Administration et sécurité des réseaux

Documents pareils
Administration UNIX. Le réseau

I. Adresse IP et nom DNS

Internet Protocol. «La couche IP du réseau Internet»

L3 informatique Réseaux : Configuration d une interface réseau

Introduction. Adresses

Configuration réseau Basique

Connexion à un réseau local: Configuration et dépannage

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

2. DIFFÉRENTS TYPES DE RÉSEAUX

TP SECU NAT ARS IRT ( CORRECTION )

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

Plan. Programmation Internet Cours 3. Organismes de standardisation

DIFF AVANCÉE. Samy.

Présentation du modèle OSI(Open Systems Interconnection)

Table des matières GNU/Linux Services Serveurs Éléments de cours sur TCP/IP Fichiers de configuration et commandes de base ...

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

TP : Introduction à TCP/IP sous UNIX

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Introduction aux Technologies de l Internet


Réseaux Internet & Services

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall

LES RESEAUX INFORMATIQUES

Présentation et portée du cours : CCNA Exploration v4.0

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Ch2 La modélisation théorique du réseau : OSI Dernière maj : jeudi 12 juillet 2007

Les systèmes pare-feu (firewall)

7.3 : Ce qu IPv6 peut faire pour moi

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Couche Transport TCP et UDP

Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier

Présentation et portée du cours : CCNA Exploration v4.0

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

Rappels réseaux TCP/IP

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

Couche application. La couche application est la plus élevée du modèle de référence.

DHCPD v3 Installation et configuration

Services Réseaux - Couche Application. TODARO Cédric

1.Introduction - Modèle en couches - OSI TCP/IP

Travaux Pratiques Introduction aux réseaux IP

Figure 1a. Réseau intranet avec pare feu et NAT.

Programmation Réseau. ! UFR Informatique ! Jean-Baptiste.Yunes@univ-paris-diderot.fr

Réseaux et protocoles Damien Nouvel

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

L annuaire et le Service DNS

Introduction à TCP/IP

Configuration automatique

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

Environnements informatiques

R eseaux TP RES /2015

Administration des Services réseau sous Linux

Programme formation pfsense Mars 2011 Cript Bretagne

Réseaux - Cours 3. BOOTP et DHCP : Amorçage et configuration automatique. Cyril Pain-Barre. IUT Informatique Aix-en-Provence

Administration Système

Mise en place d'un Réseau Privé Virtuel

Simple Database Monitoring - SDBM Guide de l'usager

Culture informatique. Cours n 9 : Les réseaux informatiques (suite)

NOTIONS DE RESEAUX INFORMATIQUES

Technologies de l Internet

Informatique Générale Les réseaux

Architectures sécurisées

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Introduction aux réseaux

Cisco Certified Network Associate

Notions de Réseaux TCP/IP et environnements Microsoft Windows. Michel Cabaré Novembre 2002 ver 2.0

Attribution dynamique des adresses IP

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Filtrage IP MacOS X, Windows NT/2000/XP et Unix

N o t i o n s d e b a s e s u r l e s r é s e a u x C h a p i t r e 2

Cisco Certified Network Associate

Les Réseaux. les protocoles TCP/IP

Réseaux IUP2 / 2005 IPv6

acpro SEN TR firewall IPTABLES

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

1. Warm up Activity: Single Node

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

Configuration automatique

Administration Réseaux

PROGRAMME DETAILLE. Parcours en première année en apprentissage. Travail personnel CC + ET réseaux

1. Fonctionnement de l Internet 2. Protocoles applicatifs 3. Programmation réseau

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Sécuriser son réseau. Sécuriser son réseau Philippe Weill (IPSL/LATMOS) Frédéric Bongat (SSI/GOUV/FR)

Dynamic Host Configuration Protocol

Devoir Surveillé de Sécurité des Réseaux

RX3041. Guide d'installation rapide

Le Protocole DHCP. Module détaillé

Fonctionnement de base des réseaux

COMMANDES RÉSEAUX TCP/IP WINDOWS.

Serveur DHCP et Relais DHCP (sous Linux)

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Transcription:

Administration et sécurité des réseaux Chapitre 2 Configuration n d un réseau TCP/IP Sous (Rappel sur TCP/IP + Configuration) OSI Applicacition Presentation Session Transport Reseau Liaison Physique TCP/IP Vs OSI (rappel) TCP/IP Application Transport réseau Liaison 2 Encapsulation Encapsulation: Exemple Application Presentation Session Transport Reseau Applications SMTP FTP TELNET DNS SNMP ICMP TCP IP ARP RARP NFS RPC UDP TFTP Message H Segment ou datagramme utilisateur H Datagramme Liaison de données H Protocoles definis Trame par les réseaux sousjascents Physique Bits 3 Entête Ethernet Entête IP Entête IP Entête TCP Entête TCP Entête TCP Données Utilisateur Entête Données application Utilisateur Données Application TCP Segment Données Application IP Datagram Données Application Ethernet Frame 46 à 5 octets pied Ethernet Couche Application Couche TCP Couche IP Couche lien Ethernet 4

Adressage IPv4 (rappel) Classes d'adressage Une adresse est constituée de 4 bytes (32 bits) Classe A rés Classe B réseau Classe C réseau Id. de station Classe D Adresse de groupe :envoi multiple Classe de l hôte Classe E Exemple: Reservé pour un usage future 5 93.47.36.9547 36 95 6 Classes d'adressage Classe d'adressage IPv4 Classe A Id. reseau t de station ti Classe A Id. reseau t de station ti Classe B Classe B Classe C Id. de station Classe C Id. de station BYTE BYTES et 2.. De Jusqu à Classe A... 27.255.255.255 de réseau du host de réseau du host De Jusqu à Classe B28... 9.255.255.255 de réseau du host de réseau du host 7 8

Classes d'adressage IPv4 Masque d'un réseau: Netmak Clase A Id. réseau t de station ti Clase B Clase C Id. de station BYTES, 2 y 3.... De Jusqu à Classe C 92... 223.255.255.255 de réseau du host de réseau du host 9 Règle: Il faut mettre tous les bits de identificateur_réseau à et ceux du à. Clase A Id. réseau Clase B Clase C Id. de station Classe Bits du netmask Notation netmask A 255... /8* B 255.255.. /6* C 255.255.255. /24* Adresse de diffusion: Broadcast Adresses spéciales et privées Clase A Clase B Règle: Il faut garder intact les bits de l identificateur du réseau et mettre tous les bits de l identificateur de station à. Id. réseau Clase C Id. de station Classe Bits du netmask Notation netmask A 255... /8* B 255.255.. /6* C 255.255.255. /24* les adresses entre... et la 255.255.255.255 ne sont pas tous valides pour identifier une station ti (host): id_res id_host Signification Tous Identifie l hôte qui émet le datagramme (BOOTP, DHCP) Tous Broadcast dans chaque réseau id_red Tous Adresse du réseau id_red Tous Broadcast dans le réseau indiqué Tous id_host Identifie un host dans un réseau 27 valeur quelconque Adresse de loopback autres adresses réservés pour utilisation dans les réseaux privés: Clase A [,.255.255.255] Clase B [72.6..6, 72.3.255.255 255 255 ] Clase C [92.68.., 92.68.255.255] 2 [RFC98]

Interfaces Réseau Tous les pilotes pour les cartes d'interface réseau sont construits en tant que modules Les scripts de mise en réseau font référence aux noms logiques d'interface, par ex: eth /etc/modules.conf mappe les noms logiques au nom spécifique de module. lsmod : liste des modules chargés. Noms d'interface Ethernet: t eth, eth, ethn Token Ring: tr, tr, trn FDDI: fddi, fddi, fddin PPP: ppp, ppp, pppn Démarrer/arrêter une interface réseau Ifconfig interface (up down) Exemple: ifconfig eth up ARP : Address resolution protocol Interfaces Réseau Fait correspondre les adresses MAC aux adresses IP Fonctionne normalement sans l'intervention ti de l'utilisateur t La commande arp peut être utilisée pour manipuler manuellement les tables arp du noyau 3 4 Assignation d'adresses IP Assignation d'adresses IP Deux méthodes: adressage dynamique en utilisant un serveur DHCP Adressage statique (manuel): selon le plan d adressage du réseau Adressage en utilisant les scripts de configuration Modifier les fichiers placés sous /etc/sysconfig/network-scripts/ Relancer le service réseau (commande service network restart) ) Configuration volatile : Commandes: ifconfig, fi iwconfig (ipconfig sous windows) Exemples : ifconfig eth 72.6.3. 6 netmask 255.255.. iwconfig wlan 72.6.3. essid MONECOLE Une interface physique peut avoir jusqu à 255 adresses virtuelles. Exemple pour eth: eth:, eth:,.eth:255 5 Exemple : #cat /etc/sysconfig/network-scripts/ifcg-eth IPADDR=72.6.3. NETMASK=255.255.. BOOTPROTO=STATIC #ou dhcp ONBOOT=YES GATEWAY=72.6..5 HOSTNAME=POSTE # service network restart 6

Assignation des noms Assignation d un nom à la machine locale avec la commande: hostname #hostname poste2 Résolution des noms des machines: À travers un serveur DNS : en utilisant /etc/resolv.conf / #cat /etc/resolv.con search domain nameserver 93.46.6.9246 6 92 nameserver 93.45.3.9 À travers des fichiers locaux : /etc/hosts #cat /etc/hosts 27... localhost 72.6.3.6 poste6 7 Configuration permanente : définir les routes statiques dn dans /t/ /etc/sysconfig/static-routes nfig/tti Configuration volatile: commande route (affichage, ajout, suppression de routes) Exemple d architecture réseau: 72.6.....5 8 72.6.....5 Routes pour les réseaux connectés créée automatiquement par le noyau linux Exemple: Configuration de eth (nouveau réseau connecté) # ifconfig eth...5 Apparition de la ligne en gras # netstat t t rn Destination Passerelle Genmask Indic MSS Fenetre irtt Iface 69.254..... 255.255.. U lo... 255... U eth 9 72.6........5 Route Par Défaut: Utilisé si le réseau destination ne figure pas dans la table de routage 3 méthodes # route add default gw... (volatile) Valeur globale par défaut définie dans: /etc/sysconfig/network valeur définie dans /etc/sysconfig/network-scripts/ifcfg-xxx Syntaxe: GATEWAY= @IP du routeur par dédéfaut La valeur globale par défaut contourne les routes par défaut ifcfg-xxx 2

Ajout de routes #route add net 72.6.. gw...2 #route add -net gw...3 # route add default gw... #netstat rn Destination Passerelle Genmask Indic MSS Fenetre irtt Iface 726 72.6.....2 2 255.255.. 255255 U eth...3 255.255.. U eth...... 255.255.. U eth Ajout de routes #route add net 72.6.. gw...2 #route add -net gw...3 # route add default gw... #netstat rn Destination Passerelle Genmask Indic MSS Fenetre irtt Iface 726 72.6.....2 2 255.255.. 255255 U eth...3 255.255.. U eth...... 255.255.. U eth 72.6.....2...3 5...5... 2 72.6.....2...3 5...5... M.E. Suppression ELHDHILI de routes: route del net 72.6.. 22 Configuration des routes au niveau des routeurs syntaxe (router config)#ip route réseau [masque] {adresse interface} [distance] Exemple (R2 config)#ip route 255.255.....3 (R2 config)#ip defaut network 72.6.. R2...2...3 5...5... 23