Modèle en trois couches Cisco (hiérarchique)
Définition
Le modèle hiérarchique en trois couches de Cisco est une architecture de conception réseau qui structure le réseau en trois niveaux fonctionnels distincts :
- Access (accès) : connecte les utilisateurs finaux et les appareils au réseau
- Distribution : agrège le trafic de la couche accès, applique les politiques et le filtrage
- Core (cœur) : assure le transport rapide entre les sites de distribution
Contexte
Ce modèle de conception est au programme de la certification CCST. Il fournit un cadre de référence pour concevoir des réseaux évolutifs, résilients et faciles à dépanner. Les grandes entreprises et campus l'adoptent systématiquement.
Détails techniques
Les trois couches
| Couche | Rôle principal | Équipements typiques |
|---|---|---|
| Access | Connecter les hôtes (PC, téléphones, AP) | Switches L2 (Catalyst 9200) |
| Distribution | Agréger, filtrer, appliquer les politiques | Switches L3 (Catalyst 9300/9400) |
| Core | Commuter à très haut débit, sans filtrage | Switches/Routeurs L3 haute performance (Catalyst 9500, Nexus) |
Fonctions par couche
Couche Access
- Ports utilisateurs (PoE pour les téléphones IP et AP)
- Attribution de VLAN par port
- Port Security, 802.1X
- Spanning Tree (portfast, BPDU guard)
Couche Distribution
- Inter-VLAN routing
- ACLs et QoS
- Résumé de routes (route summarization)
- Redondance (HSRP, VRRP)
- Agrégation des liens (EtherChannel)
Couche Core
- Commutation haute vitesse (10G, 40G, 100G)
- Aucun filtrage (pas d'ACL) pour minimiser la latence
- Haute disponibilité (matériel redondant, chemins multiples)
- Convergence rapide
Modèle effondré (Collapsed Core)
Dans les réseaux de taille moyenne, les couches Distribution et Core sont fusionnées en une seule couche :
[Core/Distribution]
/ | \
[Access] [Access] [Access]
Ce design simplifie l'architecture tout en conservant la séparation logique accès/agrégation.
Comparaison avec le modèle plat
| Critère | Modèle plat (flat) | Modèle hiérarchique |
|---|---|---|
| Évolutivité | Faible | Élevée |
| Dépannage | Complexe | Méthodique (couche par couche) |
| Redondance | Difficile à implémenter | Intégrée par design |
| Broadcast | Tout le réseau | Limité par couche |
| Coût initial | Bas | Plus élevé |
Exemple concret
Un campus universitaire utilise le modèle trois couches : 80 switches d'accès dans les bâtiments (un par étage), 8 switches de distribution (un par bâtiment) qui agrègent le trafic et appliquent les ACLs entre VLANs étudiant/personnel/recherche, et 2 switches core en redondance qui interconnectent les bâtiments et le data center à 40 Gbps.