Services d infrastructure réseaux

Dimension: px
Commencer à balayer dès la page:

Download "Services d infrastructure réseaux"

Transcription

1 Services d infrastructure réseaux Cours de Réseaux Tuyêt Trâm DANG NGOC <dntt@u-cergy.fr> Université de Cergy-Pontoise Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 1 / 30

2 Plan 1 Adressage dynamique BOOTP DHCP 2 Réseaux privés et interconnexion Translation d adresses Encapsulation IP dans IP VLAN 3 Crédits Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 2 / 30

3 Panneau de brassage Les panneaux de brassages : à l arrière : les câbles qui viennent des salles à l avant : des bretelles (ou jarretières) qui relient ces câbles à un équipement actif (souvent un switch). prise-murale panneau-brassage Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 3 / 30

4 Cablage de batiment Exemple : 1 local technique comportant la baie de brassage et 4 salles avec prises murales Salle Salle 3 5 Salle 2 3 Salle 4 panneau de brassage 6 equipements actifs (concentrateur, commutateurs routeurs) Local technique Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 4 / 30

5 Cablage de batiment Exemple : 1 local technique comportant la baie de brassage et 4 salles avec prises murales portable 1 Salle imprimante Poste1 2 Salle 3 Serveur 1 5 Salle 2 3 panneau de brassage Salle Local technique switch 6 Portable 2 routeur Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 4 / 30

6 Cablage de batiment Exemple : 1 local technique comportant la baie de brassage et 4 salles avec prises murales portable 1 Salle imprimante Poste1 2 Salle 3 Serveur 1 5 Salle 2 3 panneau de brassage Salle Portable 2 S1 Local technique switch S2 routeur R1 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 4 / 30

7 Cablage de batiment Représentation matérielle (équipements actifs seulement) R1 S1 S2 portable 1 serveur 1 portable 2 imprimante 1 poste 1 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 4 / 30

8 Cablage de batiment Représentation logique R1 portable 1 serveur 1 portable 2 imprimante 1 poste 1 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 4 / 30

9 Adressage dynamique 1 Adressage dynamique BOOTP DHCP 2 Réseaux privés et interconnexion 3 Crédits Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 5 / 30

10 Adressage dynamique BOOTP (Bootstrap Protocol) BOOTP Certaines machines démarrent (boot) sur le réseau : terminal X une station sans disque PC configuré pour démarrer sur le réseau (PXE) Ils ont besoin : de sa configuration réseau : son adresse IP le masque réseau adresse du routeur par défaut adresse des serveurs DNS de la localisation du fichier contenant son système d exploitation d autres informations : serveurs de temps, serveurs de swap, serveur de disques NFS, etc. Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 6 / 30

11 Primergy BOOTP Adressage dynamique BOOTP Configuration automatique (lors du démarrage de la machine) des paramètres réseaux Terminaux X Je suis 00:00:a7:01:e0:76, quelle est ma configuration? Le protocole BOOTP est basé sur UDP (67) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 7 / 30

12 Primergy BOOTP Adressage dynamique BOOTP Configuration automatique (lors du démarrage de la machine) des paramètres réseaux Terminaux X Voilà ta configuration : Ton adresse IP : Le routeur par défaut : Ton nom : paquerette Le serveur DNS : Le serveur DNS secondaire : Ton fichier de boot : /boot/tx Le protocole BOOTP est basé sur UDP (67) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 7 / 30

13 BOOTP Adressage dynamique BOOTP OP HTYPE HLEN HOPS TRANSACTION ID SECONDS UNUSED CLIENT IP ADDRESS YOUR IP ADDRESS SERVER IP ADDRESS ROUTER IP ADDRESS CLIENT HARDWARE ADDRESS (16 OCTETS) SERVER HOST NAME (64 OCTETS) BOOT FILE NAME (128 OCTETS) VENDOR SPECIFIC AREA (64 OCTETS) op : vaut 1 pour BOOTREQUEST (requête client), 2 pour BOOTREPLY (réponse serveur) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 8 / 30

14 BOOTP Adressage dynamique BOOTP 0 OP type de l adresse longueur de physique l adresse physiquenombre de sauts numéro de transaction secondes inutilisé Adresse IP du client (s il en a déjà une) L adresse IP qui sera attribuée Adresse IP du serveur Adresse IP du routeur Adresse physique du client nom du serveur nom du fichier de boot champs réservé pour des options op : vaut 1 pour BOOTREQUEST (requête client), 2 pour BOOTREPLY (réponse serveur) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 8 / 30

15 Primergy Primergy Adressage dynamique BOOTP Mécanisme de relais de BOOTP Serveur maitre Serveur esclave Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 9 / 30

16 De BOOTP à DHCP Adressage dynamique BOOTP Problèmes de BOOTP le serveur BOOTP doit connaître l adresse éthernet de chaque machine susceptible de se connecter au réseau. l adresse IP est fournie définitivement. Nouveaux besoins : ordinateurs portables (et donc mobiles) raréfaction des adresses IP Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 10 / 30

17 Adressage dynamique DHCP DHCP (Dynamic Host Configuration Protocol) Configuration automatique (lors du démarrage de la machine) des paramètres réseaux Portable Utilisation d une plage d adresse IP pour un nombre de machine supérieur au nombre d adresse disponibles, mais non connectées simultanément Compatibilité avec BOOTP Pas d enregistrement des adresses éthernet obligatoire Prêt d une adresse IP pour un certain bail (lease) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 11 / 30

18 DHCP Adressage dynamique DHCP 0 OP type de l adresse longueur de physique l adresse physiquenombre de sauts numéro de transaction secondes inutilisé Adresse IP du client (s il en a déjà une) L adresse IP qui sera attribuée Adresse IP du serveur Adresse IP du routeur Adresse physique du client nom du serveur nom du fichier de boot champs réservé pour des options Tout comme BOOTP, le protocole DHCP est basé sur UDP (67) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 12 / 30

19 DHCP Adressage dynamique DHCP OP HTYPE HLEN HOPS TRANSACTION ID SECONDS FLAGS CLIENT IP ADDRESS YOUR IP ADDRESS SERVER IP ADDRESS ROUTER IP ADDRESS CLIENT HARDWARE ADDRESS (16 OCTETS) SERVER HOST NAME (64 OCTETS) BOOT FILE NAME (128 OCTETS) OPTIONS (VARIABLE) Tout comme BOOTP, le protocole DHCP est basé sur UDP (67) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 12 / 30

20 DHCP Adressage dynamique DHCP OP HTYPE HLEN HOPS TRANSACTION ID SECONDS FLAGS CLIENT IP ADDRESS YOUR IP ADDRESS SERVER IP ADDRESS ROUTER IP ADDRESS CLIENT HARDWARE ADDRESS (16 OCTETS) SERVER HOST NAME (64 OCTETS) code de l option longueur des données données BOOT FILE NAME (128 OCTETS) longueur des données code de l option données données longueur des données code de l option données Tout comme BOOTP, le protocole DHCP est basé sur UDP (67) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 12 / 30

21 Réseaux privés et interconnexion 1 Adressage dynamique 2 Réseaux privés et interconnexion Translation d adresses Encapsulation IP dans IP VLAN 3 Crédits Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 13 / 30

22 Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? Internet Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

23 Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? Internet Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

24 Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? Internet Réseau privé / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

25 Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? Je dois répondre à Internet Réseau privé Mon routeur par défaut est > / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

26 Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? Je dois répondre à > Internet Réseau privé Mon routeur par défaut est / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

27 Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? C est moi, l officiel Je dois répondre à > Internet Réseau privé Mon routeur par défaut est / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

28 Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? Je dois répondre à > Mais, je t ai rien demandé, moi! Internet Réseau privé Mon routeur par défaut est / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

29 Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination Internet Réseau privé Mon routeur par défaut est > / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

30 Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination Internet > Réseau privé Mon routeur par défaut est Je modifie l adresse source, je mets la mienne à la place / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

31 Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination > Internet Réseau privé Mon routeur par défaut est / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

32 Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination Je dois répondre à > Internet Réseau privé Mon routeur par défaut est / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

33 Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination Je dois répondre à > Internet Réseau privé Mon routeur par défaut est / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

34 Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination Je dois répondre à Internet Réseau privé Mon routeur par défaut est J ai noté quelque part que ce n est pas pour moi, je reconvertis l adresse destination > / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

35 Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination Je dois répondre à Internet Réseau privé Mon routeur par défaut est > / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

36 Adresses privées Réseaux privés et interconnexion Translation d adresses Loi de Murphy : s il existe le moindre risque que la pire chose se produise, alors elle se produira inévitablement :-) Que se passera-t-il, si un jour, un client voudra accéder à une machine du réseau officiel dont son réseau a pris arbitrairement l adresse. Je dois répondre à Internet Réseau privé / Je cherche à accéder à Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 16 / 30

37 Adresses privées Réseaux privés et interconnexion Translation d adresses Loi de Murphy : s il existe le moindre risque que la pire chose se produise, alors elle se produira inévitablement :-) Que se passera-t-il, si un jour, un client voudra accéder à une machine du réseau officiel dont son réseau a pris arbitrairement l adresse. Je dois répondre à Internet Réseau privé > / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 16 / 30

38 Adresses privées Réseaux privés et interconnexion Translation d adresses Il existe des plages d adresses IP (RFC 1918) qui ne seront jamais attribuée officiellement sur l Internet. Classe A : [ ] Classe B : [ ] Classe C : [ ] En utilisant ces adresses pour son réseau privé, on est sûr qu aucune machine accessible de l Internet n aura cette adresse. Je dois répondre à Internet Réseau privé / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 17 / 30

39 Réseaux privés et interconnexion Problèmes du réseau privé Translation d adresses Une machine du réseau privé peut adresser des machines du réseau public ou du même réseau privé. Une machine du réseau public peut adresser ne peut adresser une machine du réseau privé Inconvénient : de l extérieur on peut pas se connecter directement vers une de ses machines en interne (astuce limitée : translation par port). Avantage : le réseau privé est plus sécurisé. Je dois répondre à Internet Réseau privé / Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 18 / 30

40 Réseaux privés et interconnexion Redirection en fonction du port Nat statique PAT (Port Address Translation) Translation d adresses Internet TCP/80 > :80 TCP/22 > :22 TCP/2000 > :22 UDP/53 > : /8 TCP/80 TCP/22 TCP/ UDP/53 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 19 / 30

41 Réseaux privés et interconnexion Redirection en fonction du port Nat statique PAT (Port Address Translation) Translation d adresses Initiation d une connexion vers TCP/2000 Internet TCP/80 > :80 TCP/22 > :22 TCP/2000 > :22 UDP/53 > : /8 TCP/80 TCP/22 TCP/ UDP/53 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 19 / 30

42 NAT statique : table 1-pour-1 de correspondance entre un ensemble d adresses internes (certaines machines bien identifiée) et un ensemble d adresses externes. NAT statique unidirectionnelle : seulement les connexions de l extérieurs vers l intérieur. NAT statique bidirectionnelle : connexions dans les deux sens. NAT statique PAT : traduction du port serveur NAT dynamique : ensemble d adresses internes traduit dans un plus petit ensemble d adresses externes. NAT dynamique PAT : Ce sont les numéros de ports qui vont permettre d identifier la traduction en place : le numéro du port source (celui de la machine interne) va être modifié par le routeur. Il va servir pour identifier la machine interne. Dans le cas particulier du Masquerading, c est l adresse IP du routeur qui est seule utilisée comme adresse externe. NAT pool de source (obsolète) La première connexion venant de l intérieur prend la première adresse externe, la suivante la seconde, jusqu à ce qu il n y ait plus d adresse externe. NAT pool de destination : permet de faire de la répartition de charge Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 20 / 30 Types de NAT Réseaux privés et interconnexion Translation d adresses

43 Réseaux privés et interconnexion VPN (Virtual Private Network) Encapsulation IP dans IP PPTP (Point-to-Point Tunneling Protocol) : PPP encapsulé dans IP L2F (Layer Two Forwarding) : PPP encapsulé dans IP L2TP (Layer Two Tunneling Protocol) : PPP encapsulé dans IP IPSec : 3 modules : IP Authentification Header (AH) : intégrité et authentification. Encapsulating Security Payload (ESP) : chiffrement de paquets. Security Assocation (SA) : échange des clés et paramètres de sécurité. Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 21 / 30

44 Réseaux privés et interconnexion VLAN VLAN (Virtual Local Area Network) Réseau local regroupant un ensemble de machines de façon logique et non physique. s affranchir des limitations de l architecture physique (contraintes géographiques, contraintes d adressage,...) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 22 / 30

45 Type de VLAN Réseaux privés et interconnexion VLAN Un VLAN de niveau 1 (VLAN par port Port-Based VLAN) définit un réseau virtuel en fonction des ports de raccordement sur le commutateur ; Un VLAN de niveau 2 (VLAN MAC MAC Address-Based VLAN) définit un réseau virtuel en fonction des adresses MAC des stations. Ce type de VLAN est beaucoup plus souple que le VLAN par port car le réseau est indépendant de la localisation de la station ; Un VLAN de niveau 3 : plusieurs types : VLAN par sous-réseau (Network Address-Based VLAN) associe des sous-réseaux selon l adresse IP source des datagrammes. VLAN par protocole (Protocol-Based VLAN) un réseau virtuel par type de protocole (par exemple TCP/IP, IPX, AppleTalk, etc.), regroupant ainsi toutes les machines utilisant le même protocole au sein d un même réseau. Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 23 / 30

46 Réseaux privés et interconnexion VLAN Virtual Local Area Network (VLAN) Internet Routeur Interface 2 Interface 1/ Interface 1/ Switch 2 Internet Schéma logique Site 2 M F N G S6 O / /24 Switch 1 A B C D E F G H I J K L M N O H Site 1 A I B S5 J K L C D S3 E Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 24 / 30

47 Réseaux privés et interconnexion VLAN Virtual Local Area Network (VLAN) VLAN 1 VLAN 2 TRUNK Routeur Interface 2 Internet Interface Interface Internet Schéma logique Switch 2 Site 2 M F N G S6 O / /24 Switch 1 A B C D E F G H I J K L M N O H Site 1 A I B S5 J K L C D S3 E Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 24 / 30

48 Réseaux privés et interconnexion VLAN Virtual Local Area Network (VLAN) VLAN 1 VLAN 2 TRUNK Routeur Internet Interface 2 Interface 1/ Interface 1/ Switch 2 Internet Schéma logique Site 2 M F N G S6 O / /24 Switch 1 A B C D E F G H I J K L M N O sire 1 H A I B S5 J K L C D S3 E Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 24 / 30

49 Réseaux privés et interconnexion VLAN Virtual Local Area Network (VLAN) Niveau 2 (Ethernet) Numéro de VLAN dans l en-tête ethernet (extension) Switch : configuration par ports : Port avec numéro de VLAN ou Port en mode Trunk (tous les VLAN) Routeur peut (éventuellement) avoir des sous-interfaces sur un même port. Chacune correspondant à une adresse sur un VLAN Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 25 / 30

50 Réseaux privés et interconnexion VLAN Virtual Local Area Network (VLAN) Le VLAN permet de définir un nouveau réseau au-dessus du réseau physique. Il offre les avantages suivants Plus de souplesse pour l administration et les modifications du réseau car toute l architecture peut être modifiée par simple paramètrage des commutateurs Gain en sécurité car les informations sont encapsulées dans un niveau supplémentaire et éventuellement analysées Réduction de la diffusion du traffic sur le réseau Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 26 / 30

51 Lien Trunk Réseaux privés et interconnexion VLAN Le lien trunk indique un lien de réseau supportant des VLAN multiples entre 2 commutateurs ou entre un commutateur et un routeur. Deux protocoles : Inter Switch Link (ISL) propriétaire CISCO : encapsule la trame éthernet avec sa propre encapsulation, et marque la trame comme appartenant à un VLAN spécifique Norme 802.1Q (la plus utilisée, non propriétaire) ajoute une étiquette à l en-tête du paquet Ethernet pour marquer la trame comme appartenant à un VLAN spécifique Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 27 / 30

52 Norme 802.1Q Réseaux privés et interconnexion VLAN ADRESSE ETHERNET DESTINATION TYPE ADRESSE ETHERNET SOURCE DATA ( bytes)... FCS/CRC Checksum TPID : identifier le protocole de la balise insérée. Dans le cas de la balise 802.1Q la valeur de ce champ est fixée à 0x8100. TCI Priorité (IEEE 802.1p) de 0 à 7 de VLAN par rapport aux autres VLAN Canonical Format Identifier (CFI) sur un scitch ethernet, toujours à 0. VLAN ID : sert à identifier le VLAN auquel appartient la trame (4096 VLANs possibles) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 28 / 30

53 Norme 802.1Q Réseaux privés et interconnexion VLAN Priorité (3 bits) ADRESSE ETHERNET DESTINATION CFI (1 bit) TPID TYPE ADRESSE ETHERNET SOURCE ( bytes)... TCI DATA FCS/CRC Checksum VLAN ID (12 bits) TPID : identifier le protocole de la balise insérée. Dans le cas de la balise 802.1Q la valeur de ce champ est fixée à 0x8100. TCI Priorité (IEEE 802.1p) de 0 à 7 de VLAN par rapport aux autres VLAN Canonical Format Identifier (CFI) sur un scitch ethernet, toujours à 0. VLAN ID : sert à identifier le VLAN auquel appartient la trame (4096 VLANs possibles) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 28 / 30

54 Crédits 1 Adressage dynamique 2 Réseaux privés et interconnexion 3 Crédits Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 29 / 30

55 Crédits I Crédits Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 30 / 30

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 1 But TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 2 Les VLAN 2.1 Définition Un VLAN (Virtual Local

Plus en détail

DHCP et NAT. Cyril Rabat cyril.rabat@univ-reims.fr. Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013

DHCP et NAT. Cyril Rabat cyril.rabat@univ-reims.fr. Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013 DHCP et NAT Cyril Rabat cyril.rabat@univ-reims.fr Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 22-23 Cours n 9 Présentation des protocoles BOOTP et DHCP Présentation du NAT Version

Plus en détail

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet Chapitre I La couche réseau 1. Couche réseau 1 Historique de l Internet Né 1969 comme projet (D)ARPA (Defense) Advanced Research Projects Agency; US Commutation de paquets Interconnexion des universités

Plus en détail

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage: Administration d un Intranet Rappel: Le routage dans Internet La décision dans IP du routage: - Table de routage: Adresse destination (partie réseau), netmask, adresse routeur voisin Déterminer un plan

Plus en détail

Dynamic Host Configuration Protocol

Dynamic Host Configuration Protocol Dynamic Host Configuration Protocol 1 2 problèmes de gestion avec IP La Gestion des adresses IP Les adresses IP doivent être unique Nécessité d une liste d ordinateurs avec leurs adresses IP respectives

Plus en détail

DHCP. Dynamic Host Configuration Protocol

DHCP. Dynamic Host Configuration Protocol DHCP Dynamic Host Configuration Protocol DHCP : Dynamic Host Configuration Protocol Permet la configuration des paramètres IP d une machine: adresse IP masque de sous-réseau l adresse de la passerelle

Plus en détail

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT Administration Réseau Niveau routage Intérêt du NAT (Network Address Translation) Possibilité d utilisation d adresses privées dans l 4 2 1 Transport Réseau Liaison Physique Protocole de Transport Frontière

Plus en détail

Configuration automatique

Configuration automatique Configuration automatique (C:\Documents and Settings\bcousin\Mes documents\enseignement\res (UE18)\14.DHCP.fm- 25 janvier 2009 13:22) PLAN Introduction Les principes de DHCP Le protocole DHCP Conclusion

Plus en détail

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free. 2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement

Plus en détail

Configuration automatique

Configuration automatique Configuration automatique (/home/terre/d01/adp/bcousin/polys/internet:gestion_reseau/6.dhcp.fm- 29 Septembre 1999 12:07) PLAN Introduction Les principes de DHCP Le protocole DHCP Conclusion Bibliographie

Plus en détail

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II.2/ Description des couches 1&2 La couche physique s'occupe de la transmission des bits de façon brute sur un canal de

Plus en détail

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1 Les Virtual LAN Master 1 STIC-Informatique 1 Les Virtual LAN Introduction Master 1 STIC-Informatique 2 Les Réseaux Locaux Virtuels (VLAN) Avantages des LAN Communication rapide, broadcasts Problèmes des

Plus en détail

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86 Tunnels et VPN 22/01/2009 Formation Permanente Paris6 86 Sécurisation des communications Remplacement ou sécurisation de tous les protocoles ne chiffrant pas l authentification + éventuellement chiffrement

Plus en détail

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014 École Supérieure d Économie Électronique Chap 9: Composants et systèmes de sécurité 1 Rhouma Rhouma 21 Juillet 2014 2 tagging et port trunk Création des via les commandes sur switch cisco 1 / 48 2 / 48

Plus en détail

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau : DHCP TP Le protocole DHCP (Dynamic Host Configuration Protocol) est un standard TCP/IP conçu pour simplifier la gestion de la configuration d'ip hôte. DHCP permet d'utiliser des serveurs pour affecter

Plus en détail

1 PfSense 1. Qu est-ce que c est

1 PfSense 1. Qu est-ce que c est 1 PfSense 1 Qu est-ce que c est une distribution basée sur FreeBSD ; un fournisseur de services : serveur de temps : NTPD ; relais DNS ; serveur DHCP ; portail captif de connexion ; un routeur entre un

Plus en détail

Introduction. Adresses

Introduction. Adresses Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 olivier.togni@u-bourgogne.fr 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom

Plus en détail

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN Les Réseaux Privés Virtuels (VPN) 1 Définition d'un VPN Un VPN est un réseau privé qui utilise un réseau publique comme backbone Seuls les utilisateurs ou les groupes qui sont enregistrés dans ce vpn peuvent

Plus en détail

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP TR2 : Technologies de l'internet Chapitre VII Serveur DHCP Bootp Protocole, Bail Relais DHCP 1 Serveur DHCP Dynamic Host Configuration Protocol La configuration d un serveur DHCP permet : d assurer la

Plus en détail

Le Protocole DHCP. Définition. Références. Fonctionnement. Les baux

Le Protocole DHCP. Définition. Références. Fonctionnement. Les baux Définition Le Protocole DHCP DHCP signifie Dynamic Host Configuration Protocol. Il s'agit d'un protocole qui permet à un ordinateur qui se connecte sur un réseau local d'obtenir dynamiquement et automatiquement

Plus en détail

Partie II PRATIQUE DES CPL

Partie II PRATIQUE DES CPL 282 L idéal pour configurer une telle machine dédiée est d utiliser Linux, dont les différentes distributions fournissent les fonctionnalités NAT et DHCP, alors que, sous Windows, il faut recourir à des

Plus en détail

Présentation du modèle OSI(Open Systems Interconnection)

Présentation du modèle OSI(Open Systems Interconnection) Présentation du modèle OSI(Open Systems Interconnection) Les couches hautes: Responsables du traitement de l'information relative à la gestion des échanges entre systèmes informatiques. Couches basses:

Plus en détail

Pare-feu VPN sans fil N Cisco RV120W

Pare-feu VPN sans fil N Cisco RV120W Pare-feu VPN sans fil N Cisco RV120W Élevez la connectivité de base à un rang supérieur Le pare-feu VPN sans fil N Cisco RV120W combine une connectivité hautement sécurisée (à Internet et depuis d'autres

Plus en détail

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7) Protocole DHCP (S4/C7) Le protocole DHCP (Dynamic Host Configuration Protocol) Le service DHCP permet à un hôte d obtenir automatiquement une adresse IP lorsqu il se connecte au réseau. Le serveur DHCP

Plus en détail

L3 informatique Réseaux : Configuration d une interface réseau

L3 informatique Réseaux : Configuration d une interface réseau L3 informatique Réseaux : Configuration d une interface réseau Sovanna Tan Septembre 2009 Révision septembre 2012 1/23 Sovanna Tan Configuration d une interface réseau Plan 1 Introduction aux réseaux 2

Plus en détail

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Conceptronic C100BRS4H Guide d installation rapide Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Ce guide d installation vous permettra d installer pas à pas votre

Plus en détail

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Résolution d adresses et autoconfiguration Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Le protocole ARP (Address Resolution Protocol) Se trouve au niveau de la couche réseau Interrogé par le protocole

Plus en détail

Configurer ma Livebox Pro pour utiliser un serveur VPN

Configurer ma Livebox Pro pour utiliser un serveur VPN Solution à la mise en place d un vpn Configurer ma Livebox Pro pour utiliser un serveur VPN Introduction : Le VPN, de l'anglais Virtual Private Network, est une technologie de Réseau Privé Virtuel. Elle

Plus en détail

Tunnels. Plan. Pourquoi? Comment? Qu est-ce? Quelles solutions? Tunnels applicatifs ESIL INFO 2005/2006. Sophie Nicoud Sophie.Nicoud@urec.cnrs.

Tunnels. Plan. Pourquoi? Comment? Qu est-ce? Quelles solutions? Tunnels applicatifs ESIL INFO 2005/2006. Sophie Nicoud Sophie.Nicoud@urec.cnrs. Tunnels ESIL INFO 2005/2006 Sophie Nicoud Sophie.Nicoud@urec.cnrs.fr Plan Pourquoi? Comment? Qu est-ce? Quelles solutions? Tunnels applicatifs 2 Tunnels, pourquoi? Relier deux réseaux locaux à travers

Plus en détail

Démarrage à partir du réseau

Démarrage à partir du réseau Démarrage à partir du réseau Matthieu Herrb LAAS-CNRS 12 octobre 2006 Plan 1 Introduction 2 Protocoles de démarrage réseau 3 Implémentations pratiques 4 Sécurité 5 Conclusion Pourquoi démarrer du réseau?

Plus en détail

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN) VLAN Virtual LAN. I) Introduction. Ce document présente ce qu est un VLAN, les différents types de VLAN ainsi que les différentes utilisations possibles. II) Le VLAN. Un VLAN est un réseau logique et non

Plus en détail

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ TR2 : Technologies de l'internet Chapitre VI NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ 1 NAT : Network Address Translation Le NAT a été proposé en 1994

Plus en détail

Réseaux - Cours 3. BOOTP et DHCP : Amorçage et configuration automatique. Cyril Pain-Barre. IUT Informatique Aix-en-Provence

Réseaux - Cours 3. BOOTP et DHCP : Amorçage et configuration automatique. Cyril Pain-Barre. IUT Informatique Aix-en-Provence Réseaux - Cours BOOTP et DHCP : Amorçage et configuration automatique Cyril Pain-Barre IUT Informatique Aix-en-Provence Semestre 2 - version du 2/4/2 /67 Cyril Pain-Barre BOOTP et DHCP /7 Introduction

Plus en détail

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux Réseaux Evolutions topologiques des réseaux locaux Plan Infrastructures d entreprises Routeurs et Firewall Topologie et DMZ Proxy VPN PPTP IPSEC VPN SSL Du concentrateur à la commutation Hubs et switchs

Plus en détail

Exercice 7.4.1 : configuration de base de DHCP et NAT

Exercice 7.4.1 : configuration de base de DHCP et NAT Exercice 7.4.1 : configuration de base de DHCP et NAT Diagramme de topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau S0/0/0 10.1.1.1 255.255.255.252 R1 Fa0/0 192.168.10.1

Plus en détail

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier Plan Internet - Outils Nicolas Delestre 1 DHCP 2 Firewall 3 Translation d adresse et de port 4 Les proxys 5 DMZ 6 VLAN À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier 7 Wake On Line

Plus en détail

Tout sur les Réseaux et Internet

Tout sur les Réseaux et Internet Jean-François PILLOU Fabrice LEMAINQUE Routeur Tout sur les Réseaux et Internet Switch Téléphonie 3G/4G CPL TCP/IP DNS 3 e édition DHCP NAT VPN Ethernet Bluetooth WiMAX WiFi Etc. Directeur de collection

Plus en détail

DIFF AVANCÉE. Samy. samy@via.ecp.fr

DIFF AVANCÉE. Samy. samy@via.ecp.fr DIFF AVANCÉE Samy samy@via.ecp.fr I. RETOUR SUR QUELQUES PROTOCOLES COUCHE FONCTIONS Protocoles 7 Application 6 Présentation 5 Session 4 Transport 3 Réseau 2 Liaison 1 Physique Interface entre l utilisateur

Plus en détail

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur) Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP Proxy classique: Les clients sont adaptés pour communiquer avec le proxy avec un protocole spécifique: SOCKS rfc928, proxy

Plus en détail

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual RESEAUX TCP/IP: NOTIONS AVANCEES Preparé par Alberto EscuderoPascual Objectifs... Répondre aux questions: Quelles aspects des réseaux IP peut affecter les performances d un réseau Wi Fi? Quelles sont les

Plus en détail

Plan. Programmation Internet Cours 3. Organismes de standardisation

Plan. Programmation Internet Cours 3. Organismes de standardisation Plan Programmation Internet Cours 3 Kim Nguy ên http://www.lri.fr/~kn 1. Système d exploitation 2. Réseau et Internet 2.1 Principes des réseaux 2.2 TCP/IP 2.3 Adresses, routage, DNS 30 septembre 2013 1

Plus en détail

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux ////////////////////// Administration systèmes et réseaux / INTRODUCTION Réseaux Un réseau informatique est un ensemble d'équipements reliés entre eux pour échanger des informations. Par analogie avec

Plus en détail

6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista 5.0 6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista Introduction Imprimez et faites ces travaux pratiques. Au cours de ce TP, vous allez configurer

Plus en détail

Sécurité GNU/Linux. Virtual Private Network

Sécurité GNU/Linux. Virtual Private Network Sécurité GNU/Linux Virtual Private Network By ShareVB Sommaire I.Le concept de réseau privé virtuel...1 a)introduction...1 b)un peu plus sur le fonctionnement du VPN...2 c)les fonctionnalités du VPN en

Plus en détail

VoIP et "NAT" VoIP et "NAT" 1/ La Traduction d'adresse réseau. 1/ La traduction d'adresse réseau. 1/ La traduction d'adresse réseau

VoIP et NAT VoIP et NAT 1/ La Traduction d'adresse réseau. 1/ La traduction d'adresse réseau. 1/ La traduction d'adresse réseau VoIP et "NAT" VoIP et "NAT" Traduction d'adresse dans un contexte de Voix sur IP 1/ La Traduction d'adresse réseau("nat") 3/ Problèmes dus à la présence de "NAT" 1/ La Traduction d'adresse réseau encore

Plus en détail

Cisco Certified Network Associate

Cisco Certified Network Associate Cisco Certified Network Associate Version 4 Notions de base sur les réseaux Chapitre 5 01 Dans un environnement IPv4, quelles informations un routeur utilise-t-il pour transmettre des paquets de données

Plus en détail

Figure 1a. Réseau intranet avec pare feu et NAT.

Figure 1a. Réseau intranet avec pare feu et NAT. TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L

Plus en détail

Configuration de l'accès distant

Configuration de l'accès distant Configuration de l'accès distant L'accès distant permet aux utilisateurs de se connecter à votre réseau à partir d'un site distant. Les premières tâches à effectuer pour mettre en oeuvre un accès distant

Plus en détail

SSL ET IPSEC. Licence Pro ATC Amel Guetat

SSL ET IPSEC. Licence Pro ATC Amel Guetat SSL ET IPSEC Licence Pro ATC Amel Guetat LES APPLICATIONS DU CHIFFREMENT Le protocole SSL (Secure Socket Layer) La sécurité réseau avec IPSec (IP Security Protocol) SSL - SECURE SOCKET LAYER Historique

Plus en détail

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30 Plan du Travail Chapitre 1: Internet et le Web : Définitions et historique Chapitre 2: Principes d Internet Chapitre 3 : Principaux services d Internet Chapitre 4 : Introduction au langage HTML 2014/2015

Plus en détail

pfsense Manuel d Installation et d Utilisation du Logiciel

pfsense Manuel d Installation et d Utilisation du Logiciel LAGARDE Yannick Licence R&T Mont de Marsan option ASUR yannicklagarde@hotmail.com Manuel d Installation et d Utilisation du Logiciel Centre Hospitalier d'arcachon 5 allée de l'hôpital - BP40140 33164 La

Plus en détail

Cisco RV220W Network Security Firewall

Cisco RV220W Network Security Firewall Cisco RV220W Network Security Firewall Connectivité hautes performances et hautement sécurisée pour les petits bureaux Cisco RV220W Network Security Firewall relie les petits bureaux à Internet, aux autres

Plus en détail

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sousréseau Passerelle par défaut S1 VLAN

Plus en détail

Table des matières Nouveau Plan d adressage... 3

Table des matières Nouveau Plan d adressage... 3 Table des matières Nouveau Plan d adressage... 3 Phase 1 : CONFIGURATION DES MATERIELS ACTIFS D INTERCONNEXION... 5 ROUTAGE INTER-VLAN... 5 MISE EN PLACE DU VTP... 6 CONFIGURATION DES PROTOCOLES SSH/TELNET...

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking Academy diplômés en ingénierie, mathématiques

Plus en détail

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson TER Réseau : Routeur Linux 2 Responsable : Anthony Busson Exercice 1 : Une entreprise veut installer un petit réseau. Elle dispose d un routeur sur Linux. Il doit servir à interconnecter deux réseaux locaux

Plus en détail

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Installation et configuration d un serveur DHCP (Windows server 2008 R2) Installation et configuration d un serveur DHCP (Windows server 2008 R2) Contenu 1. Introduction au service DHCP... 2 2. Fonctionnement du protocole DHCP... 2 3. Les baux d adresse... 3 4. Etendues DHCP...

Plus en détail

Firewall IDS Architecture. Assurer le contrôle des connexions au. nicolas.hernandez@univ-nantes.fr Sécurité 1

Firewall IDS Architecture. Assurer le contrôle des connexions au. nicolas.hernandez@univ-nantes.fr Sécurité 1 Sécurité Firewall IDS Architecture sécurisée d un réseau Assurer le contrôle des connexions au réseau nicolas.hernandez@univ-nantes.fr Sécurité 1 Sommaire général Mise en oeuvre d une politique de sécurité

Plus en détail

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services Oléane VPN : Les nouvelles fonctions de gestion de réseaux Orange Business Services sommaire 1. Qu'est-ce que la fonction serveur/relais DHCP? Comment cela fonctionne-t-il?...3 1.1. Serveur DHCP...3 1.2.

Plus en détail

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N 2011 SOMMAIRE Introduction aux Routeurs de Services Unifiés Technologie D-Link Green USB Share Center Balance de charge et tolérance de panne Interface

Plus en détail

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks) Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks) TODARO Cédric Table des matières 1 De quoi s agit-il? 3 1.1 Introduction........................................... 3 1.2 Avantages............................................

Plus en détail

Cisco RV220W Network Security Firewall

Cisco RV220W Network Security Firewall Cisco RV220W Network Security Firewall Connectivité hautes performances et hautement sécurisée pour les petits bureaux Cisco RV220W Network Security Firewall relie les petits bureaux à Internet, aux autres

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Dernière mise à jour le 3 décembre 2007 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking

Plus en détail

TCP/IP, NAT/PAT et Firewall

TCP/IP, NAT/PAT et Firewall Année 2011-2012 Réseaux 2 TCP/IP, NAT/PAT et Firewall Nicolas Baudru & Nicolas Durand 2e année IRM ESIL Attention! Vous devez rendre pour chaque exercice un fichier.xml correspondant à votre simulation.

Plus en détail

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003 Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003 Contexte : Dans le cadre de l optimisation de l administration du réseau, il est demandé de simplifier et d optimiser celle-ci. Objectifs

Plus en détail

Sécuriser son réseau. Sécuriser son réseau Philippe Weill (IPSL/LATMOS) Frédéric Bongat (SSI/GOUV/FR)

Sécuriser son réseau. Sécuriser son réseau Philippe Weill (IPSL/LATMOS) Frédéric Bongat (SSI/GOUV/FR) Sécuriser son réseau Sécuriser son réseau Philippe Weill (IPSL/LATMOS) Frédéric Bongat (SSI/GOUV/FR) Plan Rappel IP Techniques et outils Réseaux Outils réseaux ( sniffer,scanner ) Translation d adresse

Plus en détail

Pare-feu VPN sans fil N Cisco RV110W

Pare-feu VPN sans fil N Cisco RV110W Fiche technique Pare-feu VPN sans fil N Cisco RV110W Connectivité simple et sécurisée pour les petits bureaux ou les bureaux à domicile Figure 1. Pare-feu VPN sans fil N Cisco RV110W Le pare-feu VPN sans

Plus en détail

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS Télécommunications IV - &6, ARP, DHCP, 1 32 bits => 2 32 adresses => 4'294'967'296 C'était largement suffisant dans les années 80 (Internet n'était constitué que de plusieurs centaines de noeuds) Clairement

Plus en détail

Rappels réseaux TCP/IP

Rappels réseaux TCP/IP Rappels réseaux TCP/IP Premier Maître Jean Baptiste FAVRE DCSIM / SDE / SIC / Audit SSI jean-baptiste.favre@marine.defense.gouv.fr CFI Juin 2005: Firewall (1) 15 mai 2005 Diapositive N 1 /27 Au menu Modèle

Plus en détail

Le Multicast. A Guyancourt le 16-08-2012

Le Multicast. A Guyancourt le 16-08-2012 Le Multicast A Guyancourt le 16-08-2012 Le MULTICAST Définition: On entend par Multicast le fait de communiquer simultanément avec un groupe d ordinateurs identifiés par une adresse spécifique (adresse

Plus en détail

Administration Réseau sous Ubuntu SERVER 12.10 Serveur DHCP

Administration Réseau sous Ubuntu SERVER 12.10 Serveur DHCP Installation d un serveur DHCP (Dynamic Host Configuration Protocol) sous Ubuntu Server 12.10 1 BERNIER François http://astronomie-astrophotographie.fr Table des matières 1. Comment le protocole DHCP alloue

Plus en détail

Mécanismes de configuration automatique d une interface réseau, aspects sécurité

Mécanismes de configuration automatique d une interface réseau, aspects sécurité Mécanismes de configuration automatique d une interface réseau, aspects sécurité B. Amedro, V. Bodnartchouk, V.Robitzer Juin 2005 Université de Nice - Sophia-Antipolis Licence d informatique 3ème année

Plus en détail

DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX)

DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX) DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX) 1. DESCRIPTION DU CONCOURS 1.1. But de l épreuve La compétition permet aux étudiants 1 de mettre à l épreuve leurs connaissances

Plus en détail

LES RESEAUX VIRTUELS VLAN

LES RESEAUX VIRTUELS VLAN LES RESEAUX VIRTUELS VLAN PLAN I. Introduction II. Les avantages d un VLAN III. Le partitionnement du réseau sans les VLAN IV. La technique des VLAN V. VLAN de niveau 1 VI. VLAN de niveau 2 VII. VLAN de

Plus en détail

Cours de sécurité. Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC -

Cours de sécurité. Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC - Cours de sécurité Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC - 1 Plan pare-feux Introduction Filtrage des paquets et des segments Conclusion Bibliographie 2 Pare-Feux Introduction

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

2. DIFFÉRENTS TYPES DE RÉSEAUX

2. DIFFÉRENTS TYPES DE RÉSEAUX TABLE DES MATIÈRES 1. INTRODUCTION 1 2. GÉNÉRALITÉS 5 1. RÔLES DES RÉSEAUX 5 1.1. Objectifs techniques 5 1.2. Objectifs utilisateurs 6 2. DIFFÉRENTS TYPES DE RÉSEAUX 7 2.1. Les réseaux locaux 7 2.2. Les

Plus en détail

RX3041. Guide d'installation rapide

RX3041. Guide d'installation rapide RX3041 Guide d'installation rapide Guide d'installation rapide du routeur RX3041 1 Introduction Félicitations pour votre achat d'un routeur RX3041 ASUS. Ce routeur, est un dispositif fiable et de haute

Plus en détail

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2. DHCP ET TOPOLOGIES Principes de DHCP Présentation du protocole Sur un réseau TCP/IP, DHCP (Dynamic Host Configuration Protocol) permet d'attribuer automatiquement une adresse IP aux éléments qui en font

Plus en détail

Services Réseaux - Couche Application. TODARO Cédric

Services Réseaux - Couche Application. TODARO Cédric Services Réseaux - Couche Application TODARO Cédric 1 TABLE DES MATIÈRES Table des matières 1 Protocoles de gestion de réseaux 3 1.1 DHCP (port 67/68)....................................... 3 1.2 DNS (port

Plus en détail

Devoir Surveillé de Sécurité des Réseaux

Devoir Surveillé de Sécurité des Réseaux Année scolaire 2009-2010 IG2I L5GRM Devoir Surveillé de Sécurité des Réseaux Enseignant : Armand Toguyéni Durée : 2h Documents : Polycopiés de cours autorisés Note : Ce sujet comporte deux parties. La

Plus en détail

Les Virtual LAN. F. Nolot 2008

Les Virtual LAN. F. Nolot 2008 Les Virtual LAN 1 Les Virtual LAN Introduction 2 Architecture d'un réseau Pour séparer, sur un réseau global, les rôles de chacun Solution classique : utilisation de sous-réseaux différents 3 Problème!

Plus en détail

Réseaux IUP2 / 2005 IPv6

Réseaux IUP2 / 2005 IPv6 Réseaux IUP2 / 2005 IPv6 1 IP v6 : Objectifs Résoudre la pénurie d'adresses IP v4 Délai grâce à CIDR et NAT Milliards d'hôtes même avec allocation inefficace des adresses Réduire la taille des tables de

Plus en détail

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet Curriculum Name Guide du participant CCENT 3 Section 9.3 Dépannage de l adressage IP de la couche 3 Cette section consacrée au dépannage vous permettra d étudier les conditions nécessaires à l obtention

Plus en détail

Configuration des VLAN

Configuration des VLAN Configuration des VLAN Le VLAN (Virtual Local Area Network) est un réseau local virtuel permettant de regrouper les machines de manière logique et d affranchir les limites de l architecture physique. Il

Plus en détail

Sécurité des réseaux Firewalls

Sécurité des réseaux Firewalls Sécurité des réseaux Firewalls A. Guermouche A. Guermouche Cours 1 : Firewalls 1 Plan 1. Firewall? 2. DMZ 3. Proxy 4. Logiciels de filtrage de paquets 5. Ipfwadm 6. Ipchains 7. Iptables 8. Iptables et

Plus en détail

Mise en route d'un Routeur/Pare-Feu

Mise en route d'un Routeur/Pare-Feu Mise en route d'un Routeur/Pare-Feu Auteur : Mohamed DAOUES Classification : T.P Numéro de Version : 1.0 Date de la création : 30.05.2011 2 Suivi des Versions Version : Date : Nature des modifications

Plus en détail

Configuration de l adressage IP sur le réseau local LAN

Configuration de l adressage IP sur le réseau local LAN Configuration de l adressage IP sur le réseau local LAN ID document Version 1.5 Statut Configuration de l'adressage IP sur le réseau local LAN Version finale Date d'édition 13.03.2015 Centro Business Sommaire

Plus en détail

Sécurité des réseaux sans fil

Sécurité des réseaux sans fil Sécurité des réseaux sans fil Francois.Morris@lmcp.jussieu.fr 13/10/04 Sécurité des réseaux sans fil 1 La sécurité selon les acteurs Responsable réseau, fournisseur d accès Identification, authentification

Plus en détail

Administration de Réseaux d Entreprises

Administration de Réseaux d Entreprises D.U. Administration de Réseaux d Entreprises I. FICHE D IDENTITE DE LA FORMATION Intitulé de la formation Nom, prénom, statut et section C.N.U. du responsable de la formation Coordonnées du responsable

Plus en détail

V - Les applications. V.1 - Le Domain Name System. V.1.1 - Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver

V - Les applications. V.1 - Le Domain Name System. V.1.1 - Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver V - Les applications V.1 - Le Domain Name System Annuaire distribué nom symbolique adresse IP chaque domaine gère sa partie Définition d un protocole de communication [RFC 1034] [RFC 1035] d une politique

Plus en détail

Routeur VPN Wireless-N Cisco RV215W

Routeur VPN Wireless-N Cisco RV215W Fiche technique Routeur VPN Wireless-N Cisco RV215W Une connectivité simple et sécurisée pour le travail à domicile et les très petites entreprises Figure 1. Routeur VPN Wireless-N Cisco RV215W Le routeur

Plus en détail

NOTIONS DE RESEAUX INFORMATIQUES

NOTIONS DE RESEAUX INFORMATIQUES NOTIONS DE RESEAUX INFORMATIQUES GENERALITES Définition d'un réseau Un réseau informatique est un ensemble d'équipements reliés entre eux afin de partager des données, des ressources et d'échanger des

Plus en détail

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP Université de Strasbourg Licence Pro ARS UFR de Mathématiques et Informatique Année 2009/2010 1 Adressage IP 1.1 Limites du nombre d adresses IP 1.1.1 Adresses de réseaux valides Réseaux Locaux TP 04 :

Plus en détail

Table des matières 1 Accès distant sur Windows 2008 Server...2 1.1 Introduction...2

Table des matières 1 Accès distant sur Windows 2008 Server...2 1.1 Introduction...2 Table des matières 1 Accès distant sur Windows 2008 Server...2 1.1 Introduction...2 1.2 Accès distant (dial-in)...2 1.3 VPN...3 1.4 Authentification...4 1.5 Configuration d un réseau privé virtuel (vpn)...6

Plus en détail

Fonctions Réseau et Télécom. Haute Disponibilité

Fonctions Réseau et Télécom. Haute Disponibilité Appliance FAST360 Technical Overview Fonctions Réseau et Télécom Haute Disponibilité Copyright 2008 ARKOON Network Security 2/17 Sommaire I. Performance et disponibilité...3 1. Gestion de la bande passante

Plus en détail

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION. II. CREATION DES MACHINES VIRTUELLES Pour ce TP, nous allons créer deux machines virtuelles : - La première servira de serveur, c est sur celle-ci que sera installé Windows Server 2008 ; - La seconde sera

Plus en détail

Le Protocole DHCP. Module détaillé

Le Protocole DHCP. Module détaillé Le Protocole DHCP Module détaillé 1 1 Dynamic Host Configuration Protocol 2 2 Généralités SOMMAIRE Rôle de DHCP Fonctionnement de DHCP A propos de la mise en œuvre Installation et configuration du serveur

Plus en détail

Administration UNIX. Le réseau

Administration UNIX. Le réseau Administration UNIX Le réseau Plan Un peu de TCP/IP Configuration réseau sous linux DHCP Démarrage PXE TCP/IP Unix utilise comme modèle de communication TCP/IP Application Transport TCP - UDP Réseau IP

Plus en détail

TP réseaux Translation d adresse, firewalls, zonage

TP réseaux Translation d adresse, firewalls, zonage TP réseaux Translation d adresse, firewalls, zonage Martin Heusse, Pascal Sicard 1 Avant-propos Les questions auxquelles il vous est demandé de répondre sont indiquées de cette manière. Il sera tenu compte

Plus en détail