partie 1-theorie des reseaux informayiques

Upload: lebete

Post on 12-Oct-2015

12 views

Category:

Documents


0 download

TRANSCRIPT

Dcouvrez le protocole TCP/IPDCOUVRIR LE PROTOCOLE TCP/IPLes chapitres

Protocole IP Protocole TCP - Protocole UDP Les adresses IP Le masque de sous-rseau La passerelle rseau Le serveur DNS La fonction NAT des routeurs Gestion automatique des adresses IP (DHCP) Les adresses MACPrsentation des bases du protocole TCP/IP

TCP/IP est la fois une architecture rseau, mais aussi l'acronyme de 2 protocoles rseau lis :

TCP (Transmission Control Protocol) : protocole de transport

IP (Internet Protocol) : protocole rseau (adressage)

L'architecture rseau TCP/IP se dcompose en 4 couches dans laquelle les protocoles TCP et IP jouent un rle important.

Couche 4 : Application

C'est ici que l'on trouve les protocoles de communication entre les clients et les serveurs. (HTTP, FTP, POP et SMTP)

Couche 3 : Transport

On retrouve ici les protocoles de transport des donnes. Les plus utiliss sont : Protocole TCP - Protocole UDPCouche 2 : Rseau

Dans cette couche on trouve principalement deux protocoles. Le protocole IP qui permet le routage des informations entre rseaux (Utilisation de l'adresse IP) et le protocole ICMP qui permet le contrle d'erreur et de signalisation.

Couche 1 : Accs rseau

C'est la couche de plus bas niveau sur le rseau. Cette couche contient des protocoles qui grent l'acheminement des informations entre metteur et destinataire. On retrouve dans cette couche les adresses MAC ainsi que le protocole Ethernet et le protocole WiFi (802.11).

PRSENTATION DU PROTOCOLE IPLe protocole IP fait partie de TCP/IP

Le protocole IP fait partie de la couche Rseau de TCP/IP.

IP est un protocole important d'Internet car il permet :

L'adressage des paquets de donnes (champ adresse IP, champ masque de sous-rseau, champ passerelle par dfaut)

Le routage (itinraire) des paquets de donnes jusqu' leur destination

L'ADRESSAGE AVEC LE PROTOCOLE IP

Comparaison avec La Poste

Pour envoyer des donnes vers un destinataire, le protocole IP les emballe puis y ajoute certaines informations comme :

L'adresse de l'expditeur (votre adresse IP)

L'adresse du destinataire (adresse IP du destinataire)

Des donnes supplmentaires qui permettent de bien contrler l'acheminement

LE ROUTAGE AVEC LE PROTOCOLE IP

Quelle route suivre ?

L'autre fonction principale du protocole IP est de dfinir et d'identifier la route que devra emprunter chaque paquet de donnes jusqu'au destinataire.

On dit que le routage est assur par le protocole IP

En pratique, ce rle est assur par les routeurs, les appareils qui relient au moins deux rseaux

QU'EST-CE QUE LE PROTOCOLE TCP ?

Le protocole TCP est un protocole de transfert

Comme son cousin le protocole UDP, le protocole TCP sert assurer le transfert des donnes entre un metteur (serveur) un rcepteur (client).

TCP : Un protocole plus scuris que UDP

Le protocole TCP dispose de mcanismes qui vrifient que chaque paquet de donnes a bien t mis puis reu et compris par le destinataire

Par analogie avec la Poste, on pourrait comparer l'envoi d'un paquet de donnes avec l'envoi d'une lettre recommande avec accus de rception.

TCP : Un protocole adapt l'envoi de "gros paquets"

Pour les donnes dpassant 1500 octets envoyes sur le rseau, TCP se charge de les dcouper en paquets plus petits, de tous les envoyer en les numrotant et de les assembler de nouveau la rception.

LES AVANTAGES DE TCP

Les avantages du protocole TCP sont nombreux

TCP fait tout ce que UDP fait (ports)

TCP communique avec le destinataire des paques

TCP sait dcouper les gros paquets de donnes en paquets plus petits pour que IP les accepte

TCP vrifie que tous les paquets sont bien arrivs

TCP peut demander les paquets manquants avant de reconstituer les donnes

QU'EST-CE QUE LE PROTOCOLE UDP ?

Le protocole UDP est un protocole de transfert

A quoi sert UDP ?

Pour envoyer des paquets de donnes d'un PC vers un autre, le protocole IP suffit. Le problme est de savoir qui (quel logiciel) est destin le paquet de donnes.

Un paquet de donnes concernant les mails et s'adressant au logiciel de messagerie, n'intressera pas le navigateur Internet !!

Pour savoir qui il faut livrer le paquet de donnes, UDP a introduit la notion de ports. Le numro de port vient se coller l'adresse IP du destinataire qui accompagne le paquet de donnes.(Exemple : http://202.88.123.63:4568)

(Par analogie avec La Poste, c'est le numro de porte ajout aprs l'adresse de l'immeuble).

LES INCONVNIENTS DE UDP

Pas de contrle qualit...

Pour envoyer des donnes d'un PC A un PC B, les donnes passent par des dizaines de noeud. Il arrive qu'il y ait des erreurs de transfert de donnes.

UDP est incapable de contrler et de signaler l'metteur si les donnes sont arrives bon port et en entier.

Des paquets de donnes limits en taille

Le protocole IP limite la taille des paquets de donnes qui circulent MTU (Maximum Transmission Unit).

1500 octets pour l'Ethernet

1492 octets pour les connexions PPPoE

576 octets pour le RTC (bas dbit)

UDP ne sachant pas segmenter les donnes en plusieurs petits paquets, ne pourra pas envoyer de fichier suprieur cette taille !

La solution ces problmes est l'utilisation de protocole TCPUNE QUALIT DU PROTOCOLE DE TRANSFERT UDP...

A quoi peut servir UDP ?

Sachant que le protocole TCP reprend la principale qualit de UDP (La notion de ports), on peut se demander quoi sert ce protocole ?

Quelques usages du protocole UDP

La rsolution des noms de domaines (DNS) La recherche d'une adresse IP dynamique (DHCP) La plupart des jeux en rseau

LES ADRESSES IP DANS LE PROTOCOLE TCP/IP

A quoi sert une adresse IP ?

Une adresse IP (Internet Protocol) permet d'identifier deux choses :

Un rseau

Une machine connecte ce rseau ( un routeur, une camra IP, une imprimante rseau,...)

Une adresse IP au format IPv4* est une suite de 4 octets (crits en dcimal), spars par des "." :

192 . 168 . 0 . 100(11000000 . 10101000 . 00000000 . 01100100)

Imortance du couple adresse IP / masque de sous rseau

Sans le masque de sous rseau, il est impossible de sparer la partie rseau et la partie machine de l'adresse IP.

Utiliser le masque de sous-rseau pour sparer les parties rseau et machine d'une adresse IP* : Une adresse IPv6 se note en hexadcimal et en 8 mots de 16 bits spars par des ":" Exemple : fedc:6482:cafe:ba05:a200:e8ff:fe65:df9a

QUI ATTRIBUE LES ADRESSES IP SUR LES DIFFRENTS RSEAUX

1. Sur votre rseau local

DHCP pour une attribution automatique des adresses IP

Pour attribuer les adresses IP sur votre rseau local, votre routeur "grand public" ou la box de votre FAI sont quips de serveur DHCP.

Ce systme se charge d'attribuer automatiquement les adresses IP aux matriels qui le demandent.

Configurer la fonction DHCP du routeur Configurer les postes clients avec IP automatiques...Attribution manuel des adresses IP

La fonction DHCP est bien pratique pour configurer rapidement un petit rseau mais les adresses IP sont attribues de faons alatoire et change rgulirement.Ceci est gnant quand le rseau comporte des machines qui doivent conserver une adresse IP fixe ( imprimante rseau, disque dur rseau,...) Si on impose dans le rseau une machine qui possde dj une adresse IP fixe comprise dans la plage DHCP, il peut y avoir conflit d'adresses IP.

Une solution simple est de fixer certaines adresses IP du rseau (pour les serveurs,...) et de laisser le DHCP agir sur une plage d'adresse dfinit (Ex : .100 .253). Voir plan d'adressage,...Configurer une adresse IP fixe1. Sur internet

L'ICANN en chef d'orchestre

LInternet Corporation for Assigned Names and Numbers (ICANN) est une organisation de droit priv but non lucratif.

Elle est charge dallouer lespace des adresses IP, dattribuer les identificateurs de protocole et de grer le systme de nom de domaine.

Les serveur DNS pour les sites Web

Chaque site Web est hberg (stock) sur un serveur (gros disque dur connect internet). Les plus gros site possde leur propre adresse IP comme :

http://66.249.92.104/ pour un des serveurs de Google ou

http://160.92.186.20/ pour www.meteofrance.fr.

Ce sont les serveurs DNS qui sont chargs de faire correspondre les adresses IP et les noms de domaines (plus facile retenir).

Les FAI pour les internautes

Chaque FAI possde une plage d'adresse IP fournit par l'ICANN qu'il redistribue de faon dynamique ses clients lorsque ces derniers se connectent Internet.

Certains FAI fournissent une adresse IP fixe leur client.

Redirection Dyndns : Comme une IP fixe...TROUVER UNE ADRESSE IP...

1. Votre adresse IP publique sur Internet

Voici l'adresse IP que votre FAI vous fournit. Dans la majorit des cas cette adresse IP est attribu de faon dynamique et change rgulirement.

Voici votre adresse IP publique : 41.202.94.137Localiser une adresse IP (Golocalisation par IP)

Toutes les adresses IP publique sont localisables gographiquement (parfois de manire assez grossire !!).

Utilisez un site comme http://www.localiser-ip.com2. Les adresses IP sur votre rseau local

L'adresse IP local de votre modem/routeur ou box adsl

Retrouvez l'adresse IP de votre modem/routeur ou box dans la notice du constructeur. (Souvent 192.168.1.1 ou 192.168.0.1)

Utilisez la commande IPCONFIG de l'utilitaire de commande

et relevez l'adresse IP de la ligne : Passerelle par defaut.

L'adresse IP local de votre PC

Utilisez la commande IPCONFIG de l'utilitaire de commande

et relevez l'adresse IP de la ligne : Adresse Ipv4.

Scanner les adresses IP d'un rseau local

Si le rseau est un peu complexe ou que vous tes connect un rseau qui n'est pas le votre, vous pouvez facilement le scanner pour relever les adresses IP de toutes les machines connectes.

Pour cela nous vous conseillons d'utiliser le petit logiciel gratuit :

Angry IP scanner

CONFLIT D'ADRESSES IP

La cause des conflits d'adresses IP

Si vous branchez un matriel (PC, imprimante rseau,...) configur avec une adresse IP fixe et que l'adresse est dj attribue par le DHCP sur votre rseau, il y a un conflit d'adresse ip.

La solution aux conflits d'adresses IP

Pour viter les conflits d'adresses IP, il faut tablir un plan d'adressage clair et prcis pour ne pas attribuer deux fois la mme adresse IP fixe et pour que ces adresses IP fixe ne soit pas dans la plage d'adresse IP que le serveur DHCP va attribuer de faon automatique.

LA PNURIE DES ADRESSES IP DANS LE MONDE DE IPV4 IPV6...

En Janvier 2010, il reste moins de 10 % d'adresses IPv4 disponibles dans le monde.

Le monde "consomme" des adresses IP trois fois plus vite qu'il y a dix ans. Le rythme actuel est compris entre 210 et 230 millions d'adresses IP par an contre 73 millions en 2000. cette vitesse, il ne restera plus aucune adresse IPv4 disponible la fin 2010. C'est tout Internet qui pourrait cesser de fonctionner !

Heureusement, le protocole IPv6 est prt depuis plusieurs annes. On passe ainsi mcaniquement de 3,7 milliards d'adresses publiques (IPv4) 667 millions de milliards d'adresse IPv6. De quoi respirer nouveau plusieurs dizaines d'annes, mme avec le dveloppement de l'internet des objets et des pays mergeants.

LE MASQUE DE SOUS RSEAU DANS LE PROTOCOLE IP

A quoi sert un masque de sous-rseau

Le masque de sous au format IPv4 est une suite de 4 octets (crits en dcimal), spars par des "." :

255 . 255 . 255 . 0 - (11111111 . 11111111 . 11111111 . 00000000)

Le masque de sous-rseau permet de sparer la partie rseau et la partie machine de l'adresse IP.

Dans un masque de sous-rseau :

La partie des bits ayant la valeur 1 indique la partie rseau de l'adresse IP

La partie des bits ayant la valeur 0 indique la partie machine de l'adresse IP.

Les bits ayant la valeur 1 s'ajoute de gauche droite de faon continue.

Les masques rseau " trous" ne sont pas permis :

255 . 146 . 0 . 255 - (11111111 . 10010010 . 00000000 . 11111111)

TROUVER LA PLAGE D'ADRESSES IP D'UN RSEAU EN FONCTION DU MASQUE

Exemple simple d'un rseau domestique

Adresse du routeur (passerelle par dfaut) : 192.168.0.1

Adresse du masque de sous-rseau : 255.255.255.0 (11111111.11111111.11111111.00000000)

Adresse du rseau

Ici, les 3 premiers octets du masque indiquent la partie rseau de l'adresse IP : 192.168.0

L'adresse du rseau dfini par le couple 192.168.0.1/255.255.255.0 se note 192.168.0.0.

Adresses des machines

Dans l'exemple c'est le dernier octet du masque qui indique la plage rserve aux machines du rseau.

Les machines du rseau pourront prendre les adresses allant de 00000001 11111111

Les machines de ce rseau pourront prendre les adresses allant de 192.168.0.1 192.168.0.255

L'adresse broadcast

La dernire adresse de la plage d'adresse attribue aux machines (192.168.0.255 dans l'exemple) s'appelle l'adresse broadcast. Elle permet de s'adresser toutes les adresses d'un rseau la fois.

Exemple avec un masque plus complexeQuand la sparation se fait en plein milieu d'un octet du masque

Adresse du routeur (passerelle par dfaut) : 192.168.0.1 (11000000.10101000.00000000.00000001)

Adresse du masque de sous-rseau : 255.255.224.0 (11111111.11111111.11100000.00000000)

Adresse du rseauEn appliquant le masque l'adresse IP du routeur, on voit que l'adresse du rseau est 192.168.0.0

Adresses des machines

Dans l'exemple c'est encore les bits 0 qui indique la plage rserve aux machines du rseau.

Les machines du rseau pourront prendre les adresses allant de 00000.00000001 11111.11111111

Les machines de ce rseau pourront prendre les adresses allant de 192.168.0.1 192.168.31.255

L'adresse broadcast

La dernire adresse de la plage d'adresse attribue aux machines (192.168.31.255 dans l'exemple) s'appelle l'adresse broadcast. Elle permet de s'adresser toutes les adresses d'un rseau la fois.

Calculateur de Masque de sous-rseau en ligne

Plusieurs sites Web proposent de calculer pour vous les plages d'adresse IP : Exemple http://cric.grenoble.cnrs.fr/Administrateurs/Outils/CalculMasque/Pratique : Configurer le masque de sous-rseauLA PASSERELLE RSEAU

Qu'est-ce que la passerelle rseau

Pour envoyer des informations vers l'extrieur, l'ordinateur doit connatre le passage qui y mne et donc l'adresse IP du routeur.

Dans notre exemple, l'adresse du routeur et donc de la passerelle est :

192.168.0.1

Pratique : Configurer la passerelle rseauLE SERVEUR DNS

QU'EST-CE QU'UN SERVEUR DNS (DOMAIN NAME SERVER)

Rle des serveurs DNS sur Internet

Comme nous l'avons dj brivement expliqu dans le chapitre sur les adresses IP, les serveurs DNS sont chargs de faire correspondre les adresses IP des serveurs Web avec les noms de domaines, plus facile retenir

Le Domain Name System (DNS ou systme de noms de domaine) est un service permettant d'tablir une correspondance entre une adresse IP et un nom de domaine.

Il est plus simple de retenir www.google.fr que http://173.194.32.32/.

En gnral, il suffit d'entrer l'adresse du routeur. C'est lui que ce chargera par la suite de contacter les serveurs DNS de votre FAI.

Pratique : Configurer les serveurs DNS

SERVEUR DNS POUR INTERNET / WEB

Utiliser les serveurs DNS de OpenDNS ?

OpenDNS propose d'utiliser (gratuitement) leurs serveurs DNS la place de ceux de votre FAI.

Les serveurs DNS d'OpenDNS sont :

Plus rapide que votre fournisseur d'accs

Plus fiable Plus sr avec une protection anti-phishing, une protection contre diverses attaques DNS et une protection contre le virus Conficker

Adresse des serveurs DNS de OpenDNS :

Serveur DNS prfr : 208.67.222.222

Serveur DNS Auxillaire : 208.67.220.220

SERVEUR DNS POUR RSEAU DOMESTIQUE

Serveur DNS du routeur ou sur un PC

Certains routeurs intgrent un serveur DNS qui permet de saisir une URL la place d'une adresse IP pour contacter un priphrique sur le rseau local.

Il est possible d'installer un serveur DNS sur un PC de votre rseau local..

Plus simple : Configurer le fichier hosts des PC

Le rle du fichier DNS est d'associer des noms d'htes des adresses IP. Lors de l'accs une ressource rseau par nom de domaine, ce fichier est consult avant l'accs au serveur DNS et permet au systme de connatre l'adresse IP associe au nom de domaine sans avoir recours une requte DNS.

Le fichier hosts se trouve : C:\WINDOWS\system32\drivers\etc\hosts Il est modifiable avec un diteur de texte type Notepad++ Ne jamais supprimer la ligne 127.0.0.1 localhost Ajouter des lignes comme : 192.168.0.110 PC-BUREAU192.168.0.111 PC-CHAMBRE1192.168.0.200 IMPRIMANTE

La fonction NAT des routeurs

NAT ( NETWORK ADRESS TRANSLATION )

Le rle de la fonction NAT

Lorsqu'un ordinateur du rseau local accde Internet en allant, par exemple, sur un serveur WEB, il envoie son adresse IP afin de recevoir une rponse. Or, cette adresse est prive, rserve au rseau local. Elle ne fonctionne pas sur Internet. Le routeur est muni d'une fonction NAT qui permet de grer la translation entre les adresses IP prives et les requtes qu'elles font sur Internet.

Grce la fonction NAT du routeur, avec une seule adresse IP publique, vous pourrez connecter plusieurs centaines d'ordinateurs Internet.

Les avantages de la fonction NAT des routeurs

Un des avantages du NAT est de protger les machines du rseau priv d'attaques directes puisqu'elles ne sont en fait pas accessibles de l'extrieur.

Dans la majorits des cas, les machines externes ne verront que l'adresse de la passerelle et ne pourront pas se connecter directement aux machines locales

Les inconvnients de la fonction NAT

Avec la fonction NAT du routeur activ, impossible de se connecter depuis l'extrieur (Internet par exemple) un poste spcifique de notre rseau local (PC qui abrite un serveur VPN, une camra rseau,...).

Pour des raisons videntes, il ne faut pas dactiver cette fonction !! Il faudra faire de la redirection de ports (Port Forwarding)DHCP (Dynamic Host Configuration Protocol)

DHCP GRE AUTOMATIQUEMENT LES ADRESSES IP POUR VOUS

Si la gestion des adresses IP, des masques, des passerelles et des DNS ne vous intressent pas ou vous semble trop complique, les routeurs utilisent une fonction, le DHCP (Dynamic Host Configuration Protocol) qui permet d'attribuer chaque machine du rseau une adresse IP et des paramtres (masque, DNS,...) optimaux :

Dans tous les routeurs "grands publics", il existe une fonction DHCP.

Pratique : Utiliser la fonction DHCP du routeur (box)...

Pratique : Configurer les machines en IP automatique...LES ADRESSES MAC

Le numro unique des cartes rseaux

Une adresse MAC est une adresse unique. Il s'agit d'un numro qui est attribu lors de la fabrication de la carte rseau.

Cette adresse peut servir pour la communication entre les ordinateurs d'un rseau. Mais celle-ci est inutile pour monter un rseau personnel. Sauf pour certaines rgle de scurit rseau et WiFi.

CONNAITRE L'ADRESSE MAC DE SON PC

Utilier l'Invite de commande

Une simple ligne tape dans l'Invite de commande permet de dcouvrir l'adresse physique (Adresse MAC) du PC.

Cliquez sur le bouton dmarrer puis Excuter... et tapez dans la fentre cmdA l'endroit o le curseur clignote, tapez : ipconfig /allVous lisez l'adresse MAC la ligne Adresse physiques

COMMANDE RESEAU ARP : CONNATRE L'ADRESSE MAC D'UNE CARTE RSEAU DISTANTE

Connatre l'adresse MAC

La commande rseau ARP permet de connatre l'adresse MAC d'une carte rseau distante.

Pour cela vous devez :

Envoyer un ping vers la carte rseau distante (Ex : ping 192.168.0.1).

Puis lancer la commande arp -a:

L'adresse MAC se trouve dans la colonne Adresses physiques.ACCDER AUX OPTIONS DE PARAMTRAGE DE LA CARTE RSEAU

Des accs diffrents selon les versions de Windows...

Windows XP

Cliquer sur dmarrer / Connexions rseau

Cliquer droit sur la connexion modifier (Ex : Conexion au rseau local) / Proprits

Faire dfiler la liste et faire un double clic sur Protocole Internet (TCP / IP)

Windows VISTA

Cliquer sur dmarrer / Connexion

Ouvrir le Centre Rseau et partage / Grer les connexions rseau / Clic droit sur la connexion modifier (Ex : Connexion au rseau local) / Proprits

Faire dfiler la liste et faire un double clic sur Protocole Internet version 4(TCP / IPv4).

Windows SEVEN

Cliquer sur dmarrer / Connexion

Ouvrir le Centre Rseau et partage / Modifier les paramtres de la carte

Cliquer droit sur la connexion modifier (Ex : Connexion au rseau local) / Proprits

Faire dfiler la liste et faire un double clic sur Protocole Internet version 4(TCP / IPv4).

CONFIGURATION IP FIXE

Renseignez les champs :

Adresse IP :Choisissez une adresse IP "visible par le routeur"

Masque de sous rseau :Choisissez par exemple 255.255.255.0.

Passerelle par dfaut :Choisissez l'adresse IP du routeur.

DNS : Choisissez l'adresse IP du routeur.

CONFIGURATION IP AUTOMATIQUE

C'est le routeur qui gre tout...

Pour que l'option "Obtenir une adresse IP automatiquement" fonctionne, il faut que la fonction DHCP du routeur soit active.

Activer la fonction DHCP du routeurConfigurez les proprits TCP/IP comme sur le schma ci-contre.

THEORIE DES RESEAUX INFORMATIQUES

1