You are on page 1of 132

INSTITUT SUPERIEUR DES Rpublique Tunisienne

ETUDES
Ministre de l'Enseignement suprieur et de
TECHNOLOGIQUES DE
SILIANA la Recherche scientifique

Rseaux grande distance


WAN

Nizar.chaabani@gmail.com
o Introduction
o Le protocole PPP
o La technologie Relais de trame
o X.25, Frame Relay, ATM
o Les services WAN
http://www.academiepro.com/enseignants-104-Chaabani.Nizar.html
Introduction

School backbone
DNS server Application Server Library Server
Router
Admin. Server
Les rseaux grande
Building A and B
Depart. servers Print server
Print server
10.1.128.0 10.1.112.0
Building C
Dept. Servers Print server Router
distance permettent de
Class or Lab Class or Lab
relier des rseaux locaux
spars par de grandes
4 port hubs

8 port hubs
Hub

Student's Student's
Printer Teacher's WST Printer Teacher's WST

distances gographiques
Workstations Workstations

Router Router
Ils font appels aux
services dun fournisseur
School backbone
DNS server Application Server Library Server Admin. Server
School backbone
DNS server Application Server Library Server Admin. Server
extrieur
Router Router
10.1.128.0 10.1.112.0 10.1.128.0 10.1.112.0
Building A and B Building C Building C
Print server Building A and B
Depart. servers Print server Dept. Servers Print server Print server
Depart. servers Print server Dept. Servers Print server

Class or Lab Class or Lab Class or Lab Class or Lab

4 port hubs
4 port hubs

8 port hubs
Hub 8 port hubs
Hub

Student's Student's
Printer Teacher's WST Printer Teacher's WST Student's Student's
Workstations Workstations Printer Teacher's WST Printer Teacher's WST
Workstations Workstations

Chaabani Nizar 2014/2015 2


CIN ST MANDRIER 2
Quest-ce quun rseau longue distance?
Rseaux longue distance
grande couverture gographique,
htrognit des modes de transmission,
mlange de rseaux publics et privs,
agrgation du trafic,
tarification par des oprateurs.

Comment aller plus loin?


noeuds de "commutation",
interconnexion de rseaux,
introduction du routage.

3 Chaabani Nizar 2014/2015 CIN ST MANDRIER 3


4 Chaabani Nizar 2014/2015
5 Chaabani Nizar 2014/2015
La diversit des rseaux

6 Chaabani Nizar 2014/2015 CIN ST MANDRIER 6


Les units d'interconnection
Rpteurs
niveau physique, pas de conversion ni de transcodage,
rptition ou rgnration des signaux, tendent de manire transparente le
support physique,
les rseaux sont identiques partir de la couche liaison.

Les ponts (bridges)


niveau liaison, permet de passer d'un type de rseau un autre,
possibilits de filtrage.

Les routeurs (routers/gateways)


niveau rseau,
conversion de protocoles, incorporent des algorithmes de routage.

7 Chaabani Nizar 2014/2015 CIN ST MANDRIER 7


Les ponts
Travaillent au niveau de la trame, niveau liaison,
Ecoutent toute l'activit sur chaque sous-rseau (mode
promiscuous),
Stockent en mmoire les trames qu'ils slectionnent,
Retransmettent vers le (ou les) autre(s) sous-rseau(x) les
messages stocks en mmoire,
Leur prsence ne peuvent pas facilement tre dtecte.

8 Chaabani Nizar 2014/2015 CIN ST MANDRIER 8


Pourquoi plusieurs LANs?
Les besoins diffrents d'un dpartement un autre, l'organisation
diffrente des dpartements, parfois mme l'htrognit des LANs
sur un building conduit une solutions plusieurs LANs.
Plusieurs LANs peuvent tre ncessaires pour rpartir les charges,les
machines
La distance est parfois un critre pour avoir plusieurs LANs,
La fiabilit ou la prvention de machines emballes mnent
galement la dfinition de plusieurs LANs pour compartimenter le
rseau,
La scurit est aussi une raison d'avoir plusieurs LANs car ceux-ci
fonctionnent gnralement en diffusion: on peut isoler certains trafics.

9 Chaabani Nizar 2014/2015 CIN ST MANDRIER 9


10 Chaabani Nizar 2014/2015 10
11 Chaabani Nizar 2014/2015 11
12 Chaabani Nizar 2014/2015 12
13 Chaabani Nizar 2014/2015 13
14 Chaabani Nizar 2014/2015 14
15 Chaabani Nizar 2014/2015 15
16 Chaabani Nizar 2014/2015 16
17 Chaabani Nizar 2014/2015
17
18 Chaabani Nizar 2014/2015 CIN ST MANDRIER 18
WAN et modle OSI

19 Chaabani Nizar 2014/2015 CIN ST MANDRIER 19


20 Chaabani Nizar 2014/2015 CIN ST MANDRIER
20
Les services de communication dans le
nuage WAN

WAN
POP POP
Call set-up, utilise les fonctions de commutation de circuits du
tlphone pour transmettre les donnes (SS7). Sert tablir la
connexion.
TDM, (Time Division Multiplexing) utilise lallocation dun canal
unique pour la transmission des donnes depuis et vers plusieurs
sources. Utilis par RNIS pour transmettre les donnes. Partage
temporel de la bande passante.
Frame Relay partage une bande passante non ddie entre plusieurs
utilisateurs. Chaabani Nizar 2014/2015 21
CIN ST MANDRIER
21
22 Chaabani Nizar 2014/2015 CIN ST MANDRIER
22
Les technologies employes

Connexions ddies ou commutes (circuit ou paquet)

Chaabani Nizar 2014/2015 23


CIN ST MANDRIER 23
Matriel des rseaux tendus

Le routeur offre des services de routages au


niveau de la couche 3.
Les commutateurs (switch) permettent les
connections sur les WANs en agissant la
couche 2.

Les modems fournissent linterface avec les


liens T1 (CSU/DSU) ou ISDN (TA/NT1)
Le serveur de communication assure les
fonctions de Dial-in et dial-out pour le DDR.
Chaabani Nizar 2014/2015 24
CIN ST MANDRIER
24
La couche physique

Les standards de la couche physique des WANs


dcrivent les paramtres lectriques, mcaniques et
fonctionnels des services WAN et de linterface entre le
DCE (Data Circuit-terminating Equipment) et le DTE (Data
Terminal Equipment).

Chaabani Nizar 2014/2015 25


25
CIN ST MANDRIER
26 Chaabani Nizar 2014/2015 26
CIN ST MANDRIER
DCE/DTE

Le DCE est habituellement situ du cot du


fournisseur du WAN (CSU/DSU).

Le DTE est habituellement situ du cot de


lutilisateur du WAN (routeur).

Chaabani Nizar 2014/2015 27


CIN ST MANDRIER
27
CSU/DSU

DCE
T1/T3 HSSI/V.35
DTE
CSU DSU

DSU - Data service unit. Appareil utilis pour la


transmission des donnes numriques. Il adapte linterface
physique dun DTE un lien de type T1 ou T3. Le DSU est
galement responsable de la dfinition de la frquence de
transmission (clock rate).
CSU - Channel service unit. quipement dinterface
numrique qui connecte lquipement de lusager la boucle
28
locale. Chaabani Nizar 2014/2015
CIN ST MANDRIER
28
Quelques dfinitions

CPE (Customer Premise Equipment) est le matriel situ


chez lutilisateur.

Le point de dmarcation est la limite entre le CPE et le


WAN.

La boucle locale (Local Loop) va de linstallation de


l utilisateur jusquau fournisseur.

Le CO (Central Office) est le point de connections chez le


fournisseur.
Chaabani Nizar 2014/2015 29
CIN ST MANDRIER
29
Quelques dfinitions

Le Toll Network est le nuage form par le rseau du


fournisseur.

Un circuit virtuel est une connexion tablie de faon


logique, par opposition un lien point point.

Le circuit virtuel commut (SVC) est tabli et ferm sur


demande.

Le circuit virtuel Permanent (PVC) ne comporte quune


phase de transmission de donnes.
Chaabani Nizar 2014/2015 30
CIN ST MANDRIER
30
Connexions au WAN
avec un routeur

Connexion avec un rseau commutation de circuit ou de


paquets avec ISDN ou Frame Relay.

Connexion entre matriel identique (peer devices) avec PPP


ou HDLC.

Chaabani Nizar 2014/2015 31


CIN ST MANDRIER
31
32 Chaabani Nizar 2014/2015 CIN ST MANDRIER
32
33 Chaabani Nizar 2014/2015 CIN ST MANDRIER
33
34 Chaabani Nizar 2014/2015 CIN ST MANDRIER
34
La couche liaison de donnes
Quatre protocoles

HDLC (High level Data Link Control), versions propritaires,


point point et multi-points (dfaut sur routeurs Cisco).

PPP (Point to Point Protocol) Frame Relay, version


simplifie et plus rapide de HDLC.

ISDN (Integrated Services Digital Network), RNIS en


franais, intgre la transmission de la voix et des donnes.

Chaabani Nizar 2014/2015 35


CIN ST MANDRIER
35
Trames et protocoles

La composition de la trame varie selon le protocole utilis.

Chaabani Nizar 2014/2015 36


CIN ST MANDRIER
36
Encapsulation et technologies

Lencapsulation dpend de la technologie employe:


connexion ddie, commutation de circuit ou commutation
de paquet.

Chaabani Nizar 2014/2015 37


CIN ST MANDRIER
37
Les liaisons ddies

-Prives ou loues (leased)


- Utilisation permanente
- T1 (1.544 Mbps)
- T1 fractionnes (multiple de 64 Kbps)
- T3 (44.736 Mbps)

Chaabani Nizar 2014/2015 38


CIN ST MANDRIER
38
39 Chaabani Nizar 2014/2015 CIN ST MANDRIER
39
Le protocole PPP

Point to Point Protocol

http://www.academiepro.com/enseignants-104-
Chaabani.Nizar.html

40
Le protocole PPP

Remplace le protocole Serial Link IP (SLIP)

Fournit lencapsulation pour les connexions de routeur routeur et de


htes rseaux, sur les circuits synchrones et asynchrones.

Chaabani Nizar 2014/2015 41


CIN ST MANDRIER
41
PPP (Point-to-Point Protocol)

Phase 1 : Etablissement d'une liaison PPP


Phase 2 : Authentification d'utilisateur
Protocole PAP
Protocole CHAP
Protocole MS-CHAP
Phase 3 : Contrle de rappel PPP
Phase 4 : Appel des protocoles de couche de rseau
Phase de transfert de donnes

42 Chaabani Nizar 2014/2015 CIN ST MANDRIER


42
PPP
PPP offre les fonctions suivantes :
1. Contrle de la configuration des liaisons
2. Multiplexage des protocoles rseau
3. Configuration des liaisons et vrification de leur qualit
4. Dtection des erreurs
5. Ngociation des options des fonctions (adresse IP de couche
rseau, compression des donnes).
Pour assurer toutes ces fonctionnalits PPP utilise les protocoles :
NCP (Network Control Protocol) : encapsulation protocole de couche
rseau ( exemple IP )
LCP (Link Control Protocol) : tablissement, configuration et contrle
de43la connexion. Chaabani Nizar 2014/2015 CIN ST MANDRIER
43
tablissement d'une session PPP en quatre phases

I. tablissement de la liaison et ngociation des paramtre de


configuration grce au protocole LCP.
II. Vrification de la qualit de la liaison (facultatif) pour s'assurer
qu'elle permet d'activer les protocoles de couche rseau.
III. Phase 3 : prparation et encapsulation des donnes transporter
puis transmission.
IV. 44 Phase 4 : fermeture de la liaison
Chaabani Nizar 2014/2015 CIN ST MANDRIER
44
Un protocole sur 3 couches

Au niveau de la couche 1, PPP peut fonctionner avec diffrents types


de liens.

Le Network Control Program (NCP) permet PPP de transporter


diffrents protocoles de couche 3.

Chaabani Nizar 2014/2015 45


CIN ST MANDRIER
45
Les fonctions de PPP

Encapsulation des paquets pour transmission sur la couche


physique.

Etablissement, configuration et contrle de la connexion avec LCP


(Link Control Protocol)

Gestion et configuration des diffrents protocoles de la couche


rseau avec NCP (Network Control Protocol)

Chaabani Nizar 2014/2015 46


CIN ST MANDRIER
46
LCP

Afin d'tre suffisamment souple pour pouvoir tre port


dans de nombreux environnements, le protocole PPP
dispose d'un protocole de contrle de liaison (Link Control
Protocol - LCP). Le LCP est utilis pour effectuer :
la ngociation automatique des options de format d'encapsulation
la gestion de tailles variables de paquets
la dtection d'un re-bouclage de liaison
la rupture de liaison
la gestion des erreurs de configuration

47 Chaabani Nizar 2014/2015 CIN ST MANDRIER


47
NCP

Les liaisons Point--Point tendent mettre en exergue de


nombreux problmes vis vis de protocoles rseaux
communs.
Par exemple, l'assignation et la gestion des adresses IP, pouvant
poser des problmes y compris dans l'environnement limit d'un
LAN, est particulirement dlicate lorsque la liaison passe par un
rseau de type circuit commut (par exemple une connexion
modem via rseau tlphonique).
Ces problmes sont grs par une famille de protocoles de
gestion rseau (Network Control Protocols - NCPs), chacun
traitant des aspects particuliers la gestion de tel ou tel type de
protocole de niveau rseau.

48 Chaabani Nizar 2014/2015 CIN ST MANDRIER


48
Encapsulation

L'encapsulation PPP permet le multiplexage de diffrentes


connexions protocolaires au niveau rseau sur la mme liaison
physique.
Cette encapsulation et la mise en trame comprend 8 octets et
peut tre rduite 2 ou 4 octets.
Pour permettre des implmentations haute vitesse,
l'encapsulation par dfaut utilise des champs lmentaires, un
seul d'entre eux devant tre examin pour raliser le
dmultiplexage. L'en-tte par dfaut et les champs d'information
tombent toujours sur des limites de mots de 32-bits, la fin de
message pouvant tre complte par des octets de "bourrage".

49 Chaabani Nizar 2014/2015 CIN ST MANDRIER


49
Encapsulation PPP
Protocole
Information Bourrage
2 octets

Informa
Protoc
Fanio Adre Contr tion FCS
ole Fanion
n
Fanion sse Contrle
Adresse +
le Protocole Information 2
FCS Fanion
7E FF 03 2
2 octets + bourrage 2 octets 7E
7E
7E FF 03 bourrag octets
octets
e

50 Chaabani Nizar 2014/2015 CIN ST MANDRIER


50
Encapsulation PPP
Protocole
Information Bourrage
2 octets

Protocole : Identifie le datagramme encapsul dans le champ


Information du paquet
0001 Protocole de bourrage
0xxx 3xxx Protocole de niveau rseau spcifique

00 21
8xxx Bxxx
IP
Paquets NCP
Cxxx Fxxx Paquets LCP
00 0F
80
C021
2B IPX
IP NG ou IP V6
Link Control Protocol
00 2D
C023 TCP/IPAuthentication
Password En tte Protocol
compresse
C025 Link Quality Report

C223 Challenge Handshake Authentication Protocol

51 Chaabani Nizar 2014/2015 CIN ST MANDRIER


51
Encapsulation PPP
Protocole
Information Bourrage
2 octets

Information : Il contient le datagramme du protocole spcifi


dans le champ Protocole.
La longueur maximum du champ Information, y compris le
bourrage, mais hors champ Protocole, est limit par dfaut
1500 octets.

52 Chaabani Nizar 2014/2015 CIN ST MANDRIER


52
Encapsulation PPP
Protocole
Information Bourrage
2 octets

En transmission, le champ Information PEUT tre complt


d'un nombre arbitraire d'octets de "bourrage".
C'est chaque protocole que revient le travail de dissocier les
octets de bourrage de l'information utile.

53 Chaabani Nizar 2014/2015 CIN ST MANDRIER


53
Session PPP

Lors de la connexion, un paquet LCP est envoy.


En cas de demande d'authentification de la part du serveur, un
paquet correspondant un protocole d'authentification peut tre
envoy (PAP, Password Authentification Protocol, ou CHAP,Challenge
Handshake Authentification Protocol ou Kerberos)
Une fois la communication tablie, PPP envoie des informations
de configuration grce au protocole NCP.
Les datagrammes envoyer sont transmis sous forme de
paquets.
A la dconnexion, un paquet LCP est envoy pour clturer la
session.

54 Chaabani Nizar 2014/2015 CIN ST MANDRIER


54
Format paquet LCP
Protocole LCP
Information Bourrage
C0 21

Identificate
Code Longueur
ur Data
1 octet 2 octets
1 octet
1 Requte-Configuration
2 Configuration-Acquitte 7 Code-Rejet
3 Configuration-Non Acquitte 8 Protocole-Rejet
4 Configuration-Rejete 9 Requte-Echo
5 Requte-Fermeture 10 Rponse-Echo
6 Fermeture-Acquitte 11 Requte-Elimination
55 Chaabani Nizar 2014/2015 CIN ST MANDRIER
55
Automate PPP

Le comportement du protocole PPP se caractrise par un


automate tats finis.

Established Authentificate
Dead (LCP) (LCP)

Terminate Network
(LCP) (NCP)

56 Chaabani Nizar 2014/2015 CIN ST MANDRIER


56
Format des Paquets LCP
Il existe trois classes distinctes de paquets LCP
1 Requte-Configuration 7 Code-Rejet
2 : Configuration-Acquitte 8 Protocole-Rejet
3 Configuration-Non Acquitte 9 Requte-Echo
4 Configuration-Rejete 10 Rponse-Echo
5 Requte-Fermeture 11 Requte-Elimination
6 Fermeture-Acquitte

Les paquets de configuration de liaison


Les paquets de terminaison
Les paquets de maintenance
57 Chaabani Nizar 2014/2015 CIN ST MANDRIER
57
La Scurisation

Formation
58 Chaabani Nizar 2014/2015 CIN ST MANDRIER
58
Scurit en mode Dial up
PAP, CHAP, ARAP
Ceux sont des protocoles de scurit en mode PPP qui se partagent le march des
rseaux. Ces mthodes d'identification sont ngocies l'intrieur du protocole PPP.

PAP (Password Authentification Protocol), galement dfini par la RFC 1334,


reste le protocole le plus rpandu. Les mots de passe circulant en clair.

CHAP (Challenge Handshake Authentification Protocol) est le plus employ


dans le domaine. Il est dfini par la spcification RFC 1334. L'identification
envoi un message la station distante, rcupre la valeur calcule par cette
dernire, la compare son propre rsultat et interrompt la connexion si les
valeurs ne correspondent pas. Cette opration est rpte en permanence
une fois le lien tablit, en modifiant le message d'authentification. CHAP
crypte le mot de passe avant de le passer sur le rseau.
ARAP fait la mme chose, mais pour le rseau AppleTalk.
59 Chaabani Nizar 2014/2015 CIN ST MANDRIER
59
TP

Formation
60 Chaabani Nizar 2014/2015 CIN ST MANDRIER
60
TP routeur

Infrastructure LAN Tlgraphie


ROUTEUR

Rsx
d'interconnexion

ROUTEUR

LAN Rseaux
61 Chaabani Nizar 2014/2015 CIN ST MANDRIER
61
Relais de trames

http://www.academiepro.com/enseignants-104-Chaabani.Nizar.html

62
Technologie WAN - Relais de
trames

Quest-ce que Frame Relay?


Terminologie
Format de trame
Processus
Les sous-interfaces

63 Chaabani Nizar 2014/2015 CIN ST MANDRIER


63
Principe de Frame Relay
Commuter au niveau trame et reporter le contrle derreur
et le contrle de flux sur les systmes dextrmit
Frame Relay n'effectue pas de correction d'erreur au de
contrle de flux ncessaires en X.25 .
Le contrle de flux est suppos tre gr par le protocole
de couche suprieur par l'metteur et le destinataire.

Frame Relay diminue donc au maximum le temps pass dans


la commutation des paquets.
Frame Relay est de plus en plus implant dans les rseaux
WAN car facile mettre en uvre et peu onreuse pour un
bon niveau de performance.
64 Chaabani Nizar 2014/2015 CIN ST MANDRIER
Quest-ce que Frame Relay? (1) Description

Frame Relay: Rseau relais de trames


Technologie WAN commutation de paquets
Utilise des circuits virtuels pour tablir le lien
Les DLCIs identifient les circuits virtuels
Une sous-interfaces WAN par circuit virtuel

Chaabani Nizar 2014/2015 65


CIN ST MANDRIER
65
Quest-ce que Frame Relay? (2)
Points de repre
Rseau local

Ethernet
Routeurs de
destination
quipement Commutateurs relais de trame

du site du
client

quipement de
Technologie commutation
Token-ring
Frame Relay pour laccs local
Fonctionne la couche 2
Se fie TCP pour la correction derreurs
Service orient
Chaabani Nizar connexion
2014/2015 66
CIN ST MANDRIER
66
67 Chaabani Nizar 2014/2015 CIN ST MANDRIER
Terminologie (1)

Frame Relay permet de


multiplexer les changes de
donnes
Chaque change est un
Trame FR circuit virtuel entre des
appareils identifi par un
DLCI (Data Link Connection
Le chemin est tabli avant le dpart Identifier)
de la premire trame chaque sous-interface

peut tre attribu un DLCI


Construit une table associant les
DLCI aux interfacesChaabani Nizar 2014/2015 68
CIN ST MANDRIER
68
Terminologie (2)

1,544 Mbps
CPE

CPE
128 kbps
Nuage Frame Relay
Vitesse daccs local
(Local Access Rate)
Vitesse de la connexion au
nuage Frame Relay

CPE 64 kbps
Chaabani Nizar 2014/2015 69
CIN ST MANDRIER
69
Terminologie (3)

DLCI=500
CPE

CPE

Nuage Frame Relay


Data Link Connection ID
Identifie le circuit logique
entre la source et la
destination
La table DLCI-S DLCI-D
tablit le circuit virtuel
CPE
DLCI=400 permanent (PVC)
Chaabani Nizar 2014/2015 70
CIN ST MANDRIER
70
LMI: Il s'agit d'un protocole local, entre ETTD et ETCD
Terminologie (4) qui permet un ETTD de connatre l'tat des circuits
Types de LMI virtuels qui le concernent.
(Local Management
Interface)
cisco
ansi
CPE
DLCI=500
CPE Link Management
DLCI 400 = actif Interface
DLCI 500 = actifNuage Frame Relay Standard de
signalisation
entre le CPE
(Customer Premise
Equipment) et le
commutateur
CPE
DLCI=400 Frame Relay
Chaabani Nizar 2014/2015 71 Gre la
CIN ST MANDRIER
connexion entre 71
Terminologie (5)

Congesti
on
Destination
CPE

CPE Source

Nuage Frame Relay


Forward Explicit Congestion
Notification (FECN)
Envoie une trame pour aviser
le destinataire de la congestion

CPE
Chaabani Nizar 2014/2015 72
CIN ST MANDRIER
72
Terminologie (6)

Congesti
on
Destination
CPE

CPE Source

Backward Explicit
Nuage Frame Relay
Congestion Notification
(BECN)
Envoie une trame pour aviser
la source de diminuer son
dbit
CPE
Chaabani Nizar 2014/2015 73
CIN ST MANDRIER
73
Terminologie (7)

Vitesse d'accs local


CIR = 64 kbps

BC = 32 kb
Tc

Commited Information Rate (CIR)


Dbit du commutateur Frame Relay (dbit garanti minimum )
Commited Burst (Bc)
Nombre de bits transmis dans lintervalle Tc (ici Tc = 1s)

Chaabani Nizar 2014/2015 74


CIN ST MANDRIER
74
Structure de la trame

Chaabani Nizar 2014/2015 75


CIN ST MANDRIER
75
ENCAPSULATION

76 Chaabani Nizar 2014/2015 CIN ST MANDRIER


76
Processus au CPE (1)
1. Obtenir un service Frame Relay
dun fournisseur de services
2. tablir un lien entre le routeur CPE
et le commutateur Frame Relay
(RNIS, srie asynch, )
3. Le CPE envoie un message au
commutateur Frame Relay pour
avoir ltat du lien (Status Inquiry)

4. Le commutateur Frame Relay retourne linformation au CPE en lui


indiquant, entre autre, son numro de DLCI
5. Pour chaque DLCI (sous-interface), le CPE met une requte ARP
invers. Cette requte lui permet de se prsenter aux autres routeurs
et leur demande de faire la Chaabani
mme chose
Nizar 2014/2015 77
CIN ST MANDRIER
77
Processus au CPE (2)
6. Pour chaque rponse ARP
DLCI local invers quil reoit, le CPE inscrit
linformation dans sa table
Frame Relay
Lien:Actif (local OK, distant OK)
Inactif (local OK, distant X)
Inexistant (local + distant X)
Si aucune rponse de ARP invers, il
faut ajouter des entres statiques
dans la table Frame Relay

7. Les changes ARP invers se font tous les 60 secondes


8. Le CPE envoi un message keepalive tous les 10 secondes
au routeur Frame Relay
Chaabani Nizar 2014/2015 78
CIN ST MANDRIER
78
Synthse
Les liaisons WAN sont utilises pour interconnecter des
sites distants pour former un seul rseau priv.
Les lignes spcialises : offrent une connexion permanente
avec un dbit ddi trs cher .
Le rseau RTC : offre une solution simple pour
linterconnexion , mais avec un dbit relativement faible
Les rseaux commutation de paquets ( X.25 et Frame
relay ) , offre une solution intermdiaire.

Comment choisir une des technologies du WAN ?

CIN ST MANDRIER
79
Comment choisir une liaison WAN ?
Pour comparer entre les diffrentes technologies WAN ,
il faut dfinir des indicateurs.
Il existe deux principales indicateurs :
Taux de connexion : dure pendant laquelle la machine
est connecte il est possible d'changer des donnes
( session tablie ) .
Taux dactivit : Cest la dure relle des changes, en
considrant quil existe au pralable une connexion
dtablie.

CIN ST MANDRIER
80
Signification des indicateurs Ta et Tc
Ces 2 paramtres Ta et Tc sont prendre comme des outils
daide au choix dune solution de WAN simple.
Ils ont lavantage de permettre de mieux concrtiser ce qui se
passe dans les rseaux WAN.
Mais ils ne sont pas toujours significatifs surtout face des
problmes complexes

CIN ST MANDRIER
81
Taux de connexion
Le taux de connexion Tc est dfinie par la relation :

Tc N *T
3600
N : nombre de sessions l'heure charge (ex : entre
11h et 12 h). Lheure charge est lheure ou il y a le
plus de trafic
T : dure moyenne de chaque session (en seconde) .
Cest propre une application

CIN ST MANDRIER
82
Exemple :
N=10 10 sessions par poste
T= 30 la dure dune session est gale 30 secondes
Nombre de postes = 10 nombre de session totale =
10*10=100

Tc 10*10*30
3600 0,83

Le taux de connexion ne peut varier que de 0 1, au del


la solution est impossible.
Pour des applications de type interactif Tc sera proche de 1.
Pour des applications de type transfert de fichiers les valeurs de
Tc seront relativement faibles.

CIN ST MANDRIER
83
Le taux dactivit
Le taux dactivit est donne par la formule suivante :
Ta= Dure de la transmission / dure dune session

Ta t
T
T est la dure dune session , propre chaque application
Le temps t est une fonction de la longueur de message L ( en bits )
transmis et du dbits de la ligne D.
Chaque session comporte n transmission ou consultations ( message
mis ou reus )
t = nombre de messages* ( Longueurs du message / dbit de la ligne )

t n* L
D
Donc le taux dactivit =

Ta n * L
T *D CIN ST MANDRIER
84
Exemple
L=1Ko= 1024 *8= 8192 la taille dun message
n= 10 messages
T= 30 s
10 postes 100 messages

Pour un dbit = 128 K bits/S = 128*1024 = 131072 bits/s


Ta = 100 * (8192/30*131072) = 0,2
Pour un dbit = 64 K bits/S = 64*1024 = 65536 bits/s
Ta = 100 * (8192/30*65536) = 0,4

Le taux de dactivit ne peut varier que de 0 1, au del la


solution est impossible.

CIN ST MANDRIER
85
Interprtation des valeurs de Ta et Tc
Un faible taux de connexion et un faible taux dactivit un
besoin de rseau commut en mode paquet ou du RTC.

Un fort taux de connexion et un faible taux dactivit un


besoin de commutation de paquets car ces rseaux facturent
essentiellement la quantit de donnes transmises et pas le
temps de connexion.

Un faible taux de connexion et un fort taux dactivit un


besoin de commutation de circuits car ces rseaux facturent
essentiellement le temps de connexion et pas la quantit de
donnes transmises.

Un fort taux de connexion et un fort taux dactivit un


besoin de liaisons permanentes ( liaison spcialise ).
CIN ST MANDRIER
86
1 RTC Ligne spcialis
Commutation
circuit

commutation de Commutation de
paquets ou RTC paquets
ta
0
0 1
tc
CIN ST MANDRIER
87
Exemple
Une entreprise est installe sur 2 sites distants de 10 kms . Le premier site
hberge le systme informatique : un serveur abritant un SGDB.
Tous les postes informatiques des deux sites accdent ce systme de base de
donnes et changent des donnes de faon rgulire.
Le temps moyen de connexion entre les sites est de 10h par jour, 20 jours par
mois, 10 mois par an.
Le site distant possde 12 postes se connectant chacun en moyenne 8 fois par
jour sur le serveur pour une dure moyenne de 6 minutes (soit 8 sessions
de 6 minutes par poste).
Dans une session, le nombre de messages chang est 10 en moyenne (1
message est ici un ensemble : une interrogation ou modification de la base
avec la rponse du serveur)

Le volume de donnes chang entre les deux site est de 150 Mo par jour .

CIN ST MANDRIER
88
CIN ST MANDRIER
89
Interprtation du rsultat
Le taux de connexion est trs lev limine la
solution RTC .
Le taux dactivit est suprieur 1 pour 9600
bits/s, ce qui veut dire que cette solution est
impossible,
Pour un dbit de 64kbits/s, la solution ligne
spcialise semble la plus adquate (Ta = 0,57)
Pour un dbits 128 Kbits/s cest la solution
commutation de paquets qui est plus intressante
(Ta = 0,28 )

CIN ST MANDRIER
90
Pour choisir maintenant , il faut calculer le cout rel de la
solution voir les tarif au niveau de loprateur
Exemple :
Une LS 64 Kbits/S coute 6000 DA par mois ( avec 30 000
DA de frais dinstallation )
Pour une anne = 6000*12 + 30000 = 102 000DA
Pour un dbit de 128 Kbits/s une liaison X.25 coute 35 000
DA par mois + 0,3 DA pour un Koctet de donnes transfr
( avec 10 000 DA de frais dinstallation )
Pour une anne = 35 000 * 12 + 0,3*150Mo + 10000 = 434 500
On remarque que le pris dune solution X.25 est trs chers
par rapport une solution LS.

CIN ST MANDRIER
91
Les services WAN

X.25. ATM. DSL. WiMAX. VPN.

http://www.academiepro.com/enseignants-104-Chaabani.Nizar.html

92
X.25
X.25
La norme X.25 : Adopt par lITU (International
Telecommunications Union) en 1976.
X.25 est dfini dans les couches 1 , 2 et 3 du modle OSI

CIN ST MANDRIER
94
X . 25
Un rseau X.25 est constitu dun ensemble de commutateurs.
Les commutateurs X.25 effectuent les corrections d'erreurs .
, lIdentification des paquets , lacquittement , la reprise sur
erreur , le contrle de flux X.25 perd beaucoup de temps
durant le traitement des paquets.

Commutateur
CIN ST MANDRIER
95
Couche 1 et 2 de X.25
Au niveau physique X.25 utilise la norme X.21
(caractristiques lectriques et mcaniques de linterface
physique, communication DTE-DCE)

Au niveau de la couche 2, X.25 utilise le protocole LAPB ( similaire au


protocole HDLC) .

CIN ST MANDRIER
96
Niveau 3 de X.25
La connexion X.25 est ralise grce des numros de "voies logiques",
Ces numros sont contenus dans l'entte de la trame X.25.

N de voie logique
7 : 148 N de voie logique
7 : 182

CIN ST MANDRIER
97
Etablissement dune connexion
Phase 1 : demande d'ouverture d'une liaison avec un N de voie logique. Le
destinataire est libre d'accepter ou de refuser. S'il accepte, un circuit virtuel
est ouvert et les ressources sont rserves.
Phase 2 : transmission des donnes via le rseau virtuel permanent ou
commut. Un contrle de flux est ralis.
Phase 3 : fermeture de la liaison par l'metteur ou le rcepteur.

CIN ST MANDRIER
98
ATM

http://www.academiepro.com/enseignants-104-
Chaabani.Nizar.html
ATM : Asynchronous Transfer Mode
Objectifs :
Fournir une mthode de transmission universelle pour des
donnes multimdias.
Afin de rduire les cots, la bande passante doit tre
optimise selon le type d'information transporter : voix
(dbit moyen, constant), vido (dbits levs), donnes
(dbits variables, trafic sporadique...).

Avantages de l'ATM : Meilleure utilisation des liens longs


(WAN) car la bande passante est alloue la demande
(30..50% de gains).
100 Chaabani Nizar 2014/2015 CIN ST MANDRIER
100
ATM dans les rseaux locaux
Lutilisation de lATM en fdrateur des rseaux locaux est
une solution possible en remplacement de FDDI.
Mais depuis quelques annes, larrive dun Ethernet haut dbit
(Gigabit) des cots rduits rend la solution ATM non
comptitive.
Les commutateurs ATM du march fonctionnent actuellement
sur LANE 2.0 et MPOA.
Les dbits ATM sont de 155 Mbit/s ou 622 Mbit/s.

101 Chaabani Nizar 2014/2015 CIN ST MANDRIER


101
Les particularits des rseaux
ATM (Asynchronous Transfer Mode)
L'ATM est commutation de cellules
Application
donnes
AAL segmentation

ATM cellules ATM


Physique

102 Chaabani Nizar 2014/2015 CIN ST MANDRIER


102
Les particularits des rseaux
ATM
L'ATM est commutation de cellules

Application
donnes
AAL AAL
ATM ATM ATM
Physique Physique Physique

commutateur
103 ATM Nizar 2014/2015
Chaabani CIN ST MANDRIER
103
Les particularits des rseaux
ATM
L'ATM est orient connexion
Application Application
Plan Plan de
utilisateur contrle
AAL AAL AAL AAL
ATM ATM
Physique ouverture Physique
de
connexion
change
de
104
donnes
Chaabani Nizar 2014/2015 CIN ST MANDRIER
104
Les particularits des rseaux
ATM
L'ATM est orient connexion
Application Application
Plan de Plan de
contrle contrle
AAL AAL ouverture AAL AAL
ATM de connexion ATM
SET UP
Physique Physique
@ATM source
@ATM destination
IEs (Elments
105 Application vise
Chaabani Nizar 2014/2015 CIN ST MANDRIER
d'information) 105
DSL

http://www.academiepro.com/enseignants-104-
Chaabani.Nizar.html
Concept DSL
DSL : Digital Subscriber Line
Fonctionnement en mode point point
invent par Bellcore il y a une dizaine d annes
intrt port cette technologie: dploiement massif de FO trop
onreux et oprateurs tlcom confronts la monte en
puissance du cble.
Objectifs :
doper les capacits des paires tlphoniques de cuivre existantes en
sappuyant sur les mthodes de traitement du signal et de codage
vhiculer des donnes multimdias haut dbit sans remettre en
cause lexistant
repousser la barrire thorique des 300 3400 Hz de bande
passante
Inconvnients :
technologies tributaires de la distance; coteux pour l'oprateur
dissipation dnergie et diaphonie
107 Chaabani Nizar 2014/2015 CIN ST MANDRIER
107
Wimax

Rseaux Longue Distance Rseaux Haut Dbit

108
Wimax

I. Introduction au Wimax
II. Le Wimax
III. Le Wimax fixe et le Wimax mobile
IV. Spcificits du Wimax

109 Chaabani Nizar 2014/2015 CIN ST MANDRIER


109
I. Introduction au Wimax
Quest ce le Wimax ?

le Wimax (Worldwide Interoperability for Microwave Access) est


un standard de rseau sans fil destin remplacer le Wifi car elle
permet de meilleures performances.

Cr par les socits Intel et Alvarion en 2002 et ratifi par l'IEEE


(Institute of Electrical and Electronics Engineer) sous le nom
IEEE-802.16.

110 Chaabani Nizar 2014/2015 CIN ST MANDRIER


110
II. Le Wimax

111 Chaabani Nizar 2014/2015 CIN ST MANDRIER


111
III. Le Wimax Fixe et le Wimax Mobile
Le Wimax Fixe

Appel Norme IEEE 802.16d ou Norme IEEE 802.16-2004 (juin


2004)

Antenne semblable lantenne Tv.

Utilisation dune bande de frquence allant de 2 11 GHz

Connexion Haut Dbit : 75Mbits/s sur une distance de 6 8km


(utile pour les zones non couvertes par lADSL)

112 Chaabani Nizar 2014/2015 CIN ST MANDRIER


112
IV. Spcificits du Wimax
Mesure de scurit du Wimax
Lauthentification de la machine par change et reconnaissance de
certificats afin dviter des intrusions de pirates.

Lutilisateur devra sauthentifier par un protocole appel EAP (Extensible


Authentication Protocol)

Les donnes seront cryptes par la mthode de chiffrement DES (Data


Encryption Standard) ou AES (Advanced Encryption Standard) qui sont plus
srs que la clef WEP.

113 Chaabani Nizar 2014/2015 CIN ST MANDRIER


113
IV. Spcificits du Wimax
Handoff et Roaming

Ces deux spcifications sont utilises par le Wimax Mobile.

Le roaming ou itinrance dcrit la facult de pouvoir appeler ou tre


appel quelle que soit sa position gographique.

On permet le roaming entre diffrents oprateurs car tout les oprateurs


ne couvrent pas les zones dites blanches. Lutilisateur peut donc utiliser le
rseau dun autre oprateur.

Le roaming est prvu pour la norme IEEE. En effet, deux groupes


travaillent actuellement dessus (The Service Providers Group et the
Network Working Group).

114 Chaabani Nizar 2014/2015 CIN ST MANDRIER


114
Conclusion wimax
Vise remplacer le Wifi (meilleur dbit, meilleure
portabilit, meilleure scurit)

Deux types de Wimax : Mobile et Fixe

Utile pour les zones o lADSL ne passe pas

115 Chaabani Nizar 2014/2015 CIN ST MANDRIER


115
Les VPN

http://www.academiepro.com/enseignants-104-
Chaabani.Nizar.html
Introduction

Quest-ce quun VPN ?


Le tunneling
Les composants dun VPN
Types de VPN
Protocoles de VPN
Scurit avanc sur les VPN
Choix dun VPN

117 Chaabani Nizar 2014/2015 CIN ST MANDRIER


117
Quest-ce quun VPN
Utilisation des VPN

Connexion de rseaux sur Internet

119 Chaabani Nizar 2014/2015 CIN ST MANDRIER


119
Utilisation des VPN

Connexion d'ordinateurs sur un intranet

120 Chaabani Nizar 2014/2015 CIN ST MANDRIER


120
Caractristiques
Authentification d'utilisateur.
Gestion d'adresses.
Cryptage des donnes.
Gestion de cls.
Prise en charge multiprotocole.

121 Chaabani Nizar 2014/2015 CIN ST MANDRIER


121
Les composants dun VPN
lments dune connexion

Serveur + client VPN


Tunnel + protocole de tunneling
Une connexion

123 Chaabani Nizar 2014/2015 CIN ST MANDRIER


123
Les types de VPN
Accs Distant
dfinir une authentification
tablir un tunnel crypt travers lISP vers le rseau de
lentreprise
Communication avec le NAS de lISP qui tablit la connexion
crypt

125 Chaabani Nizar 2014/2015 CIN ST MANDRIER


125
Accs intranet
Accs distant par le biais d'un intranet

Connecter des rseaux par un intranet

126 Chaabani Nizar 2014/2015 CIN ST MANDRIER


126
Accs extranet

Une solution ouverte


Implmentable par les autres partenaires
Problme de gestion du trafic

127 Chaabani Nizar 2014/2015 CIN ST MANDRIER


127
Scurit avanc sur les VPN

http://www.academiepro.com/enseignants-104-Chaabani.Nizar.html
Cryptage
cryptage symtrique, ou par cl prive
Cl secrte partage par les deux correspondant
Exemples: RSA RC4, DES, IDEA, Skipjack,
Le cryptage asymtrique ou par cl publique
deux cls diffrentes (une publique + une prive)
Une cl pour crypter, lautre pour dcrypter
signatures numriques

129 Chaabani Nizar 2014/2015 CIN ST MANDRIER


129
Scurit IP (IPSec)

mcanisme de bout en bout


assure la scurit des donnes dans des communications
IP.
Un en-tte d'authentification assurant la vrification de
l'intgrit des donnes
une charge utile de scurit d'encapsulation garantissant
l'intgrit des donnes + cryptage

130 Chaabani Nizar 2014/2015 CIN ST MANDRIER


130
Le choix dun VPN

http://www.academiepro.com/enseignants-104-Chaabani.Nizar.html
Les critres
Souplesse.
Scurit.
Compatibilit.
Personnel
Vitesse.
Un accs large bande ou Un accs bas dbit

132 Chaabani Nizar 2014/2015 CIN ST MANDRIER


132

You might also like