Vous êtes sur la page 1sur 20

Réseaux et

Transmission de Données Plan du cours de RTD


5 - Couche Réseau (1)
1. Introduction (3h)
" Présentation
2. Couche Physique (3h)
" Routage
3. Couche Liaison (3h)
" Internetworking
4. Couche d'Accès au Médium (3h)
Maîtrise EEA 5. Couche Réseau (9h)
6. Couche Transport (6h)
Olivier Fourmaux 7. Applications (6h)
Basé sur la 3éme édition du livre du Pr. A. S. Tanenbaum : Computer Networks
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 1 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 2

Plan - Couche Réseau


Introduction
" Gestion des paquets de la source au " Présentation
destinataire (1ère couche end-to-end)
" Routage
" Utilisation de routeurs intermédiaires
" Internetworking
– Calcul de route
" Couche Réseau dans Internet
– Relayage des paquets
" Couche Réseau dans ATM
" Contrôle de Congestion

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 3 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 4
Plan - Couche Réseau (1) Services pour la Couche Transport
" Présentation
" Routage
" Internetworking

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 5 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 6

Buts de la Couche Réseau Deux Modes de Service


" 3 buts : " Mode « sans connexion » (connectionless)
– Service Réseau indépendant de la technologie sous- – Point de vu informatique
jacente – Service minimum de la part du réseau
– Topologie physique masquée aux Couches – Envoi et réception de paquets sans garanties
Transport et supérieures
" Mode « orienté connexion » (connection oriented)
– Plan d'adressage global et uniforme
– Point de vu télécom
– Service minimum dans les hôtes
– Création de circuits avec garanties de services

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 7 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 8
Mode Orienté Connexions
Mode Sans Connexion
" Communauté Téléphonique
" Communauté Internet – 100 ans d'expérience de réseaux non-informatiques
– 35 ans d'expérience des réseaux informatiques – Le réseau fait le maximum :
– le réseau fait le minimum : " Service sous-jacent fiable
" Service sous-jacent non-fiable " -> Mode Orienté Connexion
" Hôte gérant la fiabilité (détection et correction des
" Création d'une connexion préalable, maintenue pendant
erreurs) et le contrôle de flux
toute la communication et explicitement terminé.
" -> Mode sans connexion " Négociation des paramètres de qualité de service à
" primitives : SEND_PACKET et RECEIVE_PACKET l'établissement
" pas de fonctionnalités qui se trouvent dans les hôtes (ré- " Communication bidirectionnelle et ordonnée
ordonnancement, contrôle de flux...) " Contrôle de congestion systématique
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 9 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 10

Approche Datagrammes
Deux Techniques Support
" Analogie avec les
télégrammes
" Approche basée sur les Datagrammes
– permet de construire un service en mode non- " Buts :
connecté ou orienté connexion – pas de mémorisation
– généralement associé au mode sans connexion du trajet d'un type de
paquet
" Approche basée sur les Circuits Virtuels
– possibilité de routes
– permet de construire un service en mode orienté diverses
connexion ou non – robustesse
– généralement associé au mode orienté connexion – efficacité (multiplexage)
– tarification au débit
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 11 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 12
Approche Circuits Virtuels Comparaison des Deux Techniques
" Analogie avec les circuit Technologie Datagramme Circuit Virtuel
physiques du téléphone Initialisation Non Oui
Adresse complete de
" Buts : Adressage la source et du Identificateur de VC
destinataire
– éviter de recalculer la Information
route pour chaque d’Etat
Non Oui pour chaque VC
paquet Calcul de Route Pour chaque paquets Initial
– traitement efficace des Perte des paquete en
Perte de tous les
paquets (temps réel Robustesse
cours de traitement en
circuits en cas de
possible) cas de crash d’un
crash
routeur
– tarification à la durée Contrôle de
Complexe Simple
Congestion
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 13 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 14

Combinaison des Modes et Plan - Couche Réseau (1)


Techniques de Transmission " Présentation
" Routage
" Principes de base
" Trouver le plus court chemin
" Inondation
" Routage par vecteur de distance
" Routage par état des liaisons
" Routage multicast
" Autres routages
" Exercices
" Internetworking
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 15 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 16
Propriétés des Algorithmes de Routage
Principe du Routage
" Exactitude (correctness)
" Acheminement des paquets de la source à la " Simplicité (simplicity)
destination quelque soit le nombre de saut " Robustesse (robustness)
" Fonction principale de la Couche Réseau – doit toujours fonctionner qqs les évenements
" utilisation d'un Algorithme de routage " Stabilité (stability)
– choix de l'interface de sortie – convergence rapide vers un équilibre
pour chaque paquet pour les datagrammes
"
" Équité (fairness)
" pour le 1er paquet d'un circuits virtuels (session routing)
– même traitement pour tout les paquets
" « Optimalité » (optimality)
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 17 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 18

Principe d' « Optimalité »


Types d'Algorithme de Routage
" Si B est sur la route optimale de A à C, alors la
route optimale de B à C suit la même route
" Routage statique (non adaptatif)
" conséquence : les routes optimales vers une – décisions précalculées et chargées initialement dans
destination donnée forme un arbre (sink tree) le routeur
– pas de boucle " Routage dynamique (adaptatif)
– nb de saut fini – décisions de routage évoluant selon les
modification de topologie et de trafic (information
locale, de routeur adjacent ou globale)

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 19 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 20
Plan - Couche Réseau (1)
Routage par le Plus Court Chemin
" Présentation
" Routage " Algorithme de routage statique
" Principes de base " Représentation à l'aide d'un graphe :
" Trouver le plus court chemin – routeur = nœud, sommet
Inondation
liaisons = arcs (valeur = métrique)
"
–
" Routage par vecteur de distance
" Routage par état des liaisons
" Routage multicast
" Autres routages
" Exercices
" Internetworking
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 21 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 22

Routage par le Plus Court Chemin


Routage par le Plus Court Chemin
" Algorithme de SPF de Dijkstra
" Utilisation de l'algorithme de SPF de Dijkstra – pour chaque sommet s du graphe faire :
– SPF = Shortest Path First " d[s] = inf., pred[s] = NIL
– d[s-init] = 0, E = vide, R = tous les sommets
– une étiquette pour chaque nœud, contenant la
distance minimum ainsi que le nœud précédent – tant que R n'est pas vide, faire :
– initialement le meilleur chemin n'est pas connu, la " soit m le sommet de R tq d[m] = min des d[s] de R
source (destination) est instaurée comme nœud " retirer m de R et l'inclure dans E
initial " pour chaque sommet adjacent de m faire :
– mise a jour progressive des étiquettes des nœuds à – si d[s] > d[m] + métrique[s,m] alors
" d[s] = d[m] + métrique[s,m]
partir de la route à la distance minimum " pred[s] = m

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 23 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 24
Routage par le Plus Court Chemin Plan - Couche Réseau (1)
" Présentation
" Routage
" Principes de base
" Trouver le plus court chemin
" Inondation
" Routage par vecteur de distance
" Routage par état des liaisons
" Routage multicast
" Autres routages
" Exercices
" Internetworking
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 25 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 26

Flooding Selective Flooding


" Algorithme de routage statique " Idem flooding
" Envoi vers toutes les interfaces sauf celle " Sélection des interfaces (« bonne direction »)
d'arrivée
" Simple mais coûteux
" Robuste et choix du meilleur chemin
" Limitation de la diffusion :
– compteur
– identifiant
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 27 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 28
Plan - Couche Réseau (1)
Distance Vector Routing
" Présentation
" Routage " Algorithme de routage dynamique
" Principes de base " Chaque routeur maintient une table (vector) de
" Trouver le plus court chemin distances vers chaque destinataire possible avec
" Inondation l'interface à utiliser
Routage par vecteur de distance
Algorithme de routage initial d'ARPANET puis
"
"
" Routage par état des liaisons
" Routage multicast
d'Internet (RIP)
" Autres routages " Utilise l'algorithme de routage distribué de
" Exercices Bellman-Ford (ou algorithme de Ford-Fulkerson)
" Internetworking
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 29 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 30

Algorithme de Bellman-Ford Distance Vector Routing

" Le routeur connaît la distance à ses voisins


" métrique = nb de saut, délais, queue...
" Échanges réguliers de vecteurs avec ses voisins
" Estimation des distances en calculant le
minimum des vecteurs des voisins additionné
à la distance à ceux-ci

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 31 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 32
Problème du Comptage à l'Infini
Horizon Partagé
" Convergence lente dans certain cas
– exemple pour le nœud A : " Modification pour éviter le
" (a) démarage comptage à l'infini
" (b) A tombe en panne -> rebond (ping-pong) – Pour éviter les modifications du
vecteur par les destinations
provenant de l'émetteur des
information
– Astuce : suppression des métriques
provenant du destinataire dans les
vecteurs lui étant destinés
" fonctionne avec l'exemple précédent
" mais pas ici (bouclage)
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 33 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 34

Plan - Couche Réseau (1) Link State Routing


" Présentation " Algorithme de routage dynamique
" Routage " Fonctionnalités (par chaque routeur) :
" Principes de base – découverte de ses voisins et de leurs adresses
" Trouver le plus court chemin – mesure et calcul de coût vers ses voisins
Inondation
construction de paquets avec les informations
"
–
" Routage par vecteur de distance connues et envoi de celui-ci vers tous les routeurs
" Routage par état des liaisons
– calcul du plus court chemin vers tous les routeurs
" Routage multicast
" Autres routages " Représentation complète du réseau dans tous
" Exercices les routeurs : calcul du plus court chemin avec
" Internetworking SPF de Dijkstra
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 35 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 36
Information de Voisinage Calcul du Métrique des Liaisons
" À l'initialisation, envoi d'un paquet HELLO
" Calcul du temps d'aller-retour à l'aide de
– vers toutes les interface point-à-point paquets ECHO
– considération des réseaux à diffusion comme un
– ne pas tenir compte du temps de passage dans les
nœud :
files d'attente (routage selon la charge : risque
d'oscillations)

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 37 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 38

Construction des Paquets d'État Distribution des Paquets d'État


" Avec les informations locales, ajout de son
identité et envoi aux autres routeurs " Flooding avec numéro de séquence
– périodiquement – exemple, routeur B
– sur événement

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 39 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 40
Calcul des Nouvelles Routes Plan - Couche Réseau (1)
" Présentation
" Récupération d'une image complète du réseau " Routage
par tous les routeurs
" Principes de base
" Deux lignes par lien " Trouver le plus court chemin
Inondation
" Exécution de l'Algorithme de Dijkstra "

" Routage par vecteur de distance


" Routage par état des liaisons
" Routage multicast
" Autres routages
" Exercices
" Internetworking
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 41 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 42

Broadcast Routing Reverse Path Forwarding


" Algorithme :
" 1) Envoi multiple – lorsqu'un paquet diffusé arrive dans un routeur,
" inefficace et nécessite la liste des destinataires vérification qu'il arrive par l'interface utilisée pour
joindre la source de celui-ci
" 2) Flooding
" si oui, alors probablement sur l'arbre couvrant et
" 3) Routage multi-destinataires diffusion vers les interfaces de sorties
" efficace mais avec une liste explicite des destinaires " sinon élimination (paquet dupliqué)

" 4) Arbres couvrants (spanning trees)


" efficace, pas de boucles mais mémorisation obligatoire
" 5) RPF (Reverse Path Forwarding)
" arbre couvrant sans mémoire...
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 43 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 44
Multicast Routing (1) Multicast Routing (2)
Source
" Transmission vers un groupe
" Multicasting :
– gestion de groupe
– routage vers les membres du groupe
" calcul d'un arbre couvrant spécifique
" élagage (pruning)
– exemple avec deux groupes...

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 45 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 46

Multicast Routing (3) Plan - Couche Réseau (1)


" Deux approches : " Présentation
– vecteur de distance
" Routage
" algorithme RPF
" Principes de base
" envoi progressif de messages PRUNE des routeurs
terminaux qui n'ont pas de membres " Trouver le plus court chemin
" peu efficace pour les grands groupes (mémorisation) " Inondation
Routage par vecteur de distance
– état des liens "

" Routage par état des liaisons


" connaissance complète de la topologie
" Routage multicast
" calcul direct des arbres de distribution
" Autres routages
– arbres centrés (core based trees)
" Exercices
utilisation d'un « point de rendez-vous²»
Internetworking
"
"
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 47 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 48
Hierarchical Routing Mobile Routing (1)
" Utilisateur mobile (home location + home agent)
" Site distant (foreign agent)
– diffusion info
– enregistrement du mobile auprès du foreign agent
– foreign -> home agent
– identification
– enregistrement

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 49 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 50

Mobile Routing (2)


QoS Routing
" ...

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 51 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 52
Plan - Couche Réseau (1)
Exercice 1
" Présentation
" Soit le réseau composé de 4 nœuds (A, B, C et D) avec
" Routage les liaisons pondérées suivantes : p[AB] = 2, p[AC] = 3,
p[BC] = 2, p[CD] = 3 et p[BD] = 3. Les nœuds executent
" Principes de base
l'algorithme de Ford-Fulkerson et les liens sont
" Trouver le plus court chemin symétriques.
" Inondation – Donnez le vecteur distance ainsi que la table de routage de
chacun des nœuds.
" Routage par vecteur de distance
– La Liaison CD est rompue, montrez comment les vecteurs sont
" Routage par état des liaisons mis à jours avec la séquence d'échange suivante :
" Routage multicast " à t1 : D reçoit vB

" à t2 : B reçoit vA, vC et vD


" Autres routages
" à t3 : C reçoit vA et vB

" Exercices " à t4 : A reçoit vB et vC

" Internetworking
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 53 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 54

" A partir du réseau suivant,


construisez la table de
Exercice 2 routage de A à l'aide de Plan - Couche Réseau (1)
l'algorithme SPF de Dijkstra
" Présentation
" Routage
" Internetworking
– Bases
– Hétérogénéité
– Tunnel
– Fragmentation
– Parefeu
– Exercices
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 55 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 56
Types d'interconnexion
Principes de Bases – LAN-LAN : inter-labo sur le campus
– LAN-WAN : accès à un super ordinateur distant
" Le monde des réseaux est hétérogène et doit – WAN-WAN : méta-computing
interfonctionner
– LAN-WAN-LAN : dicussion entre deux universités
" Situation constante :
– il y a toujours eut des technologies qui allaient
dominer...

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 57 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 58

Passerelles
Niveaux d'Interconnexion
" Gateway pour tout élément reliant deux
réseaux différents
" Noms des éléments d'interconnexion :
– Utilisation de zones neutres entre opérateurs :
– Couche 1 : répéteur (repeater) [bits]
– Couche 2 : pont (bridge) [trames]
– Couche 3 : routeur multiprotocole (router) [paquets]
– Couche 4 : passerelle niveau transport (transport gateway)
[segments]
– Couche 5 et + : passerelles applicatives (application
gateways) [messages]

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 59 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 60
Différence dans les Réseaux
Plan - Couche Réseau (1) " Service offert : avec ou sans connexion
" Protocoles : IP, IPX, CLNP, Appletalk, DECnet...
" Présentation " Adressage : hiérarchique (IP, ATM...) ou non (MAC)
" Routage " Multicast : présent, broadcast, émulé...
Taille Paquets : maximum associé à chaque réseau
" Internetworking "

" Qualité de Service : plein de différentes, voir absente


– Bases " Gestion des Erreurs : fiabilité, ordonnancement...
– Hétérogénéité " Contrôle de Flux : contrôle de débit, fenêtre glissante...
– Tunnel " Contrôle de Congestion : leaky bucket, choke paquet...
– Fragmentation " Sécurité : cryptage, authentification...
" Paramètres : temporisations...
– Parefeu
" Facturation : durée, quantité... absente !
– Exercices
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 61 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 62

Association de Circuits Virtuels Réseaux Sans Connexions


" Interfonctionnement utilisant des " Interfonctionnement utilisant plusieurs réseaux
concaténations de circuits virtuels : basés sur des datagrammes

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 63 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 64
Plan - Couche Réseau (1) Principe du Tunnel
" Evitement possible de l'interfonctionnement
" Présentation lorsque la source et le destinataire utilise la
" Routage même technologie : encapsulation (tunneling)
" Internetworking
– Bases
– Hétérogénéité
– Tunnel
– Fragmentation
– Parefeu
– Exercices
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 65 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 66

Exemple de Tunnel IP
" Conservation du paquet IP de la source à la Plan - Couche Réseau (1)
destination, même si l'on passe sur d'autres
" Présentation
technologies réseaux :
" Routage
" Internetworking
– Bases
– Hétérogénéité
– Tunnel
– Fragmentation
– Parefeu
– Exercices
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 67 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 68
Type de Fragmentation
Limitation de la Taille des Paquets
" Fragmentation transparente (a) ou non (b)
" Chaque réseau impose ses contraintes en
terme de taille maximum de paquets
– limitations liées :
" au matériel ou à l'OS
" au protocole (champs longueur du paquet)
" réduction des erreur, de la congestion (retransmission)
et de l'occupation du canal
– taille utile (payload) de 48-octets (ATM) à 65,515-
octets (IP)

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 69 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 70

Numérotation des Fragments


Plan - Couche Réseau (1)
" Présentation
" Routage
" Internetworking
– Bases
– Hétérogénéité
– Tunnel
– Fragmentation
– Parefeu
– Exercices
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 71 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 72
Principe du Parefeu
Réalisation de Parefeu
" Besoin de filtrer les informations entrantes et
sortantes :
" Généralement deux routeurs filtrants (Packet
– Architecture en château fort Filters) et une passerelle applicative
Seul accès : le pont-levi (Parefeu, Garde Barrière,
Packet Filter
"
"
Firewall)
– filtre les adresses sources ou destinations
– sous Unix, les numéros de port (correspondant à
des services)
" Application Gateway
– inspection de la sémantique des données...

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 73 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 74

Plan - Couche Réseau (2) Exercice 3


" Présentation " Un message de 2200-octets est passé dans
" Routage Internetwork composé des réseau suivant :
" Internetworking – (1) Ethernet (1500-octets max.)
– Bases – (2) FDDI (4096-octets max.)
– Hétérogénéité – (3) RadioXDV (600-octets max.)
– Tunnel – (4) Ethernet (1500-octets max.)
– Fragmentation " Avec une fragmentation non transparente
– Parefeu qu'en résulte-t-il sur la numérotation des
fragments ??
– Exercices
Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 75 Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 76
Exercice 4
" L'utilisation de tunnels en mode connecté est
évidente, il suffit de créer un circuit virtuel du
routeur associé à l'entrée à celui de la sortie
puis d'y faire passer les paquets dedans.
" Peut on aussi utiliser les tunnels en mode sans
connexion ???

Olivier.Fourmaux@L2TI.univ-paris13.fr Maîtrise EEA / RTD-5 / Page 77

Vous aimerez peut-être aussi