Options de connectivité de FAI :
M201 – METTRE EN PLACE UNE INFRASTRUCTURE RÉSEAUX
Notion de base de réseau
Modèle OSI et Modèle TCP/IP :
Le modèle OSI (Open Systèmes Interconnexion) et le modèle TCP/IP (Transmission Control Protocol/Internet
Protocol) sont deux modèles de référence utilisés pour décrire et comprendre les protocoles de
communication dans les réseaux informatiques.
modèle OSI Protocoles modèle TCP/IP
7 application HTTP, FTP, SMTP, DNS 4 application
6 présentation SSL/TLS, MIME
5 session NetBIOS, RPC , SSH
4 transport TCP , UDP , SCTP 3 transport
3 réseau IP, ICMP, ARP 2 internet Pare-feu : est un système ou un groupe de systèmes qui applique une stratégie de contrôle d'accès entre les
2 liaison de données Ethernet (802.3), Wi-Fi (802.11), HDLC, PPP 1 Accés réseau réseaux.
1 physique Ethernet, Wi-Fi, ATM, Fibre optique ID d'objet MIB : La base de données MIB organise les variables de manière hiérarchique, définit chaque
variable comme étant un objet avec un identifiant (OID). L'OID d'objet Cisco est [Link].4.1.9.
Les protocole TCP et UDP : Protocole de contrôle RTP : est un protocole de communication informatique permettant le transport de
TCP :est un protocole de communication orienté connexion offrant une transmission fiable des données données soumises à des contraintes de temps réel, tels que des flux média audio ou vidéo.
UDP :est un protocole de non orienté connexion offrant une transmission plus rapide mais moins fiable DSL (Digital Subscriber Line): Technologie de transmission de données via les lignes téléphoniques
Mask/Mask générique: Les ports des communications: traditionnelles.
/ Mask Mask générique SERVICE PROTOCOLE PORTS ADSL (Asymmetric Digital Subscriber Line): Variante de DSL avec des vitesses de téléchargement supérieures
24 [Link] [Link] TPTP UDP 69 aux vitesses de téléversement.
25 [Link] [Link] FTP TCP 21 SDSL (Symmetric Digital Subscriber Line) vitesses de téléchargement et de téléversement symétriques.
26 [Link] [Link] POP TCP 110 DSLAM (Digital Subscriber Line Access Multiplexer): Équipement réseau qui agrège les connexions DSL
27 [Link] [Link] SSH TCP 23 des utilisateurs vers un réseau à haute vitesse.
28 [Link] [Link] DNS UDP/TCP 53 FTTH (Fiber to the Home): Fibre optique directement jusqu'au domicile de l'utilisateur pour un accès
29 [Link] [Link] DHCP UDP 68 client 67 server Internet haut débit.
30 [Link] [Link] http TCP 80 FTTB (Fiber to the Building): Fibre optique jusqu'au bâtiment, avec une distribution finale via des câbles
UDP/TCP : HTTPS TCP 443 internes.
SMTP TCP 25 FTTN (Fiber to the Node): Fibre optique jusqu'à un nœud de quartier, avec des connexions finales par des
protocole Avantage inconvenient
IMAP TCP 143 câbles en cuivre.
TCP FIABLE LENT
TELNET TCP 23 ISP (Internet Service Provider): Fournisseur de services Internet qui offre l'accès à Internet aux utilisateurs.
UDP RAPAIDE NON FIABLE
SYSLOG UDP 514 FAI (Fournisseur d'Accès Internet): Terme français pour ISP, offrant des services de connexion à Internet.
Topologie à double pile: est une architecture réseau dans laquelle un réseau informatique prend en charge AS (Autonomous System): Réseau ou groupe de réseaux sous un contrôle administratif unique, utilisant
simultanément deux protocoles Internet (IP) différents : IPv4 et IPv6. un protocole de routage commu
Composants AAA (Authentication, Authorization, Accounting) : AAA signifie Authentification, Autorisation et CAPWAP est un protocole standard IEEE qui permet à un WLC de gérer plusieurs AP et WLAN.
Comptabilité et fournit le cadre principal pour configurer le contrôle d'accès aux ressources réseau. DTLS assure la sécurité entre l'AP et le WLC.
LAN (Local Area Network) : Un LAN est un réseau informatique qui couvre une petite zone géographique, Structure Adresses IPv4 :
généralement limitée à un seul bâtiment… • Adresse de 32 bits : Divisée en 4 octets (8 bits chacun), représentée en notation décimale pointée
WAN (Wide Area Network) :Un WAN est un réseau informatique qui couvre une grande zone géographique, (par exemple, [Link]).
pouvant s'étendre sur plusieurs villes, régions, pays ou même continents. • Deux parties :
Un WAN privé: est un réseau étendu utilisé exclusivement par une seule organisation ou entreprise. o Partie réseau : Identifie le réseau spécifique.
Un WAN public : est un réseau étendu accessible à tous, généralement géré et exploité par des fournisseurs o Partie hôte : Identifie un appareil spécifique sur ce réseau.
de services de télécommunications et d'Internet.
Classes d'adresses: CONFIGURATION DE BASE
Les Classes Plage Masque par défaut ▪ Mode privilégié : Router> enable ▪ Configuration de vty :
Classe A [Link] à [Link] [Link] ▪ Mode Configuration global: Router(config)# line vty 0 4 (Switch0 15)
Classe B [Link] à [Link] [Link] ▪ Router# configure terminal Router(config-line)# password cisco1234
Classe C [Link] à [Link] [Link] ▪ sauvegarde de la configuration : Router(config-line)# login
Classe D [Link] à [Link] Router# copy running-config startup-config ▪ Configuration de la console:
Classe E [Link] à [Link] ▪ afficher la ram : Router# show startup-config
Router(config)# line console 0
Types d'adresses : ▪ Configuration de nom:
Router(config)# hostname router-name Router(config-line)# password cisco1234
• Adresse privée : Utilisées pour les réseaux internes, non routables sur Internet
▪ Configuration le mots de passe : Router(config-line)# login
Classe A : [Link] à [Link] Router(config-line)# logging synchronous
Router(config)# enable password cisco1234
Classe B : [Link] à [Link] ▪ Configuration le mots de passe Crypter : ▪ Configuration des interfaces:
Classe C : [Link] à [Link] Router(config)# enable secret cisco1234 Router(config)# interface[ type port ]
• Adresse publique : Routables sur Internet, assignées par des organisations (par exemple, [Link]). ▪ Crypter les mots de passe : Router(config-if)# ip address [address ip] [ mask ]
• Adresses de Bouclage (Loopback): utilisée pour tester la pile TCP/IP. [Link] à [Link] Router(config)# service password-encryption Router(config-if)# no shutdown
• Adresse APIPA : utilisée lorsqu'aucun serveur DHCP n'est disponible. [Link] à [Link] ▪ Message de bannière: Router(config-if)# exit
• Adresses Broadcast: Diffusion de paquets à tous les hôtes du réseau local. [Link] Router(config)# banner motd # message # Router# show ip interface
Subnetting ▪ Configuration d’une adresse MAC statique: ▪ Configuration de la sécurité :
• Division de grands réseaux en sous-réseaux plus petits : Permet une meilleure gestion des Switch(config)#mac address-table MAC pc1 vlan1 Switch(config-if)# switchport port-security
adresses IP et améliore la sécurité et la performance du réseau. in f2/1 Switch(config-if)# switchport port-security
CIDR (Classless Inter-Domain Routing) Désactiver la recherche DNS: maximum[n]
• Notation : Par exemple, [Link]/24. Router(config)# no ip domain-lookup Switch(config-if)# switchport port-security mac-
• Permet une allocation d'adresses IP plus flexible et efficace en dehors des limitations des classes ▪ affichier d’ adresse MAC : address sticky [mac-address ]
Switch# show mac address-table Switch(config-if)# switchport port-security violation
traditionnelles.
shutdown
VLSM: le VLSM est une méthode avancée de gestion des adresses IP qui offre une flexibilité significative dans
la conception et l'optimisation des réseaux, particulièrement utile dans les environnements réseau où
DHCP
DHCP (Dynamic Host Configuration Protocol) ▪ Configuration DHCP :
l'efficacité et la conservation des adresses sont cruciales. Exemple de calcule vlsm
est utilisé pour attribuer automatiquement des Router(config)# ip dhcp pool ISTA
• LAN1-CASA (119 hosts): 2^7-2=126 , 32-7=25 [Link]/25
adresses IP et d'autres configurations réseau à Router(dhcp-config)# network [Link]
• LAN-AGADIR (61 hosts): 2^6-2=126 , 32-6=26 [Link]/26
des appareils dans un réseau informatique [Link]
• LAN-TANGER (24 hosts): 2^5-2=126 , 32-5=27 [Link]/27
les principales étapes du processus DHCP Router(dhcp-config)# default-router [Link]
• LAN-TITOUANE (13 hosts): 2^4-2=14 , 32-4=28 [Link]/28
<---- DHCP Discover --> Router(dhcp-config)# dns-server [Link]
• LAN2-CASA (12 hosts): 2^4-2=14 , 32-4=28 [Link]/28 client <----- DHCP Offer ----> serveur Router(dhcp-config)# domain-name [Link]
• WAN1 (CASA-AGADIR): 2^2-2=2, 32-2=30 [Link]/30 <---- DHCP Request ---> Router(config)# ip dhcp excluded-address [Link]
• WAN2 (CASA-TANGER): 2^2-2=2 , 32-2=30 [Link]/30 <------ DHCP Ack -------> ▪ Configuration d’un relais DHCP :
• WAN3 (TANGER-TITOUANE): 2^2-2=2 , 32-2=30 [Link]/30 Router(config-if)# ip helper-address [Link] (dhcp)
SSH ET TELNET:
Nom du réseau Adresse réseau / Adresse de Première Dernière
préfixe diffusion adresse adresse
Telnet: est un protocole qui permet l'accès à distance ▪ Configuration de SSH :
LAN1-CASA [Link]/25 [Link] [Link] [Link] à des systèmes informatiques via une connexion texte Router(config)#username ISTA password cisco1234
LAN2-CASA [Link]/28 [Link] [Link] [Link] SSH : est un protocole essentiel pour l'accès sécurisé Router(config)#ip domain-name domain-name
LAN-AGADIR [Link]/26 [Link] [Link] [Link] à distance et la gestion des systèmes informatiques. Router(config)#ip ssh version 2
LAN-TANGER [Link]/27 [Link] [Link] [Link] ▪ Configuration de telnet : Router(config)#crypto key generate rsa
LAN-TITOUANE [Link]/28 [Link] [Link] [Link] Router(config)# username ISTA password cisco1234 Router(config)#line vty 0 4
WAN1 (CASA-AGADIR) [Link]/30 [Link] [Link] [Link] Router(config)# line vty 0 4 Router(config-line)# transport input ssh
WAN2 (CASA-TANGER) [Link]/30 [Link] [Link] [Link] Router(config-line)# login Router(config-line)# login local
WAN3 (TANGER- [Link]/30 [Link] [Link] [Link] Router(config-line)# password cisco 1234 ▪ Affichier les information ssh:
TITOUANE) Router# show ip ssh
CONCEPTS DE COMMUTATION • VLAN de gestion: Ceci est utilisé pour le trafic SSH/TelNet VTY.
La communication en mode duplex: • VLAN voix: distinct est requis car le trafic de voix
• Full Duplex: Dans un système de communication en duplex intégral, les deux parties peuvent les trunks de VLAN :
envoyer et recevoir des données simultanément, sans aucune restriction. est une connexion réseau entre deux commutateurs réseau (ou entre un commutateur et un routeur) qui
• Half Duplex : Dans un système de communication en mode semiduplex, les deux parties peuvent transporte le trafic de plusieurs VLANs simultanément sur un seul lien physique.
Fonctions du trunk Cisco :
toujours envoyer et recevoir des données, mais pas simultanément (en même temps).
• Autoriser plusieurs VLAN
L'interface de bouclage: est une interface virtuelle présente sur de nombreux équipements réseau,
notamment les routeurs, les commutateurs et les ordinateurs. Cette interface est généralement désignée • Propager le VLAN sur l'ensemble du réseau
par l'adresse IP spéciale [Link] avec un masque de sous réseau de [Link] • Par défaut, il prend en charge tous les VLAN
Router(config)# interface loopback number Réseau sans/avec VLAN:
Router(config-if)# ip address ip-address subnet-mask • Sans VLAN : est un réseau dans lequel tous les périphériques sont connectés à un seul domaine de
Les domaines de diffusion (broadcast domains en anglais): sont des segments de réseau dans lesquels les diffusion (broadcast domain) et à un seul domaine de collision.
périphériques peuvent communiquer entre eux par diffusion de messages de diffusion. Les messages de • Avec VLAN est un réseau local qui utilise la segmentation logique pour diviser un réseau physique en
diffusion, également appelés trames de diffusion, sont envoyés à toutes les interfaces dans le domaine de plusieurs réseaux logiques distincts.
diffusion et sont généralement utilisés pour les communications de découverte de services. Le routage inter-VLAN est un processus d'acheminement du trafic réseau d'un VLAN à un autre.
Les domaines de collision: sont des segments d'un réseau Ethernet dans lesquels les collisions de ▪ Configuration de VLANs : ▪ Configuration de Routage inter-vlan:
données peuvent se produire. Une collision se produit lorsqu'au moins deux périphériques tentent de Switch(config)# vlan 2 Router(config)# interface f0/0
transmettre des données simultanément sur le même segment du réseau. Switch(config-vlan)# name ista Router(config-if)# no shutdown
Switch(config)# interface f0/0 Router(config-if)# interface f0/0.2
Transfert de trame:
Switch(config-if)# switchport mode access Router(config-subif)# encapsulation dot1q 2
Deux termes sont associés à des trames entrant ou sortant d'une interface:
Switch(config-if)# switchport access vlan 2 Router(config-subif)# ip address[@ ip] [ mask ]
• Ingress (entrer) - entrer dans l'interface
Switch# show vlan ▪ Configuration de l’interface de gestion:
• Egress (sortie) — sortie de l'interface ▪ Configuration l’agrégation de VLANs (Trunk) : Switch(config)# interface vlan 1
✓ Un commutateur pour transfert basé sur l'interface d'entrée et l'adresse MAC de destination. Switch(config)# interface f0/0 Switch(config-if)# ip address [@ ip ] [mask]
✓ Un commutateur utilise sa table d'adresses MAC pour prendre des décisions de transmission. Switch(config-if)# switchport mode trunk Switch(config-if)# no shutdown
Il semble que vous faites référence à deux techniques de commutation dans les réseaux informatiques : Switch(config-if)# switchport trunk native vlan 2 Switch(config-if)# exit
"store-and-forward" et "cut-through". Voici ce qu'elles signifient : Switch(config-if)# switchport trunk allowed vlan 2
• Commutation Par stockage et retranssian (store and forward): le commutateur reçoit la trame VTP
entière est assure la validité de la trame. Le protocole VTP: Permet de diffuser la déclaration des VLANs pour les ports trunk sur l'ensemble du
• Commutation Parr coupure (Cut-Through) :le commutateur transfert la trame immédotenant après réseau en réalisant une administration centralisée de ceux-ci. Ce protocole est propriétaire CISCO. Il
avoir déterminer l'adresse MAC de destination. fonctionne avec une architecture client serveur.
LES VLANS Les matériels peuvent être en mode :
Les VLAN (Virtual Local Area Networks): Sont des réseaux locaux virtuels qui permettent de segmenter un • Server : La déclaration des VLANs s'effectue sur le serveur.
réseau physique en plusieurs réseaux logiques distincts. Les VLAN sont des connexions logiques avec • Client : Il reçoit la liste des VLANs, il la propage aux autres clients.
d'autres périphériques similaires. • Transparent : il propage les listes de VLAN qu'il reçoit.
Les avantages des VLAN sont les suivants: les modes VTP: Configuration de VTP :
• Domaines de Diffusion Plus Petits. - mode serveur : créer, modifier et supprimer des Switch(config)# vtp mode {server | client
• Sécurité optimisée. VLANs sur le serveur VTP. |transparent}
• Réduction des coûts. - mode client : appliquer les VLANs du serveur Switch(config)# vtp domain [domain name]
• Meilleures performances. VTP sur le commutateur client. Switch(config)# vtp password [password]
- mode transparent : transmettre les mises à jour Switch(config)# vtp version 2
• Gestion simplifiée.
de VLANs, mais ne permet pas de créer ou de Switch(config)# vtp pruning
Types de VLAN
Switch# show vtp status
• VLAN par défaut: sont des vlan (D,N,G,V) Impossible de supprimer ou de renommer supprimer des VLANs.
Switch# show vtp counters
• VLAN de données: Dédié au trafic généré par l'utilisateur (trafic e-mail et web).
• VLAN natif: Ceci est utilisé uniquement pour les liaisons de trunk.
DTP Le Spanning Tree Protocol (STP) résout les problèmes suivants :
Le protocole DTP (Dynamic Trunking Protocol) est un • Boucles réseau, qui peuvent causer des tempêtes de broadcast.
protocole utilisé dans les réseaux Cisco pour la négociation • Redondance de chemins, évitant ainsi les conflits de routes et les duplications de paquets.
automatique des liens trunks entre les commutateurs. ▪ Configuration de Rapid-PVST+ :
les modes DTP principaux : Switch(config)# spanning-tree mode rapid-pvst
▪ Dynamic auto ▪ Configuration de STP :
▪ Dynamic desrible Switch (config)# int f0/1
▪ trunk Switch (config-if)# spanning-tree port fast
Switch(config)# spanning-tree vlan 1root primary
▪ access
Switch(config)# spanning-tree vlan 1 root secondary
SWITCH NIVEAU 3 Switch(config)# spanning-tree vlan 1priority [value]
switch de niveau 3: est un équipement réseau qui combine les fonctionnalités d'un switch et d'un routeur Switch(config)# spanning-tree bpduguard enable
▪ Activation de routage de switch de niveau 3 : ▪ Routage inter vlan de switch niveau 3 : Switch# show spanning-tree [detail | active]
Switch(config)# ip routing Switch(config)# ip routing ETHER CHANNEL:
▪ Afectation d’address ip: Switch(config)# vlan 2
ETHER CHANNEL : Une thechnique de ressau local Avantages de l'EtherChannel
Switch(config)#int f0/0 Switch(config)# int vlan 2
entre deux commutation permettent de regouper • Répartition de charge équilibrée
Switch(config)#no swich port Switch(config-if)# ip address [Link]
plusieurs port fast ethernet ou gigabite ethernet ou un • Augmentation de la bande passante
Switch(config)# ip address [Link] [Link]
seul canal logique. EtherChannel utilisé 2 protocole • Amélioration de la résilience
Switch(config)#no shutdown Switch(config-if)# no shutdown
de negociation :
Switch(config)#exit • Facilité de gestion
• PAgP : est un protocole de Cisco il prend en
SPANNING-TREE (STP) • Compatibilité avec la redondance
charge les modes "auto" et "desirable".
Les Restrictions d'implémentation
Le Protocole Spanning Tree (STP) fonctionne en identifiant un commutateur racine, en sélectionnant des
ports racines et des ports désignés sur chaque commutateur, et en bloquant les autres ports. Cela permet • Les types d'interfaces différentes ne peuvent
de créer une arborescence sans boucle dans le réseau, ce qui garantit la convergence du trafic et évite les pas être associés.
tempêtes de broadcast. • Nombre maximal de liens.
Les étapes de fonctionne protocole STP : • Compatibilité des matériels.
• Élection du commutateur racine (Root Bridge ou RB) • Type de liens pris en charge.
• Détermination du port racine (Root Port ou RP) sur chaque commutateur • Configuration cohérente.
• Détermination du port désigné (Designated Port ou DP) sur chaque segment Restricton d’implémenté de ETHER CHANNEL :
• Blocage des autres ports • Même cable
les versions et variantes du Protocol STP : • Même configuration
• STP (Spanning Tree Protocol, IEEE 802.1D) • LACP : est un protocole de standard Il prend en • Même vitasse
• RSTP (Rapid Spanning Tree Protocol, IEEE 802.1w) charge les modes "active" et " passive ". • Même longeuer
• MSTP (Multiple Spanning Tree Protocol, IEEE 802.1s) Configuration Ether channel :
• PVST (Per-VLAN Spanning Tree, Cisco Proprietary) Switch1(config)# interface range fa0/1 - 4
• PVST+ (Per-VLAN Spanning Tree Plus, Cisco Proprietary) Switch1(config-if-range)# channel-group 1 mode on
• RPVST+ (Rapid Per-VLAN Spanning Tree Plus, Cisco Proprietary) Switch1(config-if-range)# int port-channel 1
La convergence STP nécessite trois minuteurs, comme suit: Switch1(config-if-range)# switchport mode trunk
• Minuteur Hello Switch2(config)# interface range fa0/1 - 4
• Minuteur Forward Delay Switch2(config-if-range)# channel-group 1 mode on
Switch2(config-if-range)# int port-channel 1
• Minuteur Max Age
Switch2(config-if-range)# switchport mode trunk
Comment la STP crée-t-elle une topologie sans boucle?
• Sélection d'un pont racine
• Les chemins redondants bloqués
• Créer une topologie sans boucle
• Recalculer en cas de défaillance
LES PROTOCOLES DE REDONDANCE DE PASSERELLE PAR DEFAUT (FHRP) Distance administratives : La distance administrative détermine la fiabilité des routes proposées par différents
FHRP : (First Hop Redundancy Protocol) Ils permettent à plusieurs routeurs de se partager le même adresse protocoles de routage. Elle permet au routeur de choisir la meilleure route en préférant celle avec la valeur la
IP de passerelle par défaut, garantissant ainsi la redondance et la résilience du réseau en cas de panne d'un plus basse
Distance administrative de routage
routeur.
Source de routage Distance administrative (AD)
Les avantages de FHRP :Tolérance aux pannes Augmenter le débit d’une liaison
Route directement connectée 0
Route statique 1
les protocoles FHRP les plus couramment utilisés : BGP externe 20 interne 200
• HSRP (Hot Standby Router Protocol) : Développé par Cisco, HSRP est un protocole de routage de EIGRP interne 90 externe170
passerelle par défaut qui permet à plusieurs routeurs de fonctionner ensemble dans un groupe HSRP. OSPF 110
Les étapes de HSRP : actif(active) , Standby , listen RIP 120
• VRRP (Virtual Router Redundancy Protocol) : est un protocole de routage de passerelle par défaut le routage statique
standardisé par l'IETF. le routage statique : implique une configuration manuelle des routes et est adapté aux réseaux
• GLBP (Gateway Load Balancing Protocol ) : Aussi développé par Cisco, GLBP est un protocole de Avantages du routage statique :
routage de passerelle par défaut qui va au-delà de la simple redondance et offre également la capacité • Simplicité
de répartir la charge entre plusieurs routeurs actifs dans un groupe GLBP. • Moins de surcharge réseau
▪ Configuration HSRP : ▪ Configuration GLBP : • Contrôle précis
Router1(config)# int f0/0 Router1(config)# int f0/0 les inconvénients du routage statique :
Router1(config)#stand by 10 ip [Link] Router1(config)#stand by 10 ip [Link] • La configuration initiale et la maintenance prennent du temps.
Router1(config)# stand by 10 priority 150 Router1(config)# stand by 10 priority 150 • La configuration présente des risques d'erreurs, tout particulièrement dans les grands réseaux.
Router1(config)# stand by 10 preempt Router1(config)# stand by 10 preempt • L'intervention de l'administrateur est requise pour assurer la mise à jour des informations relatives aux routes.
Router2(config)# int f0/0 Router1(config)# stand by 10 lood-balancing roud-robin • N'évolue pas bien avec les réseaux en expansion et la maintenance devient fastidieuse.
Router2(config)#stand by 10 ip [Link] Router2(config)# int f0/0 • Exige une connaissance complète de l'ensemble du réseau pour une implémentation correcte.
Router2(config)# stand by 10 priority 100 Router2(config)#stand by 10 ip [Link] ▪ Configuration de routes statiques :
Router2(config)# stand by 10 preempt Router2(config)# stand by 10 priority 100 Router(config)#ip route [Link] [Link] [Link]
Router2(config)# stand by 10 preempt ▪ Vérification de la table de routage:
Router2(config)# stand by 10 lood-balancing roud-robin
Router# show ip route
LE ROUTAGE ▪ changer la distance administrative:
Le routage :est le processus de transfert de données d'un réseau à un autre à travers des dispositifs Router(config)#ip route [Link] [Link] [Link] 70
appelés routeurs. Ces routeurs utilisent des informations de routage pour déterminer le chemin optimal ▪ Configuration route statique par défaut :
pour acheminer les données vers leur [Link] y a deux types de routage statiques et dynamique. Router(config)# ip route [Link] [Link] [Link]
▪ propagation de la route par défaut :
Router(config-router)# default-information originate
▪ Routage dynamique
le routage dynamique : utilise des protocoles de routage pour échanger automatiquement des
informations de routage et s'adapter aux changements de topologie , Voici quelques-uns des principaux
protocoles de routage dynamique utilisés dans les réseaux informatiques :OSPF ,RIP ,EIGRP ,BGP
Avantages du routage dynamique :Adaptabilité ,Évolutivité ,Résilience
1. Le protocole de routage dynamique RIP
Route par défaut :Est une entrée spéciale dans la table de routage d'un périphérique réseau qui indique le RIP est un protocole de routage simple et facile à configurer, adapté aux petits réseaux où les exigences de
chemin par défaut pour acheminer les paquets de données lorsque aucune autre route spécifique n'est performances ne sont pas trop élevées.
trouvée pour une destination donnée. ▪ Configuration de RIP : ▪ changer la distance administrative:
Types de protocols : Router(config)# router rip Router(config-router)#destance 70
• Vecteur de distance : exemple RIP (D.A => 120) Router(config-router)# network [Link]
• État de lien : exemple OSPF (D.A => 110) Router(config-router)# version 2
Métrique : choisir le meilleur chemin.
2. Le protocole de routage dynamique OSPF 4. Le protocole de routage dynamique BGP:
OSPF (Open Shortest Path First) est un protocole de routage dynamique puissant et largement adopté, BGP (Border Gateway Protocol) est un protocole de routage externe utilisé pour échanger des informations de
adapté aux environnements de réseaux de grande taille nécessitant une convergence rapide et une haute routage entre systèmes autonomes (AS) sur Internet. Il détermine les meilleurs chemins basés sur des
résilience. Sa capacité à diviser les réseaux en zones hiérarchiques et à sécuriser les échanges de messages politiques et des attributs de routage, assurant ainsi l'interconnexion globale et la stabilité du réseau.
de routage en fait un choix préféré pour les réseaux d'entreprise et les fournisseurs de services. ▪ Configuration d’BGP :
DR (Designated Router) est le routeur principal élu pour gérer les mises à jour de routage OSPF dans un réseau multi- Router1(config)# neighbor [Link] remote-as 6500
accès. Router2(config)# router bgp 6500
BDR (Backup Designated Router) est le routeur de secours qui prend le relais si le DR échoue, assurant la continuité Router2(config-router)# network [Link] mask [Link]
du réseau. LES ACL
Pour déterminer le DR et le BDR, on examine les priorités OSPF des routeurs : le routeur avec la priorité la plus élevée
Les Listes de Contrôle d'Accès (ACL, Access Control Lists) sont des outils de sécurité utilisés pour contrôler
devient le DR et celui avec la deuxième priorité la plus élevée devient le BDR. Si les priorités sont identiques, l'adresse
IP la plus élevée est utilisée pour les départager. le trafic réseau en autorisant ou en bloquant des paquets en fonction de divers critères tels que les adresses
les avantages de ospf : IP source et destination, les ports, et les protocoles.
• Sécurité Les ACL sont principalement utilisées sur les routeurs et les pare-feux pour sécuriser et gérer le flux de trafic
à travers un réseau.
• Basé sur l'état de lien
Les Types d'ACL:
• Support VLSM et CIDR
• ACL standard :
• Métrique basée sur le coût
- Filtre le trafic uniquement sur la base de l'adresse IP source.
• Convergence rapide
- Numéros de 1 à 99 et 1300 à 1999
▪ Configuration d’OSPF : ▪ Configuration de la bande passante d’OSPF :
• ACL étendue :
Router(config)# router ospf 10 Router(config-router)# auto-cost reference-bandwidth 1000
- Filtre le trafic en fonction de l'adresse IP source et destination, du type de protocole (TCP, UDP,
Router(config-router)# network [Link] ▪ Configuration de la bande passante interface :
[Link] area 0 ICMP, etc.), et des ports source et destination.
Router(config)# int f0/0
▪ changer la priorité de ospf: Router(config-if)# bandwidth 64 - Numéros de 100 à 199 et 2000 à 2699.
Router(config)# int f0/0 ▪ Configuration de la cout : Les méthodes pour configurer des ACL sur des routeurs et commutateurs :
Router(config-if)#ip ospf priority 50 Router(config)# int f0/0 • ACL Numérotées : Les ACL numérotées utilisent des numéros pour identifier les listes d'accès. Les
▪ Configuration route par défaut ospf: Router(config-if)# ip ospf cost 156 ACL standard et étendues ont des plages de numéros spécifiques.
Router(config)# ip route [Link] [Link] ▪ Configuration de la valeur des conteur: • ACL Nommées : Les ACL nommées utilisent des noms au lieu de numéros, ce qui permet de mieux
[Link] Router(config)# int 2/0 décrire l'objectif de l'ACL et de faciliter la gestion des règles
▪ propagation de la route par défaut ospf Router(config-if)# ip ospf hello-interval 5 ▪ Configuration d’une ACL standard numerotée:
Router(config)# router ospf 10 Router(config-if)# ip ospf dead-interval 20 Router(config)# access-list 1 deny [Link] [Link]
Router(config-router)# default-information ▪ Désactive la mises ajour dons l’interface: Router(config)# access-list 1 host [Link]
originate Router(config)# router ospf 10 Router(config)# access-list 1permit any
▪ Configuration une interface loopback: Router(config-router)#passive-interface s2/0 Router(config)# int f0/0
Router(config)#interface loopback 0 ▪ Configuration le router ID de ospf: Router(config-if)# ip access-group 1 in | out
Router(config-if)#ip address [Link] Router(config-router)# router-id [Link] Router# show access-lists
[Link] ▪ Configuration d’une ACL standard nommée :
Router(config)# ip access-list standard ista
3. Le protocole de routage dynamique EIGRP: Router(config-std-nacl)#deny host [Link]
EIGRP (Enhanced Interior Gateway Routing Protocol) est un protocole de routage avancé de Cisco qui utilise Router(config-std-nacl)# permit any
une combinaison de caractéristiques des protocoles de vecteur de distance et d'état de lien pour offrir une Router(config)# int f0/0
convergence rapide et une efficacité de routage. Il emploie l'algorithme DUAL (Diffusing Update Algorithm) Router(config-if)# ip access-group ista in| out
pour calculer les chemins les plus courts et garantir des mises à jour de routage fiables et optimisées. ▪ Configuration d’une ACL étendue numerotée:
▪ Configuration d’EIGRP : Router(config)# access-list 100 deny TCP [Link] [Link] host [Link] eq80
Router(config)# router eigrp 10 Router(config)# access-list 100 deny UDP [Link] [Link] host [Link] eq443
Router(config)# eigrp router-id [Link]` Router(config)# access-list 100 permit ip any any
Router(config-router)# network [Link] [Link] Router(config)# int f0/0
Router(config-router)# no auto-summary Router(config-if)# ip access-group 100 in | out
▪ Configuration d’une ACL étendue nommée : ▪ Configuration de la NAT statique :
Router(config)# ip access-list extended ista Router(config)# ip nat inside source static [Link] [Link]
Router(config-ext-nacl)# deny tcp host 192.1687.0.3 host [Link] eq80 Router(config)# interface f0/0
Router(config-std-nacl)# permit ip any any Router(config-if)# ip nat inside
Router(config)# int s2/0 Router(config)# interface s2/0
Router(config-if)# ip access-group ista in| out Router(config-if)# ip nat outside
▪ Interder le ping: configurations de la redictions NAT:
Router(config)# access-list 101 deny ICMP host [Link] host [@ip pc 2] echo |echo-reply R1(config)#ip nat inside source static tcp [Link] 80 [Link] 8080
Router(config)# access-list 101 permit ip any any R1(config)#int F0/0
Router(config)# int f0/0 R1(config)#ip nat inside
Router(config-if)# ip access-group 101 in | out R1(config)# int S2/0
NAT ET PAT R1(config)#ip nat outside
NAT (Network Address Translation) : est une méthode qui permet de modifier les adresses IP dans les Aficchier nat : show ip nat translation
paquets réseau en cours de transit. Il existe plusieurs types de NAT : IPV6
▪ Static NAT (NAT statique) : Les adresses IPv6 (Internet Protocol version 6) représente la prochaine génération de protocoles Internet,
- Associe une adresse IP privée à une adresse IP publique fixe. offrant une solution aux limitations de l'IPv4 en termes d'espace d'adressage et d'améliorations
- Utilisé pour rendre des ressources internes (comme des serveurs) accessibles depuis l'extérieur. fonctionnelles. Son adoption continue de croître à mesure que les besoins en adresses IP augmentent.
▪ Dynamic NAT (NAT dynamique) : Structure
- Utilise un pool d'adresses IP publiques et associe dynamiquement des adresses IP privées à celles-ci. • Adresse de 128 bits : Divisée en 8 blocs de 16 bits, chaque bloc étant représenté en hexadécimal et
- Utilisé pour mapper des adresses IP privées à un ensemble limité d'adresses IP publiques. séparé par des deux-points (par exemple, 2001:0db8:85a3:0000:0000:8a2e:0370:7334).
PAT (Port Address Translation) : une forme de NAT, est souvent appelée NAT Overload. Elle permet à • Notation condensée : Les zéros consécutifs peuvent être omis pour simplifier la lecture (par exemple,
plusieurs adresses IP privées d'utiliser une seule adresse IP publique en distinguant les connexions par les 2001:db8:85a3::8a2e:370:7334).
numéros de port. Types d'adresses
▪ Configuration de la NAT: • Unicast : Identifie une seule interface sur un nœud unique.
Router(config)# ip nat pool ista [Link].1 [Link] netmask [Link] o Global Unicast : Routable sur Internet, commence souvent par 2000::/3.
Router(config)# access-list 1 permit [Link] [Link] o Link-Local : Utilisé pour la communication sur un lien unique, commence par fe80::/10.
Router(config)# ip nat inside source list 1 pool ista
o Unique Local : Utilisé pour les communications locales, commence par fc00::/7.
Router(config)# interface f0/0
• Multicast : Un paquet envoyé à une adresse multicast est délivré à toutes les interfaces identifiées par
Router(config-if)# ip nat inside
cette adresse (commence par ff00::/8).
Router(config)# interface s2/0
• Anycast : Adressée à l'instance la plus proche d'un groupe d'interfaces.
Router(config-if)# ip nat outside
▪ Configuration de la PAT: Les Avantages des adresses IPv6 :
• Espace d'adressage étendu
Router(config)# access-list 1 permit [Link] [Link]
Router(config)# ip nat inside source list 1 interface s2/0 overload • Configuration automatique
Router(config)# interface f0/0 • Intégrité et sécurité
Router(config-if)# ip nat inside • Simplification des en-têtes
Router(config)# interface s2/0 ▪ Activier le routage ipv6: ▪ Configuration route par défaut ipv6 :
Router(config-if)# ip nat outside Router(config)# ipv6 unicast-routing Router(config)# ipv6 route ::/0 2001:A:B::2
▪ Configuration de la NAT+PAT: ▪ Configuration interface ipv6: ▪ propagation de la route par défaut :
Router(config)# ip nat pool ista [Link].1 [Link] netmask [Link] Router(config)# interface G0/0 Router(config)# interface s0/0/0
Router(config)# access-list 1 permit [Link] [Link] Router(config-if)# ipv6 address 2001:A:A::1/64 Router(config-if)# ipv6 rip ISTA default-information
Router(config)# ip nat inside source list 1 pool ista overload Router(config-if)# ipv6 address FE80::1 link-local orginate
Router(config)# interface f0/0 Router(config-if)# no shutdown ▪ Configuration de OSPF v3 ipv6:
Router(config-if)# ip nat inside Router(config)# interface S0/0/0 Router(config)# ipv6 router ospf 10
Router(config)# interface s2/0 Router(config-if)# ipv6 address 2001:A:B::1/64 Router(config-rtr)# router-id [Link]
Router(config-if)# ip nat outside Router(config-if)# ipv6 address FE80::1 link-local Router(config)# interface G0/0
Router(config-if)# no shutdown Router(config-if)# ipv6 OSPF 10 area 0
▪ Configuration de routes statiques ipv6 : Router(config)# interface S0/0/0 ▪ Configuration de la DHCPV6 sans états : ▪ Configuration de la DHCPV6 avec états :
Router(config)#ipv6 route 2001:A:C::1/64 Router(config-if)# ipv6 OSPF 10 area 0 Router(config)# ipv6 unicast-routing Router(config)# ipv6 dhcp pool ista
2001:A:B::2 ▪ Configuration d’une ACL ipv 6 : Router(config)# ipv6 dhcp pool ista Router(config)# address prefix 2001:A:B::/64 lifetime infinite
Router#show ipv6 route Router(config)# ipv6 access-list ISTA Router(config-dhcp)# domain-name [Link] Router(config-dhcp)# domain-name [Link]
▪ Configuration de RIPng ipv6: Router(config-ipv6-acl)# deny TCP 2001:A:A::/64 host Router(config-dhcp)# dns-server 2001:A:A::10 Router(config-dhcp)# dns-server 2001:A:A::10
Router(config)# interface G0/0 2001:A:C::4 eq 80 Router(config)# interface fa 0/1 Router(config)# interface fa 0/1
Router(config-if)# ipv6 rip ISTA enable Router(config-std-nacl)# permit ipv6 any any Router(config-if)# ipv6 dhcp server ista Router(config-if)# ipv6 dhcp server ista
Router(config)# interface S0/0/0 Router(config)# int g0/0 Router(config-if)# ipv6 nd other-config-flag Router(config-if)# ipv6 nd manged-config-flag
Router(config-if)# ipv6 rip ISTA enable Router(config-if)# ipv6 trafic filter ista in NTP
Router# show ipv6 access-lists Le protocole NTP (Network Time Protocol) est utilisé ▪ Configuration de la NTP:
configuration dynamique d’adresse ipv6 pour synchroniser les horloges des ordinateurs à Router1(config)# ntp master 1
Pour configurer la adresse ipv6 dynamique , il y a 3 méthodes : travers un réseau. Une configuration correcte de Router2(config)# ntp server [Link]
1. SLAAC (Stateless Address Autoconfiguration) : NTP est cruciale pour de nombreuses applications, Router1#clock set 13:00:01 5 march 2023
- Les appareils génèrent leurs propres adresses IPv6 à partir du préfixe annoncé par le routeur et leur y compris les logs, la sécurité, et la gestion des Router2#show clock detail
identifiant de l'interface. réseaux. Router2#show ntp passociations | ntp status
- Utilisé pour les configurations rapides et simples où les appareils se configurent automatiquement SYSLOGE
sans intervention supplémentaire. Syslog est un protocole standard utilisé pour envoyer des messages de journalisation (logs) à un serveur
2. DHCPv6 Stateless (sans états): central appelé serveur Syslog. Les dispositifs réseau, tels que les routeurs et les switches Cisco, ainsi que les
- Utilisé en conjonction avec SLAAC. systèmes informatiques, peuvent utiliser Syslog pour enregistrer divers types de messages, y compris les
- Le routeur annonce les préfixes, et DHCPv6 fournit des informations supplémentaires comme les erreurs, les avertissements, les notifications et les informations de débogage
serveurs DNS et le domaine. logging trap [level] : Définit le niveau de sévérité des messages à envoyer au serveur Syslog.
3. DHCPv6 Stateful (avec états) : ▪ portables
- Le serveur DHCPv6 attribue des adresses IPv6 et d'autres informations de configuration. ▪ Cisco Prime NAM
- Utilisé pour les configurations où une gestion plus stricte des adresses est nécessaire. Format de message Syslog :
Le processus EUI-64 : (Extended Unique Identifier-64) est une méthode utilisée dans IPv6 pour générer
automatiquement des identifiants d'interface uniques à partir des adresses MAC des interfaces réseau.
est combinée avec le préfixe IPv6 de l'interface pour former l'identifiant d'interface IPv6..
Exemple de Processus EUI-64 :
Supposons que l'adresse MAC de l'interface soit `00:1A:2B:3C:4D:5E` et que le préfixe IPv6 de l'interface soit
`2001:db8:1234:5678::/64`.
1. Préparation de l'Adresse MAC:
- Première partie (24 bits) : `001A2B`
- Deuxième partie (24 bits) : `3C4D5E`
2. Insertion du Préfixe EUI-64 :
- Deuxième partie après le préfixe EUI-64 : `FF:FE:3C4D:5E` Outils logiciels de dépannage
▪ Outils de système d’administration de réseaux (NMS)
3. Inversion du Bit U/L:
▪ Bases de connaissances
- Le septième bit est inversé, donc `3C4D` devient `3D4D`.
▪ Outils de création d’une ligne de base
4. Construction de l'Identifiant d'Interface IPv6 :
▪ Analyseurs de protocole
- Identifiant d'interface IPv6 : `3D4D:5EFF:FE3C:4D5E`
5. Formation de l'Adresse IPv6 : Outils matériels de dépannage
- Adresse IPv6 complète : `2001:db8:1234:5678:3D4D:5EFF:FE3C:4D5E` ▪ Multimètres numériques
▪ Testeurs de cable
▪ Analyseur de cable
▪ Analyseurs de réseau
▪ Configuration de la Sysloge:
Router(config)# service time tamps log date time spécifique à Cisco, LLDP est un protocole ouvert et peut être utilisé avec une variété d'équipements réseau
Router(config)# logging host[@ip] de différents fabricants. Il est largement utilisé dans les environnements réseau pour la gestion et le
Router(config)# logging trap debugging dépannage
SNMP ▪ configuration LLDP :
SNMP (Simple Network Management Protocol) est un protocole utilisé pour gérer et surveiller les dispositifs Router(config)#LLdp run
réseau tels que les routeurs, les switches, les serveurs, les imprimantes, etc. SNMP permet aux Router#show LLdp reighdrs
administrateurs de collecter des informations sur les périphériques réseau et de les gérer de manière CDP
centralisée CDP (Cisco Discovery Protocol) est un protocole propriétaire développé par Cisco pour la découverte et la
▪ Configuration de la SNMP: surveillance des dispositifs Cisco sur un réseau local. Il fournit des informations utiles sur les dispositifs
Router(config)#snmp-server community [NAME] ro voisins et est largement utilisé dans les environnements réseau Cisco pour la gestion et le dépannage
PPP ▪ configuration CDP :
PPP (Point-to-Point Protocol) est un protocole utilisé pour établir une connexion directe entre deux nœuds de Router(config)#cdp run
Router(config)# interface s2/0
réseau. Il est couramment utilisé sur les lignes série, les lignes téléphoniques et autres types de connexions
Router(config)# cdp Enable
de réseau. PPP supporte plusieurs méthodes d'authentification, dont les deux principales sont PAP
Router(config)# interface f0/0
(Password Authentication Protocol) et CHAP (Challenge Handshake Authentication Protocol).
Router(config)# cdp Enable
PAP (Password Authentication Protocol) envoie les identifiants en texte clair et n'offre pas de protection
Router#show cdp reighdrs
contre les attaques de rejeu ou d'écoute.
VPN
CHAP (Challenge Handshake Authentication Protocol) utilise un mécanisme de défi-réponse qui envoie
VPN (virtuel privet network) crée une connexion sécurisée et chiffrée entre deux réseaux ou entre un
des valeurs hachées, offrant une sécurité renforcée contre les attaques de rejeu et l'écoute clandestine.
utilisateur et un réseau, en utilisant Internet comme infrastructure de transport.
Ainsi, CHAP est plus sécurisé que PAP
Types de VPN :
Configuration de PAP : Configuration de CHAP : 1. VPN d'accès distant :Permet aux utilisateurs individuels de se connecter à un réseau privé depuis
R1(config)#username R2 pasword cisco2 R1(config)#username R2 pasword cisco n'importe où dans le monde, généralement via un logiciel VPN sur leur ordinateur ou leur appareil
R1(config)# interface s2/0 R1(config)# interface s2/0
mobile.
R1(config-if)#encapsulation ppp R1(config-if)#encapsulation ppp
2. VPN site à site :Établit une connexion sécurisée entre deux réseaux locaux, tels que les bureaux
R1(config-if)#ppp authentication pap R1(config-if)#ppp authentication chap
distants d'une entreprise ou les succursales.
R1(config-if)#ppp pap sent- username R1 pasword cisco1 R2(config)#username R1 pasword cisco
R2(config)#username R1 pasword cisco1 R2(config)# interface s2/0 3. VPN basé sur le cloud :Les services VPN hébergés sur des serveurs cloud offrent une solution
R2(config)# interface s2/0 R2(config-if)#encapsulation ppp pratique pour les petites entreprises ou les utilisateurs individuels sans avoir à configurer ou à gérer
R2(config-if)#encapsulation ppp R2(config-if)#ppp authentication chap leur propre infrastructure VPN
R2(config-if)#ppp authentication pap R1#show interface s2/0 Avantages de VPN:
R1(config-if)#ppp pap sent- username R2 pasword cisco2. • Réduction des coûts
PPPoE • Sécurité
PPPoE (Point-to-Point Protocol over Ethernet) est un protocole qui encapsule PPP dans des trames Ethernet. • Évolutivité
Il est principalement utilisé pour établir une connexion point-à-point entre un client et un serveur sur une • Compatibilité avec la technologie haut-débit
infrastructure Ethernet. ▪ configuration vpn:
▪ configration PPPOE: Router(config)#ppp authentication chap Router(config)#crypto isakmp policy 10
Router(config)# interface f0/0 Router(config)#vpdn enable Router(config-isakmp)#hash sha
Router(config-if)# ip address [Link] [Link] Router(config)# vplan-group OFPPT Router(config-isakmp)# encryption
Router(config-if)# pppoe enable Router(config)#accept-dialer Router(config-isakmp)#authentication pre-share
Router(config-if)# no shutdown Router(config)# protocole pppe Router(config-isakmp)#group 2
Router(config)#int virtual – templates 1 Router(config)#virtual-template 1 Router(config-isakmp)#exit
Router(config)#ip unnumbered f0/0 Router(config)#lp local Pool [name] [Link] [Link] Router(config)#crypto isakmp key cisco address [Link]
Router(config)#peer default ip address Pool ISTA Router(config)#username [name] password CISCO Router(config)#crypto ipsec transform-set ista esp-des esp-md5-hmac
LLDP Router(config)#crypto map IPSECMAP 10 ipsec-isakmp
LLDP (Link Layer Discovery Protocol) est un protocole standardisé de couche 2 utilisé pour la découverte des Router(config-crypto)#set peer [Link]
voisins réseau et le partage des informations entre les dispositifs voisins. Contrairement à CDP, qui est Router(config-crypto)#match address 110
Router(config-crypto)#exit R1(config)# ip dhcp pool ista
Router(config)#interface s2/0 R1(dhcp-config)# network [Link] [Link]
Router(config-if)#crypto map vpnmap R1(dhcp-config)# default-router [Link]
Router(config-if)#exit R1(dhcp-config)# option 150 ip [Link]
Router(config-if)#access-list 101 permit ip [Link] [Link] S3(config)# interface rqng f0/1-24
GRE S3(config-if)# switchport access vlan 20
GRE (Generic Routing Encapsulation) est un protocole de tunnelisation largement utilisé dans les réseaux R1(config)#telphony-srvice
informatiques. Il permet d'encapsuler des paquets de données de divers protocoles réseau dans des paquets R1(config-telphony)#max-ephone 10
IP standard pour les transmettre sur un réseau IP. R1(config-telphony)#max dn10
▪ configuration GRE : R1(config-telphony)#ip source-address [Link] port 2000
Router(config)#interface Tunnel 0 R1(config-telphony)#auto assign 1 to 10
Router(config)#tunnel mode gre ip R1(config-telphony)#create cnf
Router(config)#ip address [Link] [Link] R1(config-telphony)#exit
Router(config)#tunnelsource s2/0 R1(config)#ephone-dn1
Router(config)#Tunnel destination [Link] R1(config-ephone-dn1)# number1001
R1(config)#ephone-dn2
IPSEC
R1(config-ephone-dn1)# number1002
IPsec (Internet Protocol Security)est un protocole essentiel pour sécuriser les communications sur les
▪ La routage de la voie ip :
réseaux IP. Grâce à ses capacités de cryptage, d'authentification et d'intégrité des données, IPsec est
Router1(config)# dial-peer voice 1 voip
largement utilisé pour établir des VPN sécurisés, interconnecter des réseaux distants et protéger les
Router1(config-dialpeer)# destination-pattern 2...
communications sensibles. Malgré sa complexité de configuration, il reste un choix populaire pour les
Router1(config-dialpeer)# session target ipv4: [Link]
organisations cherchant à garantir la sécurité de leurs communications réseau.
▪ Configurer les phones manuellement
Fonctionnalités d'IPsec :
R1(config)#ephone1
1. Confidentialité des données :
R1(config-ephone)# mac address @ mac ephone
• IPsec chiffre les données pour les protéger contre les interceptions non autorisées.
R1(config-ephone)# buton 1:1
2. Authentification des données :
• IPsec vérifie l'identité des dispositifs qui communiquent entre eux pour s'assurer que les Réseau sans fil
données proviennent de sources fiables. Wi-Fi (Wireless Fidelity), ou réseaux Les réseaux sans fil, sont des réseaux de communication qui
3. Intégrité des données : permettent la transmission de données sans l'utilisation de câbles physiques.
• IPsec utilise des mécanismes pour vérifier que les données n'ont pas été modifiées pendant Types de Réseaux Sans Fil :
leur transit. 1. WLAN (Wireless Local Area Network):
4. Protection contre les attaques de rejeu : - Utilisé pour connecter des appareils à courte distance, généralement dans un bâtiment ou un campus.
• IPsec utilise des numéros de séquence et des vérifications de temps pour empêcher la - Norme la plus courante : IEEE 802.11 (Wi-Fi).
réinjection de paquets interceptés. 2. WPAN (Wireless Personal Area Network):
Protocoles principaux : - Utilisé pour les connexions à très courte portée, généralement autour d'une personne.
• AH (Authentication Header) : Fournit des services d'authentification et d'intégrité des - Exemples : Bluetooth (IEEE 802.15), Zigbee.
données, mais ne chiffre pas les données. 3. WWAN (Wireless Wide Area Network) :
• ESP (Encapsulating Security Payload) : Fournit des services de chiffrement, d'authentification - Utilisé pour les connexions à longue distance, couvrant des zones géographiques étendues.
et d'intégrité des données. - Exemples : Réseaux cellulaires (3G, 4G, 5G), WiMAX (IEEE 802.16).
VOIP 4. WMAN (Wireless Metropolitan Area Network) :
- Utilisé pour les connexions sans fil à moyenne portée, couvrant une ville ou une métropole.
VoIP (Voice over Internet Protocol) est une technologie qui permet de transmettre des communications
- Exemple : WiMAX.
vocales et multimédia sur Internet ou d'autres réseaux basés sur le protocole IP.
Méthodes d'authentification par clé partagée :
Avantages de VoIP :
• WEP: utilise une clé statique ne change jamais
• Réduction des couts
• WPA : modifier la clé pour chaque paquet utilise l’algorithme de cryptage TKIP
• Gestion facile via des interfaces web
• WPA2 : utilise l’algorithme AES
• Installation facile • WPA3 : plus sécurise que WPA2
• Evolutivité – sécurité
▪ configuration VOIP :
Normes Wi-Fi :
Normes Fréquence Débit maximal
IEEE 802.11 2.4 GHz 2 Mbps
IEEE 802.11b 2.4 GHz 11 Mbps
IEEE 802.11a 2.4 GHz 54 Mbps
IEEE 802.11g 2.4 GHz 54 Mbps
IEEE 802.11n 2.4 GHz et 5 GHz 600 Mbps
IEEE 802.11ac 5 GHz 1.3 Gbps
IEEE 802.11ad 5 GHz 7 Gbps
IEEE 802.11ax (Wi-Fi 6) 2.4 GHz et 5 GHz 9.6 Gbps
2.4 GHz offre une portée plus longue mais des vitesses plus faibles et plus d'interférences.
5 GHz offre des vitesses plus élevées avec une portée plus courte et moins d'interférences.
Avantages des Réseaux Sans Fil :
▪ Mobilité :Permet aux utilisateurs de se déplacer librement tout en restant connectés au réseau.
▪ Flexibilité :Facilité d'ajouter ou de déplacer des dispositifs sans recâblage physique.
▪ Coût :Réduction des coûts d'installation et de maintenance par rapport aux réseaux câblés.
▪ Scalabilité :Facilité d'extension du réseau en ajoutant simplement plus de points d'accès
Modes de topologie Wifi :
ESS (Extended Service Set): Ensemble de plusieurs points d'accès interconnectés, partageant le même
SSID pour une couverture Wi-Fi étendue et continue.
BSA (Basic Service Area): Zone de couverture fournie par un seul point d'accès dans un BSS, définie par la
portée de son signal radio.
ESA (Extended Service Area): Zone de couverture totale d'un ESS, constituée de plusieurs BSAs
interconnectés.
BSS (Basic Service Set) : Unité de base d'un réseau Wi-Fi, composée d'un point d'accès et des
périphériques connectés à celui-ci.
la différence entre le mode de sécurité WPA-Personal et WPA-Enterprise :
• WPA-Personal est une méthode courante pour sécuriser les réseaux sans fil et convient à la plupart
des réseaux domestiques.+ méthodes d’authentification à base de mots de passe partagé
• WPA-Enterprise fournit la sécurité nécessaire pour les réseaux sans fil dans les environnements
professionnels où un serveur RADIUS est déployé.+ une méthode d’authentification à base de
certificats
les techniques permettant la sécurité d'un réseau wifi :
• Authentification
• Filtrage mac
• Masquer le SSID