Services d infrastructure réseaux



Documents pareils
TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Dynamic Host Configuration Protocol

DHCP. Dynamic Host Configuration Protocol

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Configuration automatique

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Configuration automatique

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

1 PfSense 1. Qu est-ce que c est

Introduction. Adresses

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Le Protocole DHCP. Définition. Références. Fonctionnement. Les baux

Partie II PRATIQUE DES CPL

Présentation du modèle OSI(Open Systems Interconnection)

Pare-feu VPN sans fil N Cisco RV120W

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

L3 informatique Réseaux : Configuration d une interface réseau

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Configurer ma Livebox Pro pour utiliser un serveur VPN

Tunnels. Plan. Pourquoi? Comment? Qu est-ce? Quelles solutions? Tunnels applicatifs ESIL INFO 2005/2006. Sophie Nicoud

Démarrage à partir du réseau

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Réseaux - Cours 3. BOOTP et DHCP : Amorçage et configuration automatique. Cyril Pain-Barre. IUT Informatique Aix-en-Provence

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Exercice : configuration de base de DHCP et NAT

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Tout sur les Réseaux et Internet

DIFF AVANCÉE. Samy.

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

Plan. Programmation Internet Cours 3. Organismes de standardisation

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Sécurité GNU/Linux. Virtual Private Network

VoIP et "NAT" VoIP et "NAT" 1/ La Traduction d'adresse réseau. 1/ La traduction d'adresse réseau. 1/ La traduction d'adresse réseau

Cisco Certified Network Associate

Figure 1a. Réseau intranet avec pare feu et NAT.

Configuration de l'accès distant

SSL ET IPSEC. Licence Pro ATC Amel Guetat

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

pfsense Manuel d Installation et d Utilisation du Logiciel

Cisco RV220W Network Security Firewall

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Table des matières Nouveau Plan d adressage... 3

Présentation et portée du cours : CCNA Exploration v4.0

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Cisco RV220W Network Security Firewall

Présentation et portée du cours : CCNA Exploration v4.0

TCP/IP, NAT/PAT et Firewall

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

Sécuriser son réseau. Sécuriser son réseau Philippe Weill (IPSL/LATMOS) Frédéric Bongat (SSI/GOUV/FR)

Pare-feu VPN sans fil N Cisco RV110W

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

Rappels réseaux TCP/IP

Le Multicast. A Guyancourt le

Administration Réseau sous Ubuntu SERVER Serveur DHCP

Mécanismes de configuration automatique d une interface réseau, aspects sécurité

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

LES RESEAUX VIRTUELS VLAN

Cours de sécurité. Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC -

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

2. DIFFÉRENTS TYPES DE RÉSEAUX

RX3041. Guide d'installation rapide

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Services Réseaux - Couche Application. TODARO Cédric

Devoir Surveillé de Sécurité des Réseaux

Les Virtual LAN. F. Nolot 2008

Réseaux IUP2 / 2005 IPv6

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

Configuration des VLAN

Sécurité des réseaux Firewalls

Mise en route d'un Routeur/Pare-Feu

Configuration de l adressage IP sur le réseau local LAN

Sécurité des réseaux sans fil

Administration de Réseaux d Entreprises

V - Les applications. V.1 - Le Domain Name System. V Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver

Routeur VPN Wireless-N Cisco RV215W

NOTIONS DE RESEAUX INFORMATIQUES

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Table des matières 1 Accès distant sur Windows 2008 Server Introduction...2

Fonctions Réseau et Télécom. Haute Disponibilité

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Le Protocole DHCP. Module détaillé

Administration UNIX. Le réseau

TP réseaux Translation d adresse, firewalls, zonage

Transcription:

Services d infrastructure réseaux Cours de Réseaux Tuyêt Trâm DANG NGOC <dntt@u-cergy.fr> Université de Cergy-Pontoise 2012-2013 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 1 / 30

Plan 1 Adressage dynamique BOOTP DHCP 2 Réseaux privés et interconnexion Translation d adresses Encapsulation IP dans IP VLAN 3 Crédits Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 2 / 30

Panneau de brassage Les panneaux de brassages : à l arrière : les câbles qui viennent des salles à l avant : des bretelles (ou jarretières) qui relient ces câbles à un équipement actif (souvent un switch). prise-murale panneau-brassage Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 3 / 30

Cablage de batiment Exemple : 1 local technique comportant la baie de brassage et 4 salles avec prises murales Salle 1 1 2 4 Salle 3 5 Salle 2 3 Salle 4 panneau de brassage 6 equipements actifs (concentrateur, commutateurs routeurs) Local technique Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 4 / 30

Cablage de batiment Exemple : 1 local technique comportant la baie de brassage et 4 salles avec prises murales portable 1 Salle 1 1 4 imprimante Poste1 2 Salle 3 Serveur 1 5 Salle 2 3 panneau de brassage Salle 4 1 2 3 4 5 6 7 8 Local technique switch 6 Portable 2 routeur Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 4 / 30

Cablage de batiment Exemple : 1 local technique comportant la baie de brassage et 4 salles avec prises murales portable 1 Salle 1 1 4 imprimante Poste1 2 Salle 3 Serveur 1 5 Salle 2 3 panneau de brassage Salle 4 1 2 3 4 5 6 7 8 6 Portable 2 S1 Local technique switch S2 routeur R1 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 4 / 30

Cablage de batiment Représentation matérielle (équipements actifs seulement) R1 S1 S2 portable 1 serveur 1 portable 2 imprimante 1 poste 1 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 4 / 30

Cablage de batiment Représentation logique R1 portable 1 serveur 1 portable 2 imprimante 1 poste 1 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 4 / 30

Adressage dynamique 1 Adressage dynamique BOOTP DHCP 2 Réseaux privés et interconnexion 3 Crédits Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 5 / 30

Adressage dynamique BOOTP (Bootstrap Protocol) BOOTP Certaines machines démarrent (boot) sur le réseau : terminal X une station sans disque PC configuré pour démarrer sur le réseau (PXE) Ils ont besoin : de sa configuration réseau : son adresse IP le masque réseau adresse du routeur par défaut adresse des serveurs DNS de la localisation du fichier contenant son système d exploitation d autres informations : serveurs de temps, serveurs de swap, serveur de disques NFS, etc. Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 6 / 30

Primergy BOOTP Adressage dynamique BOOTP Configuration automatique (lors du démarrage de la machine) des paramètres réseaux Terminaux X Je suis 00:00:a7:01:e0:76, quelle est ma configuration? Le protocole BOOTP est basé sur UDP (67) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 7 / 30

Primergy BOOTP Adressage dynamique BOOTP Configuration automatique (lors du démarrage de la machine) des paramètres réseaux Terminaux X Voilà ta configuration : Ton adresse IP : 193.51.25.3 Le routeur par défaut : 193.51.25.254 Ton nom : paquerette Le serveur DNS : 193.51.25.1 Le serveur DNS secondaire : 193.51.24.1 Ton fichier de boot : /boot/tx Le protocole BOOTP est basé sur UDP (67) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 7 / 30

BOOTP Adressage dynamique BOOTP 0 8 16 24 31 OP HTYPE HLEN HOPS TRANSACTION ID SECONDS UNUSED CLIENT IP ADDRESS YOUR IP ADDRESS SERVER IP ADDRESS ROUTER IP ADDRESS CLIENT HARDWARE ADDRESS (16 OCTETS) SERVER HOST NAME (64 OCTETS) BOOT FILE NAME (128 OCTETS) VENDOR SPECIFIC AREA (64 OCTETS) op : vaut 1 pour BOOTREQUEST (requête client), 2 pour BOOTREPLY (réponse serveur) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 8 / 30

BOOTP Adressage dynamique BOOTP 0 OP 8 16 24 31 type de l adresse longueur de physique l adresse physiquenombre de sauts numéro de transaction secondes inutilisé Adresse IP du client (s il en a déjà une) L adresse IP qui sera attribuée Adresse IP du serveur Adresse IP du routeur Adresse physique du client nom du serveur nom du fichier de boot champs réservé pour des options op : vaut 1 pour BOOTREQUEST (requête client), 2 pour BOOTREPLY (réponse serveur) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 8 / 30

Primergy Primergy Adressage dynamique BOOTP Mécanisme de relais de BOOTP Serveur maitre Serveur esclave Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 9 / 30

De BOOTP à DHCP Adressage dynamique BOOTP Problèmes de BOOTP le serveur BOOTP doit connaître l adresse éthernet de chaque machine susceptible de se connecter au réseau. l adresse IP est fournie définitivement. Nouveaux besoins : ordinateurs portables (et donc mobiles) raréfaction des adresses IP Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 10 / 30

Adressage dynamique DHCP DHCP (Dynamic Host Configuration Protocol) Configuration automatique (lors du démarrage de la machine) des paramètres réseaux Portable Utilisation d une plage d adresse IP pour un nombre de machine supérieur au nombre d adresse disponibles, mais non connectées simultanément Compatibilité avec BOOTP Pas d enregistrement des adresses éthernet obligatoire Prêt d une adresse IP pour un certain bail (lease) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 11 / 30

DHCP Adressage dynamique DHCP 0 OP 8 16 24 31 type de l adresse longueur de physique l adresse physiquenombre de sauts numéro de transaction secondes inutilisé Adresse IP du client (s il en a déjà une) L adresse IP qui sera attribuée Adresse IP du serveur Adresse IP du routeur Adresse physique du client nom du serveur nom du fichier de boot champs réservé pour des options Tout comme BOOTP, le protocole DHCP est basé sur UDP (67) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 12 / 30

DHCP Adressage dynamique DHCP 0 8 16 24 31 OP HTYPE HLEN HOPS TRANSACTION ID SECONDS FLAGS CLIENT IP ADDRESS YOUR IP ADDRESS SERVER IP ADDRESS ROUTER IP ADDRESS CLIENT HARDWARE ADDRESS (16 OCTETS) SERVER HOST NAME (64 OCTETS) BOOT FILE NAME (128 OCTETS) OPTIONS (VARIABLE) Tout comme BOOTP, le protocole DHCP est basé sur UDP (67) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 12 / 30

DHCP Adressage dynamique DHCP 0 8 16 24 31 OP HTYPE HLEN HOPS TRANSACTION ID SECONDS FLAGS CLIENT IP ADDRESS YOUR IP ADDRESS SERVER IP ADDRESS ROUTER IP ADDRESS CLIENT HARDWARE ADDRESS (16 OCTETS) SERVER HOST NAME (64 OCTETS) code de l option longueur des données données BOOT FILE NAME (128 OCTETS) longueur des données code de l option données données longueur des données code de l option données Tout comme BOOTP, le protocole DHCP est basé sur UDP (67) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 12 / 30

Réseaux privés et interconnexion 1 Adressage dynamique 2 Réseaux privés et interconnexion Translation d adresses Encapsulation IP dans IP VLAN 3 Crédits Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 13 / 30

Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? 194.167.235.132 Internet 213.228.0.42 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? 194.167.235.132 Internet 213.228.0.42 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? 194.167.235.132 Internet 213.228.0.42 Réseau privé 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? Je dois répondre à 193.51.25.1 194.167.235.132 Internet 213.228.0.42 Réseau privé Mon routeur par défaut est 193.51.25.254 193.51.25.1 > 193.51.25.3 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? Je dois répondre à 193.51.25.1 193.51.25.1 > 194.167.235.132 194.167.235.132 Internet 213.228.0.42 Réseau privé Mon routeur par défaut est 193.51.25.254 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? C est moi, l officiel 193.51.25.1 Je dois répondre à 193.51.25.1 193.51.25.1 194.167.235.132 > 193.51.25.1 194.167.235.132 Internet 213.228.0.42 Réseau privé Mon routeur par défaut est 193.51.25.254 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

Réseaux privés et interconnexion Translation d adresses Connexion d un réseau privé avec une adresse publique Comment avec une seule adresse IP publique connecter plusieurs machines vers l Internet? Je dois répondre à 193.51.25.1 193.51.25.1 194.167.235.132 > 193.51.25.1 194.167.235.132 Mais, je t ai rien demandé, moi! Internet 213.228.0.42 Réseau privé Mon routeur par défaut est 193.51.25.254 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 14 / 30

Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination 193.51.25.1 194.167.235.132 Internet 213.228.0.42 Réseau privé Mon routeur par défaut est 193.51.25.254 193.51.25.1 > 194.167.235.132 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination 193.51.25.1 194.167.235.132 Internet 213.228.0.42 193.51.25.1 > 194.167.235.132 Réseau privé Mon routeur par défaut est 193.51.25.254 213.228.0.42 193.51.25.254 Je modifie l adresse source, je mets la mienne à la place 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination 193.51.25.1 194.167.235.132 213.228.0.42 > 194.167.235.132 Internet 213.228.0.42 Réseau privé Mon routeur par défaut est 193.51.25.254 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination Je dois répondre à 213.228.0.42 193.51.25.1 213.228.0.42 > 193.51.25.1 194.167.235.132 Internet 213.228.0.42 Réseau privé Mon routeur par défaut est 193.51.25.254 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination Je dois répondre à 213.228.0.42 193.51.25.1 194.167.235.132 194.167.235.132 > 213.228.0.42 Internet 213.228.0.42 Réseau privé Mon routeur par défaut est 193.51.25.254 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination Je dois répondre à 213.228.0.42 193.51.25.1 194.167.235.132 Internet Réseau privé Mon routeur par défaut est 193.51.25.254 J ai noté quelque part que ce n est pas pour moi, je reconvertis l adresse destination 193.51.25.254 213.228.0.42 193.51.25.1 194.167.235.132 > 213.228.0.42 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

Réseaux privés et interconnexion Translation d adresses NAT (Network Address Translation) NAT permet de modifier les adresses IP des datagrammes arrivant sur une interface avant de les envoyer par une autre interface. Table de correspondance Transparent pour les machines source et destination Je dois répondre à 213.228.0.42 193.51.25.1 194.167.235.132 Internet 213.228.0.42 Réseau privé Mon routeur par défaut est 193.51.25.254 194.167.235.132 > 193.51.25.1 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 15 / 30

Adresses privées Réseaux privés et interconnexion Translation d adresses Loi de Murphy : s il existe le moindre risque que la pire chose se produise, alors elle se produira inévitablement :-) Que se passera-t-il, si un jour, un client voudra accéder à une machine du réseau officiel dont son réseau a pris arbitrairement l adresse. Je dois répondre à 213.228.0.42 193.51.25.1 194.167.235.132 Internet 213.228.0.42 Réseau privé 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Je cherche à accéder à 193.51.25.1 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 16 / 30

Adresses privées Réseaux privés et interconnexion Translation d adresses Loi de Murphy : s il existe le moindre risque que la pire chose se produise, alors elle se produira inévitablement :-) Que se passera-t-il, si un jour, un client voudra accéder à une machine du réseau officiel dont son réseau a pris arbitrairement l adresse. Je dois répondre à 213.228.0.42 193.51.25.1 194.167.235.132 Internet 213.228.0.42 Réseau privé 193.51.25.3 > 193.51.25.1 193.51.25.254 193.51.25.0/24 193.51.25.1 193.51.25.2 193.51.25.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 16 / 30

Adresses privées Réseaux privés et interconnexion Translation d adresses Il existe des plages d adresses IP (RFC 1918) qui ne seront jamais attribuée officiellement sur l Internet. Classe A : [10.0.0.0 10.255.255.255] Classe B : [172.16.0.0 172.31.255.255] Classe C : [192.168.0.0 192.168.255.255] En utilisant ces adresses pour son réseau privé, on est sûr qu aucune machine accessible de l Internet n aura cette adresse. Je dois répondre à 213.228.0.42 193.51.25.1 194.167.235.132 Internet 213.228.0.42 Réseau privé 192.168.42.254 192.168.42.1 192.168.42.0/24 192.168.42.2 192.168.42.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 17 / 30

Réseaux privés et interconnexion Problèmes du réseau privé Translation d adresses Une machine du réseau privé peut adresser des machines du réseau public ou du même réseau privé. Une machine du réseau public peut adresser ne peut adresser une machine du réseau privé Inconvénient : de l extérieur on peut pas se connecter directement vers une de ses machines en interne (astuce limitée : translation par port). Avantage : le réseau privé est plus sécurisé. Je dois répondre à 213.228.0.42 193.51.25.1 194.167.235.132 Internet 213.228.0.42 Réseau privé 192.168.42.254 192.168.42.1 192.168.42.0/24 192.168.42.2 192.168.42.3 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 18 / 30

Réseaux privés et interconnexion Redirection en fonction du port Nat statique PAT (Port Address Translation) Translation d adresses Internet TCP/80 > 10.0.0.1:80 TCP/22 > 10.0.0.1:22 TCP/2000 > 10.0.0.4:22 UDP/53 > 10.0.0.4:53 194.76.23.1 10.0.0.254 10.0.0.0/8 TCP/80 TCP/22 TCP/22 10.0.0.1 10.0.0.2 10.0.0.3 10.0.0.4 UDP/53 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 19 / 30

Réseaux privés et interconnexion Redirection en fonction du port Nat statique PAT (Port Address Translation) Translation d adresses Initiation d une connexion vers 194.76.23.1 TCP/2000 Internet TCP/80 > 10.0.0.1:80 TCP/22 > 10.0.0.1:22 TCP/2000 > 10.0.0.4:22 UDP/53 > 10.0.0.4:53 194.76.23.1 10.0.0.254 10.0.0.0/8 TCP/80 TCP/22 TCP/22 10.0.0.1 10.0.0.2 10.0.0.3 10.0.0.4 UDP/53 Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 19 / 30

NAT statique : table 1-pour-1 de correspondance entre un ensemble d adresses internes (certaines machines bien identifiée) et un ensemble d adresses externes. NAT statique unidirectionnelle : seulement les connexions de l extérieurs vers l intérieur. NAT statique bidirectionnelle : connexions dans les deux sens. NAT statique PAT : traduction du port serveur NAT dynamique : ensemble d adresses internes traduit dans un plus petit ensemble d adresses externes. NAT dynamique PAT : Ce sont les numéros de ports qui vont permettre d identifier la traduction en place : le numéro du port source (celui de la machine interne) va être modifié par le routeur. Il va servir pour identifier la machine interne. Dans le cas particulier du Masquerading, c est l adresse IP du routeur qui est seule utilisée comme adresse externe. NAT pool de source (obsolète) La première connexion venant de l intérieur prend la première adresse externe, la suivante la seconde, jusqu à ce qu il n y ait plus d adresse externe. NAT pool de destination : permet de faire de la répartition de charge Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 20 / 30 Types de NAT Réseaux privés et interconnexion Translation d adresses

Réseaux privés et interconnexion VPN (Virtual Private Network) Encapsulation IP dans IP PPTP (Point-to-Point Tunneling Protocol) : PPP encapsulé dans IP L2F (Layer Two Forwarding) : PPP encapsulé dans IP L2TP (Layer Two Tunneling Protocol) : PPP encapsulé dans IP IPSec : 3 modules : IP Authentification Header (AH) : intégrité et authentification. Encapsulating Security Payload (ESP) : chiffrement de paquets. Security Assocation (SA) : échange des clés et paramètres de sécurité. Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 21 / 30

Réseaux privés et interconnexion VLAN VLAN (Virtual Local Area Network) Réseau local regroupant un ensemble de machines de façon logique et non physique. s affranchir des limitations de l architecture physique (contraintes géographiques, contraintes d adressage,...) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 22 / 30

Type de VLAN Réseaux privés et interconnexion VLAN Un VLAN de niveau 1 (VLAN par port Port-Based VLAN) définit un réseau virtuel en fonction des ports de raccordement sur le commutateur ; Un VLAN de niveau 2 (VLAN MAC MAC Address-Based VLAN) définit un réseau virtuel en fonction des adresses MAC des stations. Ce type de VLAN est beaucoup plus souple que le VLAN par port car le réseau est indépendant de la localisation de la station ; Un VLAN de niveau 3 : plusieurs types : VLAN par sous-réseau (Network Address-Based VLAN) associe des sous-réseaux selon l adresse IP source des datagrammes. VLAN par protocole (Protocol-Based VLAN) un réseau virtuel par type de protocole (par exemple TCP/IP, IPX, AppleTalk, etc.), regroupant ainsi toutes les machines utilisant le même protocole au sein d un même réseau. Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 23 / 30

Réseaux privés et interconnexion VLAN Virtual Local Area Network (VLAN) Internet Routeur Interface 2 Interface 1/0 195.18.138.254 Interface 1/1 193.51.24.254 Switch 2 Internet Schéma logique Site 2 M F N G S6 O 193.51.24.254 195.18.138.254 193.51.24.0/24 195.18.138.0/24 Switch 1 A B C D E F G H I J K L M N O H Site 1 A I B S5 J K L C D S3 E Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 24 / 30

Réseaux privés et interconnexion VLAN Virtual Local Area Network (VLAN) VLAN 1 VLAN 2 TRUNK Routeur Interface 2 Internet Interface 0 195.18.138.254 Interface 1 193.51.24.254 Internet Schéma logique Switch 2 Site 2 M F N G S6 O 193.51.24.254 195.18.138.254 193.51.24.0/24 195.18.138.0/24 Switch 1 A B C D E F G H I J K L M N O H Site 1 A I B S5 J K L C D S3 E Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 24 / 30

Réseaux privés et interconnexion VLAN Virtual Local Area Network (VLAN) VLAN 1 VLAN 2 TRUNK Routeur Internet Interface 2 Interface 1/0 195.18.138.254 Interface 1/1 193.51.24.254 Switch 2 Internet Schéma logique Site 2 M F N G S6 O 193.51.24.254 195.18.138.254 193.51.24.0/24 195.18.138.0/24 Switch 1 A B C D E F G H I J K L M N O sire 1 H A I B S5 J K L C D S3 E Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 24 / 30

Réseaux privés et interconnexion VLAN Virtual Local Area Network (VLAN) Niveau 2 (Ethernet) Numéro de VLAN dans l en-tête ethernet (extension) Switch : configuration par ports : Port avec numéro de VLAN ou Port en mode Trunk (tous les VLAN) Routeur peut (éventuellement) avoir des sous-interfaces sur un même port. Chacune correspondant à une adresse sur un VLAN Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 25 / 30

Réseaux privés et interconnexion VLAN Virtual Local Area Network (VLAN) Le VLAN permet de définir un nouveau réseau au-dessus du réseau physique. Il offre les avantages suivants Plus de souplesse pour l administration et les modifications du réseau car toute l architecture peut être modifiée par simple paramètrage des commutateurs Gain en sécurité car les informations sont encapsulées dans un niveau supplémentaire et éventuellement analysées Réduction de la diffusion du traffic sur le réseau Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 26 / 30

Lien Trunk Réseaux privés et interconnexion VLAN Le lien trunk indique un lien de réseau supportant des VLAN multiples entre 2 commutateurs ou entre un commutateur et un routeur. Deux protocoles : Inter Switch Link (ISL) propriétaire CISCO : encapsule la trame éthernet avec sa propre encapsulation, et marque la trame comme appartenant à un VLAN spécifique Norme 802.1Q (la plus utilisée, non propriétaire) ajoute une étiquette à l en-tête du paquet Ethernet pour marquer la trame comme appartenant à un VLAN spécifique Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 27 / 30

Norme 802.1Q Réseaux privés et interconnexion VLAN 0 8 16 24 31 ADRESSE ETHERNET DESTINATION TYPE ADRESSE ETHERNET SOURCE DATA (46 1500 bytes)... FCS/CRC Checksum TPID : identifier le protocole de la balise insérée. Dans le cas de la balise 802.1Q la valeur de ce champ est fixée à 0x8100. TCI Priorité (IEEE 802.1p) de 0 à 7 de VLAN par rapport aux autres VLAN Canonical Format Identifier (CFI) sur un scitch ethernet, toujours à 0. VLAN ID : sert à identifier le VLAN auquel appartient la trame (4096 VLANs possibles) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 28 / 30

Norme 802.1Q Réseaux privés et interconnexion VLAN 0 8 16 24 31 Priorité (3 bits) ADRESSE ETHERNET DESTINATION CFI (1 bit) TPID TYPE ADRESSE ETHERNET SOURCE (46 1500 bytes)... TCI DATA FCS/CRC Checksum VLAN ID (12 bits) TPID : identifier le protocole de la balise insérée. Dans le cas de la balise 802.1Q la valeur de ce champ est fixée à 0x8100. TCI Priorité (IEEE 802.1p) de 0 à 7 de VLAN par rapport aux autres VLAN Canonical Format Identifier (CFI) sur un scitch ethernet, toujours à 0. VLAN ID : sert à identifier le VLAN auquel appartient la trame (4096 VLANs possibles) Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 28 / 30

Crédits 1 Adressage dynamique 2 Réseaux privés et interconnexion 3 Crédits Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 29 / 30

Crédits I Crédits Tuyêt Trâm DANG NGOC Services d infrastructure réseaux 30 / 30