Mise en place d un réseau local 1



Documents pareils
TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows

Serveur de messagerie sous Debian 5.0

I. Adresse IP et nom DNS

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

CASE-LINUX CRÉATION DMZ

Réseau - VirtualBox. Sommaire

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

But de cette présentation. Serveur DHCP (Application à CentOS) Cas des machines virtuelles. Schéma de principe. Hainaut P

Mise en place d'un Réseau Privé Virtuel

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

MEMO-LINUX.COM BLOG SUR GNU/LINUX, LE LIBRE ET L'OPEN-SOURCE.

Figure 1a. Réseau intranet avec pare feu et NAT.

TP Réseau 1A DHCP Réseau routé simple

Serveur DHCP et Relais DHCP (sous Linux)

TP SECU NAT ARS IRT ( CORRECTION )

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

Configuration réseau Basique

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Administration Réseau sous Ubuntu SERVER Serveur DHCP

Cisco Certified Network Associate Version 4

L3 informatique Réseaux : Configuration d une interface réseau

DHCPD v3 Installation et configuration

DIFF AVANCÉE. Samy.

Internet Protocol. «La couche IP du réseau Internet»

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Administration de Parc Informatique TP02 : Utilisation du logiciel Marionnet

Introduction. Adresses

BC9000-BK9000. Paramétrage et configuration de l adresse IP

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall

Debian Lenny - Virtualisation avec Libvirt/KVM Debian GNU/Linux

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Administration Réseaux

Sécuriser son réseau. Sécuriser son réseau Philippe Weill (IPSL/LATMOS) Frédéric Bongat (SSI/GOUV/FR)

1. Warm up Activity: Single Node

Connexion à un réseau local: Configuration et dépannage

Département R&T, GRENOBLE TCP / IP

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

RESEAUX MISE EN ŒUVRE

TP Wireshark. Première approche de Wireshark. 1 ) Lancer Wireshark (double clic sur l icône sur le bureau). La fenêtre

pfsense Manuel d Installation et d Utilisation du Logiciel

Sécurité et Firewall

Cisco Certified Network Associate

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

La qualité de service (QoS)

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

ROUTAGE. Répondez aux questions suivantes : (A chaque fois pour XP et pour Debian)

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Virtual Private Network WAFA GHARBI (RT4) CYRINE MAATOUG (RT4) BOCHRA DARGHOUTH (RT4) SALAH KHEMIRI (RT4) MARWA CHAIEB (RT3) WIEM BADREDDINE (RT3)

Configuration des VLAN

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Partie II PRATIQUE DES CPL

R eseaux TP RES /2015

TP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée

Étude de l application DNS (Domain Name System)

ALOHA LOAD BALANCER BONDING ACTIF-PASSIF

GNS 3 Travaux pratiques

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Travaux Pratiques Introduction aux réseaux IP

Comment relier deux ordinateurs en réseau

Administration des ressources informatiques

Les systèmes pare-feu (firewall)

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Activité 1 : Création et Clonage d'une première machine virtuelle Linux OpenSuSE.

Administration UNIX. Le réseau

TP réseaux Translation d adresse, firewalls, zonage

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

ndv access point : Utilisation

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

TP de réseaux : Domain Name Server.

Mise en place d un cluster NLB (v1.12)

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

TP 2 Réseaux. Adresses IP, routage et sous-réseaux

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Configuration des routes statiques, routes flottantes et leur distribution.

INTRUSION SUR INTERNET

MI03 TP. Objectifs du TP 1ère séance. 2ème séance. Construction d'un système linux embarqué complet

Agrégation de liens Ethernet

Chapitre 2 Machines virtuelles et services

Le protocole VTP. F. Nolot 2007

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Dynamic Host Configuration Protocol

Services proposés aux ligues par la M2L Accès Internet Les ligues disposent d'un accès Internet mutualisé que la M2L loue à un prestataire extérieur.

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

Version janvier Manuel d'utilisation. Adaptateur Ethernet rapide 10/100 USB 2.0

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

TCP/IP, NAT/PAT et Firewall

Présentation et portée du cours : CCNA Exploration v4.0

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

TP : Introduction à TCP/IP sous UNIX

Transcription:

2ème année 2005-2006 Mise en place d un réseau local Décembre 2005 Objectifs Mise en place d un réseau : Durant cette séance, nous allons mettre en place un réseau local ethernet de petite taille. Dans un premier temps ce réseau sera très simple, puisque constitué uniquement de deux machines. Dans un second temps, nous étendrons notre réseau et observerons ce qui se passe sur un réseau à diffusion. 1 Un réseau point à point Nous allons, dans un premier temps, construire un réseau tel que celui de la figure 1. FIG. 1 Un réseau élémentaire Ici, seulement deux machines sont connectées ; pour cela, puisque nous utilisons un support RJ45, nous aurons besoin d un cable croisé. 1.1 Mise à jour du système Maitenant que notre carte réseau est physiquement installée dans la machine, nous devons faire en sorte que le système d exploitation la voie et soit capable de l utiliser. Sur certains systèmes d exploitation, cette manipulation est parfois automatique, mais sur la version de Linux actuellement installée, nous devons signaler manuellement au système la présence de la carte. Ceci se fait grâce à la commande suivante : modprobe 3c59x Il est ensuite possible de vérifier la présence du pilote dans le système grâce à la commande lsmod et de le supprimer avec rmmod. On peut ensuite consulter le nom de l interface (ou des interfaces) réseau ainsi créée(s), par exemple dans le fichier /var/log/message qui contient des informations telles que les suivantes Mise en place d un réseau local 1

PCI: Found IRQ 10 for device 00:0c.0 3c59x.c:LK1.1.12 06 Jan 2000 Donald Becker and others. http://www.scyld.com/network/vortex.html $Revision: 1.102.2.46 $ See Documentation/networking/vortex.txt eth0: 3Com PCI 3c905C Tornado at 0xe400, 00:01:02:a1:c9:91, IRQ 10 product code FJ rev 00.13 date 07-15-00 8K byte-wide RAM 5:3 Rx:Tx split, autoselect/autonegotiate interface. MII transceiver found at address 24, status 7809. Enabling bus-master transmits and whole-frame receives. PCI: Found IRQ 9 for device 00:10.0 PCI: The same IRQ used for device 00:07.2 eth1: 3Com PCI 3c905C Tornado at 0xd400, 00:01:02:a6:3d:d3, IRQ 9 product code FJ rev 00.13 date 07-07-00 8K byte-wide RAM 5:3 Rx:Tx split, autoselect/autonegotiate interface. MII transceiver found at address 24, status 782d. Enabling bus-master transmits and whole-frame receives. Notons que les fonctionnalités de détection automatique (le célèbre plug and play ) permettant notamment de choisir dynamiquement l interruption et les plages d entrée/sortie utilisées par un périphérique peuvent ne pas fonctionner dynamiquement. Il est alors nécessaire de préciser certains paramètres en option lors du chargement du module, par exemple : modprobe ne io=0x300 ne.c :v1.10 9/23/94 Donald Becker (becker@cesdis.gsfc.nasa.gov) NE*000 ethercard probe at 0x300 : 00 00 e8 28 d2 17 eth0 : NE2000 found at 0x300, using IRQ 10. Exercice 1 : Reconnaissance de la carte par le système Le pilote de périphérique de votre carte se nomme 3c59x ; inserez ce pilote dans votre système et vérifiez que la carte est bien reconnue. Remarque : Il faut noter que l insertion d un pilote de péripérique dans le noyau doit être faite aprés chaque reboot de la machine. Comme il serait fastidieux de le faire à la main, il est préférable d automatiser cela. Une bonne solution (spécifique au système Linux) est de profiter d un utilitaire appelé kmod capable de procéder au chargement d un pilote de périphérique dès que nécessaire (puis de le supprimer lorsqu il n est plus nécessaire). Pour cela, on écrira dans le fichier /etc/modules.conf (qui se nommait, dans les anciennes versions, /etc/conf.modules) les lignes suivantes (par exemple) : Carte ethernet alias eth0 ne options ne io=0x320 Cet exemple est bien sur à adapter au nom du pilote et à ses éventuelles options... 1.2 Configuration du réseau Nous avons à ce stade une machine munie d une carte réseau opérationnelle et reconnue du système d exploitation ; c est un bon début mais ça ne suffit pas encore à communiquer entre stations. Pour cela, il nous faut mettre en place et configurer une pile de protocoles qui sera utilisée pour les communications. Mise en place d un réseau local 2

Nous allons ici utiliser la pile TCP/IP traditionnellement mise en œuvre dans les réseaux de stations Unix et plus généralement dans l Internet. Cette pile étant généralement intégrée au système Linux, nous aurons seulement à la configurer. La configuration consiste dans un premier temps à l attribution d une adresse IP à chaque carte réseau. Dans le cas d une structure qui doit être reliée à l Internet, l administrateur doit obtenir une adresse réseau auprés des autorités compétentes 1. Dans le cas d un réseau n offrant aucune connexion avec l extérieur, certaines plages d adresses (définies par la RFC1918) peuvent être utilisées. Nous allons ici utiliser le réseau de classe C d adresse 192.168.31.0. Sous Unix, la configuration des caractéristiques IP d une carte réseau se fait grâce à la commande ifconfig ; cette commande s utilise de la façon suivante ifconfig eth1 192.168.31.1 netmask 255.255.255.240 broadcast 192.168.31.15 qui affecte l adresse voulue au périphérique choisi (les options netmask et broadcast ne sont nécessaire qu en cas d utilisation de sous-réseaux). On utilisera le man pour découvrir les autres possibilités de cette commande. Une interface peut être arrétée et réactivée par les deux commandes suivantes (respectivement) : ifconfig eth1 down ifconfig eth1 up Dans l environnement Cisco, la configuration IP d une interface réseau est réalisée de la façon suivante : Router configure Router(config) interface fastethernet0/0 Router(config-if) ip address 192.168.31.1 255.255.255.240 Router(config-if) le paramètre de la commande interface est le nom de l interface à configurer, et les deux derniers paramètres de la commande IP sont l adresse puis le masque. L interface peut être arrétée et réactivée par les deux commandes suivantes (respectivement) : Router(config-if) shutdown Router(config-if) no shutdown La commande suivante permet de consulter la configuration des interfaces Router show interface Exercice 2 : Configuration IP des stations Configurez les paramètres IP de votre carte ethernet. Attention, vous devez configurer la carte eth1 et non la eth0 qui est déjà utilisée. 1 Nous verrons dans un prochain TP que, dans le cas d une petite structure, cette contrainte peut être levée dans une certaine mesure. Mise en place d un réseau local 3

Remarque : Sauvegarde de la configuration Tout comme l insertion d un module dans le noyau, la configuration IP n est valable que jusqu au reboot de la station, il est donc nécessaire, là aussi, d utiliser des fichiers de configuration permettant au système d effectuer proprement cette configuration lors du prochain boot. Dans le cas du système utilisé (distribution Debian), les lignes suivantes (adaptées à la situation, naturellement) doivent être ajoutées dans le fichier /etc/network/interfaces : Configuration de l interface eth1 auto eth1 iface eth0 inet static address 192.168.1.9 netmask 255.255.255.0 network 192.168.1.0 broadcast 192.168.1.255 1.3 Utilisation du réseau Une fois que le réseau est en place, il est possible de l utiliser (c est la moindre des choses!). Cependant, avant d utiliser des applications réseau lourdes, il peut être intéressant de valider le bon fonctionnement du réseau en utilisant des outils simples. Sous Unix, la commande permettant de vérifier que la communication est possible entre deuc machines est la suivante ping <@IP destination> Exercice 3 : Configuration IP des stations Testez le bon fonctionnement de votre carte réseau, par exemple avec la commande ping. 1.4 Observation du réseau Il peut être intéressant d observer les trames circulant sur un réseau local, nous disposons pour cela de la commande tcpdump. Cette commande dispose de nombreuses options, mais elle peut être utilisée trés simplement sans options pour une observation minimale du réseau. Exercice 4 : Observation Utilisez la commande tcpdump (ou ethereal) pour visualiser le trafic circulant sur votre réseau local. On utilisera par exemple la commande ping pour générer des communications. Observez les différentes unitées de protocole échangées et leur encapsulation. Vérifiez en particulier que vous retrouvez bien les adresses attendus dans les champs source et destination des trames ethernet et des paquets IP. 1.5 Un réseau simple Le but de cette seconde manipulation est de construire un réseau tel que celui de la figure 2 au sein duquel toutes les machines sont connectées et peuvent communiquer librement. Mise en place d un réseau local 4

FIG. 2 Un réseau simple L élément permettant de réaliser une telle interconnexion avec le support choisi est appelé un hub (on parlait de pont dans la génération précédente d Ethernet). Avec un tel équipement, le réseau conserve, d un point de vue logique, la topologie de la figure 2, sa topologie physique est en étoile. On constatera alors grâce aux outils d observation du réseau que le réseau ethernet est un réseau à diffusion. Exercice 5 : Diffusion Ethernet Utilisez tcpdump ou ethereal pour constater qu une station peut observer du trafic échangée entre deux autres stations. 2 La résolution d adresse Le protocole IP utilise son propre mécanisme d adresse, qui est différent de celui du réseau local (ethernet en ce qui nous concerne). Il est donc nécessaire d établir une correspondance entre ces deux mécanismes d adressage trés différents. Le protocole ARP (pour Address Resolution Protocol) permet de mettre en place une telle correspondance (dans le sens adresse IP vers adresse MAC, le sens contraire étant assuré par RARP). Pour cela, chaque machine gère une table ARP dans laquelle elle stoque les correspondances. Le remplissage de cette table se fait au cours des communications, lorsque nécessaire, via le protocole ARP. Chaque entrée de la table est supprimée lorsqu elle n a pas été utilisée depuis une durée donnée. Il est possible de consulter et modifier la table ARP grâce à la commande arp. Exercice 6 : Observation de la table ARP Observez l évolution de la table ARP de votre machine au cours des communications. Vérifiez (par exemple grâce à tcpdump) la mise en œuvre du protocole ARP lorsqu une correspondance est inconnue. Mise en place d un réseau local 5