You are on page 1of 3

NAT et PAT Spcifier le bloc priv ip helper-address 10.0.0.

1 Il existe deux types de circuits :


Adressage priv et public Activer le NAT sur li nterface outside avec le bloc priv en IP = ? Circuit point--point : Circuit physique ddi aux deux
Les plages da dresses prives dfinies par la RFC 1918 sont argument. DHCP DISCOVER extrmits (Exemple : Circuit POTS ou RNIS une
les suivantes : Vrification (Unicast) fois la commutation de circuits effectue).
Classe dadresses Plage dadresses prives CIDR show ip nat translations DHCP DISCOVER Circuit virtuel : Circuit logique passant au travers dun
correspondant o Mode privilgi (Broadcast) nuage (Exemple : Frame Relay, X.25).
A De 10.0.0.0 o Affiche des informations sur chaque translation en cours en CCNA 4 Essentiel 11 / 58 CCNA 4 Essentiel 14 / 58
10.255.255.255 10.0.0.0/8 particulier le temps depuis lequel elle Laboratoire SUPINFO des Technologies Cisco Laboratoire SUPINFO des Technologies Cisco
B De 172.16.0.0 est active. Site Web : www.labo-cisco.com E-mail : labo- Site Web : www.labo-cisco.com E-mail : labo-
172.31.255.255 172.16.0.0/12 show ip nat statistics cisco@supinfo.com cisco@supinfo.com
C De 192.168.0.0 o Mode privilgi Ce document est la proprit de SUPINFO et est soumis aux Ce document est la proprit de SUPINFO et est soumis aux
192.168.255.255 192.168.0.0/16 o Configuration du PAT sur linterface outside rgles de droits dauteurs Configuration rgles de droits dauteurs
Ces plages dadresses prives utilises conjointement la show running-config Comme pour le NAT, la configuration DHCP ncessite la Les circuits virtuels se dcoupent en deux catgories :
translation dadresses, permettent plusieurs rseaux o Mode privilgi dfinition de groupe(s) de plages dadresses attribuables. SVC :
dutiliser les mmes adresses. o Affiche la configuration du routeur. Commandes tabli dynamiquement sur demande et ferm en fin de
Translation dadresses debug ip nat ip dhcp pool {nom_groupe} transmission.
La translation dadresse est un processus gnrique o Mode privilgi o Mode de configuration globale Communication en trois phases : Etablissement du circuit,
permettant la substitution dune adresse par une autre, et o Affiche en temps rel toute les paquets translats. o Passe en mode de configuration DHCP transfert des donnes et fermeture du circuit.
permetainsi de masquer les adresses prives des rseaux CCNA 4 Essentiel 8 / 58 o Spcifie et nomme un groupe dadresses Consomme de la bande passante cause des diffrentes
locaux derrire une adresse publique. Protocole DHCP ip dhcp excluded-address {prefix} [prefix2] phases de la communication.
Ce processus existe sous deux variantes : Introduction o Mode de configuration globale Cots lis la disponibilit (Temps) du circuit rduit.
NAT (Network Address Translation) DHCP (Dynamic Host Configuration Protocol) est un o Spcifie ladresse ou la plage dadresses exclure du DHCP PVC :
o Statique protocole fonctionnant en mode Client Serveur. Il fournit [no] service dhcp tabli en permanence.
o Dynamique aux clients une configuration de couche 3 : principalement o Mode de configuration globale Est utilis pour transmettre des dbits de donnes
PAT (Port Address Translation) une adresse (IP), mais aussi des adresses de passerelle ou de o Active/dsactive le service DHCP constantes.
1.2.1. Principe du NAT serveur DNS, NETBIOS, noms de domaines, . o Actif par dfaut Communication en une phase : Transfert des donnes.
Le NAT a t fait pour conomiser des adresses IP en Les clients DHCP sont fournis aux utilisateurs sur la plupart network {prefix} {masque} Consommation en bande passante rduite par rapport un
permettant la translation da dresses IP prives des systmes dexploitation. Grce lenvoi dune requte au o Mode de configuration DHCP SVC.
(RFC1918),internes a une entit (une entreprise, une cole serveur, ceux-ci peuvent se voir attribuer une adresse de o Spcifie la plage dadresses attribuables Cots suprieurs en raison de la continuit de service.
etc.) en une ou plusieurs adresses IP publiques routable sur couche 3. Seuls les quipements utilisateurs default-router {prefix} Exemples de lignes WAN et bande passante associe :
Internet. doivent bnficier de ce service, les serveurs et quipements o Mode de configuration DHCP Type de ligne Bande passante
Le rseau utilisant les adresses IP prives est ainsi appel le rseaux devant tre adresss de faon statique. o Spcifie la passerelle par dfaut T1 1.544 Mbits/s
rseau interne (inside), tandis que la partie du rseau Il existe trois types da llocation dadresse : dns-server {prefix} [prefix2, prefix3, ] E1 2.048 Mbits/s
utilisant des adresses IP publiques (Internet) est appel le Automatique : une adresse IP permanente est attribue o Mode de configuration DHCP E3 34.064 Mbits/s
rseau externe (outside). automatiquement au client. Un mappage statique o Spcifie le(s) serveur(s) DNS T3 44.736 Mbits/s Equipements et dispositifs
Quand un utilisateur du rseau interne (inside) souhaite (mac IP) permet de retrouver la mme adresse lors dune netbios-name-server {prefix} Routeur Serveur de communication
communiquer avec un hte du rseau externe (outside), le dconnexion / reconnexion. o Mode de configuration DHCP Commutateurs WAN (ATM, RNIS, etc.)
routeur reoit le paquet avec ladresse IP prive et rcrit le Manuelle : lattribution est faite manuellement par l o Spcifie ladresse du serveur NETBIOS WINS Modem (Unit CSU/DSU, TA, NT1, etc.)
paquet en changeant ladresse IP source avec ladresse IP administrateur rseau (mappage statique). Le domain-name {nom} Routeur : Dispositif de routage, offrant diffrents services
public du routeur (cest lopration de translation).Le routeur protocole DHCP se charge denvoyer ces informations au o Mode de configuration DHCP dont des ports dinterface de rseau LAN et
consulte ensuite sa table de routage pour acheminer le client lors dune demande. o Spcifie le nom du domaine WAN.
paquet jusqu' la bonne destination. Le destinataire recevra Dynamique : lattribution se fait la vole. Une IP libre est lease {infinite | jours [heures] [minutes]} Serveur de communication : Concentrateur de
le paquet avec comme source ladresse IP public du routeur attribue un client en faisant la demande, o Mode de configuration DHCP communications utilisateur entrantes et sortantes.
et non ladresse IP prive de lhte pour une dure dtermine. o Spcifie la dure du bail Commutateur WAN : Unit multiport qui assure les
qui envoie le paquet dans le rseau interne. Les serveurs DHCP sont gnralement grs par des o Valeur par dfaut : 1 jour commutations du trafic WAN.
Cisco dfini 4 types dadresse pour le NAT : serveurs dentreprise (service gnralement assur par lOS), ip helper-address {prefix} Modem : Equipement de conversion dun signal numrique
Inside local address mais ils peuvent galement tre configur s sur les routeurs. o Mode de configuration dinterface en un signal analogique par lintermdiaire du principe de
o Adresse IP attribue un hte dans le LAN. Comparatif entre BOOTP et DHCP o Relaye les broadcast UDP (reus sur linterface) vers modulation/dmodulation.
Inside global address BOOTP (Bootstrap Protocol) est lanctre du protocole DHCP. ladresse unicast spcifie. Unit CSU/DSU : Interface numrique (ou deux interfaces
o Adresse(s) IP attribue(s) par le FAI reconnue(s) par Son but tait dattribuer une configuration de couche 3 aux Procdure de configuration spares, si les parties CSU et DSU sont
lInternet pour reprsenter le LAN. stations de travail fonctionnant sans disque dur. DHCP Voici la procdure permettant de configurer le service DHCP spares) qui adapte linterface ETTD celle dun ETCD.
Outside local address reprend plusieurs de ses caractristiques : sur un routeur Cisco : Cette unit est gnralement intgre au routeur.
o Adresse IP dun hte du rseau externe telle quelle est Fonctionne en mode client - serveur Dfinir le nom du groupe da dresses (commande ip dhcp CPE : Equipement plac dans les locaux du client, lui
connue par les utilisateurs du rseau interne. La plupart du Utilise les ports UDP 67 (serveur) et 68 (client), appels pool) appartenant ou tant lou loprateur (Exemple :
temps, celle-ci est identique l outside global address . ports BOOTP Dfinir les plages dadresses attribuables (commande modem).
Outside global address Attribue une adresse IP network) Point de dmarcation de service : Dmarcation entre la
o Adresse IP attribue un hte dans le rseau externe. Attribue un masque de sous-rseau Spcifier la passerelle par dfaut (commande default- partie client et la partie oprateur (boucle locale).
INTERNET Attribue une adresse de passerelle router) Cest ce point que la responsabilit de chaque partie (Client
INSIDE LOCAL INSIDE GLOBAL OUTSIDE GLOBAL Attribue une adresse de serveur DNS Exclure les adresses IP statiques (commande ip dhcp et oprateur) sarrte.
Le NAT peut tre utilis dans plusieurs cas, cependant il peut Le protocole BOOTP alloue les adresses de faon statique : le excluded-address) Boucle locale : Partie reliant le point de dmarcation de
tre configur de deux manires diffrentes statiquement ou serveur BOOTP doit possder au pralable une table de Commandes optionnelles : service au central tlphonique de loprateur.
dynamiquement. correspondance mac Spcifier ladresse du serveur DNS (commande dns-server) Commutateur du central tlphonique : Point de
Le NAT statique translate une adresse IP prive avec Opration DHCP Spcifier la dure du bail (commande lease) commutation le plus proche du client.
toujours la mme adresse IP public. Sil y a 4 La configuration dun client avec le protocole DHCP se fait en Spcifier ladresse du serveur NETBIOS (commande Rseau interurbain : Units et commutateur (appels
utilisateurs ncessitant une translation dadresse, il faudra 4 tapes : netbios-name-server) lignes rseau) situs dans le nuage de loprateur.
donc utiliser 4 adresses IP publiques. 1) DHCP DISCOVER : Spcifier le nom de domaine (commande domain-name) Normes WAN
Le NAT dynamique translate une adresse prive avec une Lorsquune configuration DHCP cliente est prsente sur un Relayer les broadcast vers le serveur concern (commande Les normes des rseaux WAN dcrivent gnralement les
adresse IP publique appartenant un pool poste utilisateur, celui-ci envoie ip helper-address) mthodes dacheminement de la couche physique ainsi
dadresses. Ladresse IP publique utilise pour la translation une requte en broadcast aux serveurs DHCP, appele DHCP Vrification que la configuration exige pour la couche liaison de donne,
nest donc pas toujours la mme DISCOVER. Deux commandes show permettent de vrifier le bon notamment :
Principe du PAT 2) DHCP OFFER : fonctionnement du protocole DHCP : Ladressage.
Le PAT (Port Address Translation) ou Overloading permet Les serveurs DHCP recevant le broadcast et pouvant show ip dhcp binding Le contrle de flux.
dattribuer une seule adresse IP publique pour la rpondre la demande, envoient une requte en unicast au o Mode privilgi Lencapsulation.
translation de plusieurs adresses IP prives. Chaque client. Ce DHCP OFFER contient toutes les informations o Affiche les liaisons cres par DHCP (mac IP) Les principaux organismes dfinissant et grant les normes
utilisateur est diffrenci grce un numro de port unique ncessaires au o Affiche la date de fin du bail WAN sont :
qui lui est attribu lorsquil souhaite communiquer.. client (IP, adresse de passerelle, dure du bail, serveur DNS, o Affiche le type da llocation da dresse (Automatique, Manuel, UIT-T (Union Internationale des Tlcommunications -
Configuration WINS, etc.). Dynamique) secteur de normalisation des
Commandes 3) DHCP REQUEST : show ip dhcp server statistics Tlcommunications), anciennement appele CCITT (Comit
ip nat inside Le client met ensuite une requte en broadcast afin de o Mode privilgi Consultatif International Tlgraphique et
o Mode de configuration dinterface confirmer loffre quil a slectionne o Affiche les requtes DHCP envoyes et reues Tlphonique).
o Spcifie linterface inside. (celle qui lui est arrive en premier). Rseaux WAN ISO (International Standards Organization).
o Complmentaire des autres commandes NAT Sil y avait plusieurs serveurs DHCP, tous sont alors au Dfinitions IETF (Internet Engineering Task Force).
ip nat outside courant et peuvent librer leur offre en Caractristiques principales des rseaux WAN : EIA (Electrical Industries Association).
o Mode de configuration dinterface consquence. Fonctionnent sur de vastes tendues gographiques. TIA (Telecommunications Industry Association).
o Spcifie linterface outside Sil sagit dun renouvellement de bail, le client propose au Utilisent les services dun oprateur Tlcom. La couche physique dun rseau WAN dcrit principalement
o Complmentaire des autres commandes NAT serveur lIP qui l veut se voir Transportent diffrents types de trafic (Voix, donnes, linterface entre lETTD (unit connecte) et lETCD
ip nat inside source static {local-ip} {global ip} rattribuer. vido). (fournisseur) :
o Mode de configuration globale 4) DHCP ACK : Axs sur les couches physique et liaison de donnes du EIA/TIA-232 : Similaire la norme V.24 et anciennement
o Etablie une translation statique entre une Inside local Cette confirmation est envoye en unicast par le serveur modle OSI. appele RS-232. Prvue pour les circuits
address et une Inside global address DHCP au client. Une fois le DHCP La boucle locale est la partie situe entre le POP du client et asymtriques dont la bande passante peut atteindre 64
access-list {numro} permit {prefix} ACK reu, le client peut alors utiliser ladresse IP ainsi que le le central tlphonique de loprateur. Un rseau WAN, dun Kbits/s.
{wildcard_mask} reste de la configuration point de vue gnral, est un ensemble de liaisons relies aux EIA/TIA-449 : Version plus rapide que lEIA/TIA-232 (2
o Mode de configuration globale attribue. diffrents oprateurs, qui sont Mbits/s).
o Spcifie le ou les rseaux autoriss tre translats Il existe trois autres requtes DHCP : interconnects. EIA/TIA-612/613 : Dcrit linterface HSSI (pour T3, E3,
ip nat inside source list {numro} pool DHCP DECLINE : Si le client dtecte lIP quon lui a Le rle des oprateurs Tlcom est de fournir une SDH STM-0, etc.).
{nom_du_pool} propose sur le mme segment rseau, il envoie communication bout bout, en utilisant diverses mthodes V.24.
o Mode de configuration globale cette requte au serveur. Le processus redmarre alors. de commutation (circuits, paquets, cellules), tout en V.35 : Dcrit un protocole synchrone, utilis pour la
o Dfinie le pool qui va tre translat DHCP NACK : Lorsquun serveur dtecte que lIP pour fournissant des services. communication dans un rseau de paquets.
ip nat pool {nom_du_pool} {premire-ip} laquelle il doit renvoyer un ACK est dj prsente Les trois grands types de services fournis par un oprateur X.21 : Pour les lignes numriques synchrones.
{dernire-ip} netmask {masque_de_sous-reseau} sur le rseau, il envoie un DHCP NACK. Le processus doit Tlcom sont : G.703 : Connexions utilisant des connecteurs BNC et
o Mode de configuration globale alors redmarrer pour le client concern. tablissement de la communication : fonctionnant des dbits E1.
o Spcifie le pool dadresses IP : toutes les adresses IP entre DHCP RELEASE : Lorsquun client veut annuler le bail Aussi appel signalisation, ce service permet dtablir ou de EIA-530 : Deux mises en oeuvres lectriques des normes
premire-ip et dernire-ip (arrt du systme, commande ipconfig /release mettre fin la communication entre les EIA/TIA-449 :
ip nat inside source list {numro} interface type sous Windows), cette requte est envoye au serveur afin utilisateurs du systme tlphonique. o RS-422 : Transmissions symtriques.
{numro} overload quil libre la rservation dadresse. Transit des donnes : o RS-423 : Transmissions asymtriques.
o Mode de configuration globale Relais DHCP Multiplexage temporel : Principe simple qui permet La couche liaison de donnes dfinit le mode dencapsulation
o Configuration du PAT sur linterface outside Les serveurs DHCP font partie des serveurs dentreprise. dallouer li ntgralit de la bande passante disponible des donnes sur les rseaux WAN :
clear ip nat translation Il est possible dviter ce problme en appliquant la dune liaison par tranche de temps fixe, affecte chaque Frame Relay :
o Mode privilgi commande ip helper-address sur linterface dun routeur. utilisateur. o Encapsulation simplifie.
o Configuration du PAT sur linterface outside Celle-ci permet de relayer les broadcast UDP vers une Partage de bande passante : Il existe une bande o Dpourvue de mcanismes de correction des erreurs.
Procdure de configuration adresse unicast dfinie. Ce relais ce fait au niveau des passante totale disponible sur le backbone, et les clients o Prvu pour des units numriques haut de gamme.
Spcifier les interfaces outside et inside (ip nat outside / services UDP suivants : qui y sont rattachs se la partagent. o Transmet les donnes trs rapidement par rapport aux
inside) Protocole Time Le chemin de rseau WAN reliant les ETTD est appel : autres encapsulations WAN.
o NAT statique : TACACS ( Liaison.,Circuit, Canal,Ligne) o Il existe deux variantes pour cette encapsulation, savoir
Spcifier chaque adresse une par une (ip nat inside source Le protocole DNS Le but principal de lETCD est de servir dinterface entre Cisco et IETF.
static ip1 ip2) Le service BOOTP/DHCP lETTD et la liaison de communication WAN de PPP :
o NAT dynamique : TFTP loprateur : o Comprend un champ identifiant le protocole de couche
Spcifier le bloc priv Le service NetBIOS LETTD fournit les donnes de lutilisateur (Exemple : rseau.
Spcifier le pool public Serveur DHCP routeur). o Vrifie la qualit de la liaison au moment de ltablissement
Activer le NAT avec le bloc priv et le pool public en 10.0.0.1 LETCD convertit le format des donnes de lutili sateur en un dune connexion.
argument. F 0/0 format acceptable par les units du service rseau o Gre lauthentification grce aux protocoles PAP et CHAP.
o PAT : F 0/0 WAN (Exemple : modem, unit CSU/DSU, TA, NT1).
RNIS : Ensemble de services numriques pour la voix et Les profils des utilisateurs : Dfinition des besoins des Multiplexage des protocoles rseau (Possibilit de faire o Authentification crypte via la lgorithme MD5 lors du transit
les donnes sur le rseau commut classique. divers groupes dutilisateurs. passer plusieurs paquets de protocoles diffrents sur la liaison.
LAPB : Des entretiens, groupes de discussion et sondages : sur la mme connexion). Efficacit contre le piratage :
o Encapsulation des paquets la couche 2 de la pile X.25 sur Etablissement dune base de rfrence. Configuration des liaisons et vrification de leur qualit. o Utilisation dune valeur de confirmation variable, unique et
des rseaux commutation de paquets. Des entretiens aux groupes dutilisateurs cls : Dtection des erreurs. imprvisible.
o Egalement sur des liaisons point--point, si elles ne sont Mthode de collecte de renseignements par Ngociation doptions (Adresses de couche 3, Compression, o Rptition des demandes de confirmation visant limiter la
pas fiable ou possdent un dlai inhrent chantillonnage. etc.). dure dexposition aux attaques.
(Exemple : liaison par satellite). Tests du facteur humain : Test en laboratoire avec un Le protocole PPP est compos de trois parties distinctes o Chaque ct contrle la frquence et la dure des
o Apporte la fiabilit et le contrle de flux sur une base point- groupe reprsentatif dutilisateurs. Cest la mthode indispensables : tentatives da uthentification.
-point. dvaluation la plus coteuse et significative. Un mode dencapsulation : La trame PPP est une trame Les commandes permettant de configurer tous les diffrents
HDLC : Cette analyse des besoins des utilisateurs a pour but de gnrique HDLC modifie. aspects du protocole PPP sont les suivantes :
o Peut tre incompatible entre fournisseurs car chacun a sa dterminer : Le protocole LCP (Link Control Protocol) : Etablissement username {nom} password {mot_de_passe} :
propre mise en oeuvre. Le type de trafic pass. et contrle dune session. o Mode de configuration globale.
o Prend en charge les configurations point--point et Le niveau du trafic. o Trame LCP dtablissement de liaison. o Paramtre nom : Nom dhte quon souhaite accepter.
multipoints. Le temps de rponse des systmes htes. o Trame LCP de fermeture de liaison. o Paramtre mot_de_passe : Mot de passe utiliser pour
o Driv du protocole SDLC. La dure dexcution des transferts de fichiers. o Trame LCP de maintenance de liaison. lauthentification. Celui-ci doit
o Protocole par dfaut pour les interfaces srie dun routeur Lutilisation de lquipement rseau existant. Une famille de protocoles NCP (Network Control correspondre au mot de passe du mode privilgi crypt du
Cisco. Les besoins ne sont pas statiques, il faut donc prendre en Protocol) : Gestion des protocoles de couche 3. routeur distant si on utilise CHAP. Ce
o Extrmement simplifi : Pas de fonctions de fentrage ni de compte : o IPCP (Internet Protocol Control Protocol). mot de passe doit tre le mme sur les deux routeurs.
contrle de flux. La nature alatoire du trafic rseau (les heures dutilisation o IPXCP (Internetwork Packet eXchange Control Protocol). o Dfinir un compte dutilisateur localement, afin de
o Champ dadresse contenant uniquement des 1, avec un peuvent changer). o BCP (Bridge Control Protocol). permettre lauthentification dun hte distant.
code propritaire 2 octets indiquant le Ensuite, il reste effectuer un test de sensibilit en brisant o Une trame PPP est de la forme : encapsulation PPP :
type de verrouillage de trame du fournisseur. des liaisons stables et observer le rsultat. On peut Drapeau : Indicateur de dbut ou fin de trame (Valeur = o Mode de configuration dinterface.
Le protocole HDLC est recommand sur une liaison reliant utiliser une de ces deux mthodes : 01111110). o Spcifier le mode dencapsulation pour linterface courante.
deux quipements utilisant IOS. Dans le cas contraire, Supprimer une interface active : Observation de la Adresse : Adresse de broadcast standard (Valeur = ppp authentication {chap | chap pap | pap chap |
il est recommand dutiliser le protocole PPP. redirection du trafic, dune probable perte de 11111111), car PPP nattribue pas dadresse dhte pap} [callin] :
Classement des diffrents types de liaison WAN connectivit. (Couche 2). o Mode de configuration dinterface.
Les diffrents types de liaison WAN habituellement Modifier la charge rseau : Observation du Contrle : Fourniture dun service non orient connexion o Dfinir la mthode dauthentification voulue. On a la
disponibles sont : comportement du rseau lors de la saturation du rseau. (semblable au LLC) (Valeur = 00000011). possibilit de dfinir deux mthodes
Liaisons ddies (aussi appeles liaisons spcialises ou Modle de rseau hirarchique Protocole : Identification du protocole encapsul (IP, IPX, diffrentes. Dans ce cas, la premire est utilise, et en cas de
lignes loues) : Il existe deux structures de modle de rseau : etc.). refus ou de suggestion de la
o Fournissent un service continu. Hirarchique : Donnes : Contient soit la valeur zro, soit des donnes deuxime, la deuxime mthode sera utilise.
o Il sagit dun lien physique ddi qui va directement dun o Rseau divis en couches. (1500 octets maximum). o Le paramtre callin est utilis pour diffrencier
port du routeur client un port du o Fonction(s) prcise(s) associe(s) chaque couche. FCS : Squence de contrle de trame pour une vrification lauthentification unidirectionnelle de la
routeur de loprateur, sans passer par un environnement Maille : des erreurs. bidirectionnelle.
commut. o Topologie linaire. 5.2. Etablissement dune session ppp pap sent-username {nom} password
o Il est ncessaire davoir un port par liaison client sur le o Tous les dispositifs ont les mmes fonctions. Les quatre phases dune session PPP, pour ltablissement {mot_de_passe} :
routeur de loprateur. Lintrt dutiliser un modle de rseau hirarchique lors de la des communications sur une liaison point--point, sont : o Mode de configuration dinterface.
o Fournies par des liaisons srie synchrone point--point. conception est de : tablissement de la liaison. o Indique les informations qui seront envoyes lors dune
o Cette liaison point--point est utilise pour : Faciliter les modifications et la comprhension du rseau Dtermination de la qualit de la liaison. demande dauthentification PAP. Les
Une liaison physique directe. (Rseau modulaire). Configuration du ou des protocoles de couche informations doivent correspondre au compte utilisateur
Des liaisons virtuelles constitues de plusieurs liaisons Limiter les cots et la complexit des mises niveau du rseau. dfinit sur le routeur distant.
physiques. rseau (appliques un sous-ensemble Fermeture de la liaison. ppp chap hostname {nom} :
o Conviennent aux grands volumes dinformation et aux uniquement). Ce sont les trames LCP qui se chargent du bon droulement o Mode de configuration dinterface.
trafics constants. Limiter les cots de construction et dlaboration du rseau. de ces quatre phases. o Permettre lauthentification sur plusieurs routeurs en
Connexions commutes : Faciliter lidentification des points de dfaillance. Phase 1 - Etablissement de la liaison : donnant toujours le mme nom dhte.
o A commutation de circuits : Lutilisation dun modle hirarchique procure des avantages Le noeud dorigine envoie des trames LCP pour configurer ppp chap password {mot_de_passe} :
Commutation physique des centraux tlphoniques afin tels que : et tablir la liaison. o Mode de configuration dinterface.
dobtenir la liaison point--point. volutivit. Ngociation des paramtres de configuration grce au o Idem que pour le hostname, mais pour le mot de passe.
o A commutation de paquets/cellules : Facilit de mise en oeuvre. champ doption des trames LCP (MTU, Ceci permet de limiter le nombre dentres
Commutation logique effectue au niveau de la couche Facilit de dpannage. compression, authentification, etc.). Ces options peuvent utilisateur/password.
2 du modle OSI. Prvisibilit. donc tre explicite (indiques dans les trames ppp quality {pourcentage} :
Les deux grands types de liaison commutation sont : Prise en charge de protocoles. LCP) ou implicites (Utilisation des valeurs par dfaut). o Mode de configuration dinterface.
Commutation de circuits : Facilit de gestion. Fin de cette phase par l mission et la rception dune o Permet de configurer le LQM (Link Quality Monitor) sur la
o Circuit physique ddi par commutation des centraux Les couches, dans un modle de conception, sont spares trame LCP daccus de rception de la liaison PPP courante. Si la qualit
tlphoniques. par des dispositifs de couche 3 du modle OSI, qui configuration. de la liaison tombe en dessous du pourcentage spcifi, le
o tabli, maintenu et ferm chaque session. sparent le rseau en domaines de broadcast. Phase 2 - Dtermination de la qualit de la liaison : routeur coupera la liaison.
o tabli la demande. Modle 3 couche Cette phase est facultative. Pour tout problme concernant lauthentification et la
o Sert aussi de ligne de secours aux circuits haut dbit. Les couches de ce modle sont : Vrification de la qualit suffisante pour activer les ngociation de liaison par rapport au protocole PPP, nous
o Offre une bande passante ddie. Couche principale (Centrale) : Assure loptimisation du protocoles de couche 3. avons notre disposition les commandes suivantes :
Commutation de paquets/cellules : transport entre les sites. Une fois la liaison tablie, le processus dauthentification est debug ppp authentication
o Utilisation dun PVC similaire une liaison point--point. Couche de distribution : Assure une connectivit fonde lanc, si ncessaire. debug ppp negociation
o Possibilit dacheminer des trames de taille variable sur les politiques. Phase 3 - Configuration du ou des protocoles de couche Procdure de configuration du protocole PAP
(paquets) ou de taille fixe (cellules). Couche daccs : Permet aux utilisateurs et aux groupes rseau : Nom dhte :
o Les units du rseau partagent une liaison point--point de travail daccder au rseau. mission de paquets NCP pour configurer les protocoles de Mot de passe :
unique. La couche principale : couche 3 choisis. Nom dutilisateur :
o Plus souple et utilise mieux la bande passante que les Assure la communication (la plus rapide possible) entre les Configuration individuelle des protocoles de couche 3 grce Mot de passe :
services commutation de circuits. sites loigns. au protocole NCP appropri. Nous allons dabord tudier la configuration quil faut utiliser
Conception WAN Comporte habituellement des liaisons point--point. Activation et fermeture tout moment des protocoles de pour une authentification unidirectionnelle.
Communication dans un WAN Aucun hte prsent, que des units de communication. couche 3. Lab_A (config-if)# encapsulation ppp
La communication WAN est gnralement appele service Services prsents (Frame Relay, T1/E1, SMDS) lous auprs Les paquets des protocoles de couche 3 sont mis une fois Lab_A (config-if)# ppp authentication pap callin
, car elle un cot par rapport au temps dutilisation dun fournisseur de services. configur par son NCP correspondant. Lab_A (config-if)# ppp pap sent-username Lab_A password
(Facture forfaitaire ou base sur la consommation) Ne soccupe pas du filtrage ou de la scurit. Phase 4 - Fermeture de la liaison : password_pap
contrairement la communication LAN (Uniquement les frais Exigence de chemins redondants pour la continuit de Fermeture par le biais de trames LCP ou de paquets NCP Lab_B (config)# username Lab_A password password_pap
dinstallation du matriel), et se caractrise habituellement service en cas de panne. spcifiques (Si LCP ferme la liaison, il informe Lab_B (config-if)# encapsulation ppp
par : Fonctionnalits des protocoles de routage trs importantes les protocoles de couche 3 par lintermdiaire du NCP Lab_B (config-if)# ppp authentication pap
Un dbit relativement faible (par rapport aux rseaux LAN). (Partage de charge, convergence rapide). correspondant). Pour une authentification bidirectionnelle, il suffit de procder
Des dlais importants (lis aux distances). Utilisation efficace de la bande passante reste une Fermeture cause dun vnement extrieur (dlai comme suit :
Un taux derreurs gnralement lev (Rseaux WAN plus proccupation principale. dattente, perte de signaux, etc.). Lab_A (config)# username Lab_B password password_pap
soumis aux interfrences extrieures). La couche distribution : Fermeture en cas de demande dun utilisateur. Lab_A (config-if)# encapsulation ppp
Le choix dun service WAN dpend principalement des Fournit des services plusieurs LAN au sein dun WAN On peut vrifier ltat des protocoles LCP et NCP grce la Lab_A (config-if)# ppp authentication pap
critres suivants : (Backbone de campus). commande show interfaces. Lab_A (config-if)# ppp pap sent-username Lab_A password
Optimisation de la bande passante. Cest lemplacement du backbone du WAN (de type Fast Authentification/Configuration password_pap
Rduction des cots. Ethernet). Le protocole PPP peut prendre en charge plusieurs modes Lab_B (config)# username Lab_A password password_pap
Optimisation de lefficacit du service. Sert interconnecter des immeubles. dauthentification : Lab_B (config-if)# encapsulation ppp
Les besoins lis aux services WAN sont parmi les facteurs Emplacement des serveurs dentreprise (DNS, messagerie Aucune authentification. Lab_B (config-if)# ppp authentication pap
suivants : centralise). Utilisation du protocole PAP. Lab_B (config-if)# ppp pap sent-username Lab_B password
Augmentation de lutilisation des rseaux (Applications A pour rle de dfinir les frontires (sous la forme de Utilisation du protocole CHAP. password_pap
client/serveur, multimdia, etc.). politiques). Les caractristiques du protocole PAP sont : Procdure de configuration du protocole CHAP
volution permanente des exigences relatives aux logiciels Prend en charge le filtrage (ACL), le routage des VLAN. change en deux tapes (aprs la demande Nom dhte :
(Qualit, etc.). La couche daccs : dauthentification) : Mot de passe :
Nombre de connexions distance en constante Partie LAN du rseau. o Envoie des informations dauthentification. Nom dutilisateur :
augmentation (Utilisateurs loigns ou mobiles, sites Emplacement des htes (Utilisateurs). o Acceptation ou refus. Mot de passe :
rpartis dans le monde, communication avec les clients et les Emplacement des serveurs de groupe de travail (Stockage Mthode simple dauthentification : Emission de la Le schma dauthentification ci-dessus reprsente
fournisseurs, etc.). des fichiers, impression). combinaison utilisateur/password de faon rpte lauthentification dans un seul sens, il va donc falloir rpter
Croissance des intranets et extranets dentreprise (bande Possibilit dutiliser des ACL afin de dterminer les besoins jusqu : ce
passante). prcis dun groupe dutilisateur. o Confirmation de lauthentification. schma dans les deux sens de lauthentification CHAP.
Utilisation de plus en plus importante des serveurs Partage et/ou commutation de la bande passante, micro o Interruption de la connexion. Pour cela, nous allons effectuer les tches de configuration
dentreprise. segmentation et VLAN. PAP nest pas trs efficace : suivantes sur le routeur Lab_A :
Premires tapes de la conception WAN Regroupement des utilisateurs selon leur fonction, leurs o Mots de passe envoys en clair. Lab_A (config)# username Lab_B password password_chap
Les deux principaux objectifs de la conception et de la mise besoins. o Aucune protection (Lecture rpte des informations, Lab_A (config-if)# encapsulation ppp
en oeuvre dun WAN sont : Isolation du trafic de broadcast destin un groupe de attaques rptes par essais et erreurs). Lab_A (config-if)# ppp authentication chap
Disponibilit des applications (Accs aux applications = travail ou un LAN. Le noeud sauthentifiant contrle la frquence et la dure Les commandes utiliser sur le routeur Lab_B sont :
efficacit du rseau). Modle 2 couche des tentatives dauthentification. Lab_B (config)# username Lab_A password password_chap
Cot (Utilisation rentable des ressources). Dans un modle 2 couches, les sites distincts sont Pour le protocole PAP, on a le choix entre une Lab_B (config-if)# encapsulation ppp
Ces deux critres sont fondamentalement contradictoires. Il interconnects directement par lintermdiaire de liaisons authentification : Lab_B (config-if)# ppp authentication chap
est donc ncessaire dobserver une pondration entre la WAN, reprsentant la couche principale. Chaque site peut Unidirectionnelle : Seul le client est authentifi sur le Technologies RNIS
relative importance de la disponibilit des ressources et les contenir plusieurs LAN. serveur de compte. Technologie
prix de revient globaux. Modle 1 couche Bidirectionnelle : Chaque hte authentifie lautre. Il existe deux types de services RNIS :
La premire tape de la conception dun rseau WAN est de Un rseau une couche (Modle linaire) est mis en oeuvre Celles du protocole CHAP sont : BRI : Accs de base.
recueillir des informations : si lentreprise na pas beaucoup demplacements change en trois tapes (aprs la demande o Aussi appel canal 2B+D.
Donnes sur la structure et les processus de lentreprise. loigns, et si laccs aux applications se fait principalement dauthentification) : o 2 canaux B 64 Kbits/s (8 bits).
Dterminer les personnes susceptibles de nous aider lintrieur du LAN. o Confirmation. o 1 canal D 16 Kbits/s (2 bits).
concevoir le rseau. Protocole PPP o Rponse. o Dbit binaire de 192 Kbits/s (8000 trames de 24 bits).
Identifier les besoins des utilisateurs (concernant la Etude du protocole o Acceptation ou refus. o Dbit rel de 144 Kbits/s (2 canaux B + 1 canal D).
disponibilit des applications) : Cest le protocole de rseau WAN le plus rpandu, successeur Mthode dauthentification plus volue : PRI : Accs primaire (fonctionnant sur des lignes ddies).
o Temps de rponse. du protocole SLIP, permettant : o Vrification rgulire de lidentit du noeud distant (A o T1 (Dbit de 1.544 Mbits/s) :
o Dbit. Connexion entre routeurs ou entre un hte et un routeur. ltablissement puis tout moment). 23 canaux B 64 Kbits/s (8 bits).
o Fiabilit. Gestion des circuits synchrones et asynchrones. o Authentification dans les deux sens. 1 canal D 64 Kbits/s (8 bits).
Les diffrentes mthodes dvaluation des besoins des Contrle de la configuration des liaisons. o Impossibilit de tenter une authentification sans avoir reu 1 bit de verrouillage de trame.
utilisateurs sont : Possibilit dattribution dynamique des adresses de couche une demande de confirmation. 8000 trames par seconde.
3. o E1 (Dbit de 2.048 Mbits/s) :
30 canaux B 64 Kbits/s (8 bits). Couche physique : o Permet de passer dans le mode de configuration dune o Crer une route statique pour diriger le trafic sur la bonne
1 canal D 64 Kbits/s (8 bits). o I.430 : Spcification de couche physique du BRI. interface de connexion la demande. interface.
1 canal 8 bits pour le verrouillage de trame. o I.431 : Spcification de couche physique du PRI. isdn switch-type {isdn_swith_type} :
La vitesse de transmission est toujours de 8000 trames par Couche liaison de donnes : o Mode de configuration globale.
seconde et par canal. o Q.920 Q.923 : Spcification fonde sur LAPD. o Permet de spcifier le type de commutateur RNIS sur lequel
Ces deux services utilisent plusieurs canaux, qui sont rpartis Couche rseau : on est raccord.
en deux types : o Q.930 (I.450) et Q.931 (I.451) : Dfinition des connexions o Le paramtre isdn_switch_type peut prendre les valeurs
Canal B (Bearer) : entre utilisateurs, commutation de basic-1tr6 (Allemagne), basic-5ess (USA),
o Acheminement du trafic de voix et de donnes. circuits ou de paquets. La signalisation dtablissement, basic-dms100 (Angleterre), basic-net3 (Angleterre et
o Le RNIS offre une grande souplesse dutilisation, car il est maintien et fermeture des connexions Europe), basic-ni, basic-qsig, basic-ts013
possible dutiliser chaque canal B rseau RNIS est le principal objectif de ces deux normes. (Australie), ntt (Japon), vn3 (France).
sparment, pour transmettre la fois la voix (Tlphone) et Elles soccupent aussi de fournir une isdn spid1 {valeur_spid_1} :
les donnes (Informatique). varit de messages (Configuration, connexion, libration, o Mode de configuration dinterface BRI.
o Le protocole PPP multi liaison soccupe du regroupement de information sur les utilisateurs, o Configure le SPID pour le canal B1.
la bande passante lorsque plusieurs annulation, tat et dconnexion). isdn spid2 {valeur_spid_2} :
canaux B sont utiliss pour le trafic de donnes. Il existe deux formats de trames pour le RNIS : o Mode de configuration dinterface BRI.
o Utilisation ventuelle dun SPID par canal B. Cet Trame TE : Trame sortante (Terminal au rseau). o Configure le SPID pour le canal B2.
identificateur permet de dterminer la Trame NT : Trame entrante (Rseau au terminal). dialer-list {numro_groupe} protocol {proto}
configuration de ligne, et ressemble un numro de Elles ont une taille de 48 bits, dont 36 de donnes. Il sagit {permit | deny | list {numro_acl}} :
tlphone. Le commutateur peut ainsi relier les en ralit de deux trames successives de 24 bits (deux o Mode de configuration globale.
services demands la connexion. canaux B 8 bits + un canal D 2 bits + 6 bits de o Cette commande permet de dfinir le trafic intressant pour
Canal D (Delta) : verrouillage de trame) : le DDR.
o Canal de signalisation des instructions de traitement des Drapeau : Similaire au champ HDLC. o Le paramtre numro_groupe indique le groupe pour
donnes des canaux B. Adresse : Peut comporter 1 ou 2 octets (Dpend de la lequel on attribut le trafic intressant.
o Le protocole de signalisation de ce canal sexcute au valeur des bits EA). o proto permet de spcifier le protocole de couche 3 dont
niveau des couches 1 3 du modle OSI. o SAPI : Bits didentification du point daccs (6 bits). fera partie le trafic intressant.
Le protocole LAPD (Couche 2) est utilis sur le canal D et Indique le portail o les services LAPD sont o Le dernier paramtre permet de rentre intressant tout le
permet une circulation et une rception adquate des fournis la couche 3. protocole spcifi (permit), tout sauf le
flux dinformation de contrle et de signalisation. Ce o C/R : Bit de commande/rponse. protocole spcifi (deny), ou bien de limiter le trafic
protocole est similaire HDLC et LAPB (X.25). o EA : Bit dadressage tendu. Si le premier EA est dfini, intressant tout ce qui correspond lACL
Il est possible de connecter plusieurs units utilisateur sur un alors ladresse comporte 1 octet, sinon indique (list).
mme circuit RNIS. Dans ce cas, des collisions elle en comporte 2. dialer-group {numro_groupe} :
peuvent apparatre. Le canal D prend en charge des fonctions o TEI : Identificateur de point dextrmit de terminal. Ce o Mode de configuration dinterface BRI ou Dialer.
permettant de dterminer des conflits sur la liaison. Il champ prcise le nombre de terminaux, o Permet daffecter un trafic intressant spcifique (dialer-
a t mis en place un principe simple afin de permettre ou sil sagit dun broadcast. list correspondant) sur linterface
chaque terminal de transmettre : Contrle : Similaire au champ HDLC. actuelle.
Un terminal ne peut transmettre sur le canal D que lorsquil Donnes : Donnes fournies par lintermdiaire des canaux dialer pool {numro} :
dtecte un nombre prcis de 1 (indiquant B. o Mode de configuration dinterface Dialer.
labsence de signal), ce qui correspond un niveau de FCS : Squence de contrle de trame (Contrle derreurs). o Permet le regroupement dinterfaces Dialer sur une
priorit prdtermin. Utilisation/Implmentation interface BRI spcifique (dialer poolmember).
Si le terminal dtecte un bit E (Voir normes RNIS) qui est La technologie RNIS a de nombreuses applications : dialer pool-member {numro} :
diffrent de ses bits du canal D, il doit cesser Solution alternative aux lignes ddies. o Mode de configuration dinterface BRI.
immdiatement la transmission. Accs distance : o Permet de spcifier linterface BRI qui sera la source des
Ds que le message du canal D a t transmis, le niveau de o Noeuds distants. interfaces Dialer (dialer pool).
priorit du terminal est rduit. o Connectivit des petits bureaux et bureaux domicile dialer string {numro} :
Un terminal ne peut passer un niveau de priorit (SOHO Small Office / Home Office). o Mode de configuration dinterface Dialer.
suprieur que si tous les autres terminaux sur la mme Lutilisation du RNIS en tant qualternative aux lignes ddies o Permet de configurer le numro de tlphone de la
ligne nont pas eu la possibilit dmettre un message de permet davoir une continuit de service en cas de destination appeler.
canal D. dfaillance de la liaison principale. Lutilisation de la liaison de dialer wait-for-carrier-time {temps} :
La connexion tlphonique est prioritaire aux autres secours se fait automatiquement, car la route ayant o Mode de configuration dinterface BRI ou Dialer.
services (Donnes, etc.). une meilleure mtrique passant par la liaison principale sera o Configuration du temps pendant lequel le routeur attendra
Linformation de signalisation est prioritaire aux autres dsactive, laissant ainsi comme seul choix le passage le signal de porteuse.
types dinformations. par la liaison de secours. dialer idle-timeout {temps} :
Termes et quipements Laccs distance pour un noeud isol (Employs itinrants, o Mode de configuration dinterface BRI ou Dialer.
Les diffrents quipements que lon peut trouver sur un etc.) permet une connectivit phmre. o Configuration du temps de dconnexion aprs inactivit.
rseau RNIS sont : Lenvironnement prsent lutilisateur est identique celui dialer remote-name {nom_distant} :
Commutateur RNIS : Dispositif de couche 2 permettant la quil verrait sil tait en local (Utilisation du VPN). La o Mode de configuration dinterface Dialer.
commutation entre les diffrentes liaisons RNIS. seule diffrence pour le noeud distant est que la liaison est o Permet de spcifier le nom dhte du noeud distant.
NT1 (Terminaison rseau 1) : relativement lente compare celle dun LAN, et passe dialer in-band :
o Unit reliant le cblage quatre fils de lutilisateur la par lintermdiaire dun serveur da ccs, qui fournit les o Mode de configuration dinterface BRI ou Dialer.
boucle locale deux fils classique. services LAN. o Indique que lon va faire passer le flux de signalisation dans
NT2 (Terminaison rseau 2) : Laccs distance pour une SOHO (Succursale de le canal de donnes
o Unit dirigeant le trafic des diffrentes units terminales lentreprise, etc.) permet un petit gr oupe dutilisateurs dialer map {protocole} {adresse} name {nom}
(TE1 et TE2) vers le NT1. davoir {numro} :
o Assure les fonctions de commutation et de concentration un accs aux ressources du site principal. Cest le routeur de o Mode de configuration dinterface BRI ou Dialer.
(Permet de connecter plusieurs TE sur un la SOHO qui soccupe de la translation dadresse, afin o Prcise le numro de tlphone appeler pour atteindre
NT1). de fournir des services plusieurs travailleurs en utilisant une ladresse de destination indique.
o Gnralement prsent dans les autocommutateurs seule connexion WAN (Une seule IP). o Ne pas utiliser cette commande avec la commande dialer
numriques (PABX). Routage tablissement de la connexion la string en mme temps.
TA (Adaptateur de terminal) : demande (DDR) dialer load-threshold {charge} [inbound | outbound
o Unit convertissant des signaux standard (provenant dun Le principe du DDR est douvrir ou de fermer dynamiquement | either] :
TE2) au format RNIS. une session de communication, et ce sur une liaison o Mode de configuration dinterface.
o Raccorde en amont sur une unit NT 1 ou 2. WAN de type commutation de circuits (Exemples : POTS, o Spcifie quel pourcentage de charge de la liaison un
TE1 (Equipement terminal 1) : RNIS). nouveau canal B sera utilis (Uniquement
o Unit compatible RNIS. La notion de trafic intressant pour le DDR est un trafic, avec PPP), que ce soit en entre (inbound), sortie
o Raccorde sur une unit NT 1 ou 2. ou ensemble de paquets, que le routeur doit acheminer (outbound) ou les deux (either).
o Relie au rseau au moyen dune liaison numrique par le biais de la liaison WAN. Ceci peut tre bas : o Charge doit tre un nombre entre 1 et 255 (255 = 100 %).
paires torsades de quatre fils. Sur les adresses de couche 3. PPP multilink :
TE2 (Equipement terminal 2) : Sur les services rseaux spcifiques, en se basant sur les o Mode de configuration dinterface.
o Unit non compatible RNIS. numros de port des protocoles de couche 4. o Indique que le protocole PPP sur linterface courante pourra
o Raccorde sur une unit TA. Principe de fonctionnement du DDR : prendre en charge la gestion de
Les points de rfrence RNIS sont regroups sous quatre Lorsque le routeur reoit un trafic intressant, il va ouvrir liaisons multiples.
dsignations : une session, afin de transmettre ce trafic. Afin de permettre une rsolution des problmes ventuels
R : Interface entre une unit TE2 et un TA. Cette session sera ferme aprs expiration du dlai du ainsi quune surveillance de ltat des protocoles et des
S : Interface entre un NT2 et un TE1 ou TA. Cest la partie compteur dinactivit. connexions, IOS fournit diffrentes commandes :
qui active les appels entre les diffrentes parties Ce compteur dinactivit est rinitialis uniquement si un show interfaces bri {numro}:{bearer} : Permet de
du CPE. trafic intressant est reu. visualiser ltat dun canal B particulier de linterface
T : Idem lectriquement que S mais correspond la Les avantages du DDR sont nombreux : BRI voulue.
connexion entre un NT2 et un NT1 ou le rseau RNIS. Plus conomique que des liaisons spcialises ou show isdn status : Etat de la liaison RNIS. Cette
S/T : Interface entre un TE1 ou un TA et directement un multipoints, lorsque le trafic devant tre mis ne ncessite commande indique le type de commutateur RNIS
NT1 (car le NT2 est optionnel). pas un circuit continu. configur, les statuts au niveau des couches 1 et 2, ainsi que
U : Interface entre un NT1 et le rseau RNIS (uniquement Partage de charges, lorsque lon a par exemple plusieurs le nombre de connexions actives sur la liaison.
aux USA, car NT1 nest pas pris en charge par liaisons sries, ce qui permet dutiliser le nombre show isdn active : Affichage des connexions actives.
loprateur). de liaison ncessaire uniquement. Dans ce cas, il faudrait show dialer : Affichage des paramtres et des statistiques
Normes configurer le DDR afin douvrir la session concernant linterface DDR (Dialer).
La technologie RNIS a t mise au point en vue duniformiser uniquement lorsque la liaison prcdente est surcharge. debug isdn events : Permet dobtenir des informations
les services proposs par les oprateurs aux abonns. Liaison de secours pour une liaison spcialise. Le DDR sur les vnements RNIS.
Cette uniformisation comprend linterface UNI (Correspond permet doffrir un moyen de communication de debug isdn q921 : Permet la vrification dune connexion
aux informations gnriques de base ainsi qu des secours en cas de dfaillance de la liaison principale (liaison au commutateur RNIS (Problmes lis aux
fonctions rseau). En plus de cette interface UNI, une pile spcialise). SPID).
complte de protocoles (Couches 1 3) a t dfinie. Le trafic empruntant une liaison utilisant le DDR est moins debug isdn q931 : Permet didentifier les problmes entre
Les diffrents protocoles dfinis pour le RNIS sont classs important et plus intermittent que le trafic passant au le routeur et le commutateur (Problme li une
dans trois catgories : travers dun rseau LAN ou par une liaison spcialise. mauvaise configuration du type de commutateur RNIS).
E : Normes de rseau tlphonique RNIS. Les tapes de la configuration du DDR sur un routeur sont les debug dialer [events | packets] : Permet une
o E.164 : Adressage international RNIS. suivantes : visualisation sur ltat du DDR.
I : Concepts, terminologie et mthodes gnrales. Utilisation des ACL : Permet de prciser les adresses de Configuration
o Srie I.100 : Concepts gnraux. couche 3 (source et destination), ainsi que les On peut choisir entre plusieurs types dencapsulation lors de
o Srie I.200 : Aspects des services RNIS. protocoles de couche 4 et numro de port associs. Cela la configuration dune liaison RNIS :
o Srie I.300 : Aspects rseau. dfinit ce que nous voulons considrer comme HDLC (Par dfaut).
o Srie I.400 : Comment est fournie linterface UNI. trafic intressant. PPP (Gnralement utilis).
Q : Fonctionnement de la commutation et de la Dfinition des interfaces utilisant le DDR : Indique le Les tches accomplir sont :
signalisation. groupe de numrotations qui associe linterface Dtermination du type de commutateur RNIS sur lequel on
o Q.921 : Dcrit les processus du protocole LAPD (Canal D). WAN voulue avec les ACL pour le DDR.. Commandes est reli.
o Q.931 : Prcise les fonctions de couche 3 (entre le point Les commandes quil est ncessaire de connatre en vue de Choix de lencapsulation pour notre liaison (HDLC, ou PPP
dextrmit et le commutateur RNIS). pouvoir configurer un routeur branch sur une liaison avec ou sans authentification).
La norme Q.931 nimpose pas de recommandation de bout en RNIS sont : Dfinir les SPID pour les canaux B (Si ncessaire).
bout. Cette norme a donc pu tre mise en oeuvre de interface bri {numro} : Configurer une ou plusieurs interfaces Dialer, en fonction
diverses faons en fonction du fournisseur et du type de o Mode de configuration globale. des besoins :
commutateur. Ce point est prciser lors de la o Permet de passer dans le mode de con figuration dune o Indiquer le numro appeler.
configuration. interface BRI. o Indiquer le rattachement de linterface Dialer courante
Les diffrentes normes que nous tudierons en fonction des interface dialer {numro} : une interface BRI.
couches du modle OSI sont : o Mode de configuration globale. o Prciser le type de trafic qui devra tre transmis (DDR).

You might also like