Vous êtes sur la page 1sur 79

Chapitre 3

Connexion point à point

Dr DOUGA Yassine
USDB Informatique M1 SIR

2019/2020
Chapitre3: Objectifs
 Expliquer les bases de la communication série point à point sur un
WAN.
 Configurer l’encapsulation HDLC sur une liaison série point à
point.
 Décrire les avantages du protocole PPP par rapport à HDLC dans
un WAN.
 Décrire l’architecture en couches PPP et les fonctions LCP et
NCP.
 Expliquer comment une session PPP est établie.
 Configurer l’encapsulation PPP sur une liaison série point à point .
 Configurer les protocoles d’authentification PPP .
 Utiliser les commandes show et debug pour dépanner le protocole
PPP.
Partie 2
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 2
1. Communications série
1. Ports série et parallèle
 Les connexions point à point sont utilisées pour connecter des LAN
au WAN du fournisseur de services, et pour connecter des segments
de LAN dans un réseau d'entreprise.
 Avec une connexion série, les informations circulent sur un seul
canal, un bit de données à la fois.
 Une connexion parallèle envoie les bits sur plusieurs canaux
simultanément.
 Théoriquement, la connexion parallèle peut transférer les données
huit fois plus vite qu'une connexion série.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 3
1. Communications série
1. Ports série et parallèle
 La communication parallèle rencontre des problèmes d'interférences
entre les câbles
 La distorsion d’horloge et les perturbations affectent les
communications parallèles.
 Cette variation se produit lorsque des données sur les différents
câbles n'arrivent pas en même temps, ce qui crée des problèmes de
synchronisation

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 4
1. Communications série
2. Communication série
 Des données sont encapsulées par le protocole de communications
utilisé par le routeur expéditeur.
 La trame encapsulée est envoyée au WAN sur un support physique.
 Le routeur de destination utilise le même protocole de
communication pour désencapsuler la trame lorsqu'elle arrive.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 5
1. Communications série
2. Communication série
 Il existe trois normes principales pour une communication série
pour une connexion réseau local - réseau étendu :
1. RS-232 :
2. V.35: modem vers multiplexeur, opérateur T1.
3. HSSI: connection routeurs locaux à des réseaux étendus, T3.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 6
1. Communications série
3. Liaisons de communication point à point
 La liaison point à point peut connecter deux sites géographiquement
distants.
 Pour une ligne point à point, l'opérateur alloue des ressources
spécifiques pour une ligne louée par le client
 Les connexions point à point ne se limitent pas aux connexions sur
l'ensemble du pays.
 Les liaisons point à point sont plus coûteuses que les services
partagés.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 7
1. Communications série
3. Liaisons de communication point à point
 Les pays et continents sont connectés par des centaines de
milliers de kilomètres de câbles sous-marins en fibre optique.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 8
1. Communications série
4. Multiplexage temporel
 Le multiplexage est un système dans lequel plusieurs signaux
logiques partagent un seul canal physique.
 TDM (Time-Division Multiplexing) et STDM (Statistical Time-
Division Multiplexing) sont deux types courants de multiplexage.
 TDM ne s'occupe pas de la nature des informations multiplexées
sur le canal de sortie.
 TDM est indépendant du protocole de couche 2 utilisé par les
canaux d'entrée.
 Le multiplexeur côté Emetteur fractionne chaque signal en
segments.
 Il place chaque segment dans un seul canal en insérant chaque
segment dans une tranche de temps.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 9
1. Communications série
4. Multiplexage temporel
 Le multiplexeur côté destination recompose le flux TDM de données
séparés en se basant uniquement sur le moment où arrive chaque bit.
 Le multiplexage temporel présente une lacune lorsque le trafic est
intermittent, car la tranche de temps est allouée même si le canal n'a
pas de données à transmettre.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 10
1. Communications série
5. Multiplexage temporel statique
 STDM a été développé pour remédier à cette lacune.
 Il utilise une longueur de tranche de temps variable permettant à des
canaux de convoiter les espaces disponibles.
 Il utilise une mémoire tampon qui stocke les données de façon
temporaire au cours des périodes de trafic aux heures de pointe.
 Grâce à ce système, le Multiplexage Temporel Statistique ne gaspille
pas de temps de ligne à haut débit avec des canaux inactifs.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 11
1. Communications série
6. Exemples de TDM
 Le secteur des télécommunications utilise la norme SONET
(Synchronous Optical Networking) ou SDH (Synchronous Digital
Hierarchy) pour le transport optique de données TDM.
 SONET/SDH prend n flux de bits, les multiplexe et module le signal
sous forme optique.

Exemple:
TDM SONET

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 12
1. Communications série
7. Point de démarcation
 Le point de démarcation
indique l'endroit où votre
réseau communique avec un
réseau qui est la propriété
d'une autre organisation.
 En téléphonie, il s'agit de
l'interface entre le CPE
(Customer Premises
Equipment) et l'équipement
du fournisseur de services
réseau.
 Ce point de démarcation
marque le point du réseau où
s'arrête la responsabilité du
fournisseur de services 
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 13
1. Communications série
7. Point de démarcation
 Aux États-Unis, le fournisseur de
services fournit la boucle locale
jusque dans le local du client, et le
client fournit l'équipement actif,
exemple le CSU/DSU sur lequel se
termine la boucle locale.
 Dans les autres pays du monde,
l'unité de terminaison de réseau
(NTU, Network Terminating Unit)
est fournie et gérée par le
fournisseur de services.
 Le client connecte un périphérique
CPE,(routeur ou un périphérique
d'accès Frame Relay) au NTU à
l'aide d'une interface série V.35 ou
RS-232
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 14
1. Communications série
7. Point de démarcation
 Un port série de routeur est nécessaire pour chaque connexion de
ligne louée.
 L'objectif du CSU/DSU est de fournir un signal d'horloge à l'interface
de l'équipement client depuis le DSU et d'assurer la terminaison du
support de transport par canaux de l'opérateur sur le CSU.
 Le CSU fournit également des fonctions de diagnostic dont un test
d'envoi en boucle.
 La plupart des interfaces TDM T1 ou E1 sur les routeurs actuels
présentent les fonctionnalités CSU/DSU.
 Des commandes IOS permettent de configurer le fonctionnement du
CSU/DSU  

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 15
1. Communications série
8. ETTD-DCE
 La connexion entre les deux périphériques DCE est assurée par le
réseau de transmission du fournisseur de services WAN.
 DTE – généralement un routeur, constitue l'ETTD.
 Il peut s'agir également d'un terminal, d'un ordinateur, d'une
imprimante ou d'un télécopieur s'il se connecte directement au
réseau du fournisseur de services.
 DCE – généralement un modem ou une unité CSU/DSU servant à
convertir les données utilisateur de l'ETTD en une forme
compatible avec la liaison de transmission du fournisseur de
services de réseau étendu.
 Le signal est reçu par le DCE distant, qui le décode en une
séquence de bits. Le DCE distant signale ensuite cette séquence à
l'ETTD distant.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 16
1. Communications série
8. ETTD-DCE

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 17
1. Communications série
9. Câbles série
 Le câble utilisé pour la connexion entre ETTD et DCE est un câble
de transition série blindé.
 L'extrémité côté routeur peut être un connecteur DB-60, qui se
connecte au port DB-60 de la carte d'interface série WAN.
 L'autre extrémité du câble peut ensuite recevoir le connecteur
approprié à la norme utilisée.
 Le fournisseur du réseau étendu ou l'unité CSU/DSU dicte
généralement le type de câble requis.
 Les périphériques Cisco prennent en charge les normes série
EIA/TIA-232, EIA/TIA-449, V.35, X.21, et EIA/TIA-530

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 18
1. Communications série
9. Câbles série

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 19
1. Communications série
9. Câbles série
 Pour pouvoir recourir à une densité de ports supérieure dans un
format plus réduit, Cisco a créé le câble Smart Serial.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 20
1. Communications série
10. Bande passante
 La bande passante est le débit auquel les données sont transférées
sur la liaison de communication.
 Il existe une différence de bande passante entre les spécifications
nord-américaines (porteur T) et le système européen (porteur E).
 Les réseaux optiques utilisent une autre hiérarchie de bande
passante, qui n'est pas la même en Amérique du Nord et en
Europe.
 Aux États-Unis, Optical Carrier (OC) définit les points de bande
passante.
 En Amérique du Nord, la bande passante est exprimée par le
numéro de niveau du signal numérique (DS0, DS1, etc.), qui
correspond au débit et au format du signal.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 21
1. Communications série
10. Bande passante
 La vitesse de base est de 64 kbit/s, ou DS-0, qui est la bande
passante nécessaire pour la transmission d'un appel téléphonique
numérique non compressé.
 Les bandes passantes de connexion série sont augmentées de
manière incrémentielle afin de satisfaire aux besoins de
transmissions plus rapides.
 Par exemple, 24 DS0 peuvent être regroupées pour obtenir une ligne
DS1 (ou ligne T1) avec une vitesse de 1,544 Mbit/s.
 Les lignes louées peuvent présenter des capacités variées et leur prix
dépend de la bande passante requise ainsi que de la distance entre
les deux points de connexion.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 22
1. Communications série
10. Bande passante
 Les débits OC sont des spécifications normalisées pour la
transmission de signaux numériques sur les réseaux à fibre optique
SONET.
 E1(2,048 Mbit/s) et E3 (34,368 Mbit/s) sont des normes européennes
comme T1 et T3, mais avec des bandes passantes et des structures
de trames différentes.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 23
2. Encapsulation HDLC
1. Protocoles d’encapsulation de réseau étendu
 Sur chaque connexion WAN, les données sont encapsulées dans des
trames avant de franchir la liaison WAN.
 Le type d'encapsulation de couche 2 approprié doit être correctement
configuré afin que le bon protocole soit appliqué.
 Le choix du protocole dépend de la technologie de réseau étendu et
de l'équipement de communication.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 24
2. Encapsulation HDLC
1. Protocoles d’encapsulation de réseau étendu
1. HDLC 
 Type d'encapsulation par défaut sur les connexions point à point,
les liaisons dédiées et les connexions à commutation de circuits
dans lesquelles le lien utilise deux périphériques Cisco.
 HDLC sert de base au protocole PPP synchrone utilisé par de
nombreux serveurs pour se connecter à un réseau étendu, le plus
souvent Internet.
2. Protocole PPP 
 Fournit les connexions routeur à routeur et hôte à réseau sur les
réseaux synchrones et asynchrones.
 Fonctionne avec différents protocoles de couche réseau(IPv4,IPv6).
 Utilise le processus d'encapsulation HDLC, mais comporte
également des mécanismes de sécurité intégrés (PAP et CHAP).
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 25
2. Encapsulation HDLC
1. Protocoles d’encapsulation de réseau étendu
3. SLIP (Serial Line Internet Protocol) :
 Protocole normalisé pour les connexions série point à point sur
TCP/IP. SLIP a été largement remplacé par PPP.
4. X.25/LAPB (Link Access Procedure, Balanced) :
 Norme UIT-T qui définit comment les connexions entre un ETTD
et un DCE sont maintenues pour l'accès au terminal distant et les
communications à distance sur les réseaux publics de données.
 X.25 spécifie le protocole LAPB, un protocole de couche liaison de
données.
 X.25 a précédé Frame Relay.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 26
2. Encapsulation HDLC
1. Protocoles d’encapsulation de réseau étendu
5. Frame Relay :
 Protocole de couche de liaison de données commutée qui gère
plusieurs circuits virtuels.
 Protocole de nouvelle génération après X.25.
 Il élimine certains des processus fastidieux (tels que la correction
des erreurs et le contrôle de flux) employés dans X.25.
6. ATM :
 Norme internationale pour le relais de cellules dans laquelle les
périphériques envoient plusieurs types de services, par exemple de
la voix, de la vidéo ou des données, dans des cellules de longueur
fixe de 53 octets.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 27
2. Encapsulation HDLC
2. Encapsulation HDLC
 HDLC est un protocole de couche liaison de données développé par
ISO.
 HDLC offre à la fois un service orienté connexion et sans connexions.
 Il utilise la transmission série synchrone pour assurer une
communication dépourvue d'erreurs entre deux points.
 Il définit une structure de tramage de couche 2 permettant un contrôle
de flux et des erreurs, au moyen de reçus.
 Chaque trame présente le même format, qu'il s'agisse d'une trame de
données ou d'une trame de contrôle.
 HDLC utilise un délimiteur de trame, aussi appelé indicateur, pour
marquer le début et la fin de chaque trame.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 28
2. Encapsulation HDLC
2. Encapsulation HDLC
 Cisco a développé une extension du protocole HDLC afin de remédier
au problème posé par l'incapacité de ce protocole à prendre en charge
plusieurs protocoles.
 Bien que Cisco HLDC (également appelé cHDLC) soit une norme
propriétaire, Cisco a permis à de nombreux fournisseurs d'équipement
de l'implémenter.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 29
2. Encapsulation HDLC
3. Types de trame HDLC
 HDLC définit trois types de trames, chacune avec un format de champ
de contrôle différent.

Les trames I transportent les informations de couche


Le champ supérieure, et certaines informations de contrôle.
d'indicateur Cette trame envoie et reçoit les numéros d'ordre, et
déclenche la le bit d'interrogation final (P/F) est chargé du
vérification des contrôle de flux et d'erreur.
erreurs et y met
fin. La trame Les trames S fournissent les informations de
commence contrôle. Demander et suspendre la transmission,
toujours et se signaler un état et accuser réception de trames
termine par un d'information.
champ
d'indicateur à
8 bits, 01111110. Les trames U servent au contrôle, et ne suivent pas
de séquence spécifique.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 30
2. Encapsulation HDLC
3. Types de trame HDLC
 Adresse
Contient l'adresse HDLC de la station secondaire. Elle peut contenir
une adresse spécifique, un groupe d'adresses ou une adresse de
diffusion.
 Protocole
Utilisé uniquement dans HDLC. Ce champ spécifie le type de
protocole encapsulé dans la trame (par exemple 0x0800 pour IP).
 Données
Le champ de données contient des informations PIU (Path
Information Unit) ou XID (Exchange Identification).
 Séquence de contrôle de trame (FCS)
La séquence FCS précède le délimiteur d'indicateur de fin. Il s'agit
habituellement d'un reste de calcul de contrôle par CRC.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 31
2. Encapsulation HDLC
4. Configuration de l’encapsulation HDLC
 Cisco HDLC est la méthode d'encapsulation par défaut utilisée par
les périphériques Cisco sur les liaisons série synchrones.
 Utilisez Cisco HDLC comme protocole point à point sur les lignes
louées entre deux périphériques Cisco.
 Si vous connectez des périphériques non-Cisco, utilisez le
protocole PPP synchrone.
 Si la méthode d'encapsulation par défaut a été changée, utilisez la
commande encapsulation hdlc en mode d'exécution privilégié
pour réactiver HDLC.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 32
2. Encapsulation HDLC
5. Dépannage d’une interface série
 Le résultat de la commande show interfaces serial affiche les
informations spécifiques aux interfaces série.
 Lorsque le protocole HDLC est configuré, encapsulation HDLC doit
apparaître dans le résultat

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 33
2. Encapsulation HDLC
5. Dépannage d’une interface série
 Si la sortie de l'interface électrique affiche UNKNOWN au lieu de
V.35, EIA/TIA-449 ou un autre type d'interface électrique, le
problème vient sans doute d'un câble qui n'est pas correctement
branché.
 Il est possible aussi que le câblage interne de la carte présente un
problème.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 34
2. Encapsulation HDLC
5. Dépannage d’une interface série (suite)
 La commande show interfaces serial renvoie un état parmi six
états possibles 
 Sur les six états possibles, cinq indiquent un problème

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 35
2. Encapsulation HDLC
5. Dépannage d’une interface série (suite)

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 36
2. Encapsulation HDLC
5. Dépannage d’une interface série (suite)

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 37
II. Fonctionnement de PPP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 38
1. Avantages de la solution PPP
1. Présentation du protocole PPP
 Le protocole PPP comprend trois parties principales :
1. Un tramage similaire à celui du HDLC, pour le transport de
paquets multiprotocoles sur les liaisons point à point.
2. Le protocole extensible LCP (Link Control Protocol) qui permet
d'établir, de configurer et de tester la connexion de la liaison de
données.
3. Une famille de protocoles NCP (Network Control Protocols) pour
établir et configurer différents protocoles de couche réseau. Parmi
les protocoles NCP les plus courants, on trouve les protocoles de
contrôle Internet Protocol (IPv4), IPv6, AppleTalk, Novell IPX,
Cisco Systems, SNA et Compression.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 39
1. Avantages de la solution PPP
2. Avantages du protocole PPP
 Protocole non propriétaire.
 Comprend de nombreuses fonctionnalités non disponibles dans
HDLC .
1. La fonction de gestion de la qualité de la liaison surveille la qualité
de la liaison. Si un nombre trop important d'erreurs est détecté, le
protocole PPP désactive la liaison.
2. Prend en charge l'authentification PAP et CHAP.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 40
2. LCP et NCP
1. Architectures en couches PPP
 LCP configure la connexion PPP et ses paramètres.
 Les protocoles NCP gèrent la configuration des protocoles des
couches supérieures.
 LCP met fin à la connexion PPP.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 41
2. LCP et NCP
2. PPP- protocole LCP(Link Control Protocol)
LCP fournit la configuration
automatique des interfaces
à chaque extrémité :
 Gére les limites variables
de taille de paquets.
 Détecte les erreurs de
configuration courantes.
 Met fin à la liaison.
 Détermine si une liaison
fonctionne correctement
ou présente des
défaillances .

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 42
2. LCP et NCP
3. PPP- protocole NCP(Network Control Protocol)
 Le protocole PPP permet à plusieurs protocoles de couche réseau
de fonctionner sur la même liaison de communication.
 Pour chaque protocole de couche réseau utilisé, PPP utilise un NCP
distinct.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 43
2. LCP et NCP
3. PPP- protocole NCP(Network Control Protocol)
 Les NCP comportent des champs contenant des codes indiquant le
type de protocole de couche réseau encapsulé par PPP.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 44
2. LCP et NCP
4. Structure de trame PPP
 Indicateur :constitué de la séquence binaire 01111110.
 Adresse : contient la séquence binaire 11111111
 Contrôle : composé de la séquence binaire 00000011, sert à vérifier, et
éventuellement éliminer les trames, sans avoir à en avertir la station distante.
 Protocole : Identifie le protocole encapsulé (IP, IPX, etc.).
 Données : zéro ou plusieurs octets contenant le datagramme.
 Séquence de contrôle de trame (FCS).

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 45
3. Sessions PPP
1. Établissement d’une session PPP

Phase1– établissement du lien et négociation de la configuration


 LCP doit d'abord ouvrir la connexion et négocier les options de
configuration.
 Cette phase se termine lorsque le routeur récepteur renvoie une
trame de reçu de configuration.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 46
3. Sessions PPP
1. Établissement d’une session PPP

Phase 2 – définition de la qualité de la liaison (facultative)


Teste la liaison pour déterminer si la qualité de la liaison est
suffisante pour utiliser les protocoles de couche réseau.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 47
3. Sessions PPP
1. Établissement d’une session PPP

Phase 3 – négociation de la configuration du protocole de


couche réseau.
Lorsque LCP a terminé la phase liée à la qualité de la liaison, le
protocole NCP correspondant configure séparément les protocoles
de couche réseau et les démarre et peut les arrêter à tout moment.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 48
3. Sessions PPP
2. Fonctionnement du protocole LCP
 Le fonctionnement du LCP comprend l'établissement de la liaison, sa
maintenance et sa fermeture.
 Il utilise trois classes de trames LCP pour effectuer le travail de
chaque phase LCP :
1. Les trames d'établissement de liaison établissent et configurent la
liaison (Configure-Request, Configure-Ack, Configure-Nak et
Configure-Reject).
 Si les options ne sont pas acceptables, l’initiateur doit redémarrer le
processus avec d enouvelles options(Configure-Nak ou Configure-Reject)

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 49
3. Sessions PPP
2. Fonctionnement du protocole LCP
2. Les trames de maintenance de liaison gèrent et déboguent la liaison
(Code-Reject, Protocol-Reject, Echo-Request, Echo-Reply et
Discard-Request).

Fournir des Tester la liaison


commentaires à
la réception
d’une trame non
valide.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 50
3. Sessions PPP
2. Fonctionnement du protocole LCP
3. Les trames de terminaison de liaison mettent fin à la liaison
(Terminate-Request et Terminate-Ack).

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 51
3. Sessions PPP
3. Paquet LCP
 Code : identifie le type de paquet LCP.
 Identificateur : mettre en relation les demandes de paquets et les réponses.
 Longueur : indique la longueur totale du paquet LCP(avec tous les champs).
 Données : le format de ce champ est déterminé par le code.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 52
3. Sessions PPP
3. Paquet LCP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 53
3. Sessions PPP
3. Paquet LCP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 54
3. Sessions PPP
4. Options de configuration PPP

Les différentes fonctions


optionnelles sont:
 Authentification
 Compression à l'aide
de Stacker ou
Predictor
 Multiliaison combinant
deux canaux ou plus
pour étendre la bande
passante du WAN

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 55
3. Sessions PPP
5. Présentation de NCP
 Une fois que le LCP a configuré et authentifié la liaison de base, le
NCP correspondant est invoqué pour terminer la configuration du
protocole de couche réseau utilisé.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 56
III. Configuration de
PPP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 57
1. Configuration PPP
1. Options de configuration de base
 Authentification – deux choix :
1. Protocole d’authentification du mot de passe (PAP, Password
Authentication Protocol)
2. Protocole d'authentification à échanges confirmés (CHAP, Challenge
Handshake Authentication Protocol)..
 Compression – augmente le débit des connexions PPP en diminuant la
quantité de données dans la trame qui doit être acheminée sur la liaison.
Le protocole décompresse la trame à l'arrivée. Les deux protocoles de
compression disponibles sur les routeurs Cisco sont Stacker et Predictor.
 Détection des erreurs – identifie les défaillances. Les options Quality et
Magic Number assurent que la liaison de données reste fiable et sans
boucle. Le champ Magic Number permet de détecter les liaisons qui
présentent une boucle. Les numéros magiques sont générés de façon
aléatoire à chaque extrémité de la connexion.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 58
1. Configuration PPP
1. Options de configuration de base

 Rappel PPP  – permet d'augmenter le niveau de sécurité. Grâce à


cette option LCP, un routeur Cisco peut servir de client ou de serveur
de rappel. Le client effectue l'appel initial, demande à être rappelé,
puis met fin à son appel initial. Le routeur de rappel répond à l'appel
initial et rappelle le client en s'appuyant sur ses instructions de
configuration. La commande est ppp callback [accept | request].
 Multiliaison – offre un équilibrage de charge sur les interfaces de
routeur utilisées par PPP. ..

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 59
1. Configuration PPP
2. Commande de configuration PPP de base

 Si le protocole PPP n'est pas configuré sur un routeur Cisco, l'encapsulation


par défaut pour les interfaces série est HDLC.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 60
1. Configuration PPP
3. Commandes de compression PPP

 La compression peut être configurée une fois l'encapsulation PPP activée.


 Elle risque d'affecter les performances du système.(fichiers déjà
compréssés)
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 61
1. Configuration PPP
4. Commande de contrôle de la qualité de la liaison PPP
La commande ppp quality percentage permet de s'assurer que la liaison
répond aux exigences de qualité qui ont été définies, sinon la liaison se
ferme.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 62
1. Configuration PPP
5. Commandes de multiliaison PPP

Affecter des adresses


IP à l’interface de
regroupement

Créer un
regroupement
multiliaisons

Attribuer des interfaces


au regroupement
multiliaisons

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 63
1. Configuration PPP
6. Vérification de la configuration PPP
Commande

Vérifier que ppp est


configuré sur
l’interface

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 64
1. Configuration PPP
6. Vérification de la configuration PPP

Multiliaisons PPP
activée

Interface multilink 1,
les noms d’hôtes
locaux et distants

Interfaces affectées
au groupement

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 65
2. Authentification PPP
1. Protocoles d’authentification PPP
 RFC 1334 définit deux protocoles d'authentification, PAP et CHAP.
 PAP est un processus bidirectionnel simple. Il ne comporte pas de
chiffrement. Le nom d'utilisateur et le mot de passe sont envoyés en texte
clair.
 CHAP est plus sécurisé que le protocole PAP.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 66
2. Authentification PPP
1. Protocoles d’authentification PPP
Initialisation PAP

Finalisation PAP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 67
2. Authentification PPP
2. Protocoles d’authentification CHAP
Initialisation CHAP

Réponse CHAP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 68
2. Authentification PPP
2. Protocoles d’authentification CHAP
Finalisation CHAP

 Alors que le protocole PAP procède à une seule authentification, le


protocole CHAP effectue des vérifications régulières pour s'assurer que la
valeur du mot de passe du nœud distant est toujours valide.
 Cette valeur de mot de passe est variable et change de façon imprévisible
pendant l'existence de la liaison.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 69
2. Authentification PPP
4. Processus d’encapsulation et d’authentification PPP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 70
2. Authentification PPP
5. Configuration de l’authentification PPP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 71
2. Authentification PPP
6. Configuration du protocole PPP avec authentification

Les deux routeurs


authentifient et sont
authentifiés, de telle
sorte qu'un effet de
miroir se produit sur
les commandes
d'authentification PAP

Le nom d'utilisateur et
le mot de passe PAP
que chaque routeur
envoie doit
correspondre à ceux
spécifiés dans la
commande
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 72
2. Authentification PPP
6. Configuration du protocole PPP avec authentification

Le nom d'hôte d'un routeur doit


correspondre au nom d'utilisateur que
l'autre routeur a configuré.

Les mots de passe doivent également


correspondre.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 73
IV. Dépannage de la
connectivité WAN

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 74
1. Dépannage de PPP
1. Dépannage du protocole PPP avec encapsulation de série

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 75
1. Dépannage de PPP
2. Débogage de PPP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 76
1. Dépannage de PPP
2. Débogage de PPP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 77
1. Dépannage de PPP
2. Débogage de PPP

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 78
1. Dépannage de PPP
3. Dépannage du protocole PPP avec authentification

Le routeur ne peut pas


s'authentifier sur l'interface
Serial0, car l'homologue n'a
pas envoyé de nom.

Le routeur n'a pas pu


valider la réponse CHAP,
car USERNAME pioneer
n'a pas été trouvé

Aucun mot de passe n'a


été trouvé pour pioneer.

Code = 4  défaillance
id= 3 N° de l’ID(Format paquet)
Len=48 longueur du paquet sans
en-tête.

Code = 1  confirmation
Code = 2  réponse
Code = 3  réussite
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 79

Vous aimerez peut-être aussi