Académique Documents
Professionnel Documents
Culture Documents
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 3
8.1 Segmenter un réseau
IPv4 en sous-réseaux
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 4
La segmentation du réseau
Domaines de diffusion
Les périphériques utilisent les diffusions dans un LAN Ethernet pour localiser :
• Les autres périphériques : les périphériques utilisent le protocole ARP qui envoie des diffusions de
couche 2 à une adresse IPv4 connue du réseau local pour connaître son adresse MAC.
• Les services : le protocole DHCP envoie des messages de diffusion sur le réseau local afin de localiser
un serveur DHCP.
Les commutateurs diffusent les messages de diffusion sur toutes les interfaces, sauf celle d'où les
messages proviennent.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 5
La segmentation du réseau
Problèmes liés aux domaines de diffusion importants
Les hôtes peuvent générer un nombre excessif de diffusions, ce qui peut avoir une incidence négative sur
le réseau.
• un fonctionnement ralenti du réseau en raison de la quantité importante de trafic généré.
• Le ralentissement du fonctionnement de l'équipement dans la mesure où chaque périphérique doit accepter et
traiter les paquets de diffusion un à un.
Solution : réduire la taille du réseau en créant de plus petits domaines de diffusion. Ces espaces réseau
plus petits sont appelés des sous-réseaux.
Un domaine
de diffusion Diffusion du LAN 1 Diffusion du LAN 2
contenue dans 1 contenue dans 1
sous-réseau sous-réseau
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 6
La segmentation des réseaux
Pourquoi créer des sous-réseaux ?
Réduit le trafic global et améliore les performances réseau.
Permet aux administrateurs de mettre en œuvre des politiques de sécurité, notamment pour définir si les différents sous-réseaux sont
autorisés ou non à communiquer entre eux.
Communication
entre les Réseaux
Segmentation en sous-
réseaux par emplacement
Segmentation en sous-réseaux
par type d'appareil
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 7
Segmenter un réseau IPv4 en sous-réseaux
Limites d'octet
Le plus
simple est de
segmenter les
réseaux à la
limite d'octet
de /8, /16 et /24.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 9
Segmenter un réseau IPv4 en sous-réseaux
Segmentation en sous-réseaux au niveau d'une limite d'octet (suite)
Les sous-réseaux peuvent emprunter des bits d'hôte de n'importe quelle position pour créer d'autres masques.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 11
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Le masque de sous-réseau
Sous-réseaux en binaire
ANDING
• Convertir l'adresse IP et le masque de sous-réseau au format binaire (alignés verticalement comme un
problème d'addition)
• Logiquement AND (1 et 1 = 1, toutes les autres combinaisons = 0)
• Le résultat est l'adresse réseau pour l'adresse IP d'origine
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 12
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Le masque de sous-réseau (suite)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 13
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Segmenter en sous-réseaux à l'aide du
nombre magique
La technique du nombre magique permet de calculer le nombre de sous-réseaux
Le nombre magique est simplement la valeur de position du dernier 1 dans le masque de sous-réseau
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 14
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Segmenter en sous-réseaux à l'aide du
nombre magique (suite)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 15
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Segmenter en sous-réseaux à l'aide du
nombre magique (suite)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 16
Segmenter un réseau IPv4 en sous-réseaux
Exemples de sous-réseaux sans classe
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 17
Segmenter un réseau IPv4 en sous-réseaux
Créer 2 sous-réseaux
Topologie de sous-réseaux /25
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 18
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Création de deux sous-réseaux de même
taille (/ 25)
Créer 2 sous-réseaux de taille égale à partir de
192.168.1.0/24
Masque de sous-réseau –
11111111.11111111.11111111.10000000
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 19
Segmenter un réseau IPv4 en sous-réseaux
Les formules de calcul des sous-réseaux
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 20
Segmenter un réseau IPv4 en sous-réseaux
Les formules de calcul des sous-réseaux (suite)
Formule de calcul du
Calcul du nombre d’hôtes
nombre d'hôtes
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 21
Segmenter un réseau IPv4 en sous-réseaux
Créer 4 sous-réseaux
Topologie de sous-réseaux /26
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 22
Segmenter un réseau IPv4 en sous-réseaux
Créer 4 sous-réseaux (suite)
Topologie de sous-réseaux /26
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 23
Segmenter un réseau IPv4 en sous-réseaux
Créer 4 sous-réseaux (suite)
Topologie de sous-réseaux /26
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 24
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Création de quatre sous-réseaux de même
taille (/ 26)
Créer 4 sous-réseaux de taille égale à partir de 192.168.1.0/24
Masque de sous-réseau en mode binaire – 11111111.11111111.11111111.11000000
2^2 = 4 sous-réseaux
Nombre magique = 64
192.168.1.0 /26
192.168.1.64 /26
192.168.1.128 /26
192.168.1.192 /26
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 25
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Création de huit sous-réseaux de même
taille (/ 27)
Créer 8 sous-réseaux de taille égale à partir de 192.168.1.0/24
Emprunter 3 bits – 11111111.11111111.11111111.11100000
Nombre magique = 32
192.168.1.0 /27 (Commencer à 0)
192.168.1.32 /27 (Ajouter 32 au réseau précédent)
192.168.1.64 /27 (Ajouter 32)
192.168.1.96 /27 (Ajouter 32)
192.168.1.128 /27 (Ajouter 32)
192.168.1.160 /27 (Ajouter 32)
192.168.1.192 /27 (Ajouter 32)
192.168.1.224 /27 (Ajouter 32)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 26
La segmentation des préfixes /16 et /8 en sous-réseaux
Création de sous-réseaux avec le préfixe /16
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 27
La segmentation des préfixes /16 et /8 en sous-réseaux
Création de 100 sous-réseaux avec le préfixe /16
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 28
La segmentation des préfixes /16 et /8 en sous-réseaux
Calcul du nombre d'hôtes
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 29
La segmentation des préfixes /16 et /8 en sous-réseaux
Démonstration vidéo – Création de cent sous-réseaux de même
taille
Un réseau d'entreprise nécessite 100 sous-réseaux
de taille égale à partir de 172.16.0.0/16
• Nouveau masque de sous-réseau
• 11111111.11111111.11111110.00000000
• 2^7 = 128 sous-réseaux
• 2^9 = 512 hôtes par sous-réseau
• Nombre magique = 2
• 172.16.0.0 /23
• 172.16.2.0 /23
• 172.16.4.0 /23
• 172.16.6.0 /23
• …
• 172.16.254.0 /23
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 30
La segmentation des préfixes /16 et /8 en sous-réseaux
Création de 1000 sous-réseaux avec le réseau /8
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 31
La segmentation des préfixes /16 et /8 en sous-réseaux
Création de 1000 sous-réseaux avec le réseau /8 (suite)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 32
La segmentation des préfixes /16 et /8 en sous-réseaux
Démonstration vidéo – Création de sous-réseaux sur plusieurs octets
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 33
La segmentation du réseau pour répondre à ses besoins
Segmentation du réseau en sous-réseaux en fonction des besoins des hôtes
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 34
La segmentation du réseau pour répondre à ses besoins
Segmentation du réseau en sous-réseaux en fonction de ses besoins
Périphériques
hôtes utilisés par
les employés dans
le département
ingénierie dans
un réseau et la
gestion dans un
réseau distinct.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 35
La segmentation du réseau pour répondre à ses besoins
Exemple de besoin du réseau
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 36
La segmentation du réseau pour répondre à ses besoins
Exemple de besoin du réseau (suite)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 37
La segmentation du réseau pour répondre à ses besoins
Travaux pratiques – Calcul des sous-réseaux IPv4
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 38
La segmentation du réseau pour répondre à ses besoins
Packet Tracer – Scénario de segmentation en sous-réseaux
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 39
La segmentation du réseau pour répondre à ses besoins
Travaux pratiques – Conception et mise en œuvre d'un schéma d'adressage IPv4
comportant des sous-réseaux
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 40
Les avantages des masques de sous-réseau de longueur variable
La segmentation traditionnelle en sous-réseaux entraîne un gaspillage d'adresses
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 41
Les avantages des masques de sous-réseau de longueur variable
Les masques de sous-réseau de longueur variable (VLSM)
Traditionnel Sous-réseaux de tailles variables
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 42
Les avantages des masques de sous-réseau de longueur variable
VLSM de base
Création de sous-réseaux de base
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 43
Les avantages des masques de sous-réseau de longueur variable
Démonstration vidéo – VLSM de base
VLSM de base
• Il n'est pas nécessaire que les sous-réseaux
soient de la même taille, tant que leurs plages
d'adresses ne se chevauchent pas.
• Lors de la création de sous-réseaux, il est plus
facile d'aller du plus grand au plus petit.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 44
Les avantages des masques de sous-réseau de longueur variable
Le VLSM dans la pratique
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 45
Les avantages des masques de sous-réseau de longueur variable
Diagramme VLSM
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 46
Les avantages des masques de sous-réseau de longueur variable
Démonstration vidéo – Exemple de VLSM
Étant donné que le réseau
/23 = 2^9 hôtes = 512
172.16.0.0 /23 crée les sous- 256+128+64+32+16+16 = 512 hôtes nécessaires
réseaux : Plage d'adresses 172.16.0.0 – 172.16.1.255
• 1 réseau pour 200 hôtes – 256
• 1 réseau pour 100 hôtes – 128
• 1 réseau pour 50 hôtes – 64
• 1 réseau pour 25 hôtes – 32
• 1 réseau pour 10 hôtes – 16
• 4 réseaux point à point de 2
hôtes chacun – 4x4 = 16
172.16.1.248 /30 (4)
172.16.1.252 /30 (4)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 47
8.2 Les schémas d'adressage
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 48
La conception structurée
Planification de l'adressage réseau
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 49
La conception structurée
Planification de l'adressage réseau
Chaque hôte d'un inter-réseau doit avoir une
adresse unique.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 51
La conception structurée
Packet Tracer – Conception et mise en œuvre d'un schéma d'adressage VLSM
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 52
La conception structurée
Travaux pratiques – Conception et mise en œuvre d'un schéma d'adressage
VLSM
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 53
8.3 Critères de conception à prendre
en compte pour les réseaux IPv6
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 54
Segmenter un réseau IPv6 en sous-réseaux
Adresse de monodiffusion globale IPv6
La segmentation en sous-réseaux IPv6 n'a
rien à voir avec la préservation de l'espace Forme
d'adresses.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 55
Segmenter un réseau IPv6 en sous-réseaux
Segmenter le réseau en sous-réseaux à l'aide des ID
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 56
Segmenter un réseau IPv6 en sous-réseaux
Attribution de sous-réseaux IPv6
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 57
Segmenter un réseau IPv6 en sous-réseaux
Packet Tracer – Mise en œuvre d'un schéma d'adressage IPv6 comportant des
sous-réseaux
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 58
8.4 Résumé du chapitre
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 59
Conclusion
Packet Tracer : exercice d'intégration des compétences
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 60
Conclusion
Chapitre 8 : Segmentation des réseaux IP en sous-réseaux
Mettre en œuvre un schéma d'adressage IPv4 pour permettre la connectivité de bout en bout dans
un réseau de PME
Implémenter un schéma d'adressage VLSM selon un ensemble de critères pour fournir une
connectivité aux utilisateurs finaux d'un réseau de PME
Détailler les facteurs à prendre en considération pour la mise en œuvre d'IPv6 dans un réseau
d'entreprise
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 61