0% ont trouvé ce document utile (0 vote)
4 vues27 pages

Réseaux et Protocoles pour DevOps

Le document explique les concepts fondamentaux de la mise en réseau, y compris la définition d'un réseau, les types de réseaux (LAN, WAN, MAN), et les composants essentiels comme les routeurs et les commutateurs. Il aborde également les adresses IP, leurs types et classes, ainsi que le sous-réseautage et le CIDR pour une gestion efficace des adresses IP. Enfin, il mentionne les modèles de réseau, notamment le modèle de référence OSI et le modèle TCP/IP.

Transféré par

Simo Nwsl
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues27 pages

Réseaux et Protocoles pour DevOps

Le document explique les concepts fondamentaux de la mise en réseau, y compris la définition d'un réseau, les types de réseaux (LAN, WAN, MAN), et les composants essentiels comme les routeurs et les commutateurs. Il aborde également les adresses IP, leurs types et classes, ainsi que le sous-réseautage et le CIDR pour une gestion efficace des adresses IP. Enfin, il mentionne les modèles de réseau, notamment le modèle de référence OSI et le modèle TCP/IP.

Transféré par

Simo Nwsl
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Traduit de Anglais vers Français - [Link].

com

Mise en réseau pour DevOps

Créé par Sunil Margale

Heure de création 28-12-24

Mots clés Mise en réseau

Qu'est-ce qu'un réseau ?


Lorsque deux ou plusieurs ordinateurs et périphériques informatiques sont connectés entre
eux via des canaux de communication, tels que des câbles ou des supports sans fil et
partagent certains fichiers, on parle alors d'unRéseau.

Un réseau est utilisé pour :

Permettre aux appareils connectés de communiquer entre eux.

Permettez à plusieurs utilisateurs de partager des appareils sur le réseau, tels que des serveurs de

musique et de vidéo, des imprimantes et des scanners.

Internet est le plus grand réseau du monde et peut être appelé « le réseau des
réseaux ».

Types de réseaux
Il existe différents types de réseaux. Mais les deux principaux sont le LAN et le WAN

1.Réseau local(Réseau local) - interconnecte les ordinateurs dans une zone limitée,
comme les résidences, les écoles. ex. : Wi-Fi, Ethernet

[Link](Réseau métropolitain) - utilisé dans les zones métropolitaines (villes).

[Link]ÊME(Réseau étendu (Wide Area Network) - étend le réseau local (LAN) sur une vaste zone géographique.

par exemple : câble à fibre optique

[Link](Réseau optique synchrone) - utilisé dans les sous-marins.

Composants du réseau :

1. Interrupteur :

C'est un appareil qui relie deux ou plusieurs ordinateurs.

Mise en réseau pour DevOps 1


2. Routeur :

Il s’agit d’un appareil qui est en fait utilisé pour connecter un réseau
à un autre.

3. Modem :

C'est également un appareil utilisé pour la modulation et la démodulation.

4. Centre :

Il s'agit simplement d'un dispositif factice d'extension de puissance qui diffuse

simplement les signaux vers les ordinateurs connectés.

5. Carte réseau :

Il s'agit d'une carte d'interface réseau qui permet de connecter


votre ordinateur à Internet. Il s'agit d'une carte sans fil préinstallée
sur la carte mère de nos jours. Elle possède une adresse MAC
(Media Access Control).

6. Pont :

Il s'agit également d'un périphérique réseau qui connecte plusieurs LAN


(réseaux locaux) ensemble pour former un LAN plus grand. Il réduit la
partie diffusion et stocke l'adresse MAC de l'ordinateur, mais cet
appareil est désormais également obsolète et remplacé par un
commutateur.

Qu'est-ce que le protocole ?

Un protocole réseau est un ensemble de règles établies par des personnes qui déterminent la
manière dont une donnée particulière est transmise entre différents appareils du même
réseau. Par exemple : HTTP, TCP, IP, FTP, SMTP, etc.

Adresse IP et ses types et classes :

Mise en réseau pour DevOps 2


Adresse IP:Une adresse IP (Internet Protocol) est un numéro unique attribué à chaque
appareil sur un réseau, leur permettant de communiquer entre eux. C'est comme l'«
adresse » d'un appareil sur Internet ou sur un réseau local.

Types d'adresses IP
1.IPv4:

Adresse 32 bits, écrite sous la forme de quatre nombres séparés par des points (par exemple,

[Link] ).

Il s'agit d'une adresse IP 32 bits, ce qui signifie qu'elle contient une combinaison de 32
(1 et 0). Dans cette version de l'adresse IP, il existe 4 groupes ouOctets(8 bits), et
chaque octet est représenté par une valeur décimale dans l'adresse. C'est facile à
retenir.

Couramment utilisé, mais nombre limité d'adresses (environ 4,3 milliards).

2.IPv6:

Adresse 128 bits, écrite en huit groupes de nombres hexadécimaux (par exemple,
2001:0db8:85a3:0000:0000:8a2e:0370:7334 ).

Fournit un pool d'adresses beaucoup plus large, conçu pour remplacer IPv4 lorsqu'il
s'épuise.

Mise en réseau pour DevOps 3


[Link] publique:

Utilisé pour identifier les appareils sur Internet.

Attribué par les FAI et accessible dans le monde entier.

[Link] privée:

Utilisé dans les réseaux privés (comme les réseaux domestiques ou professionnels).

Non accessible depuis Internet ; généralement dans des plages telles que [Link] ,
[Link] , ou [Link] - [Link] .

[Link] statique:

Attribué manuellement, ne change pas.

Souvent utilisé pour les serveurs et les appareils qui nécessitent une adresse cohérente.

[Link] dynamique:

Attribué automatiquement par un serveur DHCP (Dynamic Host


Configuration Protocol).

Change périodiquement ; couramment utilisé pour les appareils domestiques.

Classes d'adresses IP (IPv4 uniquement)

Il existe une organisation appeléeIANA (Internet Assigned Numbers Authority) qui


divise l'adresse IP en différentes classes. Vous devez connaître la conversion binaire en
décimal pour comprendre cela.

Les adresses IPv4 sont divisées encinq coursen fonction du numéro de départ, qui
détermine leur utilisation dans les réseaux.

Classe Gamme But

UN [Link] - [Link] Les grands réseaux, comme les grandes organisations.

B [Link] - [Link] Réseaux de taille moyenne.

Petits réseaux, comme les réseaux locaux domestiques ou


C [Link] - [Link]
professionnels.

Mise en réseau pour DevOps 4


[Link] -
D Réservé au multicasting.
[Link]

[Link] -
E Expérimental, utilisé pour la recherche.
[Link]

Note:

Les adresses de classe A dans IPv4 commencent officiellement à partir de1.0.0.0et monter jusqu'à

[Link]. L'adresse0.0.0.0ne fait pas partie de la gamme Classe A et a une fonction


particulière dans la mise en réseau.

0.0.0.0est une adresse spéciale, qui ne fait pas partie de la plage d'adresses IP utilisables en classe A.

Le127.0.0.0à127.255.255.255gamme, en particulier127.0.0.1, est réservé à


adresses de bouclageen IPv4.

Mise en réseau pour DevOps 5


Qu'est-ce que Loopback ?

Adresse de bouclagepermet à un appareil de communiquer avec lui-même.

Il est souvent utilisé pour tester les logiciels réseau sur la machine locale.

Points clés :
127.0.0.1est communément appelé « localhost ».

Toute adresse IP dans [Link] plage reviendra au même appareil.

Utile pouressaiapplications réseau sans avoir besoin d'un réseau externe.

Adresse IP - ID réseau et ID hôte :

Une adresse IP se compose de deux parties : l'ID réseau et l'ID hôte (tout appareil
qui obtient l'adresse IP est appelé un hôte).

LeID réseaula portion diffère selon la classe IP :

Classe A: Le 1er octet est l'ID réseau.

Classe B:Les 1er et 2e octets sont l'ID réseau.

Classe C:Les 1er, 2e et 3e octets sont l'ID réseau.

Connexion directe:Les appareils avec le même identifiant réseau peuvent se connecter sans
routeur.

Exigences relatives au routeur:Les appareils avec des identifiants réseau différents ont besoin d'un routeur pour se

connecter.

Nous allons essayer de le décomposer avec un diagramme structurel basé sur du texte pour une meilleure

compréhension :

+--------------------+--------------------+-----------------

+--------------------+--------------------+-----------------|
Classe A | 1er Octet | 2e, 3e, 4e
| | Exemple : [Link] | (0.0.1)
+--------------------+--------------------+-----------------

Mise en réseau pour DevOps 6


+--------------------+--------------------+-----------------|
Classe C | 1er, 2e et 3e | 4e octet
| | Exemple : [Link]| (1)
+--------------------+--------------------+-----------------

Scénario de connexion de l'appareil :

1. Adresse IP de l'appareil A : [Link] (Classe A)


2. Adresse IP du périphérique B : [Link] (classe A)

ID réseau pour la classe A : 17 (1er octet)

Étant donné que les deux appareils ont le même identifiant réseau (17), ils se
trouvent sur le même réseau et peuvent se connecter directement.

Résumé de la connexion :

+ - - - - - - - - - - - - - - - - - - - - - - - - + - - - - - - - - - - - - - - - - - - - - - - - - + - - - - - - - - - | IP de
l'appareil A | IP de l'appareil B | Conne c
+---------------------+--------------------------+---------|
[Link] | [Link] | Direct t
+---------------------+--------------------------+---------|
[Link] | [Link] | Requi l
+---------------------+--------------------------+---------

Explication:
- Si le périphérique A et le périphérique B sont dans le même réseau (même réseau
- S'ils sont sur des réseaux différents (identifiants de réseau différents), un

Utilisation du routeur :

+------------------------+-------------------------+----------|
Différents réseaux | Exemple : | Conne c
+---------------------+--------------------------+---------|
ID réseau de l'appareil A | ID 17 (Classe A) |
| réseau de l'appareil B | 192.168 (Classe C) |
| Routeur requis | Oui | Requi l
+---------------------+--------------------------+---------

Mise en réseau pour DevOps 7


Sous-réseau :
Divise un réseau en segments plus petits et plus faciles à gérer.

Exemple : un réseau avec l'adresse IP [Link]/24 peut être divisé en sous-réseaux comme
[Link]/25 et [Link]/25.

Exemple de sous-réseau :
Réseau donné :[Link]/24

[Link]/24est un réseau de classe C.

/24indique un masque de sous-réseau de255.255.255.0, ce qui signifie qu'il y a8 bits pour les
hôtes(32 bits au total en IPv4 - 24 bits pour la partie réseau 8 bits pour les hôtes).

[Link]/24fournit256 adresses IP(de [Link] à


([Link]).

Division en sous-réseaux plus petits :

Pour diviser cela en deux sous-réseaux égaux, nous pouvons utiliser/25masques de sous-réseau, qui

allouent7 bits pour les hôtes(32 - 25 7 bits pour les hôtes).

[Link]-réseau 1 : [Link]/25

Gamme:[Link] à [Link]

Masque de sous-réseau: [Link]

Nombre total d'adresses IP:128 adresses (126 utilisables pour les hôtes, car la première
adresse est l'adresse réseau et la dernière est l'adresse de diffusion).

[Link]-réseau 2 : [Link]/25

Gamme:[Link] à [Link]

Masque de sous-réseau: [Link]

Nombre total d'adresses IP:128 adresses (126 utilisables pour les hôtes).

Tableau récapitulatif

Sous-réseau Gamme Masque de sous-réseau Nombre total d'adresses IP Adresses IP d'hôte utilisables

[Link] -
[Link]/25 [Link] 128 126
[Link]

Mise en réseau pour DevOps 8


[Link] -
[Link]/25 [Link] 128 126
[Link]

Explication:
En utilisant un/25 masqueau lieu de/24, nous avons divisé le réseau en deux sous-réseaux
avec 128 adresses IP chacun.

Cela crée des segments plus petits au sein du réseau d'origine, ce qui facilite la
gestion séparée de groupes spécifiques d'hôtes.

Avantages du sous-réseautage :

[Link]éliore les performances du réseau:Réduit les domaines de diffusion, limitant le trafic de


diffusion à des sous-réseaux spécifiques.

[Link]éliore la sécurité:Permet la séparation des différents départements ou


fonctions au sein d’une organisation.

[Link] efficace de l'IP:Évite le gaspillage d'adresses IP en allouant uniquement ce qui est


nécessaire à chaque sous-réseau.

CIDR (routage inter-domaines sans classe) :


CIDR (routage inter-domaines sans classe)est une méthode d'allocation d'adresses IP et de
routage IP qui remplace l'ancienneréseau de classesystème. Il a été introduit pour améliorer
l'utilisation des adresses IP et simplifier le routage.

Le tableau ci-dessous décrit la combinaison la plus courante d'adresses et de masques de


réseau ainsi que des détails importants à leur sujet.

Nombre de Relation avec


Préfixe Masque de réseau Commentaire
adresses classe

Hôte unique dans


/32 [Link] 1 Classe C/256
un réseau

/25 [Link] 128 Classe C/2

/24 [Link] 256 Classe C

/23 [Link] 512 Classe C*2

Classe C*256
/16 [Link] 65 536
Classe B

/15 [Link] 131 072 Classe B*2

Classe B*256
/8 [Link] 16 777 216
Classe A

Mise en réseau pour DevOps 9


[Link]/0
signifie entier
/0 [Link] 4 294 967 296 Classe A*256 Internet. Souvent
utilisé en public
règles de pare-feu

Modèles de réseau
Il existe principalement deux types de modèles de réseau :

1. Modèle de référence OSI

2. Modèle TCP/IP

1. Modèle de référence OSI :

LeOSI (Interconnexion des systèmes ouverts)Le modèle est un ensemble de règles qui explique
comment différents systèmes informatiques communiquent sur un réseau. Le modèle OSI a été
développé parOrganisation internationale de normalisation (ISO)Le modèle OSI se compose de
7 couches et chaque couche a des fonctions et des responsabilités spécifiques.

[Link] physique:Gère la connexion physique entre les appareils, en transmettant des


données brutes sous forme de bits via des câbles, des signaux radio, etc.

[Link] de liaison de données: Gère le transfert de données entre les nœuds directement connectés.
Il gère la détection des erreurs et le contrôle de flux. Exemples : Ethernet, Wi-Fi.

[Link] réseau: Gère la transmission et le routage des paquets sur le


réseau. Utilise l'adressage IP. Exemple : IP (Internet Protocol).

[Link] de transport: Assure un transfert de données fiable avec correction des erreurs et
contrôle de flux. Exemples : TCP, UDP.

[Link] de session:Établit, maintient et gère les sessions de


communication entre les applications.

[Link] de présentation:Traduit les formats de données pour assurer la compatibilité entre


les systèmes. Gère le chiffrement et la compression. Exemple : SSL/TLS.

[Link] d'application:S'interface directement avec l'utilisateur et fournit des services


réseau tels que HTTP, FTP, SMTP.

Mise en réseau pour DevOps 10


Voici un
diagramme structurel basé sur du textequi montre le flux à travers leModèle OSIdepuis
Personne X à Personne Y:

DÉBUT : La personne X envoie un message │

├── Couche applicative (couche 7) │


└── Préparez le message en utilisant le protocole de l'application de messagerie (par exemple, SM


├── Couche de présentation (couche 6) │
└── Encoder/crypter le message dans un format approprié.

├── Couche de session (couche 5) │
└── Établir une session avec l'appareil de la personne Y via le

├── Couche de transport (couche 4) │
└── Divisez le message en segments et ajoutez un en-tête TCP/UDP

├── Couche réseau (Couche 3) │
└── Ajoutez des adresses IP source et de destination pour le routage.

├── Couche de liaison de données (couche 2) │

└── Convertissez les segments en trames et ajoutez des adresses MAC pour d

├── Couche physique (Couche 1) │
└── Convertir les trames en bits (0 et 1) pour la transmission.

└── Transmettre via un support physique (par exemple, Ethernet/Wi-Fi) à

├── La personne Y reçoit un message │

├── Couche physique (Couche 1) │


└── Recevez les morceaux et réassemblez-les dans des cadres.

├── Couche de liaison de données (couche 2) │

└── Vérifier et traiter les trames avec des adresses MAC.



├── Couche réseau (couche 3)

Mise en réseau pour DevOps 11


Mise en réseau pour DevOps 12
L'infographie ci-dessous résume les sept couches du modèle de référence
OSI.

Mise en réseau pour DevOps 13


Mise en réseau pour DevOps 14
Vous trouverez ci-dessous la liste des protocoles de chaque couche duModèle OSIavec leur
numéros de port(le cas échéant) :

1. Couche d'application (couche 7)

HTTP(Port80): Navigation sur le Web.

HTTPS(Port443): Navigation Web sécurisée.

SMTP(Port25): Envoi d'e-mail.

FTP(Ports20,21): Transfert de fichiers.

DNS(Port53): Résolution de nom de domaine.

POP3(Port110): Réception d'e-mail.

IMAP(Port143): Réception d'e-mail.

2. Couche de présentation (couche 6)

SSL/TLS(Port443pour HTTPS, également utilisé dans d'autres protocoles) : cryptage pour une

transmission sécurisée des données.

MIME:Utilisé pour formater les pièces jointes des e-mails.

JPEG/PNG:Formats d'image utilisés pour encoder des fichiers multimédias.

3. Couche de session (couche 5)

PPTP(Port1723): Protocole de tunneling pour VPN.

NetBIOS(Ports137,138,139): Établit des sessions pour les


communications réseau.

4. Couche de transport (couche 4)

TCP:Transmission de données fiable avec accusé de réception.

Protocole UDP:Transmission de données rapide, sans connexion et sans accusé de réception.

SCTP:Utilisé pour les applications qui nécessitent plusieurs flux de données.

5. Couche réseau (couche 3)


IP (IPv4/IPv6): Routage des paquets entre la source et la destination.

ICMP:Messagerie d'erreur et diagnostics (par exemple, ping).

Protocole IGRP:Protocole de routage utilisé pour partager des informations de routage.

Mise en réseau pour DevOps 15


6. Couche de liaison de données (couche 2)

Ethernet: Définit l'adressage physique et l'accès au canal.

PPP:Utilisé pour les connexions point à point.

HDLC:Pour le cadrage et le contrôle des erreurs sur les liaisons point à point.

ARP: Résout les adresses IP en adresses MAC.

7. Couche physique (couche 1)

Ethernet (signalisation physique):Spécifie les signaux électriques, le câblage, etc.

USB:Utilisé pour connecter physiquement des appareils.

Résumé avec ports


Couche d'application (couche 7)contient les protocoles les plus reconnaissables avec des
spécificitésnuméros de portpour la communication (par exemple,HTTP - Port 80,HTTPS -
Port 443,SMTP - Port 25).

Couches2 à 6Ils traitent généralement de fonctions spécifiques de gestion de réseau et


n'utilisent pas de numéros de port car ces couches sont responsables des connexions et de la
gestion des formats de données.

Les numéros de port sont principalement utilisés dans leCouches d'application et de transportpour
garantir que les données sont transmises aux bons services et applications exécutés sur un
ordinateur.

2. Modèle TCP/IP :

Le
Modèle TCP/IP, également connu sous le nom deSuite de protocoles Internet, est une version
simplifiée du modèle OSI avec seulement4 couchesau lieu de 7.

Ce modèle est un modèle réel qui fonctionne réellement. Ce modèle est composé de 4 couches.

1. Couche d'application = (couche d'application + couche de présentation + couche de session) du


modèle OSI

2. Couche de transport

3. Couche réseau

Mise en réseau pour DevOps 16


4. Couche d'interface réseau = (couche de liaison de données + couche physique) du modèle
OSI (les autres sont tous identiques au modèle OSI décrit ci-dessus.)

Ports et protocoles :

Mise en réseau pour DevOps 17


[Link] (protocole de transfert hypertexte) :

Il s'agit d'un protocole client-serveur sans état (ce qui signifie qu'il ne stocke jamais aucune donnée du
client), et il nous indique comment il demande des données au serveur et nous indique également
comment le serveur renverra les données au client.

- Lorsqu'un client fait une requête - Requête HTTP

- Lorsque le serveur envoie une réponse au client - Réponse HTTP - Certaines méthodes
HTTP utilisées pour effectuer une requête

- Codes d'état

Les codes d'état sont émis par un serveur en réponse à une demande d'un client adressée
au serveur.

Il existe 4 catégories de réponses HTTP :

1. 200s : Réponses réussies

2. 300 : redirections

3. 400 : erreurs client

4. 500s : erreurs de serveur

Jetez un œil à certains des codes de réponse les plus courants :

Code Ce que ça dit Ce que cela signifie

200 D'ACCORD Requête réussie.

Trouvé, temporaire L'URI de la ressource demandée a été modifiée


302, 307
Réorienter temporairement.

Déplacé
En permanence, L'URI de la ressource demandée a été modifiée
301, 308
Permanent en permanence.
Réorienter

Le serveur ne peut pas comprendre la requête


400 Mauvaise demande
envoyée.

Le client doit s'authentifier avant d'envoyer la


401 Non autorisé
requête.

Mise en réseau pour DevOps 18


Le client n'a pas suffisamment d'autorisations pour
403 Interdit
accéder au contenu.

404 Non trouvé Le serveur ne trouve pas la ressource demandée.

La réponse a été envoyée à une connexion inactive et


408 Délai d'expiration de la demande
le serveur souhaite la terminer.

Serveur interne Le serveur ne sait pas comment gérer une


500
Erreur requête.

Le serveur auquel vous essayez d'accéder est une


passerelle ou un proxy inverse (il se trouve entre le
502 Mauvaise passerelle client et un serveur réel qui sert la page). Vous obtenez
cette erreur lorsque la passerelle reçoit une réponse
incorrecte d'un serveur source.

Service Le serveur ne peut pas traiter la requête. Cela se produit


503
Indisponible généralement lorsqu'un serveur est en panne ou surchargé.

Similairement au 502, la passerelle ne peut pas obtenir de réponse à


504 Délai d'expiration de la passerelle
temps.

Retrouvez la liste complète des codes d'état avec des explications détaillées par
M. Abhishek Veeramalla (Merci !) :

je suis-veeramalla/htt p-status-codes : référentiel pour afficher les codes d'état HTTP

J'ai dit que HTTP est un protocole sans état, ce qui signifie qu'il ne stocke jamais aucune donnée du
client sur le serveur. Alors, supposez que vous effectuerez une deuxième recherche
[Link] alors il faut le déconnecter du serveur et vous devez vous connecter
à nouveau pour une deuxième visite, mais vous ne le faites pas. La deuxième fois, c'est automatiquement

connecté et vous pouvez voir tous vos paniers enregistrés et toutes les données. Alors
comment est-ce possible ?? Ici,cookiesentrent en scène.

Les cookies sont une chaîne unique stockée sous forme de fichier dans votre
navigateur et lorsque vous recherchez pour la deuxième fois le site Web que
vous avez visité précédemment, les cookies enregistrés dans votre navigateur
enverront les détails via HTTP au serveur et le serveur les vérifiera et vous
connectera automatiquement.

[Link]/POP (Simple Mail Transfer Protocol et Post Office Protocol) :

SMTP est utilisé pour envoyer et recevoir tout courrier électronique du serveur SMTP de l'expéditeur au

serveur SMTP du destinataire.

Mise en réseau pour DevOps 19


POP est utilisé pour télécharger n'importe quel e-mail à partir du serveur POP

[Link] (protocole de transfert de fichiers) :

Le FTP est utilisé pour télécharger, charger et transférer des fichiers d'un hôte à un autre.

[Link] sécurisé (SSH) :

Similaire à Telnet. Il est utilisé par les administrateurs système pour accéder en toute
sécurité à un ordinateur via un réseau non sécurisé.

[Link] (protocole de contrôle de transmission):

Fiableetorienté connexionprotocole.

Assure que les données sont livrées avec succès avecRemerciementset


retransmissionsi besoin.

Utilisé pour les applications où l’intégrité des données est cruciale.

Exemple:HTTP(port 80),SQL(port 1433).

TCP et la négociation à trois :

Avant de transmettre des paquets, TCP doit s'assurer qu'une connexion stable a été
établie entre l'expéditeur et le destinataire. C'est là qu'intervient la procédure de
handshake à trois voies (ou SYN-SYN-ACK).

Mise en réseau pour DevOps 20


[Link] (protocole de datagramme utilisateur) :

Peu fiableetsans connexionprotocole.

Pas d’accusé de réception, pas de retransmission ;plus rapidemais aucune garantie de


livraison.

Utilisé pour les applications nécessitantvitessesur la fiabilité.

Exemple:Streaming vidéoouDNSrequêtes.

Retrouvez le lien ci-dessous pour la fiche d'aide sur les ports et protocoles courants (merci à
Stationx) :

Aide-mémoire sur les ports communs : la liste ultime

Routage :
Alors, comment faire pour transférer un paquet d'informations d'un hôte d'un réseau vers un hôte d'un
autre réseau ? En un mot : le routage.

Nous utilisons des tables pour nous aider à déterminer les itinéraires que nous souhaitons emprunter. Cette capture

d'écran illustre une table de routage typique dans AWS :

Lors de la prise d'une décision de routage, des règles plus étroites sont évaluées en premier :

Mise en réseau pour DevOps 21


Si la destination d’un paquet se situe dans la plage [Link]/16, il restera dans un
réseau local (votre quartier).

Si la destination d'un paquet se situe dans la plage [Link]/8, il sera envoyé à l'interface de la
passerelle de transit (TGW) (vos autoroutes nationales).

Si la destination d'un paquet ne se situe dans aucune de ces plages, la plus large
est évaluée, soit [Link]/0, ce qui signifie qu'il s'agit de trafic Internet. Le paquet
sera alors redirigé vers l'interface de traduction d'adresses réseau (NAT).

DNS (Système de noms de domaine) :


DNS (Domain Name System) traduit les noms de domaine lisibles par l'homme (par
exemple, [Link] [Link] ) en adresses IP (par exemple, [Link]).

Serveur DNS racinestocke tous les domaines de premier niveau, par exemple : .com, .in, .org, .io, etc.

Le DNS fonctionne comme leannuaire téléphoniquede l’Internet, permettant aux humains d’utiliser des noms lisibles

tandis que les machines utilisent des adresses numériques.

Comment fonctionne le DNS

Lorsque vous tapez unadresse du site web(par exemple,


[Link] ) dans votre navigateur, il
a besoin de connaître leAdresse IPde ce serveur.

Le processus DNS consiste à rechercher le nom de domaine et à trouver


l'adresse IP correspondante via plusieurs serveurs DNS.

Exemple : Visite d'un site Web


[Link] de l'utilisateur:

Vous [Link] [Link] dans votre navigateur Web.

[Link]ête DNS:

Votre navigateur envoie une requête à unServeur DNSpour obtenir leAdresse IPde
[Link] .

3.Résolution DNS:

Le serveur DNS vérifie si l'adresse IP est en cache. Si ce n'est pas le cas, il contacte
autres serveurs DNS((racine, TLD et serveurs faisant autorité) pour trouver l'adresse
IP.

Mise en réseau pour DevOps 22


[Link] IP trouvée:

Une fois l'adresse IP (par exemple,[Link]) est trouvé, le serveur DNS


le renvoie à votre navigateur.

[Link] au site Web:

Le navigateur utilise cette adresse IP pour se connecter auserveur web, et le site


Web se charge sur votre écran.

Domaines, zones et délégation :


[Link]:Les domaines sont comme des branches dans une structure arborescente d'Internet.
domaine racineest le niveau le plus élevé, suivi dedomaines de premier niveau (TLD) comme

.com , , .org
etc. Sous-domaines (par exemple, [Link] ) se ramifient à partir des TLD.

[Link]: UNzoneest une partie du domaine qui est gérée par une organisation
spécifique. Par exemple, .com est une zone contrôlée [Link]
gère la zone racine au sommet de l'arborescence DNS, tandis que différentes
organisations gèrent les sous-domaines.

3.Délégation:Délégationpermet à une organisation de céder le contrôle d'une partie de son


domaine à une autre organisation. Cela se fait en utilisantEnregistrements de serveur de
noms (NS).

Par exemple, l’ICANN contrôle le domaine racine et délègue .com à


Verisign.

Verisign peut alors déléguer le contrôle sur [Link] à "Exemple Ltd" par
ajouter un enregistrement NS qui pointe vers leur serveur de noms.

LeEnregistrements NSdiriger le trafic vers le serveur de noms approprié qui gère un domaine,
permettant à différentes parties de l'arborescence DNS d'être gérées indépendamment par
différentes organisations.

Mise en réseau pour DevOps 23


Types d'enregistrements DNS :

Les enregistrements DNS, également appelés fichiers de zone, fournissent des informations sur un
domaine. Cela inclut l'adresse IP associée à ce domaine et la manière de gérer les requêtes le concernant.
Chaque enregistrement DNS possède un paramètre de durée de vie (TTL) qui indique la fréquence à
laquelle un serveur DNS l'actualisera.

Vous trouverez ci-dessous les types d’enregistrements DNS les plus couramment utilisés et leur signification :

Taper Nom Description

L'enregistrement DNS le plus basique et le plus


UN Adresse de l'hôte couramment utilisé. Il convertit les noms de domaine
conviviaux en adresses IP conviviales pour les ordinateurs.

Identique à A mais pour IPv6 (une adresse hôte qui


AAAA Adresse de l'hôte IPv6
peut avoir plusieurs adresses IP).

Associe un nom à un autre nom. Cette fonction ne doit être utilisée


Nom canonique pour
Nom de domaine que lorsqu'il n'existe aucun autre enregistrement pour ce nom.
un alias

Mappe un nom à un autre nom mais peut coexister avec


ALIAS Alias résolu automatiquement
d'autres enregistrements sur ce nom.

Spécifie le(s) serveur(s) de messagerie responsables d'un


MX Échange de courrier
nom de domaine.

Identifie les serveurs DNS responsables d'une zone. Un


NS Serveur de noms enregistrement NS pour chaque serveur DNS d'une
zone.

SMS Texte descriptif Contient des informations générales sur un nom de domaine
telles que l'hébergeur, la personne à contacter, le téléphone

Mise en réseau pour DevOps 24


numéros, etc. Largement utilisé pour la vérification de la propriété

du domaine.

DHCP
DHCP (protocole de configuration dynamique de l'hôte)est un protocole de gestion de réseau
quiattribue automatiquement des adresses IPet d'autres configurations réseau (telles que
masque de sous-réseau, passerelle, serveurs DNS) aux périphériques d'un réseau.

Exemple:

Lorsque vous connectez votre ordinateur portable à un réseau Wi-Fi, unServeur DHCPlui
attribue unAdresse IPautomatiquement, lui permettant de communiquer avec d'autres
appareils sur le réseau sans configuration manuelle.

Composants et services réseau


Routeurs et commutateurs

Routeurs:Connectez différents réseaux et dirigez les paquets de données entre eux.

Interrupteurs:Connectez des appareils au sein du même réseau et utilisez des adresses


MAC pour transférer les données vers l'appareil approprié.

Pare-feu
Les pare-feu contrôlent le trafic réseau entrant et sortant en fonction de règles de sécurité
prédéterminées.

Équilibreurs de charge

Les équilibreurs de charge répartissent le trafic réseau entrant sur plusieurs serveurs
pour garantir qu'aucun serveur ne soit surchargé.

VPN
Le VPN (Virtual Private Network) fournit une connexion sécurisée entre les
utilisateurs distants et le réseau de l'entreprise via Internet.

Outils de dépannage réseau :


1. ping

Mise en réseau pour DevOps 25


But:Tester les connexions réseau Internet.

Comment ça marche:Utilise leDemande d'écho ICMPpour obtenir un


Réponse d'écho ICMPà partir d'un hôte distant.

Usage:Pour un dépannage de base, vous pouvez exécuter ping [Link] pour vérifier

connectivité réseau et voir les temps de réponse et la perte de paquets.

2. traceroute (ou tracert sous Windows)


But:Suivez l'itinéraire emprunté par les paquets pour atteindre leur destination.

Comment ça marche: EnvoieSondes UDPavec des valeurs TTL croissantes, affichant


chaque routeur le long de la route et le délai pour l'atteindre.

Usage: Aide à trouver quelle passerelle est à l'origine d'un retard en affichant les temps de
réponse et les endroits où les paquets échouent (indiqué par ).

3. telnet
But:Tester les connexions et les protocoles réseau.

Comment ça marche: Tente d'établir une connexion à une adresse IP et un port spécifiés.

Usage: Testez si un service spécifique est accessible, par exemple, telnet [Link] 443 .

4. boucle

But: Transférer des données à l'aide de plusieurs protocoles, souvent pour des requêtes HTTP.

Usage:

Requête GET de base : boucle [Link] .

Vérifier les en-têtes : curl -I [Link] .

Requête POST : curl -X POST [Link] .

Enregistrer la réponse dans le fichier : curl [Link] -o [Link] .

5. creuser (Groper d'informations sur le domaine)

But: DépannageDNSproblèmes et vérifier les enregistrements DNS.

Comment ça marche:Effectue des recherches DNS et affiche des informations telles que les
adresses IP.

Usage: fouiller [Link] pour obtenir des informations telles que les adresses IP, TTL et DNS

types d'enregistrement.

Mise en réseau pour DevOps 26


[Link]
But:Afficher les connexions réseau et les informations d'écoute des ports.

Usage:

netstat -lp :Répertoriez les serveurs d'écoute et leurs noms de programme.

netstat -a :Afficher tous les ports actifs.

netstat -r :Afficher la table de routage.

7. nmap (Mappeur de réseau)

But:Découvrez les hôtes et les services sur un réseau.

Comment ça marche:Envoie des paquets bruts pour identifier les hôtes, les services et les systèmes

d’exploitation.

Usage:

Découvrez les hôtes : nmap -sn [Link]/20 .

Analyser les ports sur un hôte : nmap -A [Link] .

8. ssh (Secure Socket Shell)


But:Connectez-vous en toute sécurité à des machines distantes pour exécuter des commandes.

Usage:

Se connecter à un serveur : nom d'utilisateur ssh@nom d'hôte .

Sécurisé et crypté, utilisé pour la gestion à distance et les transferts de fichiers.

9. scp (protocole de copie sécurisée)

But:Copiez en toute sécurité des fichiers entre les hôtes locaux et distants.

Usage:

Copier le fichier sur un serveur distant : fichier local [Link]

ser@remote:/chemin/vers/destination .

Ces outils sont d’une valeur inestimable pourDiagnostic réseau, dépannage et communications
sécurisées, qui sont des compétences essentielles pour toutIngénieur DevOps.

Mise en réseau pour DevOps 27

Vous aimerez peut-être aussi