Vous êtes sur la page 1sur 62

Chapitre 8 :

Segmentation des réseaux


IP en sous-réseaux

CCNA Routing and Switching,

Introduction to Networks v6.0


Chapitre 8 – Sections et objectifs
 8.1 Segmenter un réseau IPv4 en sous-réseaux
• Mettre en œuvre un schéma d'adressage IPv4 pour permettre la connectivité de bout en
bout dans un réseau de PME
• Expliquer en quoi la segmentation d'un réseau permet d'améliorer la communication
• Expliquer comment calculer les sous-réseaux IPv4 pour le préfixe /24
• Expliquer comment calculer les sous-réseaux IPv4 pour les préfixes /16 et /8
• Implémenter un schéma d'adressage IPv4 à partir d'un ensemble de critères de segmentation
• Expliquer comment créer un schéma d'adressage flexible grâce au masque de sous-réseaux à
longueur variable (VLSM)
 8.2 Les schémas d'adressage
• Implémenter un schéma d'adressage VLSM selon un ensemble de critères pour fournir
une connectivité aux utilisateurs finaux d'un réseau de PME
• Implémenter un schéma d'adressage VSLM
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 2
Chapitre 8 : Sections et objectifs (suite)
 8.3 Schémas d'adressage
• Détailler les facteurs à prendre en considération pour la mise en œuvre d'IPv6 dans un
réseau d'entreprise
• Expliquer comment implémenter l'attribution d'adresses IPv6 dans un réseau d'entreprise

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 3
8.1 Segmenter un réseau
IPv4 en sous-réseaux

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 4
La segmentation du réseau
Domaines de diffusion
 Les périphériques utilisent les diffusions dans un LAN Ethernet pour localiser :
• Les autres périphériques : les périphériques utilisent le protocole ARP qui envoie des diffusions de
couche 2 à une adresse IPv4 connue du réseau local pour connaître son adresse MAC.
• Les services : le protocole DHCP envoie des messages de diffusion sur le réseau local afin de localiser
un serveur DHCP.
 Les commutateurs diffusent les messages de diffusion sur toutes les interfaces, sauf celle d'où les
messages proviennent.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 5
La segmentation du réseau
Problèmes liés aux domaines de diffusion importants
 Les hôtes peuvent générer un nombre excessif de diffusions, ce qui peut avoir une incidence négative sur
le réseau.
• un fonctionnement ralenti du réseau en raison de la quantité importante de trafic généré.
• Le ralentissement du fonctionnement de l'équipement dans la mesure où chaque périphérique doit accepter et
traiter les paquets de diffusion un à un.
 Solution : réduire la taille du réseau en créant de plus petits domaines de diffusion. Ces espaces réseau
plus petits sont appelés des sous-réseaux.

Un domaine
de diffusion Diffusion du LAN 1 Diffusion du LAN 2
contenue dans 1 contenue dans 1
sous-réseau sous-réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 6
La segmentation des réseaux
Pourquoi créer des sous-réseaux ?
 Réduit le trafic global et améliore les performances réseau.

 Permet aux administrateurs de mettre en œuvre des politiques de sécurité, notamment pour définir si les différents sous-réseaux sont
autorisés ou non à communiquer entre eux.
Communication
entre les Réseaux

Segmentation en sous-
réseaux par emplacement
Segmentation en sous-réseaux
par type d'appareil

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 7
Segmenter un réseau IPv4 en sous-réseaux
Limites d'octet

Le plus
simple est de
segmenter les
réseaux à la
limite d'octet
de /8, /16 et /24.

 La longueur de préfixe et le masque de sous-réseau constituent des moyens


distincts d'identifier la part réseau d'une adresse.
 Les sous-réseaux sont crées par l'emprunt de bits d'hôte pour les bits de réseau.
 Plus les bits d'hôte empruntés sont nombreux, plus le nombre de sous-réseaux qui
peuvent être définis est important.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 8
Segmenter un réseau IPv4 en sous-réseaux
Segmentation en sous-réseaux au niveau d'une limite d'octet

 Segmentation de réseau 10.x.0.0/16


 Définissez jusqu'à 256 sous-réseaux avec chaque sous-réseau capable de connecter 65 534 hôtes.
 Les deux premiers octets identifient la part réseau tandis que les deux derniers correspondent aux adresses IP des hôtes.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 9
Segmenter un réseau IPv4 en sous-réseaux
Segmentation en sous-réseaux au niveau d'une limite d'octet (suite)

 Segmentation du réseau 10.x.x.0/24


 Définissez 65 536 sous-réseaux avec chaque sous-réseau capable de connecter 254 hôtes.
 La limite /24 est la plus utilisée pour la segmentation en sous-réseaux en raison du nombre d'hôtes.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 10
Segmenter un réseau IPv4 en sous-réseaux
Sous-réseaux sans classe
Segmentation d'un réseau /24

Les sous-réseaux peuvent emprunter des bits d'hôte de n'importe quelle position pour créer d'autres masques.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 11
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Le masque de sous-réseau
Sous-réseaux en binaire
 ANDING
• Convertir l'adresse IP et le masque de sous-réseau au format binaire (alignés verticalement comme un
problème d'addition)
• Logiquement AND (1 et 1 = 1, toutes les autres combinaisons = 0)
• Le résultat est l'adresse réseau pour l'adresse IP d'origine

 Sous-réseaux par classe


• Classe A /8 255.0.0.0
• Classe B /16 255.255.0.0
• Classe C /24 255.255.255.0

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 12
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Le masque de sous-réseau (suite)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 13
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Segmenter en sous-réseaux à l'aide du
nombre magique
 La technique du nombre magique permet de calculer le nombre de sous-réseaux

 Le nombre magique est simplement la valeur de position du dernier 1 dans le masque de sous-réseau

 /25 11111111.11111111.11111111.10000000 nombre magique = 128

 /26 11111111.11111111.11111111.11000000 nombre magique = 64

 /27 11111111.11111111.11111111.11100000 nombre magique = 32

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 14
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Segmenter en sous-réseaux à l'aide du
nombre magique (suite)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 15
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Segmenter en sous-réseaux à l'aide du
nombre magique (suite)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 16
Segmenter un réseau IPv4 en sous-réseaux
Exemples de sous-réseaux sans classe

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 17
Segmenter un réseau IPv4 en sous-réseaux
Créer 2 sous-réseaux
 Topologie de sous-réseaux /25

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 18
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Création de deux sous-réseaux de même
taille (/ 25)
Créer 2 sous-réseaux de taille égale à partir de
192.168.1.0/24
 Masque de sous-réseau –
11111111.11111111.11111111.10000000

 Nombre magique = 128

 192.168.1.0 /25 (Commencer à 0)

 192.168.1.128 /25 (Ajouter 128)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 19
Segmenter un réseau IPv4 en sous-réseaux
Les formules de calcul des sous-réseaux

Formule de calcul du Segmentation d'un réseau /24


nombre de sous-réseaux

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 20
Segmenter un réseau IPv4 en sous-réseaux
Les formules de calcul des sous-réseaux (suite)

Formule de calcul du
Calcul du nombre d’hôtes
nombre d'hôtes

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 21
Segmenter un réseau IPv4 en sous-réseaux
Créer 4 sous-réseaux
 Topologie de sous-réseaux /26

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 22
Segmenter un réseau IPv4 en sous-réseaux
Créer 4 sous-réseaux (suite)
 Topologie de sous-réseaux /26

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 23
Segmenter un réseau IPv4 en sous-réseaux
Créer 4 sous-réseaux (suite)
 Topologie de sous-réseaux /26

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 24
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Création de quatre sous-réseaux de même
taille (/ 26)
Créer 4 sous-réseaux de taille égale à partir de 192.168.1.0/24
 Masque de sous-réseau en mode binaire – 11111111.11111111.11111111.11000000

 2^2 = 4 sous-réseaux

 Nombre magique = 64

 192.168.1.0 /26

 192.168.1.64 /26

 192.168.1.128 /26

 192.168.1.192 /26

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 25
Segmenter un réseau IPv4 en sous-réseaux
Démonstration vidéo – Création de huit sous-réseaux de même
taille (/ 27)
Créer 8 sous-réseaux de taille égale à partir de 192.168.1.0/24
 Emprunter 3 bits – 11111111.11111111.11111111.11100000

 Nombre magique = 32
 192.168.1.0 /27 (Commencer à 0)
 192.168.1.32 /27 (Ajouter 32 au réseau précédent)
 192.168.1.64 /27 (Ajouter 32)
 192.168.1.96 /27 (Ajouter 32)
 192.168.1.128 /27 (Ajouter 32)
 192.168.1.160 /27 (Ajouter 32)
 192.168.1.192 /27 (Ajouter 32)
 192.168.1.224 /27 (Ajouter 32)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 26
La segmentation des préfixes /16 et /8 en sous-réseaux
Création de sous-réseaux avec le préfixe /16

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 27
La segmentation des préfixes /16 et /8 en sous-réseaux
Création de 100 sous-réseaux avec le préfixe /16

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 28
La segmentation des préfixes /16 et /8 en sous-réseaux
Calcul du nombre d'hôtes

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 29
La segmentation des préfixes /16 et /8 en sous-réseaux
Démonstration vidéo – Création de cent sous-réseaux de même
taille
 Un réseau d'entreprise nécessite 100 sous-réseaux
de taille égale à partir de 172.16.0.0/16
• Nouveau masque de sous-réseau
• 11111111.11111111.11111110.00000000
• 2^7 = 128 sous-réseaux
• 2^9 = 512 hôtes par sous-réseau
• Nombre magique = 2
• 172.16.0.0 /23
• 172.16.2.0 /23
• 172.16.4.0 /23
• 172.16.6.0 /23
• …
• 172.16.254.0 /23
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 30
La segmentation des préfixes /16 et /8 en sous-réseaux
Création de 1000 sous-réseaux avec le réseau /8

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 31
La segmentation des préfixes /16 et /8 en sous-réseaux
Création de 1000 sous-réseaux avec le réseau /8 (suite)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 32
La segmentation des préfixes /16 et /8 en sous-réseaux
Démonstration vidéo – Création de sous-réseaux sur plusieurs octets

Nouveau problème à résoudre : créer plus


de 300 sous-réseaux de même taille de
20 000 hôtes chacun à partir de 10.0.0.0/8

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 33
La segmentation du réseau pour répondre à ses besoins
Segmentation du réseau en sous-réseaux en fonction des besoins des hôtes

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 34
La segmentation du réseau pour répondre à ses besoins
Segmentation du réseau en sous-réseaux en fonction de ses besoins

Périphériques
hôtes utilisés par
les employés dans
le département
ingénierie dans
un réseau et la
gestion dans un
réseau distinct.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 35
La segmentation du réseau pour répondre à ses besoins
Exemple de besoin du réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 36
La segmentation du réseau pour répondre à ses besoins
Exemple de besoin du réseau (suite)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 37
La segmentation du réseau pour répondre à ses besoins
Travaux pratiques – Calcul des sous-réseaux IPv4

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 38
La segmentation du réseau pour répondre à ses besoins
Packet Tracer – Scénario de segmentation en sous-réseaux

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 39
La segmentation du réseau pour répondre à ses besoins
Travaux pratiques – Conception et mise en œuvre d'un schéma d'adressage IPv4
comportant des sous-réseaux

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 40
Les avantages des masques de sous-réseau de longueur variable
La segmentation traditionnelle en sous-réseaux entraîne un gaspillage d'adresses

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 41
Les avantages des masques de sous-réseau de longueur variable
Les masques de sous-réseau de longueur variable (VLSM)
Traditionnel Sous-réseaux de tailles variables

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 42
Les avantages des masques de sous-réseau de longueur variable
VLSM de base
Création de sous-réseaux de base

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 43
Les avantages des masques de sous-réseau de longueur variable
Démonstration vidéo – VLSM de base
 VLSM de base
• Il n'est pas nécessaire que les sous-réseaux
soient de la même taille, tant que leurs plages
d'adresses ne se chevauchent pas.
• Lors de la création de sous-réseaux, il est plus
facile d'aller du plus grand au plus petit.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 44
Les avantages des masques de sous-réseau de longueur variable
Le VLSM dans la pratique

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 45
Les avantages des masques de sous-réseau de longueur variable
Diagramme VLSM

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 46
Les avantages des masques de sous-réseau de longueur variable
Démonstration vidéo – Exemple de VLSM
 Étant donné que le réseau
/23 = 2^9 hôtes = 512
172.16.0.0 /23 crée les sous- 256+128+64+32+16+16 = 512 hôtes nécessaires
réseaux : Plage d'adresses 172.16.0.0 – 172.16.1.255
• 1 réseau pour 200 hôtes – 256
• 1 réseau pour 100 hôtes – 128
• 1 réseau pour 50 hôtes – 64
• 1 réseau pour 25 hôtes – 32
• 1 réseau pour 10 hôtes – 16
• 4 réseaux point à point de 2
hôtes chacun – 4x4 = 16
172.16.1.248 /30 (4)
172.16.1.252 /30 (4)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 47
8.2 Les schémas d'adressage

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 48
La conception structurée
Planification de l'adressage réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 49
La conception structurée
Planification de l'adressage réseau
 Chaque hôte d'un inter-réseau doit avoir une
adresse unique.

 Une bonne planification et la documentation


appropriée sont nécessaires.

 Il est nécessaire de fournir et de contrôler l'accès


aux serveurs à partir des hôtes internes et externes.

 L'adresse STATIQUE de couche 3 attribuée à un


serveur peut être utilisée pour contrôler l'accès à
celui-ci.

 La surveillance de la sécurité et des performances


des hôtes fait référence au fait que le trafic réseau
est examiné, à la recherche d'adresses IP source
qui génèrent ou reçoivent un nombre trop important
de paquets.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 50
La conception structurée
Attribution d'adresses aux périphériques
 Les périphériques qui nécessitent des
adresses sont les suivants :
• Périphériques clients des utilisateurs finaux
• Il est possible de choisir le protocole DHCP pour
gagner du temps et éviter les erreurs manuelles.
• Un changement dans le schéma de création de sous-
réseaux nécessite une reconfiguration du serveur
DHCP. Les clients IPv6 utilisent DHCPv6/SLAAC.
• Serveurs
• Ils sont configurés avec des adresses statiques.
• Les adresses privées sont traduites en adresses
publiques si elles sont accessibles à partir
d'Internet.
• Périphériques intermédiaires
• Ils sont définis à l'aide d'adresses statiques pour la
gestion à distance.
• Passerelle
• L'interface de routeur utilisée pour quitter le réseau.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 51
La conception structurée
Packet Tracer – Conception et mise en œuvre d'un schéma d'adressage VLSM

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 52
La conception structurée
Travaux pratiques – Conception et mise en œuvre d'un schéma d'adressage
VLSM

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 53
8.3 Critères de conception à prendre
en compte pour les réseaux IPv6

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 54
Segmenter un réseau IPv6 en sous-réseaux
Adresse de monodiffusion globale IPv6
 La segmentation en sous-réseaux IPv6 n'a
rien à voir avec la préservation de l'espace Forme
d'adresses.

 La segmentation en sous-réseaux IPv6


consiste à créer une hiérarchie d'adressage
reposant sur le nombre de sous-réseaux
requis.

 L'adresse link-local IPv6 n'est jamais


segmentée en sous-réseaux.

 En revanche, les adresses de monodiffusion


globale IPv6 peuvent l'être segmentées.

 L'adresse de monodiffusion globale IPv6 se


compose en principe d'un préfixe de routage
global /48, d'un ID de sous-réseau 16 bits et
d'un ID d'interface 64 bits.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 55
Segmenter un réseau IPv6 en sous-réseaux
Segmenter le réseau en sous-réseaux à l'aide des ID

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 56
Segmenter un réseau IPv6 en sous-réseaux
Attribution de sous-réseaux IPv6

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 57
Segmenter un réseau IPv6 en sous-réseaux
Packet Tracer – Mise en œuvre d'un schéma d'adressage IPv6 comportant des
sous-réseaux

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 58
8.4 Résumé du chapitre

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 59
Conclusion
Packet Tracer : exercice d'intégration des compétences

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 60
Conclusion
Chapitre 8 : Segmentation des réseaux IP en sous-réseaux
 Mettre en œuvre un schéma d'adressage IPv4 pour permettre la connectivité de bout en bout dans
un réseau de PME
 Implémenter un schéma d'adressage VLSM selon un ensemble de critères pour fournir une
connectivité aux utilisateurs finaux d'un réseau de PME

 Détailler les facteurs à prendre en considération pour la mise en œuvre d'IPv6 dans un réseau
d'entreprise

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles de Cisco 61

Vous aimerez peut-être aussi