0% ont trouvé ce document utile (0 vote)
43 vues386 pages

Introduction aux réseaux informatiques

Transféré par

Butembo Online
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
43 vues386 pages

Introduction aux réseaux informatiques

Transféré par

Butembo Online
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Chapitre I Notions générales sur le réseau

Un réseau informatique est un ensemble d'ordinateurs reliés entre eux qui échangent
des informations. A ceci près qu'outre des ordinateurs, un réseau peut aussi contenir
des équipements spécialisés, comme des hub, des routeurs, et bien d'autres
équipements que nous aborderons dans ce cours. Dans les grandes lignes, un réseau
est intégralement composé : d'équipements informatiques (ordinateurs et matériel
réseau) et de liaisons point-à-point qui relient deux équipements entre eux. Mais tous
les réseaux sont très différents les uns des autres. Il y a de nombreuses manières
d'organiser les liaisons et ordinateurs d'un réseau, des milliers de manières de gérer les
transferts d'informations sur le réseau. Pour simplifier le propos, on peut quand même
classer les réseaux suivant plusieurs critères. Dans ce qui va suivre, nous allons voir
comment on classe les réseaux suivant leur taille et leur étendue géographique, mais
aussi suivant ce à quoi servent les ordinateurs du réseau.
Classification : LAN, WAN, PAN, et Internet
Certains réseaux sont limités à une salle, voire un bâtiment. D'autres sont tellement
grands qu'ils font la taille d'une ville ou d'un quartier, quand d'autres ont une étendue
nationale. Internet est un réseau d'étendue mondiale : grâce au net, vous pouvez
parfaitement communiquer avec quelqu'un qui est situé aux états-unis, en Russie, au
Japon, etc. Et évidemment, tous ces réseaux portent des noms différents : on n'appelle
pas de la même manière un réseau qui ne contient qu'une centaine d'ordinateurs et un
réseau de taille planétaire.
Réseaux locaux
Les réseaux les plus petits contiennent entre 2 et 100 ordinateurs, qui sont reliés avec
des câbles ou une connexion sans fil. Ces réseaux sont appelés des réseaux locaux
ou encore des réseaux LAN (Local Area Network). Les réseaux internes aux
entreprises ou aux écoles sont de ce type : par exemple, les ordinateurs d'une salle
informatique peuvent généralement communiquer entre eux.

Réseau local personnel, de type PAN.


1
Comme autre exemple, vous avez tous chez vous un réseau local qui comprend votre
box internet et tout ce qui est connecté dessus. Un tel réseau local, qui tient dans une
simple chambre, est appelé un PAN : Personnal Area Network. Un PAN comprend
généralement des équipements qui appartiennent à une même personne ou famille, qui
sont regroupés dans la même maison, sur une étendue d'une dizaine de mètres.
Réseaux interconnectés

MAN et WAN
A côté de ces réseaux assez petits, on trouve les réseaux de taille moyenne, qui
permettent d'interconnecter des réseaux locaux proches :
 les MAN, pour Metropolitan Area Network ont généralement la taille d'une ville
 les WAN, pour Wide Area Network, permettent de relier entre eux des réseaux
locaux dans des villes différentes.
WiMAX (acronyme pour Worldwide Interoperability for Microwave Access) désigne
un standard de communication sans fil. Aujourd'hui il est surtout utilisé comme système
de transmission et d'accès à Internet à haut débit, portant sur une zone géographique
étendue. Ce terme est également employé comme label commercial, à l'instar du Wi-Fi.
Il existe deux grandes solutions pour créer un WAN : les lignes louées et les lignes
RNIS.
 Les lignes louées permettent de créer un lien permanent entre les deux réseaux
locaux distants. Ce lien est une ligne téléphonique, qui est louée par l'opérateur
de télécommunication. Le prix d'une ligne louée est indépendant de l'utilisation
qui en est faite : peu importe que l'on échange beaucoup d'informations ou très
peu sur cette ligne, le prix reste le même. Autant dire que ce genre de ligne est
d'autant plus rentable que son utilisation approche des 100% en permanence.
 Les lignes RNIS Un réseau numérique à intégration de services (RNIS, en
anglais ISDN pour Integrated Services Digital Network) est un réseau de
télécommunications constitué de liaisons numériques autorisant une meilleure
qualité et des vitesses pouvant atteindre 2 Mbit/s (accès E1) contre 56 kbit/s
pour un modem classique.
On peut voir l'architecture RNIS comme une évolution entièrement numérique des
réseaux téléphoniques plus anciens, conçue pour associer la voix, les données, la
vidéo et toute autre application ou service. RNIS s'oppose donc au réseau téléphonique
2
commuté (RTC) traditionnel ; elle a été standardisée à la fin des années 1980 par le
CCITT1.
Les lignes RNIS fonctionnent sur un principe similaire, si ce n'est que que la liaison est
disponible à la demande, et non permanente (24 heures sur 24). La liaison s'ouvre
quand deux ordinateurs veulent l'utiliser pour échanger des informations. Quand les
deux ordinateurs ont cessé d'échanger des données, la ligne se ferme après un certain
délai d'inactivité. Le prix de ces lignes RNIS sont proportionnelle au temps d'utilisation.
Autant dire qu'il vaut mieux limiter la durée de transmission au mieux pour réduire le
cout de ce genre de ligne.
Réseaux mondiaux
Internet est une interconnexion de réseaux à l'échelle mondiale. C'est d'ailleurs ce qui
lui a valu son nom : internet est l'abréviation de interconnection of networks. Environ
47000 réseaux de grande envergure, des réseaux autonomes, sont interconnectés pour
former internet. Ces 47000 réseaux sont souvent des réseaux appartenant à des
fournisseurs d'accès. Les informations qui transitent sur internet passent par des câbles
en fibre optique. Les câbles qui relient ces 47000 réseaux parcourent le monde entier :
pour donner un exemple, il y a environ 6 à 7 câbles qui traversent l’Atlantique qui
permettent aux réseaux américains de communiquer avec les réseaux européens.

Internet est une interconnexion de réseaux autonomes (ici nommés AS).


Au début, Internet n'était pas disponible pour le grand public, mais servait
essentiellement aux grandes organisations. L'internet de l'époque était vraiment
différent de l'internet actuel : non seulement les technologies utilisées n'étaient pas les
mêmes, mais il n'y avait pas de sites web. En ce temps, internet servait surtout à
échanger des données, télécharger de grands volumes de données. C'est dans les
années 1990 que sont apparues les technologies qui ont permis la conception des sites
3
web, à savoir l'HTML, les adresses URL et le protocole HTTP. De nos jours, internet est
surtout utilisé par les particuliers pour consulter des sites web. L'ensemble des sites
web accessibles sur internet est ce qu'on appelle le web : il faut ainsi faire la différence
entre le web et internet, internet étant un réseau et le web un ensemble de sites web.
Le serveur
Un serveur informatique est un dispositif informatique (matériel ou logiciel) qui
offre des services, à un ou plusieurs clients (parfois des milliers). Les services les plus
courants sont :
 l'accès aux informations du World Wide Web ;
 le courrier électronique ;
 le partage d'imprimantes ;
 le commerce électronique ;
 le stockage en base de données ;
 la gestion de l'authentification et du contrôle d'accès ;
 le jeu et la mise à disposition de logiciels applicatifs (optique Logiciel en tant que
service).
Un serveur fonctionne en permanence, répondant automatiquement aux requêtes
provenant d'autres dispositifs informatiques (les clients), selon le principe dit client-
serveur. Le format des requêtes et des résultats est normalisé, se conforme à des
protocoles réseaux et chaque service peut être exploité par tout client qui met en œuvre
le protocole propre à ce service. Les serveurs sont utilisés par les entreprises, les
institutions et les opérateurs de télécommunication. Ils sont courants dans les centres
de traitement de données et le réseau Internet. D'après le cabinet Netcraft, il y a en
mars 2014 plus de 412 millions de serveurs web dans le monde, et leur nombre est en
augmentation constante depuis l'invention du World Wide Web en 1991
Client-serveur et pair à pair
Les réseaux informatiques peuvent aussi être catégorisés selon la manière dont les
ordinateurs échangent des données. On peut ainsi classer les réseaux en trois grands
types :
 les architectures un tiers ;
 les architectures client-serveur ;
 les architectures pair à pair.
Un même réseau physique peut servir pour les trois. Si on prend internet, celui-ci
permet à des ordinateurs de communiquer en client-serveur : c'est ce qui est fait lors de
la consultation de sites web. Il permet aussi les échanges en pair à pair : les
applications de téléchargement basées sur le protocole Bitorrent utilisent des échanges
en pair à pair.

4
Un réseau de type client-serveur Un réseau pair-à-pair
Terminaux

Terminaux et serveur
Les premiers réseaux locaux datent des années 1960. A cette époque, les ordinateurs
étaient très cher et prenaient énormément de place : un ordinateur pouvait facilement
remplir une pièce complète. Seules les grandes entreprises et services publics d'état
pouvaient se payer ces ordinateurs. Il n'y avait donc pas un poste par personne : les
organisations n'avaient qu'un seul ordinateur qu'il fallait se partager. Les utilisateurs
n'avaient pas accès à l'ordinateur directement. Ils devaient passer par des terminaux,
des systèmes qui permettaient d'afficher des informations et de saisir des commandes
et du texte : ils étaient constitués d'un clavier, d'un écran, et de quelques circuits
rudimentaires. Ces terminaux se contentaient d'envoyer ou de recevoir des informations
au gros ordinateur central, qui traitait les demandes des terminaux une par une.
Sauter à la recherche

5
Terminal Televideo 925 (1982)
Les terminaux passifs ne possèdent pas de moyens de traitement autonomes et se
contentent :
 d'accepter ce que l'utilisateur frappe au clavier ou transmet comme ordre à la
souris, de le transmettre à un ordinateur (soit caractère par caractère, soit plus
efficacement par blocs, par exemple chaque fois que l'utilisateur presse la touche
« Entrée »).
 d'imprimer les réponses de l'ordinateur ou de les afficher sur un écran (soit en
mode machine à écrire, soit en mode full-screen, que ce soit du texte pur ou des
images).
Bien que bon marché et très simples à mettre en œuvre, les terminaux passifs ont
souvent, à partir des années 80, été remplacés par des ordinateurs personnels, voire
par des stations de travail, pour tous les travaux un peu élaborés. On a glissé petit à
petit d'architectures centralisées où tous les traitements étaient effectuées de manière
centralisée vers des architectures distribuées.
Un minitel est un terminal passif. Un terminal X est également un terminal passif.

Cette organisation avec un seul ordinateur relié à des terminaux a survécu, et s'est
même adaptée à l'ère internet. En effet, de nombreuses organisations utilisent encore
des terminaux qui communiquent avec des serveurs via internet. Pensez à un
distributeur automatique de billets : celui-ci n'est ni plus ni moins qu'un terminal assez
évolué qui communique avec un serveur de la banque, via des connections internet.
L'architecture un tiers correspond au cas où plusieurs terminaux sont reliés à un
ordinateur central, peut importe que cette connexion se fasse via internet ou via un
réseau local.
Clients et serveurs

6
Organisation client-serveur.
L'architecture client-serveur est une amélioration de l'organisation précédente, la
différence étant que les terminaux sont de véritables ordinateurs. Elle fait intervenir au
minimum deux ordinateurs : un serveur et un ou plusieurs clients. Le serveur est un
ordinateur qui contient des données utiles et très importantes à traiter, comme un site
web, des données partagées sur internet, les documents d'une entreprise, etc. Les
clients veulent avoir accès aux données présentes sur le serveur : pour cela, ils doivent
envoyer une demande au serveur. Le serveur traitera cette demande après réception,
et renvoie le résultat de la demande. La grosse différence entre un terminal et un client
est que le terminal n'est pas un ordinateur, mais un matériel sans intelligence et qui n'a
aucune capacité de calcul. Cette méthode est utilisée pour les sites web et les
applications web : le site web est stocké sur le serveur, tandis que le client reçoit ces
fichiers et affiche le site sur votre ordinateur.

Organisation client-serveur, avec illustration de la position des données (la BDD).


Cependant, ce système a une ambiguïté majeure. Outre l'affichage et le stockage des
données, un programme doit effectuer un paquet de traitements. Dans le modèle avec
des terminaux, ces traitements étaient pris en charge par le serveur central : un terminal
est un matériel sans intelligence et qui n'a aucune capacité de calcul. Mais un client est
un vrai ordinateur qui peut parfaitement prendre en charge les calculs à faire. Ainsi,
avec le système client-serveur, on ne sait pas où effectuer les traitements sur les
données. De nos jours, on peut déporter les calculs aussi bien du côté du serveur que
du côté client. Par exemple, on peut utiliser des technologies comme Javascript pour
exécuter du code dans un navigateur web client. Mais dans d'autres situations
d'entreprise, on peut déporter les calculs côté serveur. Dans le cas où les calculs sont
majoritairement déportés du côté du serveur, le client est qualifié de client léger. Dans
le cas contraire, on parle de client lourd.

7
Pair à pair

Comparaison entre architectures client-serveur et peer-to-peer.


L'architecture pair à pair, aussi notée P2P, peut être vu comme une sorte
d'amélioration du client-serveur. Dans le client serveur, les rôles de serveur et de client
sont attribués définitivement. Mais avec le pair à pair, tout ordinateur peut
alternativement être serveur et client. Pour mieux comprendre ce que cela signifie, on
peut prendre l'exemple d'utilisation la plus connue du P2P : le transfert de fichiers. De
nombreux logiciels utilisent des protocoles P2P, comme Bittorrent, pour permettre
l'échange de fichiers entre utilisateurs. Ces protocoles permettent le téléchargement de
fichiers demandés à partir d'autres "serveurs", ou alors envoyer des morceaux de
fichiers aux autres clients. Ainsi, chaque ordinateur peut, avec ce logiciel, servir de
client ou de serveur. Attention, cependant : c'est l'échange de fichiers qui est
décentralisé, mais d'autres parties du protocole peuvent faire intervenir un serveur. La
découverte des sources de téléchargement en est un bon exemple : selon le protocole,
il peut être effectué en pair à pair ou en client-serveur. Cela permet de distinguer deux
types d'architectures pair à pair :
 Avec du P2P centralisé, la mise en relation est réalisée par un serveur central,
qui centralise les informations sur chaque client. Pour information, ces serveurs
de mise en relation sont appelés des trackers, du moins pour le protocole
BitTorrent. Ce serveur central contient une base de données qui mémorise quels
sont les clients qui possèdent tel ou tel fichier. Cette BDD est mise à jour à
chaque connexion d'un nouveau client. Quand un client se connecte au réseau
P2P, il envoie au serveur la liste des fichiers qu'il est prêt à partager. Un client
qui souhaite télécharger quelque chose a juste à demander au serveur de le
mettre en relation avec un client qui possède le fichier voulu. Une fois la mise en
relation faite, les deux clients vont se transmettre le fichier sans passer par le
serveur.
 L'organisation précédente est à comparer avec le P2P décentralisé, où il n'y a
pas de serveur central pour la mise en relation. Ici, les transferts de données se
font de poste à poste, sans qu'il n'y ait de serveur bien précis. La mise en

8
relation des clients s'effectue par des mécanismes bien plus complexes de
découverte des clients, que nous n'aborderons pas ici.
Routage, bridging et diffusion

Routage.
Sur la plupart des réseaux, les ordinateurs sont rarement connectés directement entre
eux. Mais cela ne les empêche pas de communiquer, les données pouvant être
transmises indirectement, en passant par toute une série d'intermédiaires. Les données
sont propagées de proche en proche et doivent trouver leur chemin vers le récepteur,
trouver par quels intermédiaires passer pour arriver à destination. Tout le problème est
de trouver un chemin d'intermédiaires entre l'émetteur et le récepteur, chemin qui doit
de préférence être le plus court et/ou le plus rapide possible.
Cette problématique existe sur Internet et les réseaux étendus, mais elle existe aussi
sur des réseaux locaux de grande taille, voire sur certains réseaux locaux très simples
(dits en étoile). Sur les réseaux locaux, on lui donne le nom de bridging, alors que l'on
parle de routage sur les réseaux étendus et sur Internet. Les intermédiaires/relais
portent d'ailleurs des noms différents : routeurs pour les relais Internet,
commutateurs/concentrateurs pour les relais sur les réseaux locaux.
Dans la suite de la section, nous ferons la confusion entre routage et bridging,
que nous désignerons tous deux sous le terme de routage. Cet abus de langage
nous permettra de simplifier les formulations et l'écriture. Dans les faits, tout ce
qui va être dit vaudra autant pour le routage sur les réseaux étendus que sur les
réseaux locaux.
Diffusion
Un réseau de diffusion de contenu ou réseau CDN (Content Delivery
Network)est utilisé pour présenter à haute vitesse et avec une performance accrue les
contenus web aux visiteurs. La priorité d’un réseau CDN est de réduire l’attente ou, en
d’autres mots, de réduire le temps nécessaire pour charger un site web. En général,
l’attente est provoquée par deux facteurs : les routeurs et la distance. Un réseau CDN
aide à réduire l’attente engendrée par la distance physique en créant un réseau
distribué réparti à travers nombre de centres informatiques à travers le monde.
Pour être efficace, un réseau CDN est composé de différents éléments dont des points
de présence, des serveurs cache, des mémoires vives (RAM), des disques statiques
9
(DSS) et des lecteurs de disque dur. L’attente peut être efficacement réduite grâce à
des points de présence CDN, soit des serveurs répartis à travers le monde qui
réduisent la distance que doit parcourir l’information. Afin d’améliorer encore plus les
temps réponses, les réseaux CDN sont équipés de serveurs cache, lesquels déposent
l’information désirée dans un espace de stockage temporaire afin de minimiser
l’utilisation des bandes passantes et ainsi diminuer les temps de chargement.

L'adressage réseau : adresses MAC et IP


-L'adresse physique encore appelée adresse MAC (avec MAC pour Media access
control) est un identifiant physique stocké dans une carte réseau ou une interface
réseau similaire et utilisé pour attribuer mondialement une adresse unique au niveau de
la couche 2 du modèle OSI (avec OSI pour Open Systems Interconnection).
- L'adresse logique encore appelée adresse IP(avec IP pour Internet Protocol) est un
numéro d'identification qui est attribué à chaque branchement d'appareil à un réseau
informatique utilisant le protocole internet.
-LA DIFFÉRENCE ENTRE CES DEUX ADRESSES EST:
 L'adresse logique est constituée avec 32 bits, soit 4 octets notés en décimal
en séparant les octets par les points, dont les octets vont de 0 à 255, alors
que l'adresse physique est constituée de 48 bits, soit 6 octets et est
généralement représentée sous la forme hexadécimale en séparant les octets
par un double point ou un tiret.
 l’adresse logique est fourni par un fournisseur d'accès internet qui sert à
repérer un ordinateur sur le réseau internet et l’adresse physique sert à
repérer la carte réseau qui est utilisé pour se connecter au réseau internet du
fournisseur d'accès internet .
Tout le problème du routage est de décider quand la donnée a atteint sa destination.
Pour cela, il faut que les relais aient des moyens d'identifier les ordinateurs, par un
système quelconque. Pour comprendre comment ce problème est résolu, nous allons
faire une analogie entre un réseau et le système postal. Dans cette analogie, les
personnes qui utilisent la poste sont équivalentes aux ordinateurs d'un réseau, et les
lettres sont équivalentes à des paquets de données échangés. Quand quelqu'un envoie
une lettre, les relais postiers doivent identifier le destinataire, sans quoi ils ne savent où
distribuer le courrier. Pour cela, on utilise une adresse, qui indique où il faut livrer la
lettre. Sur les réseaux, on utilise le même mécanisme : chaque ordinateur reçoit une
adresse, un identifiant qui permet de l'identifier. Mais les adresses réseaux sont bien
plus simples que les adresses postales : elles n'ont pas d'organisation géographique et
sont de simples numéros attribués arbitrairement.
On pourrait aussi faire une comparaison entre réseau téléphonique et réseau
informatique, les deux étant très similaires et faisant usage de technologies très
proches. Dans cette analogie, les ordinateurs sont équivalents aux téléphones, les
10
données sont remplacées par des conversations téléphoniques, et les adresses par des
numéros de téléphone.
Analogie entre réseau postal, réseau téléphonique et réseau informatique
Réseau informatique Réseau postal Réseau téléphonique
Ordinateurs Foyers/maisons/appartements Téléphones
Adresse réseau Adresse postale Numéro de téléphone
Donnée échangée Lettre Conversation téléphonique
Routeurs et commutateurs Relais de distribution postaux Relais téléphoniques
Précisons qu'il existe deux types d'adresses : les adresses physiques et les adresses
logiques. Les premières sont des adresses utilisées sur les réseaux locaux, mais qui ne
sont pas compatibles avec les réseaux étendu et Internet. Ce sont des adresses qui ne
peuvent pas être utilisées pour identifier un ordinateur sur le net et dont la portée est
limitée à un réseau local, guère plus. A l'inverse, les adresses logiques sont utilisées
sur Internet et ont une portée très large, dépassant le réseau local de l'ordinateur. Les
adresses physiques sont actuellement standardisées par le standard MAC, ce qui leur
vaut le nom d'adresses MAC. Quant aux adresses logiques, elles sont standardisées
par le protocole IP, ce qui leur vaut le nom d'adresses IP. Une telle séparation a son
utilité : elle permet le remplacement d'un ordinateur sans pour autant changer son
adresse internet. Par exemple, si un serveur tombe en panne et que l'on le remplace, il
garde son adresse IP, alors que son adresse MAC change.
Routage par datagrammes et par circuits virtuels
Toute la problématique du routage est que les données envoyées arrivent à destination.
Dans les grandes lignes, il existe deux types de routage distincts, qui fonctionnent sur
des principes très différents : la méthode des datagrammes et la méthode des circuits
virtuels.
Sauf exceptions, les données envoyées sur un réseau le sont par blocs de taille
fixe. Dans ce qui suit, nous allons appeler ces blocs de données des paquets
(terme quelque peu impropre, mais passons).
Avec les datagrammes, chaque paquet contient toutes les informations nécessaires
pour identifier le destinataire. Chaque paquet contient l'adresse du destinataire et
éventuellement l'adresse de l'émetteur. Le principal avantage de cette méthode est
qu'elle ne nécessite pas de maintenir une connexion entre source et destinataire. Le
paquet est envoyé sans concertation préalable avec le destinataire. Pour savoir où
envoyer les paquets reçus, les relais du réseau contiennent une table qui associe
chaque adresse avec le prochain intermédiaire. Cette table porte des noms différents
selon que l'on parle de routeurs ou de commutateurs : table de routage pour les
routeurs et table CAM pour les commutateurs.

11
La méthode des circuits virtuels nécessite de maintenir une connexion active entre
source et destinataire. Une fois la connexion établie, tout paquet émis par l'émetteur est
envoyé automatiquement au récepteur désigné lors de la connexion. Avec elle, les
paquets n'ont pas besoin de préciser leur destination : pas besoin d'insérer l'adresse de
destination dans le paquet. Le destinataire est l'ordinateur avec lequel est connecté
l'émetteur.
Les modes de transfert
Une transmission sur le réseau peut prendre différentes formes suivant le nombre de
destinataires. Un ordinateur peut en effet vouloir communiquer avec un ordinateur bien
précis, ou envoyer une donnée à plusieurs PC différents. Suivant le nombre de
destinataire, on peut faire la différence entre Unicast, Anycast, Multicast et Broadcast.
Avec l'unicast, un ordinateur émet des données à destination d'un autre ordinateur bien
identifié.
Avec l'anycast, un ordinateur émet des données vers un ordinateur qu'il ne connait
pas : l'émetteur ne connait pas la destination de la donnée. L'ordinateur de destination
n'est cependant pas choisit au hasard : c'est le protocole de routage qui choisit vers
quel ordinateur émettre la donnée.
Avec le multicast, les données émises sont envoyées à un groupe d'ordinateur qui
veulent recevoir cette donnée. Les ordinateurs qui veulent revoir la donnée se
connectent à un serveur et s'inscrivent à un groupe de diffusion. Tous les ordinateur
inscrits dans ce groupe recevront la donnée émise. C'est notamment utilisé lors du
streaming d'évènements en live : on émet la donnée une fois, et celle-ci sera recopiée
par les routeurs à toutes les personnes inscrites au groupe que le routeur connait. Pour
faire simple, le groupe possède une adresse logique (une IP) qui permet de l'identifier.
Quand une donnée est envoyée à l'adresse du groupe, le serveur reçoit le paquet et en
envoie des copies à tous les ordinateurs du groupe. L'adresse IP du serveur/groupe est
appelée une adresse multicast.
Avec le broadcast, le paquet émis est envoyé à tous les ordinateurs d'un réseau ou
sous-réseau (un réseau local le plus souvent). Selon que le paquet se propage dans un
réseau local ou sur internet, on distingue deux formes de broadcast.
 Le broadcast limité a une portée limitée au réseau local de l'émetteur. Le paquet
est envoyé aux voisins de l'ordinateur émetteur, mais reste confiné dans le
réseau local : il ne passe pas les routeurs, mais est propagé par les
commutateurs/concentrateurs.
 Le broadcast dirigé est similaire au précédent, sauf que le paquet n'est pas
confiné dans un réseau local et peut passer les routeurs pour se déplacer sur
internet.

12
Unicast Anycast Broadcast Multicast
Précisons une chose sur le broadcast, qu'il soit dirigé ou non. Toute transmission en
broadcast va se propager et atteindre un certain nombre d'ordinateurs. L'ensemble des
ordinateurs d'un réseau local, pour un broadcast limité, un ensemble d'ordinateurs bien
précis sur Internet (broadcast dirigé). L'ensemble des ordinateurs qui recoit une
transmission broadcast porte un nom : c'est le domaine de diffusion.

Un administrateur réseau est une personne chargée de la gestion du réseau, c'est-à-


dire de gérer les comptes et les machines d'un réseau informatique d'une organisation
(entreprise par exemple). Cela peut concerner notamment des concentrateurs,
commutateurs, routeurs, modems, pare-feu, proxy, connectivité Internet, les réseaux
privés virtuels (VPN).
Il est souvent assisté d'un ingénieur architecte informatique qui conçoit une architecture
réseau (voir aussi DMZ, DNS, LAN, NAT, SAN, WAN).
L'administration de réseau est une discipline de l'informatique qui peut éventuellement
s'étendre à la téléphonie.
L'administrateur réseau est parfois également administrateur système, il gère alors
également les postes de travail (PC, Macintosh), imprimantes et serveurs de
l'entreprise.
Tâches de l'administrateur
Il peut assurer tout ou une partie de ces missions :
 gestion du câblage réseau (connexion physique entre plusieurs machines) ;
 gestion du routage (connexion logique entre l'intérieur et l'extérieur du réseau ou
entre plusieurs sous-réseaux) ;
 gestion de la sécurité (protection antivirale, pare-feu, prévention des intrusions,
etc.) ;
 gestion des droits d'accès des utilisateurs (accès au réseau, etc.).
L'administrateur réseau veille à ce que tous les utilisateurs aient un accès rapide au
système d'information de l'entreprise. Il n'intervient pas, excepté pour les petites
structures, dans la conception de l'architecture du réseau, tâche dévolue à un ingénieur
spécialisé (architecte réseau). Un administrateur réseau est une personne qui crée le
réseau informatique pour l’entreprise. Au jour le jour, il gère l'utilisation du réseau. C'est
13
lui qui donne l'autorisation aux nouveaux utilisateurs à se connecter. L’une de ses
missions les plus importantes est de veiller à la sécurité et à la sauvegarde des
données sur le réseau.
Pour exercer ce métier, il faut avoir un sens de la logique, être minutieux et trouver une
solution à des problèmes rapidement et le plus souvent à distance. Un administrateur
n’a généralement pas d’horaire fixe. Il travaille le plus souvent dans son bureau, c’est
de là qu'il gère les problèmes qui surviennent dans l’entreprise. Il doit réagir de toute
urgence pour identifier la cause de l'incident, puis effectuer les réparations nécessaires
dans les plus brefs délais. L'administrateur réseau doit assurer une constante veille
technologique, et tester des nouveaux matériels pour les insérer, si besoin, dans son
système. L’administrateur réseau travaille avec un ou plusieurs techniciens en
informatique.
Ce métier est constitué en majorité d’hommes. Les demandes sont en forte hausse,
notamment avec le complément compétence en sécurité informatique.
1.1 Concept cellulaire
Un système de radiotéléphonie utilise une liaison radioélectrique entre le terminal
portatif (mobile station MS) et le réseau téléphonique. La liaison radio entre le
téléphone mobile et le réseau doit être de qualité suffisante, ce qui nécessite la mise en
place d'un ensemble de stations de base (BTS) sur l'ensemble du territoire que l'on
souhaite couvrir, de telle sorte que le terminal soit toujours à moins de quelques
kilomètres de l'une d'entre elles.
Ce que l'on appelle une cellule, c'est la surface sur laquelle le téléphone mobile peut
établir une liaison avec une station de base déterminée. Le principe consiste à diviser
une région en un certain nombre de cellules desservies par un relais radioélectrique (la
BTS) de faible puissance, émettant à des fréquences différentes de celles utilisées sur
les cellules voisines. Ces cellules doivent être contiguës sur la surface couverte.
Evidemment, le nombre de fréquences accordées au système GSM étant restreint,
l'opérateur est obligé de réutiliser les mêmes fréquences sur des cellules suffisamment
éloignées de telle sorte que deux communications utilisant la même fréquence ne se
brouillent pas.
L'hexagone est la forme régulière qui ressemble le plus au cercle et que l'on peut
juxtaposer sans laisser de zones vides. Toutefois, la réalité du terrain est bien différente
de ce modèle théorique, notamment en zone urbaine où de nombreux obstacles
empêchent une propagation linéaire.
La grille hexagonale permet de respecter les conditions suivantes :
 Taille de cellules identique, donc couverture homogène et répartition à priori
homogène du trafic sur chacune des cellules.
 Meilleure couverture et qualité de service (par exemple, un service Indoor Deep
peut être obtenu au centre ville en resserrant les distances inter-site).

14
 Application d'un motif de réutilisation de fréquences régulier, ceci afin de garantir
un meilleur
C/I (rapport puissance utile du signal de la station de base sur puissance
totale des interférences) en fonction des distances de réutilisation.
 Pour cette même contrainte des fréquences réutilisés les sites trisectoriels
sont préférés aux configurations omnidirectionnelles. Le schéma ci-
dessous présente les données géométriques classiques relatives aux sites
trisectoriels.

1.2 Concept de mobilité


La mobilité des abonnés dans un réseau cellulaire a deux conséquences :
 Pour établir une communication, il faut savoir dans quelle cellule l'abonné se
trouve. C'est la fonction de gestion de localisation.
 Il doit y avoir continuité de la communication lorsque l'abonné passe d'une cellule
à une autre (transfert inter-cellulaire, communément appelé handover).

15
Si la mobilité d'un abonné s'étend à plusieurs pays, des accords de roaming doivent
alors être passés entre les différents opérateurs pour que les communications d'un
abonné étranger soient traitées et aboutissent.
1.3 Sécurité de la communication
Pour éviter les écoutes frauduleuses des communications, le système GSM utilise les
moyens suivants
 Authentification de l'abonné avant l'accès à une communication.
 L'utilisation d'une identité temporaire (TMSI = Temporary Mobile Station Identity).
 Le cryptage des communications (chiffrement).
Un réseau GSM est constitué de trois sous-systèmes :
 le sous-système Radio BSS Base Station Sub-system
 le sous-système Réseau NSS Network and Switching Sub-system
 le sous-système d'exploitation OSS Operation Support Sub-system
Ainsi, on peut ainsi représenter schématiquement un réseau radiomobile de la manière
suivante :

2.1 Mobile Station


La Mobile Station (MS)est composée du Mobile Equipment (le terminal GSM) et du
Subscriber Identity Module (SIM), une petite carte douée de mémoire et de
microprocesseur, qui sert à identifier l'abonné indépendamment du terminal employé; il
est donc possible de continuer à recevoir et à émettre des appels et d'utiliser tous ces
services simplement grâce à l'insertion de la carte SIM dans un terminal quelconque.
16
Mobile Equipment
Le Mobile Equipment est identifié (exclusivement) à l'intérieur de n'importe quel
réseau GSM par l'International Mobile Equipment Identity (IMEI).
L'IMEI est un numéro à 15 chiffres qui présente la structure suivante: IMEI = TAC / FAC
/ SNR / sp
Où:
· TAC = Type Approval Code, déterminé par le corps central du GSM (6 chiffres)
· FAC = Final Assembly Code, identifie le constructeur (2 chiffres)
· SNR = Serial Number (6 chiffres)
· sp = Chiffre supplémentaire de réserve (1 chiffre)
Les terminaux GSM sont divisés en cinq classes en fonction de leur puissance
maximale de transmission sur le canal radio, qui varie entre un maximum de 20 Watt et
un minimum de 0.8
Watt. Le tableau suivant
résume les caractéristiques de
ces cinq classes.
La puissance de la MS déte
rmine la capacité de cette d
ernière de s'éloigner des stat
ions émetteurs/récepteurs
(BTS) du réseau tout en
continuant d'utiliser le service.
Une particularité de la MS consiste en la capacité de changer la puissance d'émission
du signal sur le canal radio de façon dynamique sur 18 niveaux et ceci pour pouvoir
conserver à tout instant la
puissance de transmission optimale, en réduisant ainsi les interférences entre ca
naux, qui interviennent sur les cellules adjacentes, et les dépenses du terminal. Ces
deux derniers aspects
sont potentialisés par le Discontinuous Transmit (DTX) qui bloque la transmission
lorsque l'utilisateur n'est pas en conversation grâce à la fonction Voice Activity
Detection (VAD), qui vérifie la présence ou l'absence d'activité vocale. L'augmentation
ou la diminution de la puissance du signal est transmise à la MS par la BSS qui fait de
façon constante le monitorage de la qualité de la communication.
SIM
La carte SIM contient l'International Mobile Subscriber Identity (IMSI), qui
sert à identifier
l'abonné dans n'importe lequel des systèmes GSM, et les procédures de cryptog
raphie qui sauvegardent le secret de l'information de l'utilisateur ainsi que d'autres
données telles que, par

17
exemple, la mémoire alphanumérique du téléphone et la mémoire relative aux
messages de texte
(SMS) et enfin les mots de passe qui empêchent l'utilisation interdite de la carte et
l'accès à d'autres fonctions supplémentaires.
L'IMSI présente la structure suivante: MCC / MNC / MSIN
Où:
· MCC = Mobile Country Code (2 ou 3 chiffres, pour la France 33)
· MNC = Mobile Network Code (2 chiffres, en France 06)
· MSIN = Mobile Station Identification Number (maximum 10 chiffres)
2.1 Le sous-système radio BSS (Base Station Sub-system)
Sa fonction principale est la gestion de l'attribution des ressources radio,
indépendamment des abonnés, de leur identité ou de leur communication. On distingue
dans le BSS :
La station de base BTS (Base Transceiver Station)
La Base Transceiver Station contient tous les émetteurs-récepteurs appelés TRX reliés
à la cellule et dont la fonction est de transmettre et recevoir des informations sur le
canal radio en proposant une interface physique entre la Mobile Station et le BSC. La
BTS exerce une série de fonctions décrites ci-après :
 Mesures des interférences sur les canaux non alloués à des communications
(idle channels).
 Mesures sur la liaison montante (uplink), servant à l'algorithme de décision du
handover.
 Calcul du Timing Advance (avance de temps) pour la synchronisation temporelle,
selon la distance qui sépare la BTS du mobile.
 Détection des demandes d'accès des mobiles reçus sur le canal de contrôle
commun (RACH).
 Détection des messages de handover access (HO ACCESS).
 La capacité de gérer les canaux Full Rate et Half Rate.
 La gestion de la Diversité d'Antennes, autrement dit l'utilisation de deux
antennes de réception
afin d'améliorer la qualité de signal reçu; les deux antennes reçoivent le
même signal, indépendamment l'une de l'autre et sont atteintes différemment
par le fading: la probabilité qu'elles soient atteintes en même temps par un
fading important est presque nulle.
 La supervision du Rapport des Ondes Statiques (ROS) en antenne.
 Le Frequency Hopping (FH): la variation de fréquence utilisée dans un canal
radio à des
intervalles réguliers, afin d'améliorer la qualité du service à travers la diver
sité dans la fréquence.
 Discontinuous Transmission (DTX) soit dans le uplink que dans le downlink.
18
 Le Contrôle Dynamique de la Puissance (DPC) de la MS et des BTS: le BSC
détermine la puissance optimale avec laquelle la MS et le BTS effectuent la
transmission sur le canal radio
 (grâce à l'exploitation des relevés effectués par le MS et le BTS), dans le but
d'améliorer l'efficacité du spectre.
 La gestion des algorithmes de chiffrage: l'information de l'utilisateur est
cryptographiée afin de garantir à l'abonné une certaine réserve sur le canal du
trafic et sur celui de codage. Le
processus de cryptographie des données doit être mis en oeuvre par le B
TS sur les informations transmises sur le canal radio; l'algorithme de
cryptographie qui doit être utilisé est
transmis au BTS par le BSC sur la base des indications reçues par le M
SC et la clef cryptographique est unique pour chaque utilisateur. Le standard
GSM Phase II supporte 8 algorithmes de chiffrage.
 Le monitorage de la connexion radio se fait en relevant les signaux
radiofréquences, ces relevés sont ensuite envoyés au BSC pour l'élaboration afin
d'assurer un haut niveau de qualité à la communication radio.
Le contrôleur de station de n Controller gère les ressources radio pour une ou plusieurs
BTS, à travers le monitorage de la connexion entre la BTS et les MSC (il s'agit de
centrales de commutation qui offrent la liaison au réseau fixe ou à d'autres réseaux),
et, aussi, à travers les canaux radio, le codage, le frequency hopping et les handovers.
Il permet plus précisément :
 La gestion et la configuration du canal radio : il doit choisir pour chaque appel la
cellule la mieux adaptée et doit sélectionner à l'intérieur de celle-ci le canal radio
le plus adapté à la mise en route de la communication.
 La gestion de handover intra BSC : il décide, sur la base des relevés reçus par la
BTS, le
moment pour effectuer le handover, autrement dit, le changement de cellul
e lors des déplacements de l'utilisateur pendant une conversation, à l'intérieur
de la surface de couverture de sa compétence.
 Les fonctions de décodage des canaux radio Full Rate (16 kbps) ou Half Rate (8
kbps) pour des canaux à 64 kbps.
2.2 Le sous-système réseau NSS (Network Station Sub-system)
Il assure principalement les fonctions de commutation et de routage. C'est donc lui qui
permet l'accès au réseau public RTCP ou RNIS. En plus des fonctions indispensables
de commutation, on y retrouve les fonctions de gestion de la mobilité, de la sécurité et
de la confidentialité qui sont implantées dans la norme GSM.
Le MSC (Mobile Services Switching Center)
Le Mobile Switching Centre (MSC) est l'élément central du NSS. Il gère grâce aux
informations reçues par le HLR et le VLR, la mise en route et la gestion du codage de
19
tous les appels directs et en provenance de différents types de réseau tels que PSTN,
ISDN, PLMN et PDN. Il développe aussi la fonctionnalité du gateway face aux autres
composants du système et de la gestion des processus de handover, et il assure la
commutation des appels en cours entre des BSC différents ou vers un autre MSC.
A l'intérieur de la surface de service on peut retrouver plusieurs MSC et chacun d'entre
eux est responsable de la gestion du trafic d'un ou de plusieurs BSS et à partir du
moment ou les usagers se déplacent sur toute la surface de couverture, les MSC
doivent être capables de gérer un nombre d'utilisateurs variables quant à la typologie et
à la quantité et être capables d'assurer à chacun un niveau de service constant.
D'autres fonctions fondamentales du MSC sont décrites ci-après :
 L'authentification de l'auteur de l'appel: l'identification de la MS à l'origine de
l'appel est nécessaire pour déterminer si l'utilisateur est en droit de bénéficier du
service.
 La discrétion quant à l'identité de l'utilisateur, pour pouvoir garantir la réserve sur
son identité sur le canal radio, même si toutes les informations sont
cryptographiées, le système se garde toujours de transmettre l'IMSI attribué lors
de la signature du contrat par l'usager; par contre l'on attribue le Temporary
Mobile Subscriber Identity (TMSI), au moment de l'appel car il ne présente
qu'une utilité temporaire : le MSC a aussi pour mission de mettre en relation le
TMSI
et le IMSI et lorsque le mobile se déplace sur l'aire de location contrôlée par un autre
MSC, il doit lui attribuer un nouveau TMSI.
 Le processus de handover: Un utilisateur peut, sur le réseau GSM, continuer
d'utiliser le
service même quand, pendant une conversation, il franchit les limites de l
a cellule dans laquelle il se trouve. Il peut se présenter deux cas:
1. La MS se déplace dans une cellule contrôlée toujours par le même MSC; dans ce
cas le processus de handover est géré par le même MSC.
2. La nouvelle cellule dans laquelle la MS évolue, est sous le contrôle d'un autre
MSC; dans le cas présent le processus de handover est effectué par deux MSC sur la
base des relevés du signal effectués par les BTS récepteurs de la MS.
Le HLR (Home Location Register)
Lorsqu'un utilisateur souscrit à un nouvel abonnement au réseau GSM, toutes les
informations qui concernent son identification sont mémorisées sur le HLR. Il a pour
mission de communiquer au VLR quelques données relatives aux abonnés, à partir du
moment où ces derniers se déplacent d'une location area à une autre. A l'intérieur du
HLR les abonnés sont identifiés comme suit : MSISDN = CC / NDC / SN
Où :
 CC = Country Code, indicatif international (le CC français est 33)
 NDC = National Destination Code, indicatif national de l'abonné sans le zéro
20
 SN = Subscriber Number, numéro qui identifie l'utilisateur mobile
L'Home Location Register (HLR) est une base de données qui peut être soit unique
pour tout le réseau soit distribuée dans le système; il peut ainsi y avoir des MSC privés
de HLR, mais connectés à celle d'autres MSC. Dans le cas où il existe plusieurs HLR,
chacun d'eux se voit attribuer une aire de numérotation c'est à dire un ensemble
de Mobile Station ISDN Number
(MSISDN). Le MSISDN identifie exclusivement un abonnement d'un téléphone mobile
sur le plan de numérotation du réseau public international commuté.
Le HLR, comme toutes les autres bases des données que l'on va examiner par la suite,
est inséré dans des stations de travail dont les services (mémoire, processeurs,
capacité des disques) peuvent être mis à jour au fur et à mesure de l'augmentation du
nombre d'abonnés. Il contient toutes les données relatives aux abonnés et ses
informations détaillées :
Les informations de type permanent :
 L'International Mobile Subscriber Identity (IMSI), information qu'identifie e
xclusivement l'abonné à l'intérieur de tout réseau GSM et qui se trouve aussi
bien dans la carte SIM.
 Le Mobile Station ISDN Number (MSISDN).
 Tous le services auxquels l'abonné a souscrit et auxquels il est capable
d'accéder (voix, service
de donnés, SMS, éventuels verrouillages des appels internationaux, et d'au
tres services complémentaires).
Les informations de type dynamique :
 La position courante de la station mobile MS, autrement dit l'adresse de VLR sur
lequel elle a été enregistrée.
 Eventuellement la situation d'un certain nombre de services auxiliaires.
Si l'on veut résumer, les fonctions exercées par le HLR sont :
- La sécurité : dialogue avec l'AUC et le VLR.
- L'enregistrement de la position : dialogue avec le VL ue avec le MSC.
- La gestion des données relatives à l'abonné : dialogue avec l'OMC et le VLR.
Le VLR (Visitor Location Register)
Le Visitor Location Register (VLR) est une base de données qui mémorise de façon
temporaire les données concernant tous les abonnés qui appartiennent à la surface
géographique qu'elle contrôle. Ces données sont réclamées à l'HLR auquel l'abonné
appartient. Généralement pour simplifier les données réclamées et ainsi la structure du
système, les constructeurs installent le VLR et le MSC côte à côte, de telle sorte que la
surface géographique contrôlée par le MSC et celle contrôlée par le VLR
correspondent.
Plus précisément il contient les informations suivantes :

21
 Temporary Mobile Subscriber Identity (TMSI), il est employé comme garant
de la sécurité du
 IMSI, et il est attribué à chaque changement de LA.
 La condition de la MS (en veille, occupée, éteinte)
 L'état des services complémentaires comme Call Waiting, Call Divert, Call
Barring, etc.
 Les types de services auxquels l'abonné à souscrit et auxquels il a droit d'accès
(voix, service de données, SMS, d'autres services auxiliaires).
 La Location Area Identity (LAI) qui comprend la MS faisant partie du groupe
contrôlé par le MSC/VLR.
L'AuC (Authentication Center)
Le Centre d'authentification est une fonction du système qui a pour but de vérifier si le
service est demandé par un abonné autorisé, et ceci en fournissant soit les codes pour
l'authentification que pour le chiffrage.
Le mécanisme d' authentification vérifie la légitimité de la SIM sans transmettre, pour
autant, sur le canal radio les informations personnelles de l'abonné, telles le IMSI et la
clef de chiffrage dans le but de vérifier si l'abonné qui essaye d'accéder au service est
autorisé et n'est pas abusif; le chiffrage par contre génère quelques codes secrets qui
serviront pour cryptographier tous les échanges qui ont lieu sur le canal radio. Les
codes d'authentification et de chiffrage sont obtenus par hasard pour chaque abonné
grâce à quelques ensembles d'algorithmes définis par le standard et sont mémorisés
soit sur l'AUC que sur la SIM.
L'authentification se fait de façon systématique chaque fois que la MS se connecte au
réseau et plus précisément dans les cas suivants :
 Chaque fois que la MS reçoit ou émet un appel.
 A chaque mise à jour de la position de la MS (location updating).
 A chaque demande de mise en activité, de cessation d'activité ou de l'utilisation
des services supplémentaires.
L'AUC peut être installé aussi comme une application différente dans la même station
de travail qui contient l'HLR, qui est le seul élément du système avec lequel il est relié et
peut échanger, et qui plus est, il ne peut pas être géré de loin pour de raisons de
sécurité.
2.3 Le sous-système opérationnel OSS (Operating Sub-System)
Il assure la gestion et la supervision du réseau. C'est la fonction dont l'implémentation
est laissée avec le plus de liberté dans la norme GSM. La supervision du réseau
intervient à de nombreux niveaux :
 Détection de pannes.
 Mise en service de sites.
 Modification de paramétrage.
 Réalisation de statistiques.
22
Dans les OMC (Operation and Maintenance Center), on distingue l'OMC/R (Radio) qui
est relié à toutes les entités du BSS, à travers les BSC, l'OMC/S (System) qui est relié
au sous système NSS à travers les MSC. Enfin l'OMC/M (Maintenance) contrôle
l'OMC/R et l'OMC/S.
2.4 Les interfaces
L'interface Um
C'est l'interface entre les deux sous systèmes MS et la BTS. On la nomme couramment
"interface radio" ou "interface air".
L'interface Abis
C'est l'interface entre les deux composants du sous système BSS : la BTS (Bas
e Station
Transceiver) et le BSC (Base Station Controler).
L'interface A
C'est l'interface entre les deux sous systèmes BSS (Base Station Sub System) et le
NSS (Network
Sub System).
Matériel de réseau informatique
Cette série d'initiation est destinée aux débutants ou perseonnes qui veulent réviser ou
apprendre les bases sur les différents composants physiques nécessaires pour créer un
réseau : (1) les serveurs (2) les périphériques et unités de stockage, (3) les imprimantes
de réseau, (4) les cartes réseau, (5) les concentrateurs ou hub, (6) les commutateurs,
(7) les répéteurs, (8) les ponts, (9) les routeurs, (10) les passerelles, (11) les modems,
(12) les boîtiers RNIS, (13) les multiplexeurs. Ces cours d'introduction d'informatique
sur le matériel de réseau a été réalisés par Yannick Sayer, Ingénieur des Hautes
Ecoles Technologiques.
1) Les serveurs

Un serveur informatique est un ordinateur très puissant. Il fonctionne en permanence 24


heures sur 24 selon le principe client-serveur. Il offre différents types de services aux
ordinateurs « client » : l'échange des informations, l'accès aux informations du World
Wide Web, le courrier électronique, le partage des ressources, le commerce
électronique, le stockage en base de données, le jeu, la mise à disposition de logiciels
d'application, ..., la liste est longue. Chaque service peut être exploité par tout « client »
qui met en œuvre le protocole de ce service. Afin de connecter les clients aux serveurs
à un réseau, les ordinateurs doivent posséder une carte réseau. La vitesse d'un serveur
dépend de plusieurs facteurs dont les plus importants sont : (1) La quantité de mémoire
vive qui peut atteindre jusqu'à 3 téra-octets. (2) Le nombre de processeurs utilisés. Les
unités de serveur comprennent généralement un système d'exploitation qui prend les
tâches importantes en charge, des logiciels d'application, des logiciels d'administration

23
de serveur et des services comme le courrier électronique, les serveurs web et les
serveurs de stockage qui font partie des éléments les plus importants.
(2) Les périphériques de stockage
Presque tous les réseaux utilisent un serveur de fichiers pour y stocker les informations
dont les utilisateurs peuvent avoir besoin : fichiers, documents, photos, vidéos,
musique, ... Ces serveurs de stockage doivent être équipés de périphériques de
stockage. Il existe de nombreux types de support de stockage d'information en fonction
de la nature des données à conserver. Les unités de stockage les plus importantes
sont : (1) Le disque dur qui est le plus utilisé sur la plupart des serveurs de fichiers. Un
serveur de fichier peut en posséder plusieurs dont la capacité peut atteindre quelques
téra octets chacun. Le coût est d'autant plus élevé que sa capacité et sa robustesse
sont grandes. (2) Le lecteur de bandes est un périphérique qui sert à copier des
informations d'un serveur sur une bande magnétique. Bien que lent, il est surtout utilisé
pour réaliser des sauvegardes. (3) Le lecteur de CD/DVD ROM permet de lire les
informations stockées sur ces derniers. Ce support de stockage CD et DVD permet de
stocker beaucoup d'information et de pouvoir le diffuser facilement (exemple : les cours).
(4) Dans la série « gadget » pour des stockages de faibles capacité, notons : la clé USB
et les mémoires électroniques de types : carte SD et disque SSD.
2 - bis) Les unités de stockage

L'unité de stockage informatique se nomme l'octet. Dans un octet, il est possible


de stocker : (1) Un caractère alphabétique majuscule ou minuscule. (2) Un
caractère spécial comme : &, @, ... (3) Un caractère numérique de 0 à 9. 4) Un
pixel ou point d'une image définie en 256 couleurs. L'octet se décline en huit sous
unités ou « bit ». Chaque bit ou chiffre binaire désigne l'unité élémentaire
d'information que l'ordinateur peut traiter. Cette unité élémentaire qu'est le bit,
peut prendre que deux valeurs {0 ou 1}. Les octets servent à mesurer la quantité
d'information qu'un périphérique peut stocker : (1) Le kilooctet « Ko » = 1000
octets, ce qui correspond environ à une page de livre. (2) Le mégaoctet « Mo » =
1000 Ko, , ce qui correspond environ à un livre. (3) Le gigaoctet «Go » = 1000 Mo,
ce qui correspond environ à une bibliothèque de salon. (4) Le téraoctet « To » =
1000 Go, , ce qui correspond environ à une petite bibliothèque.
(3) Imprimantes réseau : schémas et résumé de cours

Dans les grandes entreprises, chaque service possède souvent une imprimante
partagée entre les utilisateurs afin de réduire les coûts. Comme tous les ordinateurs
connectés au réseau, une imprimante réseau se relie directement au réseau à l'aide
d'une carte réseau. Le câble se branche dans la carte réseau qui est accessible à
l'arrière de l'imprimante réseau. Un service peut avoir son propre serveur d'impression,
qui est un ordinateur utilisé pour stocker et gérer les travaux d'impression du service.

24
Mais un serveur d'impression sert aussi à administrer les travaux d'impression de
plusieurs imprimantes réseau. Une imprimante réseau laser a une capacité moyenne
de 500 pages, une vitesse d'impression moyenne de 20 pages par minute ; quant à la
qualité d'impression, la plupart des documents s'accommodent d'une résolution de 600
ppp (point par pouce).
4) Cartes réseau

Une carte réseau est une interface qui permet de connecter un composant physique
( ordinateur, imprimante réseau, serveur, ...) au support de transmission utilisé sur un
réseau. Les principaux critères pour choisir une carte réseau sont : (1) le type de
support de transmission utilisé. (2) La quantité d'information que ce support peut
transférer en un temps donné. Sur les serveurs, la carte réseau doit être très
performante pour transférer des grandes quantités de données. Une carte réseau
possède une adresse, elle sert à identifier chaque carte réseau lorsque les informations
sont envoyées sur le réseau ou reçues du réseau. Afin que cette carte réseau insérée
dans un ordinateur puisse être utilisée, il faut connecter un câble au port de cette carte
réseau et avoir un pilote, qui est un petit logiciel pour communiquer avec le système
d'exploitation.
5) Concentrateur ou hub
Un concentrateur ou hub permet une connexion centralisée où se rejoignent tous les
câbles d'un réseau. C'est aussi un système de régénérateur du signal. Les connecteurs
équipent les réseaux en étoile, mais aussi la plupart des types de réseaux. Afin de
connecter des ordinateurs à un concentrateur, il faut connecter le câble à un connecteur
ou « port ». Chaque port possède une lampe témoin qui s'allume lorsqu'un ordinateur
est relié au port. Cette lampe témoin permet de savoir que les données transitent bien
par le concentrateur. Les concentrateurs possèdent généralement 4, 8, 16 ou 24 ports
et ne permettent donc que de connecter 24 ordinateurs à la fois. Au-delà de ce nombre,
il est possible d'utiliser plusieurs concentrateurs reliés les uns aux autres. Ce système
est appelé « des concentrateurs chaînés ». Il est très facile d'ajouter, de supprimer ou
de déplacer un ordinateur sur un hub ou concentrateur sans avoir à arrêter le réseau.
En effet chaque câble peut être oté d'un port pour être rebranché sur un autre port du
concentrateur ou sur un autre.
(6) Commutateur réseau ou Switch

Un commutateur réseau ou switch est un équipement qui relie plusieurs câbles ou


fibres dans un réseau informatique ou un réseau de télécommunication. Les
commutateurs ou switchs permettent de créer des circuits virtuels et de diriger les
informations vers une destination précise sur le réseau. L'utilisation de commutateur
permet de sécuriser les informations transmises sur le réseau : A la différence des
concentrateurs (hub) qui envoient les informations sur tous les ordinateurs, les
commutateurs envoient les données uniquement aux destinataires qui doivent les
recevoir. La commutation est un des modes de transport de trame au sein d'un réseau
informatique et de communication. L'autre mode de transport de trame étant le routage.
Dans les réseaux locaux : LAN ; ce sont souvent des boîtiers qui disposent de 4 à
plusieurs centaines de ports. Les commutateurs permettent à un réseau de retrouver
25
ses performances originales lorsque celui-ci atteint son niveau de saturation, souvent
causé par un trop grand nombre de personnes qui l'utilisent simultanément. Le
remplacement des concentrateurs (hub) par des commutateurs améliore énormément
les performances d'un réseau saturé.
7) Répéteur réseau

Les répéteurs servent à prolonger la longueur des supports de transmission ( un câble,


une fibre, une onde, ... ) qui relient tous les périphériques au réseau. Un répéteur est un
connecteur combinant un récepteur et un émetteur qui compense les pertes de
transmission ( d'une ligne, d'un câble, d'une fibre, d'une onde, ... ) en amplifiant les
signaux transmis sur un réseau sans modifier le contenu. Plus le signal doit parcourir
une grande distance sur un support de transmission, plus il devient faible, on dit qu'il y a
une atténuation du signal. Un répéteur a deux rôles importants : (1) Il doit filtrer les
distorsions et les parasites afin d'éviter les interférences. (2) Il doit amplifier le signal
reçu, puis le faire parcourir le long du support (ex : câble).
(8) Les ponts ( bridges )
Un pont ou bridge est un dispositif matériel qui permet d'échanger des informations sur
un réseau entre les différentes structures réseau : en étoile, en bus et en anneau. Un
pont travaille au niveau logique de la deuxième couche du modèle OSI. ll est capable
de filtrer les trames en ne laissant passer que celles dont l'adresse correspond à la
machine située à l'opposé du pont. Le pont sert donc à relier les petits réseaux isolés et
leur permet de fonctionner ensemble, c'est ce que l'on appelle un inter-réseau. Les
ponts améliorent grandement les performances des réseaux.
9) Les routeurs

Un routeur est un élément intermédiaire qui permet de relier deux réseaux. Il assure le
routage des paquets d'une interface réseau à l'autre. Il opére au niveau de la troisième
couche du modèle OSI (couche réseau). La plupart des routeurs sont capables de
déterminer automatiquement l'itinéraire le plus adapté entre le départ et la destination à
l'aide des adresses. Ce qui permet d'acheminer le paquet avec le meilleur itinéraire.
Pour diriger les informations, le routeur doit comprendre le protocole utilisé, qui est un
langage que les ordinateurs utilisent pour communiquer, comme par exemple : TCP, IP,
TCP/IP, IPX, ...
10) Les passerelles
Une passerelle est une interface qui permet de relier des réseaux de types différents.
Elle permet de transférer des informations entre par exemple : un réseau de PC et un
réseau Macintosh. En effet, lorsqu'une passerelle reçoit des informations, elle les traduit
dans une forme que le réseau de destination peut comprendre. Une passerelle peut se
présenter : (1) sous forme d'un ordinateur relié au réseau, comme une interface pour
transférer les informations entre les différents réseaux. (2) sous forme d'un logiciel,
conçu pour permettre à deux protocoles différents d'échanger des informations comme
sur un même réseau. Quand un réseau ne peut identifier ou reconnaître une adresse
de destination, il transfert ces informations à un autre réseau qui utilise une passerelle

26
par défaut. Ces passerelles par défaut sont très utilisées sur les réseaux TCP/IP tels
que l'Internet.
11) Le MODEM
Un modem ou Modulateur / DEModulateur est un périphérique entre des
ordinateurs distants. En effet, il permet d'échanger des données par
l'intermédiaire d'un réseau analogique comme une ligne téléphonique pour
parcourir de très grandes distances. Le modem émetteur a pour rôle de convertir
des données de l'ordinateur émetteur pour les rendre transmissibles par le biais
d'une ligne téléphonique. Le modem récepteur a pour rôle de convertir les
signaux qu'il reçoit de la ligne téléphonique en informations exploitables par
l'ordinateur récepteur qui peut être l'autre coté du monde ... Les modems sont
très utilisés par les personnes en déplacement afin de se connecter avec leur
entreprise via le réseau téléphonique. Les entreprises dont les bureaux sont
dispersés dans un pays ou au travers le monde utilisent souvent une ligne
téléphonique pour établir une liaison permanente entre deux modems, c'est ce
que l'on appelle une ligne téléphonique dédiée. Il existe deux types de modem : (1)
interne : c'est une carte d'extension qui est installée à l'intérieur de l'ordinateur.
(2) externe : c'est un périphérique que l'on branche sur un port au dos de
l'ordinateur.
12) Les boîtiers RNRIS
Les boîtiers RNIS permettent aux ordinateurs d'échanger des données par
l'intermédiaire du réseau téléphonique RNIS, également appelé réseau téléphonique
numérique. Pour envoyer un document d'un ordinateur A vers un autre ordinateur B sur
un réseau RNIS, il faut : (1) Que le boîtier RNIS connecté à l'ordinateur A convertisse
les informations du document sous forme numérique pour l'expédier sur le réseau RNIS.
(2) Puis que le boîtier connecté à l'ordinateur B reconvertisse les informations
lorsqu'elles arrivent à destination
13) Les multiplexeurs

Un multiplexeur (abréviation MUX) est un système de réseau. Il combine l'échange de


différents types de liaisons : informatique, télécopie, téléphonie, ... sur une même voie
de transmission. Les multiplexeurs peuvent transférer simultanément différents types
d'informations : des données, du son, des vidéos, ... La combinaison d'informations sur
un même support est très répandue sur les réseaux WAN, où une même connexion sert
à relier plusieurs parties du réseau. Pour transférer simultanément différents types
d'informations sur une même connexion, il faut combiner ces informations en un seul et
même signal. Cette opération est prise en charge par le multiplexeur qui envoie ensuite
le signal ainsi généré à son destinataire. Lorsque le signal combiné parvient à
destination, un autre multiplexeur joue le rôle de « démultiplexeur » et sépare les
informations qui ont été combinées pour les rendre exploitables.

27
Le système VSAT
Définition
Le VSAT désigne "Very Small Aperture Terminal" qui se defini comme un
équipement de télécommunication par satellite permettant de raccorder les réseaux
terrestres.
VSAT, est une technique de transmission de données qui utilise des satellites en orbite
géostationnaire autour de la terre. Un réseau de type VSAT est constitué d’un hub
central, station terrestre principale, de stations VSAT distantes et d’un segment spatial
sur le transpondeur satellite.
Presentation de technologie Vsat
Le VSAT, est une technique de transmission de données qui utilise des satellites en
orbite géostationnaire autour de la terre. Elle utilise des antennes de réception et de
transmission de petites tailles qui varient, en fonction des fréquences, de 0,9 à 3,5
mètres. Cette technologie consomme des bandes de fréquences de type Ku (de 10.7 à
12.75GHz), en Europe ou aux États-Unis avec l'utilisation de petites antennes, ou de
type C (de 3400 à 6650 MHz), en Asie et en Amérique du sud avec l'utilisation des
antennes de plus grandes tailles. De par sa nature liée à la technologie des satellites, le
VSAT est un moyen particulièrement adapté à la diffusion d'informations sous la forme
de données, de sons ou de vidéos. Il peut gérer, au niveau réseau, des applications
haut débit pouvant atteindre des vitesses de transmission de 20 Mbps en voie
descendante et de 4 Mbps en voie montante.
Un réseau de type VSAT est constitué d'un hub central, station terrestre principale, de
stations VSAT distantes et d'un segment spatial sur le transpondeur satellite. La station
hub est toujours plus importante que les stations distantes et est fréquemment localisée
près du centre informatique du client.
Pour la gestion des communications, les données transmises par ce type de réseau
empruntent deux segments, l'un terrestre et l'autre spatial. Le segment terrestre est
constitué du hub et des stations terrestres. L'installation d'une station terminale est
facile. Deux personnes peuvent en installer deux ou trois par jour. Elle est constituée de
trois éléments : une antenne satellite fixe ; une tête satellite contenant un système
électronique pour gérer les signaux en émission et en réception ; un boîtier intérieur
pour gérer les connexions entre les équipements des utilisateurs et le satellite. Le
segment spatial, quant à lui, représente les liens établis vers et depuis le satellite. Les
informations du hub sont transmises au transpondeur du satellite de communication
qu'il retransmet aux stations VSAT distantes. Inversement, ces dernières envoient des
informations via le même transpondeur satellite à la station hub. Le hub est le point le
plus important du réseau, c'est par lui que transite toutes les données qui circulent sur
le réseau. De par son importance, sa structure est conséquente: une antenne entre 5 et
16 mètres de diamètre, plusieurs baies remplies d'appareils.

28
Les stations VSAT permettent de connecter un ensemble de ressources au réseau.
Dans la mesure où tout est géré par le hub, les points distants ne prennent aucune
décision sur le réseau ce qui a permis de réaliser des matériels relativement petits et
surtout peu coûteux. Dans la plupart des cas, une antenne d'environ 1 mètre permet
d'assurer un débit de plusieurs centaines de Kbps. Une station VSAT n'est donc pas un
investissement important et l'implantation d'un nouveau point dans le réseau ne
demande quasiment aucune modification du réseau existant. Ainsi une nouvelle station
peut être implantée en quelques heures et ne nécessite pas de gros moyens. (Il suffit
d'un technicien spécialisé).

Quelques Avantages des Technologies VSAT

Les réseaux VSAT relient les entreprises à leur maison mère, des magasins de
distribution avec leurs grossistes et les institutions financières à leurs agences. Au
milieu des années quatre-vingt, ils ont initialement été utilisés par les grands groupes
pour la transmission de leurs services voix, données et vidéo. Depuis quelques années,
les petites entreprises et les particuliers ont rejoint les légions d'acheteurs de petites
stations terrestres.

Avec les réseaux VSAT, pas de numéro à composer, pas de délai d'attente, pas
d'interruptions. L'accès est immédiat, et la qualité de la communication garantie. Et
comme ils sont adaptés à n'importe quel type de transmission (données, voix, télécopie
ou vidéo), ils offrent la souplesse opérationnelle voulue pour tous transferts
d'information, avec une installation très simple.

Cette technologie permet aux grands groupes de mettre en place un global intranet sur
plusieurs continents totalement privé sans avoir à traiter avec les opérateurs de chacun
des pays dans lequel le groupe est implanté. L'évolutivité est aussi un des gros
avantages de ce système.
Composition des Vsat
sigle VSAT, pour Very Small Aperture Terminal (« terminal à très petite
ouverture ») désigne une technique de communication bidirectionnelle par satellite qui
utilise au sol des antennes paraboliques directives dont le diamètre est inférieur à
3 mètres et qui visent un satellite géostationnaire.
Le VSAT est constitué de trois parties principales, à savoir :
 le hub : il s'agit du cœur du réseau. Le hub, installé au sol, dispose d'une
antenne ayant un diamètre compris entre 7 m et 9 m ayant le même principe de
fonctionnement qu'une station terrestre.
 le satellite : c'est un relais hertzien.
 les stations distantes (ou remote) en anglais.
29
La plupart des antennes pour le VSAT ont un diamètre compris entre 0,75 m et 1,2 m.
Cette technique de communication nécessite donc peu de moyens au sol. Le VSAT
peut donc être utile pour relier un petit site aux réseaux de communication, que ce soit
pour la téléphonie ou pour l'accès à Internet.
Le VSAT est un concept et non une norme, car il dépend de chaque constructeur

Fréquence VSAT
Bandes de fréquence Gamme de Puissance Effet
Encombrement
micro-ondes fréquence transmise pluie
Bande C 3 à 7 GHz Large Basse Minimum
Bande Ku 10 à 18 GHz Moyen Moyenne Modéré
Bande Ka 18 à 31 GHz Petit Haute Sévère

Le VSAT se refere à la reception et à la transmission des terminaux installes dans


des sites dans la connexions à un concentrateur central par satellites au moyen de
petites antennes paraboliques de diametres variant entre 0.6 et 3.8 metres.

Cet appareil de communication sert aussi bien à la maison qu'en milieu


[Link] utilisateur final a besoin d'une boite VSAT que les interfaces entre
l'ordinateur de l'utilisateur et une antenne exterieure avec un emetteur-recepteur.
L'emetteur-recepteur qui recoit ou envoie un signal a un satellite transpondeur (voie de
signalisation) dans le ciel.

Le satellite envoie et recoit des signaux provennant d'une station terrienne ordinateur
qui agit comme un hub pour le systeme. Chaque utilisateur est relier a la station
centrale via le satellite. Pour un utilisateur final à communiquer avec un autre, chaque
transmission doit d'abord aller a la station centrale qui la retransmet via le satellite
VSAT pour l'utilisateur final l'autre (Cf: figure 1). Le VSAT gere les donnees, la voix et
des signaux video.

30
Le principe de fonctionnement de la VSAT

-1 site central par où transitent (hub) toutes les données du réseau;

-Une multitude de sites distants (les VSAT)

Le HUB se caractérise par:

-Une grande antenne: au moins 5m de diamètre

-Des baies de gestion du hub, de la bande passante, etc...

-Généralement détenu par un grand operateur télécom( Intelsat, Panamsat, New Skies,
etc...) Ie réseau VSAT se présente sous deux principales formes à savoir:

-la forme (ou topologie) en Etoile;

-la forme maillée.

La topologie en Etoile
Réseau VSAT

31
la topologie maillée

c) Avantage et inconvenient de la VSAT

Avantages
-fiabilite: qualite de service superieure à 99.5%;

-flexibilite et evolutivite;

-connexion permanente (disponibilite);

-reseau sur mesure;

-independance;

-securite: acces direct roof top to roof rop( pas de risque d'intersection);

Inconvenients
-temps de latence;

-couverture fixe;

-asymetrie de liaison;

La Fibre Optique

a) Definition

La FIBRE OPTIQUE se definie comme un fil de verre ou en plastique tres fin qui a les
proprietes de conduire la lumiere. D'ou son utilisation dans les transmissions terrestres
et oceaniques de donnees.
32
b) Fonctionnement

La fibre optique est un un guide d'onde qui exploite les propriétés refractrices de la
lumière. Elle est habituellement constituée d'un cœur entouré d'une gaine. Le cœur de
la fibre a un indice de refraction légèrement plus élevé (différence de quelques
millièmes) que la gaine et peut donc confiner la lumière qui se trouve entièrement
réfléchie de multiples fois à l'interface entre les deux matériaux (en raison du
phénomène de reflexion totale interne)( Cf. Figure 3). L’ensemble est généralement
recouvert d’une gaine plastique de protection.

Lorsqu'un rayon lumineux entre dans une fibre optique à l'une de ses extrémités avec
un angle adéquat, il subit de multiples réflexions totales internes. Ce rayon se propage
alors jusqu'à l'autre extrémité de la fibre optique sans perte, en empruntant un parcours
en zigzag (Cf. figure 2). La propagation de la lumière dans la fibre peut se faire avec
très peu de pertes même lorsque la fibre est courbé[Link] faut noter ici qu'il existe deux
types de fibres optiques: les monomodes et les multimodes, respectivement utilisees
sur des longues distances (intercontinentale) et des courtes distances (100m à 2km).

Comprendre et installer la Fibre optique

Pourquoi la fibre optique ?

La fibre optique remporte un succès de plus en plus important chez les particuliers
comme chez les entreprises. Et pour cause, elle permet de jouir d’une connexion
internet ultra rapide et de télécharger des fichiers en un rien de temps.

Installation de la fibre, différence avec l’ADSL/VDSL, avantages de cette technologie,


vérification de l’éligibilité, modalités d’installation, différents abonnements existants...

Qu’est-ce que la Fibre optique ?

En quoi consiste la fibre optique et quelles sont ses différences avec l’ADSL ?

La fibre optique c’est quoi ?

La fibre optique est la technologie la plus récente en matière d’accès à Internet. En


pratique, elle permet le transfert des données à grande vitesse via la lumière. Cette
33
dernière transite par un câble contenant des fils de verre ou de plastique aussi fins que
des cheveux.

Le déploiement de la fibre nécessite la création d’un nouveau réseau totalement


indépendant, que cela soit du réseau téléphonique ou du câble. Sur ce réseau, les
données peuvent être transmises rapidement sur des centaines voire des milliers de
kilomètres.

Le développement de la fibre va de pair avec l’évolution des usages et des besoins


croissants des individus (particuliers et entreprises). On notera toutefois que
l’installation de la fibre optique est généralement observée dans les zones à forte
densité de population. Cela s’explique notamment par les coûts liés au déploiement
d’une telle technologie.

Différences avec l’ADSL ?

Focus sur les principales différences entre l’ADSL et la fibre optique Orange : le tableau
ci-contre compare les caractéristiques techniques ainsi que le temps de téléchargement
moyen de contenus de type musique (10 morceaux de 40 Mo chacun), photos (200 en
8 Mpx de 480 Mo chacune), film full HD (de 30 Go) et le temps de réaction sur les jeux
en ligne (latence).

Fibre optique ADSL

Fils de verre ou plastique


Support réseau Fils de cuivre
conduisant la lumière

Débit Minimum 300 Mbits/s Entre 1 et 15 Mbits/s

Symétrie du debit possible impossible

Télécharger (jusqu'à Envoyer (jusqu'à 300


Avec la Fibre
1Gbit/s) Mbits/s)

200 Photos
3 sec 12 sec
(8 Megapixels/ 480 Mo)

34
Un album MP3
1 sec 1 sec
(10 morceaux – 40 Mo chacun)

Un film full HD (30 Go) 4 min 13 min 20 sec

Jouer en ligne (Ping) 2 ms

Quels sont les avantages de la fibre optique ?

Installer la fibre optique permet de jouir de nombreux avantages :

 La fibre est plus stable que l’ADSL car insensible aux perturbations
électromagnétiques;
 La qualité de la connexion et le débit ne sont pas conditionnés par la
distance avec le nœud de raccordement optique;
 La fibre optique transporte des données sur de très longues
distances sans atténuation du signal;
 Tous les membres du foyer peuvent profiter pleinement des
performances de la fibre optique, quelle que soit leur activité (TV,
Internet, téléphone);
 Les utilisateurs peuvent profiter de la télévision jusqu’en haute
définition (sous réserve de matériel compatible);
 La fibre optique offre un meilleur débit. Le transfert des données est
60 fois plus rapide qu’avec l’ADSL;
 Des tarifs abordables. Un abonnement fibre optique n’est pas
nécessairement plus onéreux qu’une offre ADSL et procure une
qualité nettement supérieure;
 La fibre rend le débit symétrique possible (flux ascendants et
descendants transmettant les données à la même vitesse).

Figure 3: Principe d'une fibre optique à saut d'indice


c) Avantages et inconvenients de la fibre optique
Avantages
-insensibilite aux rayonnements electromagnetiques;
35
-distante de couverture importante (meme avant d'installer des amplificateur);
-debit eleve de l'ordre de la centaine de Mbits/s jusqu'au Gbits/s voire le Tbits/s;
-legere
inconvenients
-cout eleve de la connectique (equipements de terminaison et cables) et des travaux
de mise en oeuvre;
-perte de signal due au phénomène d'attention
d) comparaison proprement dite

De l'étude menée ci-dessus, nous établissons la comparaison ci-dessous:


-mise en œuvre du VSAT est plus rapide que celle de la fibre optique;
-VSAT est abordable par rapport à la fibre optique;
-le cout d'exploitation de la VSAT est curieusement plus intéressante que celle de la
fibre optique;directi@n2019
-la VSAT est disponible partout
Contenus sponsorisés
La Smartwatch tactique dont tout le monde parle
La Smartwatch tactique dont tout le monde parle
[Link]
15 gadgets incroyablement cool qui se vendent comme des petits beignets en 2019!
15 gadgets incroyablement cool qui se vendent comme des petits beignets en 2019!

Matériel de sans fil


Un réseau sans fil (en anglais : wireless network) est un réseau informatique
numérique qui connecte différents postes ou systèmes entre eux par ondes radio. Il
peut être associé à un réseau de télécommunications pour réaliser des interconnexions
à distance entre nœuds. La norme la plus utilisée actuellement pour les réseaux sans fil
est la norme IEEE 802.11, plus connue sous le nom de Wi-Fi. Wi-Fi s’invite dans tous
les réseaux. Que ce soit, en entreprise pour faciliter les communications des utilisateurs
nomades ou chez les particuliers pour accéder au web partout dans la maison… Mais
selon le cas de figure, il faut choisir un matériel adapté.
Le Wi-Fi est, de plus en plus, le mode de connexion à Internet préféré, partout dans le
monde. Pour accéder à ce type de connexion, il faut avoir un adaptateur réseau sans fil
sur l'ordinateur. Le Wi-Fi offre une connectivité sans fil, en émettant des fréquences
entre 2,4 GHz à 5 GHz, basées sur la quantité de données sur le réseau. Les zones ou
l'on peut se connecter en Wi-Fi, sont connues comme des "points chauds" (Hotspots).
On peut utiliser des logiciels avancés comme WirelessMon pour détecter et demander
la connexion aux hotspots. Pour établir une connexion sans fil, il est important que le
routeur sans fil soit branché sur la connexion Internet et que tous les paramètres requis
soient correctement définis. La technologie sans fil s'est largement répandue ces
36
derniers temps et vous pouvez vous connecter de presque n'importe où... à la maison,
au travail, dans les bibliothèques, les écoles, les aéroports, les hôtels et même dans
certains restaurants.
Le réseau sans fil est connu comme Wi-Fi (Wireless Fidelity) ou norme de réseau
802.11 car il couvre les technologies IEEE 802.11. Le principal avantage de la
connexion Wi-Fi est qu'il est compatible avec presque tous les systèmes d'exploitation,
dispositifs de jeu et imprimantes avancées.
Comment fonctionne le Wi-Fi?
Comme votre téléphone mobile, un réseau Wi-Fi utilise des ondes radio pour
transmettre des informations à travers un réseau. L'ordinateur doit posséder un
adaptateur réseau sans fil qui traduira, les données envoyées, en un signal radio. Ce
même signal est transmis, par l'intermédiaire d'une antenne, à un décodeur : le routeur.
Une fois décodées, les données seront envoyées à Internet via une connexion Ethernet
filaire. Le réseau sans fil fonctionne comme un trafic bidirectionnel. Les données reçues
d'Internet devront également passer par le routeur pour être codées dans un signal
radio, qui sera reçu par l'adaptateur sans fil de l'ordinateur.
Fréquences
Un réseau sans fil transmet à des fréquences d'un niveau de 2,4 GHz ou 5 GHz
en vue de pouvoir s'adapter à la quantité de données envoyée par l'utilisateur. Les
normes de réseau 802.11 varient peu, en fonction principalement des besoins de
l'utilisateur, comme expliqué ci-dessous:

1. La 802.11a transmet les données à un niveau de fréquence de 5 GHz. L'OFDM


(Orthogonal frequency-division multiplexing) utilisé améliore la réception en divisant, les
signaux radio en signaux plus petits, avant d'atteindre le routeur. Vous pouvez
transmettre un maximum de 54 mégabits de données par seconde.
2. La 802.11b transmet les données à un niveau de fréquence de 2,4 GHz, qui est une
vitesse relativement lente. Vous pouvez transmettre un maximum de 11 mégabits de
données par seconde.
3. La 802.11g transmet des données à 2,4 GHz, mais peut transmettre un maximum de
54 mégabits de données par seconde car elle utilise aussi un codage OFDM.
4. La 802.11n, plus avancée, peut transmettre un maximum de 140 mégabits de
données par seconde et utilise un niveau de fréquence de 5 GHz.
Qu'est-ce qu'un Hotspot?
Le terme Hotspot est utilisé pour définir une zone où la connexion Wi-Fi est
disponible. Il peut être soit à travers un réseau sans fil fermé à la maison, soit dans des
lieux publics comme les restaurants ou les aéroports.

Comme indiqué précédemment, pour être en mesure d'accéder à un Hotspot, votre


ordinateur doit posséder un adaptateur sans fil. Si vous utilisez un modèle d'ordinateur
37
portable de pointe, un transmetteur sans fil sera probablement inclut d'origine. Sinon,
vous pouvez acheter un adaptateur sans fil qui se branche dans la fente PCI ou un port
USB. Une fois installé, votre système détectera automatiquement le hotspots et pourra
en demander une connexion Wi-Fi. En cas de non-détection automatique, vous devrez
utiliser un logiciel pour gérer cette tâche pour vous.
Selon sa configuration, un réseau internet sans fil peut nécessiter l’utilisation
d’un matériel WiFi plus ou moins conséquent.
Dans un studio, la box internet sera suffisante pour les usages du WiFi.
Cependant, plus le nombre d’utilisateurs simultanés et la surface à couvrir vont croître,
plus les équipements requis vont augmenter pour conserver un niveau de performance
égal.
Le box internet (ou modem)
Avant de penser à offrir une connexion sans fil, il est évidemment nécessaire
d’ouvrir une ligne afin d’avoir un accès à internet à disposition. Toute installation WiFi
s’appuie sur un box internet souscrit auprès d’un Fournisseur d’ Accès à Internet. Parmi
les FAI les plus connus, on retrouve Free, Orange ou SFR pour ne citer

qu’eux.
Le contrôleur WiFi (aussi appelé routeur WiFi)
Le contrôleur WiFi, comme son nom l’indique, permet de gérer la configuration
d’un réseau de points d’accès à internet sans fil. Il est donc la pièce centrale des
réseaux sans fil complexes.
Le routeur peut servir de point d’accès car il est généralement capable d’émettre
le WiFi mais son rôle n’est pas le même. Il sert notamment à fournir une adresse IP à
chaque périphérique qui se connecte. Dans le cas de solutions WiFi comme celles
proposées par Noodo, le contrôleur héberge également l’interface de gestion et le
portail captif du réseau. Il est raccordé à la box internet d’un fournisseur d’accè[Link]
point d’accès WiFi (aussi appelé borne ou hotspot WiFi) Le point d’accès permet de
créer un signal WiFi à partir d’un accès à internet existant. Pour que le point d’accès
puisse fonctionner, il faut qu’il soit raccordé par un câble à un autre équipement, que ce
soit un routeur ou un switch par exemple.

38
Il joue le rôle d’émetteur du réseau sans fil mais peut également être présenté comme
un amplificateur. Cependant, il est capable de gérer beaucoup plus de connexions
simultanées qu’un amplificateur WiFi.
En déployant plusieurs points d’accès WiFi, il est possible d’obtenir des couvertures
réseau étendues, sur de grandes surfaces. Lorsque que l’espace à couvrir est trop
important, Noodo déploie des points d’accès sans fil en complément de son contrôleur.
Le switch
Un switch (ou commutateur réseau) permet de gérer la connexion de différents
appareils à un réseau internet. Il s’apparente à un boîtier équipé de plusieurs prises
RJ45.
Une de ces prises va permettre l’arrivée du réseau jusqu’au switch tandis que les autres
vont rediriger le signal vers les différents appareils et systèmes qui sont reliés.
En résumé, le rôle du switch est de centraliser les connexions et de faciliter les
connexions au réseau tout en réduisant au minimum les interférences entre les envois
et réceptions de données de chaque utilisateur.

L’injecteur PoE
Le Power over Internet est une technologie permettant de faire circuler le courant au
travers des câbles ethernet et plus particulièrement des prises RJ45.
Grâce à cette technologie, il est donc possible d’alimenter un équipement électrique
uniquement avec des câbles réseau et donc éviter d’installer une prise électrique à
proximité.Toutefois, afin de faire le pont entre une prise électrique et les câbles
ethernet, il est indispensable d’utiliser un injecteur, à savoir un appareil équipé d’une
prise électrique en entrée et d’une sortie en RJ45.
Attention : tous les équipements ne sont pas compatibles avec la technologie PoE.
Les prises CPL
Le Courant Porteur en Ligne (CPL) fonctionne comme le PoE à la différence près que
les rôles s’inversent. En effet, la technologie CPL permet de diffuser des données
numériques par l’intermédiaire du circuit électrique.
Les prises CPL ont d’abord été créées pour combler les faiblesses du WiFi dans
certaines configurations inadaptées menant à des débits faibles ou de fortes
perturbations.
On observe à présent une alliance du CPL avec le WiFi pour proposer des équipements
destinés à amener le signal WiFi dans une pièce par le biais des prises de courants.
39
Relier un PC de bureau à un portable
L'une des solutions pour partager un accès à l'internet entre un PC de bureau, connecté
à un modem par le biais d’une interface filaire USB ou Ethernet, et un portable est
de relier ces deux machines par une liaison Wi-Fi. C’est ce que l’on appelle une liaison
ad hoc (ou d’égal à égal) qui ne nécessite pas de passer par un point d’accès central. Il
suffira d’indiquer au système d'exploitation que la connexion au web est partagée pour
que le portable en profite. Il faut toutefois disposer de l’équipement adéquat.

Trois formats d'adaptateurs Wi-Fi pour PC et portables.

Aujourd'hui, la grande majorité des portables intègrent directement une interface Wi-Fi,
notamment ceux qui s'appuient sur la plate-forme Centrino. Si tel n’est pas le cas, il
40
suffit d'investir dans une carte au format PC-Card. Très peu coûteuses, ces cartes sont
proposées sur le marché à partir de 30 euros. En revanche, rares sont les PC de
bureau à disposer d’une interface sans fil. Il faut donc passer par une extension. Cette
dernière peut prendre la forme d’une carte au format PCI (environ 25 euros) à
connecter sur un port PCI libre de la carte mère ou d’un mini-boîtier à relier à un port
USB (à partir de 30 euros). Cette dernière solution est simple à installer et moins
sensible aux interférences, l’antenne pouvant être davantage éloignée du PC. Pour que
la liaison Wi-Fi soit optimale, il est indispensable d’opter pour des cartes d’interface
obéissant aux mêmes standards. Ainsi, si votre portable est limité à la norme 802.11b
atteignant au maximum 11 Mbps de débit alors que l’extension sans fil du PC de bureau
est compatible 802.11g (débit maximal de 54 Mbps), les performances du réseau seront
celles du maillon le plus faible. Pour partager une connexion à l'internet, le débit
de11 Mbps sera généralement suffisant, mais pour l'échange des fichiers d’un
ordinateur à l’autre, mieux vaut opter pour la norme 802.11g, plus rapide.

Relier plus de deux ordinateurs entre eux


S’il est possible d’effectuer une liaison Wi-Fi d’égal à égal avec plus de deux
ordinateurs, cette configuration n’est pas recommandée, notamment parce qu’elle fait
chuter les performances globales du réseau. Pour créer un réseau Wi-Fi efficace
comprenant un minimum de trois PC, il faut mettre en place un point d’accès central qui
gèrera l’ensemble des connexions sans fil. Dans la plupart des cas, ce point d’accès
sera un routeur Wi-Fi, qui se branche au modem haut débit par une liaison filaire
classique de type Ethernet. Le routeur peut également officier comme modem ADSL : le
choix d'un modem-routeur est tout indiqué si vous ne disposez pas encore de modem
haut débit au moment de l'achat. Les routeurs Ethernet et Wi-Fi disposent de fonctions
avancées telles que le DHCP qui lui permet d’attribuer automatiquement une adresse
IP à chaque PC de bureau ou portable qui y sera relié.

Le routeur, centre névralgique de votre réseau sans fil.

41
Il devient ainsi non seulement possible de partager la connexion à l'internet entre
plusieurs ordinateurs, mais aussi effectuer des transferts de fichier ou jouer en réseau.
Bien entendu, chaque machine devra disposer d’une interface Wi-Fi. Et comme dans le
cas précédent, il est préférable que toutes ces interfaces obéissent au même standard,
si possible le 802.11g. Notons que l’on peut également obtenir des débits encore plus
importants avec certains routeurs qui intègrent des protocoles propriétaires. On citera
notamment le SuperG qui permet d’atteindre un taux de transfert maximal de 100 Mbps.
Mais pour en profiter, il faut impérativement que toutes les interfaces Wi-Fi des
ordinateurs connectés soient compatibles avec ces protocoles. Dans l’idéal il vaut
mieux opter pour un routeur et des interfaces Wi-Fi de même marque. Le routeur Wi-Fi
offre de gros avantages, notamment en termes de sécurité. Attribuant lui-même les
adresses IP aux différents ordinateurs connectés, ces derniers rencontrent beaucoup
moins de risques de subir des attaques de l’extérieur. D’autant que le routeur intègre
généralement un pare-feu capable d'empêcher certaines de ces attaques. Comptez de
70 à 120 euros pour un routeur sans fil et 25 à 30 euros pour chaque carte d’interface
Wi-Fi.

Profiter de l’internet partout dans la maison avec un PC portable


Si votre portable est équipé d’une connexion Wi-Fi, aucun problème : vous pourrez
profiter facilement de votre accès au web partout dans la maison, le rayon d’action de la
technologie étant de plusieurs dizaines de mètres. Dans le cas contraire, il suffira
d’ajouter une interface WiFi sous la forme d’une carte d’extension au format PC Card (à
partir de 30 euros).

Le point d'accès externe ou intégré au modem (option sur la Freebox) suffit pour
connecter un portable.

Bien entendu, il faut également que le Wi-Fi soit disponible au niveau du modem pour
permettre le dialogue avec le portable. Certains fournisseurs d’accès proposent la
connectivité Wi-Fi en option. C’est notamment le cas de Free. Pour 27 euros, vous
42
pouvez commander une carte d’extension qui vient s’insérer dans un logement prévu à
cet effet sur la Freebox et qui la dote d’une interface 802.11b/g. Si votre fournisseur
d'accès n’offre pas cette possibilité, il reste la solution d’acquérir un routeur ou un point
d’accès Wi-Fi. Ils se branchent au modem par le biais d’une prise Ethernet et
pourront gérer automatiquement une ou plusieurs connexions Wi-Fi. On peut aussi
opter pour un boîtier faisant à la fois office de modem et de routeur Wi-Fi (à partir de 50
euros) mais la fonction modem risque de ne pas fonctionner si vous disposez d’une
connexion haut débit dégroupée, comme Free en propose. Renseignez-vous sur ce
point auprès de votre FAI.
Sécuriser un réseau Wi-Fi
Étape finale et cruciale de l’installation d’un réseau sans fil : sa sécurisation. Non
seulement, les données qui transitent par les ondes radio entre le routeur et les
ordinateurs doivent être cryptées. Mais il faut également filtrer l’accès.
C’est bien connu, les ondes ne s’arrêtent pas aux murs ou plafonds de votre habitation
ou de votre bureau. Théoriquement, n’importe quel ordinateur Wi-Fi situé à portée de
votre routeur pourra accéder à votre réseau. S'il n'est pas sécurisé, un utilisateur mal
intentionné aura la possibilité d'utiliser votre connexion l'internet à votre insu, voire, de
consulter vos données partagées. La sécurisation du réseau constitue donc une étape
indispensable, certes un peu fastidieuse, mais qui s'effectue une bonne fois pour toutes.
Une fois le réseau installé, les machines connectées et opérationnelles, voici les
différentes étapes ayant trait à la sécurisation.

1 – Changer le mot de passe


L’accès à l’utilitaire de configuration du
routeur sans fil est sécurisé par un nom
d’utilisateur (généralement «admin») et un
mot de passe. La première étape de
sécurisation de votre nouveau réseau Wi-Fi
consistera à changer ce mot de passe par défaut (fourni dans la documentation du
routeur). Pour cela, réactivez l’utilitaire de configuration du routeur sans fil en entrant
son adresse IP dans votre navigateur. Généralement, il s’agit d’une séquence de
chiffres comme celle-ci [Link]. Cest le cas pour de nombreux routeurs, comme le
Netgear DG834G. Si nécessaire, utilisez la documentation du routeur ou l’aide intégrée
pour trouver l’option qui permet de changer le mot de passe par défaut. Dans le cas du
routeur Netgear, l’option "Définir le mot de passe" se trouve dans le dossier
Maintenance. Appliquez votre modification et laissez la routine de configuration ouverte
pour l’étape suivante.

2 – Définir le SSID

43
La sécurisation de votre réseau impose le changement de son nom, c'est-à-dire du
SSID (Service Set IDentifier). Cliquez sur le bouton vous permettant d’accéder aux
paramètres sans fil. Changez le SSID par défaut en un nom quelconque en prenant
soin d’éviter des désignations trop évidentes telles que votre nom de famille. Appliquez
votre modification en laissant la routine de configuration ouverte.

Remarque 1 : certains routeurs permettent de désactiver la


diffusion du nom SSID de telle sorte que votre réseau sans
fil n’apparaisse pas dans la liste des connexions possibles
de vos voisins ou éventuels intrus. C’est une option de
sécurité supplémentaire que nous vous conseillons
vivement d’activer.
Remarque 2 : dans le menu principal, vous constaterez que le routeur permet aussi de
déterminer quelle norme Wi-Fi utiliser : 802.11b et g, 802.11g uniquement ou 802.11b
uniquement. Par défaut, les routeurs 802.11g sont configurés pour fonctionner à la fois
avec des clients 802.11g et 802.11b. Si vous ne disposez que d’unités 802.11g sur vos
systèmes sans fil, n’activez que le mode 802.11g : vous obtiendrez ainsi de meilleures
performances.

3 – Activer le cryptage
Si votre routeur et tous vos adaptateurs sans fil le supportent, préférez le cryptage WPA
(Wi-Fi Protected Access) avec clé de chiffrement "prépartagée". Du point de vue
sécurité, cette solution est plus qu’adéquate pour la plupart des utilisations domestiques
ou en petite entreprise. Si votre matériel ne supporte pas le WPA, activez alors le
cryptage WEP (Wired Equivalent Privacy). La plupart des routeurs donnent la possibilité
de générer automatiquement des clés WEP ou WPA. Entrez un mot de 5 lettres
minimum ou une expression dans le champ ad hoc (souvent appelé "phrase clef"
ou "clef") et le routeur va générer différents codes. N’oubliez pas de les noter, ils
devront être utilisés pour connecter chaque ordinateur du réseau. Appliquez votre
modification en laissant la routine de configuration ouverte.

44
La code de cryptage généré par l'utilitaire de configuration sera utilisé pour
chaque ordinateur à connecter.

4 – Filtrer les adresses MAC


À titre de précautions supplémentaires, vous pouvez autoriser l’accès au réseau qu’aux
ordinateurs ayant des adresses MAC spécifiques. Pour mettre en œuvre un tel filtrage,
vous devez activer l’option correspondante dans la routine de configuration : recherchez
un bouton de filtrage ou une option de type "Liste d’accès des stations sans fil".
Saisissez alors les adresses MAC de chaque ordinateur : elles sont normalement
imprimées sur chaque adaptateur Wi-Fi ou dans les propriétés réseau des ordinateurs
portables Wi-Fi. Appliquez vos modifications et sortez de la routine de configuration.

5 – Configurer les machines Wi-Fi


Si vous avez suivi avec soin les instructions précédentes, vos ordinateurs initialement
installés et connectés en Wi-Fi ne peuvent plus se connecter au routeur. Cela est tout à
fait normal puisque vous avez restreint son accès ! Pour remédier à cette situation,
ouvrez l’utilitaire de configuration sans fil de chaque ordinateur connecté en Wi-Fi (en
l’occurrence l’utilitaire de l’adaptateur Wi-Fi installé) : modifiez le nom SSID afin qu’il
corresponde à celui que vous avez indiqué pour le routeur. Activez également le même
type de cryptage que celui du routeur et saisissez exactement la première clé de
chiffrement notée précédemment. Après avoir appliqué ces modifications à chacun des
systèmes, ceux-ci devraient se connecter au routeur et à l'internet.

6 – Partager accès internet, fichiers et imprimante

45
Une fois le réseau sécurisé, rien ne nous
empêche, outre la connexion à l'internet, de
partager des dossiers afin de faire circuler
les fichiers dont vous avez besoin entre les
différentes machines du réseau : documents
administratifs, photos, musique, etc. Il vous
sera aussi possible de partager l'accès à une
imprimante.
La procédure de partage avec le système
d'exploitation Windows XP s’avère
relativement simple. Choisissez Panneau de
configuration, puis Connexions réseau et
cliquez sur «Créer un réseau domestique ou
un réseau d’entreprise». En réponse à la
demande de sélection d’une méthode de
connexion, choisissez «Cet ordinateur se
connecte à Internet via un autre ordinateur
de mon réseau domestique ou via une
passerelle résidentielle». Il suffit ensuite de
se laisser guider par l’assistant de connexion qui ira détecter sur le réseau une
connexion à l'internet.
Pour partager un dossier avec Windows XP, faites un clic droit sur le dossier en
question, puis choisissez l’option Partage et sécurité. Cochez l’option Partager ce
dossier. Pour accéder à tous les dossiers partagés depuis n’importe quelle machine du
réseau, cliquez sur Démarrer puis Favoris réseau. Ajouter des dossiers partagés est
aisé, mais n’oubliez pas que plus ils sont nombreux, plus vous fragilisez votre espace
disque en cas d'une violation de sécurité.
Même procédure pour une imprimante, sur l’ordinateur avec Windows XP auquel
l’imprimante est directement reliée : dans le menu Démarrer puis Imprimantes et
télécopieurs, cliquez avec le bouton droit sur l’imprimante installée et sélectionnez
Partager.

configurer le filtre d'adresse MAC WiFi sur un routeur WiFi ?

Étape 1

Ouvrez le navigateur Web et tapez [Link] ou l'adresse IP dans la barre


d'adresse (la valeur par défaut est [Link] ou [Link] ). Appuyez
sur Entrée . Le nom d'utilisateur et le mot de passe sont tous deux " admin ".
46
Étape 2

Allez à la page Liaison IP & MAC -> Liste ARP . Vous trouverez l' adresse MAC de
tous les périphériques connectés au routeur.

Étape 3

Allez à Wireless -> Wireless MAC Filtering , cliquez sur le bouton Add New .

47
Étape 4

Tapez l'adresse MAC que vous souhaitez autoriser ou refuser pour accéder au routeur
et donnez une description de cet élément. Le statut doit être Activé et enfin, cliquez
sur le bouton Enregistrer .

Vous devez ajouter des éléments de cette manière un par un.

48
Étape 5

Enfin, concernant les règles de filtrage, choisissez Autoriser / Refuser et Activer la


fonction de filtrage MAC sans fil.

Pour certains autres routeurs


Étape 1

Ouvrez le navigateur Web et tapez l'adresse IP du périphérique dans la barre d'adresse


( [Link] par défaut ). Appuyez sur Entrée .

Étape 2

Tapez le nom d'utilisateur et le mot de passe dans la page de connexion, le nom


d'utilisateur et le mot de passe par défaut sont tous les deux admin , puis cliquez
sur OK pour vous connecter au périphérique.

Étape 3:

Préparez l'adresse MAC (également appelée adresse physique) des périphériques sans
fil pour lesquels vous souhaitez autoriser / refuser l'accès sans fil .Vous pouvez
rechercher les adresses MAC de tous les clients connectés sous Liaison IP & MAC -
Liste ARP.

49
Étape 4

Aller à sans fil sans fil MAC Filtering- cliquez sur Activer pour activer cette fonction,
sélectionnez les règles de filtrage en fonction de votre demande.

Si vous avez un modem bi-bande, configurez le filtre MAC sans fil séparément sur l'une
ou l'autre bande (ou les deux) ( sans fil 2,4 GHz / sans fil 5 GHz ).

Sélectionnez Refuser l'accès aux stations spécifiées par les entrées activées de
la liste signifie que les adresses MAC répertoriées NE SERONT PAS en mesure
d'accéder à Internet sans fil. Sélectionnez Autoriser l'accès aux stations spécifiées
par les entrées activées de la liste , seules les adresses MAC répertoriées pourront
utiliser Internet sans fil.

50
Étape 5

Cliquez sur Ajouter , entrez l'adresse MAC de votre appareil, créez un nom
pour Description , puis appuyez sur Enregistrer .

Étape 6

Vous pouvez ajouter des règles une par une de cette façon.

51
CONFIGURATION DE DEUX NANO STATIONS : STATION ET POINT D’ACCES
1. PREALABLE
Avant tout processus, Il faut rassembler les nécessaires de ce qu’on veut c’est-à-
dire, deux câbles Ethernet RJ45 et le kit de Nano station ; une fois rassemblés,
procédons par connecter le power station sur le réseau, la radio utilise la technologie
POE (Power Over Ethernet).
En premier lieu, connecter un câble entre le POE et l’alimentation du Nano
Station M5. L’autre câble sera entre l’entrée LAN du POE et l’entrée Ethernet de notre
PC. Et maintenant nous relions le POE au secteur.
De fois on peut perdre les mots des passes et aussi si on veut recommencer tout
à zéro, on doit réinitialiser, c’est pourquoi, nous avons commencé par la réinitialisation
de tous les deux Nano Station M5 pour remettre toute la configuration à zéro.
Rappelons également que ce même produit (Nano Station) peut être utilisé de
différentes façons :
- Simple AP (Access Point)
- Répéteur wifi
- Bridge

2. Configuration de la carte réseau de PC afin de le relier au produit

Ceci nous montre comment nous pouvons configurer notre connexion Ethernet
afin d’accéder à la radio.

52
- Sur le PC, ouvrir Panneau de configuration, Réseau et Internet, Centre Réseau
et Partage, Modifier les paramètres de la carte, Modifier les paramètres de la
carte, dans cet onglet nous sélectionnons Connexion au réseau local.
- Dans l’onglet Connexion au réseau local, nous cliquons sur Propriétés.
- Nous sélectionnons Protocole Internet version 4 (TCP/IPv4) et en suite cliquons
sur Propriétés.
- Dans la fenêtre qui apparait, sélectionnons utiliser l’adresse IP suivante :
- Ici nous saisissons l’adresse IP qui convient mais comme nous l’avons
réinitialisé, utilisons l’adresse IP par défaut du produit : [Link] pour notre
carte réseau, la masque de sous réseau est : [Link] et comme
passerelle on utilise l’adresse de notre produit qui est [Link].

1. CONFIGURATION DU POINT D’ACCES


Puis nous prenons l’adresse de la passerelle pour accéder à l’administration du
matériel en passant par la barre d’adresse d’un navigateur, c’est l’interface suivante qui
s’affiche et qui nous permet de saisir le mot de passe et le nom d’utilisateur mais aussi
le pays et la langue de configuration

53
Chapitre Administrer un reseau sous Mikrotik
L'équipement Mikrotik est très apprécié par les ingénieurs réseau professionnels, grâce
à une combinaison rare de fonctionnalités riches, de fonctionnement stable et de prix
bas. Cependant, ce qui est bon pour l'ingénieur, puis pour l'utilisateur ordinaire - sinon
la mort, puis au moins la douleur et la souffrance. Mikrotik - équipement des geeks pour
les geeks, il est donc beaucoup plus difficile de le configurer que les produits des
concurrents. Au stade initial, la plupart des utilisateurs qui ont décidé de participer à
Mikrotik "s'endorment".

Néanmoins, le processus, bien que non trivial, mais parfaitement maîtrisé. Analysons
un petit exemple basé sur le périphérique.

Préparation de

1. Pour commencer, téléchargez WinBox - utilitaire de gestion des appareils Mikrotik. Il


est beaucoup plus pratique de travailler avec celle-ci que via l’interface Web, elle ne
nécessite aucune installation. Nous prenons d'ici: [Link]

2. Nous allumons le routeur, au 1er port nous connectons le câble du fournisseur


Internet, l'ordinateur - dans n'importe quel autre.

3. Exécutez la WinBox. Dans la partie inférieure de l'onglet Les voisins, même s'il n'y a
pas de connexion avec le routeur par IP, il sera visible à l'adresse MAC:

Le login par défaut est admin, il n'y a pas de mot de passe. Sélectionnez notre appareil
et cliquez sur Connecter.

4. Une fois connecté au périphérique, la fenêtre RouterOS Default Configuration


s'ouvre. Supprimer la configuration par défauten cliquant sur Supprimer la configuration:

54
55
56
De l’admin, nous serons expulsés, nous rentrerons comme au point 3.

Configuration des interfaces réseau dans Mikrotik RB951Ui-2HnD

1. Nous ouvrons Interfaces, nous voyons l'image suivante:

57
58
59
2. Par défaut toutes les interfaces réseau filaires de Mikrotik sont appelées etherN. Il
est incommode d'opérer avec de tels noms, par conséquent ouvrir l'interface ether1,
auquel nous avons un câble du fournisseur, et renommez-le en WAN. En principe, il
n'est pas nécessaire de le faire - le nom n'a aucune influence. Mais cela simplifie
grandement l’administration du routeur à l’avenir.

60
61
62
3. Ouvrez alternativement les interfaces ether2-ether5, renommez-les LAN1 -
LAN4. Sur l'interface LAN1, le paramètre Port maître est laissé dans la position "aucun",
et sur les interfaces LAN2 - LAN4 basculer le paramètre Port maître sur la position
LAN1 :

63
64
65
Nous déchiffrons ce qui a été fait: par défaut dans les routeurs Mikrotik, les ports ne
sont pas intégrés dans le commutateur, c’est-à-dire ne sais pas comment communiquer
les uns avec les autres. Une puce de commutation matérielle spéciale est responsable
du fonctionnement du commutateur, ce qui permet à la CPU du périphérique d'être
déchargée de la commutation des paquets entre les ports du commutateur. Cependant,
cela ne fonctionnera que si les ports maîtres et esclave sont affectés (ce que nous
avons fait).

la deuxième option pour créer un commutateur - logiciel - permet l'intégration des ports
dans le pont. Dans ce cas, la commutation des paquets sera gérée par le CPU et la
vitesse du périphérique sera nettement inférieure au maximum possible, ce qui est
particulièrement visible sur les ports Gigabit.

4. En même temps allumer l'interface sans fil. Nous reviendrons à le configurer plus
tard:

66
67
68
5. Nous lui attribuons un nom plus compréhensible:

69
70
71
6. Créez un nouveau pont. Pour ce faire, ouvrez l'élément de menu Pontet cliquez + :

72
73
74
7. Nous assignons le nom du pont - LAN (parce que dans ce pont va "marcher" des
paquets sur le contour de notre réseaux locaux):

8. Aller à l'onglet Les ports, cliquez sur + ajouter des ports au pont:

le port LAN1 du cluster - fil4, il suffit d'ajouter au seul pont LAN1, parce que pour LAN2 -
lan4 il est déjà le port maître (voir le paragraphe 3 du présent article, ..). En
conséquence, paramètre d'interface - LAN1, Pont- LAN. Répéter la même action pour
l'interface WLAN:

75
9. Nous obtenons donc la liste suivante des ports à l'intérieur du pont LAN:

76
77
78
Configuration des paramètres TCP / IP sur Mikrotik

1. Attribuer une adresse IP au routeur. Dans notre exemple, il [Link] masque


[Link] (et / ou 24; enregistrement / enregistrement général équivalent à 24
/[Link], RouterOS réalise les deux options peuvent déterminer les détails vlsm
ici :. [Link] Class_Address). Pour ce faire, dans le menu
IP -> Adressesajouter une nouvelle adresse et l'assigner à l'interface LAN (pont
précédemment créé):

79
80
81
2. Attribuez une adresse IP externe à l'interface externe du routeur. Dans cet exemple,
nous considérons un scénario dans lequel un fournisseur Internet nous donne un accès
direct à un réseau avec une adresse IP blanche. Pour refaire ça cliquez sur + dans le
menu IP-> Adresses, entrez l'adresse et le masque donnés par le fournisseuret comme
interface, choisissez WAN:

3. Notre liste d'adresses a pris la forme suivante:

4. Spécifiez le routeur, quels serveurs DNS pour l'utiliser le plus grâce au menu IP -
\u003e DNS:

82
83
84
5. Spécifions la passerelle ISP. Pour cela nous créons dans le menu IP-> Itinéraires un
nouvel itinéraire en cliquant + , nous affectons le paramètre Dst. Adresse - [Link]/0 ,
Passerelle- délivré par le prestataire:

85
86
87
Configuration du DHCP sur Mikrotik

1. Il est temps de configurer un serveur DHCP qui distribuera les adresses IP sur le
réseau local. Pour ce faire, IP ouvert -> Serveur DHCP et appuyez sur le bouton
DHCP Setup:

88
89
90
2. Choisissez une interface, sur lequel les adresses IP seront distribuées. Dans notre
cas, LAN (nous voulons distribuer des adresses IP uniquement à l'intérieur du réseau
local?):

3. Entrez l'adresse réseau et son masque:

4. Entrez l'adresse du réseau de passerelle, c'est-à-dire notre routeur:

5. Nous entrons dans le pool d'adresses, que le routeur distribuera aux périphériques
connectés au réseau:

6. Entrez les adresses des serveurs DNS (dans la capture d'écran - serveurs DNS de
Google):
91
7. Entrez la période pour laquelle les appareils reçoivent des adresses (au format DD:
HH: MM):

8. Et après la prochaine pression du bouton Suivant, l'assistant de configuration DHCP


se termine:

Configurer NAT sur Mikrotik

1. Configurez le NAT. Dans le menu IP-> Adressesdans l'onglet NATcliquez sur


+. Dans l'onglet Généralparamètre Chaînemettre en place scrnat, Out. Interface dans
le WAN:

92
93
94
2. Aller à l'onglet Actionet définissez le paramètre Actiondans le mascarade:

Maintenant, nous devrions avoir accès à Internet:

95
96
97
Configuration du Wi-Fi sur Mikrotik

1. Configurez maintenant le Wi-Fi. Rappelons que dans la section 4-5 de la section


"Configuration des interfaces réseau dans Mikrotik RB951Ui-2HnD", nous avons déjà
activé l’interface sans fil et lui avons attribué un nouveau nom.
Maintenant, ouvrez le menu Sans fil, onglet Profils de sécurité, et dedans - le profil par
défaut.
Nous cochons:
Types d'authentification - WPA2 PSK
Chiffres Unicast et Chiffres de groupe - aes ccm et tkip
Sur le terrain Clé pré-partagée WPA2 nous introduisons mot de passe souhaité pour
le réseau sans fil:

98
99
100
2. Maintenant ouvrir l'interface WLAN, allez à l'onglet Sans fil, choisissez Mode- ap
pont, Bande- 2 GHz-B / G / N, nous présentons SSID- nom du réseau sans fil:

101
102
103
Si vous avez un ordinateur avec Wi-Fi près de chez vous, alors après cela, vous
pouvez voir un nouveau réseau:

Nous mettons des marafets

1. Nous sommes à la ligne d'arrivée. Configurer le fuseau horaire à travers le


Système-> Horlogeoù nous allons supprimerdétection automatique du fuseau horaire -
Détection automatique du fuseau horaireet choisir le bon fuseau horaire (dans notre
cas - Europe / Moscou):

104
105
106
2. Définissez le mot de passe administrateur. Pour ce faire, nous entrons dans
Système-> Mot de passeoù tu entrer un nouveau mot de passe:

107
108
109
3. Enfin, nous désactiverons les services d’accès inutiles pour rendre notre Mikrotik
moins vulnérable. Inutile peut être considéré comme tous les services, sauf pour
WinBox, mais dans ce cas, il est nécessaire de procéder à partir de votre situation
spécifique. Leur liste est en IP-> Services. Nous laissons les nécessaires, éteignez les
inutiles par une croix:

110
111
112
Ceci termine le processus d'installation de base! "Combien de temps peut-il être?" (C).

Si vous avez besoin d'aide pour configurer Mikrotik de n'importe quelle complexité,
nous avons pour cela des spécialistes certifiés qui.

(Pour Windows), ou mactelnet-client (pour Linux), bien sûr il y a eu telnet RouterOS /


http / ssh, mais aussi longtemps que nous les oublier.

Raccordement du PC au cinquième port Mikrotik (en général, vous pouvez utiliser tout
autre que le premier), retournez l'appareil et voir l'autocollant avec une plage d'adresses
de code à barres mac, ce dernier fait référence au cinquième port, entrez dans la
fenêtre de connexion WinBox, ou utiliser deux arguments mactelnet. Administrateur
d'utilisateur, pas de mot de passe.

Ajouter un utilisateur

La première chose à faire est de créer un nouvel utilisateur et de supprimer admin "ah,
mais tout le monde oublie cela.

Nous passons: ➙➙[+] .


Nom: se connecter;
Groupe: complet;
Mot de passe: mot de passe;
Confirmer le mot de passe: nouveau mot de passe.
Confirmer en appuyant sur .
Dans la table avec les utilisateurs, sélectionnez admin et cliquez sur.

113
114
115
116
117
Version console

/ user add name = groupe de connexion = mot de passe complet = mot de passe /
utilisateur remove admin

Déconnectez-vous et accédez à l'appareil sous un nouvel utilisateur.

Configuration du fournisseur

Le fournisseur se connecte au premier port RouterBoard et les quatre autres, et une


interface sans fil placé sous sous-réseau à domicile [Link]/24, l'adresse du
routeur dans le sous-réseau à domicile: [Link], les clients du réseau seront
distribués adresses dans la gamme [Link]-[Link].

Façons de se connecter au fournisseur d'accès sont différents, et si le niveau physique,


nous Ethernet (même si elle provient d'xDLS-modem), puis les protocoles de réseau
peuvent être IPoE (statique ou DHCP), PPPoE, L2TP, PPTP, ou des combinaisons de
ceux-ci (en général PPTP, L2TP sans IP configuré ne fonctionnera pas), en plus de tout,
il peut y avoir une liaison à l'adresse mac. Je vais essayer de considérer les cas les
plus fréquents.

Mais d'abord, renommez l'interface ether1 en eth1-wan, pour plus de commodité:


➙➙➙ .

118
119
120
Option console

/ interface ethernet nom du jeu = eth1-wan

Nous connectons le câble du fournisseur au premier port de l'appareil.

Substitution d'adresse Mac

Pour ne pas dire que tous les fournisseurs utilisent la liaison sur le mac, mais il y a
assez souvent, surtout si elles sont utilisées pour les liaisons IPoE IP et la protection de
resquilleurs.

La substitution ne peut se faire que par le mode commande, nous appuyons sur et
nous introduisons:
/ interface ethernet set adresse MAC eth1-wan = 00: 11: 22: 33: 44: 55
où 00: 11: 22: 33: 44: 55 - mac réservé du fournisseur.

Réception automatique des paramètres via DHCP.

La variante la plus simple: ➙➙[+]➙➙ .

121
122
123
Option console

/ ip dhcp-client ajoute l'interface eth1-wan désactivé = non

Configuration IP statique

Aussi une option simple, mais vous devez clarifier les paramètres suivants du
fournisseur (la valeur est spécifiée comme exemple):
IP (adresse IP): [Link];
masque (masque): [Link] (ou / 24);
passerelle: [Link];
DNS1: [Link];
DNS2: [Link].
Nous ajoutons IP à l'interface: ➙➙[+]➙➙ ;
Ajouter la route par défaut: ➙➙[+]➙➙ ;
Ajouter DNS: ➙➙➙ .

124
125
126
127
128
129
130
Option console

/ Adresse IP address = ajouter [Link] / [Link] Interface = eth1-wan / ip


route add dst-address = [Link] / 0 passerelle = [Link] check-passerelle = ping
Distance = 1 / ip serveurs set dns = [Link],[Link]

Configuration de PPPoE

PPPoE est un protocole de tunnel pour lequel le préréglage IP n'est pas requis. Bien
sûr, le fournisseur peut être peering avec d'autres réseaux, ou l'accès à votre réseau
sans limites de vitesse que le travail est l'interface PPPoE et nécessitent l'ajout d'une
voie séparée (DualAccess ou russe PPPoE dans les routeurs SOHO), mais cette
configuration est au-delà du HOWTO portée pour les débutants.

Pour configurer PPPoE, vous devez connaître le login et le mot de passe pour vous
connecter au réseau (généralement lors de la signature du contrat).

Nous ajoutons l'interface du tunnel: ➙[+]➙ .

Sur l'onglet spécifier le nom de l'interface Nom = tap1-wan et interface du fournisseur


Interface = eth1-wan.

Sur l'onglet spécifiez le nom d'utilisateur et le mot de passe pour la connexion, les
autres options sont les captures d'écran.

131
132
133
Option console

/ Interface pppoe-client ajouter interface = eth1-wan name = tap1-wan désactivé =


aucun utilisateur = nom d'utilisateur password = mot de passe-utilisation peer-dns = yes
add-itinéraire par défaut = yes par défaut route-distance = 0

Important: si vous utilisez PPPoE, utilisez l’interface tap1-wan à la place de eth1-wan.

Configuration de L2TP / PPTP

Nous sommes donc venus aux très riches dans les pièges de la connexion. Les deux
protocoles sont configurés de manière similaire, mais ils nécessitent une configuration
IP préliminaire (DHCP ou statique). Mikrotik Le problème est que en réglant l'adresse
du serveur de nom de domaine, il reconnaît qu'il adresse une fois et n'utilisera cette
adresse si l'adresse change (ou ISP utilise RoundRobin DNS et le serveur sera
surchargé), alors il est susceptible de rester sans Internet. De la part du fournisseur
peut aussi être des choses amusantes, telles que les serveurs DNS sont disponibles
134
qu'à partir du réseau local, ou la nécessité d'effectuer une pré-enregistrer une route
statique vers le serveur PPTP / L2TP si vous arrive de devenir un client d'un fournisseur
jaune rayé, vous pouvez télécharger en toute sécurité et étudier les pertinentes
instruction . L'option avec DualAccess L2TP / PPTP est également possible.

Nous ajoutons l'interface PPTP / L2TP: ➙[+]➙ .


Sur l'onglet spécifiez le nom de la connexion: Nom = tun1-wan.
Sur l'onglet spécifiez le serveur PPTP ou L2TP, le nom d'utilisateur et le mot de passe.

135
136
Option console

Pour l2tp, remplacez pptp-client par l2tp-client:


/ Interface client PPTP add name = tun1-wan disabled = pas se connecter à =
server_vpn utilisateur = nom d'utilisateur password = mot de passe par défaut add-route
= oui par défaut route distance = 1 profil = défaut

Important: Si vous utilisez L2TP / PPTP, utilisez à l'avenir l'interface tun1-wan au lieu de
eth1-wan.

C'est simple. Si vous obtenez un modem USB, alors il sera très probablement défini
comme une interface Ethernet dans ➙ et il suffit de prendre IP à l'aide de DHCP. Mais
pour l'activation initiale, le modem devra être connecté au PC. Je ne sais pas avec tous
les modèles de modem, ou j'ai échoué, mais sans la pré-activation sur le PC, il a refusé
de travailler.

Autres modems 3G / 4G

137
Si le modem n'est pas défini comme une carte réseau, Mikrotik le voit ➙➙ , Vous
devez créer une connexion PPP pour l'interface USB1, dans certaines situations, le
dispositif doit être d'abord converti en mode commande AT modem (rechercher les
forums appropriés). Dans tous les cas, les options sont excellentes, l'une d'elles est
décrite.

Préparation des interfaces pour un réseau local

Pour le moment, les interfaces ether2-ether5 et wlan1 fonctionnent indépendamment


les unes des autres, elles doivent être combinées en un seul environnement de
transfert de données.

Les interfaces Ethernet peuvent être combinées au niveau du matériel, ce qui


augmente la vitesse de transfert des données et réduit la charge sur la CPU (par
rapport au pont logiciel). En tant que port maître à utiliser ether5, vous pouvez affecter,
mais s'il y aura un autre fournisseur, il serait logique de le connecter au second port (sur
et hors du port maître il).

Renommez ether5 en eth5-lan: ➙➙➙ ;


Renommez ether2-ether4 et définissez le port maître pour eux: ➙➙➙ .

138
139
140
141
142
143
144
145
Option console

/ Interface nom d'ensemble Ethernet = eth5-lan / nom du jeu Ethernet interface = eth2-
lan maître-port = eth5-lan / nom du jeu ethernet interface = eth3-lan maître-port = eth5-
lan / nom du jeu Ethernet interface = ETH4-lan master-port = eth5-lan

Moment intéressant Des moyens peuvent être combinés interfaces portuaires maître
appartenant au même jeu de puces peuvent être peu (colonne switch) sur les chipsets
modèles plus anciens, les chipsets de différentes interfaces sont combinées par un
logiciel Bridge, bien ou jarretières.

Toutes les interfaces Ethernet locales sont maintenant réunies sous le nom eth5-lan.

L'interface sans fil existe indépendamment d'Ethernet, pour la connexion, il est


nécessaire de recourir à la passerelle logicielle.

Créez une interface de pont: ➙[+]➙➙ ;


Ajouter des interfaces: ➙➙[+]➙➙
➙➙[+]➙➙

146
147
148
149
150
151
152
Option console

/ pont d'interface ajouter nom = br1-lan / interface pont port ajouter interface = eth5-lan
pont = br1-lan / interface port du port add interface = wlan1 pont = br1-lan

Désormais, toutes les interfaces Ethernet et wlan locales sont réunies sous le nom de
br1-lan.

Sécurité sans fil

La chose est triste (il est plus précis de le décrire de façon triste), mais nécessaire.

Ajoutez un profil de sécurité et spécifiez un mot de passe pour connexion sans fil:
➙➙[+]
Nom - le nom du profil;
Clé pré-partagée WPA / WPA2 - clés pour WPA / WPA2 (mot de passe à partir du wi-
fi);
Le reste de la capture d'écran, à la fin .

153
154
155
Option console

/ Interface profils de sécurité-sans fil ajouter le nom = mode WPA2-protégé = touches


dynamiques types d'authentification-= wpa-psk, WPA2-PSK unicast-chiphers = groupe
chiphers aes-ccm = aes-ccm wpa-pré-clé partagée = clé-wpa clé-wpa2-pre-shared-key
= clé wpa2

Activer et configurer l'interface sans fil: ➙➙ .


Sur l'onglet :
Mode: ap bridge;
Bande: 2gHz-b / g / n Si vos appareils sans fil sont sortis il y a plusieurs années, alors
il est plus logique de choisir 2gHz-B / G.;
Fréquence: auto. Dans les appareils SOHO, ce paramètre est appelé la
correspondance de canal peut être visualisée par référence . Si vous ne savez pas
quoi choisir, laissez auto.;
SSID: le nom du point d'accès;
Protocole sans fil: 802.11;
Profil de sécurité: wpa2-protect. Le profil créé à l'étape précédente.
Mode pont: activé;
Authentification par défaut: oui;
Default Forward: oui;
Masquer le SSID: non. Vous pouvez masquer le point d'accès. Mais ne considérez
pas cela comme une panacée.;
Onglet suivant .
Désactiver tout.

Comment finir, cliquez et essayez de vous connecter (le téléphone IP ne recevra pas,
mais la connexion doit être établie).

156
157
158
159
160
Option console

/ Interface ensemble sans fil wlan1 désactivé = pas ssid = mode monrouteur = bande
ap-pont = 2GHz-b / g / n fréquence = 2412 pont en mode = activé-protocole sans fil =
802.11 sécurité profil = WPA2-protection par défaut authentification = yes default-
forwarding = yes cache = ssid non / set interface sans fil nstreme wlan1 permettent-
nstreme = pas enable-polling = pas disable-CSMA = pas

Configuration de ip, dhcp-server

Ajouter ip à l'interface br1-lan: ➙➙[+]➙➙

161
162
163
Option console

/ ip adresse add address = [Link] / 24 interface = br1-lan

Créez un pool d'adresses pour DHCP: ➙➙[+]➙➙

164
165
166
Option console

/ ip pool add name = adresse dhcp-pc = [Link]-[Link]

Nous incluons dhcp-listener sur l'interface br1-lan: ➙➙[+]➙➙

167
168
169
Maintenant, nous devons décider quels paramètres seront donnés par dhcp: ➙➙➙[+]
Adresse: [Link]/24;
Passerelle: [Link];
Masque de réseau: 24;
Serveurs DNS: [Link].
À la résiliation .

170
171
172
La capture d'écran montre l'adresse du routeur en tant que serveur NTP, mais dans la
livraison de base heure exacte Mikrotik ne peut pas, vous pouvez spécifier n'importe
quel autre serveur du réseau, ou ajouter et configurer le paquet ntp (décrit à la fin du
HOWTO).

Option console

/ Ip dhcp-server add name = Interface dhcp-pc = BR1-lan location-time = 08: 00: 00


adresse piscine = dhcp-pc / ip réseau dhcp-server ajouter l'adresse = [Link] / 24
dns-server = [Link] passerelle = [Link] masque réseau = 24

Configuration du serveur de noms de domaine

Si vous n'êtes pas satisfait du DNS du fournisseur, vous pouvez l'ajouter à votre liste
(vous pouvez supprimer complètement le DNS du fournisseur en désactivant l'option
Utiliser le DNS homologue dans les connexions appropriées).

Activer la surveillance DNS: ➙➙➙

173
174
175
Option console

/ ip dns définir allow-remote-Demand = yes

Maintenant LAN fonctionne, le redémarrage de l'interface réseau (ou dhcp-client) pour


obtenir l'adresse IP du routeur et peut être utilisé pour la connexion de WinBox / http /
ssh / telnet / ftp / ip scp: [Link].

Il existe une connexion entre les périphériques du réseau local. Lorsque vous essayez
d'envoyer une requête ping à une ressource, son adresse est reconnue, mais l'accès à
Internet est toujours manquant. Il est temps pour le dernier point majeur: les paramètres
du filtre de paquets.

Filtre de lot

RouterOS est une variété de système d'exploitation GNU / Linux, comme le filtre de
paquets netfilter est appliqué, ne peut pas dire l'interface travaille directement avec le
module du noyau ou en utilisant les iptables, mais les développeurs ont essayé de faire
la syntaxe aussi proche que possible de celui-ci.

Afin de ne pas décrire chaque équipe séparément, regardons. Le filtre de lot est
configuré dans ➙ , nous nous intéresserons aux onglets (tables dans la terminologie
iptables) , et . Dans chaque tableau, vous pouvez ajouter un certain nombre de règles
(comme partout avec le bouton [+] ), les règles sont traitées alternativement de haut en
bas, l’ordre est donc important. Chaque règle comprend les termes, séparés par trois
onglets: Général, Avancé, Extra et onglet Actions Action, il y a encore des statistiques
sur le travail de la règle, mais cela ne nous intéresse pas. Une règle peut contenir de
nombreuses conditions, l’essentiel n’est pas de les rendre contradictoires. Si vous
passez par les règles, le paquet est adapté à toutes les conditions, il est traité par
l'action appropriée et ne part pas ( en fait, certaines actions sautent le paquet plus loin,
rappelez-vous simplement ce fait si vous envisagez d'aller plus loin avec netfilter à
l'avenir). Dans la variante pour débutants, nous aurons suffisamment de conditions à
partir de l'onglet Général.

Quels sont les paramètres? Les utilisateurs du réseau local auront accès à Internet.
L'accès mikrotik des services LAN utilisés sera limité (web, WinBox, ssh, dns, PNT), de
web d'accès au réseau externe sera ouvert, mais avec un autre emplacement sur le
port 9999.

176
Toutes les règles nécessaires sont décrites sous forme de tableaux, si vous avez peur
de faire des erreurs ou simplement de la paresse, ouvrez et copiez les lignes de la
version de la console à la fin de la section.

Onglet

Conditions

Dans Marque
Out. Etat de Action
Chaî Src. Dst. Protoc . de
# [Link] Interfa connexi
ne Adresse Adresse ole Iterfa connexio
ce on
ce n

Entré accep
0 icmp
e ter

Entré 192.168.10. 80,8291 br1- nouvea accep


1 tcp
e 0/24 ,22 lan u ter

Entré eth1- permettre nouvea accep


2 tcp 80
e wan _in u ter

Entré 192.168.10. br1- nouvea accep


3 uDP 53,123
e 0/24 lan u ter

Entré établi, accep


4
e lié ter

Sorti [!] accep


5
e Invalide ter

nouvea
En 192.168.10. br1- eth1- accep
6 u,
avant 0/24 lan wan ter
établi

En 192.168.10. eth1- br1- établi, accep


7
avant 0/24 wan lan lié ter

Entré
8 rejeter
e

9 Sorti rejeter

177
e

1 En
rejeter
0 avant

Onglet

Onglet

Option console

/ Ip filtre coupe-feu ajouter chaîne = protocole d'entrée = ICMP ajouter chaîne = entrée
connexion à l'état = new dst-port = 80,8291,22 en interface = protocole BR1-lan = tcp
src-address = [Link] / 24 chaîne d'add = raccordement marque d'entrée =
allow_in connexion à l'état = new dst-port = 80 dans l'interface = protocole eth1-wan =
tcp ajouter chaîne = entrée connexion à l'état = new dst-port = 53123 protocol = udp
src-address = 192,168. 10.0 / 24 chaîne add = connexion à l'état d'entrée = établie,
chaîne add liée = sortie connexion state =! chaîne non valide add = avant connexion
state = établie, nouvelle dans l'interface = BR1-lan hors interface = eth1-wan src -
address = [Link] / 24 add chain = forward connection-state = établie, liée dans-
interface = eth1-wan out-interface = br1-lan add action = déposer chaîne = avant / ip
pare-feu NAT ajouter action = chaîne mascarade = srcnat out-interface = eth1-wan src-
address = [Link] / 24 add action = rediriger chaîne = dstnat dst-port = 9999 =
protocole TCP-ports = 80 / ip pare-feu mangle ajouter une action = marque-connexion c
hain = pré-routage dst-port = 9999 new-connection-mark = allow_in protocole = tcp
connection-state = new

Maintenant, l’Internet devrait être disponible, si c’est tout ce dont vous avez besoin,
fermez le HOWTO et utilisez-le si vous voulez en savoir plus.

Supplément 1. Nom de l'appareil

Donnez un nom à l'appareil: ➙➙➙


Et réglez-le sur dns: ➙➙➙[+]➙➙
Maintenant, le périphérique est accessible via un nom de domaine mikrouter, mais
uniquement à partir du sous-réseau local.

Option console

178
/ Identité du système Nom du jeu = MikRouter / ip dns statique Ajouter nom = Adresse
mikrouter = [Link]

Supplément 2. Réglage de l'heure

Ajustez l'horloge: ➙➙➙➙

Mise à jour 3. Mise à jour

Mettez à jour le périphérique et ajoutez les packages.

Nous allons à site de Mikrotik et téléchargez l'archive avec les mises à jour (paquets
supplémentaires) pour votre routeur. Décompressez et laissez le suivant (6.30.2 - la
version actuelle au moment de l'écriture, les mises à jour sortent assez souvent):
-outils avancé[Link] [Link] multicast-6.30.2-
[Link] [Link] routage 6,30 [Link] .[Link]
sécurité [Link] système [Link]-gestionnaire utilisateur-6.30.2-
[Link] sans [Link]

Dans Winbox nous ouvrons et faire glisser des moyens de traînée « n » drop lesdits
paquets sélectionnés (en variante, peut être téléchargé à partir de l'interface web ou par
l'intermédiaire scp ssh).

Pour mettre à jour, redémarrez simplement le périphérique: ➙➙

Option de redémarrage de la console

/ redémarrage du système

À l'avenir, il n'est pas nécessaire de télécharger des packages pour la mise à jour:
➙➙➙➙

Option console

/ téléchargement de la mise à jour du package système / installation de la mise à jour


du package système

Ajout 4. Configuration ntp

Dans les ajouts précédents, nous avons configuré l'horloge et ajouté le package NTP,
maintenant il doit être configuré.

179
Activez ntp-client et définissez les adresses de serveur (vous pouvez spécifier votre
favori) de l'heure exacte: ➙➙➙
Nous incluons les écoutes téléphoniques ntp: ➙➙➙

180
181
182
Option console

/ Système ntp client set enabled = yes primaty-TPN = [Link] serveur secondaire-
TPN = [Link] / système ntp ensemble activé = yes

Ajout 5. Désactivez les services inutiles

Laissez winbox / http / ssh, le reste peut être activé si nécessaire: ➙ sélectionnez les
deux dans la capture d'écran et cliquez sur [x].

183
184
185
Option console

/ Telnet service set IP est désactivée = yes ftp désactivé = yes api désactivé = yes api-
ssl désactivé = yes https désactivé = yes www-ssl désactivé = pas d'ensemble WinBox
désactivé = pas fixé www désactivé = pas

Supplément 6. Désactiver la détection et restreindre l'accès par mactelnet

Dans les dispositifs de WinBox ont des moyens de détection sont dans le même
réseau physique avec un PC, il est commode, mais pourquoi les voisins savent que
nous avons pour l'appareil?

Désactiver: ➙➙ . Vous pouvez laisser la détection de br1-lan (réseau local), vous


pouvez la supprimer pour votre choix. Pour les nouvelles interfaces, la détection est
activée par défaut, ne l'oubliez pas.

Option console

Découverte du voisin / ip: foreach i in = do = (set $ i discovery = no)

Maintenant, nous limitons l'accès par mac-address (winbox et mactelnet): ➙➙


Désactiver ( [x]) tout et ajouter br1-lan.
Nous passons à et répétez.

Option console

/ Outil mac-server set [par défaut = yes trouver] disabled = oui ajouter interface = BR1-
lan / outil set mac-WinBox mac-server [par défaut = yes trouver] disabled = ajouter oui
Interface = BR1-lan

Ajout 7. Activer UPnP

De nombreuses applications p2p et jeux en ligne requièrent UPnP (service d'ouverture


de port dynamique) pour un fonctionnement normal.

Nous incluons: ➙➙
Ajouter des interfaces: ➙[+]
Externe: eth1-wan;
Interne: br1-lan.

Option console

/ ip upnp set enabled = yes / ip interfaces upnp add interface = eth1-wan type = externe
add interface = br1-lan type = internal
186
Supplément 8. Overclocking

Si le nombre de périphériques sur le réseau a tellement augmenté que le routeur a


cessé de fonctionner, vous pouvez légèrement overclocker le processeur: ➙➙➙

Pour le RB 951G, il s'agit de la fréquence maximale du processeur.

Option console

/ paramètres de routeur de système réglés fréquence CPU = 750 MHz

Addendum 9. Paramètres de sauvegarde

Les paramètres de sauvegarde ne seront jamais superflus: ➙


Nom: le nom du fichier (pas d'extension);
Mot de passe: mot de passe (si vous ne spécifiez pas le mot de passe sera utilisé par
l'utilisateur);
Ne cryptez pas la sauvegarde.

Option console

/ sauvegarde système sauvegarde nom = router6.30.2 dont-encrypt = yes

Pour restaurer, il suffit de copier le fichier sur un autre périphérique (de préférence la
même série et avec la même version de RouterOS).
Allez à ➙ et sélectionnez un fichier.

Option console

/ nom de chargement de la sauvegarde du système = [Link]

P.S. S'ils acceptent, j'écrirai une suite du HOWTO sur la pratique de la configuration
des réservations et d'autres astuces avec RouterOS.

Tags: Ajouter des tags

La configuration du routeur Mikrotik est l'une des principales raisons de la distribution


limitée périphériques réseau ce fabricant letton.

Malgré sa longue histoire sur le marché russe, les routeurs de cette marque n'occupent
toujours qu'un segment restreint du marché, bien que leurs propriétés positives soient
difficiles à sous-estimer.

187
Tout d'abord, c'est le développement de notre propre système d'exploitation RouterOS,
qui garantit l'interaction fluide de tous les composants de l'appareil. Deuxièmement, il
s'agit d'un haut niveau de stabilité pour la classe des routeurs personnels.

De nombreux propriétaires de produits Mikrotik notent qu’ils n’ont jamais eu à


redémarrer leurs appareils pour restaurer leur fonctionnement normal.

L'interface de configuration de tels routeurs pour un utilisateur inexpérimenté est un


véritable test. Par conséquent, beaucoup sont obligés d'acheter des appareils d'autres
marques ou de demander l'aide de spécialistes. Cependant, notre article essaiera de
corriger ce "vide d'information" et pas à pas pour décrire l'algorithme de réglage que
même quelqu'un qui n'a jamais rencontré d'administration système pourrait réaliser
dans la vraie vie.

Mikrotik RB951G-2HnD: mise au point d'un des meilleurs modèles de routeur du


fabricant letton

De nombreux utilisateurs associent la marque Mikrotik à cet appareil. Il s’agit de l’un


des produits les plus performants de la société, que l’on trouve encore aujourd'hui dans
de nombreux appartements et même dans de petits réseaux d’entreprise. L'apparence
de l'appareil est assez simple et concise, ce qui plaît à de nombreux administrateurs
système.

En passant, le modèle comprend un adaptateur Poe, qui peut servir de type de câble
d'extension entre l'appareil et l'alimentation. Cela augmente considérablement la
"mobilité" du routeur, lui permettant d'être placé presque n'importe où dans la pièce.

Réinitialisation des paramètres prédéfinis

Comme tous les appareils de cette classe, le RB951G-2HnD dispose de paramètres


standard qui, selon le fabricant, devraient répondre aux besoins de la plupart des
utilisateurs. Cependant, en réalité, ce n'est pas du tout le cas.

Par exemple, beaucoup ne sont pas satisfaits du port par défaut sur le premier port
WAN et c'est pour ces situations que la procédure de réinitialisation est fournie.

Des conseils! Port WAN - c'est le connecteur (port) du routeur, utilisé pour connecter le
câble Internet.

Cela peut être fait avec l'aide de plusieurs actions simples:

Tout d'abord, installez le programme WinBox propriétaire du site officiel fabricant. Nous
le démarrons et allons immédiatement à la section Neigbors, où, après un certain temps,
le routeur connecté devrait apparaître. L'adresse MAC du nouvel appareil connecté doit
188
être copiée dans le champ correspondant Connect to et dans le clic de confirmation sur
le bouton Connect. Connexion spécifiez-en un (dans notre exemple, il s'agit de
l'administrateur standard) et laissez le champ Mot de passe vide.

189
190
191
Après la connexion, nous verrons la fenêtre des paramètres par défaut, dans laquelle
tous les paramètres prédéfinis seront visibles. Vous pouvez les réinitialiser en cliquant
sur le bouton Supprimer la configuration.

192
193
194
L'étape finale consiste à redémarrer automatiquement le périphérique, après quoi vous
pouvez commencer à le configurer "pour vous".

Mise à jour du système d'exploitation RouterOS

Il est fortement recommandé de conserver l’état actuel du micrologiciel de votre routeur.


Retrouvez toutes les dernières versions de RoutersOS également dans la section
pertinente site officiel. Mikrotik RB951G-2HnD est basé sur la plate-forme MIPSBE,
dont les fichiers (paquet principal) doivent être téléchargés. Le firmware est connecté à
l'appareil via l'utilitaire WinBox, qui se fait également avec un algorithme simple:

Dans le volet gauche, cliquez sur l'option Fichiers, ce qui devrait aboutir à une fenêtre
contenant des fichiers pouvant être attachés. Ici, vous devez copier le téléchargement
depuis le site officiel du pack principal.

195
196
197
Vous devez maintenant redémarrer le routeur, après quoi la mise à jour prendra effet.
Cependant, il est possible qu'une telle mise à jour n'affecte pas le chargeur du système.
Par conséquent, vous devez vérifier la version manuellement. Pour ce faire, dans le
volet de gauche, vous devez sélectionner Système, puis RouterBoard. La fenêtre
affichée contient des informations sur la version actuelle (Current Firmware) et la
dernière version (Upgrade Firmware) du chargeur. Si ces paramètres sont différents,
vous devez lancer la procédure de mise à jour à l'aide du bouton Mettre à niveau.

198
199
200
Vérifiez la même version du micrologiciel actuel du routeur en accédant au chemin
System-Packages.

201
202
203
Des conseils! Une fois que l'appareil a accès à Internet, la procédure de mise à jour
peut s'effectuer automatiquement. Il est lancé dans la fenêtre Liste des packages à
l'aide du bouton Vérifier les mises à jour.

Affectation de port

Comme mentionné ci-dessus, la plupart des modèles de routeurs modernes ont des
paramètres de port fixes. Ainsi, une sorte de standard est la nomination du premier port
pour se connecter à Internet.

Cependant, les produits Mikrotik font exception à cette règle. Au départ, tous les
produits de routeur de la société lettone sont équivalents et l'utilisateur peut lui donner
toutes les fonctions possibles. Dans notre exemple, le WAN se connectera au
cinquième port, l'alimentation au premier port et tous les autres ports pour optimiser le
trafic seront fusionnés dans le commutateur.

Help: Switch - élément unitaire de tout réseau informatique, connectant de manière


cohérente plusieurs de ses nœuds.

Premièrement, nous devons définir un port maître conditionnel qui virtualise le routeur
sur le réseau. Laissez-le être le numéro un du port. Pour ce faire, dans le volet gauche,
accédez au menu Interfaces. Double-cliquez sur le port ethe2 et sélectionnez la valeur
ether1 dans le paramètre Port maître.

204
205
206
Une procédure similaire est effectuée pour les ports restants. Par conséquent, la liste
d'interface devrait ressembler à ceci (le port maître est marqué R, les ports du
commutateur sont marqués S):

207
208
209
Si le routeur doit également distribuer le Wi-Fi, le commutateur et l’interface
correspondante doivent alors être intégrés au pont.

Référence: La fonctionnalité du pont réseau (pont) est similaire à la fonctionnalité du


commutateur, à la seule différence que le premier est utilisé pour créer des cartes de
différentes interfaces (cartes réseau, antennes Wi-Fi, etc.).

Pour ce faire, nous avons besoin de la section Bridge du panneau de contrôle. Pour nos
besoins, il y aura suffisamment de paramètres de pont standard. Dans la fenêtre Bridge,
il suffit d'appuyer sur le bouton plus et d'enregistrer les paramètres standard pour la
nouvelle interface.

210
211
212
Vous devez maintenant ajouter des ports au pont nouvellement créé. Pour cela, utilisez
l'onglet Ports de la fenêtre Bridge, auquel vous devez ajouter des ports ether1-4 à
bridge1, comme illustré sur la capture d'écran.

213
214
215
Chaque fois que le port est ajouté, le routeur est désactivé - il s'agit d'un signe normal
de reconfiguration du matériel. Au dernier stade, vous devez ajouter l'interface de
connexion Wi-Fi wlan1. Cela se fait de la même manière - via la fenêtre New Bridge
Port.

216
217
218
Maintenant, la structure de réseau de notre routeur est organisée aussi efficacement
que possible, ce qui signifie qu’il est temps de commencer à configurer la connexion
Internet elle-même.

Configuration de la connexion du routeur Mikrotik RB951G-2HnD à Internet externe

Les fournisseurs disposent de nombreuses façons d’organiser l’accès au réseau pour


les utilisateurs finaux. Mais les plus courantes sont les mises à jour automatiques sur
DHCP ou le message à l'utilisateur d'un certain nombre de paramètres, qu'il entre
indépendamment dans le routeur.

Dans le premier cas, accédez à la section IP et sélectionnez la fonction DCHP Client.


En conséquence, une fenêtre s'ouvre dans laquelle le champ Interface doit être défini
sur eher5 (notre port de connexion Internet).

219
220
221
L'adresse reçue peut être visualisée dans les adresses IP.

222
223
224
Un processus légèrement plus compliqué consiste à entrer les paramètres
manuellement. En règle générale, le fournisseur indique à l'utilisateur des paramètres
tels que l'adresse IP, le masque de sous-réseau, l'adresse de la passerelle et le DNS.

Vous devez d'abord définir une adresse IP statique. Pour ce faire, la fenêtre Adresses
est également utilisée, dans laquelle il est nécessaire de renseigner le champ Adresse,
l'interface (le nom du port via lequel Internet5 se connecte) et le réseau (le masque de
sous-réseau).

225
226
227
Une autre étape obligatoire est la configuration de la passerelle. Cela se fait dans la
sous-section Routes, la section IP. Nous cliquons sur le signe plus et dans la fenêtre
pour ajouter un nouvel itinéraire (New Route), nous spécifions le paramètre Gateway (la
passerelle de sous-réseau communiquée par les fournisseurs) et [Link] (ici nous
écrivons [Link]/0).

228
229
230
En fait, la connexion est déjà configurée et les ressources réseau sont disponibles pour
l'utilisateur. Cependant, vous ne pouvez y accéder que par des adresses IP directes.
Pour avoir la possibilité de travailler avec un www plus familier, vous devez connecter le
DNS. Cela se fait via IP-DNS, où pour la fonction, le serveur doit spécifier un ou
plusieurs serveurs de votre fournisseur. N'oubliez pas d'activer la case à cocher
Autoriser la demande à distance.

231
232
233
À cette connexion de base de l'Internet au routeur se termine. Il ne reste plus qu'à
considérer l'une des fonctions principales des appareils de ce type - la mise en place du
Wi-Fi.

Dans cet article, je vais examiner en détail la question de la configuration de base des
routeurs mikrotik en fonction du budget et du modèle le plus populaire. Cette instruction
convient à presque tous les modèles, car tous sont basés sur le même système
d'exploitation.

Introduction

Les routeurs Mikrotik ont fait leur apparition sur le marché depuis longtemps, mais ils
n’ont pas encore beaucoup gagné en popularité. Bien qu'ils aient occupé leur créneau.
Personnellement, je pense que c'est un excellent routeur pour la maison, pour la fiabilité,
il n'y a pas de concurrents. C'est vraiment un routeur qui peut être configuré et oublié
une fois. Personnellement, je n'ai jamais rencontré un appareil que je devais redémarrer
avec force pour le sortir du coma, comme c'est souvent le cas avec d'autres glandes
budgétaires.

La distribution parmi les utilisateurs à domicile est principalement limitée par la


complexité de la personnalisation. Et même si l'utilisateur plus ou moins avancé peut
penser qu'il n'y a rien de compliqué ici. Mais en fait, il y en a. Et j'ai souvent rencontré
des demandes pour configurer un routeur à domicile pour distribuer Internet via le wifi,
car ceux qui ont acheté les recommandations de quelqu'un ne pouvaient pas configurer
complètement les fonctionnalités requises, bien qu'il y ait suffisamment d'instructions
sur Internet.

Je veux combler cette lacune et écrire un détail instructions étape par étape sur la mise
en place d'un microphone à partir de zéro pour les théières en utilisant le modèle le plus
approprié pour une maison. J'ai longtemps préparé une crèche personnelle sous la
forme de fichier texte. Sur cela, je viens de configurer le routeur en 10 minutes et de le
donner à l'utilisateur. C'est-à-dire qu'il n'y a vraiment rien de compliqué si vous savez ce
que vous faites. Basé sur cette crèche, je vais écrire le matériel.

Description Mikrotik RB951G-2HnD

Le voici, le héros de l'article d'aujourd'hui. Sa description, avis et prix peuvent être


vérifiés rapidement sur le site. Par le nombre de critiques, vous pouvez déjà tirer une
conclusion sur la popularité spécifique de ce routeur.

Apparence de l'appareil.

234
Une caractéristique importante de ce routeur, que j’utilise personnellement, est la
possibilité de adaptateur de poea.

235
236
237
Dans l'image, c'est à droite. Prenez une alimentation standard à partir du routeur et de
l’adaptateur Poe. L'alimentation est connectée à l'adaptateur, et depuis l'adaptateur, il y
a déjà un cordon de raccordement vers le premier port de la carte de routage. Le
routeur peut être accroché au mur à n’importe quel endroit, il n’est pas nécessaire de
l’attacher à la prise. Notez simplement que vous ne pouvez alimenter que l’adaptateur
de poe de routeur micro. Il a un standard différent et habituel commutateurs de
poe 802.3af ne fonctionnera pas.

Il existe un modèle similaire RB951Ui-2HnD. Il diffère de ce que je décris seulement en


ce qu'il a 100Mb port, tandis que pour RB951G-2HnD 1gb. Si pour vous ces
différences ne sont pas fondamentales, alors vous pouvez acheter un modèle moins
cher. Dans le reste ils sont identiques.

Allons-y tranquillement. Quelle est la manière la plus simple de configurer un


microphone? J'utilise l'utilitaire standard pour cela winbox . Vous pouvez utiliser et
interface web, mais personnellement, je suis beaucoup plus à l'aise avec Winbox. Donc,
pour continuer les paramètres, téléchargez-le sur votre ordinateur.

Réinitialisation des paramètres du routeur

Nous connectons le routeur au réseau, allumons et exécutons winbox sur l'ordinateur.


Aller à l'onglet Les voisins et nous attendons que l'utilitaire trouve notre micro. Cela
peut prendre un certain temps. Au cas où, vous pouvez cliquer sur Rafraîchir, si le
routeur n'est pas trouvé depuis longtemps.

238
239
240
Cliquez sur l'adresse MAC de l'appareil, il faudra la copier dans le champ Se connecter
à. Le mot de passe par défaut pour se connecter à des routeurs mikrotik - videet
l'utilisateur - admin. Entrez le nom d'utilisateur, laissez le champ mot de passe vide.
Cliquez sur connecter. Nous sommes accueillis par une fenêtre d'information qui décrit
les paramètres standard.

241
242
243
Ici, ils peuvent être laissés ou supprimés. Je supprime toujours, car les paramètres
standard le plus souvent ne correspondent pas à la situation spécifique. Je vais donner
quelques exemples de pourquoi c'est ainsi:

J'ai alimenté mon routeur sur le premier port via l'adaptateur de poème et je dois donc
utiliser ce port en tant que port local. Dans les paramètres par défaut, ce port est utilisé
comme port WAN pour recevoir Internet du fournisseur.

Dans les paramètres par défaut, dhcp reçoit automatiquement les paramètres du
fournisseur. Si vous avez un type de connexion différent, le réglage standard ne vous
convient pas.

Par défaut, l'espace d'adressage est [Link]/24. Personnellement, je n'aime pas


les grilles par défaut, car si elles insèrent accidentellement un nouveau périphérique, où
l'adresse par défaut est également bloquée, le réseau démarrera alors des problèmes.
À la maison, ce n'est peut-être pas le cas, mais dans les organisations commerciales,
j'ai dû faire face à cela. Par conséquent, je change toujours la grille au cas où.

Donc nous poussons Supprimer la configurationpour supprimer les paramètres. Après


cela, le routeur redémarre. Nous attendons environ une minute pour nous connecter à
nouveau.

Si, pour une raison quelconque, vous n'avez pas supprimé le préréglage
immédiatement, vous pouvez réinitialiser les paramètres à mikrotik aux paramètres
d'usine ultérieurement. Pour cela il faut d'abord composer le terminal systèmeet puis
réinitialiser. Il vous sera demandé une confirmation et après cela, le routeur se
réinitialisera avec les paramètres d'usine.

Mise à niveau du micrologiciel

Après avoir nettoyé les paramètres, je recommande immédiatement de mettre à jour le


firmware du routeur Mikrotik. Pour ce faire, allez à la section Télécharger le site officiel
et téléchargez le fichier souhaité. Dans ce cas c'est une plateforme mipsbe, télécharger
le package Paquet principal. Téléchargez-le sur votre ordinateur et connectez-vous au
routeur à l'aide de Winbox. Sélectionnez la section gauche Des fichiers. Ensuite, ouvrez
à côté de deux fenêtres - une avec le fichier du micrologiciel, la seconde avec Winbox
et faites glisser le fichier du dossier dans Winbox vers la liste des fichiers.

244
245
246
Nous attendons que le firmware ait fini de charger et redémarrez le microphone. Le
micrologiciel sera mis à jour au démarrage du routeur. Vous devrez attendre 3 minutes,
le champ est à nouveau connecté à l'appareil. Après la mise à jour du micrologiciel,
vous devez mettre à jour le chargeur de démarrage. Ceci est fait dans l'élément de
menu Système - RouterBoard. Viens là, vérifie les lignes Firmware actuel et Mise à
niveau du micrologiciel. S'ils diffèrent, appuyez sur le bouton Mise à niveau. Si pareil,
alors vous ne pouvez rien faire.

247
248
249
Vous pouvez vérifier la version du firmware installé dans le Système - Packages.

250
251
252
Dans mon cas, la version du firmware est 6.33.3. Dans le futur, lorsque le routeur est
configuré Internet, vous pouvez mettre à jour automatiquement dans cette section, en
cliquant sur Vérifier les mises à jour.

Le firmware a été mis à jour, vous pouvez procéder à la configuration.

Association des Ports à Bridge

L'une des caractéristiques des routeurs mikrotik routerboard est le manque de


paramètres de port prédéfinis. J'explique sur mes doigts ce que c'est. En achetant un
routeur de budget ordinaire, vous verrez les signatures aux ports. L'un d'entre eux
écrira nécessairement WAN, d'autres ne seront pas écrits ou LAN. En d'autres termes,
vous aurez déjà un port configuré d'une certaine manière pour connecter Internet et le
reste des ports sera combiné dans un commutateur pour faciliter la connexion de
l'équipement.

En Mikrotik pas si. Là, tous les ports sont équivalents et le port WAN peut devenir
absolument tout ce que vous voulez. Comme j'utilise le 1er port pour connecter
l'alimentation, j'aurai le 5ème port en tant que WAN. Et tous les autres je vais m'unir
dans un seul réseau en utilisant le pont et ajouter une interface wifi à eux.

Nous supposerons que le premier port est un port maître, bien que ce ne soit pas
nécessaire, tout port libre peut devenir un maître de port. Nous demanderons à tous les
autres ports de l'utiliser comme assistant. Pour ce faire, allez dans la winbox du
Interfaces, choisissez ether2, double-cliquez dessus avec la souris et entrez dans ses
paramètres. Là nous cherchons un champ Port maître, sélectionnez dans la liste
déroulante éther1.

253
254
255
Enregistrez le paramètre. La même chose est faite pour tous les autres ports sauf le
5ème. En face du port configuré, une lettre doit apparaître S.

256
257
258
Nous avons combiné les ports 1 à 4 dans le commutateur, maintenant les combiner
avec l’interface wifi du pont. Pour ce faire, allez à la section PontCliquez sur le signe
plus et cliquez sur OK. Tous les paramètres sont laissés par défaut.

259
260
261
Nous avons un pont1. Accédez à l'onglet Ports et cliquez sur le signe plus. Nous
choisissons éther1 et cliquez sur OK.

262
263
264
Vous serez déconnecté du routeur. Donc, ça devrait être, connectez-vous à nouveau.
Accédez à la même section et cliquez à nouveau, puis ajoutez l'interface wlan1. Cela
devrait ressembler à ceci:

265
266
267
Nous avons combiné toutes les interfaces nécessaires dans le pont pour créer un
espace unique pour tous les appareils connectés.

Configuration de l'adresse IP statique

Avant cela, nous nous sommes connectés au routeur à l'adresse MAC. Maintenant,
vous pouvez lui attribuer une adresse IP locale statique, où il sera disponible sur le
réseau. Pour ce faire, allez à la section IP -\u003e Adresses et cliquez sur le signe plus.

268
269
270
Spécifiez dans la section Adresse tout sous-réseau. J'ai choisi [Link] . En
conséquence, nous attribuons une adresse micro à l'adresse [Link]/24 . Comme
l'interface nous choisissons pont1. Le champ Réseau peut être laissé vide, il sera rempli
automatiquement. Maintenant, notre routeur est disponible pour les interfaces locales et
le wifi (qui doit encore être configuré) à [Link].

Mise en place d'Internet dans le micro

Il est maintenant temps de vous connecter au fournisseur et de configurer Internet. Il est


difficile de couvrir toutes les connexions possibles. Il peut y en avoir beaucoup. Je
considérerai les deux manières les plus populaires:

Vous obtenez automatiquement les paramètres du fournisseur par DHCP.

Le fournisseur vous a donné les paramètres prêts et vous les entrez manuellement.

Comme je l'ai écrit précédemment, pour utiliser le fournisseur, nous utiliserons le 5ème
port. Connectez le fil du fournisseur.

Pour obtenir les paramètres du dhcp, accédez à winbox dans la section IP -\u003e
Client DHCP et cliquez sur le signe plus. Choisissez une interface ether5 et appuyez
sur OK.

271
272
273
Si vous avez tout fait correctement, vous verrez quelle adresse IP vous avez. Dans la
section IP -\u003e Adresses il y aura des informations sur les paramètres.

274
275
276
Considérez l'option lorsque le fournisseur a émis tous les paramètres et que vous devez
les définir vous-même. Nous supposerons que nos paramètres Internet sont les
suivants:

Tout d'abord, nous spécifions l'adresse IP. Nous faisons tout comme à l'étape
précédente lors de la configuration d'une adresse IP statique. Seulement maintenant,
au lieu de l'interface pont1 indiquer ether5 et entrez l'adresse correspondante -
[Link]/24 . Ici, nous avons immédiatement indiqué l'adresse et le masque de
sous-réseau.

277
278
279
Ensuite, nous devons installer la passerelle par défaut. Sans cette étape obligatoire,
Internet ne fonctionnera pas. Aller à la section IP -\u003e Routes et cliquez sur le signe
plus pour ajouter la passerelle par défaut. Dans le Dst. Adresse partir tel quel [Link]/0
et sur le terrain Passerelle entrez la passerelle du fournisseur et cliquez sur OK.

280
281
282
Déjà, Internet devrait gagner, mais sans spécifier de serveur DNS, vous pouvez
uniquement accéder aux adresses IP directes. Par exemple, vous pouvez envoyer une
requête ping à l'adresse IP des serveurs Google. Ouvrez le nouveau terminal et vérifiez.

283
284
285
Maintenant, installez le serveur DNS. Pour ce faire, allez à IP -\u003e DNS, sur le
terrain Des serveurs Entrez l'adresse DNS du serveur du fournisseur. Si vous en avez
deux, puis cliquez sur le triangle pointant vers le bas, vous pouvez entrer une valeur
supplémentaire. Assurez-vous de cocher la case Autoriser les demandes distantes.

286
287
288
C'est tout, nous avons complètement configuré les paramètres Internet du FAI. Vous
pouvez vérifier et envoyer une requête ping à l'adresse habituelle du site Web.

289
290
291
Le routeur lui-même a déjà une connexion Internet. Nous devons le configurer pour les
utilisateurs. Pour ce faire, nous continuons à configurer mikrotik.

Configuration du serveur DHCP

Pour que les périphériques connectés puissent recevoir automatiquement les


paramètres réseau du routeur, le serveur DHCP doit être configuré sur celui-ci. Ce n'est
pas difficile, je vais maintenant écrire toutes les étapes. Aller à IP -\u003e DHCP,
accédez à l’onglet DHCP et cliquez sur Configuration DHCP. Il nous est proposé de
choisir l'interface sur laquelle le serveur fonctionnera. Nous choisissons pont1.

292
293
294
Cliquez sur suivant. Vous devez maintenant sélectionner l'espace d'adressage à partir
duquel les adresses IP seront émises. Par défaut, le sous-réseau est spécifié, ce qui
inclut l'adresse IP du routeur. Ceci est approprié, laissez la valeur par défaut
[Link]/24 .

295
296
297
298
299
Vous devez maintenant spécifier la plage d'adresses qui sera émise aux clients. Si vous
ne le faites pas fondamentalement et que vous ne savez pas pourquoi vous devez le
changer, laissez-le tel quel. Toutes les adresses de sous-réseau gratuites seront
utilisées.

300
301
302
À la dernière étape, entrez l'adresse DNS du serveur, qui sera donnée aux clients. Il
peut s'agir du microphone lui-même ou du serveur DNS du fournisseur. Ce n'est pas
important, mais il est préférable de spécifier le routeur lui-même. Nous y écrivons donc
l'adresse locale [Link] .

303
304
305
Le paramètre suivant est laissé par défaut et cliquez sur Suivant. Ceci termine la
configuration du serveur DHCP pour le réseau local.

Si nous connectons maintenant n'importe quel client à Mikrotik, alors il obtiendra les
paramètres réseau, mais il ne pourra pas sortir sur Internet. Il y a une configuration plus
importante - NAT.

Configuration du NAT

NAT est la transformation, sinon la traduction de l'adresse réseau est dite. Je ne vais
pas vous dire ce que c'est, vous pouvez lire sur Internet. Tous les routeurs modernes
ont la fonction de NAT pour fournir un accès aux abonnés Internet. Nous allons donc
également configurer le NAT dans Mikrotik.

Aller à la section IP -\u003e Pare-feu, ouvrez l’onglet NAT et cliquez sur le signe plus.
Sous l'onglet Général, spécifiez un seul paramètre Out. Interface - ether5 (interface de
connexion au fournisseur), tout le reste n'est pas touché.

306
307
308
Accédez à l'onglet Action, sélectionnez dans la liste déroulante mascarade. Le reste ne
touchez pas et cliquez sur OK.

309
310
311
Tout NAT configuré. Maintenant, si vous connectez le client avec un câble à l'un des
ports, il recevra les paramètres réseau via DHCP et aura accès à Internet. Nous avons
toujours la plus petite chose - configurer le wifi pour connecter des clients sans fil.

Configurer le point d'accès wifi dans Mikrotik

Notre routeur est presque prêt à fonctionner. Il ne reste plus qu'à configurer le point
d'accès Wi-Fi et vous pouvez l'oublier :). La définition du wifi dans les microtiques
mérite un article distinct. Il y a beaucoup de nuances et d'opportunités. Nous allons
maintenant faire le réglage le plus simple qui conviendra et satisfera complètement les
besoins wifi à la maison routeur. Et pour approfondir les connaissances, il sera
possible d’utiliser un matériel distinct sur ce sujet.

La première étape consiste à activer l'interface sans fil. Par défaut, il est désactivé. Aller
à la section Sans fil, sélectionnez wlan1 et cliquez sur la coche bleue.

312
313
314
L'interface du gris à la lumière. Accédez à l'onglet Profils de sécurité, double-cliquez sur
la ligne avec le profil par défaut. Sur le terrain Mode choisir touches dynamiques.
Mettez les tiques devant WPA PSK et WPA2 PSK et aes ccm. Sur le terrain Clé pré-
partagée WPA et Clé de pré-partage WPA2 entrez le mot de passe du futur réseau
sans fil.

315
316
317
Enregistrez les paramètres. Retourner à l'onglet Interfaceset double-cliquez sur wlan1,
ouvrez paramètres wifi interface micro. Accédez à l'onglet Sans fil. Exposez les
paramètres comme je l'ai sur la capture d'écran.

318
Je fais attention aux paramètres suivants:

SSID - Le nom de votre réseau sans fil. Ecrivez ce que vous voulez.
319
Fréquence - fréquence correspondant à l'un des 12 canaux. La toute première valeur
est le premier canal et ainsi de suite. Ici, il est recommandé de choisir le canal qui, dans
votre cas particulier, est le moins occupé par les autres points d'accès. Si vous ne
savez pas ce que sont ces canaux et comment les vérifier, ne faites pas attention, vous
pouvez choisir n'importe quelle valeur dans la liste.

Enregistrez les paramètres en appuyant sur OK. Tout, point wifi l'accès à mikrotik est
configuré, vous pouvez vérifier. Démarrez n'importe quel périphérique, recherchez votre
réseau, entrez le mot de passe d'accès et consultez Internet. Tout devrait fonctionner.

Ceci termine le réglage de base du microphone, mais je recommande d'effectuer


plusieurs autres réglages pour plus de commodité et de sécurité.

Changer le mot de passe administrateur par défaut

Comme je l'ai écrit précédemment, le mot de passe administrateur n'est pas spécifié
par défaut dans mikrotik, il est vide. Nom d'utilisateur - admin. Définissons notre mot de
passe pour restreindre l'accès des tiers aux paramètres. Pour ce faire, allez à la section
Système -\u003e Utilisateurs. Choisissez un seul utilisateur admincliquez sur clic
droit souris et sélectionnez l'élément de mot de passe le plus récent.

320
321
322
Dans la fenêtre ouverte 2 fois, entrez votre mot de passe et enregistrez-le. Maintenant,
pour se connecter via winbox, il faudra spécifier non seulement l’administrateur de
l’utilisateur, mais aussi le mot de passe défini.

Réglage de l'heure

Je recommande de régler l'heure correcte et de lui permettre de se synchroniser


automatiquement. Cela peut être utile si vous devez consulter certains journaux et
comparer l'heure. S'il n'est pas installé, c'est difficile à faire. Nous allons donc le
configurer. Aller à Système -\u003e Horloge, définissez l'heure, la date et le fuseau
horaire manuellement.

Veillons à ce que l'heure soit automatiquement mise à jour via Internet. Aller à la section
Système -\u003e Client SNTP. Mettre une coche Activé, sur le terrain avec les
adresses des serveurs que nous entrons [Link] et [Link] . Cliquez
sur Appliquer et observez le résultat de la synchronisation.

323
Maintenant, l'horloge du routeur aura toujours l'heure actuelle.

Sur cette configuration de base du routeur mikrotik pour une utilisation à domicile est
terminée. Vous pouvez l'installer et l'utiliser.

Vidéo

Le routeur RB751U est disponible, qui à son tour est connecté au fournisseur Interzet.
Notre tâche consiste à configurer la connexion au réseau du fournisseur de manière
standard, locale et réseau sans fil, des règles de pare-feu pour travailler en toute
sécurité sur Internet et pour apprendre d’autres puces utiles qui nous seront utiles dans
le futur.

Pour une meilleure compréhension du processus de configuration, en plus de l'interface


des écrans traditionnels de RouterOS par WinBox parallèle se répandra CLI-commande,
comme si les réglages sont effectués dans le terminal ou SSH.

324
Ensuite, allez à l'onglet Avancé et définissez les valeurs comme dans la figure.

325
Dans l'onglet HT,
modifiez les paramètres suivants.

326
Cliquez sur OK. Ensuite, allez dans l'onglet Profils de sécurité et sélectionnez le profil
par défaut.

327
328
329
Nous définissons le mode et le type de cryptage, nous définissons le mot de passe.
Cliquez sur OK.

Ensuite, allez dans l'onglet Interfaces et activez l'interface wlan1.

330
331
332
Pour effectuer les mêmes opérations via le terminal, tapez les commandes suivantes:

/ Interface poste sans fil wlan1 pont-mode = nom activé = wlan1 désactivé = pas de
mode = bande ap-pont = 2GHz-b / g / n canal width = 20 / 40Mhz-ht-dessus ssid =
Mikrotik sans fil protocol = fréquence 802,11 -mode = country-domaine régulateur =
Russie WMM-support = activer à distance = intérieur périodique-étalonnage = hw-activé
en mode protection = RTS-CTS adaptatif-bruit-immunité = ap-client en mode ht-
rxchains = 0, 1 ht-txchains = 0,1 ht-garde intervalle = long / sans fil d'interface sécurité-
profils définir le mode par défaut = touches dynamiques authentification-types = WPA2-
PSK WPA2-pre-shared-key = 12345678

Sur ce réglage wi-fi terminé.

5) Configuration de la sécurité d'accès au routeur

Désactivez les services de gestion inutiles pour accéder au périphérique. Pour ce faire,
accédez au menu IP \\ Services et désactivez-les séquentiellement en cliquant sur la
croix.

Il suffit de définir le filtre de connexion à partir d'une adresse IP ou d'un réseau


spécifique en le définissant dans le champ "Disponible à partir de".

333
Dans le terminal, la procédure est similaire: Afficher la liste des services, désactiver
inutile, nous autorisons l'accès à un certain service depuis le réseau [Link]/24

/ Service IP impression service / ip désactiver 0,1,2,4,5,7 / IP port défini www service


= 80 = adresse [Link] / 24 / ip port ssh service set = 22, adresse = [Link] /
24

Nous désactivons la recherche d'autres périphériques (voisins) en utilisant les


protocoles MNDP et CDP sur des interfaces externes. Sur les interfaces internes, il est
également conseillé de désactiver, mais si vous avez besoin d'accéder au routeur par
l'adresse mac, quittez l'interface locale. Pour ce faire, accédez au menu Interfaces IP \\
Neighbors \\ Discovery et désactivez toutes les interfaces sauf les interfaces internes
LAN (ether2) ou Bridge en cliquant sur le bouton Désactiver.

/ ip découverte du voisin découverte découverte / ip voisin défini 0,1,2,3,4,5 discover


= no

Ensuite, allez dans le menu Outils / Serveur MAC et sur les onglets Interfaces Telnet et
Interfaces WinBox, nous ne laissons que des interfaces internes et désactivons
l'interface "* all". Pont nous partons, tk. encore une fois, l'accès à Winbox cesse de
fonctionner.

334
/ tool mac-server désactiver 0,1,2,3,4,5,6 / tool mac-winbox désactiver 0,1,2,3,4,5

Changer le nom d'utilisateur et le mot de passe compte administrateur dans le menu


Système \\ Utilisateurs. Dans le champ Groupe, nous définissons les droits d'accès.
Options possibles: accès administratif complet, lecture - affichage des informations sur
les paramètres et les événements et exécution de commandes n'affectant pas la
configuration du routeur, modification des paramètres et des règles, à l'exception des
paramètres des utilisateurs du système.

/ user définit le mot de passe supermicro = 12345678 group = full

6) Configuration du filtrage du trafic, accès à Internet

Par défaut, le script standard configure le pare-feu de manière à transmettre le trafic


provenant du réseau local (mascarading) et en dehors de celui demandé par les hôtes
locaux (dnat), ainsi que ping.

335
À partir de RouterOS 6.23, le script de réglage automatique spécifie 6 règles de filtrage.
Et maintenant, dans une règle, vous pouvez spécifier plusieurs états de connexion, et
un nouvel état de connexion est créé, responsable du NAT réseau.

Au tout début, nous allons créer une règle interdisant l'accès à l'interface wan à partir
des adresses IP, qui ne doivent pas être utilisées dans les tables de routage Internet.
(réseau bogon). Pour ce faire, nous commençons par définir la liste de ces réseaux
dans IP \\ Firewall \\ Address Lists:

336
337
338
/ IP pare-feu adresse add address = [Link] / 8 disabled = pas de liste = Bogon ajouter
l'adresse = [Link] / 8 disabled = yes list = Bogon ajouter l'adresse = [Link] / 10
disabled = pas de liste = Bogon ajouter une adresse = [Link] / 8 disabled = pas de
liste = Bogon ajouter l'adresse = [Link] / 16 disabled = pas de liste = Bogon
ajouter l'adresse = [Link] / 12 disabled = pas de liste = Bogon ajouter address =
[Link] / 24 disabled = aucune liste = Bogon ajouter address = [Link] / 24
disabled = pas de liste = Bogon ajouter l'adresse = [Link] / 16 désactivé = yes list
= Bogon ajouter l'adresse = [Link] / 15 disabled = pas de liste = Bogon ajouter
l'adresse = 198,51 .100.0 / 24 disabled = pas de liste = Bogon ajouter l'adresse =
[Link] / 24 disabled = pas de liste = Bogon ajouter address = [Link] / 4
disabled = pas de liste = Bogon ajouter address = [Link] / 4 disabled = pas de liste =
BOGON

Mais nous faisons attention à ce que notre fournisseur nous fournisse les paramètres
réseau, l'adresse IP et les serveurs DNS, qui tombent dans certaines des gammes. Par
conséquent, nous les désactivons, sinon Internet ne fonctionnera pas pour nous :)
Ensuite, nous ajoutons la règle elle-même:

/ ip filtre pare-feu add action = drop chaîne = entrée dans interface = ether1 src-
address-list = BOGON comment = "boggon input drop"

La règle suivante est la protection contre l'usurpation d'adresse IP (une réponse de


paquet RST à un paquet SYN-ACK, si c'est le premier dans la connexion):

/ Ip filtre pare-feu ajouter action = rejeter la chaîne = entrée rejeter avec = protocole
tcp-reset = tcp tcp-flags = syn, ack connexion Etat = new commentaire = "usurpation
d'identité ip protéger"

/ ip filtre pare-feu add chain = protocole d'entrée = icmp comment = "ping"

Ensuite, nous autorisons le trafic passant au routeur (chaîne: entrée) de connexions


déjà établies (établies) et connexes (liées):

/ ip filtre pare-feu add chaîne = entrée état-connexion = établi, commentaire associé =


"accepter établi et associé"

Et nous interdisons toute autre connexion entrante sur le routeur.

/ ip filtre pare-feu add chain = action d'entrée = drop in-interface = ether1


commentaire = "drop input"

Ensuite, nous autorisons le trafic transitant par le routeur (chaîne: en avant) des
connexions installées (établies) et connexes (liées):

339
/ ip filtre pare-feu add chain = état de connexion en avant = établi, commentaire
associé = "établi en avant et associé"

Tout autre trafic dans la chaîne de transmission est interdit:

/ ip filtre pare-feu add chain = forward action = drop connection-state = commentaire


non valide = "drop forward"

A la sortie, nous obtenons l'image suivante:

340
341
342
Pour configurer la sortie Internet / masquerading (NAT), les ordinateurs spécifiés dans
le groupe "lan-access", nous ajoutons les règles suivantes:

/ ip adresse-liste de pare-feu add address = [Link] / 31 désactivé = no list =


accès-lan / pare-feu ip nat add action = chaîne de masquage = srcnat out-interface =
liste ether1 = lan-access

En conséquence, les ordinateurs avec des adresses IP [Link] et [Link]


seront autorisés à accéder au réseau.

Si vous devez transférer des ports d'Internet vers le serveur / service interne du réseau
local (dnat), ajoutez la commande suivante:

/ ip pare-feu nat ajoute une chaîne = interface-dst-nat = protocole ether1 = tcp port-dst
= 80 action = adresse-dnat = [Link] to-ports = 80 commentaire = "redirection
http" désactivé = non

343
344
345
Si vous devez définir l'adresse IP à partir de laquelle vous pouvez vous connecter,
spécifiez-la dans le champ [Link].

7) Connecter et configurer modem USB Yota 4G

Connexion sans fil via modem Yota nous aurons comme canal de secours en cas de
défaillance du fournisseur principal.

Nous insérons le modem dans le port USB du routeur. La nouvelle interface lte1 devrait
apparaître dans la liste des interfaces.

Maintenant, allez dans le menu ip \\ dhcp-client et sélectionnez l'interface lte1 dans la


liste.

Sur le terrain Ajouter un routeur par


défaut si laissé oui, un itinéraire par défaut sera créé, ce qui désactivera l’itinéraire pour
le fournisseur principal, le cas échéant. Quoi qu'il en soit, et la route Yota a été
enregistré comme un autre sur le terrain Distance de route par défaut nous pouvons
définir la valeur de 2 et l’itinéraire prendra alors la forme de déconnexion et le sera
jusqu’à ce que l’itinéraire principal Distance - 1. Mais cette route ne sera pas modifiée
ultérieurement (par exemple, vous pouvez définir un commentaire), pour l'instant, dans
le champ Ajouter un routeur par défaut, non et créez vous-même un itinéraire.

Dans l'onglet État, assurez-vous que le routeur a reçu tous les paramètres nécessaires
du serveur DHCP du modem.

346
Accédez au menu IP \\ Routers. Créez
un nouvel itinéraire, dans le champ Passerelle, spécifiez l'adresse - [Link]. Distance -
2 et commentaire - gw2.

347
348
349
Cliquez sur OK. Obtenez l'image suivante.

350
351
352
Ici, j'ai la première route (gw1), la même priorité et le même fonctionnement, elle est
juste désactivée et c'est pourquoi elle est inaccessible dans son statut, et "it" est actif.

Ajoutez ensuite deux règles au pare-feu: E. Une règle de masquage (snat), une autre
interdisant tout trafic entrant non autorisé sur l'interface lte1.

/ ip firewall nat add action = chaîne de masquage = srcnat out-interface = filtre de


pare-feu lte1 / ip add chain = action d'entrée = drop in-interface = lte1 commentaire =
"drop input yota"

7) Configuration du client SNTP.

Pour afficher l'heure correcte sur l'appareil, vous devez configurer le client SNTP, qui à
son tour recevra l'heure exacte des serveurs ntp externes. Pour ce faire, accédez au
menu Système \\ Client SMTP, cochez la case Activer et entrez les adresses IP des
serveurs de temps principal et secondaire. Cliquez sur OK pour enregistrer les
paramètres. Pour obtenir les adresses elles-mêmes, nous utilisons la commande
nslookup, par exemple à l'adresse [Link].

Mais pour mettre le bon fuseau


horaire sans entrer dans les équipes ne peut pas faire. Pour cela, nous appelons le
terminal:

/ horloge système définie nom-zone-heure = Europe / Moscou

353
En plus de la commande ci-dessus, nous ajoutons les serveurs de temps eux-mêmes:

/ ensemble de clients ntp du système activé = yes primary-ntp = [Link]


secondary-ntp = [Link]

Afficher l'heure sur l'appareil:

/ horloge système

8) Réglage de l'IPTV

Pour configurer IPTV sur le microphone du routeur, vous devez d'abord ajouter un
module de multidiffusion. Pour ce faire, nous passons à site web fabricant. Choisissez
une série de périphériques pour lesquels le package sera téléchargé. Dans ce cas, c'est
mipsbe ... série RB700. Sélectionner tout package et télécharger le fichier
all_packages-[Link]à lui-même sur l'ordinateur. Assurez-vous que la version
du package correspond à la version actuelle de RouterOS, sinon vous devrez
également mettre à jour le système. (voir ci-dessous).

Ouvrir l'archive all_packages-[Link] et extraire de ce fichier [Link]-


[Link] Winbox, allez dans le menu Fichiers et faites glisser notre fichier dans
la fenêtre Liste des fichiers. Nous attendons la fin du processus de téléchargement.
Redémarrez le routeur.

Vérifiez que le paquet multidiffusion installé dans System \\ Packages.

354
355
356
Cela active à son tour le nouveau menu supplémentaire du proxy IGMP dans la section
Routage. Ouvrez Paramètres et cochez la case Laisser rapide, ce qui en théorie devrait
augmenter la vitesse de commutation des canaux, cliquez sur Appliquer pour
enregistrer les paramètres.

357
358
359
/ routing igmp-proxy set intervalle de requête = 1s query-response-interval = 1s congé
rapide = yes

Cliquez ensuite sur "+" et créez deux interfaces proxy IGMP, une pour le réseau
externe, qui recevra le flux multidiffusion du fournisseur, une pour le réseau interne
derrière le micro, où le trafic continuera à circuler vers les périphériques du réseau local.

Nous créons la première interface proxy IGMP qui examine le réseau du fournisseur,
dans notre cas, il s'agit de WAN (ether1). Dans le champ Subnets alternatifs, nous
spécifierons le réseau de diffusion IPTV (si connu), sinon mettez [Link]/0. Notez une
coche contre Upsteam.

/ routing interface igmp-proxy ajouter des sous-réseaux alternatifs = [Link] / 0


comment = "" désactivé = pas d'interface = seuil ether1 = 1 en amont = oui

Ajoutez maintenant une seconde interface proxy IGMP à laquelle les périphériques
réseau internes, un ordinateur ou un décodeur IPTV sont connectés. Définissez
l'interface locale interne, cliquez sur OK.

360
/ routing igmp-proxy interface add comment = "" désactivé = pas d'interface = pont1
seuil = 1 en amont = non

L'étape suivante consiste à créer une règle sur le pare-feu qui autorise le trafic IGMP
entrant, sinon rien ne fonctionnera. Pour ce faire, dans le menu IP - Pare-feu, sous
l'onglet Règles de filtrage, ajoutez l'entrée: Chaîne - entrée; Protocole- igmp; Action -
accepter. Nous plaçons la règle créée en tête de liste, avant les interdictions.

/ ip filtre pare-feu add chain = action d'entrée = accepter le protocole = igmp

Si, nous avons tout configuré correctement, dans l'onglet IGMP Proxy \\ MFC, il devrait
y avoir des règles dynamiques, ainsi que des paquets qui les traversent.

361
362
363
Pour utiliser IPTV via Wi-Fi, vous devez définir le paramètre Multicast Helper sur Full
dans les propriétés de l'interface sans fil wlan1 de l'onglet Wireless.

364
365
366
/ interface sans fil set wlan1 multicast-helper = full

9) Mettre à jour MikroTik RouterOS

Pour effectuer la procédure de mise à jour RouterOS, téléchargez le firmware du


serveur officiel site. Nous choisissons pour quelle série de périphériques nous allons
télécharger le service pack. Nous sommes intéressés par mipsbe ... série RB700.
Sélectionnez le package de mise à niveau. Téléchargez le fichier npk.

367
368
Ensuite, allez dans le menu Fichiers et faites glisser notre fichier dans la fenêtre Liste
des fichiers. Nous attendons la fin du processus de téléchargement, après quoi le
fichier doit être affiché dans la fenêtre Liste des fichiers.

369
370
371
Ensuite, nous surchargons le routeur. Après le redémarrage, la version de RouterOS
sera mise à jour.

Plus sur le sujet

Quels sont les écouteurs les mieux adaptés


à la télévision14.06.2018

Quelle est l'importation et l'exportation, la


définition et les exemples dans lesquels les domaines sont appliqués14.06.2018

Télécharger la souris filaire pour


Android14.06.2018

372
Les meilleures photos fausses13.06.2018

La souris moderne Qu'est-ce qu'une souris?


L'histoire de la souris d'ordinateur13.06.2018

Ensembles complets d'observation vidéo


pour un appartement13.06.2018

Lorsque la transmission sans fil n'est pas


une option13.06.2018

373
Comment ajouter un nouveau cadran aux
heures intelligentes d'Android Wear13.06.2018

Comment payer pour un téléphone sans


reçu12.06.2018

Se connecte au Wi-Fi, mais Internet ne


fonctionne pas12.06.2018

De quoi parlent-ils?

374
Comp ne voit pas le téléviseur via HDMI: raisons et solutions

Pourquoi Internet est déconnecté - les principales raisons

Comment réparer les écouteurs: casser à la prise, fil cassé, vidéo

Type de programme Google play

375
Problèmes Android 6.0 avec carte SD

© 2018 [Link]
Portail sur les réseaux informatiques

Le matériel arrive avec le mot de passe et le nom d’utilisateur par défaut (ubnt et
ubnt), nous avons utilisé la langue française comme langue de configuration puis nous
avons accepté les conditions d’utilisation et le contrat de licence du micro logiciel
d’Ubiquiti que nous avons lu avant de passer pour se connecter au matériel.

376
Et voilà la page d’administration du matériel avec 7 menus principales de droite à
gauche nous avons : SYSTEM, SERVICES, ADVANCED, NETWORK, WIRELESS,
MAIN et le dernier qui ne présente qu’un logo mais ce menu est important dans la
configuration du balayage sans fil

377
Et bien vous pouvez mettre un mot de passe qui respecte les conditions de
formation de mot de passe ici.

Ici en bas au niveau du menu Wireless, vous pouvez alors configurer les
diverses fonctionnalités de votre Wifi, il est configuré comme point d’accès avec le nom
du SSID Shalom_Reseau_AP qui sera visible, la fréquence est de 5MHz pour permettre
l’accès même des anciens ordinateurs, Le mode de sécurité sans fil ici c’est WPA2/AES
en utilisant la clé PSK (Preshared key)
378
Au niveau du menu réseau, ce point d’accès est configuré comme pont en
utilisant le mode de configuration avancée où nous désactivons la fonctionnalité DHCP
pour donner manuellement les adresses IP ce qui nous permet de respecter notre plan
d’adressage et ainsi éviter les conflits d’adresses IP entre les matériels du réseau. Nous
allons ensuite appliquer et tester.

379
Comme le point d’accès à l’adresse [Link] alors la carte réseau de notre
ordinateur sera [Link], la passerelle c’est [Link]

380
Dans l’invite de commande on fait ping [Link], on voit qu’il y a envoi de 4
paquets sans aucune perte, alors c’est fait.

381
Essayez d’accéder au matériel en passant par le navigateur, on voit qu’il y a
trafic.

2. CONFIGURATION STATION
Il n’y a pas vraiment de différence avec la configuration du point d’accès, sauf au
menu Wireless, on donne à notre station le mode sans fil station un autre nom SSID à
part celui du point d’accès pour les différencier, les mêmes politiques de sécurité, la
même fréquence.

382
Au niveau du menu réseau, il est aussi un pont avec l’adresse [Link]

383
Après avoir fini avec cette configuration du réseau, on peut appliquer les
modifications puis rentrer dans le menu Wireless où nous allons tester en balayant,
nous trouvons alors notre point d’accès avec son adresse MAC, nous verrouillons alors
la station au point d’accès que nous trouvons.

384
Puis nous allons configurer notre carte réseau de l’ordinateur avec l’adresse IP
[Link], la passerelle sera l’adresse de notre station, avec le DNS préféré,
l’adresse du point d’accès [Link], et l’auxiliaire [Link]

Et voilà nous sommes à la fin de la configuration, nous sommes connectés à


notre point d’accès qui peut être placé même très loin, pour vu qu’ils se pointent.

385
[Link]

386

Common questions

Alimenté par l’IA

Le choix entre une ligne louée et une ligne RNIS pour un WAN repose sur plusieurs critères économiques et opérationnels. Les lignes louées offrent une connexion permanente avec un coût fixe, ce qui les rend rentables lorsque l'utilisation est constante et élevée. En revanche, les lignes RNIS, qui sont activées à la demande, ont des coûts proportionnels au temps d'utilisation, ce qui est avantageux pour les entreprises dont les besoins de transmission de données fluctuent. D'un point de vue opérationnel, les lignes RNIS peuvent offrir davantage de flexibilité grâce à leur capacité d'intégrer divers types de données à haute vitesse .

Internet est un réseau mondial de réseaux autonomes qui permet le transfert de données entre dispositifs, tandis que le World Wide Web est une collection de documents et ressources interconnectés via le protocole HTTP et identifiés par des URLs. Fonctionnellement, Internet fournit l'infrastructure nécessaire pour la transmission de divers types de données, tandis que le web est un moyen d'accéder et d'interagir avec des informations à travers des navigateurs web. Ainsi, le web utilise Internet pour fonctionner, mais ne constitue qu'une partie de ce que permet Internet .

La configuration d'une passerelle par défaut est cruciale lors de l'établissement d'une connexion Internet car elle agit comme le point de sortie pour les paquets de données destinés à des réseaux externes. Sans une passerelle par défaut, les dispositifs ne sauraient pas vers où envoyer les paquets pour qu'ils atteignent l'extérieur du réseau local, rendant ainsi impossible toute communication avec Internet au-delà du réseau local .

Les architectures distribuées, comparées aux centralisées, offrent des avantages significatifs en termes de redondance et de fiabilité, car plusieurs dispositifs peuvent assumer le traitement des données, réduisant ainsi les risques liés à la panne d'un seul point. Elles permettent également une échelle horizontale plus efficace grâce à l'ajout de ressources selon les besoins. En revanche, les architectures centralisées sont souvent limitées par la capacité de l'ordinateur central. Cette transition a aussi amélioré l'accès utilisateur, car les architectures distribuées permettent de meilleurs temps de réponse et une disponibilité accrue des services .

L'architecture client-serveur implique une communication entre un ou plusieurs clients qui sollicitent des services d'un serveur central, souvent utilisé dans des applications comme la consultation de sites web où le serveur répond aux requêtes des clients selon le modèle client-serveur. En revanche, les réseaux pair à pair (P2P) n'ont pas de serveur central. Chaque participant à un réseau P2P fonctionne à la fois comme client et serveur, ce qui permet le partage direct des ressources entre les dispositifs, tel qu'illustré par le protocole BitTorrent pour le partage de fichiers .

PPPoE est un protocole qui encapsule les trames Ethernet dans une session PPP permettant de connecter plusieurs utilisateurs sur une même ligne numérique et d'authentifier chaque session. Il est couramment utilisé pour des connexions Internet haut débit. Toutefois, PPPoE peut introduire une surcharge liée à l'encapsulation des paquets et nécessite une configuration initiale de login et mot de passe, ce qui peut rendre la gestion plus complexe par rapport aux connexions IPoE directes .

Dans le modèle client-serveur, les serveurs jouent un rôle essentiel en offrant des ressources et services à un ou plusieurs clients qui s'y connectent pour accéder à des données ou effectuer des transactions. Ils fonctionnent de manière continue pour répondre aux requêtes, ce qui permet la disponibilité constante des services tels que l'hébergement de sites web, le courrier électronique, et le partage de fichiers. Les serveurs centralisent les données et calculs, simplifiant ainsi la mise à jour, la sécurité et la gestion globale des ressources réseau .

L'évolution technologique des années 1990 qui a conduit au développement des sites Web comprend la création et l'adoption de l'HTML pour le formatage des pages web, le développement des URL pour identifier de manière unique les ressources sur Internet, et l'introduction du protocole HTTP pour le transfert de documents hypertexte. Ces innovations ont permis la création des pages web et la navigation entre elles, transformant Internet d'un système principalement destiné à de simples échanges de données vers une plateforme riche pour le partage d'informations accessibles à un public plus large .

WiMAX est un standard de communication sans fil utilisé principalement pour l'accès à Internet à haut débit sur de grandes zones géographiques, permettant l'interopérabilité mondiale pour l'accès aux micro-ondes. Contrairement aux lignes RNIS qui sont des liaisons numériques offrant des services à la demande avec une meilleure qualité que le réseau RTC traditionnel, WiMAX propose une connexion sans fil continue qui n'est pas limitée aux infrastructures filaires existantes. Ainsi, WiMAX offre une solution plus flexible et potentiellement plus économique sur de grandes surfaces, là où les infrastructures filaires peuvent être coûteuses ou impossibles à installer .

La substitution d'adresses MAC pose plusieurs défis potentiels, notamment en termes de sécurité, car elle peut être exploitée pour usurper l'identité d'autres dispositifs réseau, compromettant ainsi la sécurité du réseau. En outre, cela peut compliquer la gestion du réseau et provoquer des problèmes de connectivité si plusieurs dispositifs se retrouvent avec la même adresse MAC. Il est crucial de gérer cette substitution de manière rigoureuse pour éviter les conflits d'adresse et maintenir la sécurité et la stabilité du réseau .

Vous aimerez peut-être aussi