You are on page 1of 60

Ecole Suprieure des Sciences

et Techniques de Tunis
MI 4 option : RI ,GL et MM
2006 - 2007

Conception
et
Administration rseau

Cours labor par : Khaled Ghorbel

Sommaire
Chapitre 1 Les systmes de numration (Rappel)
A- Reprsentation des donnes pour un systme informatique
B- Les diffrents systmes de numration
C- Les mthodes de conversion de base
Chapitre 2 Terminologie de base des rseaux
A- Introduction (Rappel)
B- Les rseaux locaux LAN
C- Les rseaux tendus WAN
D- La bande passante et le dbit binaire
E- Rappel du modle OSI
F- Le modle et les protocoles TCP/IP
Chapitre 3 Organisation des rseaux sous IP
A- Adresses physiques et adresses logiques IP
B- Prsentation dune adresse IP
C- Les classes dadressage IP et les masques
D- Les sous rseaux
E- La mthodologie dlaboration dun plan dadressage IP
Chapitre 4 Equipements rseau et systmes
A- Les Switchs (Commutateurs) et les VLANs
B- Le fonctionnement des Routeurs
C- Les passerelles
D- Les Serveurs
Chapitre 5 Interconnexion des rseaux et techniques de routage
C- Les protocoles routables et les protocoles non routables
D- Les types de routage
E- Les protocoles de routage dynamique
Chapitre 6 Administration des services rseau
A- Protocoles de communication et de transfert (Telnet, FTP, TFTP, SMTP)
B- Le protocole BootP
C- Le protocole DHCP
D- Le protocole SMTP
Chapitre 7 Conception rseau et Mthodologie de conduite dun projet rseau
A- Etude de lenvironnement rseau existant
B- Expression des besoins
C- Etude des flux rseau (Sondes et analyseurs)
D- Conception de larchitecture logique du rseau
E- Conception de larchitecture oprationnelle du rseau (appels doffres)
F- Optimisation du rseau
G- Particularits de conception des rseaux WAN
Chapitre 8 Les protocoles et les outils dadministration rseau
A- Introduction
B- Le niveau daction des protocoles dadministration de rseau
C- Larchitecture des protocoles dadministration
D- Les variables et les noms dobjets MIB
E- La structure des informations dadministration de rseaux
F- Le Protocole Simple dAdministration de rseau SNMP
G- Structure des messages SNMP
H- Les outils dadministration rseau
I- Dsassemblage de Trames
Chapitre 9 Conception dun rseau sans fil (Wireless, WiFi)

Chap1 : Les systmes de numration


A - Reprsentation des donnes pour un systme informatique
Un ordinateur pourrait se rsumer un ensemble de commutateurs lectrique pouvant prendre deux
tats :
-

En fonction (le courant passe)

Hors fonction (le courant ne passe pas)

Pour les diffrentes taches quils effectuent de nos jours, les ordinateurs utilisent le systme de
numrotation binaire.
Systme de numrotation : ensemble de symboles permettant de raliser des oprations
mathmatiques. Par exemple, le langage binaire est constitu de 2 symboles, 0 et 1. Correspondant aux
2 tats que peuvent prendre les commutateurs.
Du fait que les humains fonctionnent avec le systme dcimal (Lhomme a 10 doigts ; ds le plus jeune
age il effectuait ses calculs en utilisant ses doigts), lordinateur doit pouvoir effectuer cette traduction
afin de pouvoir traiter les informations des utilisateurs. Ces nombres binaires sont exprims en bits, qui
constituent la plus petite unit dinformation dun ordinateur.
Un groupe de 8 bits correspond un octet, qui reprsente un caractre de donnes. Pour un ordinateur,
un octet reprsente galement un emplacement de mmoire adressable.
Par exemple, la reprsentation binaire des caractres du clavier et des caractres de contrle est donne
dans le tableau de lAmericain Standard Code for Information Interchange (ASCII) dont voici un
extrait :
Dcimal

Hexadcimal

Octal

Binaire

000

00000000

001

00000001

002

00000010

003

00000011

004

00000100

005

00000101

006

00000110

007

00000111

010

00001000
Extrait du tableau ASCII.

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

-2-

Du fait de la taille des informations contenues dans les ordinateurs actuels, diffrentes units de
mesure ont t mis en place :
Unit

Dfinition

Octets

Bits

Exemples

Bit (b)

Chiffre binaire
1 ou 0

1 bit

1 bit

+5 volts ou 0 volts

Octet (o)

8 bits

1 octet

8 bits

01001100 correspond la lettre


L en ASCII

Kilo-octet
(Ko)

1 kilo-octet
=1 024 octets

1000
octets

8000 bits

mail type : 2ko


premiers PC : 64Ko de Ram

Mga-octet
(Mo)

1 mga-octet
=1024 kilo-octets

1 million
d'octets

8 millions de
bits

disquette = 1,44 Mo
cdrom = 650 Mo

Gigaoctet (Go)

1 gigaoctet
=1024 mgaoctets

1 milliard
d'octets

8 milliards
de bits

disque dur type = 4 Go

Traoctet (To)

1 traoctet
=1024 gigaoctets

8 trillions
de bits

quantit thorique de donnes


transmissibles par une fibre
optique
en 1 seconde

1 trillion
d'octets

Les diffrentes units de mesures


B - Les diffrents systmes de numration
Le systme binaire fonctionne de manire analogue au systme dcimal sauf qu'il n'utilise que 2 symboles.

Exemple : 1011 qui quivaut en dcimal la valeur 11


Autres systmes, le systme hexadcimal, comportant 16 symboles 0 1 2 3 4 5 6 7 8 9 A B C D E F.
Les 6 lettres correspondent en dcimal 10 11 12 13 14 15.
Exemple :A2F54B qui quivaut en dcimal la valeur 10679627
Il est vident ici de lutilit de disposer de plusieurs systmes dinformations. Une fois que lon est
familiaris avec ces diffrents systmes, la valeur A2F54B est plus facile manipuler ou mmoriser
que son quivalent dcimal
Voici les diffrents systmes que nous utiliserons ainsi que leur spcificit :
Nom

Symboles utilis

Rfrence

binaire

01

octal

01234567

dcimal

0123456789

10

hexadcimal

0123456789ABCDEF

16

les diffrents systmes de numrotation


__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

-3-

C- Mthodes de conversion de bases :


Le systme dcimal repose sur les puissances de 10. Chaque symbole composant un nombre dcimal
reprsente une puissance de 10 ; chacun ayant pour exposant sa position dans le nombre en partant de
la droite ; multipli par le symbole occupant cette position.
Exemple :

Pour convertir une valeur exprime dans un systme en une valeur utilisant le systme de numrotation
dcimal, on utilise la rgle suivante :
Soit le nombre

AB : An An-1. . A3 A2 A1 A0

exprim dans la base B

Sa valeur dans la base dcimale est :


A10 = Anx Bn + An-1 x Bn-1 + . . . + A3 x B3 + A2 x B3 + A1x B1+ A0x B0
Exemple :
20165 (octal)

A2F54B (hexadcimal)

10101001 (binaire) = 1x 27 + 0x26 + 1x25 + 0x24 + 1x23 + 0x22 + 0x21 + 1x20 = 169 (dec)

Nous allons maintenant voir comment effectuer lopration inverse, savoir convertir la base dcimale
vers les autres bases :

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

-4-

Algorithme de conversion d'un nombre dcimal vers une autre base


Exemple :
* Conversion de 1036(dec) en hexadcimale :

64 reste 12 (C)

reste 0

reste 4 1036 (dec) = 40C (hex)

* Conversion de 193 en binaire :


:2
Valeur

Reste

193

96

48

24

12

= 11000001

1
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

-5-

Chap2 : Terminologie de base des rseaux


A- Introduction (Rappel):
Un rseau est par dfinition un ensemble dentits communicant entre elles. Nous allons nous
intresser dans le cadre de ce cours ce que lon nomme des rseaux de donnes ou rseaux
informatiques. Ces rseaux sont apparus suite une demande des entreprises qui recherchaient une
mthode pour viter la duplication des ressources (Imprimantes, Disques) et une simplification des
communications de donnes entre des quipements informatiques.
Un rseau de donnes est donc un ensemble dentits informatiques communicant ensemble. La
premire classification de rseau que nous allons faire stablit sur la base des distances entre les
communicants.
B- Les rseaux locaux LAN : Local Area Network (Rappel)
1- Dfinition
Un rseau local est un systme de communication permettant dinterconnecter des ordinateurs ou
autres objets informatiques (imprimantes, routeurs, scanner) dans un domaine gographique limit, en
gnral laide dun seul support physique (paire filaire, cble coaxial, fibre optique).

Rseaux LAN
La conception dun rseau dpend et tien comptes de plusieurs paramtres :
La rpartition gographique des quipements
Le besoin en bande passante
Le nombre dquipements connecter
La nature des quipements connecter
La nature des applications
...
2- Gnralits sur la mise en rseau
Serveur
Clients

Imprimante
Priphrique partage)

Donnes

Composants communs des rseaux


__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

-6-

En gnral, tous les rseaux ont un certain nombre de composants, fonctions et fonctionnalits en
commun, dont les suivants :
- Serveurs : ordinateurs qui fournissent les ressources partages aux utilisateurs du rseau ;
- Clients : ordinateurs qui accdent aux ressources partages sur le rseau fournies par un
serveur ;
- Support : faon dont les ordinateurs sont connects entre eux ;
- Donnes partages : fichiers fournis par des serveurs ;
- Ressources : fichiers, imprimantes ou autres composants utiliss par les utilisateurs du rseau.
Les rseaux peuvent tre subdiviss en deux grandes catgories :
- Dgal gal
- Organiss autour de serveurs.
La distinction entre les rseaux dgal gal et les rseaux organiss autour de serveurs est importante
car chacun de ces deux types de rseaux possde des capacits qui lui sont propres. Le type de rseau
mettre en uvre dpend de nombreux facteurs, dont les suivants :
- taille de la socit ;
- niveau de scurit ncessaire ;
- type de la socit ;
- niveau de prise en charge administrative disponible ;
- volume du trafic sur le rseau ;
- besoins des utilisateurs rseau ;
- budget allou au rseau.
a- Rseau dgal gal
Client / Serveur

Rseau dgal gal


Dans un rseau dgal gal, il nexiste pas de serveur ddi et les ordinateurs ne sont pas soumis
une hirarchie. Ils sont donc tous gaux. En rgle gnrale, les ordinateurs fonctionnent la fois
comme client et serveur, aucun ordinateur nest dsign en tant quadministrateur pour le rseau dans
son intgralit.
Lutilisateur de chaque ordinateur choisit les donnes quil souhaite partager sur le rseau. Chaque
utilisateur administre son ordinateur. Ce type de rseau est gnralement simple et moins coteux.
Il est gnralement choisi dans les cas suivants :
- mois de dix utilisateurs ;
- utilisateurs situs dans la mme zone gographique ;
- pas de problme de scurit ;
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

-7-

croissance faible de la socit et du rseau dans un avenir proche.

Au vu de ces recommandations, un rseau dgal gal peut savrer, dans certains cas, une solution
plus adapte quun rseau organis autour de serveurs. Tous les utilisateurs peuvent partager leurs
ressources comme ils le souhaitent. Ces ressources peuvent tre situes dans des rpertoires partags,
des imprimantes, des cartes fax, etc.
La scurit par mot de passe est ncessaire notamment pour les rpertoires partags sur le rseau.
b - Rseaux organiss autour de serveurs
Serveur
Client

Imprimante
Priphrique partage)

Rseau organis autour de serveur


Dans un environnement comprenant plus de dix utilisateurs, un rseau dgal gal nest pas
appropri. En consquence, la plupart des rseaux comprennent des serveurs ddis. Les serveurs
ddis sont optimiss afin de rpondre rapidement aux demandes des clients du rseau et dassurer la
scurit des fichiers et des rpertoires.
A mesure que la taille et le trafic des rseaux augmentent, le nombre de serveurs ncessaires croit. La
rpartition des tches sur plusieurs serveurs permet leur traitement de faon efficace.
Les principaux types de serveurs sont :
- serveurs de fichiers et dimpression : grent laccs des utilisateurs et lutilisation des fichiers
et des imprimantes ainsi que les donnes ;
- serveurs dapplication : mettent la disposition des clients la partie serveur des applications
client/serveur ;
- serveurs de messagerie : change de messages lectroniques entre utilisateurs ;
- serveurs de tlcopie : grent les flux des tlcopies entrant et sortant du rseau, en partageant
une ou plusieurs cartes fax/modem ;
- serveurs de communication : grent les flux de donnes et les messages lectroniques entre le
rseau du serveur et les autres rseaux, les ordinateurs centraux ou les utilisateurs distants qui
utilisent des modems et des lignes de transmission de donnes pour se connecter au serveur.
Les avantages des rseaux organiss autour de serveurs sont :
- partage des donnes administr et contrl de manire centralise ;
- partage des ressources ;
- performances ;
- scurit gnre par un administrateur ;
- sauvegarde des donnes centralises ;
- redondance : duplication en ligne ;
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

-8-

possibilit de prise en charge de millier dutilisateurs.

Administration centralise

3- Interconnexion entre rseaux


Un rseau local lui mme peut tre connect dautres rseaux locaux soit directement (sil sont
proches) ou bien par des rseaux de transmission distance WAN qui sont en gnral des rseaux
publics exemple :
Lignes spcialises analogiques LS
Lignes spcialises numriques LS
Le rseau Frame relay relais de trames
Le rseau commutation de paquet X25
Le rseau RNIS Rseau Numrique Intgration de Services (ISDN).

C- Les rseaux tendus WAN : Wide Area Network


1- Introduction
Linterconnexion de rseaux locaux distants entre eux se fait en gnral en passant par les rseaux
WANs et ncessite lutilisation dquipements spcifiques tel que les Modems, les CSU/DSU et les
routeurs.
Frame
Relay

LS

Schma dun rseau LAN et WAN


__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

-9-

Les diffrents types de liaison WAN habituellement disponibles sont :

Liaisons ddies (aussi appeles liaisons spcialises ou lignes loues) :

Une liaison spcialise est une liaison point point ddie tablie en permanent entre deux sites A
et B. Ces lisons ont les caractristiques suivantes:
Fournissent un service continu.
o Il sagit dun lien physique ddi qui va directement dun port du routeur client un
port du routeur de loprateur, sans passer par un environnement commut.
o Il est ncessaire davoir un port par liaison client sur le routeur de loprateur.
o Fournies par des liaisons srie synchrone point point
o Cette liaison point point est utilise pour :
Une liaison physique directe.
Des liaisons virtuelles constitues de plusieurs liaisons physiques.
o Conviennent aux grands volumes dinformation et aux trafics constants.
Connexions commutes (Deux grands types de liaison commutation) :
o A commutation de circuits :
o

Commutation physique des centraux tlphoniques afin dobtenir la liaison point point
Etabli, maintenu et ferm chaque session.
Etabli la demande.
Offre une bande passante ddie
o A commutation de paquets/cellules :
o - Commutation "logique" effectue au niveau de la couche 2 du modle OSI

- Possibilit dacheminer des trames de taille variable (paquets) ou de taille fixe (cellules).
2- Caractristiques principales des rseaux WAN
Les principales caractristiques des rseaux WANs sont :

Fonctionnent sur de vastes tendues gographiques.


Permettant laccs par des interfaces srie plus lentes.
Sont bass sur les services dun oprateur Tlcoms (Tunisie Tlcom, France Tlcom).
Transportent diffrents types de trafic (Voix, donnes, vido)
Multimdia.
Axs sur les couches physique et liaison de donnes du modle OSI.
Assurent une connectivit pouvant tre continue ou intermittente.
Relie des units disperses une chelle plantaire.

Un rseau WAN, dun point de vue gnral, est un ensemble de liaisons relies aux diffrents
oprateurs, qui sont interconnects.
Le rle des oprateurs Tlcom est de fournir une communication bout bout, en utilisant diverses
mthodes de commutation (circuits, paquets, cellules), tout en fournissant des services.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 10 -

Les trois grands types de services fournis par un oprateur Tlcom sont :

Etablissement de la communication : Aussi appel signalisation, ce service permet dtablir


ou de mettre fin la communication entre les utilisateurs du systme tlphonique.
Transit des donnes :
o Multiplexage temporel : Principe simple qui permet dallouer lintgralit de la bande
passante disponible dune liaison par tranche de temps fixes, affecte chaque
utilisateur.
o Partage de bande passante : Il existe une bande passante totale disponible sur le
backbone, et les clients qui y sont rattachs se la partagent.
Fermeture de la communication

Le chemin de rseau WAN reliant les ETTD est appel :

Liaison. / Circuit / Canal. / Ligne.

Le but principal de lETCD est de servir dinterface entre lETTD et la liaison de communication
WAN de loprateur :

LETTD fournit les donnes de lutilisateur (Exemple : routeur).


LETCD convertit le format des donnes de lutilisateur en un format acceptable par les units
du service rseau WAN (Exemple : modem, unit CSU/DSU).

Il existe deux types de circuits :

Circuit point point : Circuit physique ddi aux deux extrmits (Exemple : LS ou RNIS
une fois la commutation de circuits effectue).
A

Circuit virtuel : Circuit logique passant au travers dun nuage (Exemple : Frame Relay, X.25).

C
Nuage Frame relay / X25

Les circuits virtuels se dcoupent en deux catgories :

SVC :
Etabli dynamiquement sur demande et ferm en fin de transmission.
o Communication en trois phases : Etablissement du circuit, transfert des donnes et
fermeture du circuit.
o Consomme de la bande passante cause des diffrentes phases de la communication.
o Cots lis la disponibilit (Temps) du circuit rduits.
o

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 11 -

PVC :
o
o
o
o
o

Etabli en permanence.
Est utilis pour transmettre des dbits de donnes constantes.
Communication en une phase : Transfert des donnes.
Consommation en bande passante rduite par rapport un SVC.
Cots suprieurs en raison de la continuit de service.

Exemples de lignes WAN et bande passante associe :


Type de ligne

Bande passante

T1

1.544 Mbits/s

E1

2.048 Mbits/s

E3

34.064 Mbits/s

T3

44.736 Mbits/s

3 - EQUIPEMENTS & DISPOSITIFS


Routeur
Serveur de communication

Commutateurs WAN (ATM, RNIS, etc.)


Modem (Unit CSU/DSU, TA, NT1, etc.)

Routeur : Dispositif de routage, offrant diffrents services dont des ports dinterface de rseau
LAN et WAN.
Serveur de communication : Concentrateur de communications utilisateur entrantes et
sortantes.
Commutateur WAN : Unit multi port qui assure les commutations du trafic WAN (X25,
FR).
Modem : Equipement de conversion dun signal numrique en un signal analogique et
inversement par lintermdiaire du principe de modulation/dmodulation.
11010011110110

a(t) = A sin wt +

Il existe trois types de modulation : Modulation damplitude, Modulation de frquence et


modulation de phase.

Unit CSU/DSU : Interface numrique qui adapte linterface ETTD celle dun ETCD. Cette
unit est gnralement intgre au routeur.

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 12 -

4- Normes WAN
Les normes des rseaux WAN dcrivent gnralement les mthodes dacheminement de la couche
physique ainsi que la configuration exige pour la couche liaison de donne, notamment :

Ladressage.
Le contrle de flux.
Lencapsulation

Les principaux organismes dfinissant et grant les normes WAN sont :

UIT-T (Union Internationale des Tlcommunications - secteur de normalisation des


Tlcommunications), anciennement appele CCITT (Comit Consultatif International
Tlgraphique et Tlphonique).
ISO (International Standards Organization).
IETF (Internet Engineering Task Force).
EIA (Electrical Industries Association).
TIA (Tlcommunications Industry Association).

La couche physique dun rseau WAN dcrit principalement linterface entre lETTD et lETCD :

EIA/TIA-232 : Similaire la norme V.24 et anciennement appele RS-232. Prvue pour les
circuits asymtriques dont la bande passante peut atteindre 64 Kbits/s.
EIA/TIA-449 : Version plus rapide que lEIA/TIA-232 (2 Mbits/s).
EIA/TIA-612/613 : Dcrit linterface HSSI (pour T3, E3, SDH STM-0, etc.).
V.24.
V.35 : Dcrit un protocole synchrone, utilis pour la communication dans un rseau de paquets.
X.21 : Pour les lignes numriques synchrones.
G.703 : Connexions utilisant des connecteurs BNC et fonctionnant des dbits E1.
EIA-530 : Deux mises en uvre lectrique des normes EIA/TIA-449 :
o RS-422 : Transmissions symtriques.
o RS-423 : Transmissions asymtriques.

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 13 -

5- Protocoles et rseaux WAN :


La couche liaison de donnes dfinit le mode dencapsulation des donnes sur les rseaux WAN :
a- Frame Relay (Relais de trames):
La technologie Frame Relay dispose des caractristiques suivantes
o
o
o
o
o
o
o
o
o
o
o
o

Cest un rseau Multipoint. (Une extrmit A peut tre lie plusieurs autres extrmits
B,C,D )
Prvu pour des units numriques haut de gamme.
Fonctionne au niveau des couches 1 et 2 du modle OSI
Utilise des circuits virtuels dans un environnement commut
Technologie commutation de paquets accs multiples
ETTD : routeur client, ETCD : commutateur oprateur
Remplace des connexions point point trop coteux
Bas sur lencapsulation HDLC simplifie
Transmet les donnes trs rapidement par rapport aux autres encapsulations WAN.
Multiplexage : partage de la bande passante du nuage
Ne diffuse pas les broadcasts
Tarification forfaitaire (dbit de la ligne en b/s et distance en km)

Cette technologie comporte quelques inconvnients, dont :


Capacit de vrification des erreurs et fiabilit minime (Laisses aux protocoles de couches
suprieures).
Ne diffuse pas les broadcasts. Pour en effectuer, il faut envoyer un paquet chaque destination
du rseau.

Un rseau Frame Relay peut tre conus suivant deux topologies :


Maillage global : Chaque extrmit est relie par lintermdiaire dun PVC distinct vers
chaque autre destination.
Maillage partiel : Egalement appel topologie en toile ou "hub-and-spokes". Chaque
extrmit nest pas relie toutes les autres.

Dfinitions :
o DLCI : (Identificateur de connexion de liaison de donnes) Cest un numro dsignant un

o
o
o
o

point dextrmit cod sur 10bits. Le commutateur Frame Relay mappe deux DLCI (Source et
destination) afin de crer un PVC. Il existe deux types de numrotation DLCI : (ansi : N
DLCI : 16 . . 992
Cisco : DLCI : 16 . . 1007). Les identificateurs DLCI sont reconnus
localement, ce qui implique quils ne sont pas forcment uniques dans le nuage Frame Relay
PVC (Circuit virtuel permanent) : Circuit virtuel agissant comme une liaison point--point
ddie pour relier deux extrmits dans un environnement commut.
LMI : (Local Monitoring Interfaces) : Norme de signalisation entre extrmits et le
commutateur Frame Relay charg de la gestion et maintenance de ltat entre les units.
CIR :(Committed Information Rate) ou dbit garanti dbit que le fournisseur oprateur
sengage fournir
lEIR (Excess Information Rate) ou dbit maximal autoris.

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 14 -

Nuage
Port

o
o

o
o
o

Bc (Dbit garanti en rafale) : Nombre maximum de bits que le commutateur accepte de


transfrer sur une priode donne.
Be (Dbit garanti en excs) : Nombre maximum de bits non garantis que le commutateur
tentera de transfrer au-del du CIR. Il est gnralement limit par la vitesse du port de la
boucle locale. Les trames mises en excs ont leur bit dligibilit la suppression mis 1.
FECN (Notification explicite de congestion au destinataire) : Bit dfini dans une trame qui
signale lunit rceptrice de lancer des procdures de prvention de congestion.
BECN (Notification explicite de congestion la source) : Idem mais pour lunit source. Un
routeur recevant cette notification rduira le dbit de transmission de 25%.
Bit dligibilit la suppression : Bit qui indique que la trame peut tre supprime en priorit
en cas de congestion.

Format dune trame Frame Relay :


Drapeau
1 Octet

Adresse
2 Octet

Donnes

FCS

Taille variable 2 Octets

Drapeau
1 Octet

Drapeau : Indique le dbut et la fin de la trame.


Adresse = {DLCI, FECN, BECN, Bit ligibilit la suppression}
FCS : Squence de contrle de trames
Interface LMI & DLCI
La mise en uvre et le fonctionnement de la technologie Frame Relay repose essentiellement sur les
interfaces LMI, dont les fonctions de base sont :

Dterminer la fonctionnalit des PVC connus du routeur.


Transmettre des messages de veille, pour viter que le PVC ne se ferme pour cause dinactivit.
Indiquer au routeur les PVC disponibles.

Les identificateurs DLCI sont reconnus localement, ce qui implique quils ne sont pas forcment
uniques dans le nuage Frame Relay (Exception faite si on utilise lextension LMI dadressage global).
Deux units ETTD peuvent utiliser une valeur DLCI identique ou diffrente pour dsigner le PVC les
reliant. En effet au niveau de chaque extrmit (Site abonn) les numros sont attribus
squentiellement (16, 17, 18 ). Le DLCI de LMI est fix 1023.
Lespace dadressage DLCI est limit 10 bits. Une partie de la plage dadresse (0 1023) est
utilisable pour les adresses dextrmit (Transport des donnes utilisateur), et le reste est rserv des
fins dimplmentation par le constructeur (Messages LMI, adresses de multicast, etc.).
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 15 -

Techniques dattributions et de facturation des accs F.R :


Au niveau de chaque extrmit ou nud du rseau, il faut demander louverture dun ou plusieurs
ports. Chaque port peut grouper un ou plusieurs DLCI. La vitesse du port est choisie en consquence
en fonction du nombre et des dbits de lensemble des DLCI y affrent.
Chaque lien entre deux extrmits (Nuds) est un PVC part ayant deux numros DLCI un chaque
extrmit.
Le cot du port est en fonction de son dbit choisis et factur par priode (x mois) de faon forfaitaire.
Le cot du PVC (DLCI) est calcul en fonction de son dbit et de la distance kilomtrique entre les
deux extrmit et factur, par priode (x mois) de faon forfaitaire au niveau de lun des deux nuds
dextrmits.
Table de commutation :

Table commutation du port P0


IN_Port

IN_DLCI

OUT_Port

OUT_DLCI

P0

20

P1

21

P2

22

P3

23

La table de commutation Frame Relay dispose de quatre colonnes :

Port dentre.

DLCI dentre. Port de sortie. DLCI de sortie.

Cette table de commutation est base sur un port du commutateur, il y a donc autant de tables quil y a
de ports fonctionnels. De plus, elle est administre, ce qui signifie que cest loprateur qui dcide du
contenu de chaque table. Elle sert :

Au moment du premier change LMI, afin dinformer le routeur des DLCI des nuds distants
qui lui sont accessibles.

Durant la transmission des donnes, o elle fonctionne comme une table de commutateur.

Sous-interfaces Frame Relay :

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 16 -

Les sous-interfaces sont des subdivisions logiques dune interface physique et peuvent tre de deux
types :

Point--point.
Multipoint.

Les caractristiques des sous-interfaces

point--point sont :

Une sous-interface par PVC.


Une attribution statique de DLCI par sous-interface.
Chaque connexion point--point a son propre sous-rseau.
Chaque sous interface possde un seul DLCI.

Les caractristiques des sous-interfaces multipoints sont :

Une seule sous-interface pour tablir plusieurs PVC.


Autant dattributions statiques de DLCI quil y a de PVC (Destinataires).
Toutes les interfaces font partie du mme sous-rseau.
Chaque interface possde son DLCI local.

b- PPP :
o Cest un protocole WAN trs rpandu qui permet la connexion entre routeurs et entre hte
et routeur.
o Il permet le multiplexage des protocoles (plusieurs paquets de protocoles diffrents sur la
mme connexion.
o Comprend un champ identifiant le protocole de couche rseau.
o Vrifie la qualit de la liaison au moment de ltablissement dune connexion.
o Opre en Quatre phases :
Etablissement liaison
Dtermination qualit liaison
Configuration du ou des protocoles couche rseau
Fermeture

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 17 -

Structure de la trame PPP :


Drapeau
1 Octet

Adresse
1 Octet

Contrle
1 Octet

Protocole
2 Octets

Donnes

FCS

Taille variable

2ou 4 Octet

Drapeau : indicateur de dbut ou de fin de trame 01111110


Adresse : adresse de broadcast standard 00000011
Protocole : identificateur de protocole (IP ; .)
Donnes : (0 . . 1500 Octet)
FCS : Contrle de trame et vrification erreurs
c- RNIS : est un rseau numrique intgr qui fournit une connectivit numrique de bout en bout,
permettant de supporter une large palette de services (voix, donnes et vido) auxquelles les
utilisateurs accdent par des interfaces rseau polyvalentes et standards trs grandes vitesses.
Il existe deux types de services RNIS :
BRI : Accs de base.

Aussi appel canal 2B+D.


2 canaux B 64 Kbps/s.
o 1 canal D 16 Kbps/s. Canal pour les informations de signalisation et dappel
o Dbit binaire de 192 Kbps/s (8000 trames de 24 bits).
o Dbit rel de 144 Kbps/s (2 canaux B + 1 canal D 2 can x 64 Kb/s + 16 Kb/s).

o
o

PRI : Accs primaire (Fonctionnant sur des lignes ddies).

T1 (Dbit de 1.544 Mbps/s) :


23 canaux B 64 Kbps/s (8 bits).
1 canal D 64 Kbps/s (8 bits).
1 bit de verrouillage de trame.
8000 trames par seconde. (8000 x 24 x 8 = 24 x 64= 1,54 Mb/s)
o E1 (Dbit de 2.048 Mbps/s) : (32 can x 64 Kb/s)
30 canaux B 64 Kbps/s (8 bits).
1 canal D 64 Kbps/s (8 bits).
1 canal 8 bits pour le verrouillage de trame.

La vitesse de transmission est toujours de 8000 trames par seconde et par canal.
d- LAPB :
o Encapsulation des paquets la couche 2 de la pile X.25 sur des rseaux commutation
de paquets.
o Egalement sur des liaisons point point, si elle nest pas fiable ou possde un dlai
inhrent (Exemple : liaison par satellite).
o Apporte la fiabilit et le contrle de flux sur une base point point
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 18 -

e- HDLC :
o Peut tre incompatible entre fournisseurs car chacun sa propre mise en uvre.
o Prend en charge les configurations point point et multipoints.
o Driv du protocole SDLC.
o Protocole par dfaut pour les interfaces srie dun routeur Cisco.
o Extrmement simplifi : Pas de fonctions de fentrage ni de contrle de flux.

CLASSEMENT DES DIFFERENTS TYPES DE LIAISONS WAN

D- La bande passante numrique et le dbit binaire


La bande passante dun rseau reprsente sa capacit, c'est--dire la quantit de donnes pouvant
circuler en une priode donne. Celle-ci se mesure en bits par seconde. Du fait de la capacit des
supports rseaux actuels, les diffrentes conventions suivantes sont utilises :

Unit de bande passante

Abrviation

Equivalence

Bits par seconde

bits/s

1 bit/s = unit fondamentale

Kilobits par seconde

kbits/s

1kbit/s = 1000 bits/s

Mgabits par seconde

Mbits/s

1Mbit/s = 1 000 000 bits/s

Gigabits par seconde

Gbits/s

1Gbit/s = 1 000 000 000 bits/s

Units de mesure de bande passante


A cette notion de bande sajoute celle de dbit. Le dbit est la bande passante relle, mesure un
instant prcis de la journe. Ce dbit est souvent infrieur la bande passante ; cette dernire
reprsentant le dbit maximal du mdia ; en raison :
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 19 -

des units dinterconnexion de rseaux et de leur charge


du type de donnes transmises
de la topologie du rseau
du nombre dutilisateur
de lordinateur de lutilisateur et du serveur

des coupures dlectricit et autres pannes

E- Rappel du modle OSI :


La premire volution des rseaux informatiques a t des plus anarchiques, chaque constructeur
dveloppant presque sa propre technologie. Le rsultat de cela tait une quasi-impossibilit de
connecter diffrents rseaux entre eux. Pour palier cela, lIso (Institut de normalisation) dcida de
mettre en place un modle de rfrence thorique dcrivant le fonctionnement des communications
rseaux : le modle OSI ; partir des structures rseaux prdominantes de lpoque : DecNet et SNA.
Le but de ce modle est danalyser la communication en dcoupant les diffrentes tapes en 7 couches
; chacune de ces couches remplissant une tache bien spcifique :
n

Nom

Description

Type donnes

7 Application

Communication avec les logiciels

Donnes

Gestion de la syntaxe, formatage : mise en forme intermdiaire,


traduction et mise en format couche 7 en destination

Flux de Donnes

6 Prsentation

Contrle du dialogue, ouverture / fermeture session, mots de


passe, points de reprises

Flux de Donnes

5 Session
4 Transport

Qualit de la transmission, segmentation, contrle de flux,


squencements, acquittement
Slection du chemin, Adresses sources et destination, routage,
commutation de paquets

Paquets

3 Rseau
Liaison de
2 donnes

Prparation de l'envoi sur le mdia en mission, regroupement des


bits en trames en destination

Trames

1 Physique

Envoi sur le mdia physique

Segments

Bits

Les 7 couches du modle OSI


Les avantages de ce modle sont :
Une division de la communication rseau en lments plus petits et plus simple pour une meilleure
comprhension
Luniformisation des lments afin de permettre le dveloppement multi constructeur
La possibilit de modifier un aspect de la communication rseau sans modifier le reste (Exemple : un
nouveau mdia)

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 20 -

F- Le modle et les protocoles TCP/IP


1- Prsentation
A la fin des annes 60, les officiers du DOD se rendent compte que les militaires du dpartement de la
dfense possdent une grande quantit de matriel informatique trs divers, mais ces machines
travaillent de manire isoles ou encore en petits rseaux avec des protocoles incompatibles entre eux,
ceci rendant une interconnexion impossible.
Les autorits militaires se sont alors demand s'il tait possible, pour ces machines aux profils trs
diffrents, de traiter des informations mises en commun. C'est alors que fut mis en place le projet
Arpanet (Advanced Research Projects Agency du DOD), qui a donn naissances aux protocoles
TCP/IP allait devenir par la suite le systme d'interconnexion de rseau et la base du rseau
INTERNET. TCP/IP est un protocole de base sur lequel sappuient plusieurs protocoles (Telnet, FTP..)
TCP : Transmit Control Protocol protocole de niveau 4.
IP :Internet Internet Protocol niveau 3
2- Comparaison TCP/IP et OSI
Ces deux modles sont similaires, dans la mesure o ils utilisent la communication couche et
lencapsulation
TCP/IP regroupe des couches du modle OSI dans des couches plus gnrales.
TCP/IP est un modle comprenant 4 couches :
n
4
3
2
1

Nom
Application
Transport
Internet
Accs au rseau

Description
Couches 7 5 du modle OSI
Qualit de transmission
Slection du chemin, routage
Reprend les couches 1 et 2 du modle OSI

Hte Source

Hte Destination

Application

Application
Messages ou flot (stream)

Transport

Transport
Datagrammes (UDP) ou Segments (TCP)

Internet

Internet
Datagrammes (IP)

Interface rseau

Interface rseau
Trames du rseau Physique
Rseau Physique

Les protocoles TCP/IP se basent sur la notion dadressage IP (Couche 3 IP)


__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 21 -

Chap3 : Organisation des rseaux sous IP


A- Adresses physiques et adresses logiques IP :
1- Adresses physiques : MAC adress

MAC : Medium Access Control

Chaque station (ordinateur, imprimante rseau, commutateur) possde une adresse physique.
Ladresse physique est contenue dans un ROM sur chaque interface rseau. Toutes les adresses sont
diffrentes et comportent six octets, et sont exprimes sous la forme de 12 chiffres hexadcimaux :
o
o

6 chiffres sont administrs par lIEEE et identifient le fabricant de la carte


6 chiffres forment le numro de srie de la carte

Cette adresse est dtermine par le constructeur de linterface.


10 00

5A

4D

0E

CC

2- Adresses logiques IP :
Les adresses IP au contraire sont des adresses logiques. Elles sont indpendantes du type de rseau
utilis. Elles comportent toujours 32 bits, dont une partie identifie le rseau, lautre la station sur ce
rseau.
La reprsentation de cette adresse se fait dans une notation dcimale point , cest dire que chaque
octet de ladresse est reprsent par un nombre dcimal spar du suivant par un point. Par exemple
126.47.1.10
126.47.1.10
B- Prsentation dune adresse IP

Une adresse IP est longue de 32 bits et possde deux parties :


-

Le numro de rseau
Le numro de la station ou machine
Les 32 bits sont diviss en quatre octets (un octet = 8bits).
Les valeurs binaires sont converties en dcimales au niveau de chaque octet pour crer un
format dadresse connu sous lappellation : notion dcimale avec points.
32 Bits
Rseau
8 Bits

Station
8 Bits

8 Bits

8 Bits

La valeur minimale dun octet est zro : Tous les bits sont zro.
La valeur maximale est 255 : Tous les bits sont 1.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 22 -

C- Les classes dadressage IP et les masques


Il existe trois classes dadresses IP
1- Classe A :
R

R : Numro rseau S : Numro Station

Plage de numros rseau : 1.0.0.0 126.0.0.0

Masque : 255.0.0.0

Nombre dadresses de station : (224 2) = (16 777 216 2) = 16 777 214


Nombre dadresses rseau : 126

En effet les valeurs 0 et 1 sont soustraire


0 (Tous les bits 0) permet de dsigner le rseau exp : 110.0.0.0
1 (Tous les bits 1) prvu pour la diffusion de broadcasts : messages diffusion totale.
exp : 110.255.255.255
2- Classe B :
R

R : Numro rseau S : Numro Station

14 Bits
1 0

16 Bits

adresse de rseau

adresse de station

Plage de numro rseau : 128.0.0.0 191.255.0.0

Masque : 255.255.0.0

Nombre dadresses de station : (216 2) = (65 536 2) = 65 534


Nombre dadresses rseau possibles : 64 x 28 2 = 214 2 = 16 256
3- Classe C :
R

R : Numro rseau S : Numro station

21 Bits
1

8 Bits

adresse de rseau

adresse de station

Plage de numro rseau :192.0.0.0 223.255.255.0 Masque : 255.255.255.0


Nombre dadresses de station : (28 2) = 254
Nombre dadresses rseau possibles : 32 x 216 2 = 221 2 = 2 097 150
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 23 -

4- Le masque rseau
Le masque de rseau permet au routeur de faire la diffrence entre la partie rseau et la partie
station pour une adresse IP bien dtermine.
Le masque est obtenu en mettant tous les bits de la partie rseau 1 et le reste des bits 0
Ladresse rseau est dtermine en faisant un ET logique entre ladresse IP et le masque
rseau.
Masque de classe A :
11111111 000000000
255

00000000
.

00000000
.

Masque de classe B :
11111111
255

11111111
.

255

00000000
0

00000000

Masque de classe C :
11111111
255

11111111
.

11111111

255 .

255

00000000
.

Exemple dextraction du N rseau partir dune adresse IP:


172.16.2.5
255.255.0.0
Rseau :

10101100
11111111
10101100
172

00010000
11111111
00010000
16

00000010
00000000
00000000
0

00000101
00000000
00000000
0

5- Les adresses rservs ou privs


Il arrive frquemment dans une entreprise qu'un seul ordinateur soit reli Internet, c'est par son
intermdiaire que les autres ordinateurs du rseau accdent Internet (on parle gnralement de
proxy).
Dans ce cas, seul l'ordinateur reli Internet a besoin de rserver une adresse IP auprs de
l'INTERNIC. Toutefois, les autres ordinateurs ont tout de mme besoin d'une adresse IP pour pouvoir
communiquer ensemble de faon interne.
Ainsi, l'INTERNIC a rserv une plage d'adresses dans chaque classe pour permettre d'affecter une
adresse IP aux ordinateurs d'un rseau local reli Internet ou dun rseau priv non reli internet
sans risquer de crer de conflits d'adresses IP sur le rseau. Il s'agit des adresses suivantes:
10.0.0.1 10.255.255.254
o 172.16.0.1 172.31.255.254
o 192.168.0.1 192.168.255.254
o

Une seule adresse rseau


16 adresse rseau
254 adresses rseau

Dans un rseau priv il faut obligatoirement utiliser les adresses rservs privs, il est interdit dutiliser
ladressage public dinternet.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 24 -

D- Les sous rseaux


1- Introduction
Les sous rseaux consistent emprunter des bits de la partie station de ladresse IP pour augmenter la
partie rseau.
Rseau

Rseau

Station

Station

Rseau

Rseau

Sous rseau

Station

lorigine les sous rseaux ont ts utilis pour segmenter un rseau en plusieurs segments de rseau,
en effet si le nombre de machine au sein dun mme rseau augmentent considrablement, et le rseau
devient lourd il devient alors utile de segmenter se rseau afin damliorer ses performances et de
relier les segments par un routeur sans avoir recours modifier le plan dadressage IP.
Par la suite et avec le dveloppement du rseau INTERNET lutilisation des sous rseaux est devenue
une ncessit obligatoire afin doptimiser au maximum lattribution des adresses IP.
Exp : un rseau 172.16.0.0 (qui est un rseau de classe B avec masque 255.255.0.0) peut tre clat en
254 sous rseau : 172.16.1.0, 172.16.2.0 . . . 172.16.254.0 en utilisant le masque Sous rseau
255.255.255.0 avec 254 machines par sous rseau. Donc 8 bits de la portion station sont utiliss pour
la partie rseau
Exp : Une adresse rseau 192.168.1.0 (qui est un rseau de classe C avec masque 255.255.255.0) peut
tre clat en 2 = (22 2) sous rseaux : 192.168.1.64, 192.168.1.128, en utilisant le masque Sous
rseau 255.255.255.192 avec 26 - 2 machines par sous rseau. Les 8 bits du quatrirme octet sont
diviss de la faon suivante : 11 000000. Deux bits du poids le plus fort (8me et 7me) pour le sous
rseau donc un masque de 27+26 =192
En effet le nombre de rseau sur internet dans le monde est devenu norme de telle faon que le
nombre de rseaux fournis par ces trois classes dadresses est devenu insuffisant pour adresser ce
nombre norme. Il est devenu donc obligatoire dutiliser les sous rseaux pour optimiser laffectation
des adresses IP.
En effet cest de la gaspillage de donner une adresse rseau 172.16.0.0 (qui contient 216-2= 65 534
machines) un site qui comporte par exemple 30 machines seulement. On perdra 65 504 adresses qui
peuvent plus tres dployes ailleurs.
La solution optimale est de rserver 5 bits seulement pour adresser ces 30 machines 25-2= 30 donc 11
bits (8 +3) pour le sous rseau en utilisant le masque 255.255.255.224

n Rseau

n Sous rseau

n Station

Masque rseau
Masque Sous-Rseau

Remarques :
Le nombre minimal de bits emprunter est de 2 et le nombre maximal est gal tout nombre
laissant 2 bits la partie station.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 25 -

Lors d'une division d'une plage d'adresses en plusieurs sous rseaux, il est important de constater
que le premier sous rseau est interdit car son adresse rseau est la mme que celle du rseau
initial, de mme que le dernier sous rseau est interdit car son adresse de broadcast est la mme
que celle du rseau initial. Il y a donc moins d'adresses disponibles tant donnes qu'a chaque
division certaines adresses ne sont plus utilisables. Cependant en cas dextrme limite on peut
utiliser le dernier sous rseau.

2- Adressage de sous-rseau
Du point de vue de la stratgie dadressage, les sous-rseaux reprsentent une extension du numro de
rseau. Les administrateurs dcident de la taille des sous-rseaux en fonction des besoins de
lorganisation et des prvisions en matire de croissance.
172.16.2.200

172.16.3.5
172.16.2.1

172.16.3.1

172.16.2.2

172.16.3.100
E0

E1

172.16.2.160
Table de

172.16 . 2 . 160
Rseau

172.16.3.11

Routage

172.16.2.0

E0

172.16.3.0

E1

S/Rseau Host

Un masque de sous-rseau utilise une partie de ladresse station comme portion de sous rseau.
3- Exemple de rseau segment en sous-rseaux :

172.16.1.1

172.16.2.1

173.1.1.2
173.1.1.3

R
172.16.1.2

172.16.2.2

R
173.1.1.1

172.16.3.1
172.16.0.0

Rseau : 172.16.0.0
Sous rseaux : 172.16.1.0

172.16.3.2

Rseau : 173.1.0.0
Masque : 255.255.0.0

Masque rseau : 255.255.0.0


172.16.2.0 172.16.3.0
Masque sous-rseau: 255.255.255.0

Les routeurs dterminent le rseau de destination au moyen de ladresse de sous rseau,


limitant ainsi la quantit de trafic sur les autres segments.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 26 -

Un quipement de rseau utilise un masque de sous-rseau pour dterminer dans une adresse
IP, les parties qui identifient le rseau, le sous-rseau et la station.
Le masque est une valeur de 32 bits dont les bits 1 correspondent aux portions rseau et
sous-rseau de ladresse, et les bits restants 0 correspondent la portion station.
De lextrieur lensemble est vu comme un seul rseau 172.16.0.0 une station du rseau
173.1.0.0 na pas de connaissance sur les sous rseaux : pour lui toutes les stations
appartiennent au rseau 172.16.0.0
En labsence de segmentation en sous-rseaux le numro de rseau recueilli est 172.16.0.0
4- Masque de sous rseau
Un masque de sous-rseau possde une taille identique au masque rseau (32 bits) et se
dcompose aussi en quatre octets formant une srie de 1 contigus suivie dune srie de zros contigus.
Il peut comme pour ladresse IP, tre exprim sous forme de quatre nombres dcimaux spars par des
points.
Les masques de sous-rseau indiquent les bits de la portion station qui sont utiliss pour dsigner
les diffrentes parties (ou sous-rseaux) dun rseau donn.
Le masque de sous-rseau se dcompose de la faon suivante :
Valeur 1 binaire pour chaque bit formant la partie rseau.
Valeur 1 binaire pour chaque bit formant la partie sous-rseau.
Valeur 0 binaire pour chaque bit formant la partie station.
Rseau
Station
172
16
10
1
Rseau
255

255

Station
0

Masque rseau : masque de sous-rseau par dfaut. Cest un masque rseau sans sous-rseau
Rseau
255
255

Sous-rseau

255

Station
0

Masque de sous-rseau de 8 bits


- Emprunte des bits de la portion station pour augmenter le nombre de sous-rseaux disponibles.
- Masque de sous-rseau de 8 bits par rapport au masque par dfaut.
- 8 bits supplmentaires ont reu la valeur 1.
- Le rsultat obtenu est la cration dun champ didentification de sous-rseau en empruntant huit bits
de la portion station. Ce champ est ensuite utilis pour ladressage des diffrents sous-rseaux au sein
dun mme rseau.

Les bits formant la portion sous-rseau font partie de ceux de plus fort poids de la portion station.
La valeur dcimale du masque est obtenue par conversion de binaire en dcimal en ajoutant
simplement les quivalents binaires reprsents par le chiffre 1.
Exemple :
128 + 64 + 32 =224

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 27 -

Masques possibles :
128 64 32
16
8 4 2
1
1
0
0
0
0 0
0 0 =
1
1
0
0
0 0
0 0 =
1
1
1
0
0 0
0 0 =
1
1
1
1
0 0
0 0 =
1
1
1
1
1 0
0 0 =
1
1
1
1
1 1 0 0 =
1
1
1
1
1 1
1 0 =
1
1
1
1
1 1
1 1 =
Exemple de sous rseaux de classe B :
Sans Sous-rseau :
Rseau
172.16.2.160
10101100
255.255.0.0
11111111
10101100
Rseau :
172
Avec Sous-rseau de classe B:
Rseau
172.16.2.160
10101100
255.255.255.0
11111111
10101100
Sous-Rseau :
172
Adresse sous-rseau : 172.16.2.0
Adresse Broadcast : 172.16.2.255
8 bits pour le Sous-rseau

00010000
11111111
00010000
16

00000010
00000000
00000000
0

10100000
00000000
00000000
0

00010000
11111111
00010000
16

S/R
00000010
11111111
00000010
2

10100000
00000000
00000000
0

Adresses stations : 172.16.2.1 .. 172.16.2.254

Masques Sous rseau Pour la classe B :


Nbre de Bits Masque Sous-rseau

2
3
4
5
6
7
8
9
10
11
12
13
14

128 ***
192
2 bits pour le Sous-rseau et 6 pour la station
224
3 bits pour le sous-rseau et 5 pour la station
240
248
252 6 bits pour le sous-rseau et 2 pour la station
254
255

255.255.192.0
255.255.224.0
255.255.240.0
255.255.248.0
255.255.252.0
255.255.254.0
255.255.255.0
255.255.255.128
255.255.255.192
255.255.255.224
255.255.255.240
255.255.255.248
255.255.255.252

Nbre Sous-rseau

Nbre Stations

2
6
14

30
62
126
254
510
1 022
2 046
4 094
8 190
16 382

16 382
8 190
4 094
2 046
1 022
510
254
126
62
30
14
6
2

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 28 -

Exemple de sous rseaux de classe C :


Adresse Station : 201.222.5.121

201.222.5.121
255.255.255.248
Sous-Rseau :

11001001
11111111
11001001
201

Masque Sous-rseau : 255.255.255.248

Rseau
11011110
00000101
11111111
11111111
11011110
00000101
222
5

S/R
01111 001
11111 000
01111 000
120

Adresse sous-rseau : 201.222.5.120


Adresses stations : 201.222.5.121 .. 201.222.5.126
Adresse Broadcast : 201.222.5.127
5 bits pour le Sous-rseau
Masques Sous rseau Pour la classe C :
Nbre de Bits Masque Sous-rseau
2
3
4
5
6

255.255.255.192
255.255.255.224
255.255.255.240
255.255.255.248
255.255.255.252

Nbre Sous-rseau

Nbre Stations

2
6
14
30
62

62
30
14
6
2

5- Limpact du sous-rseau :
Rduit le nombre dadresses station car il engendre :
- Des adresses rseaux additionnelles
- Des adresses broadcasts additionnelles
- Des sous-rseaux non utiliss
- Des adresses non utilises dans un sous-rseau et ne peuvent pas tre utilises dans un dautre
sous rseau.

Le sous rseau na pas dimpact sur la classe dadresses.


Exemple dadresses perdues :
Exemple de ladresse 195.168.21.0 segmente en 7 sous rseaux 255.255.255.224
S/Rseau 0 : 195.168.21.0
S/Rseau 1 : 195.168.21.32
S/Rseau 2 : 195.168.21.64
S/Rseau 3 : 195.168.21.96
S/Rseau 4 : 195.168.21.128
S/Rseau 5 : 195.168.21.160
S/Rseau 6 : 195.168.21.192
S/Rseau 7 : 195.168.21.224

Broadcast :
Broadcast :
Broadcast :
Broadcast :
Broadcast :
Broadcast :
Broadcast :
Broadcast :

195.168.21.31
195.168.21.63
195.168.21.95
195.168.21.127
195.168.21.159
195.168.21.191
195.168.21.223
195.168.21.255

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 29 -

E- La mthodologie dlaboration dun plan dadressage IP


Identifier et choisir la classe correcte dadressage IP utiliser
Prendre connaissance du rseau
- Les limites du rseau
- Les composants du rseau
- La faon de son utilisation

Identifier le nombre de rseaux :


- Incluant tous les rseaux LAN
- Incluant les lignes point point
- Incluant les accs X25 et Frame Relay
- Incluant les lignes RNIS (ISDN : Integrate Service Data Network)
- Considrant les aspects logiques du rseau.

Dterminer le nombre de stations par rseau ou par sous-rseau tout en considrant :


- Les serveurs et les stations de travail
- Les routeurs
- Les switchs
- Les ponts
- Etc

Dterminer le nombre de bits ncessaires pour le masque.


Dfinir la marche suivre pour dfinir les sous-rseaux
Dterminer les plages dadresses par rseau/sous-rseau.
Identifier les adresses perdues :
- Adresses sous-rseau.
- Adresses Broadcast sous-rseaux.
- Sous rseaux non utiliss.

Prvoir une adresse rseau / sous-rseau pour chaque interface routeur.

Donner chaque station et chaque interface une adresse IP diffrente de 0.

Affecter les adresses rseau et l'adresse IP stations de faon contigu pour pouvoir par la
suite grouper les adresse et optimiser les tables de routage (Summerization).

Prparer un schma global du rseau.

Tenir compte des extensions futures.

Une adresse IP et le masque de rseau pour une interface servent les trois objectifs suivants :
Permettre au systme de traiter la rception et la transmission des paquets.
Spcifier ladresse locale de lquipement
Spcifier une plage dadresses qui se partagent le cble avec les quipements.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 30 -

Chap4 : Equipements rseau et systmes


A- Les Switchs (Commutateurs) et les VLANS
Un Switch est un quipement central de concentration de rseau ethrnet en 10 base T ou 100 base T
(nouveau en 1000 baseT). Cest un quipement intelligent par rapport au hub. Il peut concentrer des
quipements stations de travail, serveurs ou segments ethernet. Il permet de rduire le domaine de
collusion et de garantir une meilleure bande passante. Chaque station utilise la bande passante de faon
autonome.
Domaine de broadcast

Switch

Domaine de collusion

Equipement configur de manire grer une ou plusieurs stations par port.


Commute les trames au niveau MAC (niveau 2).
Commute les trames au niveau adresse IP (niveau 3).
Peut grer simultanment plusieurs liaisons.
Technologie de commutation :
Les switchs commutent les trames ou les paquets selon lune des deux techniques :
9 Cut throught (commutation sans attente de fin de trame)
9 Store & Forward (attente de fin de trame pour commuter) donc stockage en mmoire
Caractristiques :
processeurs RISC linstar des routeurs
flexible et administrable. SNMP en gnral
soit commutation temporelle synchrone
rapidit
Existent en version 10Mbs, 100Mbs, 1000 Mbs
Permettent la mise en uvre de rseaux virtuels (VLANs)

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 31 -

Les VLANs (Virtual Local Aera Networks):


Les VLANs sont constitus des groupements de ports sur un ou sur plusieurs switchs empils et de
mme marque. Cest un ensemble dunits regroupes quelque soit lemplacement de leur segment
physique.
Vlan1

Vlan2

Vlan3

Segmentation traditionnelle

Segmentation avec VLAN


Vlan4

VLAN 1

Switch

VLAN 3

VLAN 2 en VLANs sur un seul Switch


Segmentation

Les principales caractristiques des LANS virtuels (VLANs) sont :


Les LANS virtuels fonctionnent au niveau des couches 2 et 3 du modle OSI
La communication inter Lans virtuels est assure par le routage de couche 3
Les Lans virtuels permettent deffectuer une segmentation selon certains critres tel que :
o Des employs travaillant dans le mme service
o Une quipe partageant le mme applicatif
o Un groupe de postes autoris se connecter Internet

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 32 -

Les LANS virtuels peuvent assurer la scurit des rseaux en dfinissant quels nuds rseaux
peuvent communiquer entre eux.
Les quipements attachs aux ports dans un VLAN sont appels membres du VLAN.
Un port peut appartenir diffrents VLANs.
Deux quipements appartenants deux VLANs diffrents ne peuvent pas communiquer
ensemble.
Il sagit donc de segmenter le rseau en plusieurs domaines de broadcast afin den amliorer ses
performances.
La communication inter VLANS est assure par des routeurs ou bien des switchs de niveau3.
Les mthodes dattribution des VLANS :

N de port.
Adresse MAC de lquipement connect.

(Appel Lans virtuels statiques).


(Appels Lans virtuels dynamiques).

Adresse IP de lquipement connect.

(Appels Lans virtuels dynamiques).

Le Type de protocole utilis.

(Appels Lans virtuels dynamiques).

Chacune de ces techniques prsente ses propres avantages et inconvnients.


Le Principe de fonctionnement des VLANs:
On distingue 2 mthodes pour regrouper les utilisateurs en Lans virtuels :
Le filtrage de trames
o Un examen de chaque trame permet dlaborer pour chaque commutateur une table de
filtrage afin de permettre de prendre les dcisions appropries.
o Cela suppose une table de filtrage par commutateur, donc des temps de mise jour lents.
Ltiquetage de trames
o Attribution dun code didentification VLAN unique chaque trame (norme privilgie par
la norme IEEE802.1q).
o Lidentificateur est utilis lors du transfert des paquets sur le backbone.
o Il est enlev lorsque le paquet quitte le backbone.
Les Avantages et les inconvnients des VLANs
Avantages :
Diminue les broadcasts ; en effet chaque VLAN constitue un domaine de diffusion isol.
Scurise le rseau : Solution de scurit fiable qui limite et contrle les autorisations daccs.
Rduit ladministration rseau : Le groupement bas sur des Mac-address ou sur le protocole
diminue le travail dadministration.
Inconvnients :
Peuvent engendrer des dgradations de performances
Les VLANs gnrent du trafic supplmentaire au niveau du rseau backbone cause de la cration
de switchs virtuels. Le backbone doit tre bien dimensionn.
Les quipements VLAN sont propritaires (incompatibilits sur des marques diffrents).
Les VLANs bass sur le groupement de ports gnrent des cots supplmentaires de
reconfiguration.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 33 -

B- Le fonctionnement des routeurs


Dfinition (Rappel) :
Un routeur est un quipement qui permet
dinterconnecter des rseaux physiques de natures
diffrents (exp : Ethernet, Token ring) ou
bien de mme nature utilisant des architectures
ou des protocoles diffrents. Il se peut quun pont
ne suffise pas tablir une communication rapide
entre tous les segments dun rseau prsentant des
architectures et des protocoles diffrents. Un rseau dune telle complexit ncessite un dispositif qui
non seulement, connat ladresse de chaque segment, mais peut galement dterminer le chemin qui
convient le mieux pour lenvoi de donnes et le filtrage du trafic de diffusion vers le segment local.
Des routeurs Cisco 2600

Fonctionnement
Le routeur dirige les paquets de donnes en se basant sur les tables de routage.
La table de routage contenue dans le routeur comporte des adresses rseau. A laide de la table de
routage le routeur dtermine ladresse de destination des donnes entrantes.
La table contient les informations suivantes :
Lensemble des adresses rseau connues.
La manire de se connecter aux autres rseaux.
Les diffrents chemins possibles entre ces routeurs.
Les cots lis lenvoi des donnes via ces diffrents chemins.
Selon le cot et les chemins disponibles, le routeur dtermine la route qui convient au mieux.
Les routeurs communiquent entre eux mais pas avec les ordinateurs distants.
Lorsque les routeurs reoivent des paquets destins un rseau distants, ils les envoient au
routeur qui gre le rseau de destination.
Exemple: Tables de routage
255.255.0.0

255.0.0.0

172.16.2.1
172.16.3.10
172.16.12.12
172.16.
Rseau

12.12
Station

10.1 .1.1
E0
172.16.2.2

E1
10.6.24.2

Rseau

Interface

172.16.0.0

E0 ; 172.16.2.2

10.0.0.0

E1 : 10.6.24.2

10.250.8.11
10.180.30.118

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 34 -

Exemple de fonctionnement du routeur avec IP :

Rseau 1
A

Rseau
2 2 128.72.0.0
Rseau

130.120.0.0
B

Routeur

1. A met un paquet vers C,


2. IP de A sait que C appartient au rseau 128.72 et consulte sa table de routage: rseau2 est accessible
via le routeur sur l'interface rseau 1 (exemple d'adresse du routeur : 130.120.0.1),
3. A met alors une requte de rsolution d'adresse (via ARP) pour obtenir l'adresse ethernet
correspondant l'adresse IP du routeur (130.120.0.1),
4. le routeur retourne son adresse ethernet la station A,
5. partir de cette tape, tous les paquets destins C seront mis avec l'adresse ethernet du routeur.
6. le routeur recevant les paquets de A sur l'interface rseau 1 examine l'adresse destination (stationC),
associe le rseau 2 C et enfin remet le paquet destin C via l'interface du rseau 2.

C - Les Passerelles
Les passerelles rendent possible la communication entre des architectures et des environnements
diffrents. Elles traitent et convertissent les donnes qui passent dun environnement lautre afin de
permettre chacun de ceux-ci de comprendre les donnes qui proviennent de lautre environnement.
Les passerelles changent les formats des donnes afin de les rendre conformes au programme
dapplication destinataire.
Une passerelle relie deux systmes qui ne partagent pas les mmes lments suivants :
9 Protocoles de communication
9 Structures de mise en forme des donnes
9 Langages
9 Architectures
Les passerelles relient des rseaux htrognes
Exp: Windows NT
SNA de IBM (System Network Architecture)
Fonctionnement des passerelles
Chaque passerelle ralise une tche donne. Les passerelles portent souvent un nom de tche
dtermine (par exemple : passerelles Windows NT Server vers SNA).
Les passerelles reoivent les donnes dun environnement liminent leur ancienne pile de protocoles,
puis les traitent dans la pile de protocoles du rseau de destination.
Pour traiter les donnes, les passerelles effectuent les oprations suivantes :
9 Dsencapsulation des donnes entrantes via lensemble de la pile de protocoles du rseau.
9 Encapsulation des donnes sortantes dans lensemble de la pile de protocoles de lautre rseau
afin den permettre la transmission.

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 35 -

Fonctionnement dune passerelle :

Paquet

Paquet

Application

Application

Prsentation

Prsentation

Session

Session

Transport

Transport

Rseau

Rseau

Liaison

Liaison

Physique

Physique

Passerelle

9 Certaines passerelles utilisent les sept couches du modle OSI


9 Les passerelles vers les grands systmes relient les ordinateurs personnels aux grands systmes
9 Les utilisateurs peuvent accder aux ressources des grands systmes exactement comme si elles
se trouvent dans leur propre ordinateur de bureau

S e rv e u r 1

Passerelle

Rseau Local de micri-ordinateurs

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 36 -

D- Les Serveurs
Un serveur est un ensemble machine/logiciel dont la vocation est de rendre un service de stockage, de
partage ou de distribution de donnes un ensemble dutilisateurs connects un rseau. Les
utilisateurs du serveur sont les clients.
Suivant le type de ressources mis la disposition des clients, pour un client, on parle de : serveurs de
disques, serveurs de fichiers, serveurs dimpression.
Imprimante
partage

Serveur centralis

Les Rles de serveurs

Serveur disques : Le disque est divis en partition. Chaque partition est attribue un client.
Partition
Station B
Partition
Partition Station A

Station
D
Serveurs de fichiers : Le disque sert stocker les fichiers des clients, il ny a pas de partage
physique du disque. Une organisation en rpertoires et en Sous rpertoires est attribue
chaque client.
Rp A

S.Rp a
S.Rp c

Rp B
Rp C
Rp D

Serveurs dimpressions : Permet le partage dune imprimante entre les diffrentes stations.
Imprimante
partage

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 37 -

Equipements et modle OSI

Application

Prsentation

Session
Switch
Niveau
4

Transport

Passerelle
s

Rseau

Liaison
Pont
Physique

Connecteurs

et Rpteur Hub
Cbles
s

Switch
Niveau Routeur
Carte Switch
3
rseau Niveau
2
local

Protocoles et modle OSI


Couche de lOSI
7

Pile de protocoles TCP/IP

Application

Prsentation

Session

Transport

DNS
Telnet

FTP

TFTP

TCP

SMTP

UDP
RARP

ICMP

Autres

IP

Rseau

ARP
X25-3

Liaison

Physique

802.2
802.3
Ethernet

802.4

802.5

Bus Jeton

Token ring

X25-2
Autres

X25-1 Bits

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 38 -

Couche 3
IP
ARP
RARP
ICMP

Internet Protocol
Address Resolution
Protocol
Reverse ARP
Internet Control
Message Protocol

Fournit les services de communication dinter-rseaux aux clients


de la couche 4
Protocole permettant de faire correspondre une adresse IP une
adresse Mac
Protocole inverse faisant correspondre une adresse Physique
une adresse IP
Contrle la transmission des messages derreur et des messages
entre Htes et passerelles ou routeurs

Couches 4
TCP

Transmission Control
Protocol
User Datagram
Protocol

UDP

Protocole orient connexion, fiable et flot de donnes


Protocole sans connexion, orient-transaction sans
accus de rception, parallle TCP

Couches 5-6-7
SMTP
NPS
DNS
FTP
Telnet

Simple Mail
Transfer Protocol
Name Service Protocol
Domain Name
Service
File Transfert
Protocol
Tlcommunications
Network

Offre une fonction importante de messages de texte entre


htes
Un service initial simple associant des noms dhtes et des
adresses IP
Propose des services de rpertoires. DNS est un service
complexe qui permet dassocier un nom et une adresse
Permet lchange de fichiers complets entre ordinateurs
Fournit un service dmulation de Terminal.

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 39 -

Chap5: Interconnexion des rseaux et techniques de routage


A- Les protocoles routables et les protocoles non routable
Les protocoles routables sont :
Les routeurs ne prennent pas en charge nimporte quel protocole. Les protocoles routables sont les
suivants : IP, IPx, Decnet, OSI, XNS, Apple Talk.
Les protocoles non routables sont :
LAT (Local Area Transport de Digital Equipement corporation), Net Beui.
Choix des chemins :
Les routeurs peuvent accepter plusieurs chemins actifs entre les diffrents segments dun rseau.
Oprent des choix parmi les chemins redondants.
Si un routeur est dfectueux, les donnes peuvent emprunter dautres routes de remplacement.

2
1
B- Les Types de routage :
1- Le routage statique : les routeurs statiques ncessitent une intervention de la part de
ladministrateur, qui les installe et configure les tables de routage manuellement. Il doit spcifier
chaque route.
2- Le routage dynamique : Le routeurs dynamiques utilisent des protocoles de routage qui
recherchent les routes automatiquement, leur installation et leur configuration sont rduites au
minimum. Ils sont plus sophistiqus puisquils examinent les informations manant des autres
routeurs et dcident individuellement pour chaque paquet la manire dont les donnes sont
envoyes sur le rseau.
La table de routage maintient deux informations importantes :
Ladresse du rseau de destination et ladresse du prochain routeur directement accessible
Ainsi grce ladresse IP encapsule dans le message et grce la table de routage, le routeur est
capable de savoir sur quel interface envoyer le message.
On distingue gnralement deux types dalgorithme de routage dynamique :
Routage de vecteur de distance : qui tablissent une table de routage base sur le calcul des
cots en terme de nombre de sauts de chaque route possible, chaque demande de connexion
le routeur choisis la route la moins coteuse. La table de routage est transmise aux routeurs
voisins.
Routage de Link state : Le routeur calcule le chemin le plus court vers les routeurs voisins
en coutant en continu le rseau afin de recenser les diffrents lments qui lentourent
(dbit, cot, temps de propagation ). Chaque routeur construit sa table de routage et
calcule les courts chemins vers les autres routeurs et diffuse ces informations vers les autres
routeurs.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 40 -

C- Les protocoles de routage dynamique :


1- Le RIP : (Routing Information Protocol) qui choisit les chemins en fonction dalgorithmes
vecteur de distance (le chemin le plus court ayant le nombre de saut le plus rduit) HOP Count .
RIP est un protocole de routage dynamique qui met jour les tables de routage.
RIP calcule la distance entre deux rseaux en comptant le nombre de saut (hop count). Chaque
saut est reprsent par un routeur connectant deux segments de rseau.
Les routeurs mettent jour leurs tables de routage en se basant sur les informations annonces
par les routeurs voisins (Neighbours).
Chaque routeur value linformation reue met jour sa table de routage et diffuse de nouveau la
version jour sur le rseau. A la fin la table de routage doit contenir toutes les connexions et tous
les quipements connects au rseau.
Le mcanisme revient un apprentissage progressif qui nest pas immdiat. La convergence
ncessite quelques minutes.
Le trafic gnr par lchange continu des tables de routage incluant le changement de la
topologie du rseau alourdit le rseau.
Lorsque le RIP est actif il envoie des annonces toutes les 30 secondes.
Avantages :
Utilisation facile.
Ne ncessite pas de connatre et de dfinir des priorits sur le rseau.
Trs utilis sur la majorit des plates-formes.
Inconvnients :
La convergence est lente.
Slection dune seule route la fois.
Pas de basculement de charges (Load balancing).
Utilis pour les rseaux de taille moyenne.
RIP V1 ne gre pas les masques. Les sous-rseaux sont confondus.
Exp : 130.2.1.0 et 130.2.2.0 sont vus comme un seul rseau 130.2.0.0
RIP V2 gre les masques.
RIP V2 utilise le multicast (envoie de messages slectifs) ; seul les routeurs concerns vont
solliciter ladresse multicast. Ladresse multicast doit tre donne.
2- OSPF : (Open Shortest Path First) qui est un algorithme de routage bas sur ltat de la liaison. Le
calcul des routes se fait en fonction de quatre paramtres nombre de bonds ou sauts, la vitesse de
la ligne, le trafic et le cot . Cest un algorithme plus efficace et il engendre moins de trafic sur le
rseau que les algorithmes vecteur de distance.
OSPF est un protocole de routage dynamique qui utilise, en priorit, les plus courts chemins.
Le routeur construit la topologie du rseau.
Le routeur doit inclure plusieurs critres pour calculer les routes :
- Dlais (Temps de propagation).
- Dbit
- Fiabilit
- Cot (Cot de tlcommunication)
Pour chaque connexion ladministrateur doit dterminer et affecter un paramtre (Weight).
Lalgorithme dtermine le chemin le plus court entre deux points.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 41 -

Cest un algorithme appel Link state qui permet au routeur de compiler les tables de
routage rapidement et de faon plus conomique quavec le RIP.
Chaque routeur met ces voisins la description des connexions quil possde. Cette
information est transmise dun routeur un autre. Chaque routeur construit la topologie du rseau
sa faon.
Cest un algorithme puissant et flexible.
Le temps de convergence est court et ne dpasse pas quelques secondes pour un rseau de taille
moyenne.

Le trafic est plus lger.


Chaque changement sur le rseau est annonc immdiatement, sans attente dun dlai
prdtermin.
La quantit dinformation ncessaire pour la mise jour est minime et ne sature pas le rseau.
Seule la description individuelle de la modification est transmise.
Comparaison statique dynamique:
Routage statique
- Installation

et

configuration

Routage dynamique
manuelles

de - Recherche automatique des rseaux et des

lensemble des routes.

routes.

- Ces routeurs empruntent toujours la route - Les routeurs peuvent choisir une route en
dtermine par une entre de la table de routage.
- La route choisie est code en dur et nest pas

fonction de facteurs tels que le cot et la


densit du trafic sur les liaisons.

ncessairement la plus courte.


- Ces routes sont considres comme plus srs, car
chacune est spcifie par ladministrateur.
Comparaison RIP / OSPF :

RIP

OSPF

Avantages :
- Pas dadministration
- Existe sur tous les serveurs et les routeurs

- Convergence rapide
- Critres de slection des Routes
- Basculement de charges
- Basse chargement du rseau
- Supporte les sous-rseaux

Inconvnients :
- Convergence lente
- Administration du rseau
- Pas de basculement de charges
- Ne touche pas tous les serveurs
- Un seul critre de slection : Distance (Hop) Page change
- RIP V2 nest pas support par tous
les environnements
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 42 -

Chap 6: Administration des services rseau


A- Protocoles de communication et de transfert
1- Le protocole Telnet
a- Prsentation du protocole Telnet
Le protocole telnet est lun des premiers protocoles internet. Telnet peut tre utilis comme terminal
distant dun hte (grand serveur) Internet. Lorsque vous vous connectez un hte inertnet, votre
ordinateur se comporte comme si votre clavier tait connect lordinateur distant. Vous pouvez ainsi
excuter un programme lautre bout du monde, de la mme manire que sil tait sur votre bureau.
Ce systme terminal / hte trouve ses origine dans les systme UNIX en mode caractre disponible
dans le annes qui ont suivi la cration dInternet. telnet est galement utilis en rseaux dentreprises
non internet entre serveurs et ordinateurs.
Le protocole Telnet s'appuie sur une connexion TCP pour envoyer des donnes au format ASCII
codes sur 8 bits entre lesquelles s'intercalent des squences de contrle Telnet. Il fournit ainsi un
systme orient communication, bidirectionnel altern (half-duplex), cod sur 8 bits facile mettre en
oeuvre.
En outre le protocole Telnet est un protocole de transfert de donnes non sr, c'est--dire que les
donnes qu'il vhicule circulent en clair sur le rseau (de manire non chiffre).
b - La notion de terminal virtuel
Aux dbuts d'Internet, le rseau (ARPANET) tait compos de machines dont les configurations
taient trs peu homognes (claviers, jeux de caractres, rsolutions, longueur des lignes d'affichage).
D'autre part, les sessions des terminaux possdaient galement leur propre faon de contrler les flux
de donnes en entr/sortie.
Ainsi, au lieu de crer des adaptateurs pour chaque type de terminal afin qu'il puisse y avoir une
interoprabilit de ces systmes, il a t dcid de mettre au point une interface standard, appele NVT
(Network Virtual Terminal, traduisez Terminal rseau virtuel), fournissant une base de communication
standard. (Exp : Hyper terminal de Windows)
Le protocole Telnet consiste ainsi crer une abstraction du terminal, permettant n'importe quel hte
(client ou serveur) de communiquer avec un autre hte sans connatre ses caractristiques.
Le protocole telnet est un protocole de base sur lequel sappuient certains autres protocoles de la suite
TCP/IP (FTP, SMTP, POP3).
Afin que plusieurs communications circulent en mme temps TCP et UDP utilisent des numros de
ports.
Tenet utilise le Port 23
2- Le protocole FTP (File Transfert Protocol)
Processus qui permet le transfert de fichiers entre un ordinateur local et un ordinateur distant. FTP
prend en charge plusieurs commandes de transfert bidirectionnel de fichiers binaires et fichiers texte
ASCII entre des ordinateurs. Le client FTP est install avec les utilits de connectivit TCP/IP.
Cest le protocole de transfert de fichiers entre ordinateurs le plus utilis.
La plupart des explorateurs internet prennent en charge et utilisent FTP de manire transparente.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 43 -

3- Le protocole TFTP (Trivial File Transfert Protocol)


FTP constitue le protocole de transfert de fichiers le plus utilis de la famille TCP, cependant il est lun
des plus complexes et des plus difficiles raliser. De nombreuses applications nont pas besoin de la
totalit des fonctionnalits offertes par FTP. La famille TCP contient un deuxime protocole de
transfert de fichiers trs simple, qui assure des services de base. Cest le protocole TFTP (Trivial File
Transfer Protocol).
- Destin aux applications ne ncessitant pas dinteractions complexes
- Limite le fonctionnement au seul transfert sans contrle daccs
- Simple et beaucoup moins volumineux que le FTP
- Fiable pour les stations de travail sans disque
- Les fabricants lenregistrent en ROM (programme boot strap) et lutilisent pour linitialisation du
systme, au dmarrage de lordinateur. Lordinateur peut dmarrer partir dun serveur TFTP sur le
rseau
- TFTP ne ncessite pas un transfert fiable; il sexcute au-dessus de UDP
- Des blocs de 512 octets sont envoys. Les blocs sont numrots squentiellement
- Un bloc de moins de 512 octets indique la fin du fichier.
Exemple dutilisation : configuration dun routeur cisco (Tlchargement partir dun

serveur TFTP sur le rseau)


Serveur TFTP
Routeur

Connexion rseau

4- Le protocole SMTP (Simple Mail Transfert protocol)


Cest un protocole internet pour le transfert de messages lectroniques entre deux ordinateurs rseau
distants. Il est utilis sur internet ainsi que sur des systmes UNIX et fait partie de la pile de protocole
TCP/IP.
Programme de messagerie local

SMTP

Rseau TCP/IP
SMTP fournit les signaux de contrle ncessaire deux ordinateurs pour communiquer entre eux, y
compris la vrification de la connexion, la transmission des messages et lidentification de lexpditeur.

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 44 -

SMTP permet aux programmes de messagerie lectronique qui lutilise deffectuer les tches
suivantes :
Examiner le contenu des messages
Imprimer des messages
Transfert des messages
Envoyer des messages des groupes
Offre une fonctionnalit de carnet dadresses.
B- Le protocole BootP
Certains quipements sont dpourvus de disques durs donc dpourvus de systmes dexploitation.
Pour pouvoir fonctionner ces quipements ont besoin de tlcharger leurs adresses IP ainsi que le
systme dexploitation partir dun serveur.
BOOTP est un protocole qui permet un quipement de rcuprer son adresse IP au dmarrage.
Lmetteur envoi un message de broadcast (255.255.255.255) reu par le serveur qui rpond lui
aussi par un broadcast contenant ladresse MAC de lmetteur ainsi quune IP associe ainsi que le
tlchargement des fichiers ncessaires au dmarrage et au fonctionnement de lmetteur. Les
adresses IP sont fixes est inchangeables.
C- Le protocole DHCP (Dynamic Host Configuration Protocol)
DHCP : Remplaant de BOOTP, il permet lobtention dynamique dIP. Lorsquun ordinateur entre en
ligne, il communique avec le serveur qui choisit une adresse et lattribue cet ordinateur. Les adresses
ne sont pas fixes et peuvent chang chaque connexion en rseau. Avec le protocole DHCP, il est
galement possible pour un ordinateur de rcuprer sa configuration complte (adresse, masque de sous
rseau, etc.) (Exp : Universits ou rseaux disposants dune plage dadressage IP < au nombre de PCs)
D- Le protocole DNS (Domain Name System)
Chaque ordinateur connect Internet possde une adresse IP spcifique (Exp : 198.46.8.34). Ces
chanes tant difficiles mmoriser et saisir correctement, un systme de noms de domaine a t cr.
Les noms de domaines permettent daffecter des noms alphabtiques courts des adresses IP afin de
dcrire lemplacement dun ordinateur. Dans lexemple http://www.tunisiemeteo.com , le nom de
domaine est www.tunisiemeteo.com
Ce systme l'inconvnient majeur de ncessiter la mise jour des tables de tous les ordinateurs en cas
d'ajout ou modification d'un nom de machine. Ainsi, avec l'explosion de la taille des rseaux, et de leur
interconnexion, il a fallut mettre en place un systme plus centralis de gestion des noms. Ce systme
est nomm "Domain Name" System, traduis "Systme de nom de domaine".
Ce systme consiste en une hirarchie de noms permettant de garantir l'unicit d'un nom dans une
structure arborescente.
On appelle nom de domaine, le nom deux composantes, dont la premire est un nom correspondant
au nom de l'organisation ou de l'entreprise, le second la classification de domaine (.tn, .fr, .com, ...).
Chaque machine d'un domaine est appele hte. Le nom d'hte qui lui est attribu doit tre unique dans
le domaine considr (le serveur web d'un domaine porte gnralement le nom www).
Les machines appeles serveurs de nom de domaine permettent d'tablir la correspondance entre le
nom de domaine et l'adresse IP sur les machines d'un rseau. Chaque domaine possde ainsi, un
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 45 -

serveur de noms de domaines, reli un serveur de nom de domaine de plus haut niveau. Ainsi, le
systme de nom est une architecture distribue, c'est--dire qu'il n'existe pas d'organisme ayant
charge l'ensemble des noms de domaines. Par contre, il existe un organisme (l'InterNIC pour les noms
de domaine en .com,.net,.org et .edu par exemple). Le systme de noms de domaine est transparent
pour l'utilisateur, nanmoins il ne faut pas oublier les points suivants:
Chaque ordinateur doit tre configur avec l'adresse d'une machine capable de transformer n'importe
quel nom en une adresse IP. Cette machine est appele Domain Name Server.
L'adresse IP d'un second Domain Name Server (secondary Domain Name Server) peut galement tre
introduite: il peut relayer le premier en cas de panne.
Exemples de types de domaines :
com : organismes commerciales
gov : organismes gouvernementales
mil : organismes militaires
net : fournisseurs de services de rseau
Voici quelques exemples de dsignation de domaines internationaux :
tn : Tunisie
fr : France
uk : royaume-uni
Rq : http : indique le protocole utiliser, www : world wide web, alors que //www.tunisiemeteo.com
correspond ladresse de lordinateur.
La ligne suivante vous permet daccder au serveur FTP de microsoft en utilisant le protocole FTP :
ftp://ftp.microsoft.com

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 46 -

Chap7 : Conception rseau et Mthodologie de conduite dun projet rseau


A- Etude de lenvironnement rseau existant
Il faut se mmorer les mthodes employes lors des prcdents projets ayant abouti au rseau actuel,
tout en quantifiant le trafic rseau actuel et recensant les problmes et les goulots dtranglement. Ceci
en utilisant les mthodes dinterviews et de checklists (questionnaires). Par la suite, il faut faire des
inventaires :
Des applications par nom, par type (voix, donnes, vido), par machine et par OS (serveur
UNIX, serveur Netware, Mini).
De lemplacement des serveurs (btiments, rseau, baies de cblage)
Du nombre dutilisateurs et leur emplacement
Des protocoles daccs (IP, SNA, etc.) et les applications vitales ;
Des contrles daccs ;
Des groupes de travail (VALNs, gal gal, etc.)
Les postes de travail nature et types dO.S.
Des quipements rseau : routeurs, switchs, hubs, passerelles, protocoles de routage, rseaux
(Ethernet, Token ring FDDI, etc.)
Du cblage : paires torsades, fibre optique, coax, etc.), faire des visites de sites pour vrifier le
cblage et les baies de brassage (cblage = 80% des pannes rseaux).
De ladministration rseau : quadministre-t-on actuellement ? (routeurs, serveurs, PCs, etc.) et
sur quelle plate-forme ? (HP/OV, netview, cisco works, etc.)
B- Expression des besoins
Il sagit didentifier les nouveaux services des rseaux crer tout en considrant les aspects suivants :
les connectivits : applications, protocoles, sites,
les changements dordre gographique : nouveaux sites, etc.
la reconception du rseau
les besoins en exploitation et en administration rseau (qualit de service souhait comme le
temps de rponse, les redondances et la scurit), type dadministration centralise ou
distribue
le budget et le degr de sauvegarde des quipements existants
la nouvelle architecture doit fonctionner avec des standards rseau.
C- Etude des flux rseau
Il sagit dtudier les flux du rseau actuels et futurs en faisant des audits par des sondes, ou bien des
analyseurs.
1- les sondes :
Sont conues pour les statistiques par segment rseau et par machine et fournissent les taux
dutilisation, les taux derreurs et de diffusion. Ils existent en deux types hardware (isols ou dans
hubs ou switchs) ou logiciels sur PC ou machine UNIX.
* En raison de 3 jours par rseau backbone et 2 4 jours sur LANs stratgiques.
Exemple : XP Netscoot, sondes Armand, Logiciels Probview, SNMP HP.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 47 -

2- Les analyseurs :
Matriel conu pour le diagnostic de dpannage, plus que pour les statistiques, beaucoup plus cher
que les sondes, intgr dans des PCs ddis.
Exp : LAN analyser (HP), Sniffer (Network Gnral)
* 70% fiable pour trouver les problmes rseau.
Exemple : LAN Analyser HP, sniffer network gnral, etc.
Remarque : ces quipements doivent tre utiliss par des personnes spcialises dans le domaine.
Par la suite, il faut dterminer le profil du trafic des nouvelles applications (SQL, FTP, Interactif,
Messagerie, etc.), le volume et le dbit moyen et de pointe, et la frquence dutilisation.
Ces tudes vont permettre de dterminer la matrice du flux global, la bande passante ncessaire et la
rpartition du protocole.
D- Conception de larchitecture logique du rseau
1- Dtermination et recensement du nombre dutilisateurs par segment (ou par sous-rseau)
tout en limitant le nombre maximal de cartes rseaux (serveurs, clients, imprimantes rseau) par
rseau ou par segment. Sur Ethernet, lors dune mission, la probabilit davoir une collision est de
50% quand la charge du rseau est de 33%.
Rq : Ces chiffres ont changs par lutilisation des nouvelles techniques de commutation (Switchs).
2- Dfinition et dtermination du nombre de segments (sous-rseaux) ncessaires ainsi que leur
dbit (ne pas oublier les futures prvisions et extensions).
3- Localisation des serveurs : les serveurs peuvent tre centraliss (dans une salle informatique),
locaux (dans les sites) ou bien des serveurs de groupes de travail (quelques utilisateurs 10 20).
4- Choix du cblage selon les distances, la topologie et les contraintes du cblage.
Recommandations principales :
Topologie
Etoile
Distance
100m si paires torsades
2km si fibre optique monomode
4km si fibre optique multimode
Connecteur
Support

Classes et liens :
Classe
C
C
D
Optique
Optique

RJ45 et SC si optique
Cuivre ou paires torsades 100 , 120 et 150 UTP, STP et FTP
Fibre optique

Catgorie
TP cat 3
TP type 1,6
TP cat 5
FO monomode
FO multimode

Distance
100 m
250 m
100 m
2 Km
4 Km

Bande passante en MHz


< 16 MHz
<16 MHz
<100 MHz
-

Distance = distance entre deux lments hub-hub, Sw-Sw, Station-Hub, Station-switch

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 48 -

Il est conseill dutiliser le modle structure hirarchique base de liens physiques en toile. En effet,
ce modle permet la souplesse dadaptation, la facilit, les volutions, la dtection des problmes et le
contrle au niveau port.
Remarque : Il faut prvoir tirer des cbles pour les besoins actuels et futurs.
5- Dtermination d larchitecture des rseaux fdrateurs (backbone ou distribu)
Choisir entre le rseau fdrateur distribu, le rseau fdrateur fond de panier ou bien le
rseau fdrateur mixte hirarchique.
a- Rseau backbone (fond de panier)

Switch niv 3

S i h

S i h

Fond de panier
Cur du rseau

S i h

S i h

S i h

S i h

Rseau Backbone Fond de panier

b- Rseau distribu
S i h

Etage 2

S i h

Etage 1

S i h

Etage 0

Rseau distribu

Inconvnient : administration non centralise


6 - Choix du protocole de la couche rseau : Il sagit de choisir ladressage et le nommage, les
routeurs, les protocoles de routage. les VLANs et le traitement de diffusions.
Le protocole le plus ouvert est lIP qui peut tre support par tous les environnements (Ethernet,
X25, Fram relay, Token ring, etc.).Il sagit aussi de choisir le type dadressage logique statique
ou dynamique (DHCP, DNS, etc.), dcider sur le nombre de domaine de diffusion par site, pour
optimiser la bande passante.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 49 -

E- Conception de larchitecture oprationnelle du rseau

Prparation des Appels dOffres relatifs lacquisition des quipements (switchs, routeurs,
Modems, serveurs, PCs,), aux travaux de cblage logiques et lectriques ainsi que les
quipements denvironnement (climatisation, onduleurs, scurit physique, etc.). Chacune de
ces actions peut faire lobjet dun cahier des charges spar ou bien on peut grouper plusieurs
actions dans une seule (selon lampleur du rseau).
Il faut reformuler et synthtiser les hypothses de choix dans un document Architecture
logique des rseaux qui sera la base de lappel doffres. Le cahier des charges doit contenir
toutes les spcifications techniques du matriel acqurir ainsi que toutes les contraintes
techniques et les clauses administratives y affrentes.
Lancement de lappel doffres : Il est prfrable de laisser aux fournisseurs la possibilit de
proposer plusieurs architectures oprationnelles et de rester ouvert au niveau des types
dquipements (standardisation). Les fournisseurs doivent spcifier dans leurs offres toutes les
fonctionnalits de leurs produits. Ne jamais oublier les services additionnels et leurs cots
(audits, simulation, installation, mise en service, assistance, formation, garantie, documentation
maintenance et service aprs vente, etc.).
Dpouillement des offres : le choix de loffre se fait selon le critre de la meilleure offre en
terme de performance/cot et ceci aprs vrification de la conformit de la solution avec les
clauses du cahier des charges (clauses administratives et Techniques surtout) et aprs
dmonstration sur les quipements proposs (si ncessaire) pour juger et sassurer des
performances, des fonctionnalits demandes, de la faisabilit de la solution propose et des
son intgration avec le rseau et les quipements existant.

La phase de ralisation consiste linstallation des quipements et du cblage, aux oprations de test
de mise en service et du dmarrage du rseau.
F- Optimisation du rseau

Constat : le rseau est lent ou ne marche pas ! Il est gnralement difficile de savoir le pourquoi
de manire vidente et de distinguer si cest un problme rseau ou si cest un problme
systme.
Problmes rseaux :
o Support : trop de collusions
o Protocole : trop de diffusions
o Transport : pas assez de dbit.

Faire raliser un audit en utilisant des sondes, des sniffers, et des analyseurs :
Le rsultat des audits permet de prconiser la mise en place immdiate de certaines solutions :
o Changement de localisation de certains quipements : serveurs, switchs, routeurs.
o Amlioration des configurations.
o Mise niveau ou amlioration de certains quipements.
o Segmentation de certains rseaux.

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 50 -

G- Particularits de conception des rseaux WANs


Les rseaux WAN sont gnralement caractriss par le faible dbit par rapport aux rseaux LANs.
Actuellement, il y a deux types danciens rseaux WANs qui sont en cours de disparition :
le rseau X25 commutation de paquet caractris par son dbit de transmission limit et ne
dpassant pas 64/s.
le rseau des lignes spcialises analogique caractris par un dbit de transmission nexcdant pas
33,6K/s.
Les nouveaux logiciels et quipements informatiques sont devenus trs gourmands en bande passante
dune telle manire que ces deux rseaux ne peuvent plus rpondre aux besoins de transmission. En
plus leurs quipements sont devenus obsoltes.
Pour ces raisons, ces deux rseaux doivent tre carts lors dune conception et dun choix dun rseau
WAN. Lattention des administrateurs et concepteurs rseau doit tre concentr sur les rseaux
suivants :

Les lignes spcialises numriques


Les accs Frame Relay numriques
Les lignes RNIS numriques
Lignes ADSL numriques.

La conception dun rseau WAN doit tenir compte, en premier lieu, du choix du type des lignes en se
basant sur le cot dexploitation et sur la disponibilit du service et lefficacit du rseau.
Ces deux critres fondamentaux sont contradictoires. Il est ncessaire donc dobserver une pondration
entre la disponibilit et les prix de revient globaux.

Il est commode de choisir les lignes spcialises pour les connexions point point caractrises
par des transmissions constantes et de longues dures.
Dbits constants et continues
A

Il est commode de choisir le rseau Frame Relay pour les connexions multiples accs.
A

B
C
D

Le rseau Frame Relay est plus conomique que les lignes spcialises avec des
performances quivalentes.

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 51 -

Choisir le rseau RNIS pour les applications multimdia ncessitant des dbits importants de
transmission (exp : vidoconfrences, vido, etc.).
Canal D
Canal B Voix
Canal B Donnes
Canal B Vido

Choisir le rseau RNIS pour les lignes de backup ; il revient moins cher pour les utilisations trs
limites dans le temps (en cas de panne des lignes principales seulement), la facturation tant base
sur le temps dutilisation.
Ligne principale

Ligne de backup (secours)

Pour les rseaux centraliss trs tendus, prvoir des concentrations rgionales pour optimiser les
cots et les accs ; la distance est un facteur important affectant la dtermination des Cots !
Site Central : salle
ordinateur central
Exp Tunis

Des lignes Principales haut dbit scurises et doubles


Exp : F.R secourus par des RNIS

Nabeul

Sites de concentrations
rgionales
Exp : Nabeul, Sousse, Sfax

Sfax

Sousse

Sites
utilisateurs
finaux

Lignes secondaires FR ou bien LS


Hammamet

Korba

Kelibia

Msaken

Enfidha

Jebeniana

Mahares

Passer par des concentrations intermdiaires au lieu de connecter tous les sites priphriques
directement au central. Ce qui permet doptimiser les accs vers le site central.
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 52 -

Chap8 : Les protocoles et les outils dadministration rseau


A- Introduction
En plus des protocoles qui fournissent des services de niveau rseau et des programmes dapplications
qui utilisent ces services, les administrateurs ont besoin de logiciels qui, dans un rseau quelconque,
permettent de :

traiter les problmes de fonctionnement ;

de contrler le routage ;

de signaler les machines qui traitent incorrectement les protocoles standard ;

de configurer les quipements distants ;

de signaler les pannes des quipements distants et locaux ;

de signaler les pannes des lignes de tlcommunication ;

de signaler les coupures lectriques et des conditions denvironnement (Temprature, humidit)

Lensemble de ces activits correspond ladministration du rseau (network management).


B- Niveau daction des protocoles dadministration de rseaux
Depuis longtemps, les rseaux WAN intgrent des mcanismes dadministration de rseau au sein de
leurs protocoles de communication de bas niveau. Par exemple, si un commutateur de paquet ne
fonctionne plus sur un rseau, ladministrateur linterroge afin didentifier le problme, de consulter ou
de modifier les routes, de tester les interfaces ou de redmarrer. Aprs avoir remdi au problme, il
ordonne au commutateur de reprendre son fonctionnement normal.

Les outils dadministration font partie des protocoles de bas niveau pour les rseaux WAN.

Contrairement un rseau WAN, un rseau TCP/IP nutilise pas un seul protocole de


communication de bas niveau, puisquil est constitu de plusieurs sous-rseaux ou routeurs
interconnects par des routeurs. Le protocole dadministration doit donc fonctionner au dessus du
niveau transport, et communique en utilisant des protocoles TCI/IP. Les protocoles
dadministration rseau peuvent tre conus indpendamment du type de rseau et tre utilis sur
nimporte quel machine et nimporte quel routeur. Un administrateur peut contrler des routeurs et
des machines en tout point dun rseau TCP/IP sans avoir besoin dun accs direct.
Station
dadministration

Site Central

F.R

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 53 -

Inconvnient : en cas de problme sur le systme dexploitation ou sur TCP/IP le protocole


dadministration sarrte de fonctionner, ceci peut interdire ladministrateur dentrer en contact avec
un routeur ou bien une machine depuis le site distant.
C- Modle architectural
Sur un vaste rseau, ladministrateur na pas besoin dtre reli directement tous les rseaux
contenant des entits grer.
MS
MS
MS

MS

Ordinateurs
administrs

MS
MS
MS

MS
MS

MC
Ordinateur de
ladministrateur
MS

MS

Onduleur
administr

MS

Routeurs
administrs

Chaque ordinateur, ou routeur, ou quipement administrable excute un programme


dadministration serveur (MS). Ce serveur est appel agent dadministration.
Un administrateur invoque localement le programme dadministration client (MC).
Lorsquun client est entr en contact avec lagent, il envoie des demandes dinformation ou
bien des commandes de modification de ltat de lquipement (exp : routeur).
Protocole standard dadministration rseau
Le standard actuel dadministration des rseaux TCP/IP est le protocole SNMP (Simple Network
Management Protocol). Actuellement, cest la version SNMP V2, qui est en cours de diffusion. Cette
nouvelle version comporte des fonctionnalits nouvelles en particulier sur le plan de la scurit.
D- Les variables et les noms dobjet MIB (Managment Information Base)
Tout quipement rseau (exp. Routeur) doit tenir jour des informations dtat accessibles un
administrateur. Par exemple, un routeur fournit des statistiques relatives ltat des interfaces rseau,
au trafic entrant et sortant, aux paquets ou trames dtruits SNMP permet un administrateur
daccder aux statistiques des machines, mais il ne spcifie pas de dtails sur les donnes associes.
Cest le rle de la base de donnes MIB (Management Information Base) de dfinir les donnes en
dtail. Par exemple, le MIB spcifie quun logiciel IP doit disposer dun compteur doctets (variable
MIB) comptabilisant tous les octets qui arrive sur une interface rseau. Le logiciel dadministration lit
ces compteurs. LA MIB TCP/IP dcompose les informations dadministration de rseaux en huit
catgories standard.

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 54 -

Les catgories des information dadministration : MIB


Catgorie

Comprend les informations sur

Systme

Systme dexploitation de la machine ou du routeur

Interfaces

Chaque interface rseau

Trad.dadr.

La traduction dadresse (exp : correspondance ARP)

IP

Le logiciel IP

ICMP

Le logiciel ICMP

TCP

Le logiciel TCP

UDP

Le logiciel UDP

EGP

Le logiciel EGP

Linterdpendance de la dfinition de la MIB par rapport au protocole dadministration de rseau a


deux avantages :
permettre un constructeur de mettre, dans un quipement comme un routeur, un logiciel agent
SNMP avec certitude quil fonctionnera lorsque les lments de la MIB auront t dfinis ;
un utilisateur peut se servir du mme client dadministration pour grer des quipements ayant des
MIB diffrentes.
Exemples de variables MIB :
Le standard MIB de TCP/IP est appel MIB II. Un nombre important de RFC dtaillent des variables
MIB pour divers types de priphriques.

Variables MIB

Catgorie

Signification

sysUpTime

systme

Dure coule depuis le dernier redmarrage

ifNumber

interfaces

Nombre dinterfaces rseau

ifMtu

interfaces

MTU dune interface particulire

IpDefaultTTL

ip

Valeur utilise dans le champs dure de vie

ipInReceives

ip

Nombre de datagrammes reus

ipForwDatagrams

ip

Nombre de datagrammes achemins

ipOutNoRoutes

ip

Nombre derreurs de routage

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 55 -

ipReasmOKs

ip

Nombre de datagrammes rassembls

IpFragOKs

ip

Nombre de datagrammes fragments

IpRoutingTable

ip

Table de routage IP

icmpInEchos

icmp

Nombre de demandes dcho ICMP reus

tcpRtoMin

tcp

tcpMaxconn

tcp

Dlai minimum de retransmissions autorises par


TCP
Nombre maximum de connexion TCP autorises

tcpInSegs

tcp

Nombre de segments reus par TCP

udpInDatagrams

udp

Nombre de datagrammes UDP reus

egpInMsgs

egp

Nombre de messages EGP reus

Les noms des variables MIBs sont extraits dun espace des noms didentification dobjets grs par
lISO et lUIT. Lespace des noms didentificateurs des noms dobjet sont hirarchiques. La racine de
la hirarchie des identificateurs dobjet na pas de nom, mais possde trois descendants grs
respectivement par lOSI, lUIT et un groupe commun OSI/UIT.
Racine sans nom

iso
1

itu
2

iso/itu
3

org
3
dod
6
Internet
1

directory
1

mgmt
2

experimental
3

private
4

Le nom dun objet de la hirarchie correspond la suite des numros des nuds qui relient la racine
lobjet. Chaque composant lmentaire de la suite est spar du prcdent par un point. Ainsi, le
nombre 1.3.6.1.2 identifie le nud appel mgmt . La MIB porte le nom mib est situ sous le nud
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 56 -

mgmt de la sous arborescence gre par le domaine Internet. Nous avons dit prcdemment que la
norme MIB regroupe toutes les variables MIB en huit catgories.

Exemple :

Internet
1

directory
1

mgmt
2

1 . 3 . 6 . 1 . 2 . 1 .4
iso.org.dod.internet.mgmt.mib.i

experimental
3

private
4

mib
1
system
1

interfaces
2

Addr.
transl
3

ip
4

icmp
5

tcp
6

udp
7

egp
8

Exemple : La variable MIB appele ipInReceive correspond lidentificateur numrique 3 sous le


nud IP.
E- Le protocole simple dAdministration de rseau (SNMP)
Les protocoles dadministration de rseaux dfinissent le mode de communication entre le programme
dadministration de rseaux client invoqu par ladministrateur et le programme dadministration de
rseaux serveur qui sexcute sur lquipement administrer (ordinateur, routeur, switch, onduleur
etc.).
Le protocole dadministration de rseaux comporte un grand nombre de commandes tel que :
redmarrer une machine (reboot) ;
ajouter (add) ;
supprimer (delete) des routes ;
activer ou dsactiver une interface ;
supprimer des liens (remove).
La complexit des protocoles dadministration rseaux rside dans la multitude des commandes
gres.
SNMP est un protocole de la famille TCP/IP qui permet de surveiller des rseaux. SNMP utilise un
processus de demande et rponse, ce processus remplace les commandes multiples des autres
protocoles.
Dans un environnement SNMP, des programmes appels agents sont chargs sur chaque priphrique
gr. (serveurs, routeurs, switch, Hub, carte rseau local, onduleur, climatiseur central, etc.). Les
__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 57 -

agents surveillent le trafic sur le rseau et ce qui se passe dans les composants cls du rseau afin de
pouvoir recueillir des donnes statistiques. Celles-ci sont stockes dans une base dinformations de
gestion.
Pour recueillir les informations sous une forme qui soit utilisable, une console de gestion spciale
(station dadministrateur rseau) interroge rgulirement les agents et tlcharge les informations
provenant de leur base dinformations de gestion. Une fois les informations brutes rassembles, le
programme de gestion peut effectuer deux tches supplmentaires.
Il prsente les informations sous forme de courbes, cartes et graphiques ;
Il envoie les informations aux programmes de base de donnes afin quelles soient analyses.
Si certaines donnes se situent au dessus ou en dessous des seuils dfinis par le gestionnaire, le
programme de gestion peut en informer ladministrateur en mettant des alertes sur lordinateur ou en
composant automatiquement le numro dun rcepteur dappel. Lquipe de support technique peut
ensuite utiliser le programme de la console de gestion pour appliquer les changements sur le rseau en
fonction du composant concerns.
La station de gestion et dadministration du rseau affiche le rseau sous forme de dessin en interface
graphique bien structure, qui peut mme tre repartie sur une carte gographique comme dans la
ralit. Un quipement peut prendre diffrents couleurs selon son tat de fonctionnement (vert :
normal ; bleu : critique ; rouge : en panne ) ce qui permet au superviseur de dtecter rapidement les
problmes, les anomalies et les panne par simple contrle.

Tunis

Tunis

Tunis
Tunis

Tunis

Tunis
Tunis

La station dadministration rseau peut comporter un module qui permet de configurer les diffrents
quipements du rseau distance et de faon centralise.
SNMP est actuellement en sa version 2 SNMP V2 publie depuis 1993.

Modle salle ordinateur (Sys, rseau, onduleur, Clim, Groupe, scur alarme, stations admin)
Conception rseau sans fil ++
Comment config un rout
Dtails WAN ++ LS, FR, RNIS, X25

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 58 -

Modle dune salle ordinateur centralise


Onduleur

Climatiser
Central

Switch niv 3

S i h

S i h

Fond de panier
Cur du rseau

S i h

Rseau Backbone Fond de panier

__________________________________________________________________________________
Conception et Administration rseau MI4

labor par : Khaled Ghorbel

- 59 -

You might also like