Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6

Dimension: px
Commencer à balayer dès la page:

Download "Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6"

Transcription

1 Netflow-IPv6

2 Plan Qu est-ce qu un flux principes de Netflow Rappels sur Netflow v1 v8 Netflow v9 Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6 2

3 Qu est-ce qu un flux principes de Netflow (1/2) La technologie Netflow de Cisco s appuie sur la notion de flux, un flux étant défini par les critères suivants: Adresses source et destination, Protocole (TCP, UDP, ICMP, ), ToS (Type of Service), Ports applicatifs, Interfaces d entrée et de sortie du routeur. Un routeur utilisant Netflow maintient en mémoire une table des flux actifs à un instant donné, et compte le nombre de paquets et d octets reçus pour chaque flux. Cette table est appelée «cache Netflow». A chaque paquet reçu, le routeur met à jour ce cache, soit en créant une nouvelle entrée, soit en incrémentant les compteurs d une entrée déjà existante. 3

4 Qu est-ce qu un flux principes de Netflow (2/2) Un flux est expiré du cache par le routeur lorsque : Il a été inactif pendant un certain temps (par défaut 15 sec) Il a été actif depuis trop longtemps (par défaut 30 min) Il s agit d un flux TCP et les flags FIN ou RST ont été détectés par le routeur. Lorsqu un flux a expiré et est supprimé du cache, il peut être exporté vers une machine de collecte qui reçoit ainsi des trames Netflow suivant un protocole défini par Cisco (il en existe plusieurs versions). Pour des raisons d efficacité et d économie en bande passante, le routeur groupe plusieurs flux dans le même paquet. 4

5 Rappels sur Netflow v1 à v8 De nombreuses versions de Netflow existent: 1, 5, 6, 7, 8 La version 5 est la plus couramment utilisée, et permet d exporter er une grande quantité d information vers un collecteur. La version 7 sert pour les switches Catalyst et diffère peu de la version 5. La version 8 introduit les schémas d agrégation (environ une quinzaine actuellement). => Chaque version apporte son lot de changements et demande une modification des collecteurs. => Pas de support d IPv4 Multicast,, IPv6, MPLS, 5

6 Netflow v9 : Principes Netflow v9 règle les problèmes des versions précédentes en introduisant la notion de template. Une template définit la liste des champs qui seront utilisés dans les records Netflow associés. La template donne donc la structure binaire d un record Netflow. Les templates sont identifiées au moyen d un identifiant sur 16 bits fixé par le routeur. Les «Option Templates» sont des templates particulières fournissant des informations spécifiques (par ex. process Netflow) 6

7 Netflow v9 : Format des trames (1/2) Une trame v9 est composée d une entête de taille fixe, et de «Template FlowSets» et/ou «Data FlowSets». Un Template Flowset contient une succession de Template Records (chaque record définit une template). Un Data Flowset contient une succession de Data Records attachés à une template particulière. Pour pouvoir décoder un Data Record, il est nécessaire d avoir préalablement reçu la template associée. 7

8 Netflow v9 : Format des trames (2/2) Une trame v9 se présente donc sous cette forme: Packet header Template FlowSet Template FlowSet Data FlowSet Template FlowSet Data FlowSet Le routeur peut placer les Template FlowSets et Data FlowSets de manière complètement libre dans le paquet. Chaque FlowSet contient un Template ID (0 si c est un Template FlowSet) ) et sa longueur pour pouvoir délimiter les FlowSets. 8

9 Netflow v9: Format des templates Organisation d un Template FlowSet : FlowSet Header Template Record 1 Template Record 2 Template Record N FlowSet ID = 0 FlowSet Length FlowSet Header Template ID Field Count Field 1 Type Field 1 Length Template Record Field N Type Field N Length [ ] 9

10 Netflow v9: Champs Chaque type de champ est identifié par un entier 16-bits. La liste exhaustive des champs est donnée sur le site de Cisco et dans le draft Netflow-v9 (auteur B.Claise). Il existe déjà une liste de champs suffisamment complète reprenant nt ce qui existait avec les versions précédentes de Netflow (plus quelques nouveautés): IPV4_SRC_ADDR, IPV4_DST_ADDR, PROT, TCP_FLAGS, Au niveau IPv6, les champs suivants ont été définis: IPV6_SRC_ADDR, IPV6_DST_ADDR, FLOW_LABEL, IPV6_SRC_MASK, IPV6_DST_MASK, IPV6_OPTIONS_HEADERS, IPV6_NEXTHOP, IPV6_BGP_NEXTHOP, Actuellement, les implémentations «officielles» Netflow-v9 d IOS supportent IPv4 Unicast,, IPv4 Multicast et MPLS. IPv6 est en beta. 10

11 Netflow v9: Avantages et Inconvénients Avantages: Les templates permettent de définir des data records de manière complètement libre, Possibilité de définir de nouveaux schémas d agrégation plus facilement, La définition de nouveaux champs est simple (peu de modifications à réaliser sur les collecteurs), V9 permet une gestion simultanée de IPv4 et IPv6. V9 supporte MPLS. Inconvénients: Le format des trames plus complexe induit une plus grande charge pour les routeurs et les collecteurs, Les collecteurs doivent mémoriser les templates et pouvoir analyser rapidement les data records en fonction des champs qu ils contiennent. 11

12 Collecteur IPFlow Collecteur Netflow développé à l UTC, et utilisé pour la gestion du Réseau Régional de Télécommunications de Picardie. Conçu essentiellement pour aider à la résolution de problèmes comme la congestion de liens, l analyse de trafic «parasite», A l origine, développé pour des besoins internes, mais disponible gratuitement pour les personnes intéressées. 12

13 IPFlow: : Fonctionnalités (1/2) Le but d IPFlow est de fournir le maximum de possibilités de traitement dès la collecte: Gestion de «sites» (liste de préfixes IPv4/IPv6) Matrices de trafic de sites ACL pour identification précise du trafic Agrégation (suivant n importe quels critères) Détection de scans de ports (temps réel) + trackers Sortie dans fichiers textes ou binaires Remplissage de bases RRDTool «à la volée» «Colorisation» de flux à l écran pour analyse temps réel Gestion des versions 1, 5, 6, 7, 8 et 9 de Netflow 13

14 IPFlow: : Fonctionnalités (2/2) Système de «dispatching», permettant de ré-émettre les datagrammes Netflow vers d autres collecteurs (IPv4/IPv6) Fichier de configuration à la BIND 9 (avec support des «includes») Rotation des fichiers de logs Après collecte, il est possible d exploiter les fichiers binaires avec ces utilitaires: «Grep» : Recherche multi-critères (adresses, ports, etc.) «Top» : agrégation et Top-N «Sdraw» : Remplissage de bases RRDTool suivant les critères spécifiés 14

15 IPFlow: Netflow Simulator (1/2) IPFlow est capable depuis Décembre 2003 d exporter du Netflow (comportement similaire à un routeur Cisco). Principe: Il suffit de «mirrorer» le trafic du port d un switch vers un autre port, connecté à un serveur Unix faisant tourner le «netflow simulator» (utilisation de la librairie PCAP). Le «netflow simulator» maintient des caches Netflow en mémoire et exporte les flux vers les machines indiquées dans la configuration. Cette fonctionnalité est utile lorsque l on ne souhaite pas activer Netflow sur un routeur pour des raisons de performance ou autre. 15

16 IPFlow: Netflow Simulator (2/2) Le «netflow simulator» supporte les versions 1, 5 et 9 pour l export (l export multiple vers un nombre quelconque de machines et avec des versions différentes de Netflow est possible). Les protocoles IPv4 et IPv6 sont gérés: il est donc possible de simuler le comportement d un routeur tournant une version IOS avec Netflow-IPv6. Il est possible de configurer des schémas d agrégations (comme pour p Netflow-v8 mais seul le v9 est supporté actuellement pour l export). A venir prochainement: enregistrement du contenu des flux suivant certains critères (type ACL) dans des fichiers type tcpdump. 16

17 IPFlow: : Conclusion Fonctionnement souple mais nécessite de «mettre les mains dans le cambouis» (pour créer les configurations ou exploiter les données). Supporte complètement IPv6 depuis Juin 2002: Permet de recevoir des trames Netflow émises en IPv6 Support de Netflow v9 et des champs IPv6 associés Traitements (collecte et exploitation) gèrent IPv6 (par ex. agrégation, access-lists ou détection de scans) IPFlow a servi comme collecteur de test lors du développement de Netflow-IPv6 dans IOS et pour la version IPv6 EFT actuelle. 17

18 IOS avec Netflow IPv6 (1/2) Prototypes fournis directement par les développeurs Netflow-IPv6 puis utilisation de la version EFT «officielle». Caractéristiques principales de la version actuelle: Support de Netflow v9 (avec schémas d agrégation v4) Quelques schémas d agrégation IPv6 Export en IPv4 seulement Plateformes: Cisco 7200, 7500 (12000?) Plateforme de tests dédiée (prêt de NextiraOne): Cisco 7206 (non VXR) avec NPE-150 (128 Mo de DRAM) Cartes ATM OC3, Série X.21 (PA-8T), FastEthernet Version EFT déployée sur le backbone du RRTP (basée sur le train 12.3T) 18

19 IOS avec Netflow IPv6 (2/2) Interfaces supportées / testées : Ethernet («standard», 802.1q, ISL) HDLC ATM Tunnels 6-to-4 Tests réalisés: Netflow-IPv6 + Policy-Based Routing (PBR) Netflow-IPv6 + ACL Load-Balancing Caches d agrégations IPv6 Options Headers (repérage des entêtes optionnelles v6) Stress tests : remplissage «agressif» des caches Netflow 19

20 Configuration IOS Configuration pour l export avec Netflow v9 (v4 + v6): ip flow-export version 9 ip flow-export destination ipv6 flow-export version 9 ipv6 flow-export destination Configuration d une interface : interface FastEthernet1/0.1 description Vers Auriga encapsulation dot1q 130 no ip redirects ipv6 address FEC0:C000::1/64 ipv6 flow ingress! 20

21 Configuration du collecteur (1/2) router 7200_IPv6 { ip-address ; snmp-community rrt; netflow { version 9; receiver-port 9002; /* Affiche les templates reçues par le collecteur */ show-templates yes; template-model model ipv4 { mandatory-fields { ipv4-src src-addr; ; ipv4-dst dst-addr; }; }; rule r1; template-model model ipv6 { mandatory-fields { ipv6-src src-addr; ; ipv6-dst dst-addr; }; }; }; }; rule r2; 21

22 Configuration du collecteur (2/2) Les Template ID sont affectés aléatoirement par le routeur et ne sont pas identiques entre les reboots il faut donc indiquer au collecteur quels sont les champs présents ou non pour identifier les templates. Si on connaît le Template ID, il est possible de le spécifier dans la configuration. Le collecteur permet d utiliser des règles d analyse spécifiques à chaque Template. Les templates reçues par le collecteur peuvent être affichées à l écran pour faciliter le déboguage. 22

23 Templates IPv4 et IPv6 (1/2) Template IPv4: - Uptime at last packet (Type 21, Length 4) - Uptime at first packet (Type 22, Length 4) - Bytes (32-bit) (Type 1, Length 4) - Packets (32-bit) (Type 2, Length 4) - Input interface index (Type 10, Length 2) - Output interface index (Type 14, Length 2) - IPv4 Source Address (Type 8, Length 4) - IPv4 Destination Address (Type 12, Length 4) - IP Protocol (Type 4, Length 1) - IP TOS (Type 5, Length 1) - L4 Source Port (Type 7, Length 2) - L4 Destination Port (Type 11, Length 2) - Flow Sampler ID (Type 48, Length 1) - *** undef. (type 51) *** (Type 51, Length 1) - IPv4 Next-Hop (Type 15, Length 4) - IPv4 Destination Mask (Type 13, Length 1) - IPv4 Source Mask (Type 9, Length 1) - TCP Flags (Type 6, Length 1) - Destination BGP AS (Type 17, Length 2) - Source BGP AS (Type 16, Length 2) 23

24 Templates IPv4 et IPv6 (2/2) Template IPv6: - IP Protocol Type (v4/v6) (Type 60, Length 1) - Flow Direction (Type 61, Length 1) - IPv6 Source Address (Type 27, Length 16) - IPv6 Source Mask (Type 29, Length 1) - Input interface index (Type 10, Length 2) - IPv6 Destination Address (Type 28, Length 16) - IPv6 Destination Mask (Type 30, Length 1) - Output interface index (Type 14, Length 2) - IPv6 Next-Hop (Type 62, Length 16) - IP Protocol (Type 4, Length 1) - TCP Flags (Type 6, Length 1) - IP TOS (Type 5, Length 1) - L4 Source Port (Type 7, Length 2) - L4 Destination Port (Type 11, Length 2) - IPv6 Flow Label (Type 31, Length 4) - IPv6 Option Headers (Type 64, Length 4) - Uptime at last packet (Type 21, Length 4) - Uptime at first packet (Type 22, Length 4) - Bytes (32-bit) (Type 1, Length 4) - Packets (32-bit) (Type 2, Length 4) 24

25 Déboguage de Netflow IPv6 Comme pour IPv4 il est possible de connaître le contenu des caches Netflow directement sur le routeur: 7500_UTC#sh ipv6 flow cache IP packet size distribution ( total packets): IP Flow Switching Cache, bytes 5 active, 4091 inactive, added ager polls, 0 flow alloc failures Active flows timeout in 5 minutes Inactive flows timeout in 15 seconds IP Sub Flow Cache, bytes 0 active, 1024 inactive, 0 added, 0 added to flow 0 alloc failures, 0 force free 1 chunk, 1 chunk added SrcAddress InpIf DstAddress OutIf Prot SrcPrt DstPrt Packets 2001:660:4200:1001:0:61:0:2200 Gi4/0/0 2001:660:4200:1001:61::1936 Local 0x06 0x96B8 0x00B3 4 FE80::209:E9FF:FECB:DF00 Gi4/0/0 FE80::202:7EFF:FEA2:3080 Local 0x3A 0x0000 0x :660:4200:1001:0:61:0:2200 Gi4/0/0 FE80::202:7EFF:FEA2:3080 Local 0x3A 0x0000 0x FE80::209:E9FF:FECB:DF00 Gi4/0/0 FE80::202:7EFF:FEA2:3080 Local 0x3A 0x0000 0x FE80::209:E9FF:FECB:DF00 Gi4/0/0 2001:660:4200:1001:61::1936 Local 0x3A 0x0000 0x

26 Exemple de capture Auriga 7200_IPv6 7500_UTC Fa1/0.1 Fa2/0.1 Fa4/0/0.700 fec0:c000::1 fec0:a000::2 fec0:a000::1 fec0:c000:: UDP FastEthernet1/0.2 -> *local* fec0:c000::2 fec0:a000::1 TCP FastEthernet1/0.1 -> *local* fec0:a000::1 fec0:c000::2 TCP FastEthernet2/0.1 -> *local* TCP FastEthernet2/0.1 -> *local* 26

27 Questions?

Collecteur Netflow «IPFlow»

Collecteur Netflow «IPFlow» Collecteur Netflow «IPFlow» Plan Principes de Netflow Netflow v9 Présentation générale d IPFlow IPFlow Netflow Simulator IPFlow sur le RRTP Service Informatique - Université de Technologie de Compiègne

Plus en détail

Vue d'ensemble de NetFlow. Gestion et Supervision de Réseau

Vue d'ensemble de NetFlow. Gestion et Supervision de Réseau Vue d'ensemble de NetFlow Gestion et Supervision de Réseau Sommaire Netflow Qu est-ce que Netflow et comment fonctionne-t-il? Utilisations et applications Configurations et mise en œuvre fournisseur Cisco

Plus en détail

Gestion et Surveillance de Réseau

Gestion et Surveillance de Réseau Gestion et Surveillance de Réseau NetFlow These materials are licensed under the Creative Commons Attribution-Noncommercial 3.0 Unported license (http://creativecommons.org/licenses/by-nc/3.0/) Sommaire

Plus en détail

IPFIX (Internet Protocol Information export)

IPFIX (Internet Protocol Information export) IPFIX (Internet Protocol Information export) gt-metro, réunion du 20/11/06 Lionel.David@rap.prd.fr 20-11-2006 gt-metro: IPFIX 1 Plan Définition d IPFIX Le groupe de travail IPFIX Les protocoles candidats

Plus en détail

Travaux pratiques : collecte et analyse de données NetFlow

Travaux pratiques : collecte et analyse de données NetFlow Topologie Table d adressage Objectifs Périphérique Interface Adresse IP Passerelle par défaut R1 G0/0 192.168.1.1/24 N/A S0/0/0 (DCE) 192.168.12.1/30 N/A R2 G0/0 192.168.2.1/24 N/A S0/0/0 192.168.12.2/30

Plus en détail

Métrologie et performances réseau

Métrologie et performances réseau Groupe de travail Métrologie http://www.rap.prd.fr http://gt-metro.grenet.fr Métrologie et performances réseau Analyse des flux Lionel.David@rap.prd.fr 1 Contributions Lionel David, RAP Création : 09/05/07

Plus en détail

Programme Opérations de registre avancées NetFlow

Programme Opérations de registre avancées NetFlow Programme Opérations de registre avancées NetFlow These materials are licensed under the Creative Commons Attribution-Noncommercial 3.0 Unported license (http://creativecommons.org/licenses/by-nc/3.0/)

Plus en détail

RFC 7011 : Specification of the IP Flow Information export (IPFIX) Protocol for the Exchange of Flow Information

RFC 7011 : Specification of the IP Flow Information export (IPFIX) Protocol for the Exchange of Flow Information RFC 7011 : Specification of the IP Flow Information export (IPFIX) Protocol for the Exchange of Flow Information Stéphane Bortzmeyer Première rédaction de cet article le

Plus en détail

Travaux Pratiques IPV6

Travaux Pratiques IPV6 Travaux Pratiques IPV6 Partie 1 : Configuration de réseaux IPv6 automatiques «stateless» et «statefull» Schéma du réseau initial à mettre en place : Hôte1 IPv6 TP IPv6 groupe n (n=1 à 4) Hôte2 IPv6 Routeur

Plus en détail

Chapitre 6-2. Ce chapitre présente le IPv6 ainsi que les protocoles de routage

Chapitre 6-2. Ce chapitre présente le IPv6 ainsi que les protocoles de routage Chapitre 6-2 Ce chapitre présente le IPv6 ainsi que les protocoles de routage 1. Présentation de IPv6 1.2. Adressage v6; 1.5 Le format V6 1.3. Les types d adressage; 1.6 Fonctionnement Multicasting 1.4

Plus en détail

Fiche de Réseau de données

Fiche de Réseau de données Fiche de Réseau de données V.R May 25, 2015 Contents I Le modèle OSI 2 1 Concepts de base 2 2 Modèle OSI 4 II Réseau de données 5 1 Erreurs et correction d erreurs 5 2 Contrôle de flux 6 3 Contrôle de

Plus en détail

Recommandations pour les sites et réseaux de collecte de la communauté académique RENATER : La supervision des réseaux IPv6 1/12

Recommandations pour les sites et réseaux de collecte de la communauté académique RENATER : La supervision des réseaux IPv6 1/12 Recommandations pour les sites et réseaux de collecte de la communauté académique RENATER : La supervision des réseaux IPv6 1/12 Sommaire : 1 La supervision IPv6 : Généralités... 3 1.1 Comment superviser

Plus en détail

NFA083 Réseau et Administration Web TCP/IP

NFA083 Réseau et Administration Web TCP/IP NFA083 Réseau et Administration Web TCP/IP Sami Taktak sami.taktak@cnam.fr Centre d Étude et De Recherche en Informatique et Communications Conservatoire National des Arts et Métiers Rôle de la Couche

Plus en détail

JIP'05. Sécurité des plate-formes d'hébergement - Les défis des FSI - Yann Berthier / FHP yb@bashibuzuk.net

JIP'05. Sécurité des plate-formes d'hébergement - Les défis des FSI - Yann Berthier / FHP yb@bashibuzuk.net JIP'05 Sécurité des plate-formes d'hébergement - Les défis des FSI - Yann Berthier / FHP yb@bashibuzuk.net Agenda Spécificités Pourquoi faire de la sécurité Segmentation Filtrage Flux réseaux Darknets

Plus en détail

Supervision de réseaux avec ZNeTS. Ismael Zakari Touré Thierry Descombes

Supervision de réseaux avec ZNeTS. Ismael Zakari Touré Thierry Descombes Supervision de réseaux avec ZNeTS Ismael Zakari Touré Thierry Descombes ZNeTS : «The Network Traffic Supervisor» Objectifs : 1) Traçabilité de la matrice des flux réseaux. 2) Analyse fine (Moteur de recherche

Plus en détail

Relier deux sites distants par un tunnel sécurisé. Nous utiliserons les technologies de cryptage :

Relier deux sites distants par un tunnel sécurisé. Nous utiliserons les technologies de cryptage : TUNNEL IPSEC OBJECTIF Relier deux sites distants par un tunnel sécurisé. Nous utiliserons les technologies de cryptage : AH : Authentification Header, protocole sans chiffrement de données ESP : Encapsulation

Plus en détail

Réseaux IUP2 / 2005 IPv6

Réseaux IUP2 / 2005 IPv6 Réseaux IUP2 / 2005 IPv6 1 IP v6 : Objectifs Résoudre la pénurie d'adresses IP v4 Délai grâce à CIDR et NAT Milliards d'hôtes même avec allocation inefficace des adresses Réduire la taille des tables de

Plus en détail

MPLS. Multiprotocol Label Switching

MPLS. Multiprotocol Label Switching MPLS Multiprotocol Label Switching Préparé par: Ayoub SECK Ingénieur-Chercheur en Télécommunications Spécialiste en Réseaux IP et Télécoms mobiles Certifié: JNCIA, CCNP,CCDP Suggestions: seckayoub@gmail.com

Plus en détail

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014 École Supérieure d Économie Électronique Chap 9: Composants et systèmes de sécurité 1 Rhouma Rhouma 21 Juillet 2014 2 tagging et port trunk Création des via les commandes sur switch cisco 1 / 48 2 / 48

Plus en détail

IPv6. Lab 6: Déploiement. Objectif: Communication IPv6 entre noeuds dans des sites différents au travers d'internet (IPv4)

IPv6. Lab 6: Déploiement. Objectif: Communication IPv6 entre noeuds dans des sites différents au travers d'internet (IPv4) IPv6 Lab 6: Déploiement Objectif: Communication IPv6 entre noeuds dans des sites différents au travers d'internet (IPv4) v.1a E. Berera 1 Communication sites IPv6 par Internet (IPv4) Wi-Fi SSID:groupe1

Plus en détail

Infocus < http://www.securityfocus.com/infocus/1796 >

Infocus < http://www.securityfocus.com/infocus/1796 > Infocus < http://www.securityfocus.com/infocus/1796 > Detecting Worms and Abnormal Activities with NetFlow, Part 1 by Yiming Gong last updated August 16, 2004 Détection de Vers et d Activités Anormales

Plus en détail

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1 Les ACL Cisco Master 2 Professionnel STIC-Informatique 1 Les ACL Cisco Présentation Master 2 Professionnel STIC-Informatique 2 Les ACL Cisco? Les ACL (Access Control Lists) permettent de filtrer des packets

Plus en détail

IPv6. Gaël BEAUQUIN. 19 septembre 2013. Intervenant l mentions légales.

IPv6. Gaël BEAUQUIN. 19 septembre 2013. Intervenant l mentions légales. IPv6 Gaël BEAUQUIN 19 septembre 2013 Intervenant l mentions légales. Pourquoi passer à IPv6? P. 01 - Depuis des années on évoque le spectre de l épuisement d adresses IPv4 - Le 3 février 2011, l IANA attribue

Plus en détail

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 1 But TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 2 Les VLAN 2.1 Définition Un VLAN (Virtual Local

Plus en détail

Master Informatique. Master Informatique 1ère année 1 er sem. Anonymat : Numéro à coller. Examen Réparti 1 : ARES 2010-2011

Master Informatique. Master Informatique 1ère année 1 er sem. Anonymat : Numéro à coller. Examen Réparti 1 : ARES 2010-2011 3. Lorsqu une alerte est interceptée sur le serveur web, l application doit envoyer un e-mail aux administrateurs des machines distantes concernées. (a) Pouvez vous rappeler le protocole applicatif utilisé

Plus en détail

VI - La couche réseau : adresse IP. LPSIL ADMIN 2014 M.A. Peraldi-Frati - IUT Nice Côte d Azur

VI - La couche réseau : adresse IP. LPSIL ADMIN 2014 M.A. Peraldi-Frati - IUT Nice Côte d Azur VI - La couche réseau : adresse IP LPSIL ADMIN 2014 M.A. Peraldi-Frati - IUT Nice Côte d Azur 86 La couche réseau Achemine les données entre l émetteur et le destinataire au travers de différents réseaux

Plus en détail

TP N o 2 de Réseaux Etude des protocoles ARP et ICMP

TP N o 2 de Réseaux Etude des protocoles ARP et ICMP TP N o 2 de x Etude des protocoles ARP et ICMP Pascal Sicard 1 INTRODUCTION L objectif de ce TP est d observer et comprendre le protocole de résolution d adresse ARP, et un protocole annexe : ICMP. Nous

Plus en détail

Routage dans l Internet Partie 2 (OSPF)

Routage dans l Internet Partie 2 (OSPF) Algorithme de Routage État de liaisons Link State Routing Routage dans l Internet Partie 2 () Isabelle CHRISMENT ichris@loria.fr Stratégie: envoyer à tous les nœuds (pas seulement les voisins) information

Plus en détail

Licence GFDL. Ethereal. Ce document est soumis à la Gnu Free Documentation Licence. C'est à dire que : un analyseur de protocoles réseau

Licence GFDL. Ethereal. Ce document est soumis à la Gnu Free Documentation Licence. C'est à dire que : un analyseur de protocoles réseau Ethereal un analyseur de protocoles réseau Licence GFDL Ce document est soumis à la Gnu Free Documentation Licence. C'est à dire que : toute personne a le droit d'utiliser, diffuser et modifier ces documents

Plus en détail

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT Administration Réseau Niveau routage Intérêt du NAT (Network Address Translation) Possibilité d utilisation d adresses privées dans l 4 2 1 Transport Réseau Liaison Physique Protocole de Transport Frontière

Plus en détail

MPLS. Plan. Introduction Architecture MPLS Protocoles de signalisation. Nguyen Thi Mai Trang LIP6/PHARE Thi-Mai-Trang.Nguyen@lip6.

MPLS. Plan. Introduction Architecture MPLS Protocoles de signalisation. Nguyen Thi Mai Trang LIP6/PHARE Thi-Mai-Trang.Nguyen@lip6. MPLS Nguyen Thi Mai Trang LIP6/PHARE Thi-Mai-Trang.Nguyen@lip6.fr 01/10/2009 Master 2 - UPMC - UE RCG 1 Plan Introduction Architecture MPLS Protocoles de signalisation 01/10/2009 Master 2 - UPMC - UE RCG

Plus en détail

TD2 : CORRECTION. Exercice 1 : 1. Quel est l avantage de la séparation de l adressage en deux parties dans l adressage Internet?

TD2 : CORRECTION. Exercice 1 : 1. Quel est l avantage de la séparation de l adressage en deux parties dans l adressage Internet? TD2 : CORRECTION I. connaître son environnement réseau a. Quelle est l adresse IPv4 de votre PC? l adresse IPv6? ipconfig : Adresse IPv4..............: 192.168.1.13 Masque de sous-réseau.... : 255.255.255.0

Plus en détail

Audit et Sécurité Informatique

Audit et Sécurité Informatique 1 / 69 Audit et Sécurité Informatique Chap 2: Firewall et Règles de Filtrage ACL Rhouma Rhouma https://sites.google.com/site/rhoouma Ecole superieure d Economie Numerique 3ème année Licence 2 / 69 Plan

Plus en détail

Plan. 1. Introduction. 1.1 Notion de réseau. Réseau extrémité. Le cœur du réseau. Les Protocoles de Télécommunications Evolution Internet Cours de DEA

Plan. 1. Introduction. 1.1 Notion de réseau. Réseau extrémité. Le cœur du réseau. Les Protocoles de Télécommunications Evolution Internet Cours de DEA Plan Les Protocoles de Télécommunications Evolution Internet Cours de DEA Isabelle CHRISMENT ichris@loria.fr Introduction Routage dans l Internet IPv6 Communication de groupes et l Internet x sans fils,

Plus en détail

Dynamips - Un émulateur de routeur Cisco sur PC

Dynamips - Un émulateur de routeur Cisco sur PC Dynamips - Un émulateur de routeur Cisco sur PC Christophe Fillot Université de Technologie de Compiègne, Service Informatique rue Personne de Roberval, 60200 Compiègne Christophe.Fillot@utc.fr Jean-Marc

Plus en détail

TutoJRES MétrologieM Mesures passives

TutoJRES MétrologieM Mesures passives TutoJRES MétrologieM Mesures passives Université Paris 5 3 Octobre 2008 Groupe de Métrologie Réseau gt-metro@services.cnrs.fr Agenda Introduction Mesures et analyses du trafic Conclusion tutojres Métrologie

Plus en détail

Administration réseau Routage et passerelle

Administration réseau Routage et passerelle Administration réseau Routage et passerelle A. Guermouche A. Guermouche Cours 2 : Routage et passerelle 1 Plan 1. Introduction 2. Routage dans IP Principes de base Manipulation des tables de routage 3.

Plus en détail

Formation SIARS. Principes de base TCP/IP QoS

Formation SIARS. Principes de base TCP/IP QoS Formation SIARS Principes de base TCP/IP QoS Plan La situation actuelle Qu est-ce que la QoS? DiffServ IntServ MPLS Conclusion La situation actuelle La situation actuelle La famille des protocoles TCP/IP

Plus en détail

La supervision des services dans le réseau RENATER

La supervision des services dans le réseau RENATER La supervision des services dans le réseau RENATER Simon Muyal (Services IP Avancés GIP RENATER) François-Xavier Andreu (Service de suivi opérationnel GIP RENATER) 1 Agenda Introduction Les nouveautés

Plus en détail

2010 HEIG-VD, IICT. Auteurs : Joris Blatti. Version 1.0, Septembre 2010

2010 HEIG-VD, IICT. Auteurs : Joris Blatti. Version 1.0, Septembre 2010 Labo 1 - VoIP /CCUM 2010 HEIG-VD, IICT Auteurs : Joris Blatti Version 1.0, Septembre 2010 Objectifs du laboratoire Ce laboratoire est composé de le premier d une suite de manipulations dans laquelle nous

Plus en détail

Couche réseau : autour d IP. Claude Chaudet

Couche réseau : autour d IP. Claude Chaudet Couche réseau : autour d IP Claude Chaudet 2 ICMP : Signalisation dans IP Positionnement et rôle d'icmp IP est, en soi, un mécanisme simple dédié à l'acheminement de trames Il ne définit pas de messages

Plus en détail

MPLS. AFNOG 2011 Brice Dogbeh-Agbo

MPLS. AFNOG 2011 Brice Dogbeh-Agbo MPLS AFNOG 2011 Brice Dogbeh-Agbo Mécanismes de base du routage IP Se repose sur les information fournies par les protocoles de routage de la couche réseau dynamique ou statique. Décision de transmission

Plus en détail

Retour d expérience LORIA. JTR 2008 IPV6 : réalité et perspectives

Retour d expérience LORIA. JTR 2008 IPV6 : réalité et perspectives Retour d expérience LORIA JTR 2008 IPV6 : réalité et perspectives Plan Contexte L implémentation Les plateformes de tests Politique de sécurité Retour d expérience Utilisation Difficultés Problèmes Prochaines

Plus en détail

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free. 2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement

Plus en détail

Qualité de Service TP N o 4

Qualité de Service TP N o 4 RICM 4 Option Réseau Qualité de Service TP N o 4 Martin Heusse, Pascal Sicard 1 La qualité de service dans les réseaux de données Dans bien des cas, le service best effort des réseaux IP est insuffisant

Plus en détail

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet Chapitre I La couche réseau 1. Couche réseau 1 Historique de l Internet Né 1969 comme projet (D)ARPA (Defense) Advanced Research Projects Agency; US Commutation de paquets Interconnexion des universités

Plus en détail

IP - ICMP - UDP - TCP

IP - ICMP - UDP - TCP Encapsulation Ethernet IP ICMP TCP UDP IP - ICMP - UDP - TCP Université de Cergy-Pontoise 2006 2007 Encapsulation Ethernet IP ICMP TCP UDP Plan 1 Encapsulation 2 Ethernet 3 IP Datagramme

Plus en détail

TP Analyse des flux. TP Analyse des flux

TP Analyse des flux. TP Analyse des flux TP Analyse des flux Contexte : Simulation d un routeur exportant des enregistrements de flux (trames netflow version 5) vers plusieurs collecteurs : L analyse des flux est réalisée avec le logiciel nfdump

Plus en détail

RE53 TP3 Routage dynamique avec RIPv2 et OSPF

RE53 TP3 Routage dynamique avec RIPv2 et OSPF RE53 TP3 Routage dynamique avec RIPv2 et OSPF GLATIGNY Jérôme ANDRES Gilles SCHLERET Mikael Pour la première partie de ce TP, nous allons travailler sur le même réseau que le TP2. Pour rappel voici le

Plus en détail

TD : Routage inter-domaine avec BGP

TD : Routage inter-domaine avec BGP TD : Routage inter-domaine avec BGP Principes de fonctionnement du protocole Le protocole de routage BGP (Border Gateway Protocol) est un protocole permettant de communiquer des informations de routages

Plus en détail

Concepts de base de l Internet Protocol IPv4. Module 2

Concepts de base de l Internet Protocol IPv4. Module 2 Concepts de base de l Internet Protocol IPv4 Module 2 Objectifs Comprendre les bases du protocole IPv4 IPv4 Internet Protocol version 4 (IPv4) est la 4ème version du protocole d internet et la première

Plus en détail

Description du datagramme IP :

Description du datagramme IP : Université KASDI MERBAH OUARGLA Faculté des Nouvelles Technologies de l information et de la Communication Département Informatique et Technologies de les Information 1 er Année Master académique informatique

Plus en détail

IPv6. ARGOS - Mars 2010. Olivier Morel. Université Paris Sud 11

IPv6. ARGOS - Mars 2010. Olivier Morel. Université Paris Sud 11 IPv6 ARGOS - Mars 2010 Olivier Morel 1 Plan de l exposé Le point sur IPv6 Un peu de technique Le déploiement Exemple de configuration 2 Le point sur IPv6 L IANA a attribuée ses derniers blocs d adresse

Plus en détail

S E C U R I N E T S C l u b d e l a s é c u r i t é i n f o r m a t i q u e I N S A T. Atelier IDS. Snort. Outil de Détection d intrusion

S E C U R I N E T S C l u b d e l a s é c u r i t é i n f o r m a t i q u e I N S A T. Atelier IDS. Snort. Outil de Détection d intrusion Atelier IDS Snort Outil de Détection d intrusion Introduction Les systèmes de détection d intrusion ou IDS pour (Intrusion Detection System) sont indispensables pour la sécurité du réseau, ils permettent

Plus en détail

ManageEngine Netflow Analyser

ManageEngine Netflow Analyser Supervision des flux Netflow Eléments à surveiller : flux provenant de la carte NAM, CISCO Routeur, Enterasys Il est souhaitable de paramétrer les équipements réseaux pour renvoyer les flux Netflow sur

Plus en détail

Déploiement d une architecture Hadoop pour analyse de flux. françois-xavier.andreu@renater.fr

Déploiement d une architecture Hadoop pour analyse de flux. françois-xavier.andreu@renater.fr Déploiement d une architecture Hadoop pour analyse de flux françois-xavier.andreu@renater.fr 1 plan Introduction Hadoop Présentation Architecture d un cluster HDFS & MapReduce L architecture déployée Les

Plus en détail

Plan. Programmation Internet Cours 3. Organismes de standardisation

Plan. Programmation Internet Cours 3. Organismes de standardisation Plan Programmation Internet Cours 3 Kim Nguy ên http://www.lri.fr/~kn 1. Système d exploitation 2. Réseau et Internet 2.1 Principes des réseaux 2.2 TCP/IP 2.3 Adresses, routage, DNS 30 septembre 2013 1

Plus en détail

Réseaux de communication Perspectives

Réseaux de communication Perspectives Réseaux de communication Perspectives Martin Heusse FoilTEX 1 Perspectives & technologies récentes Utilisation directe du médium 1 Perspectives & technologies récentes Utilisation directe du médium Niveau

Plus en détail

Objectifs du chapitre

Objectifs du chapitre Objectifs du chapitre L objectif de ce chapitre est de faire le point sur les conséquences d IPv6 en matière de routage. Nous verrons donc les modifications apportées par IPv6 sur les paramétrages de routage

Plus en détail

Services d infrastructure réseaux

Services d infrastructure réseaux Services d infrastructure réseaux Cours de Réseaux Tuyêt Trâm DANG NGOC Université de Cergy-Pontoise 2012-2013 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 1 / 30 Plan 1 Adressage

Plus en détail

SR04 - Introduction à Cisco IOS

SR04 - Introduction à Cisco IOS SR04 - Introduction à Cisco IOS Christophe Fillot 2 Novembre 2009 1/34 Christophe Fillot SR04 - Introduction à Cisco IOS Plan de l exposé 1 Introduction 2 3 4 5 6 7 2/34 Christophe Fillot SR04 - Introduction

Plus en détail

Introduction à MPLS F. Nolot 2009 1

Introduction à MPLS F. Nolot 2009 1 Introduction à MPLS 1 Introduction à MPLS Introduction 2 Introduction Les fournisseurs d'accès veulent Conserver leur infrastructure existante ET Ajouter de nouveaux services non supportés par la technologie

Plus en détail

Conférence IPv6. Laboratoire Cisco 2010. www.supinfo.com. Copyright SUPINFO. All rights reserved

Conférence IPv6. Laboratoire Cisco 2010. www.supinfo.com. Copyright SUPINFO. All rights reserved Conférence IPv6 Laboratoire Cisco 2010 www.supinfo.com Copyright SUPINFO. All rights reserved Présentateurs Jean-Michel DILLY B2 SUPINFO Caen CLM Cisco Caen STA Cisco Certifications : CCNA CCNA Voice CCNA

Plus en détail

Les LANs virtuels (VLANs)

Les LANs virtuels (VLANs) C h a p i t r e 7 : L e s V L A N s Slide 1 Les LANs virtuels (VLANs) Génaël VALET Version 1.21 Jan 2011 C h a p i t r e 7 : L e s V L A N s Slide 2 Sommaire Dans ce chapitre, nous aborderons : Qu est-ce

Plus en détail

Protocole IPv6. Marc SCHAEFER. 20 janvier 2011

Protocole IPv6. Marc SCHAEFER. 20 janvier 2011 19 Autres différences 8 Protocole IPv6 Marc SCHAEFER 20 janvier 2011 Résumé Le but de ce cours est de présenter le protocole IPv6 (la version en test du nouveau protocole IP), qui devrait à terme remplacer

Plus en détail

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP Université de Strasbourg Licence Pro ARS UFR de Mathématiques et Informatique Année 2009/2010 1 Adressage IP 1.1 Limites du nombre d adresses IP 1.1.1 Adresses de réseaux valides Réseaux Locaux TP 04 :

Plus en détail

L Avenir D Internet Le protocole IPv6. Cassier Anne Burie Antoine Tchomgue Ivan

L Avenir D Internet Le protocole IPv6. Cassier Anne Burie Antoine Tchomgue Ivan L Avenir D Internet Le protocole IPv6 Cassier Anne Burie Antoine Tchomgue Ivan 10 février 2012 Résumé Internet peut être défini comme le point de convergence de trois choses : d une architecture industrielle

Plus en détail

netmet - Network s METrology

netmet - Network s METrology netmet - Network s METrology Une solution de métrologie générale pour les réseaux régionaux, métropolitains et de campus Par Alexandre Simon, Alexandre.Simon@ciril.fr C.I.R.I.L : Centre Interuniversitaire

Plus en détail

Convergence. Introduction (1/24) Introduction (2/24) Introduction (4/24) Introduction (3/24)

Convergence. Introduction (1/24) Introduction (2/24) Introduction (4/24) Introduction (3/24) Introduction (1/24) Internet = Interconnexion de réseaux et Services Informatiques (Années 60) Applications Informatiques: Transfert de fichier, Messagerie, News Internet = Interconnexion de réseaux et

Plus en détail

Laboratoire de téléinformatique Introduction à l analyseur de réseau Wireshark (Ethereal)

Laboratoire de téléinformatique Introduction à l analyseur de réseau Wireshark (Ethereal) Laboratoire de téléinformatique Introduction à l analyseur de réseau Wireshark (Ethereal) Description Wireshark est un analyseur de protocole gratuit pour Windows, Unix et ses dérivés. Il permet d examiner

Plus en détail

XMLQoS. D. Benza - XMLQoS Mars 2006

XMLQoS. D. Benza - XMLQoS Mars 2006 1 XMLQoS 2 Présentation de la Qualité de Service sur le réseau Présentation générale de la QoS 3 Définitions QoS : Quality of Service Terme générique un peu fourre-tout. La définition exacte est assez

Plus en détail

Routage dans l Internet Partie 3 (BGP)

Routage dans l Internet Partie 3 (BGP) Topologie Internet Routage dans l Internet Partie 3 () EGP IGP Isabelle CHRISMENT ichris@loria.fr Avec des supports de Nina Taft (Sprint) et Luc Saccavini (INRIA Grenoble) Internal Gateway Protocol : utiliser

Plus en détail

ManageEngine OpUtils 3. Vue d ensemble du produit

ManageEngine OpUtils 3. Vue d ensemble du produit ManageEngine OpUtils 3 Vue d ensemble du produit Agenda Vision général du produit Fonctions clés Les outils dans OpUtils Q & A Synthèse Vue du produit OpUtils est un outil de diagnostique du système et

Plus en détail

A l'origine, les FYI sont uniquement des documents officiels issus des organismes de normalisation de l'internet, sans toutefois être des normes.

A l'origine, les FYI sont uniquement des documents officiels issus des organismes de normalisation de l'internet, sans toutefois être des normes. 1 2 Deux groupes guident les évolutions de l Internet : un groupe de recherche, l IRTF (Internet Research Task Force) un groupe de développement, l IETF (Internet Engineering Task Force) ; travaille sur

Plus en détail

1. LE CONCEPT DES RESEAUX PRIVES VIRTUELS (VLAN) :... 2

1. LE CONCEPT DES RESEAUX PRIVES VIRTUELS (VLAN) :... 2 Les réseaux locaux virtuels (Vlan) 1. LE CONCEPT DES RESEAUX PRIVES VIRTUELS (VLAN) :... 2 1.1 PRESENTATION :... 2 1.2 VLAN ET MODELE OSI :... 2 2. LES RESEAUX LOCAUX VIRTUELS DE NIVEAU 1 ET 2 :... 3 2.1

Plus en détail

Cours réseaux Modèle OSI

Cours réseaux Modèle OSI Cours réseaux Modèle OSI IUT 1 Université de Lyon Introduction: le modèle OSI Un modèle théorique : le modèle OSI (Open System Interconnection) A quoi ça sert: Nécessité de découper/classifier l ensemble

Plus en détail

TP4 : Firewall IPTABLES

TP4 : Firewall IPTABLES Module Sécurité TP4 : Firewall IPTABLES Ala Rezmerita François Lesueur Le TP donnera lieu à la rédaction d un petit fichier texte contenant votre nom, les réponses aux questions ainsi que d éventuels résultats

Plus en détail

Introduction. Adresses

Introduction. Adresses Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 olivier.togni@u-bourgogne.fr 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom

Plus en détail

MPLS. Plan. Quel est le problème? Comment le résoudre en Théorie... Principe de MPLS. Architecture de réseaux MPLS. QoS et VPN. Farid Naït-Abdesselam.

MPLS. Plan. Quel est le problème? Comment le résoudre en Théorie... Principe de MPLS. Architecture de réseaux MPLS. QoS et VPN. Farid Naït-Abdesselam. MPLS Farid Naït-Abdesselam. Maître de Conférences Université des Sciences & Technologies de Lille. ENIC Telecom Lille 1 Tél.: +33 (0)3 20 43 64 01 E-mail: nait@enic.fr Web: http://www.lifl.fr /~nait 1

Plus en détail

Prototype dual-stack IPV4/6 sur un backbone MPLS-VPN (réseau)

Prototype dual-stack IPV4/6 sur un backbone MPLS-VPN (réseau) TRAVAIL DE BACHELOR 2011 Prototype dual-stack IPV4/6 sur un backbone MPLS-VPN (réseau) Rapport final 29/07/2011 Professeur responsable : Travail suivit par : Dr. Stephan Robert, HEIG-VD, Yverdon-les-Bains

Plus en détail

Cours n 9. Trunking - VTP Inter-VLAN

Cours n 9. Trunking - VTP Inter-VLAN Cours n 9 Trunking - VTP Inter-VLAN 1 Sommaire Agrégation (Trunking) VTP Inter-VLAN routing 2 Définition L'apparition de l'agrégation (trunking) remonte aux origines des technologies radio et de téléphonie.

Plus en détail

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet.

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet. HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet IPv6 Impacts et menaces Nicolas Collignon

Plus en détail

Contrôle Réseau Internet et services Documents papier et calculatrice autorisés 2h00

Contrôle Réseau Internet et services Documents papier et calculatrice autorisés 2h00 Contrôle Réseau Internet et services Documents papier et calculatrice autorisés 2h00 NOM : Nombre total de points : 56,5 points. Note finale = nb points acquis*20/ Les parties sont indépendantes. Dans

Plus en détail

Linux sécurité des réseaux

Linux sécurité des réseaux Linux sécurité des réseaux Rappels et audits réseaux Frédéric Bongat (IPSL) Philippe Weill (SA) 1 Introduction Sécurité des réseaux sous Linux Les réseaux Audit réseau 2 3 TCP/IP : protocoles de communication

Plus en détail

Configuration des routes statiques, routes flottantes et leur distribution.

Configuration des routes statiques, routes flottantes et leur distribution. Configuration des routes statiques, routes flottantes et leur distribution. Par : EL HAJIZ Adil 1. Introduction Le routage statique précéda le routage dynamique. Il faut savoir qu aujourd hui, un administrateur

Plus en détail

PRINCIPES DU ROUTAGE IP PRINCIPES DU ROUTAGE IP IP ROUTING PRINCIPALS

PRINCIPES DU ROUTAGE IP PRINCIPES DU ROUTAGE IP IP ROUTING PRINCIPALS PRINCES DU ROUTAGE ROUTING PRINCALS securit@free.fr Slide n 1 TABLE DES MATIERES PLAN PROBLEMATIQUES PRINCES DU ROUTAGE PROTOCOLES DE ROUTAGE ROUTAGE STATIQUE ROUTAGE DYNAMIQUE DISTANT VECTOR vs LINK STATE

Plus en détail

Une approche descendante

Une approche descendante Internet Une approche descendante P. Bakowski bako@ieee.org Qu'est-ce que l'internet? réseau mondial P. Bakowski 2 Des liens câbles métalliques, fibres optiques, liens radio - débit en bits/s P. Bakowski

Plus en détail

Cisco Certified Network Associate

Cisco Certified Network Associate Cisco Certified Network Associate Version 4 Notions de base sur les réseaux Chapitre 6 01 Regardez le schéma d adressage IP illustré. Quel préfixe réseau y est adapté? /24 /16 /20 /27 /25 /28 02 Parmi

Plus en détail

Chapitre 5 : Protocole TCP/IP

Chapitre 5 : Protocole TCP/IP Chapitre 5 : Protocole TCP/IP 1- IP (Internet Protocol) : Il permet de à des réseaux hétérogène de coopérer. Il gère l adressage logique, le routage, la fragmentation et le réassemblage des paquets. Il

Plus en détail

Infrastructure. Yannick NYA & Nabil EL KHALII

Infrastructure. Yannick NYA & Nabil EL KHALII Infrastructure Yannick NYA & Nabil EL KHALII Schéma logique Schéma physique Configuration TCP/IP des postes cahier de charge : Unicité des adresses privées, maximum 150 machines Après une longue concertation

Plus en détail

Travaux pratiques IPv6

Travaux pratiques IPv6 Travaux pratiques IPv6 1 Agenda Lab 1 : Addressage IPv6 Lab 2 : Routage IPv6 Lab 3 : Déployment IPv6 Lab 4 : SécuritéIPv6 2 Diagramme réseau Topologie des groupes Réseau A Réseau B H1 em0 fa0/0 fa0/0 fa1/0

Plus en détail

Travaux pratiques Utilisation de Wireshark pour examiner une capture DNS UDP

Travaux pratiques Utilisation de Wireshark pour examiner une capture DNS UDP Travaux pratiques Utilisation de Wireshark pour examiner une capture DNS UDP Topologie Objectifs 1re partie : Enregistrer les informations de configuration IP d un ordinateur 2e partie : Utiliser Wireshark

Plus en détail

1. Introduction... 3 1.1. Les objectifs... 3 1.2. Matériels requis... 3

1. Introduction... 3 1.1. Les objectifs... 3 1.2. Matériels requis... 3 Licence Professionnelle Systèmes Automatisés et Réseaux Industriels. MPLS VPN TP pour la spécialité Administration de Réseaux Guillaume BRETON, Sylvain LECOMTE & Jonathan GAUDIN Le 4 février 2008 TP N

Plus en détail

Surveillance réseau sur NetFPGA Oral 2

Surveillance réseau sur NetFPGA Oral 2 Surveillance réseau sur NetFPGA Oral 2 Benoit Fontaine Tristan Groléat Franziska Hubert Oral 2, 1er mars 2010 Plan 1 Transformation du NetFPGA en hub Ethernet 2 Détection des paquets TCP SYN 3 Gestion

Plus en détail

TP Installation d un simple réseau, L3 Liens physiques, configuration des adresses IP, routage

TP Installation d un simple réseau, L3 Liens physiques, configuration des adresses IP, routage TP Installation d un simple réseau, L3 Liens physiques, configuration des adresses IP, routage Auteur: Congduc Pham, Université de Pau et des Pays de l Adour 1 Introduction Ce TP s attache aux aspects

Plus en détail

Pile de protocoles TCP / IP

Pile de protocoles TCP / IP Pile de protocoles TCP / IP Fiche de cours La pile de protocoles TCP/IP est le standard de fait le plus utilisé au monde comme ensemble protocolaire de transmission dans les réseaux informatiques. La raison

Plus en détail

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP sur IP

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP sur IP Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP sur IP L'objectif de ce premier TP est de vous montrer comment les données circulent dans un réseau, comment elles

Plus en détail

IPV6. Module R4 semestre 2 RT1 IUT de La Rochelle Université de La Rochelle. romain.raveaux01@univ-lr.fr

IPV6. Module R4 semestre 2 RT1 IUT de La Rochelle Université de La Rochelle. romain.raveaux01@univ-lr.fr IPV6 Module R4 semestre 2 RT1 IUT de La Rochelle Université de La Rochelle romain.raveaux01@univ-lr.fr Les couches Rappels Rappels La couche physique définit la façon dont les données sont physiquement

Plus en détail

Cisco Certified Network Associate

Cisco Certified Network Associate Cisco Certified Network Associate Version 4 Notions de base sur les réseaux Chapitre 9 01 Convertissez le nombre binaire 10111010 en son équivalent hexadécimal. Sélectionnez la réponse correcte dans la

Plus en détail