INTRODUCTION AU PROTOCOLE IPV6
|
|
- Pierre-Marie Hébert
- il y a 7 ans
- Total affichages :
Transcription
1 INTRODUCTION AU PROTOCOLE IPV6 Atelier de Formation sur les Opérations de Régistre des Noms de Domaines Ouagadougou, 9-13 Janvier 1
2
3 AGENDA POURQUOI LE PROTOCOLE IPV6? AVANTAGES IPV6 CO-EXISTENCE ENTRE IPV4 et IPV6 ET TRANSITION COMMENT SE PREPARER A LA MIGRATION VERS IPV6? DNS ET IPV6? 3
4 POURQUOI LE PROTOCOLE IPV6?
5 Le Réseau Mondial Internet Internet est basé sur le modèle en couches TCP/IP Le protocole en charge de l acheminement ou du routage des données est Internet Protocol (IP) IP est au cœur de l architecture Internet La plupart des équipements connectés aujourd hui à l Internet utilise la version 4 d IP noté IPV4.
6 Epuisement des adresses IPV4 L Internet s est développé de façon exponentielle grâce à l émergence de nouvelles applications et services à valeur ajoutée Mais personne ne pouvait imaginer qu on en serait à ce niveau de développement auquel on assiste aujourd hui La convergence voix, données, images vidéos, ainsi que l Internet mobile ont constitué des facteurs clés de ce développement Les pays émergents comme la Chine ont consommé plus des centaines de millions d adresses IPV4
7 Autres limites d IPV4 NAT bloque le principe du end-to-end et certains services réseaux sont gérés de façon très complexe Taille des tables de routage très grande Problèmes de performances réseaux
8 La Solution face à cet épuisement Passer d un format d adresse à 32 bits à 128 bits: passer de 4 milliards d adresses IPV4 à 340 milliards de milliards de milliards de milliards IPV6 Un espace d adressage inépuisable: longueur de l adresse multipliée par 4 Intégrer de nouvelles fonctionnalités notamment la sécurité et la qualité de service
9 Qu est ce qui a encore changé? Simplification du format de l entête: entête de base fixe (40 octets) + entêtes d extensions (= options de longueur variable) Des options d authentification et de cryptage (IPSec est natif et obligatoire) Privacy Capabilities Plus de broadcast
10 Comparaison des entêtes IPv4 et IPV6 Entête IPv4 Entête IPv6 Version IHL Type of Service Total Length Version Traffic Class Flow Label Identification Flags Fragment Offset Payload Length Next Header Hop Limit Time to Live Protocol Header Checksum Source Address Destination Address Source Address Options Padding Légende Champs IPV4 maintenus dans IPv6 Champs IPV4 enlevés dans IPV6 Champs dont les noms et positions ont changé dans IPV6 Nouveau champ dans IPv6 Destination Address 10
11 IPV6: Un espace d adressage grandiose IPv4 = 32 bits" IPv6 = 128 bits" IPv4 32 bits = 4,294,967,296 adresses possibles IPv6 128 bits: 4 times the size in bits = 3.4 x possible addressable devices = 340,282,366,920,938,463,463,374,607,431,768,211,456 5 x addresses par personne alors que la population mondiale est estimée à 9 milliards en 2050 Insh ALLAH 11
12 Format de l adresse IPv6 IPV4 est représenté par 4 champs en notation décimale pointée et chaque champ correspond à un octet: EX: IPV6 est représenté par 8 champs en notation hexadécimale et chaque champ correspond 16 bits EX: 2031:0000:130F:0000:0000:09C0:876A:130B Une suite de 0000 deans un champ peut être représenté par 0 dans IPV6 EX: 2031:0:130F:0:0:9C0:876A:130B Une suite de 0 peut être notée :: mais cette séquence ne doit être présente qu une seule fois dans une adresse IP: 2031:0:130F::9C0:876A:130B OK 2031::130F::9C0:876A:130B Interdit 12
13 Format de l adresse IPv6 Dans un URL, une adresse IPV6 est mise entre crochets comme suit (RFC3986) Plus aisé pour les utilisateurs d utiliser le système DNS (FQDN) Représentation du préfixe Identique à la notation CIDR IPv4 : IPv6 : / :db8:12::/40 13
14 Types d adresses IPv6 Les règles d adressage IPv6 sont traitées à travers plusieurs RFC mais l architecture est définie dans la RFC 4291 Plusieurs types d adresses sont définis: Unicast : (Global, Unique Local, Link local) Anycast : (Unicast le plus proche) Multicast : Une seule interface peut avoir plusieurs adresses IPV6 de n importe quel type (unicast, anycast, multicast) Plus de broadcast 14
15 Allocation des Adresses IPv6 /12" /32" /48" /64" 2000" db8" Interface ID RIR" ISP prefix" Site prefix" LAN prefix" Comment se passe la procédure d attribution des adresses: IANA est responsable du bloc 2000::/3 Chaque RIR obtient un préfixe /12 de l IANA Chaque RIR attribue un préfixe /32 (ou plus si ça se justifie ) aux ISP Chaque ISP atttibue un préfixe de /48 à chaque client Chaque client peut faire son propre subnetting, mais par défaut peut utiliser des adresses /64 15
16 Unique-Local 128 Bits Global ID 40 Bits Interface ID FC00::/7 7 Bits Subnet ID 16 Bits Unique-Local Addresses est utilisé: Communications locales Inter-site VPNs Site Network Management Pas routable sur l Internet 16
17 Link-Local 128 Bits Remaining 54 Bits Interface ID FE80::/10 10 Bits Les adressses Link-Local sont utilisées pour Communication entre 2 périphériques IPv6 device (identique à ARP mais au niveau 3) Permet de caculer le Next -Hop dans les protocoles de routage dynamiques Sont automatiquement assignées dès que IPV6 est activé Adresse obligatoire Ne fonctionne que sur des équipements sur le même segment 17
18 Adresses IPV6 Unicast Globales Provider" Site" Host" 48 bits" 16 bits" 64 bits" Global Routing Prefix" Subnet-id" Interface ID" 001" Ces adresses sont identiques aux adresses publiques IPV4: Sont routables sur Internet Structure hiérarchique permettant une agrégation plus simple et donc un routage plus efficient 18
19 IPv6 Multicast Address Préfixe FF00::/8 Le 2 nd octet definit la durée de vie et le champ d application 8-bit 4-bit 4-bit 112-bit Lifetime Scope Group-ID Lifetime 0 If Permanent 1 If Temporary Scope 1 Node 2 Link 5 Site 8 Organization E Global 19
20 Exemples d adresses IPV6 Multicast RIPng AllRIPRouters FF02::9 02 signifie que c est permanent et est défini sur le lien OSPFv3 AllSPFRouters : FF02::5 AllDRouters : FF02::6 EIGRP AllEIGRPRouters is FF02::A 20
21 IPv6 Anycast Une seule adresse IP globale est attribuée à plusieurs hôtes différents Un paquet envoyé à une adresse anycast est routé vers les noeud le plus proche de la source detail Pas d implémentation mais juste dans la RFC (4291) Anycast est surtout déployé avecipv4 Exemples Serveurs de noms DNS Root et cctld/gtld SMTP relais 21
22 Types d adresses IPv6 Type Format binaire Format Hexadécimal Unspecified ::/128 Loopback ::1/128 Global Unicast Address ::/3 Link Local Unicast Address Unique Local Unicast Address FE80::/ FC00::/7 Multicast Address FF00::/8 22
23 Principe d aggrégation Client 1" 2001:db8:1:/48" Client 2" ISP" 2001:db8::/32" Juste le préfixe /32 sera annoncé" IPv6 Internet" 2001:db8:2:/48" Réduction de la taille des tables de r.outage Routage plus performant et efficient Attention au multihoming 23
24 Interface IDs Les 64 bits de poids le plus faible désignent l interface ID. L intercae ID peut être assignée de plusieurs façons: Autoconfiguration à partir EUI-64, en utilisant l adresse MAC (e.g., Ethernet address) Autogénération d un nombre aléatoire en utilisant un nombre aléatoire (privé) Implementé dans MS Windows XP/Vista/ 7 seulement mais peut aussi être activé dans FreeBSD/Linux/MacOS Attribution par un serveur DHCP Configuration manuelle 24
25 EUI-64 Ethernet MAC address (48 bits)" FC 0F FC 0F FF FE 64 bits version" FF FE 17 FC 0F Unicité de l adresse MAC" Eui-64 address" X0 où X= X = FF 1 = unique 0 = non unique FE 17 FC 0F EUI-64 : On inserre la séquence FFFE et OR ing un bit qui permet d identifier l unicité de l adresse MAC 25
26 IPv6 Auto-Configuration Stateless (RFC4862) Au démarrage, le PC se donne une adresse LL Ensuite envoie un Router Solicitation pour demander un Router Advertissment lui permettant de configurer ses interfaces Stateful Utilise un serveur DHCPv6 Renumbering Renumbering permet de modifier le RA et d annoncer un nouveau préfixe et en réduisant la durée de vie de l ancien préfixe RA donne le préfixe du subnet SUBNET PREFIX + MAC ADDRESS SUBNET PREFIX + MAC ADDRESS LL adresse puis GUA address, reçue du RA 26
27 Auto-configuration Mac address: 00:2c:04:00:FE:56" Hôte autoconfigure son adresse: " prefix reçu + link-layer adresse transformée" Envoie type de réseau (préfixe, default route, )" PC envoie un message router solicitation (RS) message Router répond par un router advertisement (RA) This includes prefix and default route PC configures son adresse IPv6 address en concaténant le préfixe reçu avec son adresse EUI-64 27
28 Neighbour Discovery (RFCs 2461 & 4311) Basé sur ICMPv6 (RFC 4443) Combinaison de s protocols IPv4 protocols (ARP, ICMP, IGMP, ) Entièrement dynamiqe, interactif entre hôtes et routeurs Definit 5 types de pacquets ICMPv6 : Router Solicitation / Router Advertisements Neighbour Solicitation / Neighbour Advertisements Redirect 28
29 AVANTAGES IPV6
30 Format d Entête Simplifié De nouvelles fonctionnalités intégrées Amélioration des performances Autoconfiguration des périphériques Plug and Play
31 Adressage hiérarchique Routage optimisé plus efficient Aggrégation de routes Réduction de la taille des tables de routage
32 Sécurité et Mobilité IPSec est obligatoire et natif Mieux adapté à la convergence fixe/mobile
33 Multicast Plus de tempêtes de broadcast Performances réseaux accrues
34 COEXISTENCE ENTRE IPV4 ET IPV6
35 IPv4-IPv6 Co-existence:Transition Plusieurs techniques existent qu on peut regrouper en 3 catégories : Dual-stack : les piles IPV4 et IPV6 existent sur le même équipement Tunneling : créer un tunnel pour permettre par exemple à des périphériques IPV6 de communiquer via un réseau PV4 Translation: Permettre à des hôtes IPv6-only de communiquer avec des hôtes Parfois la combinaison de toutes ces méthodes est faite 35
36 Tunnelling Beaucoup de tehniques de tunnelling existent: Configuration manuelle Manual Tunnel (RFC 4213) & GRE (RFC 2473) Semi-automatique Tunnel broker Automatic 6rd (RFC 5569) & 6to4 (RFC 3056) ISATAP & TEREDO sont plus utiles pour les entreprises que pour les Service Providers!! ISATAP (RFC 4214) & TEREDO (RFC 4380) L opinion générale est aucune technique de tunnelling n est recommandée, le mode natif est préféré 36
37 COMMENT SE PREPARER A LA MIGRATION?
38 Etude de l existant: IPV4 Faire l inventaire de son plan d adressage IPV4 Evaluer les performances de son réseau en IPV4 Evaluer les limites d IPV4 pour certaines types d applications Evaluer le pourcentage d équipements réseaux (routeurs, firewall, switch), applications et OS supportant IPV6
39 Se préparer dès maintenant Intégrer dans les curricula universitaires l enseignement d IPV6 Développer un plan de formation du personnel IT pour acquérir des connaissances et compétences IPV6 Créer un cadre de partages de connaissances et d expériences entre les différents acteurs (opérateurs, universités, secteur public, secteur privé, etc.)
40 Définir un plan de déploiement Orientations stratégiques Périmètre Gérer la coexistence avec IPV4 Evaluer les risques de sécurité induites par IPV6 Commencer par l exécution d un banc d essai Planning global et budget
41 Services et applications Très important: L adoption d IPV6 est sujette au développement de contenus et d applications IPV6, sinon pourquoi migrer Evaluer les risques de sécurité induites par IPV6, à tous les niveaux (réseaux, applications etc) Les étudiants ont un grand rôle à jouer à ce niveau
42 DNS ET IPv6
43 IPv6 et DNS IPv4 IPv6 Hostname to IP address A record: A AAAA record: AAAA 2001:db8:c18:1::2 IP address to hostname PTR record: in-addr.arpa. PTR PTR record: c.0. 8.b.d ip6.arpa PTR 43
44 Dual Stack & DNS " = *?" IPv4" DNS Server" 2001:db8::1" " IPv6" 2001:db8:1::1" Sur un système Dual Stack, une application pouvant utiliser les 2 piles : Demande au DNS une adresse IPv6 (AAAA ) S il existe, le protocole de transport pour IPv6 sera utilisé Sinon, il va demander au DNS une adresse IPV4(A record) et utilise par la suite le transport pour IPv4 transport 44
45 CONCLUSION IPV6 EST DEVENU UNE REALITE IPV6 EST DÉJÀ LA: OPERATIONNEL NOUS N AVONS QUE LE CHOIX D ETRE PRÊT IPV6 PEUT BEL ET BIEN COEXISTER AVEC IPV4 A QUAND LA FIN DE LA TRANSITION? 45
46 LIENS UTILES ( en IPV4)
47 MERCI DE VOTRE ATTENTION
Réseaux IUP2 / 2005 IPv6
Réseaux IUP2 / 2005 IPv6 1 IP v6 : Objectifs Résoudre la pénurie d'adresses IP v4 Délai grâce à CIDR et NAT Milliards d'hôtes même avec allocation inefficace des adresses Réduire la taille des tables de
Plus en détailIPv6. Pénurie d adresses IPv4
IPv6 La nouvelle version du protocole IP RFC 2460 Pourquoi un nouveau protocole Problèmes d IPv4 Pénurie d adresses Croissance des tables de routage Panoplie de protocoles autour d IP ARP pour chaque technologie
Plus en détail7.3 : Ce qu IPv6 peut faire pour moi
7.3 : Ce qu IPv6 peut faire pour moi Qu y a-t-il dans mon PC? Qu y a-t-il dans ma CrétinBox? Qu y a-t-il dans un routeur ipv6 ready? 2014 Eric Levy-Abégnoli (Cisco) Stéphane Frati (Unice) On a tout vu
Plus en détailCompte-rendu du TP n o 2
Qiao Wang Charles Duchêne 27 novembre 2013 Compte-rendu du TP n o 2 Document version 1.0 F2R UV301B IPv6 : déploiement et intégration Sommaire 1. ÉTABLISSEMENT DU PLAN D ADRESSAGE 2 2. CONNEXION DU ROUTEUR
Plus en détailIPv6. Protocole, format et applications. Tuyêt Trâm DANG NGOC. Université de Cergy-Pontoise. <dntt@u-cergy.fr> Tuyêt Trâm DANG NGOC IPv6 1 / 150
IPv6 Protocole, format et applications Tuyêt Trâm DANG NGOC Université de Cergy-Pontoise 2012 2013 Tuyêt Trâm DANG NGOC IPv6 1 / 150 8 Programmation Tuyêt Trâm DANG NGOC IPv6 2 / 150
Plus en détailChapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet
Chapitre I La couche réseau 1. Couche réseau 1 Historique de l Internet Né 1969 comme projet (D)ARPA (Defense) Advanced Research Projects Agency; US Commutation de paquets Interconnexion des universités
Plus en détailTravaux pratiques IPv6
Travaux pratiques IPv6 1 Agenda Lab 1 : Addressage IPv6 Lab 2 : Routage IPv6 Lab 3 : Déployment IPv6 Lab 4 : SécuritéIPv6 2 Diagramme réseau Topologie des groupes Réseau A Réseau B H1 em0 fa0/0 fa0/0 fa1/0
Plus en détailPrototype dual-stack IPv4/6 sur un backbone MPLS-VPN (services et sécurité)
Prototype dual-stack IPv4/6 sur un backbone MPLS-VPN (services et sécurité) Projet de Bachelor Télécommunication Steve Lienhard Professeur responsable : M. Stephan Robert, HEIG-VD Mandant : M. Jérôme Vernez,
Plus en détailIntroduction. Adresses
Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 olivier.togni@u-bourgogne.fr 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom
Plus en détailInternet Protocol. «La couche IP du réseau Internet»
Internet Protocol «La couche IP du réseau Internet» Rôle de la couche IP Emission d un paquet sur le réseau Réception d un paquet depuis le réseau Configuration IP par l administrateur Noyau IP Performance
Plus en détailDécouverte de réseaux IPv6
HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Découverte de réseaux IPv6 Nicolas Collignon
Plus en détailDU-ASRE UE5. Introduction à IPv6. L.A. Steffenel
DU-ASRE UE5 Introduction à IPv6 1 Un peu d'histoire! Dans les années 90 :! Augmentation exponentielle de l'internet! Augmentation du nombre d'entrées dans les tables de routage! Allocation des adresses
Plus en détailIPv6, BGP et plus si affinités
IPv6, BGP et plus si affinités Philippe CONCHONNET (Orange Business Services) philippe.conchonnet@orange.com IPv6, contexte Historique : Dernière version de la RFC IPv4 en 1981 (RFC 791) Premier draft
Plus en détailFonctionnement du protocole DHCP. Protocole DHCP (S4/C7)
Protocole DHCP (S4/C7) Le protocole DHCP (Dynamic Host Configuration Protocol) Le service DHCP permet à un hôte d obtenir automatiquement une adresse IP lorsqu il se connecte au réseau. Le serveur DHCP
Plus en détailPare-feu VPN sans fil N Cisco RV110W
Fiche technique Pare-feu VPN sans fil N Cisco RV110W Connectivité simple et sécurisée pour les petits bureaux ou les bureaux à domicile Figure 1. Pare-feu VPN sans fil N Cisco RV110W Le pare-feu VPN sans
Plus en détailPrésentation du modèle OSI(Open Systems Interconnection)
Présentation du modèle OSI(Open Systems Interconnection) Les couches hautes: Responsables du traitement de l'information relative à la gestion des échanges entre systèmes informatiques. Couches basses:
Plus en détailRouteur VPN Wireless-N Cisco RV215W
Fiche technique Routeur VPN Wireless-N Cisco RV215W Une connectivité simple et sécurisée pour le travail à domicile et les très petites entreprises Figure 1. Routeur VPN Wireless-N Cisco RV215W Le routeur
Plus en détailLes Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1
Les Virtual LAN Master 1 STIC-Informatique 1 Les Virtual LAN Introduction Master 1 STIC-Informatique 2 Les Réseaux Locaux Virtuels (VLAN) Avantages des LAN Communication rapide, broadcasts Problèmes des
Plus en détailTélécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS
Télécommunications IV - &6, ARP, DHCP, 1 32 bits => 2 32 adresses => 4'294'967'296 C'était largement suffisant dans les années 80 (Internet n'était constitué que de plusieurs centaines de noeuds) Clairement
Plus en détailAlgorithmique et langages du Web
Cours de Algorithmique et langages du Web Jean-Yves Ramel Licence 1 Peip Biologie Groupe 7 & 8 Durée totale de l enseignement = 46h ramel@univ-tours.fr Bureau 206 DI PolytechTours Organisation de la partie
Plus en détailII/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)
II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II.2/ Description des couches 1&2 La couche physique s'occupe de la transmission des bits de façon brute sur un canal de
Plus en détailAdministration Avancée de Réseaux d Entreprises (A2RE)
D.U. Administration Avancée de Réseaux d Entreprises I. FICHE D IDENTITE DE LA FORMATION Intitulé de la formation Nom, prénom, statut et section C.N.U. du responsable de la formation Coordonnées du responsable
Plus en détailWindows Vista, Windows Server 2008, IPv6 et les applications. Bernard Ourghanlian Chief Technology & Security Officer Microsoft France
Windows Vista, Windows Server 2008, IPv6 et les applications Bernard Ourghanlian Chief Technology & Security Officer Microsoft France La vision d un réseau «sans couture» Zone de confiance Isolation IPsec
Plus en détailPlan. Programmation Internet Cours 3. Organismes de standardisation
Plan Programmation Internet Cours 3 Kim Nguy ên http://www.lri.fr/~kn 1. Système d exploitation 2. Réseau et Internet 2.1 Principes des réseaux 2.2 TCP/IP 2.3 Adresses, routage, DNS 30 septembre 2013 1
Plus en détailLES PROTOCOLES DES RÉSEAUX
LES PROTOCOLES DES RÉSEAUX Introduction Afin d échanger des données de manière structurée au sein d un réseau, il faut avoir recours à des règles qui commandent le déroulement des communications : les
Plus en détailSécurité d IPv6. Sécurité d IPv6. Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr. Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr
Sécurité d IPv6 Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr 1 / 24 Sécurité d IPv6 Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr 2 / 24 Introduction IPv6 est la version d IP normalisée en 1995-1998 (RFC
Plus en détailIntroduction aux Technologies de l Internet
Introduction aux Technologies de l Internet Antoine Vernois Université Blaise Pascal Cours 2006/2007 Introduction aux Technologies de l Internet 1 Au programme... Généralités & Histoire Derrière Internet
Plus en détailLes Réseaux Privés Virtuels (VPN) Définition d'un VPN
Les Réseaux Privés Virtuels (VPN) 1 Définition d'un VPN Un VPN est un réseau privé qui utilise un réseau publique comme backbone Seuls les utilisateurs ou les groupes qui sont enregistrés dans ce vpn peuvent
Plus en détailRappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:
Administration d un Intranet Rappel: Le routage dans Internet La décision dans IP du routage: - Table de routage: Adresse destination (partie réseau), netmask, adresse routeur voisin Déterminer un plan
Plus en détail2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.
2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement
Plus en détailTravaux pratiques : configuration des routes statiques et par défaut IPv6
Travaux pratiques : configuration des routes statiques et par défaut IPv6 Topologie Table d'adressage Périphérique Interface Adresse IPv6/ Longueur de préfixe Passerelle par défaut R1 G0/1 2001:DB8:ACAD:A::/64
Plus en détailIntérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT
Administration Réseau Niveau routage Intérêt du NAT (Network Address Translation) Possibilité d utilisation d adresses privées dans l 4 2 1 Transport Réseau Liaison Physique Protocole de Transport Frontière
Plus en détailInternet Group Management Protocol (IGMP) Multicast Listener Discovery ( MLD ) RFC 2710 (MLD version 1) RFC 3810 (MLD version 2)
Internet Group Management Protocol (IGMP) Multicast Listener Discovery ( MLD ) RFC 2710 (MLD version 1) RFC 3810 (MLD version 2) multicast applications Site NREN MLD / IGMP IGMP v2 : generality Interaction
Plus en détailPare-feu VPN sans fil N Cisco RV120W
Pare-feu VPN sans fil N Cisco RV120W Élevez la connectivité de base à un rang supérieur Le pare-feu VPN sans fil N Cisco RV120W combine une connectivité hautement sécurisée (à Internet et depuis d'autres
Plus en détailCisco Certified Network Associate
Cisco Certified Network Associate Version 4 Notions de base sur les réseaux Chapitre 5 01 Dans un environnement IPv4, quelles informations un routeur utilise-t-il pour transmettre des paquets de données
Plus en détailLe service IPv4 multicast pour les sites RAP
Le service IPv4 multicast pour les sites RAP Description : Ce document présente le service IPv4 multicast pour les sites sur RAP Version actuelle : 1.2 Date : 08/02/05 Auteurs : NM Version Dates Remarques
Plus en détailZERO CONF. Exposé option Réseaux et Interconnexion d'ordinateurs P.BLEDU FA 08 C.PERROTIN TTN 08. p1/14
ZERO CONF Exposé option Réseaux et Interconnexion d'ordinateurs C.PERROTIN TTN 08 P.BLEDU FA 08 p1/14 ZEROCONF 1- CONCEPT 3 2-TECHNIQUE 4 2.1 Allocation dynamique d'adresse IP sans serveur DHCP 4 2.1.1
Plus en détailL3 informatique Réseaux : Configuration d une interface réseau
L3 informatique Réseaux : Configuration d une interface réseau Sovanna Tan Septembre 2009 Révision septembre 2012 1/23 Sovanna Tan Configuration d une interface réseau Plan 1 Introduction aux réseaux 2
Plus en détailConfiguration automatique
Configuration automatique (C:\Documents and Settings\bcousin\Mes documents\enseignement\res (UE18)\14.DHCP.fm- 25 janvier 2009 13:22) PLAN Introduction Les principes de DHCP Le protocole DHCP Conclusion
Plus en détailMise en place d un cluster NLB (v1.12)
Mise en place d un cluster NLB (v1.12) Tutorial conçu et rédigé par Michel de CREVOISIER Avril 2013 SOURCES Présentation du NLB : http://technet.microsoft.com/en-us/library/bb742455.aspx Installation :
Plus en détailDéployer des services en IPv6
Déployer des services en IPv6 Best Practice Document Document rédigé par le groupe de travail «IPv6 pour les services» animé par le GIP RENATER (BPD R3.2) Auteurs: Jean Benoit - jean@unistra.fr (Université
Plus en détailIPFIX (Internet Protocol Information export)
IPFIX (Internet Protocol Information export) gt-metro, réunion du 20/11/06 Lionel.David@rap.prd.fr 20-11-2006 gt-metro: IPFIX 1 Plan Définition d IPFIX Le groupe de travail IPFIX Les protocoles candidats
Plus en détailService de VPN de niveau 3 sur RENATER (L3VPN MPLS)
Service de VPN de niveau 3 sur (L3VPN MPLS) Documentation 1 / 14 Table des matières Suivi des Services aux Usagers 1 Introduction... 3 2 A qui s adresse ce document... 3 3 Vue d ensemble... 3 4 Descriptions
Plus en détailTunnels et VPN. 22/01/2009 Formation Permanente Paris6 86
Tunnels et VPN 22/01/2009 Formation Permanente Paris6 86 Sécurisation des communications Remplacement ou sécurisation de tous les protocoles ne chiffrant pas l authentification + éventuellement chiffrement
Plus en détailDHCP et NAT. Cyril Rabat cyril.rabat@univ-reims.fr. Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013
DHCP et NAT Cyril Rabat cyril.rabat@univ-reims.fr Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 22-23 Cours n 9 Présentation des protocoles BOOTP et DHCP Présentation du NAT Version
Plus en détailRappels réseaux TCP/IP
Rappels réseaux TCP/IP Premier Maître Jean Baptiste FAVRE DCSIM / SDE / SIC / Audit SSI jean-baptiste.favre@marine.defense.gouv.fr CFI Juin 2005: Firewall (1) 15 mai 2005 Diapositive N 1 /27 Au menu Modèle
Plus en détailChapitre 11 : Le Multicast sur IP
1 Chapitre 11 : Le Multicast sur IP 2 Le multicast, Pourquoi? Multicast vs Unicast 3 Réseau 1 Serveur vidéo Réseau 2 Multicast vs Broadcast 4 Réseau 1 Serveur vidéo Réseau 2 Multicast 5 Réseau 1 Serveur
Plus en détailDIFF AVANCÉE. Samy. samy@via.ecp.fr
DIFF AVANCÉE Samy samy@via.ecp.fr I. RETOUR SUR QUELQUES PROTOCOLES COUCHE FONCTIONS Protocoles 7 Application 6 Présentation 5 Session 4 Transport 3 Réseau 2 Liaison 1 Physique Interface entre l utilisateur
Plus en détailPlan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6
Netflow-IPv6 Plan Qu est-ce qu un flux principes de Netflow Rappels sur Netflow v1 v8 Netflow v9 Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6 2 Qu est-ce qu un flux principes de Netflow
Plus en détailDéploiement IPv6 en entreprise. 13 pièges à éviter. IPv6 Experience Exchange Event. Fabien Broillet Consultant IT
Déploiement IPv6 en entreprise. 13 pièges à éviter Fabien Broillet Consultant IT eb-qual SA IPv6 Experience Exchange Event 10 octobre 2011 IPv6 en entreprise: mes objectifs Aucune intention vicieuse d
Plus en détailInternet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier
Plan Internet - Outils Nicolas Delestre 1 DHCP 2 Firewall 3 Translation d adresse et de port 4 Les proxys 5 DMZ 6 VLAN À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier 7 Wake On Line
Plus en détailDHCP. Dynamic Host Configuration Protocol
DHCP Dynamic Host Configuration Protocol DHCP : Dynamic Host Configuration Protocol Permet la configuration des paramètres IP d une machine: adresse IP masque de sous-réseau l adresse de la passerelle
Plus en détailDéployer IPv6 petit guide à l usage des netadmins
Déployer IPv6 petit guide à l usage des netadmins Bernard.Tuy@renater.fr Sommaire Introduction Plan d adressage La mise en place des services DNS Web Mail Monitoring / supervision Mécanismes de transition
Plus en détailAdministration des ressources informatiques
1 2 La mise en réseau consiste à relier plusieurs ordinateurs en vue de partager des ressources logicielles, des ressources matérielles ou des données. Selon le nombre de systèmes interconnectés et les
Plus en détailProgramme formation pfsense Mars 2011 Cript Bretagne
Programme formation pfsense Mars 2011 Cript Bretagne I.Introduction : les réseaux IP...2 1.A.Contenu pédagogique...2 1.B....2 1.C...2 1.D....2 II.Premiers pas avec pfsense...2 2.A.Contenu pédagogique...2
Plus en détailCommutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business
Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business Performance et fiabilité pour les réseaux des petites entreprises Points forts 48 ports haut débit optimisés pour
Plus en détailDirectAccess Mobilité et nomadisme, mise en oeuvre de la solution Microsoft
DirectAccess pour quoi faire? 1. Le nomadisme en quelques mots 15 1.1 Du point de vue de l'utilisateur 15 1.2 Du point de vue de l'exploitant 17 2. Objectifs de DirectAccess 18 2.1 Du point de vue de l'utilisateur
Plus en détailLe Multicast. A Guyancourt le 16-08-2012
Le Multicast A Guyancourt le 16-08-2012 Le MULTICAST Définition: On entend par Multicast le fait de communiquer simultanément avec un groupe d ordinateurs identifiés par une adresse spécifique (adresse
Plus en détailWindows Serveur 2008
2013 Windows Serveur 2008 CONFIGURATION DES SERVICES RESEAUX OLIVIER D. D. Olivier http://www.entraide-info.fr 1 Table des matières 1 Installation et configuration des serveurs... 3 2 Configuration et
Plus en détailCisco CCVP. Configuration de CUCM
Cisco CCVP Configuration de CUCM Contenu Eléments de configuration et ajout de téléphones Auto enregistrement BAT et TAPS Ajout manuel des téléphones Paramètres de configuration des téléphones Cisco CCVP
Plus en détailSEND : la découverte de voisins IPv6 sécurisée
SEND : la découverte de voisins IPv6 sécurisée Francis Dupont Internet Systems Consortium Francis.Dupont@fdupont.fr 7 novembre 2007 Résumé SEND est la version sécurisée du protocole de découverte des voisins
Plus en détailLes Réseaux. les protocoles TCP/IP
Les Réseaux les protocoles TCP/IP Version 4.1 Auteur : Christophe VARDON professeur STI Bac Pro SEN TR formateur TICE Les réseaux locaux (LAN) 1 Les protocoles TCP/IP Table des matières 1. Historique &
Plus en détailProtocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier
Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier Plan 1. ARP 2. DHCP 3. ICMP et ping 4. DNS 5.Paquet IPv4 1.
Plus en détailConfiguration automatique
Configuration automatique (/home/terre/d01/adp/bcousin/polys/internet:gestion_reseau/6.dhcp.fm- 29 Septembre 1999 12:07) PLAN Introduction Les principes de DHCP Le protocole DHCP Conclusion Bibliographie
Plus en détailHAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE
HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE Projet de semestre ITI soir 4ème année Résumé configuration OpenVpn sur pfsense 2.1 Etudiant :Tarek
Plus en détailTCP/IP, NAT/PAT et Firewall
Année 2011-2012 Réseaux 2 TCP/IP, NAT/PAT et Firewall Nicolas Baudru & Nicolas Durand 2e année IRM ESIL Attention! Vous devez rendre pour chaque exercice un fichier.xml correspondant à votre simulation.
Plus en détailDécouverte de réseaux IPv6
Découverte de réseaux IPv6 Nicolas Collignon HSC - Hervé Schauer Consultants 4 bis, rue de la gare 92300 Levallois-Perret, France nicolas.collignon@hsc.fr Résumé Le protocole IPv6 a été conçu il y a déjà
Plus en détailPrésentation et portée du cours : CCNA Exploration v4.0
Présentation et portée du cours : CCNA Exploration v4.0 Dernière mise à jour le 3 décembre 2007 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking
Plus en détailPlan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014
École Supérieure d Économie Électronique Chap 9: Composants et systèmes de sécurité 1 Rhouma Rhouma 21 Juillet 2014 2 tagging et port trunk Création des via les commandes sur switch cisco 1 / 48 2 / 48
Plus en détailAdministration UNIX. Le réseau
Administration UNIX Le réseau Plan Un peu de TCP/IP Configuration réseau sous linux DHCP Démarrage PXE TCP/IP Unix utilise comme modèle de communication TCP/IP Application Transport TCP - UDP Réseau IP
Plus en détailRESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual
RESEAUX TCP/IP: NOTIONS AVANCEES Preparé par Alberto EscuderoPascual Objectifs... Répondre aux questions: Quelles aspects des réseaux IP peut affecter les performances d un réseau Wi Fi? Quelles sont les
Plus en détail1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2. 1.2 Installation du composant DHCP... 3. 1.3 Autorisation d'un serveur DHCP...
Table des matières 1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2 1.2 Installation du composant DHCP... 3 1.3 Autorisation d'un serveur DHCP... 11 1.4 Visualiser les serveurs autorisés... 12
Plus en détailFigure 1a. Réseau intranet avec pare feu et NAT.
TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L
Plus en détailINTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr
INTERNET & RESEAUX Dino LOPEZ PACHECO lopezpac@i3s.unice.fr Le modèle OSI Le modèle OSI (cont) Résolution et obtention d'adresses Démarrage et auto-configuration Ex. DHCP Recherche d'une adresse IP à partir
Plus en détailBravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.
Conceptronic C100BRS4H Guide d installation rapide Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Ce guide d installation vous permettra d installer pas à pas votre
Plus en détailLes Virtual LAN. F. Nolot 2008
Les Virtual LAN 1 Les Virtual LAN Introduction 2 Architecture d'un réseau Pour séparer, sur un réseau global, les rôles de chacun Solution classique : utilisation de sous-réseaux différents 3 Problème!
Plus en détailOneAccess 16xx EAD Ethernet Access Device. 28-02-2011 / 1.0 / AH / Public
OneAccess 16xx EAD Ethernet Access Device 28-02-2011 / 1.0 / AH / Public Gamme 16xx 1611 - Une NNI 1000 Mbps - Une UNI 1000 Mbps - Ethernet OAM - Classification Multi EVC / couche 2/3 - QOS - Equipement
Plus en détaille nouveau EAGLEmGuard est arrivé. Dissuasion maximum pour tous les pirates informatiques:
Dissuasion maximum pour tous les pirates informatiques: le nouveau EAGLE est arrivé. Système de sécurité industriel très performant Solution de sécurité distribuée Redondance pour une disponibilité élevée
Plus en détailI>~I.J 4j1.bJ1UlJ ~..;W:i 1U
~I ~~I ~ ~WI~I ~WI ~~'~.M ~ o~wj' js'~' ~ ~JA1ol..;l.:w I>~I.J 4j1.bJ1UlJ ~..;W:i 1U Exercice 1: Le modele TCP/IP est traditionnellement considere comme une pile de 5 couches. Pour chaque couche, expliquer
Plus en détailTP 2 Réseaux. Adresses IP, routage et sous-réseaux
TP 2 Réseaux Adresses IP, routage et sous-réseaux C. Pain-Barre INFO - IUT Aix-en-Provence version du 24/2/2 Adressage IP. Limites du nombre d adresses IP.. Adresses de réseaux valides Les adresses IP
Plus en détailRapport de projet professionnel Source Address Validation Improvement
service émetteur : Télécom Bretagne date : 11 mars 2010 Contributeurs : David FAVA & Hervé MARTIN Rapport de projet professionnel Source Address Validation Improvement Projet professionnel réalisé dans
Plus en détailROUTEURS CISCO, PERFECTIONNEMENT
Réseaux et Sécurité ROUTEURS CISCO, PERFECTIONNEMENT Routage, OSPF, BGP, QoS, VPN, VoIP Réf: ROP Durée : 5 jours (7 heures) OBJECTIFS DE LA FORMATION Un cours de niveau avancé qui vous permettra de bien
Plus en détail1 PfSense 1. Qu est-ce que c est
1 PfSense 1 Qu est-ce que c est une distribution basée sur FreeBSD ; un fournisseur de services : serveur de temps : NTPD ; relais DNS ; serveur DHCP ; portail captif de connexion ; un routeur entre un
Plus en détailUn exemple de généralisation opérationnelle à grande échelle d'ipv6. sur un réseau métropolitain
Un exemple de généralisation opérationnelle à grande échelle d'ipv6 Philippe Pegon Centre Réseau Communication, Université Louis Pasteur Philippe.Pegon crc.u-strasbg.fr sur un réseau métropolitain Résumé
Plus en détailMaster d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases
Master d'informatique 1ère année Réseaux et protocoles Architecture : les bases Bureau S3-203 Mailto : alexis.lechervy@unicaen.fr D'après un cours de Jean Saquet Réseaux physiques LAN : Local Area Network
Plus en détailInstallation et configuration d un serveur DHCP (Windows server 2008 R2)
Installation et configuration d un serveur DHCP (Windows server 2008 R2) Contenu 1. Introduction au service DHCP... 2 2. Fonctionnement du protocole DHCP... 2 3. Les baux d adresse... 3 4. Etendues DHCP...
Plus en détailLe protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP
Résolution d adresses et autoconfiguration Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Le protocole ARP (Address Resolution Protocol) Se trouve au niveau de la couche réseau Interrogé par le protocole
Plus en détailFiltrage IP MacOS X, Windows NT/2000/XP et Unix
Filtrage IP MacOS X, Windows NT/2000/XP et Unix Cette présentation, élaborée dans le cadre de la formation SIARS, ne peut être utilisée ou modifiée qu avec le consentement de ses auteur(s). MacOS/NT/Unix
Plus en détailSpécialiste Systèmes et Réseaux
page 1/5 Titre professionnel : «Technicien(ne) Supérieur(e) en Réseaux Informatiques et Télécommunications» inscrit au RNCP de niveau III (Bac + 2) (J.O. du 19/02/2013) 24 semaines + 8 semaines de stage
Plus en détailTR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ
TR2 : Technologies de l'internet Chapitre VI NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ 1 NAT : Network Address Translation Le NAT a été proposé en 1994
Plus en détailMise en service d un routeur cisco
Mise en service d un routeur cisco Table des matières Mise en service d un routeur cisco...1 I. Connexion du PC au routeur pour en faire la configuration...2 II. Configuration du routeur...2 III. Voir
Plus en détailRéseaux - Cours 3. BOOTP et DHCP : Amorçage et configuration automatique. Cyril Pain-Barre. IUT Informatique Aix-en-Provence
Réseaux - Cours BOOTP et DHCP : Amorçage et configuration automatique Cyril Pain-Barre IUT Informatique Aix-en-Provence Semestre 2 - version du 2/4/2 /67 Cyril Pain-Barre BOOTP et DHCP /7 Introduction
Plus en détailRéseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.
Mise à jour: Mars 2012 Objectif du module Réseaux Informatiques [Archi/Lycée] http://fr.wikipedia.org/ Nicolas Bredèche Maître de Conférences Université Paris-Sud bredeche@lri.fr Acquérir un... Ressources
Plus en détailVLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)
VLAN Virtual LAN. I) Introduction. Ce document présente ce qu est un VLAN, les différents types de VLAN ainsi que les différentes utilisations possibles. II) Le VLAN. Un VLAN est un réseau logique et non
Plus en détailLe protocole IPv6 sur le Réseau Académique Parisien
Le protocole IPv6 sur le Réseau Académique Parisien Bilan de l année 2003 10/12/03 CORAP Lionel David Contexte Service opérationnel IPv6 de RENATER fin 2002 Offrir à la communauté de RAP : La connectivité
Plus en détailTD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.
SI 5 BTS Services Informatiques aux Organisations 1 ère année TD 2 Chapitre 4 : Support des Services et Serveurs Le routage dynamique Objectifs : Maîtriser l'exploitation des tables de routage dynamique.
Plus en détailComprendre le Wi Fi. Patrick VINCENT pvincent@erasme.org
Comprendre le Wi Fi Patrick VINCENT pvincent@erasme.org Le standard 802.11 Débit théorique maximum 802.11b 802.11a 802.11g 11 Mbps 54 Mbps 54 Mbps Bande de fréquence Portée maximale Observations intérieur
Plus en détailUFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP
Université de Strasbourg Licence Pro ARS UFR de Mathématiques et Informatique Année 2009/2010 1 Adressage IP 1.1 Limites du nombre d adresses IP 1.1.1 Adresses de réseaux valides Réseaux Locaux TP 04 :
Plus en détailPlan du Travail. 2014/2015 Cours TIC - 1ère année MI 30
Plan du Travail Chapitre 1: Internet et le Web : Définitions et historique Chapitre 2: Principes d Internet Chapitre 3 : Principaux services d Internet Chapitre 4 : Introduction au langage HTML 2014/2015
Plus en détail