Structure et types d'adresses IPv4
Structure et types d'adresses IPv4
Filière : DUT GI
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 3 confidentielles de Cisco 4
La structure d'une adresse IPv4 La structure d'une adresse IPv4
Le masque de sous-réseau & la longueur de préfixe Détermination de l’adresse réseau : AND (ET) logique
Masque de sous-réseau Adresse 32 bits Préfixe ET logique est le processus utilisé pour déterminer l'adresse réseau.
Longueur l'adresse IPv4 d'un hôte est soumise bit par bit à l'opération AND de manière logique avec le
[Link] 11111111.00000000.00000000.00000000 /8 masque de sous-réseau où :
un 1 AND (ET) 1 produit un 1 et toutes les autres combinaisons produisent un 0.
[Link] 11111111.11111111.00000000.00000000 /16 1 AND 1 = 1, 0 AND 1 = 0, 1 AND 0 = 0, 0 AND 0 = 0
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
[Link] 11111111.11111111.11111111.11111100 confidentielles de Cisco /30 5 confidentielles de Cisco 6
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 9 confidentielles de Cisco 10
Adresses IPv4 de mono-diffusion, de diffusion et de multi-diffusion Adresses IPv4 de mono-diffusion, de diffusion et de multi-diffusion
Diffusion Multi-diffusion
La transmission de diffusion envoie un paquet à toutes les autres adresses IP de destination. La transmission de multi-diffusion envoie un paquet à un groupe d'adresses de multi-diffusion.
Ex. le PC à [Link] envoie un paquet de diffusion à tous les hôtes IPv4. Ex. le PC à [Link] envoie un paquet de multi-diffusion à l'adresse du groupe de multi-
diffusion [Link].
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 11 confidentielles de Cisco 12
Types d'adresses IPv4
Les adresses IPv4 publiques et privées
Les adresses IPv4 publiques sont acheminées globalement entre les routeurs des FAI
(fournisseurs d'accès à Internet).
Certains blocs d'adresses appelés adresses privées sont utilisés par la plupart des
entreprises pour attribuer des adresses IPv4 leurs hôtes internes :
les adresses IPv4 privées ne sont pas uniques.
elles peuvent être utilisées par n'importe quel réseau interne.
11.3 Types d'adresses IPv4 mais, elles ne sont pas routables globalement.
Adresses de bouclage
[Link] /8 ([Link] to [Link])
généralement identifié comme [Link]
utilisées sur un hôte pour vérifier si la configuration TCP/IP est opérationnelle.
Adresses link-local
[Link] /16 ([Link] to [Link])
plus connues sous le nom d'adresses APIPA (adressage IP privé automatique),
elles sont utilisées par un client DHCP Windows pour se configurer automatiquement si
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
aucun serveur DHCP n'est disponible. © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 15 confidentielles de Cisco 16
Les types d'adresses IPv4 Les types d'adresses IPv4
L'adressage par classe (ancien système) Attribution des adresses IP
L'IANA gère les blocs d'adresses IPv4 et IPv6 et les attribue aux organismes
d'enregistrement Internet locaux (RIR).
Les RIR sont chargés d'attribuer des adresses IP à des FAI qui, à leur tour, fournissent des
blocs d'adresses IPv4 aux entreprises et aux FAI de plus petite envergure.
Les adresses IPv4 étaient attribuées à l'aide de l'adressage par classe tel que défini dans la
RFC 790 (1981).
1. Classe A ([Link]/8 à [Link]/8)
2. Classe B ([Link] /16 à [Link] /16)
3. Classe C ([Link] /24 à [Link] /24)
4. Classe D ([Link] à [Link])
5. Classe E ([Link] à [Link])
L'adressage par classe a gaspillé de nombreuses adresses IPv4.
L'allocation d'adresse par classe a été remplacée par l'adressage sans classe qui ignore les
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 17
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 18
Segmentation du réseau
Domaines de diffusion et de segmentation
Plusieurs protocoles utilisent des diffusions ou des multi-diffusions (ex. ARP, DHCP …).
Les commutateurs diffusent les messages de diffusion sur toutes les interfaces, sauf celle
d'où les messages proviennent.
Le seul périphérique qui arrête les
diffusions est le routeur.
Les routeurs ne diffusent pas les
messages de diffusion.
11.4 Segmentation du réseau Chaque interface de routeur se
connecte à un domaine de diffusion.
Les diffusions sont propagées dans leur
domaine de diffusion spécifique.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 19 confidentielles de Cisco 20
Segmentation du réseau Segmentation du réseau
Les problèmes des domaines de diffusion Pourquoi créer des sous-réseaux ?
La segmentation en sous-réseaux réduit le trafic global et améliore les performances réseau.
Elle permet de mettre en œuvre des politiques de sécurité entre les différents sous-réseaux.
Le sous-réseau réduit le nombre d’hôtes affectés par un trafic de diffusion anormal.
Les réseaux peuvent être segmentés en sous-réseaux pour diverses raisons :
Emplacement Groupe ou fonction Type de périphérique
Dans ce type de domaine, les hôtes peuvent générer
un nombre excessif de diffusion et ainsi avoir un
impact négatif sur le réseau.
La solution consiste à réduire la taille du réseau en
créant de plus petits domaines de diffusion.
C'est ce qu'on appelle le processus de création de
sous-réseaux.
L'adresse réseau [Link] /16 a été divisé en deux
sous-réseaux de 200 utilisateurs chacun : [Link]
/24 et [Link] /24.
Les diffusions ne sont propagées qu'au sein des © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 21
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 22
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 23 confidentielles de Cisco 24
Segmenter un réseau IPv4 en sous-réseaux Segmenter un réseau IPv4 en sous-réseaux
Segmentation des réseaux à la limite d‘un octet Segmentation des réseaux à la limite d‘un octet
Segmentation du réseau [Link]/8 en des sous-réseaux en utilisant le préfixe /16. Segmentation du réseau [Link]/8 en des sous-réseaux en utilisant le préfixe /24.
Adresse de sous-réseau Plage d'hôtes Diffusion
Adresse de sous-réseau Plage d'hôtes Diffusion
(65,536 ss-rx possibles) (254 hôtes possibles / ss-r)
(256 ss-rx possibles) (65534 hôtes possibles / ss-r)
[Link]/24 [Link] - [Link] 10,0,0.255
[Link]/16 [Link] - [Link] [Link]
[Link]/24 [Link] - [Link] [Link]
[Link]/16 [Link] – [Link] [Link] [Link]/24 [Link] - [Link] [Link]
[Link]/16 [Link] - [Link] [Link] … … …
[Link]/16 [Link] - [Link] [Link] [Link]/24 [Link] - [Link] [Link]
[Link]/16 [Link] - [Link] [Link] [Link]/24 [Link] - [Link] [Link]
Segmenter un réseau IPv4 en sous-réseaux Longueur de préfixe Masque de sous-réseau Network Address (n = network, h = host) Nombre de sous- Nombre d'hôtes
11111111.11111111.11111111.11100000
/24 [Link] nnnnnnnnnnnnnnnnn. [Link] 256 254
1111111111.11111111.00000000
/28 [Link] [Link] 16 14 /25 [Link] nnnnnnnnnnnnnnnnn. [Link] 126
11111111.11111111.11111111.11110000 1111111111.11111111.10000000
1111111111.11111111.11111000
Création de sous-réseaux avec le préfixe /16 Création de sous-réseaux avec le préfixe /16
Création de 100 sous-réseaux avec un préfixe /16 Création de 100 sous-réseaux avec un préfixe /16
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 29 confidentielles de Cisco 30
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 31 confidentielles de Cisco 32
Segmentation du réseau selon ses besoins
Sous-réseau privé et espace d'adressage IPv4 public
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 33 confidentielles de Cisco 34
Segmentation du réseau selon ses besoins Segmentation du réseau selon ses besoins
Réduction des adresses IPv4 d'hôte et la maximisation des ss-rx Exemple de besoins d'un réseau
Deux considérations à prendre en compte lors de la planification de sous-réseaux :
1. Le nombre d'adresses d'hôte nécessaires pour chaque réseau.
2. Le nombre de sous-réseaux nécessaires.
Longueur de Masque de sous- Masque de sous-réseau (binaire) Nombre de sous- Nombre Le siège social a attribué l'adresse réseau publique [Link]/22 (10 bits d'hôte) par son ISP
préfixe réseau (n = réseau, h = hôte) réseaux d'hôtes (FAI).
/25 [Link] [Link] 2 126 Il fournit 1022 adresses d'hôte.
11111111.11111111.11111111.10000000 Il y a cinq sites et donc cinq connexions Internet.
/26 [Link] [Link] 4 62 Ce qui signifie que l'organisation a besoin de 10 sous-réseaux avec le plus grand sous-
11111111.11111111.11111111.11000000 réseau nécessite 40 adresses.
/27 [Link] [Link] 8 30 Il a attribué 10 sous-réseaux avec un masque de sous-réseau /26 (c'est-à-dire
11111111.11111111.11111111.11100000 [Link]).
/28 [Link] [Link] 16 14
11111111.11111111.11111111.11110000
/29 [Link] [Link] 32 6
11111111.11111111.11111111.11111000
/30 [Link] [Link]
© 2016 Cisco et/ou ses filiales. Tous droits réservés.
confidentielles de Cisco 64 Informations
2 35
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 36
11111111.11111111.11111111.11111100
Segmentation du réseau selon ses besoins
Exemple de besoins d'un réseau
11.8 VLSM
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 37 confidentielles de Cisco 38
VLSM VLSM
Conservation des adresses IPv4 Conservation des adresses IPv4
Compte tenu de la topologie : Cependant, les liaisons WAN point à point nécessitent
7 sous-réseaux sont nécessaires, seulement deux adresses et gaspillent donc 28 adresses
quatre LAN et trois liaisons WAN, chacune pour un total de 84 adresses inutilisées.
le plus grand nombre d'hôtes se trouve dans le bureau D avec 28 hôtes.
Un masque /27 fournirait 8 sous-réseaux de 30 adresses IP hôtes et prendrait donc en charge
cette topologie.
L'application d'un schéma de création de sous-réseaux classique à un scénario n'est pas très
efficace.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 39
VLSM a été développé pour éviter le gaspillage d'adresses en nous permettant de segmenter
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 40
un réseau en sous-réseau.
VLSM VLSM
VLSM Attribution d'adresse de topologie VLSM
Les réseaux LAN et les WAN être traités sans gaspillage inutile avec VLSM.
La conception structurée
Planification de l'adressage réseau
La planification des sous-réseaux nécessite le développement d’une solution évolutive pour le
réseau d'entreprise.
Pour élaborer un schéma d'adressage IPv4 à l'échelle du réseau on doit savoir :
combien de sous-réseaux sont nécessaires,
combien d'hôtes particulier un sous-réseau requiert,
quels périphériques font partie du sous-réseau,
11.9 La conception structuré quelles parties du réseau utilisent des adresses privées et lesquelles utilisent des
adresses publiques,
autres facteurs déterminants.
L’observation de besoins de l'entreprise en termes d'utilisation du réseau et la structure
appropriée des sous-réseaux, en :
effectuant une étude des besoins du réseau en examinant l'ensemble du réseau afin de
déterminer comment chaque zone sera segmentée,
déterminant le nombre des sous-réseaux d'hôte disponibles et le nombre de sous-réseaux
nécessaires.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 43 déterminant les pools d'adresses DHCP et les pools VLAN de couche 2.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 44
La conception structurée
Attribution d'adresses aux périphériques
Les différents types d'appareils nécessitant des adresses dans un réseau sont :
1. Clients des utilisateurs finaux : La plupart utilisent DHCP pour réduire les erreurs et la
charge pesant sur l’administrateur. Les clients IPv6 peuvent obtenir des informations
d'adressage avec DHCPv6 ou SLAAC.
2. Les serveurs et les périphériques doivent avoir une adresse IP statique prévisible.
3. Serveurs accessibles à partir de l'internet : Les serveurs doivent avoir une adresse IPv4
publique, le plus souvent accessible via NAT.
4. Les périphériques intermédiaires : Des adresses sont attribuées à ces périphériques pour la
gestion, la surveillance et la sécurité du réseau.
11.10 Questionnaire
5. Passerelle : les routeurs et les périphériques de pare-feu sont une passerelle pour les hôtes
de ce réseau.
Lors du développement d'un schéma d'adressage IP, il est généralement recommandé de
définir un modèle d'attribution des adresses pour chaque type de périphérique.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 45 confidentielles de Cisco 46
Questionnaire
Qu'est-ce que j'ai appris dans ce module?
La structure d'adressage IP est constituée d'une adresse réseau hiérarchique 32 bits qui identifie un réseau
et une partie hôte. Les périphériques réseau utilisent un processus appelé ANDing à l'aide de l'adresse IP et
du masque de sous-réseau associé pour identifier les parties réseau et hôte.
Les paquets IPv4 de destination peuvent être monodiffusion, diffusion et multidiffusion.
Il existe des adresses IP routables globalement telles qu'assignées par l'IANA et il existe trois plages
d'adresses IP privées qui ne peuvent pas être routées globalement utilisables sur les LAN privés internes.
Réduire les grands domaines de diffusion à l'aide de sous-réseaux pour créer des domaines de diffusion
plus petits, réduire le trafic réseau global et améliorer les performances du réseau.
Créer des sous-réseaux IPv4 en utilisant un ou plusieurs bits d'hôte en tant que bits réseau. Cependant, les
réseaux sont plus facilement segmentés en sous-réseaux à la limite des octets /8, /16 et /24.
Les plus grands réseaux peuvent être segmenter en sous-réseaux aux limites /8 ou /16.
Utilisez VLSM pour réduire le nombre d'adresses hôtes inutilisées par sous-réseau.
la méthode VLSM permet de diviser un espace réseau en parties inégales. On commence toujours par
répondre aux besoins en hôtes du plus grand sous-réseau.
Poursuit la segmentation jusqu'à ce que les besoins en hôtes du plus petit sous-réseau soient satisfaits.
Lorsque on crée un système d'adressage réseau, tiens compte des exigences internes, DMZ et externes.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
Utiliser un système d'adressage IP interne cohérent avec un modèle défini d'attribution des adresses à
confidentielles de Cisco 47