0% ont trouvé ce document utile (0 vote)
12 vues78 pages

IPv4 et IPv6 : Caractéristiques clés

Le module 8 aborde la couche réseau, en expliquant les protocoles IP, les paquets IPv4 et IPv6, ainsi que les méthodes de routage des hôtes. Il détaille les caractéristiques de la couche réseau, notamment l'adressage, l'encapsulation, le routage et la désencapsulation, ainsi que les en-têtes des paquets IP. Enfin, il présente la gestion des tables de routage dans les routeurs et les décisions de transmission des paquets.

Transféré par

pendangane93
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
12 vues78 pages

IPv4 et IPv6 : Caractéristiques clés

Le module 8 aborde la couche réseau, en expliquant les protocoles IP, les paquets IPv4 et IPv6, ainsi que les méthodes de routage des hôtes. Il détaille les caractéristiques de la couche réseau, notamment l'adressage, l'encapsulation, le routage et la désencapsulation, ainsi que les en-têtes des paquets IP. Enfin, il présente la gestion des tables de routage dans les routeurs et les décisions de transmission des paquets.

Transféré par

pendangane93
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Module 8 : Couche Réseau

T. WILLIAM ANTONNY
INSTRUCTEUR CISCO
Module 8: Rubriques
Qu'est-ce que je vais apprendre dans ce module?

Titre du rubrique Objectif du rubrique


Caractéristiques de la couche Expliquer comment la couche réseau utilise les protocoles IP pour
réseau des communications fiables.
Expliquer le rôle des principaux champs d'en-tête dans le paquet
Paquet IPv4
IPv4.
Expliquer le rôle des principaux champs d'en-tête dans le paquet
Paquet IPv6
IPv6.
Expliquer de quelle manière les périphériques réseau utilisent les
Méthode de routage des
tables de routage pour diriger les paquets vers un réseau de
hôtes
destination.
Tables de routage des Expliquer la fonction des champs dans la table de routage d'un
routeurs routeur.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 2
8.1 Caractéristiques de la
couche réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 3
Caractéristiques de la couche réseau
Couche réseau
• Fournit des services qui permettent aux
périphériques finaux d'échanger des données
• IP version 4 (IPv4) et IP version 6 (IPv6) sont les
principaux protocoles de communication de couche
réseau.
• La couche réseau effectue quatre opérations de
base :
• Adressage des périphériques finaux
• Encapsulation
• Routage
• Désencapsulation

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 4
Caractéristiques de la couche réseau
Encapsulation de l'IP
• Le protocole IP encapsule le
segment de couche transport.
• IP peut utiliser un paquet IPv4 ou
IPv6 et n'affecte pas le segment de
couche 4.
• Les paquets IP seront examinés par
tous les périphériques de couche 3
lorsqu'ils traversent le réseau.
• L'adresse IP est identique de la
source à la destination.
Remarque: la NAT modifiera
l'adressage, mais sera abordé dans
un module ultérieur. © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 5
Caractéristiques de la couche réseau
Caractéristiques de l'IP
• Sans connexion
• Acheminement au mieux
• Indépendant vis-à-vis des supports

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 6
Caractéristiques de la couche réseau
Sans connexion
IP est Sans connexion
• L'IP n'établit pas de connexion avec la destination avant d'envoyer le paquet.

• Aucune information de contrôle n'est nécessaire (synchronisations, accusés de réception,


etc.).
• La destination recevra le paquet à son arrivée, mais aucune pré-notification n'est envoyée
par IP.
• S'il y a un besoin de trafic orienté de connexion, un autre protocole s'en chargera
(typiquement TCP au niveau de la couche de transport).

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 7
Caractéristiques de la couche réseau
Acheminement au mieux
L'IP est l'acheminement au mieux
• IP ne garantit pas la livraison du
paquet.
• IP a réduit les frais généraux car il
n'existe aucun mécanisme qui
permet de renvoyer des données qui
ne sont pas reçues.
• IP ne s'attend pas à des accusés de
réception.
• IP ne sait pas si l'autre périphérique
est opérationnel ou s'il a reçu le
paquet.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 8
Caractéristiques de la couche réseau
Indépendant vis-à-vis des supports
L'IP n'est pas fiable :
• Il ne peut pas gérer ou réparer les paquets
non livrés ou corrompus.
• IP ne peut pas être retransmis après une
erreur.
• IP ne peut pas se réaligner sur des paquets
hors séquence.
L'IP est indépendant vis-à-vis des supports.
• IP peut être envoyé sur n'importe quel type
de support: cuivre, fibre ou sans fil.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 9
Caractéristiques de la couche réseau
Indépendant vis-à-vis des supports (suite)
La couche réseau établira l'unité de
transmission maximale (MTU).
• La couche réseau reçoit ce message à
partir des informations de contrôle
envoyées par la couche de liaison de
données.
• Le réseau établit ensuite la taille MTU.
La fragmentation est lorsque la couche 3
divise le paquet IPv4 en unités plus petites.
• La fragmentation provoque une latence.
• IPv6 ne fragmente pas les paquets.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 10
8.2 Paquet IPv4

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 11
Paquet IPv4
En-tête de paquet IPv4
IPv4 est le protocole de communication principal pour la couche réseau.
L'en-tête réseau a de nombreux objectifs :
• Il garantit que le paquet est envoyé vers la meilleure direction (vers la destination).
• Il contient des informations pour la gestion de couche réseau dans différents
domaines.
• Les informations contenues dans l'en-tête sont utilisées par tous les périphériques
de couche 3 qui gèrent le paquet

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 12
Paquet IPv4
Champs de l'en-tête du paquet IPv4
Caractéristiques de l'en-tête réseau IPv4 :
• C'est en binaire.
• Contient plusieurs champs d'information
• Les deux champs les plus importants sont la
source et la destination.

Les protocoles peuvent avoir une ou plusieurs


fonctions.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 13
Paquet IPv4
Champs de l'en-tête du paquet IPv4
Les champs importants de l'en-tête IPv4 sont :

Fonction Description
Version Ce sera pour v4, par opposition à v6, un champ de 4 bits = 0100

Des services différenciés Utilisé pour la QoS: champ DiffServ — DS ou l'ancien InServ — TOS ou Type
de service
Somme de contrôle d'en- Détecter la corruption dans l'en-tête IPv4
tête
Durée de vie (Time to Nombre de tronçon de couche 3. Quand il devient zéro, le routeur rejettera le
Live, TTL) paquet.
Protocole Protocole de niveau suivant : ICMP, TCP, UDP, etc.

Adresse IPv4 source Adresse source 32 bits


Adresse IPv4 de Adresse de destination 32 bits
destination © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 14
Démonstration vidéo de paquet IP – Exemples d'en-têtes IPv4
dans Wireshark
Cette vidéo présentera les points suivants :
• Les paquets Ethernet IPv4 dans Wireshark

• les information de contrôle

• La différence entre les paquets

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 15
8.3 Paquets IPv6

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 16
Paquets IPv6
Limites du protocole IPv4
l'IPv4 présente trois problèmes majeurs :
• La pénurie des adresses IPv4 — Nous nous sommes trouvé à court d'adresses IPv4.
• La manque de connectivité de bout en bout — Pour que IPv4 survienne aussi longtemps,
l'adressage privé et NAT ont été créés. Cela a mis fin aux communications directes avec
l'adressage public.
• Augmentation de la complexité du réseau — NAT a été conçu comme une solution
temporaire et crée des problèmes sur le réseau comme un effet secondaire de la
manipulation des en-têtes réseau adressant. NAT provoque des problèmes de latence et
de dépannage.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 17
Paquets IPv6
Présentation d'IPv6
• IPv6 a été développé par l'Internet
Engineering Task Force (IETF)

• IPv6 dépasse les limites des adresses


IPv4.

• Améliorations apportées par IPv6 :

• Espace d'adressage plus important —


basé sur une adresse de 128 bits et pas
sur 32 bits
• Traitement plus efficace des paquet –
l'en-tête a été simplifié et comporte moins
de champs.
• Traduction d'adresses réseau inutile —
grâce au grand nombre d'adressage, il
n'est plus nécessaire d'utiliser une
adressage privée interne et d'être mappé
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
à une adresse publique partagée. confidentielles de Cisco 18
Paquets IPv6
Champs d'en-tête de paquet IPv4 dans l'en-tête de paquet IPv6
• L'en-tête IPv6 est simplifié, mais
pas inférieure.

• L'en-tête est fixé à 40 octets de


longueur.

• Certains champs IPv4 ont été


supprimés pour améliorer les
performances:
• Indicateur
• Décalage du fragment
• Somme de contrôle d'en-tête

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 19
Paquet IPv6
En-tête de paquet IPv6
Les champs importants de l'en-tête IPv6 sont :
Fonction Description
Version Ce sera pour v6, par opposition à v4, un champ de 4 bits = 0110
Classe de trafic Utilisé pour la QoS: Équivalent au champ DiffServ — DS
Étiquetage de flux Informe l'appareil de traiter les étiquettes de flux identiques de la même
manière, champ de 20 bits
Longueur des données ce champ de 16 bits indique la longueur de la partie données (utiles) du
utiles paquet IPv6.
En-tête suivant Protocole de niveau suivant : ICMP, TCP, UDP, etc.
Limite de nombre de Remplace le nombre de tronçons de couche 3 du champ TTL
tronçons
Adresse IPv6 source Adresse source 128 bits
Adresse IPv6 de Adresse de destination 128 bits
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
destination confidentielles de Cisco 20
Démonstration vidéo de paquet IP – Exemples d'en-têtes IPv6
dans Wireshark
Cette vidéo présentera les points suivants :
• Les paquets Ethernet IPv6 dans Wireshark

• les information de contrôle

• La différence entre les paquets

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 21
8.4 Méthode de routage des
hôtes

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 22
Méthode de routage des hôtes
Décisions relatives aux transmissions des hôtes
• Les paquets sont toujours créés à la source.

• Chaque unité hôte crée sa propre table de routage.

• Un hôte peut envoyer des paquets aux éléments suivants :


• Lui-même — [Link] (IPv4), ::1 (IPv6)
• Hôtes locaux — la destination se trouve sur le même réseau local
• Hôtes distants : les périphériques ne sont pas sur le même réseau local

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 23
Méthode de routage des hôtes
Décisions relatives aux transmissions des hôtes
• Le périphérique source détermine si la destination est locale ou distante

• Méthode de détermination :
• IPv4 — La source utilise sa propre adresse IP et masque de sous-réseau, ainsi que
l'adresse IP de destination
• IPv6 — La source utilise l'adresse réseau et le préfixe annoncés par le routeur local
• Le trafic local est déchargé de l'interface hôte pour être géré par un périphérique
intermédiaire.
• Le trafic distant est transféré directement à la passerelle par défaut sur le réseau local.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 24
Méthode de routage d'un hôte
Utilisation de la passerelle par défaut
Un routeur ou un commutateur de couche 3 peut être une passerelle par défaut.
Caractéristiques d'une passerelle par défaut (DGW) :
• Il doit avoir une adresse IP dans la même gamme que le reste du réseau local.
• Il peut accepter les données du réseau local et est capable de transférer le trafic
hors du réseau local.
• Il peut acheminer du trafic vers d'autres réseaux.
Si un périphérique n'a pas de passerelle par défaut configuré ou si une
passerelle par défaut est incorrecte, son trafic ne pourra pas quitter le
réseau local.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 25
Comment un hôte achemine
Un hôte achemine vers la passerelle par défaut
• L'hôte connaîtra la passerelle par défaut
(DGW) statiquement ou via DHCP dans IPv4.

• IPv6 envoie le DGW via une sollicitation de


routeur (RS) ou peut être configuré
manuellement.

• Une DGW est une route statique qui sera une


route de dernier recours dans la table de
routage.

• Tous les périphériques sur le LAN auront


besoin de la DGW du routeur s'ils ont
l'intention d'envoyer du trafic à distance.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 26
La méthode de routage des hôtes
Les tables de routage des routeurs
• Sous Windows, utilisez les
commandes route print ou
netstat -r pour afficher la
table de routage PC

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 27
8.5 Présentation au routage

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 28
Présentation au Routage
La décision relatives à la transmission de paquet du routeur
Que se passe-t-il lorsque le routeur reçoit la trame du périphérique hôte?

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 29
Présentation au Routage
La table de routage du routeur IP
Il existe trois types d'itinéraires dans la table de routage d'un routeur:

• Directement connecté — Ces routes sont automatiquement ajoutées par le routeur, lorsqu'une
interface est configurée avec une adresse IP et qu'elle est activée

• Routes distantes — Ce sont les routes avec lesquelles le routeur n'a pas de connexion directe et
peuvent être appris:
- Manuellement — avec un itinéraire statique
- Dynamiquement — en utilisant un protocole de routage pour que les routeurs partagent leurs
informations entre eux
• Route par défaut - cela transfère tout le trafic vers une direction spécifique s'il n'existe aucune
autre route jusqu'au un réseau souhaité dans la table de routage.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 30
Présentation au Routage
Routage Statique
Caractéristiques de routage statique :
• Doit être configurées manuellement.

• Doit être ajusté manuellement par


l'administrateur en cas de
modification de la topologie
• Idéal pour les petits réseaux non
redondants
• Souvent utilisé conjointement avec
un protocole de routage dynamique
pour configurer une chemin par
défaut

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 31
Présentation au Routage
Routage Dynamique
Caractéristiques des Routes dynamiques:

• Découvrir les réseaux distants

• Assurer l'actualisation des informations

• Sélectionner le chemin le plus approprié


vers un réseau de destination

• Trouver de nouveaux meilleurs chemins


lorsqu'il y a une modification de topologie

Le routage dynamique peut également


partager des routes statiques par défaut avec
les autres routeurs.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 32
Présentation au Routage
Vidéo - La table de routage du routeur IP

Cette vidéo expliquera les informations contenues dans la table de routage du


routeur IPv4.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 33
Présentation au routage
Présentation au table de routage IPv4
La commande show ip route affiche les
sources de route suivantes:
• L - Adresse IP de l'interface locale
directement connectée
• C - Réseau connecté directement
• S - La route statique a été configurée
manuellement par un administrateur
• O - OSPF
• D - EIGRP
Cette commande affiche les types de routes
suivants:
• Directement Connecté – C et L
• Routes Distantes – O, D, etc.
• Routes par défaut – S*
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 34
Module 9: Résolution d'adresse

T. WILLIAM ANTONNY
INSTRUCTEUR CISCO
Objectifs de ce module
Titre du module: Résolution d'adresses

Objectif du module: Expliquer comment l'ARP et la ND permettent la communication


sur un réseau.

Titre du rubrique Objectif du rubrique


Adresses MAC et IP Comparer les rôles de l'adresse MAC et de l'adresse IP.

ARP Décrire l'objectif du protocole ARP.

Protocole NDP (Neighbor Discovery Décrire le fonctionnement du protocole NDP IPv6.


Protocol)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 36
9.1 MAC et IP

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 37
Adresses MAC et IP
Destination sur le même réseau
Deux adresses primaires sont attribuées à un appareil sur un réseau local Ethernet :
• Adresse physique de couche 2 (l'adresse MAC) - Utilisée pour les communications
de NIC à NIC sur le même réseau Ethernet.
• Adresse logique de couche 3 (l'adresse IP) - Utilisée pour envoyer le paquet de
l'appareil source à l'appareil de destination.
Les adresses de couche 2 sont utilisées pour livrer des trames d'un NIC à un autre NIC sur
le même réseau. Si l'adresse IP de destination appartient au même réseau, l'adresse MAC
de destination est celle du périphérique de destination.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 38
Adresses MAC et IP
Destination sur un réseau distant
Lorsque l'adresse IP de destination se trouve sur un réseau distant, l'adresse MAC de
destination est celle de la passerelle par défaut.
• ICMPv6 est utilisé par IPv6 pour associer l'adresse IPv6 d'un périphérique à l'adresse
MAC de la carte réseau du périphérique.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 39
MAC et IP
Packet Tracer– Identification des adresses MAC et IP

Dans ce Packet Tracer, vous aborderez les points suivants :


• Collecter les informations du PDU pour la communication sur les
réseaux locaux
• Collecter des informations sur les PDU pour la communication
réseau à distance

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 40
9.2 — ARP

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 41
ARP
ARP Présentation
Un périphérique utilise ARP pour
déterminer l'adresse MAC de
destination d'un périphérique local
lorsqu'il connaît son adresse IPv4.

Le protocole ARP assure deux


fonctions principales :
• la résolution des adresses IPv4 en
adresses MAC ;
• Maintien d'un tableau ARP des
mappages d'adresses IPv4 à MAC

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 42
ARP
Fonctions du protocole ARP
Pour envoyer une trame, un appareil cherchera dans sa table ARP, une adresse IPv4 de
destination et une adresse MAC correspondante.
• Si l'adresse IPv4 de destination du paquet se trouve sur le même réseau, l'appareil
recherchera l'adresse IPv4 de destination dans la table ARP.
• Si l'adresse IPv4 de destination se trouve sur un réseau différent, l'appareil
cherchera dans la table ARP l'adresse IPv4 de la passerelle par défaut.
• Si le périphérique localise l'adresse IPv4, l'adresse MAC correspondante est utilisée
comme adresse MAC de destination dans la trame.
• Si aucune entrée de table ARP n'est trouvée, l'appareil envoie alors une demande
ARP.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 43
Vidéo ARP - Requête ARP
Cette vidéo couvrira une requête ARP pour une adresse MAC.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 44
Vidéo ARP - Opération ARP - Réponse ARP
Cette vidéo couvrira une réponse ARP en réponse à une requête ARP.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 45
Vidéo ARP – Rôle d'ARP dans les communications à
distance
Cette vidéo couvrira comment une requête ARP fournira à un hôte l'adresse
MAC de la passerelle par défaut.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 46
ARP
Suppression des entrées d'une table ARP
• Les entrées de la table ARP ne sont pas permanentes et sont supprimées lorsqu'une
minuterie de cache ARP expire après une période spécifiée.
• Cette période varie en fonction du système d'exploitation du périphérique.
• Les entrées de table ARP peuvent également être supprimées manuellement par
l'administrateur.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 47
ARP
Tables ARP sur les périphériques réseau
• La commande show ip arp affiche le tableau ARP sur un routeur Cisco.
• La commande arp —a affiche la table ARP sur un PC Windows 10.

R1# show ip arp


Protocol Address Age (min) Hardware Addr Type Interface
Internet [Link] - a0e0.af0d.e140 ARPA GigabiteThernet0/0/0

C:\Users\PC > arp -a

Interface : [Link] — 0x10


Adresse Internet Type d'adresse physique
[Link] c8-d7-19-cc-a0-86 dynamique
[Link] 08-3e-0c-f5-f7-77 dynamique

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 48
ARP
Problèmes ARP - Diffusion de l'ARP et usurpation d'identité
de l'ARP
• Les requêtes ARP sont reçues et traitées par chaque appareil du réseau local.
• Les diffusions ARP excessives peuvent entraîner une réduction des performances.
• Les réponses ARP peuvent être usurpées par un acteur de menace pour effectuer
une attaque ARP par empoisonnement ARP.
• Les commutateurs de niveau entreprise incluent des techniques d'atténuation pour se
protéger contre les attaques ARP.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 49
ARP
Packet Tracer – Examiner le tableau ARP

Dans ce Packet Tracer, vous aborderez les points suivants :


• Examiner une requête ARP
• Analyser la table d'adresses MAC du commutateur
• Examiner le processus ARP dans les communications distantes

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 50
9.3 Découverte de voisin IPv6

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 51
Vidéo de Découverte de voisins IPv6 — Découverte de
voisins IPv6
Cette vidéo expliquera le processus de résolution d'adresses par IPv6 en utilisant
les messages de sollicitation et de publicité des voisins ICMPv6.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 52
Découverte de voisins IPv6
Messages de découverte de voisins
Le protocole IPv6 Neighbor Discovery (ND) fournit:
• Résolution d'adresse
• Détection de routeur
• Services de redirection
• Les messages ICMPv6 de sollicitation de voisins (NS) et de publicité de
voisins (NA) sont utilisés pour les messages de dispositif à dispositif tels que
la résolution d'adresse.
• Les messages ICMPv6 de sollicitation de routeur (RS) et de publicité de
routeur (RA) sont utilisés pour la messagerie entre les appareils et les
routeurs pour la découverte de routeurs.
• Les messages de redirection ICMPv6 sont utilisés par les routeurs pour une
meilleure sélection de saut suivant.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 53
Découverte de voisins
IPv6 Découverte de voisins IPv6 — Résolution d'adresses
• Les périphériques IPv6 utilisent
ND pour résoudre l'adresse
MAC d'une adresse IPv6
connue.
• Les messages de sollicitation
de voisin ICMPv6 sont envoyés
à l'aide d'adresses de
multidiffusion Ethernet et IPv6
spéciales.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 54
Découverte de voisins IPv6
Packet Tracer –Découverte de voisins IPv6
Dans ce Packet Tracer, vous aborderez les points suivants :
• Partie 1: Réseau local de détection de voisin IPv6 (ND)
• Partie 2 : Réseau distant de découverte des voisins IPv6

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 55
Module 10 : Configuration de
Base du Routeur
T. WILLIAM ANTONNY
INSTRUCTEUR CISCO
Objectifs de ce module
Titre du Module : Configuration de Base du Routeur

Objectif du Module: Mettre en œuvre les réglages initiaux sur un routeur et des
appareils terminaux.

Titre du Rubrique Objectif du Rubrique


Configuration des Paramètres Initiaux Configurer les paramètres initiaux d'un
du Routeur routeur Cisco IOS.

Configuration des Interfaces Configurer deux interfaces actives sur


un routeur Cisco IOS.

Configuration de la Passerelle par Configurer les périphériques pour utiliser


Défaut la passerelle par défaut.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 57
10.1 Configuration des
Paramètres Initiaux du
Routeur

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 58
Configuration des Paramètres Initiaux du Routeur
Étapes de Configuration de Base du Routeur
• Configurez le nom de Router(config)# hostname hostname

l'appareil. Router(config)# enable secret password


• Sécuriser le mode d'exécution Router(config)# line console 0
privilégié. Router(config-line)# password password
Router(config-line)# login
• Sécuriser le mode d'exécution
utilisateur Router (config)# line vty 0 4
Router(config-line)# password password
• Sécuriser Telnet à distance / Router(config-line)# login
Router(config-line)# transport input {ssh | telnet}
accès SSH
Routeur (config) # service password encryption
• Cryptez tous les mots de
passe en clair. Routeur (config) # banner motd # message #
Router(config)# end
• Fournissez une notification Router# copy running-config startup-config
légale et enregistrez la
configuration. © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 59
Configuration des Paramètres Initiaux du Routeur
Exemple de Configuration de Routeur de Base
• Commandes pour la R1 (config) # hostname R1
R1(config)# enable secret class
configuration de base du R1(config)# line console 0
routeur sur R1. R1(config-line)# password cisco
R1(config-line)# login
• La configuration est R1(config-line)# line vty 0 4
enregistrée dans la NVRAM. R1 (config-line) # mot de passe cisco
R1(config-line)# login
R1(config-line)# transport input ssh telnet
R1(config-line)# exit
R1(config)# service password encryption
R1(config)# banner motd #
Tapez une message texte. Terminer par une nouvelle
ligne et le #
***************************************************
****
AVERTISSEMENT : l'accès non autorisé est interdit !
***************************************************
***
R1(config)# exit
R1# copy running-config startup-config
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 60
Configurer les Paramètres Initiaux du Routeur
Packet Tracer – Configurer les Paramètres Initiaux du
Routeur
Dans le cadre de ce Packet Tracer, vous ferez ce qui suit :
• Vérifier la configuration par défaut du routeur.
• Configurer et vérifier la configuration initiale du routeur.
• Enregistrer le fichier de configuration en cours.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 61
10.2 Configurer les interfaces

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 62
Configurer les interfaces
Configurer les interfaces des routeurs
La configuration d'une interface de routeur comprend l'émission des
commandes suivantes :
Router(config)# interface type-and-number
Router(config-if)# description description-text
Router(config-if)# ip address ipv4-address subnet-mask
Router(config-if)# ipv6 address ipv6-address/prefix-length
Router(config-if)# no shutdown

• Il est recommandé d'utiliser la commande description pour ajouter


des informations sur le réseau connecté à l'interface.
• La commande no shutdown active l'interface.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 63
Configurer les interfaces
Exemple de Configuration des interfaces de routeur
Les commandes pour configurer l'interface G0/0/0 sur R1 sont
indiquées ici :

R1(config)# interface gigabitEthernet 0/0/0


R1(config-if)# description Link to LAN
R1(config-if)# ip address [Link] [Link]
R1(config-if)# ipv6 address 2001:db8:acad:10::1/64
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)#
*Aug 1 01:43:53.435: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/0, changed state to down
*Aug 1 01:43:56.447: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/0, changed state to up
*Aug 1 01:43:57.447: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/0, changed
state to up

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 64
Configurer les Interfaces
Exemple de Configuration des Interfaces de Routeur (suite)
Les commandes pour configurer l'interface G0/0/0 sur R1 sont
indiquées ici :

R1(config)# interface gigabitEthernet 0/0/1


R1(config-if)# description Link to R2
R1(config-if)# ip address [Link] [Link]
R1(config-if)# ipv6 address 2001:db8:feed:224::1/64
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)#
*Aug 1 01:46:29.170: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/1, changed state to down
*Aug 1 01:46:32.171: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/1, changed state to up
*Aug 1 01:46:33.171: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/1, changed
state to up

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 65
Configurer les Interfaces
Vérification de la Configuration de l'Interface
Pour vérifier la configuration de l'interface, utilisez les commandes
show ip interface brief et show ipv6 interface brief illustrées ici :

R1# show ip interface brief


Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0/0 [Link] YES manual up up
GigabitEthernet0/0/0 [Link] YES manual up up
Vlan1 unassigned YES unset administratively down down

R1# show ipv6 interface brief


GigabitEthernet0/0/0 [up/up]
FE80 : :201:C9FF:FE 89:4501
2001:DB8:ACAD:10::1
GigabitEthernet0/0/1 [up/up]
FE80::201:C9FF:FE89:4502
2001:DB8:FEED:224::1
Vlan1 [administratively down/down]
non affecté
R1#

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 66
Configurer les interfaces
Configurer les commandes de vérification

Le tableau résume les commandes show utilisées pour vérifier la


configuration de l'interface.
Commandes Description

show ip interface brief Affiche toutes les interfaces, leurs adresses IP et leur état
show ipv6 interface brief actuel.
show ip route Affiche le contenu des tables de routage IP stockées dans
show ipv6 route RAM.
show interfaces Affiche des statistiques pour toutes les interfaces de
l'appareil. Affiche uniquement les informations d'adressage
IPv4.
show ip interfaces Affiche les statistiques IPv4 pour toutes les interfaces d'un
routeur.
show ipv6 interfaces Affiche les statistiques IPv6 pour toutes les interfaces d'un
routeur.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 67
Configurer les interfaces
Configurer les commandes de vérification (suite)
Afficher l'état de toutes les interfaces avec les commandes show ip interface brief et
show ipv6 interface brief , illustrées ici :

R1# show ip interface brief


Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0/0 [Link] YES manual up up
GigabiteThernet0/0/1 [Link] OUI manuel up
Vlan1 unassigned YES unset administratively down down
R1#

R1# show ipv6 interface brief


GigabitEthernet0/0/0 [up/up]
FE80::201:C9FF:FE89:4501
2001:DB8:ACAD:10::1
GigabitEthernet0/0/1 [up/up]
FE80 : :201:C9FF:FE 89:4502
2001:DB8:FEED:224::1
Vlan1 [administratively down/down]
non affecté
R1#

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 68
Configurer les interfaces
Configurer les commandes de vérification (suite)
Affichez le contenu des tables de routage IP avec les commandes show ip route et
show ipv6 route , comme indiqué ici :
R1# show ip route
< output omitted>
Gateway of last resort is not set
[Link]/24 is variably subnetted, 2 subnets, 2 masks
C [Link]/24 is directly connected, GigabitEthernet0/0/0
L [Link]/32 is directly connected, GigabitEthernet0/0/0
[Link]/24 is variably subnetted, 2 subnets, 2 masks
C [Link]/30 is directly connected, GigabitEthernet0/0/1
L [Link]/32 is directly connected, GigabitEthernet0/0/1
R1#

R1# show ipv6 route


<résultat omis>
C 2001:DB8:ACAD:10::/64 [0/0]
via GigabitEthernet0/0/0, directly connected
L 2001:DB8:ACAD:10::1/128 [0/0]
via GigabitEthernet0/0/0, receive
C 2001:DB8:FEED:224::/64 [0/0]
via GigabitEthernet0/0/1, directly connected
L 2001:DB8:FEED:224::1/128 [0/0]
via GigabitEthernet0/0/1, receive
L FF00::/8 [0/0]
via Null0, receive
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
R1# confidentielles de Cisco 69
Configurer les interfaces
Configurer les commandes de vérification (suite)
R1# show interfaces gig0/0/0
Afficher les statistiques GigabitEthernet0/0/0 is up, line protocol is up
Hardware is ISR4321-2x1GE, address is a0e0.af0d.e140 (bia a0e0.af0d.e140)
pour toutes les interfaces Description: Link to LAN
avec la commande show Internet address is [Link]/24
MTU 1500 bytes, BW 100000 Kbit/sec, DLY 100 usec,
interfaces , comme illustré reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
ici : Keepalive not supported
Full Duplex, 100Mbps, link type is auto, media type is RJ45
output flow-control is off, input flow-control is off
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:01, output 00:00:35, output hang never
Last clearing of "show interface" counters never
Input queue: 0/375/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
1180 packets input, 109486 bytes, 0 no buffer
Received 84 broadcasts (0 IP multicasts)
0 runts, 0 giants, 0 throttles

<résultat omis>

R1#

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 70
Configurer les interfaces
Configurer les commandes de vérification (suite)
R1# show ip interface g0/0/0
Afficher les statistiques GigabitEthernet0/0/0 is up, line protocol is up
IPv4 pour les interfaces de Internet address is [Link]/24
Broadcast address is [Link]
routeur avec la commande Address determined by setup command
show ip interface , MTU is 1500 bytes
Helper address is not set
comme illustré ici : Directed broadcast forwarding is disabled
Outgoing Common access list is not set
Outgoing access list is not set
Inbound Common access list is not set
Inbound access list is not set
L'ARP proxy est activé
L'ARP du proxy local est désactivé
Le niveau de sécurité est par défaut
Fractionner l'horizon est activé
Les redirections ICMP sont toujours envoyées
Les inaccessibles ICMP sont toujours envoyés
Les réponses de masque ICMP ne sont jamais envoyées
La commutation rapide IP est activée
La commutation de flux IP est désactivée

<résultat omis>

R1# © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 71
Configurer les interfaces
Configurer les commandes de vérification (suite)
R1# show ipv6 interface g0/0/0
Afficher les statistiques GigabitEthernet0/0/0 is up, line protocol is up
IPv6 pour les interfaces de IPv6 is enabled, link-local address is FE80::2
No Virtual link-local address(es):
routeur à l'aide de la Description: Link to LAN
commande show ipv6 Global unicast address(es):
2001:DB8:ACAD:10::1, subnet is 2001:DB8:ACAD:10::/64
interface présentée ici : Joined group address(es):
FF02::1
FF02::1:FF00:1
FF02 : :1:FF 44:49 B0
MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds
ICMP redirects are enabled
ICMP unreachables are sent
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds (using 30000)
ND NS retransmit interval is 1000 milliseconds

R1#

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 72
10.3 Configuration de la
Passerelle par Défaut

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 73
Configurer la Passerelle par Défaut
Passerelle par Défaut sur Un Hôte
• La passerelle par défaut est
utilisée lorsque l'hôte veut
transmettre un paquet à un
périphérique situé sur un autre
réseau.
• L'adresse de la passerelle par
défaut est généralement celle
de l'interface du routeur reliée
au réseau local de l'hôte.
• Pour atteindre PC3, PC1
adresse un paquet avec
l'adresse IPv4 de PC3, mais
transfère le paquet à sa Remarque : l'adresse IP de l'hôte et l'interface
passerelle par défaut, l'interface du routeur doivent se trouver dans le même
G0/0/0 de R1. réseau.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 74
Configurer la Passerelle par Défaut
Passerelle par Défaut sur Un Commutateur

• Une adresse de
passerelle par défaut doit
être configurée pour gérer
à distance le
commutateur à partir d'un
autre réseau.
• Pour configurer une
passerelle par défaut sur
un commutateur, utilisez
la commande de
configuration globale ip
default-gateway ip-
address .
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 75
Configurer les Paramètres Initiaux du Routeur
Packet Tracer – Connecter un routeur à un réseau local
Dans le cadre de ce Packet Tracer, vous ferez ce qui suit :
• Afficher les informations du routeur
• Configurer les interfaces des routeurs
• Vérifier la configuration.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 76
Configurer les paramètres initiaux du routeur
Packet Tracer — Dépanner les Problèmes de Passerelle
par Défaut
Dans le cadre de ce Packet Tracer, vous ferez ce qui suit :
• Consulter la documentation du réseau et mettre en place des tests pour
repérer les problèmes.
• Trouver une solution appropriée pour résoudre un problème donné.
• Mettre en œuvre la solution.
• Mettre en place des tests pour vérifier que le problème est résolu.
• Documenter la solution

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 77

Vous aimerez peut-être aussi