Sunteți pe pagina 1din 46

2002, Cisco Systems, Inc. All rights reserved.

Chapitre 15
Les WANs

2002, Cisco Systems, Inc. All rights reserved.

Les WANs

WAN (Wide Area Network) ou rseau tendu


Fonctionnent sur de vastes tendues gographiques.
Utilisent les services dun oprateur Tlcom.
Transportent diffrents types de trafic (Voix, donnes,
vido).
Axs sur les couches physique et liaison de donnes du
modle OSI.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-3

Rseau tendu

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-4

Les concepts de la couche physique des WANs

quipement dabonn (CPE) : priphriques et cblage interne situs


chez labonn et connects via le canal de tlcommunications dun
oprateur

quipement de communication de donnes (DCE) : galement appel


quipement de terminaison de circuit de donnes (ETCD),
lquipement de communication de donnes comprend des
priphriques qui placent des donnes sur la boucle locale.

quipement terminal de traitement de donnes (ETTD) : priphriques


de client qui transmettent des donnes depuis le rseau dun client ou
lordinateur hte pour une transmission sur le rseau tendu.
Lquipement terminal de traitement de donnes se connecte la
boucle locale grce lquipement de communication de donnes.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-5

Les concepts de la couche physique des WAN

Point de dmarcation : point tabli dans un btiment ou un complexe pour


sparer lquipement du client de celui du fournisseur de services.
Physiquement, le point de dmarcation est le botier de raccordement de
cblage, situ chez le client, qui connecte les cbles de lquipement
dabonn la boucle locale.

Boucle locale : cble tlphonique de cuivre ou fibre optique qui connecte


lquipement dabonn sur le site de labonn au central tlphonique du
fournisseur de services

Central tlphonique (CO) : installation ou btiment de fournisseur de


serveices

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-6

Les concepts de la couche physique des WANs

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-7

Les priphriques des rseaux tendus

Routeur : Dispositif de routage, offrant diffrents services dont des


ports dinterface de rseau LAN et WAN.

Commutateur WAN : Unit multiport qui assure les commutations du


trafic WAN.

Modem : Equipement de conversion dun signal numrique en un


signal analogique par lintermdiaire du principe de
modulation/dmodulation.

Serveur de communication : Concentrateur de communications


utilisateur entrantes et sortantes.

Unit CSU/DSU : Interface numrique (ou deux interfaces spares, si


les parties CSU et DSU sont spares) qui adapte linterface ETTD
celle dun ETCD. Cette unit est gnralement intgre au routeur.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-8

Les priphriques des rseaux tendus

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-9

Normes de la couche physique du rseau tendu


Les normes:
-EIA/TIA -232
-EIA/TIA -449/530
-EIA/TIA -612/613
-V35
-X21

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-10

Les connexions sriales point point


Connexion sur le routeur

Routeur
DTE

CSU/
DCE
DSU
Fournisseur
Daccs

EIA/TIA-232

EIA/TIA-449

V.35

X.21

EIA-530

Connexion rseau sur la CSU/DSU


2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-11

Les types de liaison WAN

WAN

Ddi

lignes loues:
E1/T1 fractionne
T1/E1
T3/E3

2002, Cisco Systems, Inc. All rights reserved.

commut

A
commutation
de circuits

POTS
RNIS
K56,V90

A
commutation
de paquet/cell.

X.25
Frame-relay
ATM, SMDS
ICND 2.00-12

Les types de liaison WAN

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-13

Les liaisons ddies


 Liaisons ddies (aussi appeles liaisons spcialises ou lignes loues) :
 Fournissent un service continu.
 Il sagit dun lien physique ddi qui va directement dun port du
routeur client un port du routeur de loprateur, sans passer par un
environnement commut.
 Il est ncessaire davoir un port par liaison client sur le routeur de
loprateur.
 Fournies par des liaisons srie synchrone point--point.
 Cette liaison point--point est utilise pour :
 Une liaison physique directe.
 Des liaisons virtuelles constitues de plusieurs liaisons physiques.
 Conviennent aux grands volumes dinformation et aux trafics
constants.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-14

Les Liaisons commutes


Les deux grands types de liaison commutation :
 Commutation de circuits :
 Circuit physique ddi par commutation des centraux
tlphoniques.
 tabli, maintenu et ferm chaque session.
 tabli la demande.
 Sert aussi de ligne de secours aux circuits haut dbit.
 Offre une bande passante ddie.
 Commutation de paquets/cellules :
 Utilisation dun PVC similaire une liaison point--point.
 Possibilit dacheminer des trames de taille variable (paquets) ou
de taille fixe (cellules).
 Les units du rseau partagent une liaison point--point unique.
 Plus souple et utilise mieux la bande passante que les services
commutation de circuits.
2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-15

Protocoles dencapsulation de donnes sur les liaisons WAN

Les principaux protocoles dencapsulation de


Donnes sur les liaisons WANs sont les suivants:
Point-to-Point Protocol (PPP)
Serial Line Internet Protocol (SLIP)
High-Level Data Link Control Protocol (HDLC)
X.25 / Link Access Procedure Balanced (LAPB)
Frame Relay
Asynchronous Transfer Mode (ATM)

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-16

Choix dune technologie WAN


Ce qui conditionne le choix dune
technologie WAN:
-La disponibilit
-La bande passante
-Le cot
-la facilit de gestion
-le trafic des applications

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-17

Principaux protocoles de la couche 2 des liaisons point--point

Les deux principaux protocoles de la couche


2 utiliss sur la liaison WAN point--point
sont les suivant :
- HDLC (Hight Level Data Link Control)
- PPP (Point-to-Point Protocol)

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-18

Le protocole HDLC

Protocole propritaire de Cisco


Protocole dencapsulation de donnes sur les lignes sries
utilis par dfaut par les routeurs Cisco
HDLC sassure que les donnes envoyes sont correctes, bien
traites et bien reues par le rcepteur (dtection derreur)
Il nassure aucun contrle de flux
Fonctionne quavec les routeurs cisco
2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-19

Le protocole PPP
Protocole standard
Utilis entre deux quipements issus de constructeurs diffrents
contrairement HDLC
Fournit des connexions entre des routeurs et entre un hte et un rseau au
moyen de circuits synchrones et asynchrones.
Le protocole PPP permet lencapsulation de plusieurs protocoles de
couche rseau (IP, IPX)
 Le protocole PPP intgre des mcanismes de scurit (PAP et CHAP).
Il fournit galement un mcanisme de contrle de la ligne

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-20

Larchitecture de PPP

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-21

Larchitecture de PPP
 Le protocole PPP est compos de deux parties distinctes
indispensables :

Le protocole LCP (Link Control Protocol) pour lEtablissement et


contrle dune session.
grer les limites variables de taille de paquets ;
dtecter les erreurs de configuration courantes ;
mettre fin la liaison ;
dterminer si une liaison fonctionne correctement ou prsente des
dfaillances.
 Une famille de protocoles NCP (Network Control Protocol) pour la Gestion et la
configuration des protocoles de couche 3.
IPCP (Internet Protocol Control Protocol).
IPXCP (Internetwork Packet eXchange Control Protocol).
BCP (Bridge Control Protocol).

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-22

Format dune trame PPP

Drapeau : Indicateur de dbut ou fin de trame (Valeur = 01111110).

Adresse : Adresse de broadcast standard (Valeur = 11111111), car PPP


nattribue pas dadresse dhte (Couche 2).

Contrle : Fourniture dun service non orient connexion (semblable au LLC)


(Valeur = 00000011).

Protocole : Identification du protocole encapsul (IP, IPX, etc.).

Donnes : Contient soit la valeur zro, soit des donnes (1500 octets
maximum).

FCS : Squence de contrle de trame pour une vrification des erreurs.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-23

Les Fonctionnalits de LCP


LCP fournit les fonctionnalits principales suivantes :
Authentification
Compression
Multilink PPP
Dtection derreur
Dtection de la boucle sur la ligne

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-24

La compression

 La compression permet daugmenter le dbit de la


ligne
 Trois types de compression sont autoriss sur les
routeurs cisco:
 Predictor
 Stacker
 MPPC (Microsoft Point-to-Point Compression)

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-25

PPP Multilink
 Permet de faire de lquilibrage de charge sur les
lignes ISDN, sriales asynchrones et synchrones
 Cela permet damliorer le dbit en dispatchant les
paquets sur plusieurs lignes parallles

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-26

Dtection des erreurs et des boucles

 Lutilisation des nombres (Magic Number) aident


assurer que la liaison de donnes reste fiable et
sans boucle
 Un mcanisme de contrle dintgrit des donnes
est galement utilis (chp. FCS)

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-27

Authentification

 Le protocole PPP peut prendre en charge plusieurs modes dauthentification :


 Aucune authentification.

 Utilisation du protocole PAP (Password Authentication Protocol).


 Utilisation du protocole CHAP (Challenge Handshake Authentication
Protocol)

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-28

Les Caractristiques de PAP


 Les caractristiques du protocole PAP sont :
 change en deux tapes :

Envoie des informations dauthentification.

Acceptation ou refus.

 Mthode simple dauthentification : Emission de la combinaison


utilisateur/password de faon rpte jusqu :
Confirmation de lauthentification.
Interruption de la connexion.*

 Mot de passe changer en clair

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-29

Les caractristiques de CHAP


 Les caractristiques du protocole CHAP sont :
 change en trois tapes :

Challenge (demande)

Rponse.

Acceptation ou refus.

Mthode dauthentification plus volue :


Vrification rgulire de lidentit du noeud distant (A ltablissement puis
tout moment). Authentification dans les deux sens.
Authentification crypte via lalgorithme MD5 lors du transit sur la liaison.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-30

Etablissement dune session PPP

 Les quatre phases dune session PPP :


 tablissement de la liaison.
 Dtermination de la qualit de la liaison.
 Configuration du ou des protocoles de couche
rseau.
 Fermeture de la liaison.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-31

Etablissement dune session PPP

 Phase 1 - Etablissement de la liaison :


 Le noeud dorigine envoie des trames LCP pour configurer et
tablir la liaison.
 Ngociation des paramtres de configuration grce au champ
doption des trames LCP (MTU, compression, authentification,
etc.). Ces options peuvent donc tre explicite (indiques dans
les trames LCP) ou implicites (Utilisation des valeurs par
dfaut).
 Fin de cette phase par lmission et la rception dune trame
LCP daccus de rception de la configuration.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-32

Etablissement dune session PPP

 Phase 2 - Dtermination de la qualit de la liaison :


 Cette phase est facultative.
 Vrification de la qualit suffisante pour activer les protocoles
de couche 3.
 Une fois la liaison tablie, le processus dauthentification est
lanc, si ncessaire.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-33

Etablissemment dune session PPP


 Phase 3 -Configuration du ou des protocoles de
couche rseau :
 mission de paquets NCP pour configurer les protocoles de
couche 3 choisis.
 Configuration individuelle des protocoles de couche 3 grce
au protocole NCP appropri.
 Activation et fermeture tout moment des protocoles de
couche 3.
 Les paquets des protocoles de couche 3 sont mis une fois
configur par son NCP correspondant.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-34

Etablissement dune session PPP

Phase 4 - Fermeture de la liaison :


 Fermeture par le biais de trames LCP ou de paquets NCP
spcifiques (Si LCP ferme la liaison, il informe les protocoles
de couche 3 par lintermdiaire du NCP correspondant).
 Fermeture cause dun vnement extrieur (dlai dattente,
perte de signaux, etc.).
 Fermeture en cas de demande dun utilisateur.

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-35

Configuration du protocole HDLC

Encapsulation par dfaut utilis par les routeurs cisco sur les liaisons
sriales point--point

HDLC est utilis sur une ligne loue entre deux routeurs cisco

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-36

Configuration du protocole PPP

Active lencapsulation PPP sur une interface

Router(config-if)#encapsulation ppp

DTE
.2/S0

172.25.3.0/24
Serial

interface Serial0
ip address 172.25.3.2 255.255.255.0
encapsulation ppp

2002, Cisco Systems, Inc. All rights reserved.

DCE
.1/S0

interface Serial0
ip address 172.25.3.1 255.255.255.0
encapsulation ppp

ICND 2.00-37

Configuration de lauthentification PPP


Assigner un nom au routeur
Router(config)#hostname name

Crer un compte et un mot de passe pour le routeur distant


Router(config)#username name password password

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-38

Configuration de lauthentification CHAP


Prciser le mode dauthetification

Router(config-if)#ppp authentication
{chap | chap pap | pap chap | pap}

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-39

Exemple de configuration de lauthentification CHAP

Les deux mots de passe doivent tre les mmes


2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-40

Vrification de PPP
Router#show interface s0
Serial0 is up, line protocol is up
Hardware is HD64570
Internet address is 10.140.1.2/24
MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255
Encapsulation PPP, loopback not set, keepalive set (10 sec)
LCP Open
Open: IPCP, CDPCP
Last input 00:00:05, output 00:00:05, output hang never
Last clearing of "show interface" counters never
Queueing strategy: fifo
Output queue 0/40, 0 drops; input queue 0/75, 0 drops
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
38021 packets input, 5656110 bytes, 0 no buffer
Received 23488 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
38097 packets output, 2135697 bytes, 0 underruns
0 output errors, 0 collisions, 6045 interface resets
0 output buffer failures, 0 output buffers swapped out
482 carrier transitions
DCD=up DSR=up DTR=up RTS=up CTS=up
2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-41

Vrification de PPP(suite)

LCP
NCP

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-42

Vrification de lauthentification

La commande debug ppp authentication permet de vrifier


si la phase dauthentification sest bien droule
2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-43

Configuring PAP

Exemple de configuration de lauthentification PAP


DTE
.2/S0

172.25.3.0/24
Serial

DCE
.1/S0

hostname SantaCruz
username HQ password HQpass

hostname HQ
username SantaCruz password SantaCruzpass

interface Serial0
ip address 172.25.3.2 255.255.255.0
encapsulation ppp
ppp authentication pap
ppp pap sent-username SantaCruz
password SantaCruzpass

interface Serial0
ip address 172.25.3.1 255.255.255.0
encapsulation ppp
ppp authentication pap
ppp pap sent-username HQ
password HQpass

NB: sent-username et le password doivent correspondre ce qui est


dfini sur le routeur distant.
La casse est respecte pour les mots de passe contrairement au
nom dutilisateur

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-44

Dtection des erreurs


Router(config)#interface serial 0/0
Router(config-if)#encapsulation ppp
Router(config-if)#ppp quality percentage

Le protocole LQM (Link Quality Monitoring ) est disponible sur


toutes les interfaces sriales utilisant le protocole PPP.
LQM permet de monitorer la qualit de la ligne ainsi que les taux
derreur

2002, Cisco Systems, Inc. All rights reserved.

ICND 2.00-45

S-ar putea să vă placă și