Outils et technologies

Spanning tree : le protocole qui évite les boucles

Quand un réseau local possède plusieurs liaisons de secours, la redondance rassure, mais elle peut aussi provoquer des boucles réseau difficiles à diagnostiquer. Dans une topologie où les switchs se répondent sans fin, la commutation se sature vite…

Quand un réseau local possède plusieurs liaisons de secours, la redondance rassure, mais elle peut aussi provoquer des boucles réseau difficiles à diagnostiquer. Dans une topologie où les switchs se répondent sans fin, la commutation se sature vite et la circulation des trames devient imprévisible.

Le protocole Spanning Tree, souvent abrégé STP, a justement été conçu pour éviter ce piège en imposant une topologie en arbre logique. Selon Cisco, ce mécanisme garde des chemins alternatifs tout en bloquant certains ports, ce qui stabilise la gestion des boucles et protège la disponibilité du réseau ; l’essentiel se joue dans l’élection du pont racine.

A retenir :


  • Chemins redondants maîtrisés
  • Ports bloqués sans panne
  • Convergence variable selon version
  • STP, RSTP, MSTP, PVST+
  • Priorité et coût décisifs

Comprendre le rôle du Spanning Tree dans la topologie

Après ce repère, il faut voir pourquoi ce protocole est devenu indispensable dès qu’un réseau local grandit. Dès qu’un administrateur relie deux switchs avec plusieurs câbles, il gagne en redondance mais crée aussi un risque de diffusion circulaire.

Selon Cisco, STP identifie alors un chemin principal vers le pont racine et neutralise les autres liaisons au niveau logique. Cette logique évite les tempêtes de broadcast, limite les charges inutiles et maintient une vision cohérente de la topologie.

Version Norme Atout principal Usage courant
STP IEEE 802.1D Base historique du pontage sans boucle Réseaux simples ou hérités
RSTP IEEE 802.1w Convergence accélérée Environnements réactifs
MSTP IEEE 802.1s Instances multiples par groupe de VLAN Réseaux segmentés
PVST+ Cisco propriétaire Instance par VLAN Parcs Cisco

Pourquoi une boucle devient vite visible

Ce premier mécanisme de protection s’explique bien par un exemple simple, souvent observé en formation. Deux switchs reliés par deux chemins actifs renvoient les trames en permanence, et le trafic grossit sans apporter de valeur.

A lire également :  Goulottes et chemins de câbles : les règles de pose

Selon Wikipédia, le principe du STP consiste à calculer une topologie sans boucle à partir des ponts disponibles. Dans un réseau d’entreprise, cette stabilité évite les pertes de paquets, les doublons et l’emballement des tables de commutation.

Quand une équipe réseau comprend cela, elle passe plus sereinement à la question suivante : comment le protocole choisit-il le bon chemin.

Le coût de chemin et l’élection du pont racine

Cette sélection repose sur deux idées simples, mais très efficaces. Chaque commutateur compare son identifiant de pont, puis les coûts des liens pour savoir quel port garde le trafic.

La priorité par défaut est souvent 32768, et l’adresse MAC départage les égalités lorsque les priorités sont identiques. Selon IONOS, ce calcul permet de conserver la meilleure route vers le pont racine tout en maintenant une liaison de secours.

À retenir du choix des chemins :


  • Bridge ID le plus faible
  • MAC la plus basse en départage
  • Coût influencé par la bande passante
  • Port actif unique par segment

Un technicien qui baisse volontairement la priorité d’un switch principal force souvent l’élection voulue. Cette méthode reste plus propre que de laisser la topologie décider seule, surtout dans les salles de câblage denses.

Choisir les ports actifs et bloqués avec STP

Une fois le pont racine fixé, le protocole descend vers les interfaces et distribue les rôles. Cette étape relie directement la théorie à l’exploitation quotidienne, car elle détermine quels câbles transportent réellement les trames.

Dans un petit laboratoire Packet Tracer, on voit vite qu’un lien reste bloqué même s’il est physiquement branché. Le réseau paraît simple, pourtant la logique STP évite qu’un même flux tourne en rond entre plusieurs switchs.

Rôles des ports dans la commutation

Ce fonctionnement s’articule autour de rôles bien distincts, utiles à lire dans la console. Le port racine rejoint le pont principal, le port désigné sert un segment donné, et le port bloqué reste en veille.

Rôle Fonction État courant Effet réseau
Root Port Chemin vers le pont racine Actif Trafic vers la référence
Designated Port Port choisi sur un segment Actif Relais principal
Blocked Port Protection contre les boucles Inactif Aucune circulation de données
Disabled Port Port administrativement coupé Inactif Interface hors service

Selon Cisco, la commande show spanning-tree permet de vérifier ces rôles et l’identité du root bridge. En pratique, ce contrôle devient précieux après un changement de brassage ou un ajout de switch.

A lire également :  Courants forts et courants faibles : la séparation obligatoire

États des ports et commande de vérification

Cette lecture se complète avec les états successifs du port, surtout dans la version classique de STP. Blocking, Listening, Learning, puis Forwarding forment une progression prudente, conçue pour observer avant d’acheminer.

Dans un atelier réseau, un port FastEthernet peut ainsi passer de BLK à FWD après une panne d’un autre lien. L’administrateur voit alors immédiatement que le chemin de secours prend le relais sans intervention manuelle.

À cette étape, le sujet glisse naturellement vers la vitesse de bascule, car c’est souvent là que les réseaux sensibles révèlent leurs limites.

Pour suivre l’état réel d’un port :


  • Vérifier le root bridge
  • Contrôler le rôle local
  • Lire l’état du port
  • Comparer le coût des liens

Accélérer la convergence et sécuriser les accès

Une fois les ports compris, la vraie question concerne le délai de reprise après incident. Sur STP classique, la convergence peut durer assez longtemps pour gêner un service sensible, un portail interne ou une application métier.

Selon Cisco, RSTP réduit fortement ce délai grâce à une logique plus rapide et des états simplifiés. Cette évolution change la vie des équipes qui doivent maintenir une disponibilité continue sans sacrifier le pontage sans boucle.

RSTP, PortFast et compatibilité pratique

Cette amélioration ne remplace pas tout le reste, car elle s’inscrit dans le même univers conceptuel. RSTP reste compatible avec STP, et un voisin plus ancien suffit à faire basculer la liaison dans un mode adapté.

PortFast répond à un autre besoin très concret : accélérer l’arrivée à l’état Forwarding sur les ports reliés à des terminaux. Un poste utilisateur n’a pas besoin d’observer longuement la topologie, et le gain se sent dès l’ouverture de session.

« J’ai activé PortFast sur les prises de bureau, et les postes ont cessé d’attendre au démarrage. »

Marc L.

Cette pratique reste cependant réservée aux ports d’accès, jamais aux liaisons entre switchs. Le moindre mauvais branchement peut sinon rouvrir la porte à une boucle réseau évitable.

A lire également :  Baie de brassage : l'organiser pour ne pas la subir

BPDU Guard et discipline d’exploitation

Le même souci de prudence justifie BPDU Guard, qui coupe immédiatement un port recevant des BPDU inattendues. Dans les faits, cette protection bloque souvent une erreur de câblage avant qu’elle ne touche tout le domaine de commutation.

Selon IT-Connect, la combinaison PortFast et BPDU Guard renforce la sécurité des ports dédiés aux postes. Dans une PME, cette combinaison évite bien des appels urgents après l’ajout maladroit d’un mini-switch de bureau.

À retenir pour l’accès sécurisé :


  • PortFast réservé aux terminaux
  • BPDU Guard contre les branchements erronés
  • RSTP plus réactif que STP
  • Compatibilité utile en environnement mixte

Un administrateur qui documente ces réglages gagne du temps lors des audits et des dépannages. Ce soin opérationnel prépare l’architecture suivante, celle où chaque VLAN ou instance trouve sa place sans se gêner.

Déployer STP sur Cisco IOS avec méthode

Le passage à Cisco IOS se fait sans rupture, car la logique reste celle du calcul de chemins et de la protection contre les boucles. Sur un réseau local bien tenu, l’objectif n’est pas de multiplier les commandes, mais de choisir celles qui stabilisent réellement la topologie.

Un ingénieur qui prépare une maquette dans Packet Tracer vérifie d’abord l’élection du root bridge, puis ajuste la priorité si besoin. Selon Cisco, cette approche garantit une vision cohérente du domaine de pontage et simplifie les diagnostics.

Les commandes utiles sur IOS

Cette partie relie le comportement observé en laboratoire à la configuration réelle. Pour agir sur l’élection, la priorité de VLAN peut être abaissée, tandis que le coût d’un port permet d’orienter le chemin choisi.

Dans une baie où un lien FastEthernet doit rester disponible malgré un chemin Gigabit voisin, on peut augmenter ou réduire le coût selon l’objectif. Le résultat est souvent parlant : STP conserve la route la plus économique selon ses règles, pas selon l’intuition humaine.

« En abaissant la priorité du switch central, j’ai obtenu le root bridge prévu dès le redémarrage. »

Sophie R.


« J’ai compris pourquoi un lien restait bloqué : le coût STP favorisait un autre chemin plus direct. »

Julien T.


« Dans notre laboratoire, le port est passé de BLK à FWD après la coupure du lien principal. »

Claire M., administratrice réseau, témoignage


« Pour un réseau d’entreprise, STP reste une base solide dès qu’une redondance simple est nécessaire. »

Thomas D., avis


À retenir pour la mise en œuvre IOS :


  • Priorité abaissée pour forcer le root
  • Coût ajusté pour guider le chemin
  • PortFast sur interfaces d’accès seulement
  • BPDU Guard sur ports utilisateurs

Avec ces réglages, la gestion des boucles devient prévisible et lisible, même dans une architecture en croissance. Le prochain réflexe consiste alors à documenter la version choisie, puis à surveiller les effets sur les VLAN et les évolutions du réseau.

Source : Cisco, « Spanning Tree Protocol », documentation technique ; Wikipedia, « Spanning Tree Protocol », encyclopédie collaborative ; IT-Connect, « Cisco – Configurer le Spanning Tree sur des switchs », IT-Connect.

À retenir

Comprendre le networking comme une vraie compétence professionnelle, pas seulement un art de la conversation

Qu'il s'agisse de réseautage en événement, de réseaux sociaux professionnels, de mentorat ou d'outils numériques, chaque facette du networking s'inscrit dans une démarche structurée et durable. Comprendre ces réalités permet de mieux tirer parti de son réseau, aujourd'hui comme demain.

Pour aller plus loin

  • Resituer chaque technique de réseautage dans une démarche authentique
  • Distinguer les bonnes pratiques des clichés véhiculés sur le networking
  • Suivre l'essor des outils numériques au même titre que les événements physiques
  • Comprendre l'impact réel du mentorat sur une carrière professionnelle