0% ont trouvé ce document utile (0 vote)
3 vues20 pages

Cours Reseau Informatique Complet

Le guide pratique sur les réseaux informatiques couvre les fondamentaux de l'adressage IP, le subnetting avancé, et la sécurité réseau à travers huit modules détaillés. Chaque module aborde des concepts clés tels que le modèle OSI, la structure des adresses IPv4 et IPv6, ainsi que des outils de diagnostic et de sécurité. Ce document est conçu pour former les administrateurs réseau sur les meilleures pratiques et techniques modernes en matière de gestion des réseaux.

Transféré par

olivier Banana
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues20 pages

Cours Reseau Informatique Complet

Le guide pratique sur les réseaux informatiques couvre les fondamentaux de l'adressage IP, le subnetting avancé, et la sécurité réseau à travers huit modules détaillés. Chaque module aborde des concepts clés tels que le modèle OSI, la structure des adresses IPv4 et IPv6, ainsi que des outils de diagnostic et de sécurité. Ce document est conçu pour former les administrateurs réseau sur les meilleures pratiques et techniques modernes en matière de gestion des réseaux.

Transféré par

olivier Banana
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

GUIDE PRATIQUE
RÉSEAU INFORMATIQUE

De l'adressage IP à la sécurité réseau — Cours complet en 8 modules

Module 01 Module 02
Fondamentaux des Réseaux & Adressage IP Structure Complète d'une Adresse IPv4

Module 03 Module 04
Subnetting Avancé (Découpage Réseau) Supernetting & Agrégation de Routes

Module 05 Module 06
IPv6 — Le Futur du Réseau DHCP, DNS & Attribution Automatique

Module 07 Module 08
Routage & Communication Réseau Sécurité, Diagnostic & Cas Réels

Solutions Informatiques Guide Réseau Informatique • 2026

Page 1
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

SOMMAIRE DU LIVRE

Module 1 : Fondamentaux des Réseaux & Adressage IP


■ Fonctionnement d'un réseau
■ Rôle des adresses IP
■ Modèle OSI vs TCP/IP
■ IPv4 vs IPv6
■ Adresses publiques et privées

Module 2 : Structure Complète d'une Adresse IPv4


■ Format binaire et décimal
■ Classes A, B, C, D, E
■ Notion réseau et hôte
■ Masque de sous-réseau
■ CIDR

Module 3 : Subnetting Avancé


■ Calcul des sous-réseaux
■ Nombre d'hôtes
■ Méthodes rapides
■ VLSM
■ Cas pratiques

Module 4 : Supernetting & Agrégation de Routes


■ Résumé de routes
■ Tables de routage
■ CIDR avancé
■ Réduction du trafic

Module 5 : IPv6 — Le Futur du Réseau


■ Structure des adresses IPv6
■ Types : Unicast, Multicast, Anycast
■ Notation simplifiée
■ Transition IPv4 → IPv6

Module 6 : DHCP, DNS & Attribution Automatique


■ Fonctionnement DHCP
■ Attribution dynamique vs statique
■ Rôle du DNS
■ Résolution de noms
■ Configuration

Module 7 : Routage & Communication Réseau


■ Table de routage
■ Gateway
■ NAT
■ Communication entre réseaux
■ Protocoles de routage

Page 2
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

Module 8 : Sécurité, Diagnostic & Cas Réels


■ Conflits d'adresses IP
■ Outils de diagnostic
■ Analyse de réseau
■ Sécurisation IP
■ Cas professionnels

Page 3
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

MODULE 1 : Fondamentaux des Réseaux & Adressage IP

Un réseau informatique est un ensemble d'équipements (ordinateurs, serveurs, imprimantes, routeurs…)


interconnectés pour partager des ressources et communiquer. Ce module pose les bases indispensables avant
d'aborder l'adressage IP.

1.1 — Comprendre le fonctionnement d'un réseau


Un réseau repose sur trois composantes essentielles :
• Les équipements finaux (End Devices) : PC, smartphones, serveurs, imprimantes.
• Les équipements d'interconnexion : Switch (commutateur), Routeur, Point d'accès Wi-Fi, Hub.
• Les médias de transmission : Câble Ethernet (RJ45), Fibre optique, Wi-Fi (802.11), Bluetooth.

■ Conseil : Un switch connecte des équipements dans un même réseau local (LAN), tandis que le routeur
interconnecte plusieurs réseaux différents (LAN ↔ Internet).

1.2 — Le Modèle OSI vs TCP/IP


Ces deux modèles décrivent comment les données circulent dans un réseau.

Couche OSI N° Rôle Protocoles / Équipements

Application 7 Interface utilisateur HTTP, FTP, SMTP, DNS

Présentation 6 Encodage, chiffrement SSL/TLS, JPEG

Session 5 Gestion des sessions NetBIOS, RPC

Transport 4 Segmentation, fiabilité TCP, UDP

Réseau 3 Adressage IP, routage IP, ICMP, Routeur

Liaison 2 Adressage MAC, trames Ethernet, Switch

Physique 1 Signal électrique/optique Câbles, Hub, NIC

Correspondance OSI ↔ TCP/IP

Modèle TCP/IP Couches OSI correspondantes

Application Application (7) + Présentation (6) + Session (5)

Transport Transport (4)

Internet Réseau (3)

Accès réseau Liaison (2) + Physique (1)

1.3 — Rôle des adresses IP dans la communication


Chaque équipement connecté à un réseau possède une adresse IP (Internet Protocol). C'est l'identifiant
logique qui permet de localiser et de joindre une machine, à la manière d'une adresse postale.
• L'adresse IP identifie l'hôte sur le réseau.
• Le masque de sous-réseau délimite la partie réseau et la partie hôte.

Page 4
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

• La passerelle par défaut (Gateway) est l'adresse du routeur permettant d'accéder à d'autres réseaux.
• Le DNS traduit les noms de domaine ([Link]) en adresses IP.

1.4 — IPv4 vs IPv6 : différences clés


Caractéristique IPv4 IPv6

Longueur 32 bits 128 bits

Notation Décimale pointée ([Link]) Hexadécimale (2001:db8::1)

Nb. d'adresses ≈ 4,3 milliards ≈ 3,4 × 1038

Configuration Manuelle / DHCP Auto-configuration (SLAAC)

NAT nécessaire Oui (pénurie) Non

En-tête Variable (20–60 octets) Fixe (40 octets)

Sécurité IPSec optionnel IPSec natif

1.5 — Adresses Publiques vs Privées


Les adresses IP sont divisées en plages publiques (routables sur Internet) et privées (usage interne
uniquement).

Plage privée Classe Usage typique

[Link] — [Link] A Grandes entreprises, datacenters

[Link] — [Link] B Réseaux moyens

[Link] — [Link] C Domicile, PME

■■ Attention : Les adresses privées ne sont PAS routables sur Internet. Le NAT (Network Address
Translation) est utilisé pour traduire les adresses privées en adresses publiques.

■■ Adresses spéciales : [Link] = loopback (propre machine) | [Link] = réseau courant | [Link] =
broadcast général

Page 5
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

MODULE 2 : Structure Complète d'une Adresse IPv4

Une adresse IPv4 est composée de 32 bits organisés en 4 groupes de 8 bits (octets), séparés par des points.
Comprendre sa structure binaire est fondamental pour maîtriser l'adressage réseau.

2.1 — Format Binaire et Décimal


Chaque octet est représenté en décimal (0 à 255). La conversion binaire↔décimal est indispensable.

Exemple : [Link]

192 = 11000000

168 = 10101000

10 = 00001010

5 = 00000101

Adresse complète en binaire : 11000000.10101000.00001010.00000101

Table de conversion rapide (puissances de 2)

Bit 7 Bit 6 Bit 5 Bit 4 Bit 3 Bit 2 Bit 1 Bit 0

128 64 32 16 8 4 2 1

■ Conseil : Méthode rapide : partez de 128. Si le chiffre ≥ 128 → bit=1, soustrayez 128. Répétez avec 64, 32, 16, 8,
4, 2, 1.

2.2 — Classes d'Adresses IPv4


Avant le CIDR, les adresses étaient regroupées en classes selon le premier octet :

Classe 1er octet Plage Masque par défaut Nb. réseaux Nb. hôtes/réseau

A 0xxxxxxx 1 – 126 [Link] (/8) 126 16 777 214

B 10xxxxxx 128 – 191 [Link] (/16) 16 384 65 534

C 110xxxxx 192 – 223 [Link] (/24) 2 097 152 254

D 1110xxxx 224 – 239 N/A (Multicast) N/A N/A

E 1111xxxx 240 – 255 N/A (Réservé) N/A N/A

■■ [Link]/8 est réservé au loopback (test local). [Link] = localhost.

2.3 — Notion de Réseau et d'Hôte


Une adresse IP se divise en deux parties :
• Partie réseau (Network ID) : identifie le réseau auquel appartient la machine.
• Partie hôte (Host ID) : identifie la machine spécifique dans ce réseau.

IP : [Link] → 11000000.10101000.00000001.01100100

MSK : [Link] → 11111111.11111111.11111111.00000000

Page 6
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

|--- Réseau ----| |------ Hôte ------|

Réseau : [Link] Hôte : 100

2.4 — Masque de Sous-réseau (Subnet Mask)


Le masque délimite la frontière réseau/hôte via une opération AND bit-à-bit entre l'IP et le masque.

Opération AND :

IP : 10101100.00010000.00000001.01100100 ([Link])

MSK : 11111111.11111111.00000000.00000000 ([Link])

AND : 10101100.00010000.00000000.00000000 → [Link] (réseau)

2.5 — CIDR (Classless Inter-Domain Routing)


Le CIDR remplace les classes par une notation /n indiquant le nombre de bits de la partie réseau. Cela permet
une allocation plus flexible des adresses.

Notation CIDR Masque Nb. hôtes utilisables Exemple d'usage

/8 [Link] 16 777 214 Très grande entreprise

/16 [Link] 65 534 Grande entreprise

/24 [Link] 254 PME, département

/25 [Link] 126 Sous-réseau moyen

/26 [Link] 62 Sous-réseau petit

/28 [Link] 14 Sous-réseau très petit

/30 [Link] 2 Liaison point-à-point

/32 [Link] 0 (1 hôte) Route hôte spécifique

■ Conseil : Formule : Nb. hôtes = 2^(32-n) - 2. On soustrait 2 car l'adresse réseau et le broadcast ne sont pas
assignables.

Page 7
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

MODULE 3 : Subnetting Avancé (Découpage Réseau)

Le subnetting consiste à diviser un réseau IP en sous-réseaux plus petits. C'est une compétence fondamentale
pour tout administrateur réseau. Il permet d'optimiser l'utilisation des adresses IP et d'améliorer la sécurité.

3.1 — Calcul des Sous-réseaux


Lorsqu'on emprunte des bits à la partie hôte pour créer des sous-réseaux :
• Nb. de sous-réseaux = 2n (n = nombre de bits empruntés)
• Nb. d'hôtes par sous-réseau = 2(32-nouveau_masque) - 2
• Incrément (taille du bloc) = 256 - valeur du dernier octet du masque

Exemple complet : [Link]/24 divisé en 4 sous-réseaux


Réseau de départ : [Link] / 24

Besoin : 4 sous-réseaux

Bits empruntés : 2 (car 2² = 4)

Nouveau masque : /26 ([Link])

Incrément : 256 - 192 = 64

Hôtes / sous-rés. : 2^6 - 2 = 62

Sous-rése
Adresse réseau Plage hôtes Broadcast Masque
au

SR-1 [Link] [Link] – [Link] [Link] /26

SR-2 [Link] [Link] – [Link] [Link] /26

SR-3 [Link] [Link] – [Link] [Link] /26

SR-4 [Link] [Link] – [Link] [Link] /26

3.2 — Méthodes Rapides de Calcul


Méthode de l'incrément
L'incrément est la valeur qui sépare deux sous-réseaux consécutifs dans l'octet qui change.
Masque /25 → [Link] → Incrément = 256 - 128 = 128

Masque /26 → [Link] → Incrément = 256 - 192 = 64

Masque /27 → [Link] → Incrément = 256 - 224 = 32

Masque /28 → [Link] → Incrément = 256 - 240 = 16

Masque /29 → [Link] → Incrément = 256 - 248 = 8

Masque /30 → [Link] → Incrément = 256 - 252 = 4

3.3 — VLSM (Variable Length Subnet Mask)


Le VLSM permet d'utiliser des masques de longueurs différentes au sein d'un même réseau, pour allouer
exactement le nombre d'adresses nécessaires à chaque segment.

Page 8
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

Principe VLSM — Toujours allouer du plus grand au plus petit


• Identifier tous les besoins en hôtes (par segment).
• Trier les segments du plus grand au plus petit.
• Allouer le plus grand bloc en premier.
• Allouer le bloc suivant juste après la fin du précédent.

Cas pratique VLSM — Réseau [Link]/24


Besoins : Dept A = 60 hôtes | Dept B = 28 hôtes | Dept C = 12 hôtes | Lien WAN = 2 hôtes

Hôtes
Segment Masque choisi Réseau alloué Plage utilisable Broadcast
requis

Dept A (60 h) 60 /26 (62 h) [Link]/26 [Link] – [Link] [Link]

Dept B (28 h) 28 /27 (30 h) [Link]/27 [Link] – [Link] [Link]

Dept C (12 h) 12 /28 (14 h) [Link]/28 [Link] – [Link] [Link]

Lien WAN (2 h) 2 /30 (2 h) [Link]/30 [Link] – [Link] [Link]

■ Conseil : Avantage VLSM : On économise des adresses en évitant les blocs surdimensionnés. Indispensable
dans les réseaux professionnels modernes.

3.4 — Cas Pratiques Réels


Exercice 1 : Identifier l'appartenance d'une IP à un sous-réseau
Question : [Link] appartient-il au réseau [Link]/26 ?

Réseau : [Link]

Masque : [Link] (/26)

Incrément: 64 → plage : [Link] – [Link]

Réponse : OUI — [Link] est dans ce sous-réseau.

Exercice 2 : Trouver le sous-réseau d'une adresse


IP : [Link] / 27

Masque : [Link] Incrément = 32

Blocs : 0, 32, 64, 96, 128, 160, 192, 224...

200 est entre 192 et 224 → Réseau : [Link]/27

Broadcast : [Link] Hôtes : .193 à .222

Page 9
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

MODULE 4 : Supernetting & Agrégation de Routes

Le supernetting (ou agrégation de routes) est l'opération inverse du subnetting. Il consiste à regrouper
plusieurs réseaux contigus en un seul préfixe plus large pour simplifier les tables de routage et réduire le trafic
réseau.

4.1 — Résumé de Routes (Route Summarization)


Quand un routeur possède plusieurs routes vers des réseaux voisins, il peut les annoncer comme une seule
route agrégée. Cela réduit la taille des tables de routage et accélère la convergence.

Méthode d'agrégation
• Écrire toutes les adresses réseau en binaire.
• Identifier les bits communs (identiques pour tous les réseaux).
• Compter le nombre de bits communs → c'est le nouveau masque.
• L'adresse réseau agrégée = bits communs suivis de zéros.

Exemple : Agréger [Link]/24 à [Link]/24


[Link] = 11000000.10101000.00000000.00000000

[Link] = 11000000.10101000.00000001.00000000

[Link] = 11000000.10101000.00000010.00000000

[Link] = 11000000.10101000.00000011.00000000

Bits communs: 11000000.10101000.000000 → 22 bits

Résultat : [Link] / 22

■ Conseil : Vérification : le bloc /22 couvre 4 réseaux /24 consécutifs (2^2 = 4). Plage : [Link] – [Link].

4.2 — Tables de Routage et Agrégation


Sans agrégation, une table de routage peut contenir des milliers d'entrées. Avec l'agrégation, on remplace
plusieurs routes spécifiques par une seule route résumée.

Sans agrégation (4 entrées) Avec agrégation (1 entrée)

[Link]/24 via [Link]

[Link]/24 via [Link] [Link]/22 via [Link]

[Link]/24 via [Link]

[Link]/24 via [Link]

4.3 — CIDR Avancé et Allocation


Le CIDR permet une allocation hiérarchique des blocs d'adresses IP par les RIR (Regional Internet Registries) :
ARIN, RIPE NCC, AFRINIC, APNIC.

Organisme Zone Exemple d'allocation

Page 10
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

ARIN Amérique du Nord Blocs /8 à /24

RIPE NCC Europe, Moyen-Orient Blocs /8 à /24

AFRINIC Afrique Blocs /16 à /24

APNIC Asie-Pacifique Blocs /8 à /24

LACNIC Amérique Latine Blocs /16 à /24

4.4 — Réduction du Trafic Réseau


L'agrégation de routes bénéficie directement aux performances du réseau :
• Réduction du nombre d'annonces dans les protocoles de routage (BGP, OSPF).
• Diminution de la charge mémoire sur les routeurs.
• Accélération du processus de décision de routage (lookup).
• Résilience accrue : moins de routes = moins de mises à jour à propager.

■■ Attention : L'agrégation peut masquer des réseaux spécifiques. En cas de panne d'un sous-réseau, le
trafic peut être redirigé vers une route moins optimale.

Page 11
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

MODULE 5 : IPv6 — Le Futur du Réseau

IPv6 a été conçu pour remplacer IPv4, dont l'espace d'adressage de 4,3 milliards est épuisé. IPv6 offre un
espace d'adressage quasi-illimité, une meilleure sécurité native et une configuration simplifiée.

5.1 — Structure des Adresses IPv6


Une adresse IPv6 est composée de 128 bits représentés en 8 groupes de 4 chiffres hexadécimaux, séparés
par ":"
Format complet : 2001:0db8:0000:0000:0000:ff00:0042:8329

Abrégé : 2001:db8::ff00:42:8329

Structure d'une adresse IPv6 typique (Unicast Global)

Bits 0–48 Bits 48–64 Bits 64–128

Global Routing Prefix (Fournisseur) Subnet ID (Site) Interface ID (Machine)

5.2 — Règles de Notation Simplifiée


• Règle 1 : Supprimer les zéros de tête dans chaque groupe. 0042 → 42
• Règle 2 : Remplacer une (ou plusieurs) séquences de groupes "0000" consécutifs par "::" — mais une
seule fois par adresse.

Complet : fe80:0000:0000:0000:0202:b3ff:fe1e:8329

Étape 1 : fe80:0:0:0:202:b3ff:fe1e:8329

Étape 2 : fe80::202:b3ff:fe1e:8329

5.3 — Types d'Adresses IPv6


Type Préfixe Description Équivalent IPv4

Unicast Global 2000::/3 Adresse publique routable sur Internet IP publique

Communication sur le lien local


Unicast Link-Local fe80::/10 169.254.x.x
uniquement

Unicast Loopback ::1/128 Interface de bouclage (propre machine) [Link]

Multicast ff00::/8 Envoi vers un groupe de destinataires [Link]/4

Envoyé au plus proche membre du


Anycast Partagée Pas d'équivalent direct
groupe

Non spécifiée ::/128 Adresse source avant configuration [Link]

5.4 — Transition IPv4 → IPv6


La transition se fait progressivement via plusieurs mécanismes :

Mécanisme Description Usage

Page 12
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

L'équipement supporte IPv4 ET IPv6


Double pile (Dual Stack) Transition progressive recommandée
simultanément

Tunneling 6to4 Encapsulation de paquets IPv6 dans IPv4 Réseaux IPv6 isolés

Teredo Tunneling IPv6 à travers NAT IPv4 Accès IPv6 derrière NAT

NAT64 / DNS64 Traduction IPv6 ↔ IPv4 par le routeur Réseau IPv6-only vers IPv4

■■ SLAAC (Stateless Address Autoconfiguration) : en IPv6, un équipement peut s'auto-configurer sans DHCP, en
combinant le préfixe réseau annoncé par le routeur avec son adresse MAC (EUI-64).

Page 13
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

MODULE 6 : DHCP, DNS & Attribution Automatique

Sans configuration automatique, chaque machine devrait être paramétrée manuellement. Le DHCP automatise
l'attribution des adresses IP, tandis que le DNS traduit les noms de domaine en adresses IP.

6.1 — Fonctionnement du DHCP


Le processus DHCP se déroule en 4 étapes (DORA) :

Étape Message Direction Description

1 DISCOVER Client → Broadcast Le client diffuse une demande d'adresse IP

2 OFFER Serveur → Client Le serveur propose une adresse disponible

3 REQUEST Client → Broadcast Le client accepte l'offre et la demande officiellement

4 ACK Serveur → Client Le serveur confirme et assigne l'adresse IP

■■ Le bail DHCP (lease) est temporaire. Le client doit renouveler son adresse avant expiration. Par défaut : 8h sur
Windows Server, 24h sur de nombreux routeurs.

6.2 — Attribution Dynamique vs Statique


Méthode Principe Avantages Inconvénients

L'adresse est attribuée


Dynamique Gestion facile, réutilisation Adresse change à chaque bail
depuis un pool

Statique L'adresse est liée à l'adresse


Adresse fixe garantie Configuration manuelle requise
(réservation) MAC

L'IP est saisie directement


Manuel Contrôle total Risque de conflits, maintenance
sur la machine

■ Conseil : Réservez les adresses DHCP statiques pour les serveurs, imprimantes, NAS, et tous les équipements
qui doivent toujours avoir la même IP.

6.3 — Rôle du DNS (Domain Name System)


Le DNS est le "annuaire téléphonique" d'Internet. Il traduit les noms de domaine lisibles par l'humain en
adresses IP compréhensibles par les machines.
[Link] → DNS → [Link]

Hiérarchie DNS
• Serveurs Racine (Root) : 13 serveurs racine mondiaux ([Link] à [Link])
• Serveurs TLD : gèrent .com, .net, .org, .fr, .cm...
• Serveurs Autoritaires : contiennent les enregistrements du domaine spécifique
• Résolveurs récursifs : interrogent la hiérarchie pour le compte du client (ex: DNS FAI, [Link])

Types d'enregistrements DNS

Page 14
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

Type Nom Rôle Exemple

A Address Nom → IPv4 www → [Link]

AAAA IPv6 Address Nom → IPv6 www → 2606:2800::1

CNAME Canonical Name Alias vers un autre nom [Link] → [Link]

MX Mail Exchanger Serveur de messagerie [Link] → [Link]

PTR Pointer IPv4 → Nom (reverse DNS) [Link] → www

NS Name Server Serveur DNS autoritaire [Link] NS [Link]

TXT Text Informations textuelles SPF, DKIM, vérification domaine

6.4 — Résolution de Noms et Configuration Pratique


Serveurs DNS publics courants :

Fournisseur DNS Primaire DNS Secondaire Caractéristique

Google [Link] [Link] Rapide, mondial

Cloudflare [Link] [Link] Très rapide, privacy

OpenDNS [Link] [Link] Filtrage de contenu

Quad9 [Link] [Link] Sécurité, blocage malware

Page 15
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

MODULE 7 : Routage & Communication Réseau

Le routage est le processus par lequel les paquets IP sont acheminés d'un réseau source vers un réseau
destination à travers un ou plusieurs routeurs intermédiaires.

7.1 — La Table de Routage


Chaque routeur maintient une table de routage qui lui indique par quelle interface et via quelle passerelle
envoyer les paquets vers chaque réseau de destination.

Commande Windows : route print

Commande Linux : ip route ou netstat -rn

Commande Cisco : show ip route

Structure d'une table de routage

Destination Masque Passerelle (Next Hop) Interface Métrique

[Link] [Link] [Link] eth0 100 (route par défaut)

[Link] [Link] [Link] (connecté) eth0 0

[Link] [Link] [Link] eth0 10

[Link] [Link] [Link] eth0 20

■■ La route par défaut ([Link]/0) capte tout le trafic à destination d'un réseau inconnu. Elle pointe vers la passerelle
(Gateway) par défaut.

7.2 — Gateway (Passerelle par Défaut)


La passerelle est l'adresse IP du routeur sur le réseau local. Tout trafic destiné à un réseau externe lui est
envoyé.
• Sur un réseau [Link]/24, la Gateway est typiquement [Link] ou [Link].
• La Gateway doit être sur le même sous-réseau que l'hôte.
• Sans Gateway configurée, l'hôte ne peut communiquer qu'en local.

7.3 — NAT (Network Address Translation)


Le NAT traduit les adresses IP privées en adresses publiques (et vice versa) au niveau du routeur, permettant à
plusieurs machines d'accéder à Internet avec une seule IP publique.

Type NAT Description Usage

NAT Statique 1 IP privée ↔ 1 IP publique fixe Serveurs hébergés en interne

NAT Dynamique Pool d'IPs publiques partagées Accès Internet pool d'adresses

Plusieurs IPs privées → 1 IP publique (ports


PAT / NAT Overload La plupart des box domestiques/PME
différents)

Exemple PAT : [Link]:1500 → [Link]:5001 (Internet)

Page 16
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

[Link]:1501 → [Link]:5002 (Internet)

7.4 — Protocoles de Routage


Protocole Type Algorithme Usage Métrique

Vecteur de
RIP v2 Bellman-Ford Petits réseaux Nombre de sauts (max 15)
distance

OSPF État de lien Dijkstra (SPF) Réseaux d'entreprise Bande passante (cost)

EIGRP Hybride (Cisco) DUAL Réseaux Cisco BW, délai, charge, fiabilité

Vecteur de Best-path
BGP Internet (entre AS) Attributs de chemin
chemin selection

IS-IS État de lien Dijkstra FAI, grands réseaux Bande passante

■ Conseil : Pour les entreprises : OSPF est le choix standard. Pour les réseaux Cisco multi-site : EIGRP. Entre
opérateurs Internet : BGP est le seul protocole utilisé.

Page 17
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

MODULE 8 : Sécurité, Diagnostic & Cas Réels

Ce module final couvre les aspects pratiques de la sécurisation des réseaux IP et les outils de diagnostic
indispensables pour détecter et résoudre les problèmes réseau.

8.1 — Conflits d'Adresses IP


Un conflit d'adresse IP survient quand deux équipements ont la même adresse sur le même réseau. Les
symptômes sont : perte de connectivité intermittente, messages d'erreur Windows "Conflit d'adresse IP
détecté".

Causes fréquentes
• Attribution manuelle d'une adresse déjà assignée par le DHCP.
• Plage DHCP mal configurée incluant des adresses statiques.
• Nouvel équipement ajouté avec une adresse déjà utilisée.

Solutions
• Exclure les adresses statiques de la plage DHCP.
• Utiliser des réservations DHCP liées aux adresses MAC.
• Activer la détection de conflits sur le serveur DHCP.

8.2 — Outils de Diagnostic Réseau


Outil Commande Fonction

ping ping [Link] Tester la connectivité vers un hôte (ICMP Echo)

traceroute tracert (Win) / traceroute (Linux) Afficher le chemin et les sauts vers la destination

ipconfig / ip ipconfig /all | ip addr show Afficher la configuration IP locale

nslookup nslookup [Link] Interroger le DNS pour résoudre un nom

netstat netstat -an Afficher les connexions actives et ports en écoute

arp arp -a Afficher la table ARP (correspondances IP ↔ MAC)

nmap nmap -sV [Link]/24 Scanner les hôtes et ports ouverts sur un réseau

Wireshark (Interface graphique) Capturer et analyser les paquets réseau en temps réel

8.3 — Analyse de Réseau et Dépannage


Démarche systématique de dépannage (OSI Bottom-Up)
• Couche 1 – Physique : Vérifier câbles, voyants, ports. ping [Link]
• Couche 2 – Liaison : Vérifier l'adresse MAC, le Switch. arp -a
• Couche 3 – Réseau : Vérifier l'adresse IP, masque, gateway. ipconfig
• Couche 4 – Transport : Vérifier les ports. netstat -an | telnet
• Couche 7 – Application : Vérifier le service, le DNS. nslookup | curl

Page 18
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

8.4 — Sécurisation des Adresses IP


Menace Description Contre-mesure

Envoi de fausses réponses ARP


ARP Spoofing ARP dynamique inspecté (DAI) sur les switches
pour intercepter le trafic

IP Spoofing Falsification de l'adresse IP source Filtrage uRPF, ACLs d'entrée

Épuisement du pool DHCP par de


DHCP Starvation DHCP Snooping sur les switches
fausses requêtes

Scanning réseau Balayage des hôtes et ports actifs Firewall, IDS/IPS, désactiver ICMP

Man-in-the-Middle Interception des communications Chiffrement (TLS/HTTPS), VPN

8.5 — Cas Pratiques Professionnels


Cas 1 : Un poste ne peut pas accéder à Internet
1. ping [Link] → OK ? Carte réseau fonctionnelle.

2. ping [Link] → OK ? Gateway accessible.

3. ping [Link] → OK ? Internet accessible en IP.

4. ping [Link] → Si échec : problème DNS !

Solution : changer DNS en [Link] ou [Link]

Cas 2 : Deux services sur le même réseau ne communiquent pas


1. Vérifier que les deux machines sont dans le même sous-réseau.

2. Vérifier que les masques correspondent.

3. Vérifier l'absence de VLAN séparant les deux.

4. Tester avec ping + vérifier les règles de pare-feu (firewall).

Cas 3 : Configuration réseau de référence pour PME

Paramètre Valeur recommandée

Réseau LAN [Link]/24

Passerelle (Router) [Link]

Plage DHCP [Link] – [Link]

Adresses statiques [Link] – [Link] (serveurs, imprimantes)

DNS Primaire [Link] (ou serveur DNS interne)

DNS Secondaire [Link]

Durée bail DHCP 8 heures (postes) / 24 heures (devices fixes)

■ Conseil : Documentez toujours votre plan d'adressage IP dans un tableau Excel ou un outil IPAM (IP Address
Management). Cela évite les conflits et facilite le dépannage.

Page 19
GUIDE PRATIQUE — RÉSEAU INFORMATIQUE Solutions Informatiques • 2026

■ Félicitations ! Vous avez complété le Guide Pratique Réseau Informatique en 8 modules. Vous
maîtrisez maintenant les fondamentaux de l'adressage IP, le subnetting, l'IPv6, le DHCP/DNS, le
routage et la sécurité réseau. Ces compétences sont essentielles pour tout professionnel IT.

Page 20

Vous aimerez peut-être aussi