Switch empilable (stackable) : guide et avantages
Qu'est-ce que l'empilage (stacking) et pourquoi c'est critique
L'empilage permet de gérer 2 à 10 switches physiques comme un seul équipement logique : une seule IP de management, une seule console CLI, une seule configuration, un seul protocole STP root. Pour l'administrateur réseau, un stack de 8 switches Catalyst 9300 apparaît comme un switch virtuel de 384 ports. Les avantages sont considérables : simplification opérationnelle (1 config au lieu de 8), redondance intégrée (si un switch du stack tombe, les autres continuent), et agrégation de bande passante (LACP cross-stack).
Mais l'empilage a aussi des limites que les commerciaux ne mettent pas en avant : le backplane partagé est un single point of failure, la bande passante inter-switches est limitée (480 Gbps StackWise-480 vs 6.4 Tbps sur un Nexus standalone), et la mise à jour firmware impacte tout le stack (sauf en ISSU). Ce guide détaille les 3 technologies d'empilage leaders et vous aide à choisir.
Cisco StackWise (Catalyst 9200/9300/9300X)
StackWise-160 (Catalyst 9200)
- Backplane : 160 Gbps (ring topology, 80 Gbps half-duplex par direction).
- Max switches : 8 en stack.
- Câble : STACK-T4-3M (3m) ou STACK-T4-1M (1m). Prix : ~200€ HT.
- Utilisation : PME, branches basiques. Le backplane 160 Gbps est suffisant pour du 1G access mais trop faible pour du multi-gig.
StackWise-480 (Catalyst 9300)
- Backplane : 480 Gbps (ring, 240 Gbps par direction).
- Max switches : 8 en stack.
- Câble : STACK-T1-3M (3m) ou STACK-T1-1M (1m). Prix : ~400€ HT.
- Utilisation : le standard campus enterprise monde. 480 Gbps suffit pour 8× 48 ports 1G + uplinks 10G.
- ISSU (In-Service Software Upgrade) : mise à jour firmware sans coupure sur les stacks 9300 avec DNA Advantage. Réduit le downtime maintenance de 30 minutes à <30 secondes.
StackWise-1T (Catalyst 9300X)
- Backplane : 1 Tbps (ring, 500 Gbps par direction).
- Max switches : 8 en stack.
- Câble : STACK-T2-3M. Prix : ~500€ HT.
- Utilisation : campus multi-gig (Wi-Fi 6E/7). Le backplane 1T est nécessaire quand chaque port access fait du 2.5/5/10G.
Juniper Virtual Chassis (EX2300/EX4300/EX4400)
- Technologie : Virtual Chassis (VC) — les switches forment un seul device logique géré par un Routing Engine (RE) maître.
- Max switches : 10 en Virtual Chassis (EX4300/EX4400). 4 pour EX2300.
- Connexion : ports VCP dédiés ou ports SFP+ standards reconfigurés en VCP. Bande passante VC : 64-320 Gbps selon modèle.
- Mixed VC : possibilité de mixer EX4300 et EX4400 dans le même VC (avec limitations). Utile pour migration progressive.
- Avantage clé : pas de câble propriétaire — les ports SFP+ standards servent de VC links. Économie sur les câbles stack.
- Avantage Junos : commits atomiques sur tout le VC, rollback du VC entier, NETCONF natif.
- Configuration : set virtual-chassis preprovisioned. Assigner les rôles (RE master, RE backup, line-card).
HPE Aruba VSX (CX 6300/6400/8325)
- Technologie : VSX (Virtual Switching Extension) — paire de 2 switches en MLAG actif-actif. PAS un stack >2.
- Philosophie différente : au lieu de 8 switches en anneau (StackWise), Aruba propose des paires de 2 switches où les deux sont actifs simultanément (active-active). Chaque switch route indépendamment.
- Avantages vs stacking classique : pas de single RE master (les 2 switches routent), ISSU native (upgrade un switch pendant que l'autre porte le trafic), pas de reconvergence en cas de panne (le survivant continue seul).
- Limites : max 2 switches par paire VSX. Pour plus de ports, il faut cascader des paires VSX en distribution.
- Keepalive : lien dédié entre les 2 switches (ISL, Inter-Switch Link) + keepalive management séparé.
- Cas d'usage : distribution campus (2× CX 6300M en VSX), core campus (2× CX 6400 en VSX), ToR datacenter (2× CX 8325 en VSX).
Comparatif stack vs VSX vs Virtual Chassis
- Nombre max switches : StackWise = 8 | VC = 10 | VSX = 2. StackWise et VC pour densité, VSX pour résilience.
- Single point of failure : StackWise = le RE master est un SPOF (failover vers backup en 1-3s) | VC = idem | VSX = pas de SPOF (2 RE indépendants).
- ISSU : StackWise = oui (DNA Advantage requis) | VC = oui (Junos) | VSX = natif (upgrade 1 puis l'autre).
- Câble propriétaire : StackWise = oui (STACK-T1/T2/T4, 200-500€) | VC = non (SFP+ standards) | VSX = non (SFP+ standards).
- Cross-stack LACP : tous supportent. VSX offre le MLAG le plus propre (active-active natif).
Dimensionnement : quand stacker, quand VSX, quand standalone
- Stack 4-8 switches : salle serveur PME, étage campus (32-384 ports access en 1 device logique). StackWise-480 (Cisco) ou VC (Juniper).
- VSX paire : distribution campus (2 switches agrégent les stacks d'accès), core campus (2 switches cœur), ToR datacenter.
- Standalone : data center spine-leaf (chaque switch est indépendant, géré par NDFC/Apstra/Ansible). Pas de stacking en DC moderne — chaque leaf est autonome.
- Règle terrain : ne JAMAIS stacker plus de 4 switches sauf besoin exceptionnel de densité. Un stack de 8 = 8× la surface de blast en cas de bug firmware. Préférer 2 stacks de 4 avec LACP cross-stack.
Configuration type StackWise-480 (Cisco)
Sur le switch maître (premier branché) :
- switch 1 priority 15 (priorité haute = maître)
- switch 2 priority 14 (backup)
- switch 3-8 priority 1 (line-card)
- Vérification : show switch pour voir les membres, rôles, et état
- Câblage : ring topology OBLIGATOIRE (switch 1 → 2 → 3 → ... → 8 → 1). Si un câble casse, le ring se coupe en 2 half-stacks qui continuent de fonctionner.
Recommandations OPTINOC
- Campus accès standard : Catalyst 9300 en stack StackWise-480 (4 switches par stack). Le standard mondial.
- Campus multi-gig Wi-Fi 6E : Catalyst 9300X en stack StackWise-1T. Backplane 1 Tbps pour multi-gig.
- Campus Juniper : EX4400 en Virtual Chassis (jusqu'à 10). Économie câbles stack + Junos commits.
- Distribution/core campus : Aruba CX 6300M ou CX 6400 en VSX. Active-active, ISSU native, le plus résilient.
- Data center : PAS de stacking. Chaque leaf est standalone. Stacking = anti-pattern en DC moderne.
OPTINOC distribue câbles stack Cisco (STACK-T1/T2/T4), modules SFP+ pour VC Juniper, et tous les switches mentionnés en garantie constructeur. Demandez un dimensionnement adapté à votre topologie.
