Protocole STP
CCNA Routing and Switching
Scaling Networks v6.0
1. Fonctionnement du
protocole STP
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 2
Protocole STP
Redondance des couches OSI 1 et 2
Les réseaux commutés ont généralement des chemins
redondants et même des liaisons redondantes entre deux
périphériques identiques.
• Les chemins redondants éliminent le risque de point de
défaillance unique afin d'améliorer la disponibilité et la fiabilité.
• Les chemins redondants peuvent causer des boucles de
couche 2 physiques et logiques.
Le protocole STP est un protocole de couche 2
particulièrement utile en cas de liaisons redondantes.
Problèmes liés aux boucles de couche 2
• Instabilité de la base de données Mac : des copies de la même trame sont reçues sur différents ports.
• Tempêtes de diffusion : les diffusions sont sollicitées en permanence, ce qui entraîne l'interruption du réseau.
• Transmission de trames multiples : plusieurs copies de trames de monodiffusion sont transmises à la même
destination.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 3
Protocole STP
Problèmes liés à la redondance de la couche 1 : instabilité de la base de
données MAC
Les trames Ethernet n'ont pas de champ de durée de vie (TTL) comme l'en-
tête IP de couche 3. En d'autres termes, Ethernet n'a aucun mécanisme pour
ignorer les trames qui se propagent indéfiniment. Cela peut entraîner une
instabilité de la base de données MAC.
1. PC1 envoie une trame de diffusion à S2.
2. Le commutateur S2 met à jour sa table d'adresses MAC en y consignant l'adresse MAC
de PC1 sur le port 11.
3. S2 réachemine la trame par tous les ports, sauf celui par lequel la trame est arrivée.
S1 et S3 reçoivent la trame sur un trunk et mettent à jour leurs propres tables
d'adresses MAC pour indiquer que PC1 est accessible via le port trunk.
4. S1 et S3 réacheminent la trame par tous les ports, sauf celui par lequel la trame est
arrivée.
5. Lorsque S1 envoie la trame sur le port 2 (trunk 3), S3 met à jour la table des adresses
MAC pour refléter que PC1 est maintenant accessible via le port 1.
• Lorsqu'un hôte est pris dans une boucle réseau, les autres hôtes ne peuvent pas
y accéder.
• En raison des modifications constantes apportées à la table des adresses MAC,
les commutateurs S3 et S1 ne savent pas vers quel port réacheminer les trames.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 4
Protocole STP
Problèmes liés à la redondance de la couche 1 : tempêtes de diffusion
Tempête de broadcast : désigne une quantité excessive de trames de diffusion dans une boucle de
couche 2, qui utilisent toute la bande passante disponible et rendent le réseau inaccessible au
trafic réseau légitime.
• Elle entraîne un déni de service (DoS).
• Elle peut se développer en quelques secondes et entraîner une panne du réseau.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 5
Protocole STP
Problèmes liés à la redondance de la couche 1 : trames de monodiffusion en double
Une trame de monodiffusion inconnue se produit
lorsque le commutateur n'a pas d'adresse MAC de
destination dans sa table d'adresses MAC et qu'il
doit diffuser la trame à tous les ports, à l'exception de
celui par lequel la trame est arrivée (port d'entrée).
Lorsque des trames de monodiffusion inconnues
sont envoyées dans un réseau comportant des
boucles, des trames peuvent arriver en double sur
l'appareil de destination.
1. PC1 envoie une trame destinée à PC4.
2. S2 n'a pas l'adresse MAC de PC4 dans la table
d'adresses MAC. Il transfère donc la trame par tous
les ports, y compris les trunks qui conduisent à S1
et S3. S1 envoie la trame à PC4. S3 envoie
également une copie de la trame à S1 qui
retransmet la même trame à PC4.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 6
Types de NAT
Packet Tracer : examen d'une conception redondante
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 7
Fonctionnement du protocole STP
Algorithme Spanning Tree : introduction
Le protocole STP crée un seul chemin logique via le
réseau commuté (toutes les destinations du réseau).
• Il bloque intentionnellement les chemins redondants
susceptibles d'engendrer une boucle.
• Le protocole STP envoie des trames BPDU entre les
périphériques de couche 2 afin de créer le chemin
logique unique.
Un port sur S2 est bloqué pour que le trafic puisse
circuler uniquement dans un sens entre les deux
périphériques.
Lorsque Trunk1 tombe en panne, le port bloqué sur
S2 est débloqué, et le trafic peut circuler entre S2 et
S3.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 8
Fonctionnement du protocole STP
Algorithme Spanning Tree : rôles des ports
Pont racine : périphérique de couche 2 unique dans un
réseau commuté.
Port racine : port unique sur un commutateur ayant le
coût le plus faible pour atteindre le pont racine.
Port désigné : sélectionné pour chaque segment (chaque
liaison), en fonction du coût de réacheminement vers le
pont racine de chaque côté de la liaison.
Port alternatif (RSTP uniquement) : port de secours du port désigné lorsque l'autre côté
n'est pas un port racine.
Port de secours (RSTP uniquement) : port de secours du port racine.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 9
Fonctionnement du protocole STP Prend en charge
les opérations du
Algorithme Spanning Tree : pont racine protocole STP par
VLAN
ID de pont le plus faible (BID) devient le pont racine.
• À l'origine, le BID comporte deux champs : la priorité de pont et
l'adresse MAC.
• La priorité de pont par défaut est 32 768 (cette valeur peut changer).
• L'adresse MAC la plus faible (si la priorité de pont n'est pas modifiée)
devient déterminante pour le pont racine.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 10
Fonctionnement du protocole STP
Algorithme Spanning Tree :
coût du chemin racine
Le coût du chemin racine est utilisé pour déterminer le rôle du port et pour identifier si le trafic est bloqué ou non.
Il peut être modifié avec la commande d'interface spanning-tree cost.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 11
Fonctionnement du protocole STP
Décisions relatives aux rôles des ports pour RSTP
S1 est le
pont racine
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 12
Fonctionnement du protocole STP
Décisions relatives aux rôles des ports pour RSTP (suite)
ort dé signé ?
Quel commutateur (S3 ou Quel e st l e p
S2) possède l'ID de pont
le plus faible ?
Une fois que S3 et S2 échangent des trames BPDU, le protocole STP détermine que le port
F0/2 de S2 devient le port désigné et le port F0/2 de S3 devient le port alternatif, qui est mis en
état de blocage pour qu'il n'y ait qu'un seul chemin via le réseau commuté.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 13
Fonctionnement du protocole STP
Déterminer les ports désignés et alternatifs
N'oubliez pas que les états des ports se basent sur le
coût du chemin au pont racine.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 14
Fonctionnement du protocole STP Champ Description
Format de trame BPDU 802.1D Identifiant du
protocole
Type de protocole utilisé ; valeur définie égale à 0
Version Version du protocole ; valeur définie égale à 0
Type de message Type de message ; valeur définie égale à 0
Indicateurs Le bit de modification de la topologie (TC) signale
une modification à une topologie une modification,
tandis que le bit d'annonce d'une modification de la
topologie (TCA) est utilisé lorsqu'un message de
configuration avec le bit TC défini a été reçu.
ID de racine Informations de pont racine
Coût du chemin Coût du chemin depuis le commutateur envoyant le
racine message de configuration vers le pont racine
ID de pont Inclut la priorité, l'ID système étendu et l'ID de
l'adresse MAC du pont qui envoie le message
ID de port Numéro de port à partir duquel la trame BPDU a été
envoyée
Âge du message Durée écoulée depuis que le pont racine a envoyé
le message de configuration
Âge maximal Indique le moment où le message de configuration
sera supprimé
Hello time Durée entre les messages de pont racine
Forward delay Délai pendant lequel les ponts doivent attendre
avant de passer à un nouvel état
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 15
Fonctionnement du protocole STP
Propagation et processus
BPDU 802.1D (suite)
1. Lorsqu'un commutateur est sous tension, il suppose qu'il
est le pont racine jusqu'à ce que les trames BPDU soient
envoyées et que les calculs STP soient effectués.
S2 envoie les trames BPDU.
2. S3 compare son ID racine avec la trame BPDU de S2.
L'ID de S2 est inférieur. S3 met donc à jour son ID racine.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 16
Fonctionnement du protocole STP
Propagation et processus
BPDU 802.1D (suite)
3. S1 reçoit les mêmes informations de S2 et, comme
S1 possède un ID de pont inférieur, il ignore celles
provenant de S2.
4. S3 envoie les trames BPDU sur tous les ports
indiquant que S2 est le pont racine.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 17
Fonctionnement du protocole STP
Propagation et processus
BPDU 802.1D (suite)
5. S2 compare les informations de S3 et continue à
considérer qu'il est le pont racine.
6. S1 reçoit les mêmes informations de S3 (à savoir
que S2 sert de pont racine), mais étant donné que
S1 possède un ID de pont inférieur, le commutateur
ignore ces informations dans la trame BPDU.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 18
Fonctionnement du protocole STP
Propagation et processus BPDU 802.1D (suite)
7. S1 envoie maintenant les trames BPDU sur tous les ports. La trame
BPDU contient des informations désignant S1 comme pont racine.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 19
Fonctionnement du protocole STP
Propagation et processus
BPDU 802.1D (suite)
8. S3 compare les informations de S1 et identifie
désormais que l'ID de pont de S1 est plus faible
que les informations de pont racine stockées qui
indiquent que S2 est le pont racine. S3 remplace
l'ID racine par les informations envoyées par S1.
9. S2 compare les informations de S1 et identifie
désormais que l'ID de pont de S1 est inférieur à son
propre ID de pont. S2 met alors à jour ses propres
informations indiquant que S1 est le pont racine.
N'oubliez pas qu'une fois que le pont racine a été
identifié, les autres rôles de port peuvent être
déterminés, car ils reposent sur le coût total
du chemin retournant au pont racine.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 20
Pour rappel, l'ID
Fonctionnement du protocole STP de pont le plus
ID système étendu faible devient la
racine.
Si les priorités sont toutes définies sur la valeur par
défaut, l'adresse MAC la plus faible est le facteur
déterminant pour identifier le BID le plus faible.
La valeur de priorité peut être modifiée pour
influencer les sélections de pont racine.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 21
Fonctionnement du protocole STP
Démonstration vidéo : observation du fonctionnement du
protocole STP
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 22
Fonctionnement du protocole STP
Travaux pratiques : création d'un réseau commuté avec des liaisons redondantes
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 23
2. Types de protocoles STP
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 24
Variétés de protocoles STP
Types de protocoles STP
Type de protocole STP Description
802.1D 1998 – Protocole STP d'origine
CST Une seule instance Spanning Tree
PVST+ Passage de Cisco à la norme 802.1D ; chaque
VLAN a sa propre instance Spanning Tree
802.1D 2004 – Mise à jour de la norme STP et du pontage
802.1w (RSTP) Améliore la convergence en ajoutant des rôles aux
ports et en optimisant l'échange des trames BPDU
Rapid PVST+ Amélioration Cisco du protocole RSTP avec PVST+
802.1s (MSTP) Plusieurs VLAN peuvent avoir la même instance
Spanning Tree
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 25
Variétés de protocoles STP
Caractéristiques des protocoles STP
Type de Standard Ressources Convergence Calcul spanning tree
protocole STP nécessaires
STP 802.1D Faible Lent Tous les VLAN
PVST+ Cisco Élevée Lent Par VLAN
RSTP 802.1w Support Rapide Tous les VLAN
Rapid PVST+ Cisco Très élevée Rapide Par VLAN
MSTP 802.1s Moyenne ou élevée Rapide Par instance
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 26
Variétés de protocoles STP
Présentation de PVST+
Le protocole 802.1D d'origine définit une instance
Spanning Tree commune.
• Une seule instance Spanning Tree pour le réseau
commuté (quel que soit le nombre de VLAN)
• Aucun partage de charge
• Une liaison ascendante doit bloquer tous les VLAN
• Faible taux d'utilisation de la CPU, car une seule
instance STP est utilisée/calculée
Cisco PVST+ : chaque VLAN a sa propre instance
Spanning Tree
• Un port peut être en état de blocage pour un VLAN
et en état de transmission pour un autre VLAN
• La charge ne peut pas être équilibrée
• Peut saturer le CPU si un grand nombre de VLAN
est utilisé
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 27
Variétés de protocoles STP
États des ports et fonctionnement de PVST+
État du port
Opération autorisée Blocage Écoute Apprentissage Acheminement Désactivée
Peut recevoir et traiter Oui Oui Oui Oui Non
des trames BPDU
Peut réacheminer des Non Non Non Oui Non
trames de données
reçues sur une
interface
Peut réacheminer des Non Non Non Oui Non
trames de données
commutées
provenant d'une autre
interface
Peut apprendre des Non Non Oui Oui Non
adresses MAC
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 28
Variétés de protocoles STP
ID système étendu et fonctionnement de PVST+ N'oubliez pas
que l'ID de pont
Le champ de l'ID système étendu garantit que chaque est un ID unique
commutateur dispose d'un BID unique pour chaque VLAN.
Le numéro de VLAN est ajouté à la valeur de priorité.
• Exemple : la priorité de VLAN 2 est 32770 (l'addition de la valeur
par défaut, 32768, et du numéro de VLAN 2 donne 32770)
• Peut modifier le numéro de priorité afin d'influencer le processus
de décision du pont racine
Raisons pour sélectionner un commutateur spécifique en
tant que pont racine
• Le commutateur est positionné de telle façon que la plupart des
modèles de trafic se dirigent vers ce commutateur spécifique
• Le commutateur a plus de puissance de traitement (meilleur
processeur)
• Il est plus facile d'accéder au commutateur et de le gérer à
distance
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 29
Variétés de protocoles STP
Présentation de Rapid PVST+
Rapid PVST+ accélère les recalculs STP et
converge plus rapidement
• Version Cisco de RSTP
Deux nouveaux types de ports
• Port alternatif (DIS)
• Port de secours
Une instance indépendante de RSTP s'exécute
sur chaque VLAN
Les fonctionnalités Cisco telles que UplinkFast et
BackboneFast ne sont pas compatibles avec les
commutateurs qui exécutent le protocole RSTP
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 30
Variétés de protocoles STP
Trames BPDU utilisées par le protocole RSTP
RSTP utilise des BPDU de type 2, version 2
• La version d'origine est de type 0, version 0
Un commutateur qui utilise le protocole RSTP peut fonctionner et communiquer avec un commutateur
exécutant la version 802.1D d'origine
Les BPDU sont utilisés comme mécanisme
de maintien de connexion
• Trois trames BPDU manquées indiquent la
perte de connectivité
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 31
Variétés de protocoles STP
Ports de périphérie
Un terminal y est connecté, JAMAIS un autre commutateur
Passe immédiatement à l'état de transfert
Fonctionne comme un port configuré avec Cisco PortFast
Utilisez la commande spanning-tree portfast
Port d'ex
trémité trémité
Port d'ex
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 32
Variétés de protocoles STP
Types de liaisons
Point à point : port en mode full duplex qui se connecte depuis un commutateur vers un autre
commutateur ou depuis un terminal vers un commutateur
Partagé : port en mode semi-duplex connectant un concentrateur à un commutateur
Point à point
Partagé
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 33
3. Configuration Spanning Tree
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 34
Configuration PVST+
Configuration par défaut d'un commutateur Catalyst 2960
Caractéristique Paramètre par défaut
État activé Activé sur VLAN 1
Mode de l'arbre recouvrant PVST+ (Rapid PVST+ et MSTP sont désactivés)
Priorité du commutateur 32768
Priorité des ports de l'arbre recouvrant (configurable sur 128
chaque interface)
Coût des ports de l'arbre recouvrant (configurable sur 1 000 Mbit/s : 4
chaque interface) 100 Mbit/s : 19
10 Mbit/s : 100
Priorité des ports du VLAN de l'arbre recouvrant 128
(configurable sur chaque interface)
Coût des ports du VLAN de l'arbre recouvrant 1 000 Mbit/s : 4
(configurable sur chaque interface) 100 Mbit/s : 19
10 Mbit/s : 100
Minuteurs de l'arbre recouvrant Intervalle Hello : 2 secondes
Délai de transfert : 15 secondes
Âge maximal : 20 secondes
Nombre© 2016
d'attentes
Cisco et/ou ses de
[Link] : 6 trames BPDU
Tous droits réservés. Informations confidentielles de Cisco 35
Configuration PVST+
Configuration et vérification de l'ID de pont
Deux méthodes permettent d'influencer le
processus de sélection du pont racine
• Utilisez la commande spanning-tree vlan x
root primary ou secondary.
• Modifiez la valeur de priorité à l'aide de la
commande spanning-tree vlan x priority x.
Vérifiez la sélection de l'ID de pont et du pont
racine à l'aide de la commande show
spanning-tree.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 36
Configuration de PVST+
PortFast et protection BPDU
PortFast est utilisé sur les ports auxquels des
terminaux sont rattachés.
• Permet de mettre un port en état de transfert
• Permet à DHCP de fonctionner correctement
La protection BPDU désactive un port sur lequel
PortFast est configuré si une trame BPDU est
reçue
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 37
Configuration de PVST+
Équilibrage de la charge PVST+
ou
ou
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 38
Configuration PVST+
Packet Tracer – Configuration PVST+
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 39
Configuration de Rapid PVST+
Mode Spanning Tree
Rapid PVST+ prend en charge le protocole RSTP
individuellement pour chaque VLAN.
• La valeur par défaut sur un commutateur 2960 est PVST+.
• La commande spanning-tree mode rapid-pvst met un
commutateur en mode Rapid PVST+.
• La commande d'interface spanning-tree link-type point-to-
point désigne un port particulier en tant que liaison point à
point (sans rattachement à un concentrateur).
• La commande de mode privilégié clear spanning-tree
detected-protocols est utilisée pour effacer le protocole STP.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 40
Configuration Rapid PVST+
Packet Tracer – Configuration Rapid PVST+
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 41
Configuration Rapid PVST+
Packet Tracer : configuration du protocole Rapid PVST+, de PortFast et de la
protection BPDU
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 42
Problèmes de configuration du protocole STP
Comparaison de la topologie attendue et de la topologie réelle Utilisez les
commandes show
Assurez-vous que la topologie Spanning Tree correspond à la pour vérifier le
protocole STP.
topologie attendue. N'oubliez pas de
vérifier l'équilibrage
de la charge.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 43
Problèmes de configuration du protocole STP
Présentation de l'état STP
Utilisez les commandes show spanning-tree et show spanning-tree vlan x pour vérifier l'état
du protocole STP.
Interface 10 Gigabit
Ethernet
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 44
Problèmes de configuration du protocole STP
Conséquences des défaillances du mode Spanning Tree
Ne désactivez JAMAIS le protocole STP. Cela peut entraîner un réseau commuté inutilisable :
n'oubliez pas qu'il n'existe pas de mécanisme TTL au niveau de la couche 2.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 45
Problèmes de configuration du protocole STP
Résolution d'un problème relatif au mode Spanning Tree
Retirez manuellement les liaisons redondantes (retirez physiquement le câble OU supprimez-les via
la configuration, si possible).
• Déterminez la cause du problème Spanning Tree et corrigez-le.
• S'il est impossible d'identifier le problème, réinstallez les câbles un par un (ou réactiver les ports) pour
localiser le problème.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 46