RSS Amplifier

La Veille IT de Formip · Aug 3, 2026

Débranche ton routeur principal. Personne ne doit le remarquer.

0
Sign in to vote or save

Damien.SO · La Veille IT de Formip

Lecture : 5 minutes. TP : 25 minutes, Packet Tracer, gratuit.

D’abord, je te dois quelque chose. Lundi dernier, 22 d’entre vous ont lancé le diagnostic en 4 commandes et ont voté. Verdict : 55% de tuyauteries saines, et chez ceux qui ont trouvé un bouchon, c’est la passerelle et le DNS qui cassent le plus (14% chacun). La sortie du réseau et l’annuaire. Retiens ça, on en reparle dans deux lignes.

Parce que maintenant, imagine l’inverse : c’est pas la passerelle d’un PC qui casse. C’est LA passerelle de tout le monde.

Mardi, 14h. Un technicien doit débrancher le routeur principal pour une maintenance prévue de longue date. Normalement, ça coupe tout l’étage : plus personne ne sort vers internet. Sauf que cette fois, personne ne lève la tête. Les visios continuent, les tickets se traitent. Quelqu’un avait posé un deuxième vigile avant lui.

Ton réseau, c’est un lotissement avec une seule sortie. Devant la barrière, un vigile : ta passerelle par défaut. Tout ce qui veut sortir vers internet ou vers un autre réseau passe par lui. Tes PC connaissent son adresse par cœur, c’est la ligne “passerelle par défaut” que tu as pingée la semaine dernière.

Le problème saute aux yeux : si le vigile tombe malade, la barrière reste fermée. Tout le lotissement est coincé, alors que les routes derrière fonctionnent très bien. Un seul routeur de sortie, c’est un point de panne unique.

La parade, c’est HSRP (Hot Standby Router Protocol, le protocole Cisco de redondance de passerelle). L’idée est belle : on embauche un deuxième vigile, et surtout, on donne aux deux LE MÊME badge. Ce badge, c’est une adresse IP virtuelle. Elle n’appartient à aucun des deux routeurs : elle appartient au poste de garde.

Tes PC ne connaissent que le badge. Jamais les vigiles.

Un seul vigile porte le badge à la fois : le routeur actif. L’autre attend en coulisses : le standby. Ils se parlent toutes les 3 secondes, un petit “toujours là ?”. Le jour où l’actif ne répond plus, le standby récupère le badge et ouvre la barrière. Les habitants n’ont rien changé à leurs habitudes : même badge, même sortie. Le vigile a changé, personne ne l’a vu.

Deux cousins à situer pour ta culture CCNA : VRRP, c’est le même principe en standard ouvert, il fait discuter des routeurs de marques différentes. GLBP, c’est la version Cisco où tous les vigiles bossent en même temps au lieu d’en laisser un se tourner les pouces. Mais celui que l’examen 200-301 te demande de savoir configurer, c’est HSRP.

Alors, question : le jour où ton routeur principal lâche en pleine journée, ton réseau s’arrête net, ou quelqu’un prend le relais sans que personne ne le remarque ?

Dans 25 minutes, tu auras vu le relais se faire. En direct, et c’est toi qui vas débrancher le vigile.

Objectif : monter deux routeurs en HSRP et prouver que le réseau survit à la mort du routeur actif.
Prérequis : Packet Tracer (gratuit avec un compte Cisco NetAcad). 2 routeurs 2911, 1 switch 2960, 1 PC.
Durée : 25 minutes.

1. Monte le poste de garde. Glisse R1, R2, le switch et le PC. Câble R1 (Gig0/0) et R2 (Gig0/0) sur le switch, puis le PC sur le switch.

2. Donne une adresse à chaque vigile. Sur R1 : interface g0/0 puis ip address 192.168.1.2 255.255.255.0 et no shutdown. Sur R2, pareil avec 192.168.1.3.

3. Crée le badge. Sur les DEUX routeurs, sous la même interface : standby 1 ip 192.168.1.1. Le .1, c’est l’IP virtuelle. Aucun des deux routeurs ne la porte en propre : c’est le badge du poste de garde.

4. Décide qui commence. Sur R1 : standby 1 priority 110 puis standby 1 preempt. Priorité par défaut : 100. R1 est mieux payé, c’est lui le titulaire.

5. Configure l’habitant. Sur le PC (Desktop, IP Configuration) : IP 192.168.1.10, masque 255.255.255.0, passerelle 192.168.1.1. Le badge, pas un vigile.

6. Vérifie la prise de poste. Sur R1 : show standby brief. Tu dois lire R1 en Active et, sur R2, Standby. Si c’est l’inverse, ta priorité n’est pas passée.

7. Lance un ping qui ne s’arrête pas. Sur le PC (Command Prompt) : ping 192.168.1.1 -t. Le badge répond. C’est R1 qui parle, mais le PC n’en sait rien.

8. Tue le vigile actif. Pendant que le ping tourne, va sur R1 : interface g0/0 puis shutdown. Regarde le ping : quelques échos perdus, une dizaine de secondes, puis les réponses reprennent. Toutes seules.

Auto-vérification : retourne sur R2 et tape show standby brief. Si tu lis R2 en Active, c’est gagné : le deuxième vigile a pris le badge, et ton PC n’a pas changé une seule ligne de sa config. Bonus : rallume R1 (no shutdown) et regarde-le reprendre son poste grâce au preempt.

Dis-moi comment ça s’est passé, ça prend 2 secondes et c’est anonyme :

Lundi prochain, je te donne les chiffres, comme aujourd’hui.

La semaine dernière, deux nouveaux articles : le diagnostic complet “connecté mais pas d’accès internet”, version longue de l’édition de lundi dernier, et netsh winsock reset, la commande que tout le monde recopie sans savoir ce qu’elle casse.

Cette semaine, le blog déroule le fil de cette édition : la redondance de passerelle sous tous les angles.

Si poser un deuxième vigile t’a plu, sache que c’est exactement ce genre de réflexe qu’on attend d’un admin réseau, et c’est au programme du CCNA. Pas la théorie récitée : le geste.

Pour parler concrètement de ton point de départ, du temps que ça prend et de par quoi commencer, tu peux réserver un appel découverte gratuit. Au bout du fil, un vrai pro de l’IT, jamais un commercial.

Réserver mon appel découverte

À lundi prochain. D’ici là, ne laisse jamais un lotissement avec un seul vigile.

Damien

C’est en faisant qu’on apprend, pas en regardant.

Read the original on formip.substack.com

Comments

Nothing yet. Say the first thing.

    Sign in to join the conversation.