Introduction aux Réseaux et Protocoles
Introduction aux Réseaux et Protocoles
&
PROTOCOLES
Enseigné par :
ENSAO
1
Plan
Notions de base.
Couche physique et Liaison.
Couche Réseau.
Couche transport.
Couches hautes.
Administration réseau, sécurité.
Quelques technologies nouvelles.
ENSAO 2
Notions de Base
ENSAO 3
Notions de base
Les supports physiques de transmissions sont les éléments permettant de faire circuler
les informations entre les équipements de transmission. On classe généralement ces
supports en trois catégories, selon le type de grandeur physique qu'ils permettent de
faire circuler, donc de leur constitution physique :
ꢀ Les supports filaires permettent de faire circuler une grandeur électrique sur
un câble généralement métallique
ꢀ Les supports aériens désignent l'air ou le vide, ils permettent la circulation
d'ondes électromagnétiques ou radioélectriques diverses
ꢀ Les supports optiques permettent d'acheminer des informations sous forme
lumineuse
Selon le type de support physique, la grandeur physique a une vitesse de propagation
plus ou moins rapide (par exemple le son se propage dans l'air à une vitesse de l'ordre
de 300 m/s alors que la lumière a une célérité proche de 300 000 km/s).
ENSAO 4
Notions de base
Pe
Pe/2
f1 f2 f
bande passante à 3dB
ENSAO 5
Notions de base
Une ligne de téléphone a par exemple une bande passante comprise entre 300 et 3400
Hertz environ pour un taux d'affaiblissement égal à 3 dB.
La capacité d'une voie est la quantité d'informations (en bits) pouvant être transmis sur
la voie en 1 seconde.
ENSAO 6
Notions de base
ENSAO 7
Notions de base
2. Affaiblissement
L'affaiblissement est une fonction non linéaire de la longueur de la ligne et de la
fréquence du signal. L’affaiblissement traduit la perte de puissance d'un signal sur une
ligne . Il est exprimé en dB par la relation :
A=10 log ( Pe/Pr)
ENSAO 8
Notions de base
D= W log2( 1+Ps/Pb)
où D est exprimé en bit/s, Ps/Pb le rapport puissance signal utile sur puissance bruit,
et W la bande passante en Hz
ENSAO 9
Notions de base
ꢀ Signal numérique
1. Propriétés d’un signal numérique
Nous allons nous intéresser à quelques caractéristiques du signal physique émis par une
source numérique avant son passage dans le canal de transmission. Ce signal doit être
modélisé afin d'utiliser un canal adapté.
Comme les informations sont de natures numériques la source est dite source
d'informations discrètes. On appelle valence le nombre n d'états distincts que fournit la
source. Par exemple une source binaire fournit 2 états ( 0 et 1 ) et possède une valence
de 2, on parle de signal bivalent.
V3
Exemple d'un signal tétravalent : V2
V1
0
t
ENSAO 12
Notion de base:
Comme les systèmes manipulent des données binaires, il faut un certain nombre de
bits pour représenter les différents états du signal numérique. Le nombre N de bits
nécessaires vaut :
N = log2( valence )
Par exemple un signal ayant 256 états distincts nécessite log2( 256 ) = 8 bits.
Les sources sont en général régulières de sorte que les états ont tous la même durée
T. On appelle intervalle significatif cette durée T. Ce qui en d'autres termes revient
au temps pendant lequel les caractéristiques du signal à transmettre ne changent
pas.
ENSAO 13
Notions de base
ENSAO 14
Notions de base
Remarque:
Il est évident que pour transmettre l'information il faut :
Que le débit de la source soit inférieur ou égal à celui du canal.
Que le spectre de la source soit inclus dans la bande passante du canal.
ENSAO 15
Notions de base
011010 codeur
bande de base
En théorie, le spectre d'un signal numérique à deux états est illimité mais concentré au
voisinage de la fréquence nulle. En effet il suffit qu'il y ait une suite importante de 1 ou
de 0 pour que le signal soit continu. Il faut alors utiliser un mécanisme de codage pour
supprimer cette composante continue.
ENSAO 16
Notions de base
+V
t
-V
1 0 1 1 0
ENSAO 17
Notions de base
Le codage NRZI est sensiblement différent du codage NRZ. Avec ce codage, lorsque le
bit est à 1, le signal change d'état après le top de l'horloge.
Lorsque le bit est à 0, le signal ne subit aucun changement d'état.
ENSAO 18
Notions de base
+V
t
-V
1 0 1 1 0
ENSAO 19
Notions de base
Ce codage est une évolution du Manchester, mais au lieu de coder les données en
absolu, un bit est codé en fonction du codage du bit précédent. Si le bit à coder est un 0
+V
t
-V
1 0 1 1 0
ENSAO 20
Notions de base
• Le codage de Miller.
Un bit à 1 est codé par une transition au milieu de l'intervalle du bit. Un bit à 0 est codé
par une transition à la fin de l'intervalle si celui-ci est suivi par un autre bit à 0, cela
permet de plus grands débits.
+V
t
-V
1 0 1 1 0 0
ENSAO 21
Notions de base
• Le
codage bipolaire simple.
Avec ce codage, les bits à 1 sont codés alternativement par +V et -V, tandis que les bits
à 0 sont codés par 0v. Bien entendu, lors d'une suite de zéros, il peut y avoir un
problème de synchronisation à la réception
1 0 1 1 0 0 0 0 0 1 0 0 0 0 0
ENSAO 22
Notions de base
Les codes HDBN sont utilisé dans le cas de l’existence des longues suites de zéros.
Le principe consiste à remplacer une suite de n+1 zéros par une suite de remplissage
que le récepteur doit repérer et remplacer par les zéros initiaux.
La séquence commence par un bit B de bourrage qui peut prendre la valeur 0, +v, -v et
se termine par un bit V de viol.
1) Le bit V doit provoquer la rupture ( le viol ) du codage en étant de même
polarité que le dernier symbole.
2) Tout au long du codage, les bits V doivent être successivement à +v et à -v
pour maintenir la composante continue vers 0 volt.
3) Le bit B peut être mis à 0, +v, -v pour satisfaire 1) et 2)
ENSAO 23
Notions de base
1 0 1 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1
V B V
V
ENSAO 24
Notions de base
• Codage 2B1Q
Ce codage consiste à remplacer un ensemble de 2 bits ( dibit ) par une amplitude parmi
4 possibles, en fonction du tableau suivant :
DIBIT Signal
00 -3
01 -1
11 +1
10 +3
ENSAO 25
Notions de base
1
ENTREE
+3
-1
-3
2T
ENSAO 26
Notions de base
ENSAO 28
Notions de base
ꢀ La modulation
La modulation utilise une onde sinusoïdale de référence appelée porteuse, dont la
fréquence est nettement supérieure au signal modulant représentant le message à
transmettre. Trois techniques de modulation sont envisageables. L'opération de
modulation à l'émission et de démodulation à la réception est réalisée par un Modem (
Modulateur-Demodulateur ).
ENSAO 29
Notions de base
1. La modulation d’amplitude
La modulation d'amplitude ( AM Amplitude modulation ) : Dans ce type de
modulation, l'amplitude instantanée du signal modulé dépend linéairement du message.
Si le signal modulant est numérique, l’amplitude de la porteuse peut prendre un nombre
fini de valeur. La modulation est dite « modulation par saut d’amplitude « soit ASK (
Amplitude Shift Keying )
ENSAO 30
Notions de base
2. La modulation de fréquence
Avec la modulation de fréquence ( FM ) c'est la fréquence de la porteuse qui varie en
fonction du signal modulant (BF). En transmission numérique, cette variation est en
tout ou rien ce qui donne une modulation FSK ( Frequency Shift Keying ). Par exemple
pour une transmission à deux états, deux fréquences sont transmises fmin et fmax.
ENSAO 31
Notions de base
3. La modulation de phase
Avec la modulation de phase PM c'est la phase de la porteuse qui varie.
En transmission numérique, cette phase varie par saut de phases ( π/2,π,3π/2 ..) et
s’appelle PSK ( Phase Shift Keying).
ENSAO 32
Notions de base
1
01001101
ENSAO 33
Notions de base
2. Transmission parallèle
Dans le cas de la transmission parallèle, les éléments numériques, sont émis
simultanément sur autant de fils que le code utilise de bits. Ce mode de transmission est
rapide mais peu économe en câble. Il n'est pas utilisé dans les réseaux, on le rencontre
pour des connexions faible distances ( moins de 10m) comme pour relier un ordinateur
à une imprimante, ou pour piloter des instruments de mesure ( standard IEEE488).
ENSAO 34
Notions de base
ENSAO 35
Notions de base
T
ENSAO 36
Notions de base
ꢀ Sens de transmission
Pour une liaison point à point entre deux équipements A et B, le sens de transfert de
l'information peut s'effectuer de 3 manières :
ꢀ Mode simplex.
C'est un mode de transmission unidirectionnel. L'information va de A vers B.
A B
ENSAO 37
Notions de base
En transmission en bande de base, deux fils sont nécessaires. En large bande il faut
deux canaux de transmission
A B
ENSAO 38
Notions de base
ꢀ Le Multiplexage
Afin de minimiser les coûts, les exploitants des réseaux de télécommunication
Ont mis en place des systèmes très élaborés qui permettent le partage entre
de nombreux usager du même support de transmission. Ces techniques de
partage sont connues sous le terme de multiplexage.
ENSAO 39
Notions de base
ENSAO 40
Notions de base
ꢀLe multiplexage temporel : son principe consiste à découper les voies d’entrées en
IT (Intervalle de Temps = 125ꢀ s par exemple pour la téléphonie fixe), et on les concatène
grâce au multiplexeur.
Ce type de multiplexage est très utilisé dans les réseaux de communication
téléphonique fixe.
ENSAO 41
Notions de base
Le Blindage: est une Couverture protectrice d'un câble qui élimine les interférences
électromagnétiques et radioélectriques
ENSAO 42
Notions de base
-La paradiaphonie ( NEXT ) qui est l'induction du signal d'une paire sur les
autres paires, elle est exprimée en dB.
ENSAO 44
Notions de base
ENSAO 46
Notions de base
- Fibres Multimodes: Les fibres multimodes, ont été les premières sur le
marché. Elles ont pour caractéristiques de transporter plusieurs modes (trajets
lumineux). Elles sont utilisées uniquement pour des bas débits et de courtes
distances. Elles sont caractérisées par un diamètre de cœur de plusieurs
dizaines à plusieurs centaines de micromètres (les cœurs en multimodes sont
de 50 ou 62,5 µm pour le bas débit).
ENSAO 47
Notions de base
ENSAO 48
Notions de base
Nous allons décrire plusieurs méthodes utilisées pour délimiter le début et la fin de ces
trames.
a) Le comptage de caractères.
b) Utilisation de caractères de début et fin, avec des caractères de transparence:
ENSAO 49
Notions de base
ENSAO 50
Notions de base
Le problème persiste si le caractère DLE apparaît dans les données à transmettre. Pour
y remédier, la couche liaison ajoute à l'émission un caractère DLE devant tout caractère
DLE du champ de données. On parle d'un caractère de transparence. A la réception la
couche liaison enlève les caractères ajoutés pour assurer la transparence des données
vis à vis de la couche réseau.
DLE
données transmises par la couche réseau
01111110 01111110
ENSAO 52
Notions de base
Le rendement ou taux de codage ( coding rate ) est le rapport k/n, soit encore au
rapport nombre bits utiles / nombre bit au total.
On défini la distance de Hamming entre deux mots de même longueur comme le nombre
de positions où les symboles sont différents. Par exemple la distance de Hamming entre
10111 et 11110 vaut 2 : 10111
11110
Ainsi, si la distance entre deux mots du code est d, d erreurs peuvent transformer un
mot en l'autre.
On parle de distance minimale pour désigner la plus petite distance de Hamming que
l'on trouve au sein d'un ensemble de codes.
Il est évident qu'un codage est d'autant plus robuste que la distance minimale est grande.
Par exemple soit un codage à deux codes 000 et 111, la distance est de 3.
Si un bit ou deux bits sont altérés par la transmission, le récepteur reçoit un mot qui ne fait
pas partie du code, et il s'en aperçoit.
ENSAO 53
Notions de base
Pour détecter "d" erreurs, il faut un code avec une distance de "d+1".
Les concepteurs de réseau ont développé deux stratégies dans le traitement des erreurs :
- La première utilise un mécanisme de détection et correction d'erreurs qui en
introduisant suffisamment de redondance dans les données transmises, permet au
récepteur de reconstituer les données initiales.
- La deuxième utilise un mécanisme de détection d'erreurs qui permet au récepteur
de détecter une erreur dans la transmission sans pouvoir la corriger. Il doit alors
redemander une transmission.
ENSAO 54
Notions de base
ꢀ Exemple
Polynôme M(x) = x9 + x8 + x6 + x4 + x3 + x + 1.
Un polynôme générateur de degré 4 : G(x) = x4 + x + 1
La division de xrM(x) par G(x) donne le reste x3 + x2 + x .
Donnée reste
+ +
1110 <=> R(x)
ENSAO 56
Notions de base
ꢀ Types de commutation
Dans ce paragraphe, nous allons regarder comment sont établis les chemins de transit
de l'information au sein des réseaux où plusieurs cheminements sont possibles comme
par exemple les réseaux maillés MAN, WAN.
ENSAO 57
Notions de base
1. La commutation de circuits
Dans ce cas, un circuit matérialisé est construit entre l'émetteur et le récepteur. Ce
circuit, n'appartient qu'aux deux entités qui communiquent. Le circuit doit être
établi avant que les informations puissent transiter. Il dure jusqu'au moment où l'un des
deux abonnés interrompt la communication.
Ainsi dés qu'une mise en relation est établie dans le réseau entre deux correspondants,
les ressources qui lui sont nécessaires sont affectés en permanence, et ce jusqu'à ce que
la mise en relation prenne fin.
ENSAO 58
Notions de base
2. La commutation de messages
Un message est une suite d'informations sans limitation de taille, formant logiquement
un tout pour l'expéditeur et le destinataire : Par exemple, un fichier complet, une ligne
tapée sur un terminal, un secteur de disque dur....
L'intégralité du message est envoyé de noeud de commutation en noeud de
commutation jusqu'au destinataire. Il ne peut pas être envoyé au noeud suivant tant qu'il
n'est pas complètement et correctement reçu. Cela implique que chaque commutateur
de message dispose d'une capacité de stockage relativement importante.
ENSAO 59
Notions de base
3. La commutation de paquets
Ce sont les paquets qui constituent l'unité de commutation et le premier paquet reçu
peut être réacheminé avant que le suivant ne soit entièrement reçu. Cette possibilité
réduit le délai d'acheminement et augmente l'efficacité des liaisons. De plus les
différents paquets peuvent suivre des chemins différents.
ENSAO 60
Notions de base
ENSAO 61
Notions de base
Caractéristiques des réseaux: Les réseaux peuvent être caractériser par leur
ꢀ Topologie :
maillage / bus / anneau / étoile / arbre ...
ꢀ Taille du réseau :
LAN / MAN / WAN / internet
ENSAO 62
Notions de base
ꢀ Types de connexion
ꢀ Point à point
ENSAO 63
Notions de base
ENSAO 64
Notions de base
Src
Dst
ENSAO 65
Notions de base
ꢀ Topologie
ꢀ En bus (multipoint) : Le signal émis par une station se propage dans un seul
sens ou dans les deux sens si la transmission est bidirectionnelle, toutes les
stations connectées reçoivent les signaux émis sur le bus en même temps (au délai
de propagation près).
Avantages : Inconvénient :
-Faible coût de mise en place; - Si le support est défectueux, tout le
- En cas de défaillance d’un élément, le réseau est neutralisé;
réseau est toujours opérationnel.
ENSAO 66
Notions de base
ꢀ En Etoile (Multipoint)
Concentrateur ou
Hub
Inconvénients :
Avantages :
- La panne d’un nœud provoque le non
fonctionnement des éléments raccordés à -Gestion du réseau plus simple;
ce nœud.
-Modification du nombre d’éléments
- Topologie plus onéreuse, car nécessite un assez simple;
HUB ou concentrateur;
- Topologie la plus utilisée actuellement.
- Longueur des câbles importantes.
ENSAO 67
Notions de base
ꢀ En Anneau (Multiploint)
ꢀ En Maille
Une topologie maillée correspond à plusieurs liaisons point à point. Chaque élément est
relié à tous les autres.
L'information peut parcourir le réseau suivant des itinéraires divers, sous le contrôle de
puissants superviseurs de réseau, ou grâce à des méthodes de routage réparties.
Cette topologie se rencontre dans les grands réseaux de distribution (Internet)
Avantages :
- En cas de perte d’un élément, ou du support,
- les communications entre tous les éléments reste possible.
Inconvénients :
- Nombre de liaisons nécessaires qui devient très élevé lorsque le
nombre d’éléments à raccorder est aussi important.
N.(N −1)
- S'il y a N éléments à raccorder, le nombres de liaisons nécessaires est de
2
ENSAO 69
Notions de base
ꢀ Unicasting
Une machine (source) envoie un message à une machine destination
Src Dst
× × OK ×
ENSAO 70
Notions de base
ꢀ Broadcasting
Diffusion générale : une machine (source) envoie un message à toutes les
machines
Src
OK OK OK OK
ENSAO 71
Notions de base
ꢀ Multicasting
Src
× OK × OK
ENSAO 72
Notions de base
Src1 Src2
ENSAO 73
Réseaux locaux (LAN)
ꢀ LAN (Local Area Network)
ꢀ Liaison multipoint
ꢀ bus
ꢀ anneau
ꢀ étoile
ꢀ Dimension : jusque quelques kilomètres
ꢀ Taux d’erreur : peu élevé
ENSAO 74
Réseaux locaux
ENSAO 75
Réseaux métropolitains (MAN)
ꢀ MAN (Metropolitan Area Network)
ENSAO 76
Réseaux longue distance (WAN)
ENSAO 77
Réseaux longue distance
routeur
hôte
sous-réseau
ENSAO 78
Internet
ꢀ Interconnexion de réseaux
ENSAO 79
Modes de communication
ꢀ Liaison point à point
On s’intéresse ici (pour simplifier) à une communication sur une liaison point
à point.
ENSAO 80
Modes de communication
ꢀ Ce service convient :
• lorsque le taux d'erreur est faible
ENSAO 81
Mode sans connexion Modes de communication
trame
trame
ENSAO 82
Modes de communication
ENSAO 83
Mode sans connexion mais avec ACK Modes de communication
t trame
0
t ack
1
ENSAO 84
Mode sans connexion mais avec ACK Modes de communication
t trame
0
temporisation
trame
ti
t ack
i+1
ENSAO 85
Modes de communication
ꢀTrois phases :
• Établissement de la connexion
=> initialisation de certains paramètres
• Transmission des données
• Libération de la connexion
=> libération des ressources utilisées
ENSAO 86
Mode avec connexion Modes de communication
• Etablissement de la connexion
t CD(x, y, …)
0
t CA(w,z,…)
1
CD = Connexion Demandée
CA = Connexion acceptée
ENSAO 87
Mode avec connexion Modes de communication
trame 0
ti
trame n
tj
ENSAO 88
Mode avec connexion Modes de communication
• Libération de la connexion
t DD
k
t DA
k+1
DD = Déconnexion Demandée
DA = Déconnexion acceptée
ENSAO 89
Modèle OSI
ꢀ Pour réduire la complexité de conception, les réseaux sont organisés en
couches.
ꢀ Toute machine d’un réseau dispose (implémente) alors ces couches.
ꢀ La couche n d’une machine peut communiquer (virtuellement) avec la
couche n des autres machines.
ꢀ Les entités (processus) situés à un niveau donné et sur plusieurs machines
sont appelés processus pairs
ꢀ Les règles et conventions utilisées au niveau de la couche n = protocole de
la couche n
ꢀ Ensemble des protocoles = pile de protocoles
ꢀ Entre chaque paire de couches adjacentes, on trouve une interface qui
définit les services que la couche inférieure offre à la couche supérieure.
ENSAO 90
Modèle OSI
ꢀ Les services sont accessibles par des points d’accès aux services (SAP)
ꢀ Types de service:
ꢀ En mode connexion
• une connexion est établie (ce qui permet de régler certains
paramètres).
• l'ordre des paquets d'information transmis est respecté.
ENSAO 91
Modèle OSI
application
présentation
session
transport message
paquet
réseau
liaison trame
physique bit
Routeur 1 Routeur n
ENSAO 92
Modèle OSI
ꢀ Couche physique
• modems
• Multiplexeurs
• …
ENSAO 93
Modèle OSI
ꢀ Couche liaison
ENSAO 94
Modèle OSI
ꢀ Couche réseau
• Contrôle de congestion
ENSAO 95
Modèle OSI
ꢀ Couche transport
ꢀ Cette couche doit assurer une transmission avec une certaine qualité de
service entre deux machines quelconques.
ꢀ C'est la première couche de bout en bout.
ꢀElle peut gérer plusieurs connexions sur une même machine.
ENSAO 96
Modèle OSI
ꢀ Couche session
ꢀ Services offerts :
• gestion du jeton
• synchronisation (utilisation de points de reprise)
ENSAO 97
Modèle OSI
ꢀ Couche présentation
ENSAO 98
Modèle OSI
ꢀ Couche application
ꢀ Services offerts :
• Transfert de fichiers
• Exécutions de travaux à distance
• Interrogation de bases de données
• …
ENSAO 99
Modèle OSI
ꢀ Principe de fonctionnement
Chaque couche :
ꢀ reçoit les données de la couche supérieure
ꢀ effectue un certain traitement
ꢀ transmet les données en ajoutant un en-tête (informations de contrôle)
ENSAO 100
Couche Physique et Liaison
ꢀ Couche physique et Liaison.
ENSAO 101
Couche Physique et Liaison
ꢀ Pourquoi? pour :
• Échanger des informations
• Partages des ressources matérielles
• Partage des logicielles
ENSAO 102
Couche Physique et Liaison
ꢀ Les LANs sont récemment peer to peer, toutes les postes peuvent offrir des
ressources en partage
• méthode d’adressage
• ensemble cohérent de protocoles
• système d’exploitation spécifique
• ensemble de programmes utilisant les ressources
ENSAO 103
Couche Physique et Liaison
ꢀ Standardisation
802.3 , Ethernet
ꢀ La station se voit attribuer successivement le droit d’émettre par un message
particulier, jeton ex. Token Bus IEEE 802.4
ꢀ Anneau : circulation unidirectionnelle des messages
ꢀ Le droit d’émettre est transmis d’une station à l’autre ex. IEEE 802.5 Token Ring
ENSAO 105
Couche Physique et Liaison
Topologie logique : par opposition à la topologie physique, représente la façon dont les
données transitent dans les lignes de communication. Les topologies logiques les plus
ENSAO 106
Couche Physique et Liaison
ꢀ Token ring
ꢀ FDDI (Fiber Distributed Data Interface)
ꢀ Ethernet
ꢀ LLC (Logical Link Control)
ENSAO 107
Rôle de la couche Liaison
ꢀ Couche liaison de données
ꢀ Allocation du canal
ꢀ Données ꢀTrame
• Trame ꢀbits ꢀcouche 1
ENSAO 108
ꢀContrôle d’accès au canal
ENSAO 109
ꢀCouche MAC
ꢀ Méthodes d’accès, deux dominants
ꢀ uyAléatoire: CSMA
ꢀ CSMA/CD ex. Ethernet, Collision Detection (90% des LANs)
ꢀ Réservation par jeton qui circule selon l’ordre physique : Token Ring, ou
l’ordre logique dans un bus :Token bus.
ꢀFDDI
ꢀL’adressage MAC
ꢀContrôle d’erreurs
ꢀ L’en-queue contient le champ de contrôle d’erreur (FCS, Frame
Check Sequence), fait par un CRC de 32 bits
ꢀ Le polynôme générateur est x32 + x26 + x23 + x22 + x16 + x12 + x10 + x8 +
x7 + x5 + x4 + x2 + 1
ꢀ La couche MAC rejette toute trame erronée mais n’effectue
aucune reprise sur erreur.
ENSAO 110
ꢀCSMA/CD
ꢀCarrier Sense : Les stations écoutent les signaux sur le câble pour s’assurer
que le canal est libre avant d’émettre
ꢀ Multiple Access : Plusieurs stations ont accès au support.
ꢀ with Collision Detection :
• Collision: Perturbation du signal du au fait que plusieurs stations
émettent simultanément.
• Détection: La station qui émet, écoute sur le câble et vérifie que le
signal correspond bien à celui qu’elle émet.
ENSAO 111
ꢀAnneau à jeton (en Anglais Token Ring), IEEE 802.5
ꢀ Le protocole IEEE 802.5 décrit la méthode d’accès par jeton dans une
topologie en anneau.
ENSAO 112
ꢀ Anneau à jeton
Principe :
Le jeton tourne sur l'anneau [1].
Une station pour émettre, doit attendre de capturer le jeton [2].
• Elle remplace le jeton par sa (ses) trame(s) de données [3].
La trame de données lors de sa rotation est copiée (en vol) par le(s) récepteur(s) [4]:
• la trame est munie d'une adresse de destination.
• diffusion naturelle.
Lorsque la rotation est complète (la trame revient à
l'émetteur) :
• la trame est munie de l'adresse de l'émetteur.
ENSAO 113
Exemple de transmission d’une trame
ENSAO 114
ꢀAnneau à jetons: cas de panne
• Inconvénient de la topologie anneau
ꢀ Un seul terminal en panne peut affecter le fonctionnement de tout le réseau.
• Solution
ꢀ Le hardware est conçu pour éviter ce disfonctionnement
ꢀ FDDI utilise deux anneaux
ENSAO 115
ꢀFDDI:
Le réseau FDDI ( Fiber Distributed Data Interface ) est un réseau à double boucle qui
utilise la fibre optique multimode comme support. Il a été normalisé par l'ISO pour les
couches physiques et MAC ( ISO 9314.1/2/3 ). Token Bus
• 10 Mbit/s
• Bus en 10Base5
ENSAO 117
Ethernet
ꢀ Objectifs du protocole
o Faible coût
o Réseau égalitaire
• Pas de priorité
• Pas de censure
ENSAO 118
Ethernet
ꢀ Principes de fonctionnement
o Topologie en bus, Pas de boucle
ꢀ Notion de trame
• Adresse source
ENSAO 120
Ethernet
ENSAO 121
Ethernet
ꢀUn coupleur est à l'écoute des trames qui circulent sur le câble
• Si une trame lui est destinée, (@_DEST = mon_@)
il la prend, la traite et la délivre à la couche supérieure
• Si non, il n’en fait rien
ꢀ Une station qui veut émettre
• Regarde si le câble est libre
• Si oui, elle envoie sa trame
• Si non elle attend que le câble soit libre
ꢀSi 2 stations émettent ensemble, il y a
collision
• Les
Les 22 trames
stationssont inexploitables
détectent la collision, elles réémettront leur trame
ultérieurement
ENSAO 122
Ethernet
ENSAO 123
Ethernet
ꢀ Le préambule
ENSAO 124
Trame de données
Norme 802.3
Norme Ethernet
ENSAO 125
Problème des erreurs
ꢀ Le problème des erreurs
ENSAO 126
Trame de données
Norme 802.3
Norme Ethernet
ENSAO 127
Cas Ethernet
ꢀ Le cas Ethernet
o Codage Manchester
o Préambule : 7 octets
• 10101010 = AAh
• Donnée régulière
ꢀsynchronisation des horloges
ENSAO 128
Adresses MAC
ꢀ Adresses MAC
o Norme 802.3
o 6 octets
• 3 octets constructeur
• 3 octets numéro de série
o ꢀadresse UNIQUE au monde
ENSAO 129
Trame de données
Norme 802.3
7 octets 1 6 6 2 4
Norme Ethernet
ENSAO 130
Format d'une trame MAC en 802.3
Les 7 octets de préambule servent à la synchronisation des horloges des
transceivers.
L'octet SFD ( Start Frame Delimiter ) marque le début des informations exploitables.
Les deux champs suivant font appel à la notion d'adresse Ethernet. Cette adresse codée sur 6
octets est unique au monde. Chaque coupleur doit posséder une adresse différente. Nombre Octets
10101010
Par convention les 3 premiers octets désignent le constructeur de l'interface et les 3 autres un Préambule
7
numéro de série. 10101010
Par exemple 0x080009 désigne des interfaces de chez HP. 1 10101011 SFD
Le champ adresse destination est rempli par la couche MAC. Il contient l'adresse Ethernet de Adresse
6
l'interface destination. Si tous les bits sont à 1, on parle d'adresse de diffusion ( broadcast ) et Destination
la trame est destinée à toutes les interfaces du réseau. Adresse
Si le premier bit est à 0 l'adresse concerne une seule station, s'il est à 1 elle concerne un 6
Source
groupe de stations ( multicast ). 2 Longueur données
Le champ adresse source est lui aussi rempli par la couche MAC, il contient l'adresse Ethernet LLC
de l'interface source. prises en
compte
Le champ longueur de données a vu son rôle évoluer dans le temps et est à l'origine d'une pour le CRC
variante de trames Ethernet, voir plus loin.
Données
La zone de données LLC contient les données en provenance de la couche supérieure (LLC si
LLC
elle existe ). Cette zone doit contenir entre 46 et 1500 octets. 46 mini
Le champ de bourrage quand il existe contient des octets non significatifs, il sert à obtenir
1500 maxi
une longueur minimum de 46 octets pour la zone données LLC, afin que la trame fasse au
moins 72 octets. PAD
Le FCS est calculé par un CRC de degré 32:
x32 + x26 + x23 + x22 + x16 + x12 + x11 + x10 + x8 + x7 + x5 + x4 + x2 + 1 4 CRC
Il concerne les champ adresses, taille, données et éventuellement PAD.
ENSAO 131
Bilan
ENSAO 132
Acquisition du canal
o Problème :
• Chaque machine peut utiliser le canal
• Pas d’arbitre donnant la parole
• Parler simultanément Collision
o Solution Ethernet/802.3
• CSMA : Carrier Sensing Multiple Access
• « Conversation civilisée »
• On n’interrompt pas une communication
• On écoute, on attend la fin, et on enchaîne
ENSAO 133
Collision?
DTE1 DTE2
ꢀ Collision !
ꢀ DTE2 voit la collision
ꢀ DTE1 ne voit rien !
ENSAO 134
Comment faire ?
ꢀ Méthode CSMA / CD
• CSMA with Collision Detection
• Chaque station vérifie son message
ꢀ Si collision
ꢀArrêt d’émission
ꢀAttente aléatoire
ꢀRé-émission
ENSAO 135
Collision inaperçue
ꢀ Dans l’exemple:
ENSAO 136
Principe du CSMA/CD
EMISSION D'UNE TRAME
non
DETECTION MEDIUM LIBRE
oui
DEBUT EMISSION
oui
DETECTION COLLISION
non
EMISSION BROUILLAGE
FIN TRANSMISSION
non
INCREMENTATION
oui
COMPTEUR TENTATIVES
COMPTE RENDU
oui
TRANSMISSION REUSSIE TROP DE TENTATIVES
non
CALCUL ATTENTE
COMPTE RENDU
ECHEC
ATTENTE
ENSAO 137
La solution Ethernet
ꢀ La norme impose :
o Round-Trip-Delay (temps aller et retour de la trame) < 50 ms.
ꢀ A 10 Mbit/s, 50 ms ꢀ62,5 octets
ENSAO 138
Temps de réponse
ꢀ Les applications interactives :
ENSAO 139
Le MTU
• Sur toute machine ou passerelle mettant en oeuvre TCP/IP une unité maximale de
Transfert (Maximum Transfert Unit ou MTU) définit la taille maximale d'un
datagramme véhiculé sur le réseau physique correspondant
• lorsque le datagramme est routé vers un réseau physique dont le MTU est plus petit
que le MTU courant, la passerelle fragmente le datagramme en un certain nombre de
fragments, véhiculés par autant de trames sur le réseau physique correspondant,
• lorsque le datagramme est routé vers un réseau physique dont le MTU est supérieur
au MTU courant, la passerelle route les fragments tels quels (rappel : les datagrammes
peuvent emprunter des chemins différents),
• le destinataire final reconstitue le datagramme initial à partir de l'ensemble des
fragments reçus; la taille de ces fragments correspond au plus petit MTU emprunté sur
le réseau. Si un seul des fragments est perdu, le datagramme initial est considéré
comme perdu : la probabilité de perte d'un datagramme augmente avec la
fragmentation.
ENSAO 140
IP: Datagramme
ꢀ La norme IP impose :
ENSAO 141
Trame de données finale
Norme 802.3
7 octets 1 6 6 2 46 ꢀ1500 4
Norme Ethernet
ENSAO 142
ꢀ Préambule
• 7 octets: synchronisation
• 7 * (10101010)
ꢀ Adresse destinataire
• premier bit (transmis)
• = 0 adresse d’une station unique
• = 1 adresse d’un groupe de stations (multicast)
ENSAO 143
• second bit (transmis)
• = 1 adresse administrée localement
• = 0 adresse administrée globalement (universelle)
• Tous les bits à 1 : adresse d'e "broadcast" ---> toutes les adresses du
réseau sont concernées
ENSAO 144
Notation hexadécimal (0B hexa = 11 décimal) :
– 8:00:20:06:D4:E8
– 8:0:20:6:d4:e8
– 08-00-20-06-D4-E8
– 08002006D4E8
Broadcast = diffusion = FF:FF:FF:FF:FF:FF
Station :
• 1er bit (transmis) = 0
--> 1er octet d'@ est pair :
– 08:00:20:06:D4:E8
– 0:0:C:0:5B:37
• 2nd bit (transmis) = 0
désigne une adresse dite universelle (attribuée par IEEE)
– 1er octet = 00, 01, 04, 05, 08, 09,0C,0D ...
ENSAO 145
IEEE a attribué des tranches d'adresses aux constructeurs:
• Les 3 premiers octets indiquent ainsi l'origine du matériel
– 00:00:0C:XX:XX:XX : Cisco
– 08:00:20:XX:XX:XX : Sun
– 08:00:09:XX:XX:XX : HP
– 08:00:14:XX:XX:XX : Excelan
– Mais il y a des adresses "non IEEE" :
AA:00:04:XX:XX:XX: DEC
ENSAO 148
o Reçoit-trame : requête LLC ----> MAC
• paramètres de retour
– @ destinataire (= propre adresse physique ou adresse multi-destinations)
– @ source
– taille des données
– données
– status:
• OK
• Erreur de FCS
• Erreur d’alignement (pas nb entier d’octets)
• Erreur de longueur (champ taille inconsistant)
ENSAO 149
o D'après la norme, la couche MAC est indépendante du media de
communication, il suffit que ce dernier supporte l'accès CSMA / CD
o 2 fonctions :
• gestion des données
– mise en forme de la trame : champs, gestion FCS,
– "conversion" octets ---> éléments binaires
• gestion de la liaison
– allocation du canal et gestion des collisions en
écoutant les signaux "carrier sense" et "collision detection" générés
par la couche physique.
ENSAO 150
TRANSMISSION D’UNE TRAME
ꢀ La sous-couche LLC a fait un appel "transmet-trame".
ꢀ La couche MAC :
• Ajoute préambule et SFD à la trame
• Ajoute le padding si nécessaire
• Assemble les champs: @ origine, @ destinataire, taille, données et
padding
• Calcule le FCS et l'ajoute à la trame
• Transmet la trame à la couche physique :
– Si "carrier sense" faux depuis 9,6 µs au moins, la transmission
s'effectue (suite de bits).
– Sinon, elle attend que "carrier sense" devienne faux, elle attend
9,6 µs et commence la transmission (suite de bits).
ENSAO 151
RECEPTION D’UNE TRAME
ꢀ La sous-couche LLC a fait un appel " reçoit-trame".
ꢀ La couche MAC est à l'écoute du signal "carrier sense", elle reçoit tous les
trains de bits qui circulent sur le câble :
• Les limites des trames sont indiquées par le signal "carrier sense"
• Ote le préambule, le SFD et l'éventuel padding
• Analyse l’adresse du destinataire dans la trame
• Si l'adresse destination de la trame est différente de l'adresse de
la station ----> poubelle
• Si l’adresse inclut la station :
– Elle découpe la suite de bits reçus en octet, puis en champs
– Transmet à la sous-couche LLC les champs :
ENSAO 152
RECEPTION D’UNE TRAME
ENSAO 153
COUCHE PHYSIQUE
ꢀFonctions de la couche physique
• Permet de recevoir et d'émettre des suites d'éléments binaires
• Détecte la transmission par une autre station,
– pendant que la station n'émet pas: carrier sense
– pendant que la station émet: collision detection
ꢀInterface entre la couche MAC et la couche physique :
services qu'offrent la couche physique à la couche MAC :
• 3 requêtes et 3 booléens
ꢀ Transmettre un bit :
• requête MAC ---> couche physique
paramètre d'appel : 1 bit
ꢀRecevoir un bit:
• requête MAC ---> couche physique
paramètre de retour : le bit
ꢀAttendre :
• requête MAC ---> couche physique
paramètre d'appel : nombre de bits à attendre
ENSAO 154
COLLISIONS : Problème
ꢀ Carrier sense :
• MAC <--- couche physique : Il y a du trafic sur le câble.
ꢀ Transmitting :
• MAC ---> couche physique. Il y a des bits à transmettre.
ꢀ Collision detection :
• MAC <--- couche physique. Il y a une collision sur le câble
(uniquement générée quand la station transmet une trame)
ENSAO 155
COLLISIONS : Problème
ꢀUne station regarde si le câble est libre avant d'émettre (carrier sense)
ꢀ Mais le délai de propagation d'une trame sur le réseau n'est pas nul : une station peut
émettre alors qu'une autre a déjà commencé à émettre
ꢀ Quand ces 2 trames émises presque simultanément se "rencontrent", il y a collision
ꢀ Avec un réseau très grand (et donc un temps de propagation d'une trame très long),
ceci est inefficace
ꢀ Minimiser le temps pendant lequel une collision peut se produire :
– le temps maximum de propagation d’une trame, temps aller et retour de la trame :
le round trip delay = 50 µs
50 µs # 63 octets ---> une collision ne peut se produire qu'en début d'émission d'une
trame (collision window).
– On fixe un Slot time = 51.2 µs ( -> 64 octets) : le temps d'acquisition du canal : une
collision ne peut se produire que durant ce temps
– la station émettrice ne peut se déconnecter avant la fin du slot time (pour avoir la
certitude que la transmission se soit passée sans collision)
ꢀ Pour tenir ce temps maximum (RTD), on impose des limitations :
– Longueur et nombre de segments, nombre de boîtiers traversés par une trame, ...
ENSAO 156
COLLISIONS : Solution
ꢀ Emetteur :
ꢀ écoute le signal "collision détection" pendant 51.2 µs (64 octets) à
partir du début d'émission
ꢀS'arrête d'émettre quand il détecte une collision en comparant le
signal émis avec le signal reçu par exemple
ꢀ Récepteur :
ꢀ sireçoit une trame de taille inférieure à 72 octets
=> collision
ENSAO 157
COLLISIONS : Solution
ENSAO 158
COLLISIONS : Réemission
ENSAO 159
802.3 Vs Ethernet
o Champ "type" des trames Ethernet
• 2 octets représentés en hexadécimal sous la forme XX-YY ou XXYY
• Champs types connus
– 0800 IP
– 0806 ARP
–…..
ENSAO 160
802.3 Vs Ethernet
o Les deux protocoles sont compatibles
ENSAO 161
Bilan
ꢀ Services de couche 1 utilisés
• Canal libre ?
• Collision ?
ENSAO 162
Evolution vers 100 Mbit/s et +
ꢀ Le Round-Trip-Delay est réduit à 5 ms
ꢀ Problèmes :
• Mélange de stations de vitesses différentes
• Plus débit augmente, plus efficacité diminue
• ꢀAugmenter le MTU
o Ethernet : MTU=1500
ENSAO 163
Encapsulation
Données utilisateur
Application
Entête
applicatif Données utilisateur
TCP
Entête
TCP Données applicatives
Segment TCP IP
Entête Entête
IP TCP Données applicatives
Trame Ethernet
Couche Réseau
ꢀ Couche abstraite
ꢀ Donnée ꢀPaquet
Réseau
ꢀ2 modes
LLC
ꢀ Connecté
MAC
ꢀX25
ꢀ Non connecté
Couche Physique
ꢀIP
ꢀ Inter réseaux
ꢀ Routage
ꢀ Fragmentation
ENSAO 165
ꢀ Service orienté connexion
- Une connexion de niveau réseau s’appelle circuit virtuel.
- Le chemin associé au circuit virtuel dans le réseau est alloué à l’établissement de
la connexion. La décision de routage n’est prise qu’au cours de la phase
d’établissement de la connexion.
- Tous les paquets circulant sur le même circuit virtuel empruntent le même
chemin.
- Exemple : protocole ATM (Asynchronous Transfer Mode)
ꢀ MAIS :
ꢀ MTU limité
ꢀ Et les données volumineuses ?
ꢀ Round Trip Delay limité
ꢀ Longueur du réseau limitée
ꢀ Nombre de stations limité
ꢀ Une seule trame par réseau à chaque instant
ENSAO 168
Une solution ?
Solution:
ꢀ Fragmenter le réseau
ꢀ Plusieurs réseaux physiquement séparés
ꢀ Liens permettant de communiquer d’un réseau à un autre
Avantages
ꢀ Une trame par réseau à chaque instant
ꢀ Chaque réseau a une taille petite
Inconvénients
ꢀ Ne résout pas les problèmes du MTU
ꢀ Diffusion active des données
ꢀ Comment atteindre une machine donnée ?
ENSAO 169
Fragmentation des réseaux
ꢀ Réseau locaux :
ꢀ Adresse MAC unique au monde
ꢀ Diffusion passive
ꢀ Réseau fragmenté
ꢀ Séparation physique
ꢀ Avantages des réseaux locaux
ꢀ Pas de communication de réseau en réseau
ꢀ Séparation logique
ꢀ Qui appartient à quel réseau ?
ENSAO 170
Adresses Logiques
ꢀ Adresses MAC uniques mais…..
ꢀÉquipements différents sur un même réseau
ꢀÉquipements identiques sur différents réseaux
ꢀ Besoin d’adresses
ꢀ Non liées au matériel
ꢀ Des équipements différents sur un même réseau
ꢀ Des équipements identiques sur différents réseaux
ꢀ Identifiant un
équipement de façon unique
ꢀ Regroupant logiquement les machines
ꢀAdresses IP
ENSAO 171
Adresses IP
ꢀ Adresses uniques au Monde
ꢀDélivrées par le Network Information Center
ꢀ Regroupement logique :
ꢀ @ = N° réseau + N° machine
ꢀMême réseau ꢀMême préfixe
ENSAO 172
Classes d’adresses
ꢀ Besoins différents
ꢀ Réseaux de 3-4 machines
ꢀ Réseaux de 1000+ machines
ꢀ 5 classes définies
ꢀA : 0yyyyyyy.x.x.x
ꢀ B : [Link].x.x
ꢀ C : [Link].x
ꢀ D : 1110yyyy.Y.Y.Y
ꢀ E : 11110yyy.Y.Y.Y
ENSAO 173
Adressage IP : Classes d'adresses
0 8 16 24 31
Classe A 0 Net-id Host-id
Classe D 1 1 1 0 Multicast
ENSAO 175
Adressage IP : Adresses "spéciales"
ꢀ Host-Id = 00000…000 -> Réseau
ꢀ 127.x.x.x ->loopback
ENSAO 176
Le NIC
ꢀ Attribution centralisée
ꢀ Fournitdes numéros de réseaux
ꢀ Numéros uniques garantis
ꢀ Réseaux privés
ꢀ [Link] (Loop-back )
ꢀ[Link]/8, [Link]/12, [Link]/16
ENSAO 177
Identification IP d’une machine
ꢀ Envoi d’un message à une machine
ꢀ@ IP fournie
ꢀMême réseau
ENSAO 178
Protocole ARP
ꢀ Broadcaste un appel à l’aide…
ꢀ @[Link] = @émetteur
ꢀ @[Link] = FF-FF-FF-FF-FF-FF
ꢀ Type = 0806H
ꢀ Données =
ꢀ Réponse :
ꢀ aSrAOmachine cible
Même trame, champs remplis pEN 179
Exemple ARP
02-60-8C 192.168. @Matériel 192.168.
0001 0800 6 4 1
D9-D8-D2 223.208 Cible 223.207
2 2 1 1 2 6 4 6 4
02-60-8C
2
D9-E3-ED
ENSAO 181
ENSAO 182
ENSAO 183
La fragmentation: Outrepasser les MTUs
ꢀ MTU = taille max sur un réseau
ꢀ Fragmentation des données
ꢀObtenir Paquets de taille <= MTU
ꢀ Envoi individuel des fragments
ꢀ Problèmes :
ꢀ Comment différencier un fragment d’un paquet complet ?
ꢀ Comment remettre en ordre les morceaux
ENSAO 184
Fragmentation
ꢀ Drapeaux:
ꢀ Dont’ Fragment:Fragmentation interdite
ꢀ More Fragment: La suite arrive……
ꢀ Données numériques:
ꢀ Fragment Offset: position dans le datagramme initial
(*8 octets)
ꢀ Fragmentation multiple possible
ENSAO 185
0
Format de trame IP
4 8 16 32
Longueur
Version Type de Service
entête
Longueur
Version Type de Service Longueur totale
entête
Identification
Time To Live
Longueur
Version Type de Service Longueur totale
entête
@ IP destination
Options éventuelles
Données
DHCP
- Attribution d'adresses à une machine : Pour un réseau local, ceci se fait soit de
manière statique (l'adresse IP est entrée à la main à la configuration de la carte
réseau) ou par le biais d'un serveur DHCP (Dynamic Host Configuration Protocol).
La machine envoie une trame de diffusion à tout le réseau local pour trouver le
serveur DHCP et celui-ci lui renvoie une adresse IP libre (parmi une ensemble
d'adresses qu'il gère). L'adresse est louée pour une durée au delà de laquelle le
serveur DHCP reprend l'adresse en avertissant la station. Pendant la durée de
validité, le serveur DHCP «ping» la station de temps à autre pour savoir si cette
machine est toujours connectée.
- En plus de l'adresse IP, le serveur DHCP peut aussi fournir l'adresse de la passerelle
et du serveur DNS.
- Évidemment le serveur DHCP doit être sur le même réseau local que la station
demandeuse.
- Pour un accès à distance (RTC, ADSL...) le serveur d'accès est aussi serveur
DHCP.
ENSAO 190
Bilan
ꢀ Envoi de données de couche 3:
ꢀ Fragmentation en paquets <= MTU
ꢀ Consultation table routage
ꢀ -> @ IP prochain destinataire
ꢀRequête ARP
ꢀ -> @ MAC prochain destinataire
ꢀ Envoi de chaque paquet individuellement
ꢀ -> Couche 2
ꢀ Réassemblage après réception
ENSAO 191
Routage
Qu’est ce que le Routage:
Processus par lequel un élément (courrier, appels téléphoniques, paquets, IP,
…) va être acheminé d’un endroit à un autre, le routage se fait au niveau de la
couche 3 du modèle OSI
ꢀ Un élément faisant du routage doit connaître :
ꢀ La destination,
ꢀ De quelle source il peut apprendre les chemins d’accès à la destination
voulue,
ꢀ Les itinéraires possibles pour atteindre la destination,
ꢀ Le(s) meilleur(s) itinéraire(s) pour atteindre la destination,
ꢀ Un moyen d’actualiser les itinéraires.
ENSAO 192
Routage
Pourquoi faire du Routage sur un réseau ?
• Un équipement sur un réseau local
ꢀPeut atteindre directement les machines sur le même segment sans
routage (ARP),
ꢀ Ne peut pas atteindre les équipements sur un autre réseau (ou sous -
réseau) sans un intermédiaire.
• Qui doit faire du routage sur un réseau ?
ꢀ Équipement connecté à 2 réseaux ou sous-réseaux au moins,
ꢀ Station de travail avec 2 interfaces réseau au moins,
ENSAO 193
Routage
ENSAO 195
Principe du routage IP
ꢀ Routage IP basé uniquement sur l’adresse du destinataire
ENSAO 196
Principe du routage IP
Eléments fonctionnels d’un routeur
Routes qui
Informations
ont été
Informations sur la
calculées de routage topologie
ENSAO 198
Principe du routage IP
ꢀ Les informations de routage sont mémorisées dans la table de routage des
équipements (routeurs).
ENSAO 199
Principe du routage IP
ꢀ Le routage s’effectue sur deux opérations:
ꢀ La sélection de la meilleure voie,
ENSAO 200
Principe du routage IP
Fonctionnement du routage entre deux points
[Link]
A 172.31.1 B S1
S0
[Link] S0
Eth0 [Link]
Eth0
C
[Link] Application
Application [Link] Présentatio
Présentation n
Session Session
Transport
A B C
Transport
Réseaux Réseaux Réseaux Réseaux Réseaux
Liaison de Liaison de Liaison de Liaison de Liaison de
données données données données données
Physique Physique Physique Physique Physique
ENSAO 201
Algorithme de routage
- L’Algorithme de Routage est une Méthode utiliser pour calculer les routes
- Un algorithme de routage doit assurer la livraison des paquets. Il est nécessaire
d’optimiser les chemins suivis par les paquets et peuvent être différentiés sur la
base de plusieurs caractéristiques:
ENSAO 202
Algorithme de routage
ꢀ But de conception:
ꢀ Optimalité
ꢀ Simplicité et rentabilité
ꢀ Robustesse et stabilité
ꢀ Flexibilité
ꢀ Types d’Algorithmes:
ꢀ Statique vs. Dynamique
ꢀ Chemin unique vs. Chemins multiples
ꢀ Link-state vs. Vecteur de distance
ꢀ Plat vs. Hiérarchique
ꢀ Hôte
intelligent
vs. Routeur 203
intelligent
ꢀ Intra
domaine vs.
Algorithme de routage
ꢀ Métriques
• Les algorithmes de routage utilisent des métriques pour déterminer
la meilleur route.
• Les algorithmes sophistiqués combinent entre plusieurs métriques
en une seule (hybride)
• Les métriques suivantes ont été utilisés:
ꢀ Longueur du chemin (ex algorithme du plus court chemin de
E.W. Dijkstra)
ꢀ Fiabilité
ꢀ Délai
ꢀ Bande passante
ꢀ Charge
ꢀ Coût de la communication
ENSAO 204
Protocole de routage
ꢀ Routage statique
ꢀ convient uniquement pour des sites de taille modeste
ꢀ généralement le routage est modifié après découverte du problème
ꢀ ne peut gérer les changements de topologie non triviaux.
ꢀ Routage dynamique
ꢀ indispensable dès que la topologie devient complexe,
ꢀ ==> protocoles de routage dont :
ꢀ le but est de maintenir des informations associées aux routes de manière
cohérente
ꢀ le rôle n’est pas de router.
ENSAO 205
Protocole de routage
- Ensemble des règles d’échanges qui permettent d’implanter l’algorithme de
routage. Ces règles définissent les messages échangés et la manière dont ils
sont échangés.
ENSAO 206
Protocole de routage
Routage statique
Les informations sont mises à jour manuellement à chaque modification
topologique de l'interréseau.
Routage dynamique
Les informations relatives à la route sont mises à jour automatiquement entre les
routeurs.
ENSAO 207
Protocole de routage
o Routage dynamique :
• Rapidement obligatoire : fonction taille du réseau
ENSAO 208
Protocole de routage
Avantages et inconvénients:
o Le routage statique
• + Il cache la structure de l’inter-réseau
• + Il évite l’envoie de messages de service
• + Sécurité par masquage de certains parties d’un inter-réseau
• + Moins de surcharge par rapport au routage dynamique.
• - Pas adaptatif
o Le routage dynamique
• + Plus adaptatif
• - Révèle la structure de l’inter-réseau
ENSAO 209
Système Autonome: AS
• Un système autonome est un ensemble de réseaux administrés par une
même
entité :
ꢀ allocation des adresses ip
ꢀ découpage en sous-réseaux
ꢀ définition du protocole de routage.
ENSAO 211
Système Autonome: AS
ENSAO 212
Classes d’algorithmes de routage dynamique
ꢀ Classes d’algorithmes de routage dynamique interne
ꢀ Vecteur de distance (Distance-Vector)
Chaque routeur crée une table de routage qui recense les réseaux qui lui sont
directement connectés et envoie cette table aux routeurs qui lui sont directement
Connectés: les routeurs transmettre périodiquement leur table de routage à
leurs voisins. Le routeur qui reçoit une table
ꢀ Met à jour la topologie
ꢀ Met à jour les distances
ꢀ État de lien (Link-State)
Chaque routeur crée une table d’état des liens et il diffuse ensuite les
informations qu’il a collectées
ꢀ hybride
ENSAO 213
Algorithme Vector -Distance
ꢀ Algorithmes Vector-Distance (Belman-Ford)
ꢀ Chaque nœud routeur dispose d’une table de routage : meilleure distance pour chaque
destination, ligne de sortie
ꢀ Chaque nœud est supposé connaître la « distance » (le coût) qui le sépare de chacun de
ses voisins (une liaison hors service a un coût infini).
ꢀ Périodiquement, chaque nœud envoie à chacun de ses voisins la liste des distances
estimées vers chaque nœud du réseau : vecteur de distance. Il reçoit en retour une liste
similaire de chacun de ses voisins.
ꢀ Chaque nœud peut déterminer l'estimation qui lui semble la meilleure pour atteindre
chaque destination, et inscrire cette estimation ainsi que la liaison correspondante dans
sa table de routage.
ꢀ Une route est composé de : L’adresse du réseau de destination, L’adresse du routeur
pour atteindre le réseau de destination (next hop), La métrique (coût) :
nombre de sauts = nombre de routeurs à traverser pour atteindre le réseau de destination
ENSAO 214
Algorithme Distance-Vector
Avantages :
ꢀ Simplicité de l'algorithme (charge CPU faible)
ꢀ Interopérabilité (stations, routeurs)
Inconvénients :
ꢀ La taille des informations de routage est proportionnelle au nombre
de routeurs du domaine,
ꢀ Métrique difficilement utilisable : lenteur de convergence,
ꢀ Bouclage, éventuellement à l’infini,
ꢀ Pas de chemins multiples
ꢀ Coût des routes externes arbitraire.
ENSAO 215
Routage à vecteur de distance
Tables de routage
ENSAO 216
Distance-Vector : Table de routage réelle
ꢀ Cisco : show ip route(avec RIP)
R [Link] [120/2] via [Link], 0:00:28,
Ethernet0
R [Link] [120/2] via [Link], 0:00:28,
Ethernet0
R [Link] [120/3] via [Link], 0:00:15,
Ethernet0 Temps qui
C [Link] is directly connected, Ethernet0 sépare de la
.... dernière
C [Link] is directly connected, Ethernet1 annonce
....
R* [Link] [120/1] via [Link], 0:00:19, Ethernet0
Routeur B
Coût du B:0[local]
Routeur A
lien A:3[if0]
A:0[local]
3
A:3,B:0
1
Routeur E 1 3 A:3,B:0
4 3
E:0[local] Routeur C
A:1[if0] A:1,E:0 C:0[local]
Routeur D
Notation : D:0[local]
@dest:coût[interface sortie]
ENSAO 220
Vecteur de distance – Exemple 1
Routeur A Routeur B
A:0[local] B:0[local]
A:3[if0]
3 A:3,B:0
Routeur E 1
E:0[local]
1 3 A:3,B:0 Routeur C
A:1[if0]
4 C:0[local]
3
A:1,E:0 B:1[if0]
Routeur D A:4[if0]
Notation : D:0[local]
@dest:coût[interface sortie] E:4[if1]
A:5[if1]
ENSAO 221
B:3[if0]
Vecteur de distance – Exemple 2
• Cout de tous les liens = 1
• Au départ, chaque routeur n’a dans sa table de routage qu’une information
de routage vers la destination locale
• Destination = numéro de voie, d’interface ou nom du prochain nœud
ENSAO 222
Vecteur de distance – Exemple 2
• Pour l’exemple, A a été choisi arbitrairement pour débuter les échanges
ENSAO 223
Vecteur de distance – Exemple 2
ENSAO 224
Vecteur de distance – Exemple 2
ENSAO 225
Vecteur de distance – Exemple 2
ENSAO 226
Vecteur de distance – Exemple 2
ENSAO 227
Vecteur de distance – Exemple 2
ENSAO 228
Vecteur de distance – Exemple 2
ENSAO 229
Vecteur de distance – Exemple 2
ENSAO 230
Vecteur de distance – Exemple 2
ENSAO 231
Vecteur de distance – Exemple 2
ENSAO 232
Vecteur de distance – Exemple 2
ENSAO 233
Vecteur de distance – Exemple 2
ENSAO 234
Vecteur de distance – Exemple 2
ENSAO 235
Vecteur de distance – Exemple 2
ENSAO 236
Vecteur de distance – Exemple 2
ENSAO 237
RIP : Routing Information Protocol
ꢀ Protocole intérieur (Cf AS), RFC 1058.
ꢀ Conçu à l’origine pour les réseaux locaux, étendu aux réseaux distants
ꢀ De type Vector/Distance
ENSAO 239
Distance-Vector : RIP V1
ꢀNe véhicule pas le masque du réseau (masque implicite) => pas de VLSM
ENSAO 240
Distance-Vector : RIP V1
ENSAO 241
Distance-Vector : RIP V1 (3)
ꢀ R2 : show ip route @IP-Réseau1 (à métrique 1)
1) Known via "rip", distance 120, metric 1
Last update from R1 on Ethernet1, 00:00:00 ago
@IP-Réseau1
2) Passage à l'état inaccessible
Known via "rip", distance 120, metric 4294967295
(inaccessible) R1
Last update from R1 on Ethernet1, 00:03:03 ago
Hold down timer expires in 178 secs
R2
3) Known via "rip", distance 120, metric 4294967295
(inaccessible)
Last update from R1 on Ethernet1, 00:03:59 ago R3
Hold down timer expires in 115 secs
4) 240 s : suppression de la route de la table de routage
% Subnet not in table
ENSAO 242
Distance-Vector : RIP V1 (4)
ꢀ R3 : show ip route @IP-Réseau1 (à métrique 2)
1) Known via "rip", distance 120, metric 2
Last update from R2 on Ethernet0, 9 seconds ago
2) Known via "rip", distance 120, metric 16777215 @IP-Réseau1
(inaccessible)
Last update from R2 on Ethernet0, 19 seconds ago (triggered update)
Hold down timer expires in 172 secs R1
3) Known via "rip", distance 120, metric 16777215
(inaccessible)
Last update from R2 on Ethernet0, 191 seconds ago R2
Hold down timer expires in 0 secs
R3
ENSAO 243
Distance-Vector : RIP V1 (4 suite)
4)Known via "rip", distance 120, metric 16777215
(inaccessible)
Last update from R2 on Ethernet0, 213 seconds ago
5) Known via "rip", distance 120, metric 16777215 @IP-Réseau1
(inaccessible)
Last update from R2 on Ethernet0, 238 seconds ago
6) % Network not in table temps > 240 secondes R1
R2
R3
ENSAO 244
Distance-Vector : RIP V1: Problémes
Problèmes :
RIP V1 présente plusieurs inconvénients.
- Ilne contient aucune information sur le masque de sous-réseau, par conséquant le
routeur doit, d'une part, disposer localement de cette information, et d'autre part, le
masque de sous-réseau doit être identique sur tout le réseau. Il ne supporte pas le trafic
multicast.
- Les messages ne sont pas authentifiés. Il est alors possible à une personne
malveillante de générer des messages RIP avec des coûts tels que toutes les routes
passent par un seul et même routeur. Ce qui peut paralyser complètement le réseau
(congestion). - RIP est malheureusement concerné par la convergence lente, et/ou
problème de valeur infinie. (Problème concernant tous les protocoles à vecteur
distance)
ENSAO 245
Distance-Vector : RIP V2
ꢀ RIP Version 2 : RFC 1387 et 1388
ꢀ Diffusion multicast ([Link])
ꢀ Véhicule le masque de réseau =>
ꢀ Permet l'utilisation de VLSM
ꢀ Agrégation de route
• En place par défaut sur Cisco (désactivation no auto-summary)
ENSAO 246
Cisco : Routage RIP
ꢀ Les principales commandes :
ꢀ router rip (commande globale)
ꢀ version 1 | 2
ꢀ network @IP-réseau (réseau concerné par RIP)
ꢀ neighbor @IP-machine (avec qui les informations de routage sont
échangé, pour liaison point à point ou non broadcast)
ꢀ interface Type-Int N°Int (commande d'interface)
ꢀ ip rip send version 1 "et/ou" 2
ꢀ ip rip receive version 1 "et/ou" 2
ENSAO 247
RIP : les contraintes
ENSAO 248
RIP : les contraintes
ENSAO 249
Routage à état de Lien
ꢀ Les mises à jour des routes ne comprend aucune indication concernant les
routeurs situés au-delà du routeur voisin
ꢀ Avec les routeurs à état de lien, les routeurs font des calculs coûteux en
ressources processeur, mais ils sont capables de découvrir leur voisin sans
que ceux-ci leur envoie des informations
ENSAO 250
Fonctionnement des algorithmes à état de liens
ENSAO 252
Routage à état de Lien- Principe
ENSAO 254
Etat des liens- détails de l’algorithme
Etape 3: construction du paquet d’état de lien à transmettre (Link State)
• Identifier émetteur, liste des routeurs voisins directs et le cout associé
ENSAO 255
Etat des liens- détails de l’algorithme
Etape 5: calcul de la matrice de couts
• Construite à partir des informations reçues
• Constitue une représentation de la topologie du réseau
ENSAO 256
Etat de lien- Exemple
Exemple de construction de la table de routage de A
Lors du calcul du chemin optimal, une route peut posséder 3 états
• Validée : à partir de la racine il n’existe aucun autre chemin plus court
pour atteindre le noeud ; (grisé)
• Découverte : nouvelle route pour joindre le noeud suivant à partir d’un
noeud nouvellement validé
• En attente : nouvelle route dont on ne sait si elle peut étre validée ou pas
(en blanc) i.e. s’il existe une route plus courte pour atteindre le noeud
extrémité
ENSAO 257
Etat de lien-exemple de construction: table de A
ENSAO 258
Etat de lien-exemple de construction: table de A
ENSAO 259
Etat de lien-exemple de construction: table de A
ENSAO 260
Etat de lien-exemple de construction: table de A
ENSAO 261
Etat de lien-exemple de construction: table de A
ENSAO 262
Etat de lien-exemple de construction: table de A
ENSAO 263
Algorithme SPF : Shortest Path First
• Routeurs testent périodiquement l’état des liens (Link State) avec ses voisins
• Diffusent périodiquement ces états à tous les autres routeurs du domaine
o Pour chaque routeur : BDD identique et cohérente grâce à une
diffusion
avec acquittement et validité limitée en temps, contrôle des
enregistrement
• Établissement d'une(cheksum)
carte des Link State complète du réseau
o Métriques multiples fonction de paramètres multiples (débit, délai, coût,
fiabilité).
• À partir ce cette carte, le routeur selon l’algorithme SPF (Dijkstra) :
o Détermine localement le + court chemin vers chaque destination.
• Pas de diffusion périodiques des tables de routage, mais diffusion seulement
des mises à jour de l’état (up, down) des routes (limite la taille des messages
et la charge du réseau).
ENSAO 264
OSPF : Open Shortest Path First
ENSAO 265
OSPF : Open Shortest Path First
• Découpe d’un système autonome en aréas
• Des liens virtuels peuvent être établis dans la topologie de l’AS afin de
cacher les connexions physiques d’une partie du réseau.
• Les liens extérieurs avec d’autres systèmes autonomes (via EGP par
exemple) sont pris en compte.
ENSAO 266
OSPF : les concepts, areas
ENSAO 267
OSPF : les concepts, areas
• La fonctionnalité
ENSAO 268
OSPF : les Aires (1)
On distingue 3 classes d'aires :
• L'aire backbone (Area 0) : Unique
ꢀ Chemin obligatoire pour passer d'une aire à l'autre
AREA 0
AREA 1 AREA 5
AREA 4
AREA 2
AREA 3
ENSAO 271
Open Shortest Path First : Caractéristiques (1)
ENSAO 273
OSPF: routage hiérarchique
ꢀ Avec un réseau de grande taille, on risque d'avoir :
• Un overhead du trafic dû au transit des informations de routage,
• Des calculs de route longs (CPU) + besoin de RAM important (coût)
ꢀ OSPF utilise un routage hiérarchique basé sur le découpage du réseau en aires
(areas, codés sur 4 octets) (réseaux contigus)
• Reliées par une dorsale (Backbone ou Area Backbone)
• Chaque aire constitue un ensemble indépendant de réseau(x)
ꢀ La table des liaisons (Link State) ne contient que les liaisons de l’aire,
ENSAO 274
OSPF : show ip ospf database (1)
[Link]
Aera 0
.1 .2
R2 : [Link] pour Area N°0 (backbone) R1 R2
Link ID ADV Router Age (s) N° Seq Checksum Link count .1 .1
Router Link States
[Link] [Link] 1086 80000003 0xC088 1 172.16.3.
[Link] [Link] 1085 80000003 1 0
0xDA4B
[Link] Stub
Net Link States Area 2 A.2541
[Link] [Link] 1085 80000001 0xFF39 R3
Summary Net Link States .1
[Link] [Link] 1130 80000001 0x8D47
[Link]
[Link] [Link] 1112 80000003 0x951B
Stub Aera 1
[Link] [Link] 1107 80000001 0xF2B4
ENSAO 275
OSPF : show ip ospf database (2)
[Link]
Aera 0
.1 .2
R2 : [Link] pour Area N°1 R1 R2
Link ID ADV Router Age (s) N° Seq Checksum Link count .1 .1
Router Link States [Link]
[Link] [Link] 1122 80000003 0xF82F 1 StubArea 1
[Link] [Link] 1128 80000004 0x77F5 2 [Link]
Area 2 .254
Net Link States
R3
[Link] [Link] 1128 80000001 0x1742 .1
Summary Net Link States
[Link]
[Link] [Link] 1173 80000001 0x479
StubAera 1
[Link] [Link] 1082 80000003 0xC9EA Routes supprimées
[Link] [Link] 1078 80000001 0x2784 si stub no-summary
ENSAO 276
OSPF : Table de routage
[Link]
R2# show ip route Aera 0
Codes: C - connected, O - OSPF, IA - OSPF inter area
Gateway of last resort is not set .1 .2
[Link]/24 is subnetted, 4 subnets R1 R2
O [Link] [110/20] via [Link], 00:02:33, Ethernet1 .1 .1
C [Link] is directly connected, Ethernet0
O IA [Link] [110/20] via [Link], 00:02:33, Ethernet0 [Link]
C [Link] is directly connected, Ethernet1 Stub Area 1
R3# show ip route [Link]
Gateway of last resort is [Link] to network [Link] Area 2 .254
[Link] [Link] is subnetted, 4 subnets R3
.1
C [Link] is directly connected, Ethernet1
O IA [Link] [110/20] via [Link], 00:11:37, Ethernet0 Routes supprimées
O IA [Link] [110/30] via [Link], 00:11:38, Ethernet0 [Link]
si stub no-summary
Stub Aera 1
C [Link] is directly connected, Ethernet0
O*IA [Link] [Link] [110/11] via [Link], 00:11:38, Ethernet0
ENSAO 277
OSPF : Table de routage
R2# Configuration du routage (area [Link]
border) Aera 0
router ospf 1
.1 .2
network [Link] [Link] area 0
R1 R2
network [Link] [Link] area 1 .1 .1
area 1 stub no-summary
[Link]
Stub Area 1
R3# Configuration du routage [Link]
Area 2 .254
router ospf 1
R3
network [Link] [Link] area 1 .1
network [Link] [Link] area 1
[Link]
area 1 stub
Stub Aera 1
Cohérence des
définitions
ENSAO 278
Sous réseaux
ENSAO 279
Sous réseaux
La notion de sous-réseau a été introduite avant l'arrivée des classes de réseau¹
dans le protocole IPv4², afin de pouvoir diviser un gros réseau unitaire en un
certain nombre de réseaux plus petits, contrôlés par plusieurs routeurs.
Classe de réseau¹: Dans le schéma d'adressage IP, il existe cinq classes de réseau ou classes d'adresses - variant
de A à E.
IPv4² : L‘Internet Protocol version 4 est la première version d'IP à avoir été largement déployée, et forme
encore la base (en 2007) de l‘Internet
ENSAO 280
Sous réseaux
Pourquoi fragmenter un réseau ?
ENSAO 281
Loi des grands nombres
ꢀ 1 classe ꢀtrop de machines
ꢀ Classe A : 126 réseaux de 16 777 214 postes
ꢀ Classe B : 16382 réseaux de 65534 postes
ꢀ ꢀPas raisonnable !
ENSAO 282
Masque de sous-réseau
ꢀ Fractionnement logique
ꢀ Subdiviser un réseau
ꢀ Créer des groupes de taille raisonnable
ꢀ Faire des groupes cohérents
• Ex. : secrétaires, profs, étudiants
ENSAO 283
Masque de sous-réseau
- Forme binaire : 111…1 000…0
- Interprétation :
La première partie (‘1’) ꢀID du réseau
La seconde partie (‘0’) ꢀID des machines
Net-id Host-id
ENSAO 285
Sous réseaux : Les choix
Net-id Host-id
ENSAO 286
Sous réseaux : Masques Classe C
• [Link] 254 machines
• [Link] 64 machines
• [Link] 32 machines
• [Link] 16 machines
• [Link] ….
• [Link]
Ethernet [Link]
[Link] [Link]
[Link]
Passerelle 1
Token-Ring
Machine 1
[Link] [Link] ARPANET
[Link] [Link]
ENSAO 88
Le routage inter domaine sans classe: CIDR
ENSAO 289
Adresse IP : CIDR
ꢀ Adressage par classe :
ꢀ utilisation inefficace de l’espace d’adressage.
ꢀCIDR : Classless InterDomain Routing
ꢀ La taille de la partie réseau est arbitraire
ꢀ Format de l’adresse : a.b.c.d/x, où x est le nombre de bits
dans la partie réseau de l’adresse
network host
part part
11001000 00010111 00010000 00000000
[Link]/25
ENSAO 290
IPV6
ENSAO 291
IPV6
Problèmes cruciaux de l’IPv4 :
ꢀ La pénurie d'adresses
ꢀ Le manque de qualité de service
Naissance de l’évolution d’IP: IPv6, pour palier a ces deux problèmes
majeurs.
ENSAO 292
IPV6
ꢀL'entête est simplifié par rapport à Ipv4 de manière à simplifier le
traitement dans le routeur.
ꢀLe type de l'entête suivant est précisé par le champs «entête prochain». Ce
champ existe dans les entêtes supplémentaires pour chaîner d'autres entêtes ou
vaut le numéro du protocole transporté pour le dernier entête (06 TCP).
Les entêtes servent à transmettre des informations de routage, QoS...
ENSAO 293
IPV6
ꢀEn Ipv6 on utilise la plus petite taille de la taille maximale des paquets
(MTU) transportables par tous les réseaux traversés. En effet, si on considère
que le paquet doit être intégralement reçu pour être renvoyé, un petit paquet
mettra moins de temps à traverser un routeur qu'un gros et le temps
d'acheminement d'un ensemble de petits paquet sera moins long que celui d'un
gros (c'est aussi pour cela que les cellules d'ATM sont si petites).
ENSAO 294
IPV6
ꢀ IPv6 est longue de 16 octets, (128 bits) VS 4 octets (32 bits) pour IPv4
On dispose ainsi d'environ 3,4 × 1038 adresses, soit 340 282 366 920 938
463 463 374 607 431 768 211 456.
ꢀ La notation décimale pointée employée pour les adresses IPv4 est abandonnée
(par exemple [Link]) Ecriture hexadécimale, où les 8 groupes
de 16 bits sont séparés par un signe deux-points :(Elle comprend 8 groupes de 4
chiffres hexadécimaux ) 1fff:0000:0a88:85a3:0000:0000:ac1f:8001
ꢀ Longueur : 128 bits Les 64 bits de poids fort pour la partie réseau et les
64 de poids faibles pour l'identifiant machine (interface).
ENSAO 295
IPV6
Les objectifs principaux de ce nouveau protocole furent de :
ꢀ Finalement, une plus grande attention que par le passé a été accordée aux types de
services. Bien que champ Type de services du datagramme IPv4 ne soit que très
rarement utilisé, la croissance attendue du trafic multimédia dans le futur nécessite
de s'y intéressé
ENSAO 297
Le protocole ICMP
15 messages utilisés
ꢀ 10 informations
ꢀPing
ꢀMessages de routeurs
ꢀHorodatage
ꢀ 5 erreurs
ꢀDestination inaccessible
ꢀTemps dépassé
ꢀDivers
ꢀRedirection
ENSAO 298
Le protocole ICMP
ꢀ ICMP (Internet Control Message Protocol - Protocole de message de
contrôle sur Internet)
ꢀ Protocole de niveau 3 sur le modèle OSI
ENSAO 299
Le protocole ICMP
Ce protocole permet de contrôler les paquets IP. Il permet notamment l'envoie
de messages tels que :
ENSAO 300
Le protocole ICMP
ENSAO 301
Erreurs ICMP
ꢀ Ne provoquent pas d’erreurs ICMP
ꢀ Ne concernent que le premier fragment
ꢀ Ne concernent pas les multicasts
ENSAO 302
ICMP redirect
ꢀ Routage hybride
ꢀ A partir d’une table de routage vide
ꢀ Régler uniquement une route par défaut
ꢀ Laisser ICMP corriger la table
ENSAO 303
ICMP redirect
Exemple:
Type : 3
Code : 0 à 11
Message : destinataire inaccessible
Le code dépend de la cause du problème, respectivement :
ENSAO 304
ICMP redirect
ꢀ Informe d’une erreur de routage
Routeu Routeu
r1 Routage r2
ICMP Redirect 192.168.223 local
192.33 ꢀRouteur2 192.33 Routeur2
défaut Routeur1
Routage Routage
192.168.223 local Message pour CHARON 192.168.223 local
192.168.200 VERT [Link] 192.168.200 Routeur1
192.33 Routeur2 192.33 VERT
défaut VERT Défaut VERT
305
IGMP
Introduction
ENSAO 306
Diffusion multicast
Définition
La diffusion multicast IP est une technologie de conservation de la bande
passante qui permet de réduire le trafic d’un réseau en distribuant simultanément
un seul flux de données vers de nombreux utilisateurs. Le trafic IP multidestinataire
est donc envoyé vers une seule adresse mais traité par plusieurs hôtes. L'ensemble
des hôtes écoutant sur une adresse IP multidiffusion spécifique est appelé groupe
multidiffusion
Groupe
multicast
ENSAO 307
IGMP
IGMP permet aux machines de gérer les déclarations d'appartenance à un ou
plusieurs groupes auprès des routeurs multicast dont elles dépendent soit
spontanément soit après interrogation du routeur.
Celui-ci diffusera alors les datagrammes destinés à ce ou ces groupes. IGMP,
comme ICMP, fait partie de la pile IP et comprend principalement deux types
de messages : un message d'interrogation (Host Membership Query) utilisé par
les routeurs, pour découvrir et suivre l'existence de membres d'un groupe et un
message de réponse (Host Membership Report) délivré en réponse au premier,
par au moins un membre du groupe en question.
Les informations collectées grâce à IGMP permettent aux routeurs et aux
switchs de maintenir une liste des membres des groupes multicast selon
l'interface.
ENSAO 308
Couche transport
Introduction
ENSAO 309
Rôle de la couches OSI.4
ꢀ Couche transport
ꢀ Communication de bout en
bout
ꢀ Abstraction de la structure du
réseau Transport
ꢀ Donnée ꢀMessage
ꢀ Multiplexage Réseau
ꢀ 1 machine
n services LLC
ꢀ 1 service
n machines MAC
Couche Physique
ENSAO 310
Rôle des couches OSI (4b)
ꢀ Couche transport
ꢀ TCP
ꢀ Connecté Transport
ꢀ Messages remis dans le bon ordre
ꢀ Aucun message perdu
Réseau
Aucun message abîmé
ꢀ Exemples : telnet, ftp, ssh.
LLC
ꢀ UDP
MAC
ꢀ Non connecté
ꢀ Rapide
Couche Physique
ꢀ Aucune garantie
ꢀ UDP est particulièrement adapté
pour le streaming video ou audio (la
perte d'un paquet n'est pas un
problème).
ENSAO 311
Fondations et Besoins
ꢀ La couche Réseau permet
ꢀ Envoi de données de taille quelconque
ꢀ Adressage unique des machines
ꢀ Contact d’une machine arbitraire (routage)
ꢀ Mais
ꢀ Aucune garantie d’arrivée
ꢀ Aucun respect de l’ordre
ꢀ Une seule connexion par machine
ENSAO 312
Le protocole UDP
ꢀ Gère le multiplexage
ꢀ Plusieurs connexions par machine
ꢀ Multiplexage temporel
ꢀ Besoin d’adresse plus fine que IP
ꢀ ꢀNotion de « port »
ENSAO 313
Notion de port UDP
ꢀ1 « port » ꢀ1 point d’accès
ꢀ « adresse » de service
ENSAO 314
Définitions
Protocole: Un ensemble de règles de structuration des information et de
traitements associés visant à organiser l'échange de données entre systèmes
distribués.
Port: Un port est un point d'entré à un service (service web, service dns, service
mail,...) sur un équipement (pc, serveur,...) connecté à un réseau.
Dans le protocole TCP-IP chaque équipement possède au moins une adresse IP.
Chaque adresse supporte pas moins de 65000 ports offrant chacun un service.
L'ensemble des services est référencé et donne lieu à une affectation précise des
ports. Un site web est ainsi visible sur le port 80, l'envoi de mail se fait sur le port 25
et sa réception sur le port 110.
Socket: Un socket est un objet de communication par lequel une application
envoie ou reçoit des paquets des données à travers un réseau.
ENSAO 315
Définitions
ꢀUne fois les données transmises via le réseau à un hôte spécifique, celles-ci
doivent être transférées vers l'utilisateur ou plutôt le processus approprié.
Pour cela IP utilise le champ protocol pour indiquer quel est le protocole
utilisé et TCP utilise le champ port pour indiquer quelle est l'application
concernée.
ENSAO 317
Connexion UDP
ꢀ Un transfert UDP est caractérisé par :
ꢀ @ IP source
ꢀ @ IP destination
ꢀ Port source
ꢀ Port destination
ENSAO 318
Exemple
ꢀ Le protocole HTTP
ꢀ Surcouche de UDP
ꢀ Requête HTTP :
ꢀ Le Client demande un port UDP
ꢀ ꢀ1843
ꢀ Le Client envoie datagramme
ꢀ IPclient:1843 ꢀIPserveur:80
ꢀ Le Serveur envoie une réponse (page Web)
ꢀ IPserveur:80 ꢀIPClient:1843
ꢀ Le port 1843 est rendu à la machine Client
ENSAO 319
Trame UDP
ꢀ 8 octets
ꢀ Port source (16 bits)
ENSAO 320
Trame UDP (2)
Entête Ethernet Entête IP Entête UDP Données
ENSAO 321
Bilan
ꢀProtocole léger
ꢀ 8 octets pour 64Ko
ENSAO 322
Le protocole TCP
ꢀ Transport Control Protocol
ENSAO 323
TCP
ꢀ TCP fournit une communication full-duplex, avec accusé de réception et
contrôle de flux.
ꢀ TCP est bufferisé : l'application utilisant TCP rempli des tampons et TCP
les envoie lorsqu'ils sont remplis suffisamment de manière à assurer une
transmission la plus efficace possible. L'utilisateur peut néanmoins
commander le vidage des tampons.
ENSAO 324
TCP
ꢀ TCP conserve en mémoire tout paquet envoyé non acquitté pour pouvoir le
retransmettre. L'accusé de réception se fait en transmettant le numéro
du prochain octet attendu, un peu à la manière de HDLC. Si l'horloge
arrive à expiration, le paquet non acquitté est réémis.
ENSAO 325
TCP
ꢀ Lorsqu'un paquet se perd, il empêche tous les paquets suivants d'êre
acquittés : c'est un problème car il risque d'y avoir duplication.
Machine 1 Machine 2
Envoi de message
Réception
Reçoit accusé Accuse réception
Envoi suite du message
Trop long !
Ré-envoi du message
Réception
Accuse réception
ENSAO 327
Utilisation du réseau
ꢀ Gaspillage de bande passante !
ꢀ Envoi de données
ꢀ Attente
ꢀ Envoi d’acknowledge
ꢀ Attente
ꢀ …
ENSAO 328
Fenêtres TCP
ꢀL’Idée : prendre de l’avance sur les
réponses
ꢀfenêtre glissante
D0 D1 D2 D3 D4 D5
ENSAO 329
Notion de segments
ꢀ UDP gère des messages
ENSAO 330
Réception
ꢀ Chaque segment est un morceau
ꢀ Ressemble à la fragmentation IP
ꢀ Ordre nécessaire pour recomposer le message initial
ꢀ IP negarantit pas l’ordre
ꢀ Chaque paquet est routé séparément
ENSAO 331
Notion de séquence
ꢀ Introduction d’un « numéro de segment »
ꢀ ꢀintroduit un ordre sur les segments
ENSAO 332
Choix du Numéro de séquence
ꢀ Rappel :
ꢀ Donne un numéro d’octet
ꢀSpécifique à une connexion
donnée
• Mêmes IPs
ports
ꢀ Unique par période de 2 minutes
ENSAO 333
Numéros de séquence (2)
ꢀ Numéro initial variable
ENSAO 334
Entête TCP
Port Source Port Destination
Numéro de séquence
Numéro d’acknowledge
Réservé
Long Drapeaux
ENSAO 335
Entête TCP
Port Source Port Destination
Numéro de séquence
Numéro d’acknowledge
Options
ENSAO 336
ꢀ Source port et destination port : Spécifie avec quel port (telnet,
FTP...) la communication se fait avec les couches supérieurs. C'est le
Service Access Point de TCP.
ꢀ Sequence number: désigne normalement un numéro assigné au premier
octet du message transporté.
ꢀ Acknowledgment number : Contient le « Sequence number » du
prochaine octet que l'émetteur s'attend à recevoir. (ce mécanisme sert
d'acquittement).
ꢀData offset : nombre de mot de 32 bits de l'entête TCP.
ꢀReserved : pour usage futur.
ꢀFlags : informations de contrôles : SYN (demande de connexion), ACK
(acquittement), FIN (demande de libération de connexion), etc.
ꢀ Window : Spécifie la taille maximale des données que peut recevoir
l'émetteur.
ꢀChecksum : somme de contrôle sur l'entête.
ꢀ Urgent pointer : point sur le premier octet urgent dans le paquet TCP,
pour les données "hors bande"
ENSAO 337
ꢀ Diagramme d'état :
ꢀ Exemple de connexion :
ꢀ Exemple de connexion :
ENSAO 338
Bilan
ꢀUne connexion TCP :
ꢀ Ouverture de connexion
ꢀ Sychronisation
ꢀ Acknowledge Synchronisation
ENSAO 339
Exemple
D1 : Séq=1565
ACK 124
................
ENSAO 340
Conclusion
ꢀ La couche 4 améliore les services de couche 3
ꢀ UDP
ꢀ Multiplexage de services
ꢀ Protocole très léger
ꢀ TCP
ꢀ Multiplexage de services
ꢀ Full-Duplex
ꢀ Service garanti
ꢀAcknowledges ꢀarrivée garantie des segments
ꢀSéquencement ꢀordre garanti des segments
ꢀAcknowledges cumulés ꢀpas trop de gaspillage
ENSAO 341
Et après ?
ꢀ Couche 4 ꢀAccroche de base des applications
ꢀ Suite du cours ?
ꢀ Couche logicielle
ꢀ FTP
ꢀ DHCP/DNS
ꢀ Serveurs fichiers et d’utilisateurs
ꢀ Serveur Web / Serveur de courrier
ENSAO 342
ꢀ Couche hautes.
ENSAO 343
ꢀ Administration réseau, sécurité.
ENSAO 344
ꢀ Sensibilisation à la sécurité informatique
Enjeux, menaces et vulnérabilités
Démonstrations de vulnérabilités
Xhost, scan, xkey, xkbd
Sniff de mot de passe
ENSAO 345
Filtrage et topologie réseau
Mise en place d'une politique de filtrage
Règles de base du filtrage
Topologies réseau à base de firewall
Segmentation du réseau local : VLANs
Zone démilitarisée : DMZ
Proxy applicatif
NAT
Firewall transparent
IPtables
ENSAO 346
Cryptologie
Généralités
Chiffrement symétrique - asymétrique
Certificats et PKI
Certificats X509
Authentification et certificats
SSL
Constitution d'une PKI avec openssl
Utilisation de certificats pour HTTPS et l'envoi de mails signés, chiffrés
stunnel pour sécuriser l'authentification Webmail, IMAP, POP SMTP
ENSAO 347
ꢀ Enjeux
• Perte d'exploitation, coût des ressources
• Indisponibilité des services
• Image de marque
• Exemplarité de l'état
• Risque juridique
Exemples d'enjeux : le risque juridique
• Au civil, risque de condamnation avec demandes de dommages et intérêts
- Capacité à présenter les Logs
- Attitude par rapport aux p2p
. • Si possible impliquer la direction dans la définition des enjeux. En dernier
recours c'est la direction qui arbitre et qui devra assumer le risque résiduel.
(Exemples d'enjeux : Messagerie : utilisation en relais propagation de SPAM,
risque d'être blacklisté. )
ENSAO 348
ꢀ Menaces
• 1 milliard d'internautes, dont une petite proportion est hostile!
• Dès qu'on est connecté sur internet la menace est présente.
• Si le site est sensible la menace devient spécifique (SRP, ou même
service de renseignement d'état).
ꢀ La menace évolue : quelques chiffres…
• Le 25 janvier 2003, le ver « Sapphire » a infecté 75000 machines en 30
minutes.
• Le 19 juillet 2001, « CodeRed » avait mis 15 heures pour parvenir à
même
ce résultat.
ENSAO 349
ꢀ Vulnérabilités
• Les systèmes présentent malheureusement un grand nombre de vulnérabilités :
• Vulnérabilités humaines,
- Mauvaises configurations, configuration par défaut, mauvais paramétrage..
- Manque de temps, ignorance, négligence ou inconscience.
• Vulnérabilités des systèmes d'information
- Défaut de conception des outils
- Défaut d'implémentation des programmes.
- Vulnérabilités des outils de communication
- - Architecture matérielle du réseau
- • Réseaux non commutés…
- - Faiblesses des protocoles
- • L'homme du milieu (Man in the middle) pour TCP/IP SSH…
ENSAO 350
ꢀ Se protéger…
• Difficile d'agir sur les enjeux..
• Diminuer le nombre de machines exposées à la menace par :
- Le filtrage
- La mise en place de DMZ
- Le NAT..
• Agir sur les vulnérabilités tout particulièrement pour les machines critiques.
- Se protéger…
• Difficile d'agir sur les enjeux..
• Diminuer le nombre de machines exposées à la menace par :
- Le filtrage
- La mise en place de DMZ
- - Le NAT..
- • Agir sur les vulnérabilités tout particulièrement pour les machines critiques.
-Se protéger
• Filtrage et cloisonnement du réseau
• Sécurisation des communications : la technique de choix est le chiffrement
• Surveillance réseau, journalisation des évènements, détection d'intrusion.
ENSAO 351
ENSAO 352
Filtrage et topologie réseau (Iptables – ACL - Proxy)
Politique de filtrage:(Iptables-ACL-Proxy)
• Filtrer quoi?
– Well known ports number : ces ports sont utilisés par les applications
connues.
– Sur ces ports il y a des deamons (services) qui écoutent.
– Ces daemons ont des vulnérabilités.
– Seul le port du serveur est connu, le port client est aléatoire.
•– Ports < 1024 :
• Sous Unix pour ouvrir un port < 1024 il faut les privilèges de root.
• Le service (daemon) correspondant doit donc tourner sous root!
• Si l’implémentation de ce daemon permet un buffer overflow le
hacker va pouvoir exécuter son code arbitraire sous root!
– Attention aux ports < 1024!
– Mais la réciproque n’est pas vraie, un daemon peut écouter sur un port >= 1024 et
s’exécuter sous root..
– Filtrer les ports <1024 n’est pas suffisant.
ENSAO 353
ENSAO 354
Iptables
ꢀ iptables .: Les principales options
• -F <chaîne> : flush toutes les règles
• -P <chaîne> : définit la politique par défaut
• -A <chaîne> : ajoute une règle à la chaîne
• -i <interface> : restreint l'interface en entrée
• -s, -d <addresse> : adresse IP source ou destination
• -p <protocole> : précise le protocole
• --sport, --dport : port source, port destination
• ! --syn : désigne les connexions pré-établies
• -j <cible> : définit l'action
ENSAO 355
ENSAO 356
ꢀ Commande « iptables »
• Spécifier la table :
-t filter
-t nat
-t mangle
• Spécifier la chaîne :
-A INPUT
-A OUTPUT
-A PREROUTING
-A POSTROUTING
-A FORWARD
ENSAO 357
ꢀ Commande « iptables »
• Les actions :
-j ACCEPT le paquet est accepté
-j DROP le paquet est rejeté
-j REJECT le paquet est rejeté
-j QUEUE le paquet est envoyé à une application
-j LOG le paquet est envoyé au système « syslog »
-j MARK le paquet est marqué
-j TOS modifie le « Type Of Service » du paquet
-j MIRROR renvoi le paquet à l'expéditeur
-j SNAT l'adresse source du paquet est translatée
-j DNAT l'adresse destination du paquet est translatée
-j MASQUERADE l'adresse de source du paquet est translatée
-j REDIRECT redirection d'un port vers un autre
ENSAO 358
ꢀ Etablir des règles de firewalling
#!/bin/sh
# Script "[Link]"
REMISE à ZERO des règles de filtrage
ꢀ iptables -F
ꢀ iptables -t nat -F
ꢀ iptables -P INPUT ACCEPT
ENSAO 360
Proxy
ꢀ les serveurs mandataires ou proxy gèrent toutes les communications, ils peuvent
enregistrer tout ce qu'ils font (donc ce que vous faites). Pour les mandataires HTTP
(web), cela comprend les URL que vous demandez. Pour les mandataires FTP, cela
inclut chaque fichier téléchargé. Ils peuvent même expurger les mots "inappropriés"
des sites que vous visitez ou analyser la présence de virus.
ꢀ Les serveurs mandataires d'applications peuvent authentifier des utilisateurs. Avant
qu'une connexion soit réalisée vers l'extérieur, le serveur peut demander à
l'utilisateur de se connecter préalablement. Pour un utilisateur web, cela
fonctionnera comme si chaque site requérait une connexion.
Pour résumer, un proxy permet :
ꢀ de faire du cache,
ꢀ de filtrer certains sites,
ꢀ d'interdire l'accès d'Internet à certaines machines (ou certains utilisateurs dans le cas
d'utilisateurs itinérants),
ꢀ d'interdire le téléchargement,
ꢀ de protéger votre réseau,
ꢀ de partager l'accès à internet
ENSAO 361
Crypto - Certificats - SSL
ꢀ Vocabulaire du chiffrement?
• Chiffrer : transformation d'un message en clair en un message codé compréhensible
seulement de celui qui dispose du code, ou clé.
• Déchiffrer : transformation d'un message chiffré en un message clair en utilisant la clé.
• Décrypter : extraire le texte en clair d'un message chiffré dont on ne connaît pas la clé!
Application du chiffrement à la sécurité informatique
• La fiabilité du chiffrement repose sur 3 facteurs :
- La qualité de l'algorithme mathématique plutôt que son secret!
- La qualité de l'implémentation de cet algorithme : la plupart des « exploits »
s'attaquent à l'implémentation de l'algorithme (recherche de possible buffer overflow)
plutôt
qu'à
- La l'algorithme
bonne gestionluides
même.
clés de chiffrement : si tout le monde a la clé l'algorithme a
beau être bon….
ENSAO 362
ꢀ Application du chiffrement à la sécurité informatique
• Le chiffrement appliqué à la sécurité informatique va permettre :
- D'assurer l'intégrité et la confidentialité de tout document électronique, y compris les
mots de passe.
- La signature authentifiée des mails et leur confidentialité par le chiffrement.
- La mise en place d'une authentification unique qui pourra remplacer de multiples
mots de passe. - La mise en place d'accès sécurisés pour les serveurs d'information (web).
ꢀ Exemple d'Application du Chiffrement : la Stéganographie( S-tools )
• Certains documents informatiques peuvent être légèrement modifiés sans que
cela soit visible pour l'utilisateur C'est le cas par exemple des images et du son.
• La stéganographie utilise cette possibilité pour cacher un document confidentiel
à l'intérieur de ces images ou sons.
• Dans le cas des images le document caché peut aussi être un copyright!!
ENSAO 363
- Chiffrement à Clés Symétriques :
• Une seule clé identique pour chiffrer et déchiffrer : clé secrète.
• Exemples :
- DES : Data Encryption Standard (1977). La clé secrète a une longueur de 56 bits.
- 3DES : Application de l'algorithme DES à 3 reprises avec 3 clés différentes (A-
B-C 168 bits) ou 2 clés différentes (A- B-A 112 bits).
- RC2, RC4 RC5 clés jusqu'à 1024 bits.
- IDEA International Data Encryption Algorithme.
- AES : Advanced Encryption Standard (2001) issu d'un concours international
afin de remplacer l'algorithme DES.
• Avantage : rapidité d'exécution de l'algorithme.
• Inconvénients :
- Nécessite de partager une clé avec chacun de nos correspondants, pour un groupe
de 100 personnes cela représente près de 5000 clés!
- Nécessite un canal sûr pour échanger les clés.
ENSAO 364
ꢀ Chiffrement à Clés Publiques (Chiffrement Asymétriques )
• Bi-clés : couple de clés asymétriques Kpu/Kpri :
- Les deux clés sont générées ensembles.
- Ce qui est chiffré avec Kpu ne peut être déchiffré qu'avec Kpri.
- Ce qui est chiffré avec Kpri ne peut être déchiffré qu'avec Kpu.
- Kpri ne peut pas être déduit de Kpu et Kpu ne peut pas être déduit de Kpri.
• Kpri sera la clé privée de Bill, il ne doit pas la diffuser.
• Kpu sera la clé publique de Bill, il la diffuse dans un annuaire.
ENSAO 365
Certificats et PKI
ENSAO 366
ꢀ Certificat (X509)
• Le certificat joue le rôle d'une carte d'identité pour :
- une personne,
- une machine, « le site sur lequel je me connecte est bien celui qu'il prétend ».
- un logiciel, « quelle est l'origine du logiciel?, n'a-t-il pas été modifié ».
PKI
• PKI = ensemble des matériels, logiciels, personnes, règles et procédures
nécessaires à une Autorité de certification pour créer, gérer et distribuer des
certificats X509.
ENSAO 367
ꢀ FIN
ENSAO 368
ꢀ Quelques technologies nouvelles.
ENSAO 369