Professional Documents
Culture Documents
VLSM
cest une technique utilis pour dcoupe un addresse network on subnets
on change le SM selon le besoins daddresse pour chaque Subnet on part de plus grande jusqu le petit
on dcompose le SM en bits et on calcule le nombre de bits donne au Hostes (2^n = nbr hostes) et le
reste pour le Network ID
puis en transforme la dcomposition SM de Binariy to decimal
pour savoir le plage daddresse de chaque subnet (hope = 256 dcomposition SM decimal)
dans le calcule on prend en considration laddresse du network et broadcast pour chaque subnet
Le Routing protocols
static (static, default route)
Le RIP
Administrative distance 120
algorithme Bellman
distance Vector protocole
mesure : Hope count
30 Sec update table route
Class full
16 hope count Max
il envoi update sur laddress broadcast 255.255.255.255
IGRP
Administrative distance : 100
mesure : hope count, bandwith, Delay
90 Sec update table route
distance vector
R1 : router igrp (autonomos systeme)
R1 : Network (ecrire ladresse des reseaux directly connected)
R1 : no auto-summary
EIGRP
Adiministrative distance : 90
mesure : bandwith, delay, reliability and load
support VlSM et summarization
Successor cest current best route
feasible successor cest backup route
neighbor table cest router voisins
Summarization
consiste a rsume plusieurs addresse network on 1 seule
on commence par dcompos de SM pour cherche les bits communes
ensuite le nombre des bits communs constitue SM
Faire summarisation des addresses dun meme network :
R1 : interface (nom dinterface connect a lextrieur)
R1(conf-if) : ip summary-addresses eigrp (n autonomos systme) (crire laddresse rsume) (crire SM
de cette addresse)
OSPF
Administrative distance 110
mesure : Cost = 10^8 / Bandwith
Link-State protocole
structure hiearchique
support Classless, VLSM, Summarization
election Designed Router se fait sur la Priority la plus grande et Backup DR la priority suivant dans le
classement en cas dgalit on prend ladresse ip le plus grande le but est dvite Strome of broadcast
Wild Card (contraire du Sub Mask)
envoi lupdate 30 Min sur address multicast 224.0.0.5
Area 0 cest Backbone et tous les Area doivent etre relier avec elle
prferable de configur un Router ID pour le router qui soit une addresse dun Loopback ou la plus
grand addresse physique de ses interfaces et aussi la dfinir pour lOSPF Table
lOSPF envoi Hello paquet pour savoir si lautre router utilis Ospf protocole ensuite le routeur envoi LSA
(Link State Advertissement)
lenvoi Hello paquet chaque 10 Sec pour PPP et Broadcast et 30 Sec pour non Broadcast multiaccess
(NBMA)
voir lchange dinfo OSPF : R1 : debug ip ospf
change Hello Time :
R1(config) : interface (nom dinterface denvoi Hello paquet)
R1(conf-if) : ip ospf (Hello-interval / dead-interval) (crire la dure en Sec)
efface les donnes OSPF : R1 : clear ip ospf process
change la valeur de Priority :
R1 : interface (le nom linterface connecte to the Aera)
R1 : ip ospf priority (crire la valeur de priority)
Access Liste
Standard
Extended
NAT
cest loperation qui permet de traduit un adresse ip priv a un address ip public
inside local : cest le rseau priv de source
outside local : cest le rseau priv de destinataire
il existe 3 type de NAT
*) Static NAT : un host qui a seulement laccs a linternet
*) Dynamic NAT : il y a un Pool (urne) ou se trouve des addresses public et chaque host prend nimport
quelle addresse ip public
*) NAT Overload (Port address Translation) : les hostes utilise le meme public addresse mais ils changent
le port utilis ce qui alou un seule adresse public a plusieurs hostes
voir dtail de NAT : R1 : show ip nat translation
voir statistique de NAT : R1 : show ip nat statistics
EtherChannel
cest technique qui combine 2 ligne de switch en 1
il y a 2 protocole LACP (link aggregation protocol) cest standard norme et PAGP (port aggregation
protocol) cest cisco protocole
cre EtherChannel :
S1(config) : interfaces range (crire n int dbut n fin)
S1(conf-if-range) : channel-group (crire n Channel) mode (active / passive / auto .)
IPv6
se compose de 8 place chaque place compose 16 bits soit 128 bit en globale
il se compose de 4 place soit 64 bits cest Network Prefix et 64 bits qui reste cest Interface ID
il y a 3 type de requet :
*) Unicast :
Globale (public) : commence par 2000 ::/3 cest adresse de ISP
Link-Local : communication local comme DHCP commence FE80 ::/10
site-Local : ip priv comme IPv4 commence FEC0 ::/10
*) Multicast : commence FF00 ::/8
il y a 3 type : broadcast commence FF02::1
router all link commence FF02 ::2
Rip router all link commence FF02::9
*) any cast : de un vers le plus proche
voir route table : show ipv6 route
detail du protocole : show ipv6 protocols
Configure IPv6 :
R1: linterface (nom de linterface)
R1: ipv6 enable
R1: ipv6 adresse (crire ladresse ipv6)
Configure RIPng :
R1(config) : ipv6 unicast-routing
R1(config) : ipv6 router rip (crire un nom)
R1 : interface (nom de linterface)
R1(interface) : ipv6 rip (nom de Rip) enable
Configure OSPFv3 :
R1(config) : ipv6 router ospf (n aera)
R1(interface) : ipv6 ospf (na donner) area (n pour laera)
R1(conf-rtp) : router-id (crire address IP4)
Configure EIGRP :
R1(interface) : ipv6 eigrp (na donner)
R1(config-rtp) : no shutdown
R1(conf-rtp) : router-id (crire address IP4)
SWITCH
Access port : lorsque Switch relie a PC
Trunk port : lorsque switch relie a un switch
configure ip adresse for Vlan 1 :
S1 : interface Vlan 1
S1(interface) : ip address (crire ladress ip) (sub mask)
VLAN
Rang of vlan (1 1005) alors que (1002 1005) resev to Vlan Toking ring et FDDI
le Broadcast transmit que pour les hosts de meme Vlan
Routing inter-Vlan
dans linterface du router connect au switch on va cre des sub-interfaces et dans chaque interface on
donne un address ip similaire au Vlan qui lappartient
configure Trunk sur linterface du router : R1(conf-sub-if) : encapsulation (dot1q) (crire Vlan ID)
Trunk
permet de relie 2 switch qui contient des Vlans de meme n
la norme utilis IEEE 802,1Q ou ISL pour lencapsulation (Tag) des Data
la Native Vlan dans le switch responsable de lencapsulation
supprime Vlan :
S1 : interface (nom interface relier avec Vlan)
S1 : switchport access vlan (n default vlan)
S1(config) : no Vlan (n vlan a supprim)
supprime fiche Vlan.dat de Flash : S1 : delete flash : [vlan.dat]
dsactive interface Trunk :
S1(int) : No switchport trunk native vlan (n vlan de trunk)
Inter-Routing Vlan
lorsque un vlan veut communiqu avec une autre vlan
il y a 2 type : Traditionnel inter-Vlan routing, router on a stick
*) Traditionnel Inter-Vlan routing : a chaque switche relie avec router on transforme la port de chaque
switch au mode Trunk dans lautre cote les interfaces de router on attribue des addresses IP a chaque
interface dans le rseau du Vlans souhaits
*) Router-on-a stick : on transforme le port de switch au mode Trunk
R1 : interface (nom dinterface qui va etre divis Subinterface)
R1(config-if) : interface ndinterface.(crire n Vlan)
R1(sub-if) : encapsulation dot1q (crire n Vlan)
R1(sub-if) : ip address (crire laddress) (sub mask) (faire la meme chose avec les Vlans qui reste)
(ajoute les addresses de GateWay pour les hostes)
Telnet
faire connexion Telnet : R1 : telnet (nom ou address ip )
faire connexion avec dautres router a laide dun router connect : R1 : ctrl + shift + 6 X
voir les sessions Telnet : show sessions
voir les utilisateurs Telnet : show users
arrete une session : disconnect (n session)
arrete un user : clear line (n line vty utilise user)
donner nom un host ip : R1(config) : ip host (crire le nom) (laddress ip de host)
voir les hosts : show hosts
DNS
active DNS dans router : R1(config) : ip name-server (crire laddress DNS)
ajout domain name dans router : R1(config) ip domain-name (crire nom domaine)
configure default-route :
R1(dhcp-config) : default-router (crire laddresse de linterface)
ajoute le DNS :
R1(dhcp-config) : dns-server (crire ladresse DNS)
WAN protocole
Dedicated line (Leased line), (HDLC, PPP), swiched packet (ATM, X25, Frame relay, ISDN), Borland VPN
(DSL, Cable, VPN)
configuration dencapsulation HDLC :
R1(config) : interface (nom dinterface)
R1(config-if) : encapsulation HDLC
voir detail sur interface : show controllers (nom de linterface)
configuration DLCI :
R1(config-if) : frame-relay interface-dlci (crire n DLCI)
changer la Priority :
R1(config) interface (nom dinterface du router)
R1(conf-if) : standby (n groupe) priority (crire une valeur)
SSH
utilis comme moyen dencryptage des mots de passe
change version SSH : R1(confi) ip ssh version (1/2)
configure domaine name : R1(config) : ip domaine-name (crire le nom de domaine)
configure SSH :
R1(config) : crypto key generate rsa
R1(confi) username (nom duser) privillage 15 secrt (le password)
SysLog
utilis pour sauvgarde les logging et les venements qui se passe sur le rseau
il faut un logiciel Kiwi syslog
configure lenvoi syslog :
R1(confi) : logging (crire laddresse serveur ou pc installer Kiwi)
Configure niveau securit : R1(config) logging trap (n level du securit)
La conception dun rseau dpend de certaines variables tel que : le besoin de lE/se et la taille du
rseau les principes fondamentale pour une bonne conception dun rseau :
*) hiarachique : il dcompose le rseau en des petites lments (core , distribution , accs ) cela
permet de bien maitris et identifer les problmes qui peut subir le rseau et de le mieux grer
*) modulaire : dcomposition des fonctions de rseau en modules
*) rsilience : le rseau doit reste utilisable soit les conditions normale ou anormale (panne matriel ou
logiciel)
*) flexibilit : cest la capacit de modifier ou ajouter des nouveaux parties au rseau (laisser la
possibilit dvolution pour la structure rseau)
Parfois on peut combiner la couche cur de rseau avec la couche de distribution (Commutateurs
multicouches) afin doptimise les couts
La conception modulaire de rseau : le rseau est dcouper en modules qui reprsente des sites
distinctes et qui ont connectivit diffirents
Wan : cest un rseau qui permet linterconnexion des LAN distances la liaison entre 2 sites distantes se
font par lintermdiaire dun fournisseur daccs en utilisant diffrents technologies (HDCL, Frame relay,
ATM)
Le client possde des quipements :
*) ETTD (quipement terminale de traitement de donnes)
*) DCE (Data communication equipement ) : ces quipement (Modem, CSU/DSU) permet de convertir et
mettre les donnes de lutilisateur sur la boucle locale et faire la liaison avec les quipements de
Fournisseurs (DCE distant)
On peut reli un ETTD-ETTD (Modem Null) comme PC to PC mais une interface doit assur lHorloge ou
ETTD-DCE gnralement le DCE du Fournisseur daccs assure lHorlogue
La commutation par circuit : il tabli un circuit virtuale entre lexpditeur et le destinataire via le rseau
WAN du fournisseur daccs cest une connexion dynamique les 2 types les plus courantes de
commutation par circuit est :
*) RTCP (Rseau Tlephonique Public Commut)
*) RNIS (Rseau numrique a Intgration de Service)
La commutation par paquet : les donnes sont divis en paquet qui seront transmit par diffrents
chemins sans tablir un circuit virtuale entre le source et la destination il y a 2 approche :
*) systme sans connexion : le commutateur value laddressage de paquet pour savoir ou lenvoy
*) systme orient connexion : le rseau identifi la route du paquet et chaque paquet na quun seul
identificateur le commutateur fait un circuit virtuale pour acheminer le paquet et dsactive ce circuit
aprs laccomplissement du transfert (EX : Frame Relay, HDLC)
Lavantage est que le cout de transfert est faible car les liaisons sont partags mais linconvinent de
Retard (Latence) ou linstabilit de retard (Guigue)
Les technologies WAN : on Priv (ligne lou, Frame relay, ATM, RTPC, RNIS , HDCL) ou Public (DSL, Cable)
*) Ligne lou : cest une connexion (Point To point, HDLC) qui des avantages (Simplicit, disponibilit,
Qualit) mais des inconvients (Faible flexiblit, couteaux)
*) RNIS : il permet de transfert des signaux numriques en multiplixage temporel on utilisent le RTPC il y
a 2 types dinterfaces RNIS (BRI, PRI) permet des vitesses 64 kbps a 2 Mbits
*) Frame Relay : cest une technologie qui utilise un circuit virtuale permanent avec un vitesse de 4
Mbits et plus avec une interface DLCI qui identif par un Identifient et un pripherique ETTD
*) ATM (Asynchronous Transfert Mode) : cette technologie se base sur une architecture de cellule au
lieu de Trame ou paquet elle permet plusieurs circuits virtuels sur un meme ligne lou mais elle est
moins efficace car il y a une Surcharge
*) WAN Ethernet : la technologie Ethernet tait adapt pour les rseau LAN mais avec la Fibre optique
elle est devenu une solution meilleur car il permet de rduire les couts et simplifi lintgration entre les
sites distants et LAN par llimination de conversion entre Norme LAN et Norme WAN et elle facilite
limplantation des application IP (VoIP) qui est difficile de le faire dans les autres technologie WAN
*) MPLS : cest une technologie utilis par les fournisseurs daccs elle est multiprotocol ce qui permet
de support et transport diffrents donnes (IP, Frame relay, ATM, DSL) elle se base sur des tiquettes de
chemins au lieu de ladresse IP ces tiquettes identifients les chemins entre les routeurs distants
*) VSAT (Very small aperture Terminal) : cest une technologie qui utilise la communication Satellite
entre un antenne terrestre et le SAT avec une Distance de 35,786 KM
La VPN (Virtual private network) : cest une connexion chiffr entre 2 rseau priv via un rseau public a
laide des tunnels VPN les avantages de VPN Economie de cout car il ny a pas une liaison WAN entre 2
rseau priv la scurit car VPN utilise des protocole dauthentification pour protger les donnes
volution car les E/ses peuvent ajouter dautres rseaux compatible aves la technologie Haut dbit
(DSL, Cable) il existe 2 types de VPN :
*) VPN site to site : 2 sites se connectent via passerelle VPN
*) VPN daccs a distance : un utilisateur accde au rseau de lE/se via internet dune manire scuris
a laide dun logicil VPN client ou Client Web
La Connexion Point To Point (Ligne lou) : gnralement couteaux il permet de relie directement 2 sites
ce qui permet dviter la Latence et Guigie
La Communication Srie : la connexion Srie permet une communication Bidirictionnel mais dans un
Sens (Envoi / Rception) lenvoi des donnes se font dune manire sequentiel (Un par Un) sur Un Canal
ce qui donne une faible vitesse de transmission mais lavantage est moine couteaux et facile a installe
La Communication Parallle : la connexion parallle permet un communication Unidirictionnel (un seul
Sens) lenvoi des donnes se font sur plusieurs Canal ce qui donne une rapidit de transmission mais il y
a des problme de synchronisation et le problme dhorloge due a larriv diffirenci des donnes et la
longueur du Cable
Les Normes de connexion Srie : ces normes touche la connexion de LAN vers WAN (Trame qui contient
le donnes) elles utilisent des mthodes de signal diffrent
*) RS-232 : linterface srie est multifonctionnel elle utilise des connecteurs de RJ-45
*) V.35 : les cables V.35 permet de prendre en charge des hauts dbits
*) HSSI (High speed Serial Interface) : elle offer un vitesse jusqua 52 Mbits permet une connectivit
entre LAN-WAN ou LAN via Token Ring ou Ethernet
Le Multiplixage Temporel : est un systme qui permet lenvoi de plusieurs signaux logiques sur un seule
Canal il existe 2 Types de multiplixage :
*) TDM (Time Division Multiplixing) : il consiste a dcompos la Canal en tranche de Temps distinctes
(Intervalle du temps gal) et les donnes sont dcompos en segments en utlilise la livraison tour de
role sans prendre en compte la nature de linformations multuplix (Couche physique) a larrive le
multuplixeur destinataire spare les segments par la technique (entrelacement de Bits) qui conserve le
nombre et la squence de bits mais linconvinent est que sil on nenvoi pas un type de donnes sa place
reste vide dans la Trame qui est expdie aux destinataire lexemple utilise TDM Synchronos (RNIS,
T1/E1)
*) STDM (Statical Time Division Multiplixing) : vient de corriger linconvinent TDM on utilisent des
tranches de Temps variable grace a une Mmoire tempon le STDM demende des informations
didentification ou un identificateur de Canal les normes qui utilise ce type SONET/ SDH (Fibre optique)
qui rendre le dbit de la laison = Dbit dentre * 4
Les Protocoles WAN : ce sont des protocoles de couche 2 qui assur lencapsulation des donnes selon
la technologie utilis :
*) HDLC : elle est utilisable pour liaison (PPP, Ligne lou, Commutation de circuit) le protocole utilise un
indicateur pour limiter le dbut et le fin du Trame mais il prend un protocole unique alors que Cisco
HDLC (Protocole propritaire) vient dajout une case de protocole pour prendre en charge
multiprotocole
Activation protocole HDLC :
Router (config) : interface s0/0/1
Router (config) : encapsulation HDLC
La composition du Trame HDLC
+) lindicateur : dclenche la vrification des erreurs et dlimite la Trame compose de 8 bits (Cinq 1 et 0)
et sert aussi comme indicateur de dbut de la Trame suivante a larrive le systme de rception
supprime lindicateur ajout par le Protocole HDLC
+) Adresse : inclut ladresse HDLC du destinataire
+) Contrle : HDLC utilise 3 format selon le type de Trame
*) Trame dinformation
*) Trame de supervision
*) Trame non numrot
+) Protocole : spcifi le type de protocole encapsul dans la Trame
+) Donnes : contient les donnes transfer
+) FCS (Frame Contrle Sequence) : cest un calcule de contrle par CRC (Cyclic redundancy Check) ce
meme calcule fait chez le destinataire si le rsultat obtenu est diffrent il y a un erreur dans la Trame
*) PPP : elle utilise lencapsulation HDLC mais travailler avec les protocole du couche 3 avec mcanisme
de scurit PAP et CHAP et fonction de gestion de Qualit de liaison et compression (Stacker / Predictor)
et mutiualisation de deux canaux pour largir le bande passant et le Rappel qui consiste quun routeur
client appel un routeur serveur et met fin a cet appel puis le routeur serveur rappel le routeur client en
se basent sur les instructions de configuration (Commutation de Circuit) il y a 3 parties Principale
+) Encapsulation similaire a HDCL pour transport des paquet multiprotocole
+) Protocole extensible LCP (Link contrle Protocole) permet dtablir, configur, test et mettre fin a la
liaison le paquet LCP se compose de :
*) ATM : protocole qui gre les cellules de 53 Octet pour envoyer des diffrents services (voix, Video..)
(Commutation de Paquet)