0% ont trouvé ce document utile (0 vote)
3 vues27 pages

Introduction au protocole ICMP

Le module 13 sur ICMP présente le protocole ICMP utilisé pour tester la connectivité réseau via des messages tels que les requêtes d'écho et les notifications d'erreur. Il couvre également l'utilisation des outils ping et traceroute pour diagnostiquer la connectivité entre les hôtes, ainsi que les fonctionnalités spécifiques d'ICMPv4 et ICMPv6. Enfin, des exercices pratiques sont proposés pour appliquer ces concepts dans des scénarios réels.

Transféré par

wegir56630
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues27 pages

Introduction au protocole ICMP

Le module 13 sur ICMP présente le protocole ICMP utilisé pour tester la connectivité réseau via des messages tels que les requêtes d'écho et les notifications d'erreur. Il couvre également l'utilisation des outils ping et traceroute pour diagnostiquer la connectivité entre les hôtes, ainsi que les fonctionnalités spécifiques d'ICMPv4 et ICMPv6. Enfin, des exercices pratiques sont proposés pour appliquer ces concepts dans des scénarios réels.

Transféré par

wegir56630
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Machine Translated by Google

Module 13 : ICMP
Matériel pédagogique

Introduction aux réseaux v7.0 (ITN)


Machine Translated by Google

Module 13 : ICMP

Introduction des réseaux v7.0 (ITN)


Machine Translated by Google

Objectifs du module
Titre du module : ICMP
Objectif du module : Utiliser différents outils pour tester la connectivité du réseau.

Titre du sujet Objectif du sujet

Messages ICMP Expliquez comment le protocole ICMP est utilisé pour tester la connectivité réseau.

Tests Ping et Traceroute Utilisez les utilitaires ping et traceroute pour tester la connectivité réseau.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 10
Machine Translated by Google

13.1 Messages ICMP

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 11
Machine Translated by Google

Messages ICMP
Messages ICMPv4 et ICMPv6
• Le protocole ICMP (Internet Control Message Protocol) fournit des informations sur les problèmes liés à
traitement des paquets IP sous certaines conditions.

• ICMPv4 est le protocole de messagerie pour IPv4. ICMPv6 est le protocole de messagerie pour IPv6 et
comprend des fonctionnalités supplémentaires.

• Les messages ICMP communs à ICMPv4 et ICMPv6 incluent :

• Accessibilité de l'hôte
• Destination ou service inaccessible
• Temps imparti dépassé

Remarque : les messages ICMPv4 ne sont pas requis et sont souvent interdits au sein d'un réseau pour des
raisons de sécurité.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 12
Machine Translated by Google

Messages ICMP

Accessibilité de l'hôte
Le message d'écho ICMP peut être utilisé pour
tester l'accessibilité d'un hôte sur un réseau IP.

Dans cet exemple :

• L'hôte local envoie un écho ICMP


Requête adressée à un
hôte. • Si l'hôte est disponible, l'hôte
de destination répond par un écho.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 13
Machine Translated by Google

Messages ICMP

Destination ou service inaccessible


• Un message ICMP Destination Unreachable peut être utilisé pour informer la source qu'une destination ou un
service est inaccessible.

• Le message ICMP inclura un code indiquant pourquoi le paquet n'a pas pu être livré.

Voici quelques exemples de codes de Quelques codes de destination inaccessible pour


destination inaccessible pour ICMPv4 : Les paramètres ICMPv6 sont les suivants :

• 0 ­ Réseau inaccessible • 0 ­ Aucun itinéraire vers la destination

• 1 ­ Hôte injoignable • 1 ­ La communication avec la destination est interdite


administrativement (par exemple, pare­feu).
• 2 ­ Protocole inaccessible
• 2 – Au­delà du périmètre de l'adresse source
• 3 ­ Port inaccessible
• 3 ­ Adresse inaccessible

• 4 ­ Port inaccessible

Remarque : ICMPv6 possède des codes similaires mais légèrement différents pour les messages de destination inaccessible.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 14
Machine Translated by Google

Messages ICMP
Délai dépassé
• Lorsque le champ TTL (Time to Live) d'un paquet est décrémenté à 0, un message ICMPv4 Time
Un message de dépassement sera envoyé à l'hôte source.

• ICMPv6 envoie également un message de délai dépassé. Au lieu du champ TTL d'IPv4, ICMPv6 utilise
Le champ « Limite de sauts IPv6 » permet de déterminer si le paquet a expiré.

Remarque : Les messages « Délai dépassé » sont utilisés par l' outil traceroute .

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 15
Machine Translated by Google

Messages ICMP

Messages ICMPv6
ICMPv6 possède de nouvelles fonctionnalités et des améliorations qui ne se trouvent pas dans ICMPv4, notamment quatre
nouveaux protocoles faisant partie du protocole de découverte de voisins (ND ou NDP).

Messagerie entre un routeur IPv6 et un La messagerie entre les périphériques IPv6, y compris la
Les périphériques IPv6, y compris l'attribution détection des adresses en double et la résolution des
dynamique d'adresses, sont les suivants : adresses, est la suivante :

• Message de sollicitation de routeur (RS) • Message de sollicitation de voisinage (SN)


• Message de publicité de routeur (RA) • Message publicitaire de voisinage (NA)

Remarque : ICMPv6 ND inclut également le message de redirection, qui a une fonction similaire à celle du message de
redirection utilisé dans ICMPv4.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 16
Machine Translated by Google

Messages ICMP
Messages ICMPv6 (suite)
• Les messages RA sont envoyés par les routeurs
compatibles IPv6 toutes les 200 secondes pour
fournir des informations d'adressage aux hôtes
compatibles IPv6.

• Un message RA peut inclure une adresse


informations relatives à l'hôte, telles que le préfixe, la
longueur du préfixe, l'adresse DNS et le domaine
nom.

• Un hôte utilisant une adresse sans état


L'autoconfiguration (SLAAC) définira sa passerelle
par défaut sur l'adresse locale de liaison du routeur qui
a envoyé l'adresse RA.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 17
Machine Translated by Google

Messages ICMP
Messages ICMPv6 (suite)
• Un routeur compatible IPv6 enverra également un
message RA en réponse à un message RS.

• Sur la figure, PC1 envoie un message RS pour


déterminer comment recevoir dynamiquement les
informations relatives à son adresse IPv6.

• R1 répond au RS avec un message RA.

• PC1 envoie un message RS : « Salut, je viens de démarrer.


Y a­t­il un routeur IPv6 sur le réseau ? J'ai besoin de savoir
comment obtenir dynamiquement les informations relatives
à mon adresse IPv6.

• R1 répond par un message RA. « Salut à tous les IPv6­


Appareils compatibles. Je suis R1 et vous pouvez utiliser SLAAC
pour créer une adresse IPv6 unicast globale. Le préfixe est
2001:db8:acad:1::/64. Par ailleurs, utilisez mon adresse locale de
liaison fe80::1 comme passerelle par défaut.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 18
Machine Translated by Google

Messages ICMP

Messages ICMPv6 (suite)


• Un périphérique auquel est attribuée une adresse IPv6
unicast globale ou une adresse unicast locale de
liaison peut effectuer une détection d'adresse
dupliquée (DAD) pour garantir que l'adresse IPv6 est unique.

• Pour vérifier l’unicité d’une adresse, le périphérique enverra


un message NS avec sa propre adresse IPv6 comme
adresse IPv6 cible.

• Si un autre appareil du réseau possède cette adresse,


il répondra par un message NA informant
l'appareil expéditeur que l'adresse est déjà utilisée. Remarque : DAD n’est pas obligatoire, mais la RFC
4861 recommande que DAD soit effectué sur les
adresses unicast.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 19
Machine Translated by Google

Messages ICMP

Messages ICMPv6 (suite)


• Pour déterminer l’adresse MAC de destination, le
périphérique enverra un message NS à l’adresse
du nœud sollicité.

• Le message inclura les éléments connus


Adresse IPv6 (ciblée). Le périphérique possédant
cette adresse IPv6 répondra par un message
NA contenant son adresse MAC Ethernet.

• Sur la figure, R1 envoie un message NS à


2001:db8:acad:1::10 pour demander son adresse
MAC.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 20
Machine Translated by Google

13.2 Tests Ping et Traceroute

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 21
Machine Translated by Google

Tests Ping et Traceroute


Ping – Tester la connectivité
• La commande ping est un utilitaire de test IPv4 et IPv6 qui
utilise les messages de requête et de réponse d'écho
ICMP pour tester la connectivité entre les hôtes et fournit
un résumé qui comprend le taux de réussite et le temps d'aller­
retour moyen vers la destination.

• Si aucune réponse n'est reçue dans le délai imparti, la


commande ping affiche un message indiquant qu'aucune
réponse n'a été reçue.

• Il est fréquent que le premier ping expire si la résolution d'adresse


(ARP ou ND) doit être effectuée avant l'envoi de la requête
d'écho ICMP.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 22
Machine Translated by Google

Tests Ping et Traceroute


Envoyer un ping à la boucle de retour

La commande ping permet de tester la


configuration interne IPv4 ou IPv6 de l' hôte local.
Pour ce faire, envoyez une requête ping à l'adresse
de bouclage local : [Link] pour IPv4 (::1
pour IPv6).

• Une réponse de [Link] pour IPv4, ou de ::1


pour IPv6, indique que le protocole IP est
correctement installé sur l'hôte.

• Un message d'erreur indique que le protocole TCP/


IP n'est pas opérationnel sur l'hôte.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 23
Machine Translated by Google

Tests Ping et Traceroute


Effectuez un ping sur la passerelle par défaut.

La commande ping peut être utilisée pour tester la


capacité d'un hôte à communiquer sur le réseau local.

L'adresse de la passerelle par défaut est le plus souvent


utilisée car le routeur est normalement toujours
opérationnel.

• Un ping réussi vers la passerelle par défaut indique


que l'hôte et l'interface du routeur servant de
passerelle par défaut sont tous deux opérationnels
sur le réseau local.

• Si l'adresse de la passerelle par défaut ne répond


pas, une requête ping peut être envoyée à
l'adresse IP d'un autre hôte du réseau local
dont on sait qu'il est opérationnel.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 24
Machine Translated by Google

Tests Ping et Traceroute


Effectuer un ping vers un hôte distant

La commande ping peut également être utilisée pour


tester la capacité d'un hôte local à communiquer
à travers un réseau.

Un hôte local peut effectuer une requête ping vers


un hôte situé sur un réseau distant. Une requête
ping réussie sur le réseau confirme la communication
sur le réseau local.

Remarque : De nombreux administrateurs réseau


limitent ou interdisent l'entrée des messages ICMP ; par
conséquent, l'absence de réponse ping peut être due à
des restrictions de sécurité.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 25
Machine Translated by Google

Tests Ping et Traceroute

Traceroute – Tester le chemin


• Traceroute (tracert) est un utilitaire utilisé pour
tester le chemin entre deux hôtes et fournir
une liste des sauts qui ont été
atteints avec succès le long de ce chemin.

• Traceroute fournit le temps d'aller­retour pour


Chaque saut le long du chemin est indiqué, ainsi que les
éventuels échecs de réponse. Un astérisque (*)
signale un paquet perdu ou sans réponse.
Remarque : Traceroute utilise une fonction du champ TTL dans

• Ces informations peuvent être utilisées pour localiser un IPv4 et du champ Hop Limit dans IPv6 dans les en­têtes de
couche 3, ainsi que le message ICMP Time Exceeded.
Un routeur problématique sur le chemin peut
indiquer que le routeur est configuré pour ne pas répondre.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 26
Machine Translated by Google

Tests Ping et Traceroute

Traceroute – Tester le chemin (suite)


Le premier message envoyé par traceroute aura une
valeur de champ TTL de 1. Cela provoque un
dépassement du délai TTL au niveau du premier routeur.
Ce dernier répond alors par un message
ICMPv4 « Délai dépassé ».

• Traceroute incrémente ensuite progressivement le


champ TTL (2, 3, 4...) pour chaque séquence de
messages. Cela permet d'obtenir l'adresse de chaque
saut à mesure que les paquets expirent plus loin sur le
chemin.

• Le champ TTL continue d'être incrémenté jusqu'à ce que


la destination soit atteinte, ou jusqu'à une
valeur maximale prédéfinie.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 27
Machine Translated by Google

Tests Ping et Traceroute


Packet Tracer – Vérification des adresses IPv4 et IPv6
Dans ce Packet Tracer, vous effectuerez les opérations suivantes :

• Complétez la documentation du tableau d'adressage

• Tester la connectivité à l'aide du ping

• Découvrez le chemin en suivant l'itinéraire

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 28
Machine Translated by Google

Tests Ping et Traceroute


Packet Tracer – Utilisez Ping et Traceroute pour tester le réseau
Connectivité
Dans ce Packet Tracer, vous effectuerez les opérations suivantes :

• Tester et rétablir la connectivité IPv4

• Tester et rétablir la connectivité IPv6

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 29
Machine Translated by Google

13.3 Exercices et quiz du module

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 30
Machine Translated by Google

Exercices et quiz du module

Packet Tracer – Utilisez ICMP pour tester et corriger le réseau


Connectivité
Dans ce Packet Tracer, vous effectuerez les opérations suivantes :

• Utilisez ICMP pour localiser les problèmes de connectivité.

• Configurer les périphériques réseau pour corriger les problèmes de connectivité.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 31
Machine Translated by Google

Exercices et quiz du module

TP – Utiliser Ping et Traceroute pour tester la connectivité réseau

Dans ce laboratoire, vous atteindrez les objectifs suivants :

• Construire et configurer le réseau

• Utilisez la commande Ping pour effectuer des tests réseau de base.

• Utilisez les commandes Tracert et Traceroute pour les tests de réseau de base

• Dépannage de la topologie

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 32
Machine Translated by Google

Exercices et quiz du module

Qu'ai­je appris dans ce module ?


• Les messages ICMP ont pour but de fournir un retour d'information sur les problèmes liés à
traitement des paquets IP sous certaines conditions.

• Les messages ICMP communs à ICMPv4 et ICMPv6 sont : accessibilité de l’hôte,


Destination ou service injoignable, et délai dépassé.

• Les messages échangés entre un routeur IPv6 et un périphérique IPv6, y compris les adresses dynamiques
L'allocation comprend RS et RA. Les messages entre périphériques IPv6 incluent la redirection (similaire à
IPv4), NS et NA.

• La commande Ping (utilisée par IPv4 et IPv6) utilise les messages de requête et de réponse d'écho ICMP pour
tester la connectivité entre les hôtes.

• La commande Ping peut être utilisée pour tester la configuration interne d'IPv4 ou d'IPv6 sur l'hôte local.

• Traceroute (tracert) génère une liste des sauts qui ont été atteints avec succès le long du chemin.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Document confidentiel Cisco 33
Machine Translated by Google

Vous aimerez peut-être aussi