Les Réseaux Les transferts de données



Documents pareils
2. DIFFÉRENTS TYPES DE RÉSEAUX

Présentation du modèle OSI(Open Systems Interconnection)

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Réseaux et protocoles Damien Nouvel

Services Réseaux - Couche Application. TODARO Cédric

Introduction. Adresses

Figure 1a. Réseau intranet avec pare feu et NAT.

Plan de cours. Fabien Soucy Bureau C3513

Introduction aux Technologies de l Internet

Plan. Programmation Internet Cours 3. Organismes de standardisation

L3 informatique Réseaux : Configuration d une interface réseau

DIFF AVANCÉE. Samy.

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

Informatique Générale Les réseaux

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

Tout sur les Réseaux et Internet

Présentation et portée du cours : CCNA Exploration v4.0

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Tunnels. Plan. Pourquoi? Comment? Qu est-ce? Quelles solutions? Tunnels applicatifs ESIL INFO 2005/2006. Sophie Nicoud

Présentation et portée du cours : CCNA Exploration v4.0

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Rappels réseaux TCP/IP

Groupe Eyrolles, 2000, 2004, ISBN :

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Cisco Certified Network Associate

Pare-feu VPN sans fil N Cisco RV120W

Programmation Réseau. ! UFR Informatique ! Jean-Baptiste.Yunes@univ-paris-diderot.fr

Administration de Réseaux d Entreprises

1.Introduction - Modèle en couches - OSI TCP/IP

18 TCP Les protocoles de domaines d applications

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

1 PfSense 1. Qu est-ce que c est

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

TCP/IP, NAT/PAT et Firewall

Les Réseaux Informatiques

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Configuration de l'accès distant

Routeur VPN Wireless-N Cisco RV215W

Les réseaux informatiques

Pare-feu VPN sans fil N Cisco RV110W

Le réseau Internet.

GENERALITES. COURS TCP/IP Niveau 1

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

Mr. B. Benaissa. Centre universitaire Nâama LOGO

Chapitre VII : Principes des réseaux. Structure des réseaux Types de réseaux La communication Les protocoles de communication

Cours des réseaux Informatiques ( )

Culture informatique. Cours n 9 : Les réseaux informatiques (suite)

Devoir Surveillé de Sécurité des Réseaux

NOTIONS DE RESEAUX INFORMATIQUES

Sécurité des réseaux sans fil

Administration des ressources informatiques

Ch2 La modélisation théorique du réseau : OSI Dernière maj : jeudi 12 juillet 2007

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Spécialiste Systèmes et Réseaux

Catalogue & Programme des formations 2015

Cours de sécurité. Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC -

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

«SESSION 2009» RESEAUX DE TELECOMMUNICATIONS ET EQUIPEMENTS ASSOCIES. Durée : 2 h 00 (Coef. 3)

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Technicien Supérieur de Support en Informatique

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Comprendre le Wi Fi. Patrick VINCENT

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

Table des matières 1 Accès distant sur Windows 2008 Server Introduction...2

N o t i o n s d e b a s e s u r l e s r é s e a u x C h a p i t r e 2

Cisco RV220W Network Security Firewall

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Contrôle d accès Centralisé Multi-sites

Programme formation pfsense Mars 2011 Cript Bretagne

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

TOPOLOGIES des RESEAUX D ADMINISTRATION

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

1. Introduction à la distribution des traitements et des données

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Transmission de données

VoIP et "NAT" VoIP et "NAT" 1/ La Traduction d'adresse réseau. 1/ La traduction d'adresse réseau. 1/ La traduction d'adresse réseau

Communiquer avec TCP/IP LAN

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

PROGRAMME DETAILLE. Parcours en première année en apprentissage. Travail personnel CC + ET réseaux

Cisco RV220W Network Security Firewall

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

20/09/11. Réseaux et Protocoles. L3 Informatique UdS. L3 Réseaux et Protocoles. Objectifs du cours. Bibliographie

Description des UE s du M2

LES RESEAUX INFORMATIQUES

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Les réseaux de campus. F. Nolot

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

RX3041. Guide d'installation rapide

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Routeur Chiffrant Navista Version Et le protocole de chiffrement du Réseau Privé Virtuel Navista Tunneling System - NTS Version 3.1.

Configurer ma Livebox Pro pour utiliser un serveur VPN

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

Transcription:

Les Réseaux Les transferts de données Pourquoi? Comment? Les bonnes pratiques

Qui suis je? Frédéric FORESTIER Ingénieur Systèmes & Réseaux Aix Marseille Université Institut Fresnel

Les sources Google est ton ami à condition de lui poser les bonnes questions. Entres autres : http://fr.wikipedia.org/ http://infodoc.iut.univ-aix.fr/~cpb/index.php?page=reseaux http://lipn.univ-paris13.fr/~gmanzonetto/~reseaux/cours_r1.pdf

Que de données... les usages explosent et on a donc de plus en plus d'utilisations des réseaux et de transports d'informations via ces reseaux. Communication : Web, Mail, IRC... VPC, Sauvegardes Visioconferences, ToIP Pilotage à distance (les premières opérations chirurgicales à distance) Jeux,VOD Torrent, Mega et consorts

Et demain? Les TV connectées Les premiers Réfrigérateurs connectés Les smartphones, les tablettes, les Box, les chauffages, les vehicules, les locomotives, les conteneurs... IPV4 ---->IPV6

Le modèle OSI Application Interconnection (interconnexion de systèmes ouverts) ensemble de normes de l'iso (International Standardization Organization) comprend 7 couches a assez peu été implémenté en pratique mais est le modèle de référence Présentation Session Transport Réseau Liaison Physique

Comment ca marche? Le Modèle OSI Modele théorique à 7 couches Application : http, smtp, snmp, telnet, nfs, Présentation : xdr, ASN.1, smb, aft, Session : ISO 8327 / CCITT X.225, rpc, NetBIOS, Transport : tcp, udp, rtp, spx, atp, Réseau : ip, icmp, igmp, X.25, arp, ospf, rip, ipx, Liaison : ethernet, ppp, hdlc, Frame Relay, rnis, atm, Physique : lifi, coax, fibre optique, câble UTP cat. 3/5/6/7, codage, radio, wifi, CPL, Application Présentation Session Transport Réseau Liaison Physique

La pile TCP/IP Antérieur au modèle OSI mais Standart de fait Application : http, ftp, pop, smtp, telnet, snmp, dns, Transport : tcp, udp, rtp, Réseau : ip, icmp (au-dessus d ip), Liaison : ethernet, token-ring, wifi, wimax, atm, Physique : fibre optique monomode/multimode, câbles UTP cat. 3/5/6/7, codage, laser, radio, Application Transport Réseau Liaison Physique

La Pile NetBEUI Pile utilisée par Microsoft Windows Conçue à l origine pour des petits réseaux locaux NetBEUI disparaît avec MS Windows 2000 Application : WINS, SMB (Server Message Block), NCB (Network Control Block), RPC (Remote Procedure Control) Session : NetBIOS (Network Basic Input/Output System) Transport/Réseau : NetBT (NetBios over Tcp/ip), NetBEUI (NetBios Extented User Interface) Liaison/Physique : Ethernet, token-ring,

La couche Physique rôle : transmission de bits sur un canal concernée par : représentation de bit a 1 ou 0 (voltage,...) durée de transmission d'un bit débit sens de transmission type de support (cables, ondes,...) nombre de broches des connecteurs et rôle nécessite des compétences en électronique, en physique, en codage et en traitement du signal Application Transport Réseau Liaison Physique

La couche Liaison envoyer et recevoir des trames de données sur une liaison une trame est un ensemble de bits regroupés pour etre transportés concernée par : le decoupage de flots de bits en trames la gestion des accès au canal de communication l'adressage des interfaces de la liaison (adresses MAC) la correction ou la détection d'erreur l'envoi en sequence et la gestion d'acquittements la regulation de flux la correction d'erreur est aussi laissée aux couches supérieures plusieurs normes : HDLC (High-Level Data Link Conrol), LAP-B de X.25, PPP (Point-to-Point Protocol), Ethernet,... Application Transport Réseau Liaison Physique

La couche réseau transmettre des paquets de liaison en liaison en passant par des systèmes intermédiaires (routeurs/commutateurs) l'acheminement de paquets dans le sousreseau (choix d'une "route") la traduction des paquets selon les réseaux traversés la gestion de la congestion (trop de paquets dans le sous-reseau) adressage uniforme IP est la couche réseau d'internet Application Transport Réseau Liaison Physique

La couche Transport transporter des messages utilisateurs provenant de la couche session et s'assurer qu'ils arrivent correctement concernée par : l'optimisation de l'utilisation des infrastructures la fourniture d'une qualité de service de transmission d'informations adequate la création de connexion(s) multiplexage des données le type de service a fournir : point a point fiable, messages isolés (datagramme) a destinations multiples controle de flux entre source et destination finale Application Transport Réseau Liaison Physique

La couche Application donner aux processus d'application les moyens d'accéder a l'environnement de communication de l'osi on y trouve de nombreux protocoles adaptés a différentes classes d'applications concernée par : courrier électronique WWW (base de données répartie, commerce électronique,...) groupes de discussion éxecution de travaux a distance transfert de fichiers... Application Transport Réseau Liaison Physique

Les trames de la couches de liaison

Les Trames IP

Le modèle OSI TCP/IP

Les équipements réseaux Média : cable fibre Carte réseaux : MAC Adress + IP Repetiteurs (limite de distance) Hub ou concentrateurs : MAC Adress Switch ou commutateur niveau 2 : MAC Switch ou commutateur niveau 3: MAC + IP Routeur niveau 3 Routeur Pare Feu niveau 3 Pare Feu Applicatif (inspection de paquet)

Topologie des reseaux PAN : Personnel Area Network LAN : Local Area Network MAN : Metropolitan Area Network WAN : Wide Area Network Le Cloud?

Les architectures reseaux

Les architectures reseaux

Les architectures reseaux

Les architectures reseaux Arborescence

Les architectures reseaux Architecture type d'agence

Agence avec DMZ

MAN Aix - Marseille Le point d'entrée de Renater est à St Charles La distribution se fait via le MAN RAIMU

RENATER Le maillage Optimisation des chemins

Free - Completel

Les Adresses IP IP V4 sont codées sur 32 bits en binaire IP V6 codées sur 128 bits en Hexa

Les adresses IP v4 Les adresses sont codées sur 32 bits

Les Classe d'adresse IP v4 Classe A : x.y.w.z ou x identifie le reseau de 1 à 126 et y.w.z identifie les machines Classe B : x.y.w.z ou x.y identifie le reseau avec x de 128 à 191 et w.z identifie les machines Classe C : x.y.w.z ou x.y.z identifie le reseau avec x de 192 à 223 et z identifie les machines

Les Classe d'adresse IP v4 Classe D : 224.y.w.z Adresse de multicast (diffusion multiple conf, reunion...) Classe E : de 225 à 254 Experimental Plages réservées : non routable 10/8 : 10.0.0.0 a 10.255.255.255 172.16/12 : 172.16.0.0 a 172.31.255.255 192.168/16 : 192.168.0.0 a 192.168.255.255 169.254/16 : 169.254.0.0 a 169.254.255.255

IP v4 Pour configurer un hote DHCP Ou Son IP : 192.168.10.64 Son Masque : 255.255.255.0 Sa Passerelle : 192.168.10.250 (parfois 1) Son ou ses DNS : 8.8.8.8...

Les adresses IP v6 4 milliards d'adresse IP v4 Le gisement est épuisé... mais... Les adresses Ipv6 sont codées sur 128 bits et ont adopte en meme temps une ecriture hexadecimale 2001:0db8:0000:85a3:0000:0000:ac1f:8001 2A01:E35:2421:4BE0:CDBC:C04E:A7AB:ECF3 Déploiement en cours lentement...

DNS Domain Name Server La racine NIC L'AFNIC Gandi, 1&1... Fragile?

NAT Network Adress Translation La réelle translation d'adresse : toute vos machines en adresse non routable sont transformées à la volée en adresse routable La translation de port (dans toutes les box, limites...)

Client Serveur? Exemple : une machine qui demande dans un navigateur l'url http://mer.meteoconsult.com/meteo-marine/fr/high/france/bulletin-meteo-c Le serveur web de MeteoConsult traite la requete et renvoie les données qui sont donc affichées dans le navigateur

Client Un hote qui emet une requete ordinateur de bureau (systeme ou appli) Application SmartPhone Serveur eux meme pour d'autres services Sonde qui tele-transmet... Le client est identifié par son IP et son port d'emission et il attend la réponse

Serveur Serveur WEB, MAIL, DNS, Streaming Serveur de Base de Données Serveur de Temps... Le serveur "ecoute sur un port" Un serveur c'est un OS + un programme qui tourne en continu (daemon)

Communication Client 1 Client 2 Dem a Répo nde nse nde a m De nse Répo Serveur Web Ip1:port1 <--------------------------> IPserveur:port-80 IP2:port2

Serveur Web Apache 80 http ; 443 https ; 22 ssh ; 5432 postgres ; 3306 Mysql ; 111 NFS ;

Connexion coté serveur ssh etablie

Les services courants 20 FTP 21 FTP "actif" 22 SSH 23 TELNET 25 SMTP 69 TFTP 80 HTTP 110 POP3 123 NTP 137 138 139 NetBios 143 IMAP 443 HTTPs 465 SMTPs 993 IMAPs 1723 PPTP 6969 7000 BitTorrent 8080 HTTP Proxy 25565 Minecraft

Disponibilité - Sécurité Les services Les données Les échanges

Disponibilité Disponibilité des services et des données Redondances des serveurs Fail Over - Load Balancing Backup Journalisation multi site Disponibilité des échanges Agrégation de lien, QoS, Fonctionnement en mode dégradé PRA : Plan de Reprise d'activité (PRI)

Google en Europe

Sécuriser Sécurité des services Robustesse DoS pare-feu applicatif Il faut proteger le serveur et le daemon (injection de code) Sécurité des données Coffre Fort Virtuel, Cryptage Encodage Décodage à la volée

Sécuriser les échanges C'est bien souvent là que tout se joue! Etre certains de l'authenticité de la source (pishing, Cache poisoning) Assurer la confidentialité des échanges Par des connexions sécurisées (MITM : Man In The Middle) TLS Transport Layer Security SSL Secure Sockets Layer

Cryptographie asymétrique Clés publique Clés privée

VPN Virtual Private Network Tunnel SSH Permet en toute sécurité de disposer de toutes les ressources d'un site distant

Les bonnes pratiques Aucune donnée en clair! Des échanges cryptés (SSL a minima) De vrais mots de passe Sans pour autant devenir paranoiaque, pas de confiance aveugle

J'en ai pas parlé : les VLAN VLAN

Cela non plus Les Hyperviseurs Les machines virtuelles OpenVZ, Virtual Machine, Vmware, VirtualBox

Le cadre juridique Au moins 20 lois couvrent le monde du numerique http://www.resinfo.cnrs.fr/img/jpg/conferencejuridiquecarte.jpg http://videos.senat.fr/video/videos/2012/video13897.html http://www.resinfo.cnrs.fr/spip.php?article47 A lire et ecouter Eric BARBRY

Hadopi 1 et 2 Les lois HADOPI n'ont rien reglé Un exemple de SeedBox full SSL