virtual router), chacun possédant une table de routage étanche :
* **VR-Mgmt**, le VR de management a... VLAN si on le souhaite. Si on veut activer le routage entre ces VLANs, il faut activer l' ''ipforwardi... g'' dessus (cf [[informatique:extreme_networks#Routage|routage]])
Afficher et modifier la configuration de l'admin du switch (SSH, TELNET, idle-timeout, et
des fonctionnalités de prévention d'intrusion, routage, proxy, filtrage web et mail, VPN.
======Systèm... o slab
# afficher l'utilisation de la mémoire partagée (SHM)
diagnose hardware sysinfo shm
</code>
==... 78.0 73.0 -8.0 -13.0
Voltage (Volts) 3.32 3.70 3.6... e créer une route "connected" dans la table de routage, et d'ajouter un menu permettant de filtrer les
ndes
* ''-s'' (**s**hared) : créer un verrou partager (verrou de lecture)
* ''-e'' ou ''-x'' (**ex*... * dropped : paquets droppés (cause = un mauvais tag de VLAN ou un paquet IPv6 quand le système ne le ... brd ff:ff:ff:ff:ff:ff
# afficher la table de routage
ip route
default via 10.10.22.249 dev ens3 onlin... , un jeu de sémaphore ou un segment de mémoire partagée.
<code bash>
ipcrm -s <id_sem>
</code>
=====ipt
{{tag>routage redistribution}}
======Redistribution de routes======
La redistribution de route permet d'imp... re AS.
Cela se configure dans le protocole de routage grâce à la commande ''redistribute'', les paramè... **metric** //metric-value//] [**route-map** //map-tag//]''
Par exemple le routeur R1 utilise 2 protoco
{{tag>réseau protocole routage IEEE}}
======OSPF======
**Open Shortest Path First** est un protocole de routage à état de lien non propriétaire ; c'est le protocole de routage intra-domaine (IGP) le plus utilisé de nos jours
{{tag>informatique réseaux cisco}}
======Cisco======
{{ http://www.eecs.berkeley.edu/IPRO/WICSE/image... matériels réseaux et sécurité, renommé dans le routage et la commutation notamment.
Cette page est un ... ; elle contient la running-config, la table de routage, les caches, etc...
* **ROM** (Read-Only Memor... u 3 normalement (hors ACLs, mais disons pas de routage). Pourtant, on a besoin d'attribuer une adresse
itionnée l'IP d'admin) est le 1. Pour changer son tag (1 -> 66 par exemple) :
<code bash>
set host vlan... port broadcast 2000
</code>
Dropper les paquets taggués sur un port (edge typiquement)
<code bash>
set port discard ge.1.10 tagged
</code>
====MAC-security====
La fonctionnali... éfinir l'intervalle de temps (en secondes) de comptage des links DOWN
set linkflap interval ge.*.* 10
#
{{tag>"niveau 2" réseau commutateur virtualisation}}
======Configurer un VLAN======
//ou plus générale... différents ports du commutateur. Cela consiste à tagger les paquets des LANs virtuels et à les échange... le VRF travaille au niveau 3 (couche réseau ~ routage).
But :
* segmentation (un domaine de broadca... chine sera "connecté" sur l'un des 2 VLANs.
====Tagging====
Il existe 2 protocoles pour tagger les V
{{tag>réseau routage protocole cisco}}
======EIGRP======
**EIGRP** (Enhanced Interior Gateway Routing Protocol) est un protocole de routage propriétaire CISCO à vecteur de distance. Sa dis... main
Par défaut EIGRP est capable de faire du partage de charge entre plusieurs (par défaut 4 ; maximu
{{tag>protocole routage}}
======IS-IS=======
**Intermediate System to Intermediate System** possède beauco... rticularités communes avec OSPF : protocole de routage standardisé à état de liens, scalable (IS-IS l'e... veau 3 **CLNS**.
Cependant, IS-IS a quelques avantages :
* D'après ses timers __par défaut__, il est
{{tag>réseau protocole routage}}
======BGP======
BGP (Border Gateway Protocol) est le protocole de routage standard inter-domaine (**EGP**, Exterior Gatewa... ions entre routeurs voisins.
Le BGP permet un routage administratif basé sur la méfiance de ses voisin
{{tag>}}
======IPSec======
IPSec est un standard de l'IETF qui emploie des mécanismes de chiffrement ... ent renégocie la SA ; renouvellement de la clé partagée
Il n'existe qu'un seul mode pour la phase 2 : l... fie-Hellman** : protocole de génération de clé partagée. Il ne permet pas de vérifier l'identité de cha... éfinit une politique d'IPsec incluant des clés partagés, mise en œuvre entre 2 machines. Sur une machin
:
Un port de mgmt, le "service port" (forcément untagged) et une IP d'admin sur son mgmt VLAN (1 par dé... (Vlan) #exit
</code>
Configuration d'un port non-taggué :
<code bash>
# méthode 1
(Extreme 220) #confi... 0) (Config) #exit
</code>
Config d'un port trunk/tagged :
<code bash>
# méthode 1
(Extreme 220) #confi... rface 1/0/2
(Extreme 220) (Interface 1/0/2) #vlan tagging 10,20,30
(Extreme 220) (Interface 1/0/2) #vla
802.11ac, dernier standard du Wi-Fi
- débit en routage décevant (voir plus bas) ; mais je n'ai aucune v... derrière la freebox pour assurer à la fois le routage mais aussi le point d'accès Wi-Fi. Physiquement ... ("port1" dans la conf) avec le vlan 836 en trunk (taggué), créer une sous-interface eth0.836 (niveau 3)... * j'ai réalisé des tests de débit maximum de routage sur le WDR3600 (2 vlans locaux routés, un PC dan