Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3023 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6
Auteur Sujet :

Audit architecture réseau

n°19833
bekermoui
Posté le 01-06-2007 à 09:23:58  profilanswer
 

Reprise du message précédent :
oui c'est bon.
 
J'ai encore quelques questions :D
 
Pour faire du double attachement pour les serveurs, faut-il des cartes réseaux particulières ?
J'avoue être intéressé par les VLAN, mais je vais me documenter avant de poser des questions.
 
En tous cas merci à tous  [:al_bundy]  


---------------
Vmod vgpu fx5900xt
mood
Publicité
Posté le 01-06-2007 à 09:23:58  profilanswer
 

n°19984
Pims
Posté le 05-06-2007 à 11:41:02  profilanswer
 

Concernant vos rétissences sur le teaming, que pensez vous du DNS Round-robin en interne sur des serveurs?

n°20052
splurf
Rm -Rf / && oops :o
Posté le 05-06-2007 à 21:30:53  profilanswer
 

Pims a écrit :

Concernant vos rétissences sur le teaming, que pensez vous du DNS Round-robin en interne sur des serveurs?


 
Rien à voir entre un RR DNS et du teaming
 
le RR DNS ne protege pas de la défaillance d'une machine ou d'un service

n°20053
dreamer18
CDLM
Posté le 05-06-2007 à 21:49:09  profilanswer
 

faut juste éviter de faire du teaming et plutôt du failover.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°20055
splurf
Rm -Rf / && oops :o
Posté le 05-06-2007 à 22:00:29  profilanswer
 

le teaming peut bien fonctionner, même très bien, mais parfois, ça marchotte, et c'est pas toujours facile à débugger.
 
J'ai ça chez un client sur un serveur de fichiers et ça tourne bien avec un switch 3 Com.
 
Après, en fonction de l'os, de la carte réseau, et du switch ..... ça dépend...

n°20064
Pims
Posté le 06-06-2007 à 08:26:10  profilanswer
 

Du teaming sur deux cartes réseau d'un même serveur ou alors du DNS RR ca revient bien quasiment au même. Dans mon cas ce serait plutot pour parer à un pb de switch.

n°20066
splurf
Rm -Rf / && oops :o
Posté le 06-06-2007 à 08:39:50  profilanswer
 

non, avec du rr dns tu envoies alternativement plusieurs adresses ip
 
si l'une des machines est dans les choux, tu envoies qd meme son adresse.
 
avec du teaming tu as une @ip virtuelle sur l'agregat

n°20068
Pims
Posté le 06-06-2007 à 09:13:48  profilanswer
 

'fectivement, c'est du load balancing plutot.

n°20118
jolebarjo
http://www.forum-citrix.com/
Posté le 06-06-2007 à 17:48:36  profilanswer
 

splurf a écrit :

le teaming peut bien fonctionner, même très bien, mais parfois, ça marchotte, et c'est pas toujours facile à débugger.
 
J'ai ça chez un client sur un serveur de fichiers et ça tourne bien avec un switch 3 Com.
 
Après, en fonction de l'os, de la carte réseau, et du switch ..... ça dépend...


Le teaming des cartes réseaux fonctionne bein, il faut seulement selectionner le bon mode en fonction de l'infra réseau dèrriere.  (Attention au mode automatique).


---------------
Viendez tous sur : http://www.forum-citrix.com/forum/ <== Un forum francophone Citrix qui l'est bien....
n°20217
bekermoui
Posté le 08-06-2007 à 08:12:49  profilanswer
 

Switchs @office  :o


---------------
Vmod vgpu fx5900xt
mood
Publicité
Posté le 08-06-2007 à 08:12:49  profilanswer
 

n°20439
bekermoui
Posté le 12-06-2007 à 16:18:20  profilanswer
 

poupouilloux a écrit :

suffit d'avoir les deux 2810 et un 3com.
Tu branche les deux 2810 ensemble
tu branche le 3com sur chacun des 2810
tu as donc une sorte de triangle
tu vérifies qu'un port des 2810 est passé en mode "blocking" (dû au spanning-tree).
 
Ensuite on te filera des billes pour intégrer tes 2810 en douceur dans ton LAN.


 
Bon ben j'en suis là :)
J'ai testé les différentes interfaces d'administration.  
Via l'interface web on ne vois pas le statut des ports pour le STP.
Je peux le voir que en ligne de commande, ce n'est pas très convivial mais bon... je vois bien un port d'un 2810 bloquant !
Je suis en train de me taper la doc des switchs, je vois quelques autres fonctionnalités potentiellement intéressantes : IGMP, VLANs.
Pour l'instant je lis la partie sur le STP, mais il commence directe avec du MSTP  [:barthaliastoxik]  
 
Je reviens donc vers vous pour quelques nouveaux conseils, car je crois qu'il serait plus sage de mettre dans un premier temps du STP sans VLANs, et de se faire la main dessus en production pendant une petite année avant de faire tout et n'importe quoi !
 
En gros l'activation du STP n'est pas compliqué, me reste à voir la partie concernant la priorité des chemins pour faire en sorte de répartir la charge sur les deux 2810 ( la doc est épaisse :o ).
 


---------------
Vmod vgpu fx5900xt
n°20456
dreamer18
CDLM
Posté le 12-06-2007 à 20:04:58  profilanswer
 

faut juste changer le coût spanning tree des ports pour forcer la topologie par vlan.


Message édité par dreamer18 le 12-06-2007 à 21:35:54

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°20460
trictrac
Posté le 12-06-2007 à 21:53:36  profilanswer
 

faut pas changer la toplgie par port, c'est trop lourd, il suffit de jouer sur le poid d'un seul switch pour faire changer le root-switch du domaine STP en fonction des vlan.

n°20662
bekermoui
Posté le 15-06-2007 à 15:54:09  profilanswer
 

Bon d'après ce que je comprends pour choisir quel port bloque et quel port forward il se base sur le coût (10,100,1000 Mbits).
Et si le coût est identique, il se base alors sur la priorité du port. Par défaut la priorité est identique pour tous les ports.
Je viens de modifier la priorité d'un port sur un switch pour forcer ce port à forwarder. Avec la commande show spanning-tree, je vois bien le statut du port : priorité, état, etc...
 
Mais voilà après 20s je prends une broadcast storm :/ alors que j'ai bien le temps de voir l'état de chaque port et qu'à priori ils sont dans le bon état (pas de boucle).
 
A moins qu'il y est une histoire de vlan et le port serait bloqué pour un vlan et pas pour l'autre puisque par défaut les 24 ports de chaque switchs forment un vlan (donc 2 vlans si deux switchs ?). Je vais vérifier cette piste car j'ai laissé la conf par défaut.


---------------
Vmod vgpu fx5900xt
n°20672
jolebarjo
http://www.forum-citrix.com/
Posté le 15-06-2007 à 17:22:52  profilanswer
 

Par défaut, Iles ports du switch sont attaché au vlan1. Lorsque que tu interconnecte ces 2 switchs tu as un seul et même vlan 1.
Tu as la capacité d'augmenter le coût d'un port par un multiplicateur pour qu'il soit forcement selectionne pour le STP :  
spanning-tree PORT priority 4
Il faut positionner cette commande sur les ports d'uplink interswitch.


---------------
Viendez tous sur : http://www.forum-citrix.com/forum/ <== Un forum francophone Citrix qui l'est bien....
n°20677
bekermoui
Posté le 15-06-2007 à 20:23:08  profilanswer
 

merci beaucoup mais c'est exactement ce que j'ai fait pourtant :/


Message édité par bekermoui le 15-06-2007 à 20:23:33

---------------
Vmod vgpu fx5900xt
n°20777
bekermoui
Posté le 18-06-2007 à 10:45:36  profilanswer
 

Je suis en train d'effectuer de nouveaux tests.
Afin de vérifier le fonctionnement de STP, je débranche rebranche les câbles.
Le souci c'est que le temps que STP monte le port de backup, je perds la connexion telnet sur le switch.
Mais comme elle reste active, au bout de deux fois je ne peux plus me connecter sur le switch.
 
une idée ?
 
Merci


---------------
Vmod vgpu fx5900xt
n°20789
jolebarjo
http://www.forum-citrix.com/
Posté le 18-06-2007 à 13:13:58  profilanswer
 

Connecte toi en direct sur le switch, soit en passant par le port console ou en te connectant au switch sans passer par les ports STP.


---------------
Viendez tous sur : http://www.forum-citrix.com/forum/ <== Un forum francophone Citrix qui l'est bien....
n°20796
bekermoui
Posté le 18-06-2007 à 14:21:44  profilanswer
 

jolebarjo a écrit :

Connecte toi en direct sur le switch, soit en passant par le port console ou en te connectant au switch sans passer par les ports STP.


 
Mais bien sûr, quel con !
 
Merci  :jap:


---------------
Vmod vgpu fx5900xt
n°20806
bekermoui
Posté le 18-06-2007 à 16:31:09  profilanswer
 

Bon ben j'ai bien changé le multiplicateur sur le port que je voudrai en priorité.
Mais ça ne change rien, le port a le role "Alternate" et block le traffic.
Me semble qu'avant le port avait le role "backup" et donc il forwardait en priorité.
Là il forward que si je débranche l'autre port qui lui a le role "designated" :/
 
Bon je continuerai demain mes expérimentations.
 
Merci.


---------------
Vmod vgpu fx5900xt
n°20834
jolebarjo
http://www.forum-citrix.com/
Posté le 18-06-2007 à 23:00:56  profilanswer
 

tu veux faire quoi exactement comme interco ?
Tu as mis à jour les switch ?
Au lieu de te prendre la tête avec le STP, fait des aggregations de liens, comme ça tu doubles la BP interswitch et tu apportes une redondance et plus de pb de stp.


---------------
Viendez tous sur : http://www.forum-citrix.com/forum/ <== Un forum francophone Citrix qui l'est bien....
n°20844
bekermoui
Posté le 19-06-2007 à 08:37:46  profilanswer
 

L'objectif est de mettre deux procurve 2810-24g inter connecté en coeur de réseau et des switchs d'extensions avec un liens sur chaque 2810.
Les switch sont à jour, par contre que ce soit avec l'os d'origine ou le dernier je n'ai pas de menu spanning-tree dans le Menu Interface. Je dois tout faire à partir de la CLI. Ce n'est pas un problème en soit, mais je trouve ça bizarre.
 
edit : je voudrai donc mettre des priorités en place, pour répartir la charge sur les deux 2810.
 
L'objectif final :
 
http://img261.imageshack.us/img261/5164/rseauethernetbz8.jpg


Message édité par bekermoui le 19-06-2007 à 08:38:50

---------------
Vmod vgpu fx5900xt
n°20871
jolebarjo
http://www.forum-citrix.com/
Posté le 19-06-2007 à 14:30:48  profilanswer
 

Comment sont interconnecté les 2810 ?
Est-ce que les 2810 forment un stack ?


---------------
Viendez tous sur : http://www.forum-citrix.com/forum/ <== Un forum francophone Citrix qui l'est bien....
n°20874
bekermoui
Posté le 19-06-2007 à 14:52:28  profilanswer
 

huumm.. pour l'instant par un seul câble réseau.
C'est vrai que je ne me suis pas encore posé la question. Mais pour du STP, un câble suffit non ?


Message édité par bekermoui le 19-06-2007 à 14:53:10

---------------
Vmod vgpu fx5900xt
n°20904
jolebarjo
http://www.forum-citrix.com/
Posté le 19-06-2007 à 21:48:06  profilanswer
 

si tu n'as qu'un lien, le stp ne devrait pas détecter de boucle, donc pas de souci...


---------------
Viendez tous sur : http://www.forum-citrix.com/forum/ <== Un forum francophone Citrix qui l'est bien....
n°20944
bekermoui
Posté le 20-06-2007 à 14:47:10  profilanswer
 

voilà un aperçu de la commande "show spanning-tree instance ist" sur chacun des procurve.
 
Je ne comprends pas pourquoi mal grès la priorité le port reste le port bloquant alternatif.
 
http://img338.imageshack.us/img338/4468/281024gfr3.th.jpg


---------------
Vmod vgpu fx5900xt
n°20946
jolebarjo
http://www.forum-citrix.com/
Posté le 20-06-2007 à 16:25:58  profilanswer
 

Tu peux poser la conf avec ?
Tu as fait un uplink en port 1 > port1 et un autre en port 2 > 2 ??


---------------
Viendez tous sur : http://www.forum-citrix.com/forum/ <== Un forum francophone Citrix qui l'est bien....
n°20986
bekermoui
Posté le 21-06-2007 à 08:44:51  profilanswer
 

Donc pour l'instant je m'entraîne sur le montage suivant :
 
Et je voudrai pouvoir prioriser soit le liens 1 ou le lien 2.
 
http://img519.imageshack.us/img519/4264/test1ce6.jpg
 
La conf des switchs :
 
http://img364.imageshack.us/img364/853/conf281024gor9.th.jpg
 
Merci  :jap:


Message édité par bekermoui le 21-06-2007 à 08:50:24

---------------
Vmod vgpu fx5900xt
n°22302
edouardj
Posté le 12-07-2007 à 13:43:44  profilanswer
 

Ca avance ton archi?

n°22303
poupouillo​ux
L'art et le cochon
Posté le 12-07-2007 à 13:46:42  profilanswer
 

tiens je l'avais oublié ce sujet

n°23281
bekermoui
Posté le 30-07-2007 à 09:23:29  profilanswer
 

Bon ben voilà après deux semaines de congés, j'ai passé toute la semaine dernière à mettre en place l'archi !
 
Pour l'instant je suis le seul sur le réseau et je sens déjà que ça pootre :o reste à voir en charge qu'en il y aura plus de monde :)
 
Sinon toujours pareil y a un 2810 qui a tous ses liens prioritaires et sur l'autre ils sont bloqués.


Message édité par bekermoui le 30-07-2007 à 09:25:34

---------------
Vmod vgpu fx5900xt
n°23283
poupouillo​ux
L'art et le cochon
Posté le 30-07-2007 à 09:55:11  profilanswer
 

t'aurais mieux fais de faire moit-moit.

n°23285
bekermoui
Posté le 30-07-2007 à 10:13:30  profilanswer
 

ben je voudrai bien, mais quand je modifie la priorité d'un port sur un switch elle n'est pas prise en compte :/


---------------
Vmod vgpu fx5900xt
n°23287
poupouillo​ux
L'art et le cochon
Posté le 30-07-2007 à 10:26:10  profilanswer
 

bekermoui a écrit :

ben je voudrai bien, mais quand je modifie la priorité d'un port sur un switch elle n'est pas prise en compte :/


t'as du faire une bêtise ou ne pas changer la bonne valeur :)

 

c'est quand mm dommage d'avoir deux coeurs de réseaux et de ne pas partager la charge.


Message édité par poupouilloux le 30-07-2007 à 10:26:53
n°23289
bekermoui
Posté le 30-07-2007 à 11:00:24  profilanswer
 

Ben ce n'est pas trop tard pour le faire, non ?
 
edit : j'ai simplement utilisé la commande suivante : spanning-tree <port> priority <priotity-multiplier>


Message édité par bekermoui le 30-07-2007 à 11:11:45

---------------
Vmod vgpu fx5900xt
n°23291
poupouillo​ux
L'art et le cochon
Posté le 30-07-2007 à 11:26:01  profilanswer
 

regarde si tu n'as pas une commande "spanning-tree port cost" ou quelque chose dans ce genre.
 
Non il n'est pas trop tard.

n°23298
bekermoui
Posté le 30-07-2007 à 12:40:40  profilanswer
 

spanning-tree <port> path-cost <...>
 
Ils sont tous en auto, donc dépendent de la vitesse du port 10/100/1000.


---------------
Vmod vgpu fx5900xt
n°23304
poupouillo​ux
L'art et le cochon
Posté le 30-07-2007 à 13:48:41  profilanswer
 

bekermoui a écrit :

spanning-tree <port> path-cost <...>
 
Ils sont tous en auto, donc dépendent de la vitesse du port 10/100/1000.


 
bah voila, en jouant sur cette valeur tu dois pouvoir faire varier tes chemin spanning-tree.

n°23353
bekermoui
Posté le 31-07-2007 à 08:47:37  profilanswer
 

Bon ben je n'arrive à rien avec cette commande !
 
De plus je viens de voir que dans la doc il parle seulement du MSTP (802.1s) alors que mes switchs sont en 802.1t d'après la commande suivante :  
 
show spanning-tree config


---------------
Vmod vgpu fx5900xt
n°23423
Pims
Posté le 01-08-2007 à 11:54:27  profilanswer
 

Comme je le disais plus haut je vais doubler mon coeur de réseau sous peu et je me pose une question (tu dois etre dans la même problématique d'ailleurs):
 
Le fait d'utiliser le Spanning tree permet d'avoir une redondance et d'éviter les boucle mais dans cette archi la moitié des liens inter switch vont être désactivé hors il serait possible de tous les utiliser pour de meilleures performance.
 
Comment comptes tu mettre ca en place?
 
Edit: Ouais bon j'avais raté les derniers posts... c'est exactement ce que tu cherches à faire apparemment...
N'y aurais il pas une autre méthode que de faire moitié moitié?  
 
Edit2: Sinon j'ai un bout de solution:  
Au lieu de relier chaque switch au deux coeurs de réseau tu peux par exemple:
 
relier un switch en giga au coeur1
relier l'autre switch en giga au coeur2
 
relier les deux switch entre eux en 100Mb/s ce qui fait que sans rien faire avec les vitesses tu as les deux liens giga utilisés en temps normal et en cas de pb le lien 100mb/s est utilisé.


Message édité par Pims le 01-08-2007 à 12:26:10
n°23432
bekermoui
Posté le 01-08-2007 à 14:33:28  profilanswer
 

Si tes switchs d'extensions gère le STP pourquoi pas. Sinon ce sera uniquement les liens sur les coeurs qui seront désactivés, ce qui est mon cas pour le moment. Je voudrai juste répartir la charge sur les 2 coeurs de réseau, ce qui serait suffisant pour notre infrastructure en attendant d'avoir des switchs d'extensions giga !


---------------
Vmod vgpu fx5900xt
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6

Aller à :
Ajouter une réponse
 

Sujets relatifs
Cherche programme pour surcharger un réseauAcces disque réseau impossible après le changement d'un mot de passe.
Comparatif entre les switches de coeur de réseau[voip-asterisk] question d'architecture réseau
Techniques d'intrusion réseauReseau avec vmWare
Cartes Réseau - Load Balancing (Mise en parallèle) 
Plus de sujets relatifs à : Audit architecture réseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR