Documente Academic
Documente Profesional
Documente Cultură
Prsentation de la
formation
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Prsentation du formateur
Cisco Systems
Certifications Cisco
CCNET
Pr-requis
Le plan de formation
Outils ncessaires
alphorm.com
Prsentation du formateur
Nol Mac
alphorm@noelmace.com
Mes rfrences :
Mon profil Viadeo : http://fr.viadeo.com/fr/profile/noel.mace
Mon parcours : http://vizualize.me/noelmace
Mon site : http://noelmace.com
Contacts
Blogs
Base de connaissance
CV
Etc
alphorm.com
Cisco Systems
routeurs d'entreprise
routeurs d'accs
alphorm.com
Certifications Cisco
7 parcours de certifications
Design
Network Security
Service Provider
Storage Networking
Voice
Wireless
3 niveaux
Associate (CCNA)
alphorm.com
CCENT
est donc conu par Cisco comme une tape intermdiaire vers les CCNA
et CCDA
alphorm.com
Pr-requis
quasi nuls
alphorm.com
Le plan de formation
Fondamentaux
Switching
Routage IP
Adressage IP
Services IP
alphorm.com
Outils ncessaires
Plusieurs solutions
http://labswitch.blogspot.sg/
alphorm.com
Ce qu'on a couvert
alphorm.com
Fondamentaux
Introduction
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Dcoupage horizontal
chelle
alphorm.com
alphorm.com
Dcoupage horizontal
3 couches
infrastructures (supports)
services
rendus l'utilisateur
alphorm.com
chelle
Intranet
Extranet
Internet
alphorm.com
Ce qu'on a couvert
dfinition et prsentation
alphorm.com
Fondamentaux
Types de rseaux
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
alphorm.com
Introduction
client/serveur
p2p
topologie
alphorm.com
alphorm.com
IrDA
Wireless USB
Bluetooth
Z-Wave
ZigBee
etc ..
peut tre ralis proximit directe du corps humain (Body Area Network)
Cisco ICND1/CCENT (100-101)
alphorm.com
alphorm.com
priv ou public
entre 5 et 50 kms
mais aussi
WiFi tendu
Wimax
etc ...
alphorm.com
diverses topologies
alphorm.com
alphorm.com
Ce qu'on a couvert
PAN
LAN
MAN
WAN
alphorm.com
Fondamentaux
Topologies
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Introduction
Rseaux en bus
Rseaux en toile
Rseaux hirarchiques
Rseau maill
alphorm.com
Introduction
connections
hirarchie
alphorm.com
Rseaux en bus
cblage unique
uni ou bi-directionnel
termin chaque
extrmit par des
"bouchons"
avantages :
simple
conomique
inconvnients
quasi obsolte
alphorm.com
Sens unique
Avantages
Inconvnients
cot
alphorm.com
Rseaux en toile
concentrateur (hub) ou
commutateur (switch)
Inconvnients
Avantages
meilleur dbit
alphorm.com
Rseaux hirarchiques
ou rseaux en arbre
maximum 4 niveaux
Avantages
flexibilit
inconvnient
alphorm.com
Rseau maill
avantages
dploiement rapide et
simplifi
grande volutivit de la
couverture
ex : Internet
issue de la recherche
militaire
Inconvnient
nombre de liaisons
N (N -1) / 2
croissance rapide
alphorm.com
Ce qu'on a couvert
bus
anneau
toile
arbre
maille
alphorm.com
Fondamentaux
Modle OSI
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Prsentation
Couches hautes
Couches basses
Mnmotechnique
Couches et protocoles
Types de donnes
Protocoles
Relations
alphorm.com
Prsentation
alphorm.com
Couches hautes
Dsignation
Description
7 Application
6 Prsentation
5 Session
4 Transport
alphorm.com
Couches basses
Dsignation
Description
3 Rseau
2 Liaison
1 Physique
alphorm.com
Mnmotechnique
PLSTSPA
APSTSLP
sinon, cf wikipedia
alphorm.com
Couches et protocoles
compos de :
une entte
un champ de donnes
alphorm.com
Types de donnes
Dsignation
Types de donnes
Application
Prsentation
Session
Transport
Rseau
paquets / datagrammes
Liaison
trames
Physique
Bits
donnes
segments
alphorm.com
Protocoles
Dsignation
Protocoles
Application
Prsentation
Session
Transport
Rseau
Liaison
Physique
alphorm.com
Relations
le receveur rutilisant ces enttes pour analyser les donnes et les lments du
protocole
alphorm.com
Dsignation
Protocoles
Requte
Rponse
7 Application
HTTP
GET
OK
6 Prsentation
MIME
text/html
5 Session
SSL
session ok
session ok
4 Transport
TCP
established
dport : 443
established
sport : 443
3 Rseau
IPv4
s : 82.226.40.107
d : 82.165.81.167
s : 82.165.81.167
d : 82.226.40.107
2 Liaison
Ethernet
s : 8C-89-A5-08-D9-C2
d : 7D-82-4B-DD-32-42
s : 7D-82-4B-DD-32-42
d : 8C-89-A5-08-D9-C2
1 Physique
01000111101111...
001111000111...
alphorm.com
Ce qu'on a couvert
7 couches
Application
Prsentation
Session
Transport
Rseau
Liaison
Physique
leur rle
leurs relations
alphorm.com
Fondamentaux
Modle TCP/IP
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Prsentation
Types de donnes
Ce qu'on a couvert
alphorm.com
Prsentation
alphorm.com
Plus pragmatique
seulement 4 couches
alphorm.com
Types de donnes
Modle OSI
7
Modle TCP/IP
Application
Donnes
Prsentation
Session
Transport
Rseau
Message
TCP / UDP
Paquet
Application
Transport
Internet
Accs au rseau
IPv4 / IPv6
2
1
Liaison
Trame
Physique
alphorm.com
Ce qu'on a couvert
alphorm.com
Fondamentaux
Composants
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Rpteur
Concentrateur (Hub)
Pont (Bridge)
Commutateur (Switch)
Routeur
alphorm.com
Rpteur
Fonctionnement binaire
alphorm.com
Concentrateur (Hub)
Traitement binaire
concentrateur 100BaseT
physique
alphorm.com
Pont (Bridge)
de technologie semblables
ou diffrentes
alphorm.com
Commutateur (Switch)
alphorm.com
Routeur
routeur
alphorm.com
Ce qu'on a couvert
rpteur
concentrateur ou hub
pont
commutateur ou switch
routeur
alphorm.com
Fondamentaux
Mdias
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Cbles lectriques
Blindage
Perturbations
Coaxiaux
Fibre optique
Paires torsades
Catgories obsoltes
Sans fil
CPL
Catgories en voie de
remplacement
Catgories actuelles
alphorm.com
Cbles lectriques
ligne de transmission
alphorm.com
Perturbations
le transforme
alphorm.com
cage de Faraday
transmission diffrentielle
alphorm.com
Paires torsades
diminue la diaphonie
Chaque paire tant caractris par un nombre moyen de torsade par mettre
Un cble rseau pouvant tre compos de plusieurs paires torsades, il est important
de varier leurs nombre moyen de torsades par mettre
alphorm.com
Catgories obsoltes
Catgorie 1
tlphonie
Catgorie 2
alphorm.com
Catgorie 3
4 paires torsades
Catgorie 4
4 paires de cuivre
alphorm.com
Catgories actuelles
Catgorie 5
tlphonie ou rseaux
Catgorie 6 / Classe E
250Mhz et plus
Catgorie 7 / Classe F
600Mhz
rseaux et tlvision
Cat6a : 500Mhz
cat7a : 1Ghz
VHF ou UHF
jusqu' 10Gbits/s
alphorm.com
Blindage
types de blindage
feuille d'aluminium
cot modr
en cuivre tam
alphorm.com
Blindage
Dnomination
courante
Dnomination
officielle
Blindage du
cble
Blindage des
paires
Usage
UTP
U/UTP
cot minimal
STP
U/FTP
feuillard
FTP
F/UTP
feuillard
le plus courant
FFTP
F/FTP
feuillard
feuillard
satellite, etc
...
SFTP
SF/UTP
feuillard et
tresse
SSTP
S/FTP
tresse
feuillard
uniquement
partir de cat6
alphorm.com
Coaxiaux
un seul conducteur
simple ou multi-brin
cuivre
PV ou TEFLON
faible cot
A : gaine extrieure
C : dilectrique (isolant)
D : conducteur
alphorm.com
Fibre optique
uni-directionnel
2 types
monomode : 1Gb/s / km
multimode : 100Gb/s / km
alphorm.com
Fibre Optique
Avantages
Inconvnients
Lgret
installation complexe
Immunit au bruit
cot lev
Faible attnuation
alphorm.com
anecdotique
alphorm.com
CPL
Deux catgories
entre 14 et 500Mbits/s
alphorm.com
CPL
dpendant de la qualit du cblage lectrique, n'tant par dfinition pas destin transmettre
des informations
alphorm.com
Ce qu'on a couvert
Filaire
Fibre optique
CPL
alphorm.com
Fondamentaux
Ethernet
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Prsentation
Accs au mdia
Trames
alphorm.com
Prsentation
a inspir la norme WiFi (802.11), dans la mme famille de normes rseau 802
alphorm.com
Ethernet, bien sr
48bits (6 octets)
exemple : 5E:FF:56:A2:AF:15
alphorm.com
premier octet
0 = unicast
1 = multicast ou broadcast
0 = adresse universelle
illustration
1 = locale
paire (galement A, C et E)
alphorm.com
Accs au mdia
CSMA/CD
coute le mdia
Dtection de Collisions
alphorm.com
Trames
6 11
0 ... 5
Adresse MAC
Destination
Adresse MAC
source
En-tte
12 et 13
14 1513
1514 1517
EtherType
Donnes
FCS/CRC
Corps
En-pied
alphorm.com
Ce qu'on a couvert
accs au mdia
structure de trame
alphorm.com
Fondamentaux
Introduction l'Internet
Protocol
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Rle
Versions
Adresse IPv4
Adresse IPv6
En tte IPv4
En-tte IPv6
alphorm.com
Rle
alphorm.com
Versions
deux version
IPv4
encore le plus utilis, aussi bien sur internet que les rseaux privs
IPv6
un hte ne disposant que d'une adresse ipv4 ne peu communiquer avec un hte ne disposant
que d'une adresse ipv6
alphorm.com
Adresse IPv4
soit 4 octets
ex : 192.168.10.3
alphorm.com
Adresse IPv6
soit 16 octets
8 groupes de 2 octets
ex : 2001:0db8:0000:85a3:0000:0000:ac1f:8001
reprsentation abrge :
ex : 2001:db8:0:85a3::ac1f:8001
alphorm.com
En tte IPv4
alphorm.com
En-tte IPv6
alphorm.com
Ce qu'on a couvert
rle
formats d'adresses
en-ttes
alphorm.com
Fondamentaux
Transmission Control
Protocol
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Introduction
lments
Segment TCP
Port TCP
Fiabilit
tablissement de connexion
Autre drapeaux
Autres lments
alphorm.com
Introduction
alphorm.com
lments
mode connect
rgulation du dbit
multiplexage
alphorm.com
Segment TCP
alphorm.com
Port TCP
permettent le multiplexage
3 catgories :
de 0 1023
de 1024 49151
services
ou non officiels
de 49152 65535
alphorm.com
Fiabilit
numro de squence
en labsence de rception de cet "accus de rception" durant un temps imparti, le paquet est
retransmis
alphorm.com
wikimedia commons - cc-by-sa
source :
tablissement de connexion
Three-way handshake
Deux drapeaux :
ACK : acquittement
3 tapes :
demande de connexion
acquittement + demande
de connexion
acquittement
alphorm.com
Autre drapeaux
RFC 3168
alphorm.com
Autres lments
Taille de l'en-tte
Fentre
Options
diverses options
Remplissage
alphorm.com
Ce qu'on a couvert
son rle
en-tte de segments
drapeaux
connexion
alphorm.com
Fondamentaux
User Datagram
Protocol
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Prsentation
Segment UDP
alphorm.com
Prsentation
Protocole de transport
alphorm.com
Segment UDP
cf https://fr.wikipedia.org/wiki/Liste_des_ports
longueur du segment
alphorm.com
Datagramme
Paquet
Segment
Trame
alphorm.com
Ce qu'on a couvert
segment
principes
avantages et inconvnients
alphorm.com
Switching
Fondamentaux
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Commutation
Apprentissage
Domaine de collision
alphorm.com
multiport
alphorm.com
Commutation
alphorm.com
Apprentissage
associer l'adresse MAC source au port par lequel est parvenue cette
trame
puis envoyer le paquet tout le monde (ie sur tout les ports)
alphorm.com
Domaine de collision
alphorm.com
Ce qu'on a couvert
Introduction au switching
design
domaine de collision
alphorm.com
Switching
Premire approche
de la CLI Cisco IOS
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Introduction
Modes
modes "utilisateur" et "privilgi"
Accder la CLI
Port console
Configuration
Paramtres
Telnet et SSH
Abrviations
Putty
Aide
Raccourcis
Cisco ICND1/CCENT (100-101)
alphorm.com
Introduction
appuyer sur Entre envoi cette commande au switch, qui agi en consquent
alphorm.com
Accder la CLI
3 mthodes
console
port physique
par le rseau IP
telnet
SSH
alphorm.com
Port console
port RJ-45
connecteur mle
DE-9
connecteur
DB25
alphorm.com
Paramtres
paramtres respecter :
9600 bits/second
8-bit ASCII
1 bit stop
alphorm.com
Telnet et SSH
telnet
non scuris
port TCP/UDP 23
scuris
port TCP/UDP 22
alphorm.com
clients basiques
Putty
alphorm.com
Putty
alphorm.com
Modes
switch(config-line)#
alphorm.com
Par dfaut, suite de votre connexion, le mode "user EXEC" est utilis
alphorm.com
Configuration
alphorm.com
Abrviations
cependant, il sera bien entendu impossible de les abrger au dela d'une certaine
limite
Exemple :
mais, une fois celles-ci prsentes, elles pourront tre utilise sous leur forme
abrges
alphorm.com
Aide
Commande
Description
com?
command parm?
command parm<tab>
command parm1 ?
help
command ?
alphorm.com
Raccourcis
Raccourci
Action
ou Ctrl-p
ou Ctrl-n
ou Ctrl-b
ou Ctrl-f
Backspace
Ctrl-a
Ctrl-e
Ctrl-r
Ctrl-d
Esc-b
Esc-f
alphorm.com
Ce qu'on a couvert
via la console
ou via le rseau
prompt et modes
abrviations
alphorm.com
Switching
Configuration
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Running-config et
startup-config
Nom d'hte
Configuration IP
Scurit
Mot de passe
SSH
Scurisation des ports
Scurisation des ports :
configuration
Scurisation des ports : adresses
alphorm.com
running-config
startup-config
# show startup-config
ou
# copy running-config startup-config
alphorm.com
mode Interface
Exemple
Exemple
alphorm.com
Configuration IP
hors, un commutateur n'est pas fait pour, normalement, agir sur la couche 3
(config)#interface vlan 1
Statique
ou dynamique
alphorm.com
Configuration IP
alphorm.com
alphorm.com
alphorm.com
Scurit
alphorm.com
Mot de passe
deux types
console
Exemples de configuration :
> enable
# configure terminal
Port console 0
alphorm.com
SSH
alphorm.com
pas pas
(config-if)#switchport port-security
Cisco ICND1/CCENT (100-101)
alphorm.com
alphorm.com
3 possibilites :
apprentissage dynamique
lors de l'activation de ce mode, toute adresse apprise dynamiquement est convertie en adresse "sticky"
si il reste un certain nombre dadresses MAC autorises possible non dfinies, celles-ci seront apprises
dynamiquement
alphorm.com
Ce qu'on a couvert
paramtres globaux
nom d'hte
adresse IP
scurit
SSH
alphorm.com
Switching
Introduction aux
VLANs
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Prsentation
Intrts
Fonctionnement
alphorm.com
Prsentation
Virtual LAN
permet de sparer les ports d'un switch dans des rseaux diffrents
les machines d'un VLAN ne pouvant communiquer avec celles d'un autre
VLAN
alphorm.com
Intrts
segmentation
scurit
scurit
centralisation de la configuration
modifications simplifies
le passage d'une machine d'une VLAN une autre peu se faire par simple configuration
alphorm.com
Fonctionnement
Adresse MAC
ajout
Destination
MAC
TAG
d'unAdresse
tag
aux
trames
ethernet
source
(4 octets)
EtherType
Donnes
FCS/CRC
(modifi)
Corps
En-pied
En-tte
Tag protocol
identifier (TPID)
Identifie le protocole de
la balise insre
(0x8100 pour le
801.1Q)
16 bits
Cisco ICND1/CCENT (100-101)
Canonical Format
Identifier (CFI)
VLAN ID
(VID)
Priorit du VLAN
De 0 7
Compatibilit Eth /
Token Ring
De 1 4094
3 bits
1 bit
12 bits
alphorm.com
Ce qu'on a couvert
prsentation
avantages
fonctionnement
protocole 802.1Q
alphorm.com
Switching
Configuration des
VLANs
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
alphorm.com
(config)# vlan 2
(config-vlan)#
(config)# no vlan 2
Cisco ICND1/CCENT (100-101)
alphorm.com
2 modes
trunk
Mise en uvre
mode access
mode trunk
alphorm.com
alphorm.com
alphorm.com
Interdire un VLAN
Annuler le filtrage
alphorm.com
Ce qu'on a couvert
alphorm.com
Adressage IP
Classes
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Introduction
Concept
Classes
Classe A
Classe B
Classe C
Classe D et E
alphorm.com
Introduction
RFC 1518
alphorm.com
Concept
5 classes d'adresses
par l'IANA
cf https://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xml
alphorm.com
Classes
Classe
Dbut
Fin
Net id sur :
0.0.0.0
127.255.255.255
le premier octet
128.0.0.0
191.255.255.255
192.0.0.0
223.255.255.255
224.0.0.0
239.255.255.255
NA (multicast)
240.0.0.0
255.255.255.255
NA (rserve)
alphorm.com
Classe A
alphorm.com
Classe B
alphorm.com
Classe C
alphorm.com
Classe D et E
Classe D
destines au multicast
Classe E
alphorm.com
Et l'ipv6 ?
alphorm.com
Ce qu'on a couvert
obsolescence
concepts
alphorm.com
Adressage IP
Sous-rseaux IPv4
classful
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Introduction
Fonctionnement
Exemple
alphorm.com
Introduction
sous-rseaux
alphorm.com
Fonctionnement
La taille de ce champ tant variable, la division entre adresse de sous-rseau et d'hte est faite grce un masque
adresse IPv4 dont tout les bits correspondant une adresse de rseau ont une valeur de 1
S = 2n - 1
S= 2n - 2
alphorm.com
Exemple
3 = 22 -1
<
23 - 1 = 7
alphorm.com
Ce qu'on a couvert
concept
fonctionnement
masque de sous-rseau
exemple concret
alphorm.com
Adressage IP
Adressage IPv6
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Introduction
Rappels
Scope
Sous-rseaux
Multicast
alphorm.com
Introduction
Mme si la migration de l'IPv4 l'IPv6 n'a, clairement, toujours pas rellement eu lieu
comprendre l'IPv6 n'est pas bien plus difficile que pour l'IPv4
alphorm.com
Rappels
soit de quoi changer 17 billiards (1015) de fois d'IP par seconde en 85 ans
pour une personne possdant 1 milliard de machines
Mais on pourrait donc tout de mme tablir des adresses uniques mondialement pour
chaque machine !
alphorm.com
Scope
unicast
anycast
nouveau concept
multicast
alphorm.com
::1/128
ou uniques (mondialement)
non routables
RFC 4193
adresses globales
alphorm.com
Sous-rseaux
Exemple :
2001:db8:1:1a0::/59
de 2001:db8:1:1a0:0:0:0:0 2001:db8:1:1bf:ffff:ffff:ffff:ffff
cf https://en.wikipedia.org/wiki/IPv6_subnetting_reference
alphorm.com
purement locales
non routables
uniquement utilisables sur les rseau de niveau 2 (segment rseau : lien ou domaine de
broadcast)
masque en /64
ce qui permet un hte d'utiliser ventuellement la mme adresse pour plusieurs interfaces
aucun sous-rseau
alphorm.com
choisi pseudo-alatoirement
alphorm.com
2000 ::/3
1/8me de l'espace total d'adressage IPv6 utilis seulement (la plupart en 2001::/16)
assignes par blocs de /23 /12 par les Registres Internet Rgionaux (cf IANA)
Toutes les autres adresses routables (plus des trois quarts) sont actuellement rserves pour usage
ultrieur
alphorm.com
Multicast
ff00::/8
propres l'application
exemple : ff02::1:ff00:0/104
pour dcouvrir l'adresse MAC d'un hte dont l'adresse IPv6 est connue
alphorm.com
Ce qu'on a couvert
Adressage IPv6
types d'adresses
lments
subnetting
alphorm.com
Routage IP
Mthodes et protocoles de
routage
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Tables de routage
Systmes Autonomes
Protocoles de routage
alphorm.com
c'est dire "en empruntant quel chemin" / "en passant par qui"
enregistres dans
Cisco ICND1/CCENT (100-101)
alphorm.com
le subnetting se fera entre des rseaux physiques diffrents (spars par des
routeurs) alors que les VLANs seront sur un mme rseau physique (via des
switchs)
alphorm.com
et celui de alphorm.com
Tables de routage
dtermine qui doivent tre envoys les paquets destins un rseau particulier
A cela s'ajoute une route par dfaut, qui peut-tre statique ou dynamique
alphorm.com
Systmes Autonomes
ex : rseaux "grand compte" d'envergure mondiale, backbones internet (rseau d'oprateur de large
envergure)
par exemple, pour rejoindre Internet (d'un rseau d'oprateur vers les autres)
chaque AS est identifis par un numro (ASN) unique au sain d'un mme rseau
sur Internet, ceux-ci sont dlivrs par les registres internet rgionaux
alphorm.com
Protocoles de routage
Pour employer des algorithmes de routage efficaces, un routeur besoin de connatre au moins
une partie de la typologie du rseau
de deux types :
ex : RIP ou OSPF
ex : BGP
alphorm.com
trs limit
complet et performant
propritaire Cisco
extrmement stable
alphorm.com
le premier
quasi abandonn
alphorm.com
Ce qu'on a couvert
objectifs et fonctionnement
types de routes
statiques
dynamiques
connectes
par dfaut
protocoles de routage
IGP
EGP
alphorm.com
Routage IP
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Introduction
Commandes d'information
Routes statiques
alphorm.com
Introduction
La grande majorit des commandes vues pour les switchs reste applicable
modes de configuration
aide et raccourcis
seules diffrent
la configuration IP
alphorm.com
Commandes d'information
# show ip protocols
alphorm.com
configuration statique
(config-if)#ip address 10.1.1.1 255.255.255.0
alphorm.com
Routes statiques
syntaxe gnrale
alphorm.com
Ce qu'on a couvert
commandes d'information
adressage IP
alphorm.com
Routage IP
OSPF
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Limitations de RIP
Fonctionnement
Area
Activation
Dfinition du Router-ID
Interface passive
Commandes d'information
alphorm.com
algorithme de Dijkstra
Algorithme de Bellman-Ford
alphorm.com
Limitations de RIP
limite de 15 sauts
aucune prise en compte de la bande passante des liaisons pour choisir le meilleur chemin
possible, ou d'autre information (fiabilit, charge, dlai, etc ...)
alphorm.com
en terme de temps
en continue
alphorm.com
Fonctionnement
1.
2.
3.
4.
l'ensemble des LSAs d'une aire formant la LSDB (Link-State Data Base)
alphorm.com
Area
sous-ensemble de routeurs
la configuration d'OSPF devient complexe quand plusieurs aires sont mises en place
heureusement, il ne vous est demand que de savoir le configurer dans une aire
unique dans le cadre de la CCENT
alphorm.com
Activation
# router ospf process-id
(config-router)#
alphorm.com
Dfinition du Router-ID
Optionnel
Valeur explicite
(config-router)# router router-id
alphorm.com
De manire implicite
Exemple
alphorm.com
Interface passive
alphorm.com
Commandes d'information
# show ip ospf
alphorm.com
Ce qu'on a couvert
fonctionnement
activation
router-id
configuration
interfaces passive
alphorm.com
Routage IP
Routage interVLAN
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
3 solutions
Rappel : trunking
Sous interfaces
alphorm.com
3 solutions
via un routeur
alphorm.com
Rappel : trunking
alphorm.com
Sous interfaces
hors, avec un ROAS, seule une interface relle est connecte en mode
trunk
les sous-interfaces vont donc permettre, sur une mme interface trunk,
de crer virtuellement une interface par VLANs
Exemple
(config)# interface FastEthernet 0/0.1
(config-subif)#
alphorm.com
activation du 802.1Q
association un VLAN
Exemple
alphorm.com
Ce qu'on a couvert
Routage interVLAN
solutions possibles
sous-interfaces
alphorm.com
Services IP
DHCP
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Fonctionnement
Commandes d'information
alphorm.com
alphorm.com
Fonctionnement
DHCP DISCOVER
broadcast (255.255.255.255)
port 67
DHCP OFFER
port 68
DHCP REQUEST
DHCP ACK
accus de rception
alphorm.com
ncessite donc des serveurs DHCP ou des serveurs relais sur chaque
segment
alphorm.com
alphorm.com
alphorm.com
alphorm.com
alphorm.com
Commandes d'information
alphorm.com
Ce qu'on a couvert
DHCP
fonctionnement
configuration du client
configuration du serveur
pool d'adresses
paramtres
dure de bail
alphorm.com
Services IP
ACLs
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Introduction
ACLs standards
ACLs tendues
ACLs nommes
Commandes d'information
alphorm.com
Introduction
aux rseaux
relativement :
adresse IP
source
destination
protocole
numro de port
alphorm.com
ACLs standards
Exemple
alphorm.com
ACLs tendues
oprateurs :
eq : gal
neq : diffrent de
alphorm.com
alphorm.com
alphorm.com
ACLs nommes
pour ajouter une rgle, il suffit d'utiliser la syntaxe des ACLs tendues
numrotes, sans "access-list number"
alphorm.com
alphorm.com
Commandes d'information
alphorm.com
Ce qu'on a couvert
cration
gestion
interrogation
alphorm.com
Services IP
NAT
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Introduction
Types de NATing
NAT statique
NAT Dynamique
Commandes d'information
alphorm.com
Introduction
alphorm.com
Types de NATing
statique
dynamique
PAT
alphorm.com
Par interface
alphorm.com
NAT statique
alphorm.com
NAT Dynamique
cration de l'ACL
activation du NAT
alphorm.com
alphorm.com
alphorm.com
Commandes d'information
# debug ip paquet
alphorm.com
Ce qu'on a couvert
concept
fonctionnement
types de NAT
mise en place
NAT statique
NAT dynamique
PAT
alphorm.com
Services IP
NTP
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Plan
Vrification
alphorm.com
RFC 958
alphorm.com
alphorm.com
Vrification
alphorm.com
Ce qu'on a couvert
et vrification
de l'tat de la synchronisation
de la configuration actuelle
alphorm.com
Conclusion
Conclusion
Site : http://www.alphorm.com
Blog : http://www.alphorm.com/blog
Forum : http://www.alphorm.com/forum
Cisco ICND1/CCENT (100-101)
Nol Mac
Formateur et Consultant indpendant
Expert Unix et FOSS
Contact : alphorm@noelmace.com
alphorm.com
Ce qu'on a couvert
alphorm.com