Adressage IP. Plan d adressage et Translation. Philippe Latu. Linux France philippe.latu@linux-france.org



Documents pareils
Les systèmes pare-feu (firewall)

Introduction à l'analyse réseau Philippe Latu philippe.latu(at)linux-france.org

Guide pratique de CSPM, l'outil de suivi des performances du système Version française du Complete System Performance Monitor HOWTO

Avant-propos. VERSION Compilation du document à l aide de PDFLATEX Philippe Charlier. 1 Version actuelle : SPIP http ://

NOTIONS DE RESEAUX INFORMATIQUES

Rappels réseaux TCP/IP

Présentation du modèle OSI(Open Systems Interconnection)

L3 informatique Réseaux : Configuration d une interface réseau

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation License,

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Installation d'un serveur RADIUS

Introduction aux Technologies de l Internet

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Configuration de base de Jana server2. Sommaire

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

Présentation et portée du cours : CCNA Exploration v4.0

Nouvelle version de Zonecheck, la 3.0, avec tests DNSSEC

Présentation et portée du cours : CCNA Exploration v4.0

Master d'informatique. Réseaux. Supervision réseaux

DIFF AVANCÉE. Samy.

Petit guide des sous-réseaux IP

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Le service IPv4 multicast pour les sites RAP

1.Introduction - Modèle en couches - OSI TCP/IP

21 mars Simulations et Méthodes de Monte Carlo. DADI Charles-Abner. Objectifs et intérêt de ce T.E.R. Générer l'aléatoire.

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION COMPOSANTES POUR L UTILISATION FONCTIONNEMENT LE PAQUET SNMPV1...

Configuration du matériel Cisco. Florian Duraffourg

ROUTEURS CISCO, PERFECTIONNEMENT

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Cisco Certified Network Associate Version 4

Divers éléments. Protocoles d'applications. Un agent Utilisateur. MUA - Agents Utilisateurs de Courriel. Simple Mail Transfer Protocol

Installer le patch P-2746 et configurer le Firewall avancé

Plan. Programmation Internet Cours 3. Organismes de standardisation

2. DIFFÉRENTS TYPES DE RÉSEAUX

Manuel d'exploitation de l'application Vitamin version 1.0

Comment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux

Algorithmique et langages du Web

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Configuration du driver SIP dans ALERT. V2

Cisco Certified Network Associate

Utiliser un proxy sous linux

TP a Notions de base sur le découpage en sous-réseaux

Comment Créer une Base de Données Ab Initio

DOCUMENTATION - FRANCAIS... 2

Administration des ressources informatiques

Chapitre 1: Introduction générale

NTP (Network Time Protocol)

Les Réseaux Informatiques

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Les clés d un réseau privé virtuel (VPN) fonctionnel

Introduction. Adresses

Instructions relatives à l installation et à la suppression des pilotes d imprimante PostScript et PCL sous Windows, version 8

SIP. Sommaire. Internet Multimédia

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

Avertissement : ceci est un corrigé indicatif qui n engage que son auteur

Comment consolider des données

Introduction...3. Objectif...3. Manipulations...3. La Sauvegarde...4. Les différents types...4. Planification...4. Les outils...5

Figure 1a. Réseau intranet avec pare feu et NAT.

SSL ET IPSEC. Licence Pro ATC Amel Guetat

Culture informatique. Cours n 9 : Les réseaux informatiques (suite)

Configuration du driver SIP dans ALERT

Spécialiste Systèmes et Réseaux

Internet et Programmation!

Little Black Book An interactive address book. MiKaël NAVARRO

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Ecole Supérieure du Numérique de Normandie

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

ETI/Domo. Français. ETI-Domo Config FR

MISE EN PLACE DE LA GESTION TECHNIQUE ET LOGICIELLE D UN PARC INFORMATIQUE AVEC SYSTEMS MANAGEMENT SERVER DE MICROSOFT

Comment faire un Mailing A partir d une feuille Calc

L art d ordonnancer. avec JobScheduler. François BAYART

Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux

Sécurité des réseaux Firewalls

Janvier ItrainOnline MMTK

ADSL. Étude d une LiveBox. 1. Environnement de la LiveBox TMRIM 2 EME TRIMESTRE LP CHATEAU BLANC CHALETTE/LOING NIVEAU :

FORMATION CN01a CITRIX NETSCALER

SIP A. Aoun - La Visioconférence SIP - 1

TARMAC.BE TECHNOTE #1

OpenOffice.org Calc Ouvrir un classeur

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

DOCUMENTATION MODULE BLOCKCATEGORIESCUSTOM Module crée par Prestacrea - Version : 2.0

Base de l'informatique. Généralité et Architecture Le système d'exploitation Les logiciels Le réseau et l'extérieur (WEB)

Hypervision et pilotage temps réel des réseaux IP/MPLS

NetCrunch 6. Superviser

Configuration des routes statiques, routes flottantes et leur distribution.

Administration Avancée de Réseaux d Entreprises (A2RE)

Analyse de la bande passante

Comment sauvegarder ses documents

Installation Windows 2000 Server

Transcription:

Plan d adressage et Translation Philippe Latu Linux France philippe.latu@linux-france.org Historique des versions Version $Revision: 1.2 $ $Date: 2001/11/04 18:20:07 $ Revu par : PL Edition 2001 - sous-réseaux & RFC 950 Le système d adressage défini dans la modélisation TCP/IP est une fonction incontournable dans la mise en oeuvre des réseaux actuels. Le développement de l Internet et le faible coût des composants qui l utilisent ont rendu cet adressage très populaire. L objet de cet article est de décrire succinctement les possibilités de l adressage IP. Table des matières 1. Copyright et Licence...2 2. Couche Réseau...2 3. Format des adresses...2 4. Les classes d adresses...3 5. Connexion à un réseau existant...4 6. Concevoir un réseau privé...5

1. Copyright et Licence Copyright (c) 2000,2001 Philippe Latu Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation License, Version 1.1 or any later version published by the Free Software Foundation; with no Invariant Sections, with no Front-Cover Texts, and one Back-Cover Text: "La version originale de ce document a été publiée par Philippe Latu pour le projet GNU/Linux inetdoc http://www.linux-france.org/prj/inetdoc". A copy of the license is included in the section entitled "GNU Free Documentation License". La version originale de ce document a été publiée par Philippe Latu pour le projet GNU/Linux inetdoc : http://www.linux-france.org/prj/inetdoc. La copie de la licence «GNU Free Documentation License» est disponible à la rubrique Notice légale (http://www.linux-france.org/prj/inetdoc/legal) 1.1. Meta-information sur cet article Cet article est écrit en DocBook (http://www.dodcbook.org) SGML sur un système Debian (http://www.debian.org). Il est téléchargeable à partir du site GNU/Linux inetdoc (http://www.linux-france.org/prj/inetdoc/download) PDF (http://www.linux-france.org/prj/inetdoc/download/ipaddr.pdf) et Postscript compressé (http://www.linux-france.org/prj/inetdoc/download/ipaddr.ps.gz). aux formats PDF et Postscipt. 2. Couche Réseau Le rôle fondamental de la couche réseau (niveau 3 du modèle OSI 1 )est de contrôler la route empruntée par les paquets. Cette fonction de contrôle nécessite une identification de tous les hôtes connectés sur le réseau. De la même façon que l on repère l adresse postale d un bâtiment à partir de la ville, la rue et un numéro dans cette rue, on identifie un hôte réseau par une adresse qui englobe les mêmes informations. Le modèle TCP/IP utilise un système particulier d adressage qui porte le nom de la couche réseau de ce modèle : l adressage IP 2. 3. Format des adresses Les adresses IP sont composées de 4 octets. Par convention, on note ces adresses sous forme de 4 nombres décimaux (0-255) séparés par des points. Même s il est techniquement possible d associer plusieurs interfaces à une adresse IP, la définition originale de l adressage impose une affectation unique d adresse par interface. Les 4 octets de la définition des adresses IP rassemblent une partie réseau et une partie hôte. La partie réseau est commune à l ensemble des hôtes d un même réseau, La partie hôte est unique et désigne une seule interface physique. Prenons un exemple d adresse IP pour identifier les différentes parties : 2

Tableau 1. Exemple : adresse 192.168.100.1 Adresse complète 192.168.100.1 Masque de réseau 255.255.255.0 Partie réseau 192.168.100. Partie hôte.1 Adresse Réseau 192.168.100.0 Adresse de diffusion 192.168.100.255 3.1. Le masque de réseau Le masque de réseau sert à séparer les parties réseau et hôte d une adresse. On retrouve l adresse du réseau en effectuant un ET logique bit à bit entre une adresse complète et le masque de réseau. 3.2. L adresse de diffusion Chaque réseau possède une adresse particulière dite de diffusion. Tous les hôtes du réseau «écoutent» cette adresse en plus de la leur. Certaines informations telles que le routage ou les messages d alerte sont utiles à l ensemble des hôtes du réseau. Il existe deux définitions d adresses de diffusion : la plus petite (192.168.100.0 dans notre exemple) ou la plus grande (192.168.100.255). La convention sur l Internet veut que l on utilise l adresse la plus grande comme adresse de diffusion. 4. Les classes d adresses Plusieurs groupes d adresses ou Classes ont été définis dans le but d optimiser le routage des paquets. Ces classes correspondent à des regroupements en réseaux de même taille. Les réseaux de la même classe ont le même nombre d hôtes maximum. Classe A. Le premier octet a une valeur strictement inférieure à 128 (bit de poids fort à 0). Ce premier octet désigne le numéro de réseau et les 3 autres correspondent à l adresse de l hôte. Classe B. Le premier octet a une valeur comprise entre 128 et 192 (2 bits de poids fort à 10). Les 2 premiers octets désignent le numéro de réseau et les 2 autres correspondent à l adresse de l hôte. Classe C. Le premier octet a une valeur comprise entre 192 et 223 (3 bits de poids fort à 110). Les 3 premiers octets désignent le numéro de réseau et le dernier correspond à l adresse de l hôte. Classe D. Le premier octet a une valeur supérieure à 224 (3 bits de poids fort à 111). Il s agit d une zone d adresses réservées. Tableau 2. Espace d adressage Classe Masque réseau Adresses réseau A 255.0.0.0 0.0.0.0-127.255.255.255 B 255.255.0.0 128.0.0.0-191.255.255.255 3

Classe Masque réseau Adresses réseau C 255.255.255.0 192.0.0.0-223.255.255.255 D 240.0.0.0 224.0.0.0-239.255.255.255 4.1. Définir ses propres sous-réseaux Note : Dans le cas où la commutation ne suffit pas à désengorger un réseau où le trafic de diffusion est très important, il est très pratique d avoir recours au subnetting pour cloisonner plusieurs domaines de diffusion bien identifiés. Il est possible de réaliser par routage un découpage en sous-réseaux d une adresse de réseau. Dans le cas des classes A et B, les organisations qui administrent les adresses ont systématiquement recours à un ou plusieurs niveaux de division. Ce qui est plus original, c est le découpage d une adresse de classe C en sous-réseaux. Dans ce cas on positionne des bits supplémentaires à 1 dans le masque de réseau. Prenons un exemple avec 3 bits supplémentaires soit 8 sous-réseaux possibles : Tableau 3. adresse 192.168.100.0 avec subnetting Adresse réseau Masque de réseau 192.168.100.0 255.255.255.224 Sous-réseau 1 192.168.100.0 192.168.100.1-192.168.100.31 Sous-réseau 2 192.168.100.32 192.168.100.33-192.168.100.63 Sous-réseau 3 192.168.100.64 192.168.100.65-192.168.100.95 Sous-réseau 4 192.168.100.96 192.168.100.97-192.168.100.127 Sous-réseau 5 192.168.100.128 192.168.100.129-192.168.100.159 Sous-réseau 6 192.168.100.160 192.168.100.161-192.168.100.191 Sous-réseau 7 192.168.100.192 192.168.100.193-192.168.100.223 Sous-réseau 8 192.168.100.224 192.168.100.225-192.168.100.255 Selon les termes de la RFC950 3, les sous-réseaux dont les bits de masque sont tous à 0 ou tous à 1 ne devraient pas être utilisés pour éviter les erreurs d interprétation sur les adresses réservées. Dans notre exemple, l adresse 192.168.100.255 peut être considérée comme l adresse de diffusion du réseau 192.168.100.0 ou comme l adresse de diffusion du sous-réseau 192.168.100.224. Depuis la publication de cette RFC, les protocoles de routage ont évolué. Tous les protocoles actuels : RIP v2, OSPF, BGP, etc. intègrent le traitement des masques de sous-réseaux. Ils peuvent même regrouper ces sous-réseaux pour optimiser le nombre des entrées des tables de routage. 5. Connexion à un réseau existant Pour configurer l interface d un hôte qui doit se connecter à un réseau existant, il faut obtenir 4

les informations suivantes : L adresse IP de l hôte, L adresse du réseau, L adresse de diffusion, Le masque de réseau, L adresse de l interface du routeur, L adresse du serveur de noms. 6. Concevoir un réseau privé Pour planifier l adressage d un réseau privé, il faut distinguer deux cas de figure : Le réseau privé ne sera JAMAIS interconnecté avec d autres. On peut utiliser n importe quelle adresse. Le réseau privé peut être interconnecté via une interface de routeur. On doit utiliser les adresses réservées à cet usage. Ces adresses sont données dans la RFC1597 (http://sunsite.cnlab-switch.ch/ftp/doc/standard/rfc/15xx/1597). Tableau 4. Réseaux privés Classe Masque réseau Adresses réseau A 255.0.0.0 10.0.0.0-10.255.255.255 B 255.255.0.0 172.16.0.0-172.31.255.255 C 255.255.255.0 192.168.0.0-192.168.255.255 6.1. Translation d adresses Note : Aujourd hui, il est de plus en plus courant que des sociétés se connectent à Internet via un fournisseur d accès (FAI). Ce fournisseur attribue dynamiquement une adresse IP à l interface de l équipement qui réalise la connexion (modem dans le cas d une connexion téléphonique). Il est possible, avec ce type de configuration, de rendre son réseau privé accessible depuis l Internet. C est le rôle de la translation d adresses. Faire que l on puisse accéder à un serveur privé à partir d une connexion dynamique. Lorsque l on interconnecte un réseau privé avec l Internet, on peut à partir d une interface unique : Partager cette interface entre tous les hôtes du réseau privé. Rendre un serveur du réseau privé accessible depuis l Internet. 5

Le mécanisme de translation d adresses IP est décrit dans la RFC1631 (http://sunsite.cnlab-switch.ch/ftp/doc/standard/rfc/16xx/1631). Accès depuis le réseau privé vers l Internet. Les adresses des hôtes du réseau privé sont translatées avec l adresse de l interface connectée à Internet. Accès depuis l Internet vers le réseau privé. Les appels de services (HTTP, DNS, courrier, etc.) sont translatés avec l adresse du serveur concerné dans le réseau privé. Notes 1. modèle OSI : modèle d interconnexion des systèmes ouverts. Lire l article Modélisations Réseau (http://www.linux-france.org/prj/inetdoc/articles/model/) 2. Pour aller plus loin dans l étude de l adressage IP, n oubliez pas de lire l article Comprendre l adressage IP (http://www.3com.com/nsc/501302.html) signé Chuck Semeria. 3. Internet Standard Subnetting Procedure (http://sunsite.cnlab-switch.ch/ftp/doc/standard/rfc/9xx/950) 6