entre les 2 6200 (il est néanmoins conseiller de laisser le STP activé par sécurité sur les switchs d'accès afin d'éviter la création accidentelles de boucles)
- tu utilises le VRRP entre les 6200, pour la passerelle par défaut de tes vlans
- entre les 6200 et les fw: tu crées une @IP virtuelle entre les ASA; une simple route statique sur les 6200 vers cette @IP virtuelle assure la redondance (il faut bien sûr un lien niveau2 enre les 2 ASA, à travers les 6200)

Reply

Marsh Posté le 27-10-2012 à 22:47:11    

Hello,
 
Merci pour la réponse.
Les fibres pour doubler tous les switchs sont en place, mais le deuxieme routeur n'est pas configuré, et eteint.
Les VLans actuellements sont du genre:
1:serveurs
2:clients
3:dsi
4:vip
Donc, ils ont tous besoins d'acceder au VLan1 :(.
Bien sur, le VLan2 est le plus remplis.
 
Je discute du reste avec mon collegue, et je vois.
 
Un des souci que je vois est que les postes disposent d'une seule passerelle, qui est celle du VLan ou ils sont.

Reply

Marsh Posté le 28-10-2012 à 00:19:12    

Ben c'est normal. Ce sont a tes routeurs de router entre les vlan.
 

Reply

Marsh Posté le 28-10-2012 à 22:52:53    

titi65 a écrit :

Hello,
 
Merci pour la réponse.
Les fibres pour doubler tous les switchs sont en place, mais le deuxieme routeur n'est pas configuré, et eteint.
Les VLans actuellements sont du genre:
1:serveurs
2:clients
3:dsi
4:vip
Donc, ils ont tous besoins d'acceder au VLan1 :(.
Bien sur, le VLan2 est le plus remplis.
 
Je discute du reste avec mon collegue, et je vois.
 
Un des souci que je vois est que les postes disposent d'une seule passerelle, qui est celle du VLan ou ils sont.


 
ne le prends pas mal, mais je te conseille de trouver un petit cours sur les bases des réseaux où sont expliqués les notions de vlans, subnets IP, routage, c'est un peu la base avant de se lancer dans ce que tu veux faire (même si ce n'est pas toi qui configure) ... on répondra sans problème ensuite aux points qui ne seraient pas clairs  ;)  

Reply

Marsh Posté le 29-10-2012 à 14:25:55    

Je pense avoir bien saisi la notion des VLans, sous réseaux, routage inter VLan, (je sais bien que c'est mon routeur qui route inter VLan).
 
Je vois trés bien comment faire ce que je souhaite avec plusieurs routeurs (4 par exemple), mais avec 2, je seche un peu.
 
Sans impliquer les Switchs, je ne sais pas si c'est possible.
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed