Documente Academic
Documente Profesional
Documente Cultură
Hakim Badis
IGM, Universit de Paris-Est Marne la Valle
Equipements dinterconnexion
Concentrateur
Hub Niveau 1 Rpte sur tous les ports Assure la connectivit Switch Niveau 2 Rpte sur le port o se trouve la machine avec l'adresse MAC de destination Table de commutation construite en coutant Assure la connectivit et vite les collisions
Commutateur
Routeur
Router Niveau 3 Choisit le port de sortie en fonction de l'adresse IP de destination Table de routage construites par le protocole de routage et/ou manuellement Interconnecte diffrents rseaux
2
Commutation
niveau 2 niveau 3
Commutation
niveau 2 niveau 3
? @MACA ? @MACB ?
Commutation
niveau 2 niveau 3
Commutation
niveau 2 niveau 3
@MACA
Source: @MACR Dest: @MACB
Moi ! @MACR ?
@MACB ?
dest: @IPx
Intrieur du routeur
Intrieur du routeur
Port auxiliaire
Le port auxiliaire est un port de gestion qui permet de configurer le priphrique distance. Il permet notamment de connecter un modem pou assurer la gestion du priphrique en cas de dysfonctionnement du chemin rseau
Port console
Permet de configurer localement le priphrique
Intrieur du routeur
Mmoire ROM amorable
Stocke lamorce, le monitor ROM et ventuellement une version simplifie de lIOS
Processeur
Il interprte les instructions et traite les donnes
DIMM SDRAM
Stocke la configuration en cours, la table de routage et les autres structure dynamiques
Les routeurs
Un routeur relie plusieurs rseaux
10
Les routeurs
Les routeurs agissent au niveau des couches 1, 2 et 3
11
Dynamique
Adaptatif lvolution du rseau : changement topologique et/ou changement des conditions de la qualit de service. Ncessit dun protocole de routage
12
13
Routage statique
Une route statique inclut : Ladresse rseau et le masque de sous-rseau du rseau distant Ladresse IP du routeur du tronon suivant et/ou de linterface de sortie
14
Routage statique
La Distance Administrative : Valeur numrique propre lorigine de la route (route statique, route connecte, apprise via RIP, OSPF, ). Plus cette valeur est petite, meilleure est la route La mtrique : Quantifie la qualit de la route. Plus la mtrique est petite, meilleure est la route. Elle est soit attribue manuellement soit calcule par le protocole de routage utilis Voici un rcapitulatif des distance administratives courantes (valeurs par dfaut): Route connecte Route statique EIGRP OSPF RIPv2 Ext erne EIGRP 0 1 90 110 120 170
15
Routage dynamique
16
17
Exercice
C 10.0.0.0/30 is directly connected, Serial0/0 C 10.0.0.4/30 is directly connected, Serial0/1 C 10.0.0.8/30 is directly connected, FastEthernet0/1 D 10.0.10.0/24 [90/2145648] via 10.0.0.5, 00:15:29, Serial0/1 O 10.0.10.0/24 [110/782] via 10.0.0.1, 00:53:35, Serial0/0 R 10.0.10.32/27 [120/2] via 10.0.0.9, 00:00:12, FastEthernet0/1 S* 0.0.0.0/0 [1/0] via 10.0.0.2 Quelle est la meilleure route pour 10.0.10.49 ? Quelle est la meilleure route pour 10.0.10.19 ?
18
20
Routage dynamique
21
Routage dynamique
22
25
Commande : 1 pour une demande, 2 pour une rponse Version : 1 pour Protocole RIP version 1 Identificateur de famille dadresses : 2 pour le protocole IP sauf si un routeur exige une table de routage complte, auquel cas ce champ doit avoir la valeur zro Adresse IP : adresse de la route destination Mesure : Nombre de saut compris entre 1 et 16. Le routeur metteur augmente la mesure avant denvoyer le message
26
27
RIPv1 : Exemple
A 3 1 B 4 6 2 C
A
1 3 A A A 0 0 0 1 2 4
B
B B B 0 0 0 4
E
E E E 0 0 0
28
..
5 6
RIPv1 : Exemple
A 3 1 B 4 D E 6 2 C
A
1 2 3 4 5 6 A B D A B A B D D 0 2 1 0 1 0 1 1 2
E
1 2 3 4 5 6 D C D B B D E E E 2 1 1 A 1 1 0 0 0
29
..
Minuteur de temporisation
Si aucune mise jour na t reue pour actualiser une route existante dans les 180 secondes (par dfaut), la route est marque comme non valide (valeur 16 attribue la mesure) La route est conserve dans la table de routage jusqu lexpiration du minuteur dannulation
Minuteur dannulation
= 240 secondes Lorsque le dlai du minuteur dannulation expire, la route est supprime de la table de routage
30
2 C
A
1 2 3 4 5 6
E
D C D B B D E E E 2 1 1 A 1 1 0 0 0
31
..
1 2 3 4 5 6
2 C
6
D C D B B D E E E
E
16 1 1 A 1 1 0 0 0
32
..
1 2 3 4 5 6
B 4
2 C 6
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
B 4
2 C 6
51
La solution : lintervalle de mise jour varie alatoirement de 25 30 secondes pour lintervalle par dfaut de 30 secondes
52
53
54
Les R2 reoit une mise jour de R1 et entre le rseau dans la table de routage. En appliquant la rgle, R2 sait que ce sous-rseau a un masque de sous-rseau /24 (255.255.255.0)
59
61
RIPv2
RFC 1723 Ajoute :
Class-less Inter Domain Routing (CIDR) ce qui permet de faire un meilleur regroupement de route Saut suivant peut tre diffrent de lmetteur Transmission mutlicast (224.0.0.9) Authentification par mot de passe
62
Le champ du masque de sous-rseau permet dinclure un masque 32 bits dans lentre de route RIP. Ladresse de tronon suivant permet, le cas chant, didentifier une adresse de tronon suivant mieux adapte que ladresse du routeur metteur. Si le champ contient uniquement des zros (0.0.0.0), ladresse du routeur metteur constitue la meilleure adresse de tronon suivant
63
64
65
66
RIPv2
RIPv2 comme RIPv1 comporte les fonctions :
Mise hors service et autres minuteurs pour tenter dviter les boucles de routage Dcoupage dhorizon avec empoisonnement inverse Mises jour dclenches en cas de modification de la topologie Nombre de sauts maximum limit 15, un nombre de sauts de 16 indique un rseau inaccessible
68
RIPv2 : Authentification
Le problme de scurit propre tout protocole de routage est le risque daccepter des mises jour de routage invalides. Les protocoles RIPv2, EIGRP, OSPF, IS-IS et BGP peuvent tre configurs pour authentifier les informations de routage Les routeurs nacceptent que les informations de routage des autres routeurs qui ont t configurs avec le mme mot de passe ou les mmes informations dauthentification. Lauthentification ne chiffre pas la table de routage
69
71
72
EIGRP
EIGRP (Enhanced Interior Gateway Routing Protocol) est un protocole propritaire dvelopp par Cisco qui sexcute uniquement sur les routeurs Cisco EIGRP nest pas un protocole hybride entre les protocoles vecteur de distance et les protocoles dtat des liaisons. Il sagit dun protocole de routage vecteur de distance part entire EIGRP est un protocole de routage sans classe vecteur de distance mis sur le march en 1992, avec le systme dexploitation Internet IOS 9.21
73
EIGRP
Les caractristiques du protocole EIGRP sont les suivantes
Mises jour dclenches (EIGRP na pas de mises jour rgulires) Utilisation de table de voisinage et topologie pour maintenir toutes les routes reues des voisins tablissement de contiguts avec des routeurs voisins par le biais du protocole Hello EIGRP Prise en charge des masques de sous-rseau de longueur variable Bien que les routes soient propages selon un vecteur de distance, la mesure est plutt base sur la bande passante minimale et le dlai global du chemin que sur le nombre de sauts Il utilise le protocole RTP (Releable Transport Protocol) Algorithme DUAL pour liminer les boucles et calculer le meilleur chemin
74
75
EIGRP : TLV
76
EIGRP : TLV
77
78
79
Quand une modification topologique est constate, seules les nouveauts sont changes
par multicast l'adresse 224.0.0.10, si plusieurs routeurs doivent tre prvenus par unicast dans le cas contraire
Les mises jour sont envoyes via le protocole RTP (Reliable Transport Protocol)
80
81
82
83
84
85
EIGRP : authentification
EIGRP peut
encrypter les informations de routage authentifier les informations de routage
86
EIGRP : la mtrique
EIGRP utilise comme mtrique une association des paramtres suivants : la bande passante, le dlai, la fiabilit et la charge
87
EIGRP : la mtrique
Visualiser les paramtres K
88
EIGRP : la mtrique
89
EIGRP : la mtrique
Le delai est dfini comme la mesure du temps de transmission d'un paquet travers une route
90
EIGRP : la mtrique
La fiabilit mesure dynamiquement et exprime par une fraction de 255. Plus la fraction est leve, meilleur est la fiabilit la charge reflte le trafic du lien mesur dynamiquement et exprim par une fraction. plus cette fraction est petite, plus la charge du lien est faible et meilleur sera la mtrique
91
92
EIGRP : Exercice
93
94
95
96
97
99
100
101
102
103
104
105
106
107
OSPF : Historique
OSPF = Open SPF Protocole de routage dtat de liaison
Dvelopp par IETF RFC1247 OSPF v2 version recente publie 1998 dans le RFC2328/STD54 OSPF V3 (extension IPv6) publi en 1999 dans le RFC2740
108
109
110
111
112
Les paquets Hello sont envoys toutes les 10 secondes sauf 30s dans les rseaux NBMA
113
114
117
118
119
Designated Router
Designated Router
121
131.108.3.2
131.108.3.3
DR
R1 Router ID = 144.254.3.5 144.254.3.5
122
R2 Router ID = 131.108.3.3
OSPF : Mesure
Le cot dune route OSPF est la valeur cumule depuis un routeur jusquau rseau de destination. Le cout est calcul partir de la bande passante Cot = 10^8/bandwidth
123
OSPF : Exercice
Montrer les tapes de processus OSPF avec le contenu des diffrents paquets et tables.
124
Area 3
Area 1 Area 4
126
127
128
129
130
Area 2
Area 3
ABR/BR
Area 0
ASBR To other AS
131
132
133
134