Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Problématique
Répondre à la pénurie d’adresses IPv4 disponibles pour
connecter des machines à Internet
Chapitre III IPv6 résout ce problème mais son implémentation n’est pas
encore généralisée.
Mécanismes de translation d’adresses La RFC 1918 réserve trois blocs d’adresses IP privées
Ces adresses sont exclusivement destinées aux réseaux
internes privés (ne sont pas routés sur Internet).
Yacine DJEMAIEL Comment connecter un grand nombre de machines sans
ISET’Com
modifier les équipements existant ?
Licence Appliquée en STIC Besoin de partager un seul accès Internet à un sous-ensemble
L2 - option Sécurité des Réseaux
de machines d'un réseau.
Semestre II, 2020/21, ISET’Com
Techniques de protection dans les réseaux Yacine Djemaiel 2
1 2
Modification des adresses IP dans l’entête d’un datagramme IP Les adresses privées sont des adresses non-routables
effectuée par un routeur.
Classe A : 10.0.0.0 10.255.255.255
Interconnecter de manière sécurisée différents réseaux
distants à travers un réseau public (ex: Internet). Classe B : 172.16.0.0 172.31.255.255
Masquer les adresses IP internes. Classe C : 192.168.0.0 192.168.255.55
Effectuer une distribution de charge.
Techniques de protection dans les réseaux Yacine Djemaiel 3 Techniques de protection dans les réseaux Yacine Djemaiel 4
3 4
1
25/05/2021
Mécanisme NAT
10.1.1.2
213.168.112.3
Réseau local
Internet publiques.
Src = 213.168.112.3
Dst= 10.1.1.2
Src = 213.168.112.3
Dst = 128.143.71.21
Efficace si M = N.
Utile pour les machines qui doivent disposer d’une adresse
permanente, accessible depuis Internet.
Ces machines internes peuvent être des serveurs d’entreprise
Adresse privée Adresse publique
ou des équipements de réseau.
10.1.1.2 128.143.71.21
Les RFC 1631 et 3022 expliquent le principe de base du NAT.
Techniques de protection dans les réseaux Yacine Djemaiel 5 Techniques de protection dans les réseaux Yacine Djemaiel 6
5 6
… Routeur
Internet
Le serveur web ayant l’adresse IP interne
Internet
192.168.100.2 est accessible de l’extérieur (ex.
Internet) via l’adresse IP publique: 94.64.15.2. Serveur Web
Techniques de protection dans les réseaux Yacine Djemaiel 7 Techniques de protection dans les réseaux Yacine Djemaiel 8
7 8
2
25/05/2021
Le paquet est routé sur Internet et atteint le routeur Internet. Ajouter une entrée statique dans la table ARP du routeur
Le routeur Internet consulte l’adresse de destination et observe Internet (le routeur après le routeur implémentant le NAT).
qu’elle appartient au même réseau qu’une de ses interfaces. Commande à exécuter : arp –s 193.22.45.43 @MAC_routeur.
Le routeur Internet émet une requête ARP. Ajoute une route host statique pour chacune des adresses
Sur ce réseau, aucune machine n’a cette adresse puisqu’il s’agit virtuelles
d’une adresse virtuelle.
Route add –p 193.22.45.43 mask 255.255.255.255 193.22.45.42
Solution: Le routeur implémentant le NAT statique (193.22.45.42)
réponde lui-même à cette requête ARP (Proxy ARP).
Techniques de protection dans les réseaux Yacine Djemaiel 9 Techniques de protection dans les réseaux Yacine Djemaiel 10
9 10
11 12
3
25/05/2021
13 14
15 16
4
25/05/2021
17 18
Techniques de protection dans les réseaux Yacine Djemaiel 19 Techniques de protection dans les réseaux Yacine Djemaiel 20
19 20
5
25/05/2021
21 22
23 24
6
25/05/2021
Réseau
Y
Routeur
Réseau
NAT
local Réseau Z
Réseau
X
25