Vous êtes sur la page 1sur 6

Techniques des Rseaux Informatiques 2015

Introduction l'implantation des rseaux interconnects


Les rseaux WAN :
Dfinitions :
Un rseau WAN est un ensemble de liaisons relies aux diffrents oprateurs, qui sont interconnects.

Caractristiques principales des rseaux WAN :


Fonctionnent sur de vastes tendues gographiques.
Utilisent les services dun oprateur Tlcom.
Transportent diffrents types de trafic (Voix, donnes, vido).
Axs sur les couches physique et liaison de donnes du modle OSI.

LETTD fournit les donnes de lutilisateur (Exemple : routeur).


LETCD convertit le format des donnes de lutilisateur en un format acceptable par les units du service rseau WAN.

Il existe deux types de circuits :


Circuit point--point : Circuit physique ddi aux deux extrmits (Exemple : Circuit POTS ou RNIS une fois la
commutation de circuits effectue).
Circuit virtuel : Circuit logique passant au travers dun nuage (Exemple : Frame Relay, X.25).

quipement et dispositifs des rseaux WAN :


Routeur : Dispositif de routage, offrant diffrents services dont des ports dinterface de rseau LAN et WAN.
Serveur de communication : Concentrateur de communications utilisateur entrantes et sortantes.
Commutateur WAN : Unit multiport qui assure les commutations du trafic WAN.
Modem : quipement de conversion dun signal numrique en un signal analogique par lintermdiaire du principe de
modulation/dmodulation.
Unit CSU/DSU : Interface numrique (ou deux interfaces spares, si les parties CSU et DSU sont spares) qui adapte
linterface ETTD celle dun ETCD. Cette unit est gnralement intgre au routeur.

Normes WAN :
Les normes des rseaux WAN dcrivent gnralement les mthodes dacheminement de la couche physique ainsi que la
configuration exige pour la couche liaison de donne, notamment :
Ladressage.
Le contrle de flux.
Lencapsulation.

Les types de commutation :


Les deux grands types de liaison commutation sont :
Commutation de circuits :
o Circuit physique ddi par commutation des centraux tlphoniques.
o tabli, maintenu et ferm chaque session.
o tabli la demande.
o Sert aussi de ligne de secours aux circuits haut dbit.
o Offre une bande passante ddie.

Commutation de paquets/cellules :
o Utilisation dun PVC similaire une liaison point--point.
o Possibilit dacheminer des trames de taille variable (paquets) ou de taille fixe (cellules).
o Les units du rseau partagent une liaison point--point unique.
o Plus souple et utilise mieux la bande passante que les services commutation de circuits.

NAT et PAT :
La translation dadresse est un processus gnrique permettant la substitution dune adresse par une autre, et permet ainsi
de masquer les adresses prives des rseaux locaux derrire une adresse publique.

Ce processus existe sous deux variantes :


NAT (Network Address Translation)
o Statique
o Dynamique

PAT (Port Address Translation)


KHALID KATKOUT https://www.facebook.com/groups/2ATRI Page 1
Techniques des Rseaux Informatiques 2015

NAT statique : Translate une adresse IP priv avec toujours la mme adresse IP publique globale.

Router(config)# ip nat inside source static @IP local interne @IP globale interne
Router(config)# interface fastEthernet numro
Router(config-if)# ip nat inside
Router(config-if)# exit
Router(config)# interface serial numro
Router(config-if)# ip nat outside
Router(config-if)# exit

Nat dynamique : translate une/des adresses IP privs avec une adresse IP publique appartenant une plage des adresses IP
publique.

Router(config)# ip nat pool nom de la plage premier @IP de la plage dernier @IP de la plage netmask
masque
Router(config)# access-list 1-99 permit/deny @IP du rseau transfrer/any masque
Router(config)# ip nat inside source list 1-99 pool nom de la plage
Router(config)# interface fastEthernet numro
Router(config-if)# ip nat inside
Router(config-if)# exit
Router(config)# interface serial numro
Router(config-if)# ip nat outside
Router(config-if)# exit

Pat : permet plusieurs adresse IP de se connects en mme temps en utilisant le numro de port pour distinguer leurs
messages.

Pat pour une adresse IP publique unique :


Router(config)# access-list 1-99 permit/deny @IP transfrer/any masque gnrique
Router(config)# ip nat inside source list 1-99 interface serial numro overload
Router(config)# interface fastEthernet numro
Router(config-if)# ip nat inside
Router(config-if)# exit
Router(config)# interface serial numro
Router(config-if)# ip nat outside
Router(config-if)# exit

Pat pour une plage dadresses IP publique :


Router(config)# access-list 1-99 permit/deny @IP transfrer/any masque gnrique
Router(config)# ip nat pool nom de la plage premier @IP de la plage dernier @IP de la plage netmask
masque
Router(config)# ip nat inside source list 1-99 pool nom de la plage overload
Router(config)# interface fastEthernet numro
Router(config-if)# ip nat inside
Router(config-if)# exit
Router(config)# interface serial numro
Router(config-if)# ip nat outside
Router(config-if)# exit

DHCP :
DHCP : (Dynamic Host Configuration Protocol) est un protocole fonctionnant en mode Client Serveur. Il fournit aux
clients une configuration de couche 3 : principalement une adresse (IP), mais aussi des adresses de passerelle ou de serveur
DNS, NETBIOS, noms de domaines,

Il existe trois types dallocation dadresse :


Automatique : une adresse IP permanente est attribue automatiquement au client. Un mappage statique (mac IP)
permet de retrouver la mme adresse lors dune dconnexion / reconnexion.
Manuelle : lattribution est faite manuellement par ladministrateur rseau (mappage statique). Le protocole DHCP se
charge denvoyer ces informations au client lors dune demande.
Dynamique : lattribution se fait la vole. Une IP libre est attribue un client en faisant la demande, pour une dure
dtermine.

KHALID KATKOUT https://www.facebook.com/groups/2ATRI Page 2


Techniques des Rseaux Informatiques 2015

Les messages DHCP : DHCP Discover, DHCP Offer, DHCP Request, DHCP ACK, DHCP Decline, DHCP Nack, DHCP
Release.

Agent de relais DHCP : permet de relier le serveur DHCP avec leurs clients qui ne sont pas dans le mme rseau.

Configuration de DHCP :
Router(config)# ip dhcp excluded-address @IP exclure
Router(config)# ip dhcp pool nom de la plage
Router(dhcp-config)# network @ rseau masque
Router(dhcp-config)# default-router @IP de la passerelle
Router(dhcp-config)# dns-server @IP du serveur DNS
Router(dhcp-config)# netbios-name-server @IP du serveur WINS
Router(dhcp-config)# domain-name nom du domaine
Router(dhcp-config)# exit

Dfinir le routeur un agent de relais :


Router(config)# interface fastEthernet numro
Router(config-if)# ip helper-address @IP du serveur DHCP
Router(config-if)# exit

PPP :
Cest le protocole de rseau WAN le plus rpandu permettant :
Connexion entre routeurs ou entre un hte et un routeur.
Gestion des circuits synchrones et asynchrones.
Contrle de la configuration des liaisons.
Possibilit dattribution dynamique des adresses de couche 3.
Multiplexage des protocoles rseau (Possibilit de faire passer plusieurs paquets de protocoles diffrents sur la mme
connexion).
Configuration des liaisons et vrification de leur qualit.
Dtection des erreurs.
Ngociation doptions (Adresses de couche 3, Compression, etc.).

Le protocole PPP peut prendre en charge plusieurs modes dauthentification :


Aucune authentification.
Utilisation du protocole PAP.
Utilisation du protocole CHAP.

PPP avec lauthentification PAP :


Router(config)# username nom de deuxime Routeur password mot de passe
Router(config)# interface serial numro
Router(config-if)# encapsulation ppp
Router(config-if)# ppp authentication pap
Router(config-if)# ppp pap sent-username nom du premier Routeur password mot de passe
Router(config-if)# exit

PPP avec lauthentification CHAP :


Router(config)# username nom de deuxime Routeur password mot de passe
Router(config)# interface serial numro
Router(config-if)# encapsulation ppp
Router(config-if)# ppp authentication chap
Router(config-if)# exit

Frame Relay :
La technologie Frame Relay dispose des caractristiques suivantes :
Destine pour des quipements numriques haut de gamme et haut dbit.
Fonctionne au niveau des couches 1 et 2 du modle OSI.
Utilise des circuits virtuels dans un environnement commut.
Technologie commutation de paquets, et accs multiples.
LETTD et lETCD sont respectivement gnralement le routeur client et le commutateur de loprateur.
Remplace des rseaux point--point, trop coteux.

KHALID KATKOUT https://www.facebook.com/groups/2ATRI Page 3


Techniques des Rseaux Informatiques 2015

Se base sur lencapsulation HDLC.


Utilise le multiplexage pour partager la bande passante totale du nuage Frame Relay.

Cette technologie comporte quelques inconvnients, dont :


Capacit de vrification des erreurs et fiabilit minime (laisses aux protocoles de couches suprieures).
Affecte le fonctionnement de certains aspects (Split Horizon, broadcasts, etc.).
Ne diffuse pas les broadcasts. Pour en effectuer, il faut envoyer un paquet chaque destination du rseau.

Un rseau Frame Relay peut tre conu suivant deux topologies :


Maillage global : Chaque extrmit est relie par lintermdiaire dun PVC distinct vers chaque autre destination.
Maillage partiel : Egalement appel topologie en toile ou "hub-and-spokes". Chaque extrmit nest pas relie toutes
les autres.

Configurer les DLCI (Nuage) sous Frame Relay (Exemple de 3 routeurs):

S0: 102 = R1-R2 S1: 201 = R2-R1 S3: 301 = R3-R1


103 = R1-R3 203 = R2-R3 302 = R3-R2

Configuration de frame relay avec la liaison multi-link : (exemple de 3 routeurs) :

Dans le Routeur 1 :
Router1(config)# interface serial numro
Router1(config(if)# ip adresse @ masque
Router1(config-if)# clock rate nombre
Router1(config-if)# no shutdown
Router1(config-if)# encapsulation frame-relay
Router1(config-if)# frame-relay map ip @de deuxime Routeur 102 broadcast
Router1(config-if)# frame-relay map ip @de troisime Routeur 103 broadcast
Router1(config-if)# exit

Dans le Routeur 2 :
Router2(config)# interface serial numro
Router2(config(if)# ip adresse @ masque
Router2(config-if)# clock rate nombre
Router2(config-if)# no shutdown
Router2(config-if)# encapsulation frame-relay
Router2(config-if)# frame-relay map ip @de deuxime Routeur 201 broadcast
Router2(config-if)# frame-relay map ip @de troisime Routeur 203 broadcast
Router2(config-if)# exit

Dans le Routeur 3 :
Router3(config)# interface serial numro
Router3(config(if)# ip adresse @ masque
Router3(config-if)# clock rate nombre
Router3(config-if)# no shutdown
Router3(config-if)# encapsulation frame-relay
Router3(config-if)# frame-relay map ip @de deuxime Routeur 301 broadcast
Router3(config-if)# frame-relay map ip @de troisime Routeur 302 broadcast
Router3(config-if)# exit

Configuration de frame relay avec la liaison point-to-point :

Dans le Routeur 1 :
Router1(config)# interface serial numro
Router1(config(if)# no ip adresse
Router1(config-if)# no shutdown
Router1(config-if)# encapsulation frame-relay
Router1(config-if)# exit
Router1(config)# interface serial numro.numro DLCI point-to-point
Router1(config-subif)# ip address @IP masque
Router1(config-subif)# frame-relay interface-dlci numro DLCI
Router1(config-subif)# exit

KHALID KATKOUT https://www.facebook.com/groups/2ATRI Page 4


Techniques des Rseaux Informatiques 2015

Dans le Routeur 2 :
Router2(config)# interface serial numro. numro DLCI point-to-point
Router2(config-subif)# ip address @IP masque
Router2(config-subif)# frame-relay interface-dlci numro DLCI
Router2(config-subif)# exit

Dans le Routeur 3 :
Router3(config)# interface serial numro. numro DLCI point-to-point
Router3(config-subif)# ip address @IP masque
Router3(config-subif)# frame-relay interface-dlci numro DLCI
Router3(config-subif)# exit

SNMP :
SNMP (Simple Network Management Protocol) est un protocole de la couche application conu pour faciliter lchange
dinformations dadministration entre les quipements rseaux. On peut par exemple lutiliser pour accder des donnes
dinformations dadministrations tels que le nombre de paquets en sortie sur linterface WAN dun routeur, le nombre de
connexions TCP ouvertes ou mme la quantit derreur dtectes sur cette mme interface. Ce protocole dsigne un
ensemble de normes d'administration, notamment :
Un protocole de communication
Une spcification de structure de base de donnes
Un ensemble d'objets de donnes

Le modle organisationnel de ladministration rseau SNMP comporte quatre lments :


La station de gestion du rseau (NMS : Network Management System)
Les agents de supervision (Agent SNMP)
La base dinformation de management (MIB : Management Information Base)
Le protocole de gestion rseau.

La NMS est gnralement une station de travail autonome. Elle se compose dun ensemble de logiciels appel NMA.

Les diffrents versions SNMP :

Les messages SNMP :


Il existe 4 types de requtes SNMP :
get-request : Le Manager SNMP demande une information un agent SNMP
get-next-request : Le Manager SNMP demande l'information suivante l'agent SNMP
KHALID KATKOUT https://www.facebook.com/groups/2ATRI Page 5
Techniques des Rseaux Informatiques 2015

set-request : Le Manager SNMP met jour une information sur un agent SNMP
trap : L'agent SNMP envoie une alerte au Manager

Les alertes sont transmises lorsquun vnement non attendu se produit sur lagent. Ce dernier informe le manager via une
trap . Plusieurs types dalertes sont alors possibles : ColdStart, WarmStart, LinkDown, LinkUp, AuthentificationFailure.

Pour chaque envoi de message, une rponse est retourne lexception de la commande trap . Les rponses sont du type
suivant :
get-response : Linformation a bien t transmise.
NoSuchObject : Aucune variable na t trouve.
NoAccess : Les droits daccs ne sont pas bons.
NoWritable : La variable ne peut tre crite.

Configuration SNMP :
Router(config)# snmp-server community 'Nom de la communaut' ro/rw (Autorise laccs en lecture seule ou lecture
criture la communaut spcifie)
Router(config)# snmp-server location 'Emplacement du routeur' (Description de lemplacement du routeu)
Router(config)# snmp-server contact 'Chane de caractre' (Configure les informations relatives aux personnes
contacter si besoin est)
Router(config)# snmp-server host 'IP de la NMS' 'communaut' (Spcifie une NMS qui recevra les Traps SNMP)
Router(config)# snmp-server enable traps snmp '[authentication][linkup][linkdown][coldstart] [warmstart]' (Spcifie le(s)
vnement(s) qui dclencheront lenvoie des traps)
Router(config)#

Netflow :
NetFlow est une technologie Cisco IOS qui fournit des statistiques sur les paquets traversant un routeur ou un commutateur
multicouche Cisco. NetFlow est la norme pour la collecte de donnes oprationnelles IP partir de rseaux IP.

Deux critres principaux sont la base de la cration du protocole NetFlow par Cisco :
Le protocole NetFlow devait tre compltement transparent pour les applications et les priphriques du rseau.
Le protocole NetFlow ne devait pas obligatoirement tre pris en charge et en cours d'excution sur l'ensemble des
priphriques rseau pour fonctionner.

Configuration NetFlow :
Router(config)# interface "nom de l'interface' 'numro'
Router(config-if)# ip flow ingress (Capturez les donnes NetFlow pour la surveillance des paquets entrants sur
l'interface)
Router(config-if)# ip flow egress (Capturez les donnes NetFlow pour la surveillance des paquets sortants sur
l'interface)
Router(config-if)# exit
Router(config)# ip flow-export destination 'adresse IP' 'port UDP' (Adresse IP et numro de port UDP du collecteur
NetFlow (Certains ports UDP gnralement attribus sont les suivants : 99, 2055 et 9996))
Router(config)# ip flow-export 'version' (Version de NetFlow utiliser lors du formatage des enregistrements NetFlow
envoys au collecteur(il y a 5 formats : 1, 5, 7, 8 et 9))

Syslog :
Syslog est un utilitaire de consignation dvnements Cisco bas sur lutilitaire Syslog dUnix. A lorigine, Syslog avait t
dvelopp pour le logiciel Sendmail uniquement. Mais lutilit de ce dernier tait telle que beaucoup dautres applications
se sont mises lutiliser. Syslog fonctionne sur un modle client - serveur.

Configuration Syslog :
Router(config)# logging on (Active la consignation des vnements)
Router(config)# logging 'nom dhte'/'adresse IP de la station' (Spcifie au routeur la station NMS recevant les traps
Syslo)
Router(config)# logging trap 'debugging/informational/notification/warnings/errors/critical/alerts/emergencies'
(Configure le niveau de gravit (optionnel))
Router(config)# service timestamps log datetime (Horodate les messages syslog (optionnel))

KHALID KATKOUT https://www.facebook.com/groups/2ATRI Page 6

Vous aimerez peut-être aussi