Stage Linux-SambaÉdu Module 2. Structure d'un réseau d'eple et révisions sur IP



Documents pareils
L3 informatique Réseaux : Configuration d une interface réseau

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

L annuaire et le Service DNS

DIFF AVANCÉE. Samy.

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

TCP/IP, NAT/PAT et Firewall

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Présentation du modèle OSI(Open Systems Interconnection)

Sécurité des réseaux Firewalls

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

GENERALITES. COURS TCP/IP Niveau 1

Installation d'un serveur DHCP sous Windows 2000 Serveur

Spécialiste Systèmes et Réseaux

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Club informatique Mont-Bruno Séances du 18 janvier et du 17 février 2012 Présentateur : Michel Gagné

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

Cours de sécurité. Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC -

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Le routeur de la Freebox explications et configuration

Services Réseaux - Couche Application. TODARO Cédric

DNS ( DOMAIN NAME SYSTEM)

Installation d un serveur AmonEcole

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Alexis Lechervy Université de Caen. M1 Informatique. Réseaux. Filtrage. Bureau S3-203

Windows Serveur 2012 : DHCP. Installation et mise en place

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

Manuel d installation UCOPIA Advance

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Configurez votre Neufbox Evolution

Cisco Certified Network Associate

Installation DNS, AD, DHCP

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

Aperçu technique Projet «Internet à l école» (SAI)

Présentation du ResEl

Configurer l adressage des serveurs et des clients

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Présentation et portée du cours : CCNA Exploration v4.0

MISE EN PLACE DU FIREWALL SHOREWALL

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Présentation et portée du cours : CCNA Exploration v4.0

Partie II PRATIQUE DES CPL

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

P R O J E T P E R S O N N A L I S E E N C A D R E

Guide de connexion à. RENAULT SA et PSA PEUGEOT CITROËN. via ENX

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Administration des ressources informatiques

LAB : Schéma. Compagnie C / /24 NETASQ

Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier

FILTRAGE de PAQUETS NetFilter

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Le Protocole DHCP. Module détaillé

07/03/2014 SECURISATION DMZ

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

But de cette présentation

Clément Prudhomme, Emilie Lenel

Rappels réseaux TCP/IP

Figure 1a. Réseau intranet avec pare feu et NAT.

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Mr. B. Benaissa. Centre universitaire Nâama LOGO

Eléments techniques tome I Installation Serveur Windows 2012

MAUREY SIMON PICARD FABIEN LP SARI

Guide de configuration Aastra 5000 pour le raccordement d un trunk Sip OPENIP

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

CONFIGURATION FIREWALL

Table des matières Nouveau Plan d adressage... 3

Chapitre 2 Rôles et fonctionnalités

RAPPORT TP ACTIVE DIRECTORY

Internet Protocol. «La couche IP du réseau Internet»

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

PROJET DASOËB AFTEC SIO 2. Bouthier Christophe. Dumonteil Georges. Jérémy Saumon. Alex Drouet. Présentation du plan de description. 0.

Technicien Supérieur de Support en Informatique

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

Transcription:

Stage Linux-SambaÉdu Module 2 Structure d'un réseau d'eple et révisions sur IP

Réseau administré : principes Tous les ordinateurs sont regroupés dans un domaine, sorte de zone sécurisée, sur lequel on ne peut pénétrer que quand on a été authentifié par le Contrôleur de Domaine Chaque utilisateur ou objet (ou groupe d utilisateurs ou d'objets) ou autre objet a un compte géré par le Contrôleur de Domaine ou Domain Controler enregistré dans une base de données qui contient son SID (Security Identifier), un numéro d identité qui lui est propre

Les différents droits RWX RWX Lenôtre Chefs Jardiniers Adjoints Pierre Laure RW Jardiniers Jacques Claire RWX RW RWX RWX RWX RWX RWX R R R Troncs Branches Fleurs Visiteurs Marguerite Paul R : lire W : écrire X : exécuter Domaine «Jardin»

Rappel de notions IP Passerelle Routage DNS DHCP NetBIOS WINS

IP : un protocole Définition d un protocole : ensemble de normes destiné à permettre la communication entre deux systèmes Exemple du protocole postal : une couche d adressage : l adresse postale une couche transport : l enveloppe une couche application : le message

Types d'adressage Y.x.x.x/255.0.0.0 ou Y.x.x.x/8 soit 127 réseaux possibles de 16 777 214 machines possibles Y.Y.x.x/255.255.0.0 ou Y.Y.x.x/16 soit 16 383 réseaux possibles de 65 534 machines possibles Y.Y.Y.x/255.255.255.0 ou Y.Y.Y.x/24 Y. Y. soit 2 097 151 réseaux possibles de 254 machines possibles

Adresses privées Pour ne pas engendrer de confusion entre réseaux privés et internet, l'internic a réservé des adresses «privées» : 10.0.0.0/8 172.16.0.0/16 à 172.31.0.0/16 (15 réseaux réservés) 192.168.0.0/24 à 192.168.254.0/24 (255 réseaux)

Adresses spéciales adresse Loopback : 127.0.0.1 adresse du réseau Ex. : 192.168.1.0 adresse de diffusion (broadcast) Ex. : 192.168.1.255

Comment les informations circulent-elles? Informations découpées en «paquets» (datagrammes) Paquets acheminés indépendamment et ré-assemblés par l'interface réseau du destinataire Permet la communication sur un réseau décentralisé sans se soucier du matériel utilisé

Protocoles de transport Protocole IP : gestion de l adressage Transport des données assuré par d'autres protocoles : TCP : communications sûres (vérification de l intégrité des données, découpage des messages en paquets...) UDP : plus simple, sans vérification d intégrité

Rôle des routeurs possède plusieurs interfaces réseau pour faire passer des informations d un réseau vers un autre Ex. : réception d un paquet par un routeur d un réseau A à destination d un réseau B : si routeur relié à B envoi des données si routeur non relié à B envoi des données vers un réseau considéré comme étant plus proche de B

Passerelle du réseau local Internet Envoi d un paquet par une machine à destination d une autre machine : si IP de destination dans son réseau envoi du paquet directement si IP de destination pas dans le réseau transmission du paquet à une passerelle, reliée à l extérieur du réseau local 172.20.1.101 255.255.0.0 Fournisseur d accès 172.20.1.102 255.255.0.0 83.12.123.143 172.20.1.103 255.255.0.0 172.20.1.104 255.255.0.0 Passerelle 172.20.0.1 SWITCH

Quelques outils IP Un réflexe : ipconfig et ipconfig /all ping : pour tester une connexion vers le serveur, la passerelle, l'extérieur tracert : pour visualiser le trajet de la connexion

Fonctionnement du DHCP Dynamic Host Configuration Protocol Demande d un hôte (carte réseau) à un serveur de lui fournir les informations de configuration pour utiliser un réseau

Fonctionnement du DHCP Existence d un serveur DHCP sur le réseau Envoi d une requête par un hôte à tout le réseau (grâce au broadcast) Réponse du serveur qui envoie à l hôte : une adresse IP, un masque, une passerelle, adresses des serveurs DNS, Wins, de temps...

Notion de DNS «Domain Name Server» : serveur assurant la correspondance entre les noms de machines et les adresses IP melies.ac-versailles.fr 195.221.97.31 lully.ac-versailles.fr 195.221.97.11

Fonctionnement du DNS Service primordial pour utiliser Internet Souvent deux adresses de serveurs DNS (une de secours) Si non connaissance d une adresse IP par un serveur DNS interrogation d autres serveurs DNS Existence d une hiérarchie mondiale

Nom NetBIOS Nom de 15 caractères : unique sur le réseau sans caractères spéciaux (précaution), sans accents, sans espaces, sans points, sans signes de ponctuation choix d un nom «parlant» sur le réseau Par exemple un nom de salle : 112, B113, etc.

Notion de WINS Windows Internet Name Service Wins = DNS pour protocole NetBios Serveur Wins correspondance adresse IP Nom NetBIOS Sans Wins, protocole NetBIOS fonctionne par diffusion (moins efficace)

Utilité des ports Adresse IP permet d identifier chaque interface de manière unique sur le réseau Une même machine (donc une seule IP) peut faire tourner plusieurs applications serveurs Pour identifier le service concerné utilisation d un numéro de port à ajouter à l adresse IP : 192.168.1.1 port 80 également notée : 192.168.1.1:80 socket

Notion de ports d origine Un utilisateur peut utiliser un navigateur pour demander une page web et un logiciel pour le courriel Le système d exploitation de son ordinateur reçoit des paquets à destination de son adresse IP, mais sont-ils destinés à : au navigateur Internet? au logiciel de courriel? Chaque application qui envoie une demande aura aussi un numéro de port : 192.168.0.1:3423 demande à 190.90.98.1:80 une page Web 190.90.98.1:80 répond à 192.168.0.1:3423 voici cette page

Rôle du routeur : autoriser le transfert des paquets entre les interfaces locales et externes Mais une adresse privée ne peut pas être utilisée en dehors du réseau local 192.168.1.10 Solution : le NAT pour masquer les adresses privées derrière celle du routeur 192.168.1.1 192.168.1.0/24 Routeur 62.147.79.194 192.168.1.13 Internet Internet

Routage avec NAT dynamique Source 192.168.1.5 Routeur 1 2 4 3 Destination 195.221.97.12 192.168.1.1 62.212.113.240 Substitution par le routeur de l adresse IP et du port source d origine et mémorisation de cette substitution plusieurs machines d un réseau local peuvent sortir sur Internet en partageant la même adresse IP publique NAT dynamique pas d accès d Internet à une machine du réseau local (protection des attaques de l extérieur), mais impossible d accéder à un serveur NAT dynamique «masquerading»

Différentes architectures réseau d un EPLE

Séparation physique des réseaux AMON/EOLE Pare-feu Proxy et filtrage Internet Gestion des DMZ pour ressources communes à l'établissement Serveur HORUS SLIS Pare-feu Proxy et filtrage Internet Messagerie LCS : applications Serveur Se3/Windows

Séparation logique des réseaux VLAN Réseau administratif Réseau pédagogique

Si débit Internet < 512 Ko Réseau administratif Réseau pédagogique

Bloc de 8 IP x.x.x.x/255.255.255.248 80.55.229.113 80.55.229.114 80.55.229.118 AMON SLIS 192.168.1.1 10.91.100.1 10.91.100.2 10.91.100.3 10.91.100.5 192.168.1.2 192.168.1.3 192.168.1.8 192.168.1.4 10.91.100.8 192.168.1.5 10.91.100.7 10.91.100.6 10.91.100.4 Réseau administratif 10.91.100.0/8-10.91.100.0/255.0.0.0 192.168.1.6 192.168.1.7 Réseau pédagogique 192.168.1.0/24-192.168.1.0/255.255.255.0 ou 172.20.0.0/16-172.20.0.0./255.255.0.0

Bloc de 8 IP x.x.x.x/255.255.255.248 192.168.2.1 80.55.229.118 10.91.100.2 80.55.229.114 192.168.2.246 AMON 10.91.100.1 80.55.229.113 SLIS 192.168.1.246 192.168.3.246 Serveur relais 10.91.100.3 192.168.1.1 192.168.1.2 192.168.1.3 192.168.1.8 10.91.100.5 192.168.1.4 10.91.100.8 192.168.3.1 Serveur notes 10.91.100.7 10.91.100.6 192.168.1.6 10.91.100.4 Réseau administratif 10.91.100.0/8-10.91.100.0/255.0.0.0 192.168.1.5 DMZ 192.168.1.7 Réseau pédagogique 192.168.1.0/24-192.168.1.0/255.255.255.0 ou 172.20.0.0/16-172.20.0.0./255.255.0.0