Généralités réseaux
TCP/IP
Modèle OSI
Mickaël MATHIEU
Présentation
Modèle OSI = Théorie des
réseaux (couches)
C’est quoi le
programme Modèle TCP/IP = Mise en
pratique des réseaux
chef ?
Adressage IP: IP, masque,
passerelle, découpage VLSM,
notation CIDR
Connecter 3,4 Milliards
d’internautes (12/2020)
Possibilité de communiquer à
chaque instant ….
Partout dans le monde ….
Communiquer
grâce à
internet ? A 10, 100, 1000 ….
Comment ça fonctionne ?
Dans tous les moyens de
communications:
Un émetteur
Identifier les
éléments d’une Un récepteur
communication
Un support de transmission
Sur certains moyens, encapsulation
des données (confidentialité)
Exemple du courrier (encapsulation)
Emetteur écrit
Support de transmission (lettre)
Contenant (l’enveloppe)
Intermédiaire (la poste)
Récepteur lit
Création du modèle théorique OSI en
Peut-on 1984 (post-internet)
s’en
Le modèle permet d’avoir un modèle
inspirer que tout le monde doit suivre
pour le
réseau ? J’invente d’un protocole réseau pour
faire discuter mon grille-pain et mon
frigo ? Respect du modèle OSI !
Modèle OSI c’est
quoi ?
• Modèle théorique défini en 7 couches
• Chaque couche a un rôle distinct
• Chaque couche a un nom différent
• 4 couches « basses » et 3 couches
« hautes »
Règles d’or du modèle OSI -
Communication
Chaque couche ne peut
communiquer qu’avec une
couche adjacente
Chaque couche est
indépendante
Modèle OSI
Encapsulation
Couches 1 à 4
Couches basses = couches réseaux
COUCHE 1 DU MODÈLE
Modèle OSI OFFRE UN SUPPORT DE
Couche TRANSMISSION POUR LA
COMMUNICATION
Physique
EXEMPLE: CÂBLE RÉSEAU, ONDE WIFI
Couche 1 – Exemple
du câble réseau
• Fournir un support de
transmission de la
communication
• Doit acheminer les bits (0 et les
1 par la différence de potentiel
électrique)
• 8 fils répartis en 4 paires
Couche 1 exemple du câble RJ45
1 paire pour recevoir les informations
1 paire pour diffuer les informations
Evolution future possible (il reste des fils disponibles)
Torsion des câbles pour éviter les perturbations électromagnétiques
Débit usuel 1 Gbit/s
Couche 1 exemple du câble RJ45
Couche 1 autres
exemples
• Fibre: On achemine des 0 et des 1
avec de la lumière (à la différence du
RJ45)
• Wifi
• Laser
Permet de connecter
Couche 2 du modèle les machines entre
Modèle OSI OSI elles sur le réseau
Couche local
Liaison de Permet de détecter Exemple: la carte
données les erreurs de
transmissions
réseau, le switch,
adresse MAC
Couche 2 – Liaison de données – Adresse MAC
Besoin d’identifier un périphérique précisément (exemple portail captif
pour le Wifi)
Utilisation d’une adresse de couche 2 = l’adresse MAC (Media Access
Control)= adresse physique de la carte réseau qui est unique au monde
Adresse MAC = adresse hexadécimale (0 à F) unique au monde, codée
sur 6 octets, séparés par un double point
Couche 2 Trois premiers octets sont réservés par
un constructeur
Le constructeur se sert des trois derniers
octets pour produire ses cartes réseaux
Liaison de
données
[Link] Adresse notable: FF:FF:FF:FF:FF:FF =
adresse de broadcast (identifie n’importe
quelle carte réseau sur le réseau local)
Couche 2 – Protocole Ethernet
Langage de
Utilisation de Exemple d’une trame
communication le plus
« trames » Ethernet simplifiée
couramment utilisé
Encode les informations venues de la couche 3
Couche 2 Détection des erreurs avec le code CRC
Protocole
Ethernet Machine A et B calculent un code CRC
Si CRC différents entre les machines, alors
détection d’une erreur dans la transmission de la
trame
Couche 2 – Protocole Ethernet
• Trame Ethernet complète
• Taille de la trame = en-tête Ethernet + données à envoyer
• En-tête est de taille fixe: 6 octets + 6 octets + 2 octets + 4 octets = 18
octets
Couche 2 – Protocole • Taille minimale = 64 octets
Ethernet (si la trame est plus petite,
possibilité d’une erreur sur la
transmission)
• Taille maximale = 1518
octets (pour ne pas engorger
le réseau)
• MTU Ethernet = 1500 octets
+ 18 octets d’en-tête
• Jumbo Frame (pour les baies
de stockage) = 9000
Couche 2 – Domaines de collision
Domaine de collision
Domaine physique dans lequel
des collisions peuvent survenir
Couche 2 – Domaines de collision
Domaine physique dans lequel du
trafic de diffusion peut se propager
Couche 2 Un switch étend ce domaine
Domaine de
diffusion Un routeur arrête ce domaine
(broadcast)
Un domaine de diffusion = Un
domaine IP
Couche 2 – Domaine de diffusion
Machine A envoie un message à machine B
Parcours du modèle OSI de haut en bas
La couche 3 indique à la couche 2 quel protocole est utilisé
A retenir La machine B reçoit la trame et regarde l’adresse MAC de
destination
OK = Je lis la suite du message
La couche 2 de la machine B envoie les données à la couche 3
Le message remonte les couches du modèle OSI et arrive à
l’application sur la machine B
La couche 2 permet de connecter les
machines sur un réseau local
La couche 2 permet de détecter les erreurs
A retenir Le protocole le plus couramment utilisé dans
la couche 2 est Ethernet
Les cartes réseaux ont une adresse MAC
unique au monde, codée sur 6 octets (48 bits)
Une adresse particulière qui permet de parler
à tout le monde: FF:FF:FF:FF:FF:FF
Couche 2 – Le commutateur (switch)
Le commutateur permet de relier plusieurs machines
entre elles (multi-prises réseaux)
Si tout le monde est connecté,
comment le switch sait à qui
envoyer la trame ?
Couche 2 – Le
commutateur (switch)
Aiguillage des trames et utilisation de la table CAM
Poste 23 Poste 24 Poste 25
Couche 2 – Le commutateur (switch)
• La machine 23 communique avec la machine 25
• Le switch lit sa table CAM et envoie l’information sur le port 3
• La machine 25 reçoit la trame Ethernet suivante
La table CAM d’un switch est vide par défaut
Mise à jour de la table CAM par apprentissage
Couche 2 – Le dynamique
commutateur Quand une trame arrive sur le switch, ce dernier
lit l’adresse émettrice et l’associe au port
(switch) L’adresse MAC de destination n’est pas
présente dans la table CAM
S’il ne connait pas la destination, le switch envoi
la trame sur les ports actifs
Couche 2 – Le commutateur (switch)
• Nouveau switch
• La machine 23 envoie une trame à la machine 25
• Le switch renseigne sa table CAM
Couche 2 – Le commutateur
• Le switch ne connaît pas le destinataire, il envoie sur ses ports actifs,
sauf le port émetteur
• La machine 25 répond à la machine 23
• Le switch met à jour sa table CAM
Couche 2 – Le commutateur
• La table CAM a une TTL (Time To Live) = date de péremption
• Exemple d’un TTL à 120s
• 91 secondes plus tard sans communication de poste 23
• La table CAM se met à jour à chaque réception de trame
TP Packet Tracer &
Wireshark
Couche 3 du modèle
Modèle OSI Permet d’interconnecter les
réseaux entre eux
Couche Permet d’avoir une adresse réseau
Réseau logicielle
Exemple: le routeur, adresse IP
Modèle OSI – Couche Réseau
Nous avons vu comment les connexions se font au sein
d’un réseau local
• Comment marche l’interconnexion des réseaux ?
• Plusieurs chemins possibles
• La couche 3 va permettre de joindre n’importe
quel réseau sur internet
Commande « tracert » (traceroute sour Linux)
Modèle OSI Permet d’indiquer par quelles machines nous
passons pour aller d’un point à un autre sur
internet
Couche
Réseau Protocole IP (Internet Protocol)
Adressage IP = adressage du réseau ET de la
machine
Adresse IP codée sur 32 bits (4
octets), séparés par un .
Couche Adresse la plus petite: [Link]
réseau Adresse la plus grande:
Adresse IP [Link]
Une partie réservée au réseau et
un partie réservée à la machine
Couche réseau – Adresse IP
Couche réseau – Adresse IP
0. 0. 0. 0.
00000000 00000000 00000000 00000000
255. 255. 255. 255.
11111111 11111111 11111111 11111111
Couche réseau – Adresse IP
• Pour identifier un réseau, il faut un masque de sous-réseau
• Le masque doit avoir une contiguïté des bits (1 à gauche et 0 à droite)
255. 255. 255. 0.
11111111 11111111 11111111 00000000
255. 128. 0. 0.
11111111 10000000 00000000 00000000
Couche réseau – Adresse IP
10 0 0 0
11000000 10101000 00000011 11111111
octet octet octet octet
Partie réseau Partie hôte
Prefixe /22 masque de sous-réseau:
255. 255. 255 252
11111111 11111111 11111100 11111100
Adresses IP particulières (réservées) selon la RFC 1918
[Link]
Couche Adresses IP privées (non routables sur internet)
réseau [Link]/[Link] ([Link]/8 en notation CIDR) –
Adresse IP Classe A
[Link]/[Link] ([Link]/12) – Classe B
[Link]/[Link] ([Link]/16) – Classe C
Quelques calculs
d’adresses ?
Couche réseau – Adresse IP
• Pour communiquer avec le protocole IP
• Adresse IP de l’émetteur
• Adresse IP du destinataire
• Datagramme IP
Couche réseau – Adresse IP
• Encapsulation
Couche 3 – Adresse IP
• Vue de la couche 2 (trame Ethernet)
Couche 3 – Adresse IP
• Si le message arrive à la couche 3, la machine sait que le message lui
est destiné (adresse MAC destinataire de la couche 2)
• Pas de nécessité de savoir immédiatement si l’adresse IP de
destination est la sienne
Routeur = matériel de couche 3
qui relie plusieurs réseaux
A plusieurs interfaces
Couche 3
Routage Va aiguiller les paquets reçus
entre les différents réseaux
Un routeur accepte de relayer des
paquets qui ne sont pas pour lui
Couche 3 – Routage
• Trame Ethernet avec en-tête de couche 3 reçue par un routeur
• Quelle est l’adresse IP source ?
• Quelle est l’adresse MAC de destination ?
• Quelle est l’adresse MAC de la machine qui a envoyé ces informations ?
(piège !)
JE VEUX RÉPONDRE À [Link] PAR QUI DOIS-JE PASSER,
CETTE ADRESSE N’EST PAS
Couche 3 -
DANS MON RÉSEAU …
Routage
UTILISATION D’UNE ADRESSE UTILISATION D’UNE TABLE DE
DE PASSERELLE (ROUTEUR) ROUTAGE
• Exemple table de routage Windows
Couche 3 - • Route notable: [Link]
Routage
Protocole ARP = permet d’associer une
adresse MAC de couche 2 à une adresse
IP de couche 3
On cherche à sortir du réseau, on
Couche 3 cherche l’adresse MAC de la passerelle
Protocole
ARP Est-ce que [Link] peut m’envoyer
son adresse MAC ?
Requête ARP = Broadcast ARP
Utilisation d’une table ARP pour éviter
l’envoi en permanence de requêtes
Couche 3 Netsh interface ipv4 show interfaces
Protocole
(ARP) Netsh interface ipv4 show interface
« ID »
Utilisation de Wireshark
Couche 3 – Autres protocoles (ARP)
• Exemple [Link] envoi un message à [Link]
• La passerelle est [Link]
• On regarde la table ARP locale, connait-on l’adresse MAC de
[Link] ?
• Si oui = On envoie l’information à [Link]
Couche 3 – Autres protocoles (ARP)
• Sinon, broadcast ARP sur le réseau
• La machine [Link] nous répond avec son adresse MAC
• Ajout de l’adresse MAC dans la table ARP
• Envoi de l’information
Couche 3 - Exemple
L’adresse IP n’est n’est pas la mienne, je fais suivre le paquet !
Couche 3 – Exemple ARP
• ARP cache poisoning (on répond à la place d’une autre machine)
• Utilisation d’un logiciel pour cette attaque (scapy)
Couche 3 – Protocoles ICMP
• Protocole de débogage réseau (ping)
• Protocole Traceroute
• Wireshark
Modèle OSI – Couche Transport
• Couche 4 du modèle
• Gere les connexions entre les applications
• Garantir la connexion
• Exemple: Ports, TCP, UDP
C’est quoi une application ?
Modèle OSI Connexion sur un serveur qui
fournit un service
– Couche Exemple: serveur Web, serveur de
Transport messagerie, etc.
Plusieurs états: écoute, established,
close_wait, time_wait
Gérer les connexions applicatives
Modèle OSI Utilisation des ports
– Couche
Transport 216 =65536 ports (0 à 65535)
Possibilité de faire tourner 65536
applications en réseau sur une machine
Modèle OSI RÉSERVATION DES 1024 PREMIERS
PORTS
QUELQUES PORTS NOTABLES: 21,
22, 23, 25, 53,80, 443, 587, ETC.
– Couche
Transport
PORTS NORMALISÉS: COMMANDE NETSTAT -ANO
HTTPS://[Link]/WIKI/LI
STE_DE_PORTS_LOGICIELS
2 protocoles
Modèle OSI
– Couche TCP = chaque paquet doit être
reçu = fiabilité
Transport UDP = chaque paquet doit être
transmis très rapidement = vitesse
Modèle OSI – Couche transport
• Datagramme UDP
• En-tête de 8 octets (très petit)
• Utilisation pour le streaming
• Utilisation pour le ToIP
• DNS et SNMP
Modèle OSI – Couche Transport
• Segment TCP
• Début d’une communication TCP
• Méthode du 3 Way Handshake = échange de 3 paquets
• Etablissement de deux connexions
(une pour chaque sens)
Modèle OSI couche transport
• Poursuite de la communication
• ACK sur tous les paquets
• Fin de la communication
• FIN + ACK
Modèle OSI – Couche Transports
• Segment TCP
• En-tête de 20 octets
• Flags possibles: ACK, SYN, FIN, RST, PSH, URG
• RST = contrôle d’incohérence
• PSH et URG = urgence de transmission du packet
Modèle OSI – Couche Transport
• NAT et Port Forwarding
• Nombre d’adresses IP disponibles = 232 = environ 4 milliards
• Utilisation d’adresses IP privées (RFC 1918)
• Utilisation d’IPv6
Modèle OSI – Couche transport
Modèle OSI – Couche transport
• Exemple d’une machine en [Link]/24 qui veut aller sur le site
[Link]
• Fabrication de la trame
• Adresse de retour sera [Link] = Non routable sur internet !
Modèle OSI – Couche transport
• Utilisation du NAT (remplacement de l’adresse IP privée par l’adresse
IP publique)
• NAT dynamique = n adresses IP privées pour une seule adresse IP
publique = n machines derrière une adresse IP publique
• NAT statique = une adresse IP publique pour chaque adresse IP privée
Modèle OSI – Couche transport
• Utilisation de l’adresse IP publique du routeur
Internet
[Link]
[Link]/24
.254
.1 .2
Modèle OSI – Couche transport
• A quel PC de mon réseau local dois-je envoyer la réponse ?
• Ajout du port pour identifier le PC qui a émis le paquet
Modèle OSI – Couche transport
Internet
[Link]
[Link]/24
.254
.1 .2
Modèle OSI – Couche transport
Modèle OSI – Couche transport
• En utilisant NAT, on économise des adresses IP (plusieurs postes
derrière une adresse IP publique)
• ARP (protocole local basé sur le broadcast de niveau 2) n’est pas
concerné par NAT = drop par le routeur
Modèle OSI – Couche transport
Internet
• Port Forwarding (redirection de port)
[Link]
[Link]/24
• On fait tourner un service sur un serveur local
une seule adresse publique .254
• Comment le routeur sait vers quel poste envoyer
les données ?
.1 .2
[Link]
Modèle OSI – Couche transport
Internet
[Link]
[Link]
[Link]/24
Soit
.254
• On arrive sur le serveur Web du routeur (si il y’en a un)
• Pas de serveur Webv = Envoi d’un segment TCP .1 .2
avec le flag RST (incohérence)
Modèle OSI – Couche transport
• Utilisation du Port Forwarding
• Pas obligé de reprendre les mêmes ports (3000 80)
• [Link] [Link]:80
Attribution d’une adresse
IP de façon statique
Attribution d’une adresse
Service DHCP IP de façon dynamique
Dynamic Host
Configuration Protocol
Service DHCP
• La carte réseau envoie une trame ethernet
sur le port 67 « DHCPDISCOVER » à
l’adresse MAC FF:FF:FF:FF:FF:FF:FF pour
trouver le serveur DHCP du réseau local
• Réponse serveur « DHCPOFFER »
• Il propose une adresse IP, un masque, une
passerelle et un serveur DNS (optionnel)
Service DHCP
• Le client envoie un DHCPREQUEST en
broadcast pour indiquer à tout le monde
quelle offre est acceptée
• Le serveur DHCP dont l’offre est acceptée
valide la
demande et envoie un DHCPACK +
validation de l’allocation du bail
• Lors d’un renouvellement
DHCPREQUEST
DHCPNAK =
réponse du
D’autres trames
serveur
DHCP
signalant que le
bail est échu
Service DHCP
DHCPDECLINE =
DHCPRELEASE =
annonce du
libération de
client que
l’adresse IP par
l’adresse fournie
le client
est déjà utilisée
Etendue DHCP
Service DHCP Réservation DHCP
Baux DHCP
Les serveurs DHCP conservent
en mémoire les adresses
MAC/IP qu’ils ont distribuées
Conservation de l’adresse IP
Service DHCP même si le bail a été
renouvelé
Pour avoir un DHCP en dehors
du réseau local, utilisation
d’IP-HELPER
Protocole qui utilise le port 53
en UDP
Permet d’associer une
adresse IP a un nom
Service DNS
Chaque partie est séparée par
un point: [Link].
On part de la droite (Top Level
Domain = TLD), ici « FR »
Service DNS
• Deuxième partie = domaine
• Troisième partie = sous-domaine
• Etc…
• Chaque partie est un « label »
• L’ensemble des parties = FQDN
Chaque serveur DNS fait autorité pour
un domaine ou un petit nombre de
domaine
[Link]
Résolution
DNS 1)- On doit résoudre cette requête en
une adresse IP
2)- Demande de résolution au serveur
DNS de mon domaine
Résolution DNS
• Mon serveur dns connaît la réponse
• Soit il demande la réponse à un autre serveur DNS
• Demande aux serveurs racines gérés par l’ICANN
[Link]
• Les serveurs DNS vont demander aux serveurs gérant le .fr, etc.
Modèle OSI
– Autres
couches
Modèle TCP/IP
TP
TP
TP
• Nommer votre switch « SW1 »
• Mettre l’adresse IP [Link]/24 au switch
• Mettre un domaine name « [Link] »
• Créer une bannière de type «mot du jour »
• Mettre en place un compte « admin » avec un mot de passe « cisco »
• Crypter le mot de passe
• Désactiver des ports inutilisés
• Configurer l’accès à SSH v2 pour l’utilisateur « admin »
• Créer un serveur DHCP ([Link]) pouvant attribuer 20 machines, première adresse à
[Link]
• Mettre en place le DHCP snooping
• Sur le port fa0/2 du switch on veut une sécurisation du port pour que seule l’adresse MAC du
poste connecté soit autorisé
Couche 2 - vlans
• VLAN = Virtual Local Area
Network
• Permet d’isoler certaines parties
du réseau
• Optimisation (permet la création
de plusieurs réseaux avec le
même nombre de switchs et de
câbles)
• Mise en place de QoS
Couche 2 - vlans
• Ajout du protocole 802.1Q (ou dot1Q) remplace ISL de Cisco
• Trame Ethernet standard
• Tramer Ethernet Taggée
Couche 2 - Vlans
• Si un appareil peut tagger les trames (exemple téléphone IP,
commutateurs) TAGGED Le port du switch envoie le trafic sans
avoir retiré le TAG du VLAN
• Si un appareil ne peut pas tagger les trames UNTAGGED Le port
du switch envoie le trafic après avoir retiré le TAG du VLAN
Couche 2 - vlans
• Tagged Link (« tagged ») = liaison entre deux commutateurs qui
préserve l’appartenance aux Vlans de chaque trame
• Exemple: 2 commutateurs qui ont 3 vlans, il faudrait 3 câbles et 3
ports sur chaque commutateur
• On parle également de « Trunk »
TP vlans
TP
• 3 vlans DATAS, TOIP, TRASH
• Vlan DATA = 120 postes (Classe C)
• Vlan TOIP = 60 postes (Classe A)
TP