Module Routage Où dois-je envoyer ce paquet ???

Slides:



Advertisements
Présentations similaires
Qualité de Service sur Linux
Advertisements

TD (issu de l’Exonet 23 – Site du CERTA)
Approche graphique du nombre dérivé
Page d accueil.
Conception d’une interface pour ordinateur de plongée
– Routage. Sommaire 1)Principes fondamentaux 1)Routage statique et dynamique 1)Convergence 1)Routage à vecteur de distance 1)Routage à état de liens 1)Systèmes.
Protocole IGRP* *Interior Gateway Routing Protocol.
RIP* *Routing Information Protocol. Sommaire 1)Théorie 1)Configuration 1)Vérification.
DUDIN Aymeric MARINO Andrès
Lycée Pierre-Gilles de GENNES
Vue d'ensemble Présentation multimédia : Rôle du routage dans l'infrastructure réseau Activation et configuration du service Routage et accès distant Configuration.
Réseaux Privés Virtuels
Défi écriture BEF Couverture. Défi écriture BEF Page 1.
Plan de formation Chapitre 1 : Présentation de SAP
Plan de formation Chapitre 1 : Présentation de SAP
Série NetDefend Comment configurer des VLANs
Cours Présenté par …………..
Configuration NAT Router Firewall RE16.
Les Enterprise Service Bus
Les abonnements internet
Formation Centra - GDE.
26 juin 2009LEFEVRE Christophe1 Module raw et connexions distantes.
Chef de projet : COUDERC Antoine Equipe : DELMON - GENIEZ - LACROIX
Le filtrage IP Ahmed Serhrouchni ENST’Paris CNRS.
Virtual Local Area Network
Présenté par : Albéric Martel Fabien Dezempte 1.
Configuration de Windows Server 2008 Active Directory
Cloud Computing et mesures de performances
Chapitre 4.
Module 3 : Connexion d'ordinateurs clients Windows 2000 à des réseaux
Routage Routage = trouver le chemin optimal Opération à la couche 3
Digi_TransportWR44 Mise en Route Mode Opératoire.
Passeport Orientation
Ipchains TP 1 TP 2 TP 3 Installer un serveur web sur votre poste,
ECOLE DES HAUTES ETUDES COMMERCIALES MARKETING FONDAMENTAL
Copyright © SUPINFO. All rights reserved Module 3 – IP Basics IP adresses, classes and routing Campus-Booster ID : 802.
ECOLE DES HAUTES ETUDES COMMERCIALES MARKETING FONDAMENTAL
1 Modèle pédagogique d’un système d’apprentissage (SA)
1of 20 LE BONHEUR ET LA PERFORMANCE Pecha-Kucha - Ressources Humaines 14 mars 2013.
Presentaion Projet IA.
Partage connexion Internet sous XP Familial pour un réseau WIFI.
Comparaison entre RIP et OSPF en utilisant OPNET
Comment introduire des données dans la base de données « recherche » des FUNDP © Collège des scientifiques - Faculté de Droit.
1. Présentation générale du système
PLAN 1-Présentation du protocole ICMP: . VIDEO . ICMP
UTILISATION DE MIOGA Patrick LE DELLIOU
Système d’exploitation et réseau local
Stéphane PREVOST Responsable Produit UTM
IGP RIP / OSPF.
Projet Implémentation du protocole MMT sous Linux
Planification et câblage des réseaux
Les réseaux locaux virtuels : VLAN
Tutorat 7 - Introduction au Routage et OSPF
LP Château Blanc Lydia Caduc
(\> LordLogs </) VIA 09/12/2010
Département Informatique Les Réseaux Informatiques Plans d’adressage Laurent JEANPIERRE.
Présente Conception d’un petit site Web. 2 4-nov-03© Préambule Cette présentation fait suite à celle intitulée « Imaginer, concevoir, mettre.
Tirer le meilleur parti d’Office /10/ Vincent Bippus IT/OIS 07 octobre 2014.
Réalisé par : Mr IRZIM Hédi Mr JRAD Firas
Gestion à distance Netsh et rcmd.
Les listes de contrôle d’accès
Université du Québec à Montréal Laboratoire des systèmes répartis
Advisor Advanced IP Présentation Télémaintenance Télésurveillance.
Configuration de NAT & PAT
Mise en place de translation d’adresses NAT/PAT
IPSec Formation.
-7- Notions de Routage.
Configuration NAT Statique Lyon1 FAI S0/0 E0/0 Station A Station B S0/0 Lo0 Objectif Le but est de configurer la traduction NAT (Network Address Translation)
Serveur FTP Serveur OPENVPN Remote OPENVPN Zone OUTSIDE Zone DMZ AS A Tunnel VPN / /24 Configuration les Interfaces et Routage.
Transcription de la présentation:

Module Routage Où dois-je envoyer ce paquet ??? Purpose of presentation: This is not a technology presentation. It is intended as an introduction to NETASQ. The goal is to cover the stability of the company, what market we address, the needs of the market, the fundamental offering, return on investment, cost of ownership, existing customers, distribution model, existing partners, etc. Nouveau… Policy Based Routing

Agenda Routage – Modules existants Passerelle par défaut Dialup Load balancing de routeurs Routage par interface Routage statique   Purpose of slide: To explain our stability. We have an ongoing purpose since the company was founded. We have a Vision that shows our objective as a company and that we work towards that accomplishment. It is to be the provider of choice for European middle-east and Africa businesses seeking to secure their networks in a proactive and preventive way.

Agenda Nouveau en V8 : PBR PBR ? Quoi qu’est-ce ??   Nouveau en V8 : PBR PBR ? Quoi qu’est-ce ?? Implementation Netasq Ex : Routage spécifique pour une machine Ex: Routage spécifique pour un service Ex: Routage spécifique pour VPN Purpose of slide: To explain our stability. We have an ongoing purpose since the company was founded. We have a Vision that shows our objective as a company and that we work towards that accomplishment. It is to be the provider of choice for European middle-east and Africa businesses seeking to secure their networks in a proactive and preventive way.

Routage avant la version 8 Passerelle par défaut Très importante même si c’est la dernière route évaluée Se configure dans le menu Réseau - Routage Purpose of slide: To explain our stability and LOCAL presence and support. We have expanded our local presence to 4 main countries/regions. We have a 2-tier distribution model that represents us in over 30 countries around the world. So even if we are physically present in Europe (only) we are available on a global scale.

Passerelle par défaut Passerelle par défaut Serveurs en DMZ Réseau interne Passerelle par défaut Internet

Passerelle par défaut Configuration dialup Le Firewall peut faire office de routeur pour des liaisons ADSL, RNIS, RTC... Se configure comme une interface Ethernet grâce à un assistant Plusieurs liens ADSL en load-balancing Possibilité de créer des liens de backup Modem 1 Modem 2 Router _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _____________________

Load balancing de routeurs Routage avant la version 8 Load balancing de routeurs Ajouté en version 7 Plusieurs routeurs en load balancing Load Balancing par connexion Load Balancing par source Tests de disponibilité par serveurs publics Router 3 Router 1 Router 2 _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _______________________________________________________________ _____________________

Routage avant la version 8 Routage par Interface Première étape existante pour définir une route différente pour certaines machines Attention à l’erreur courante de la confondre avec la route par défaut ! Tous les paquets entrant dans l’interface définie sortent par une route spécifique Se configure dans le Réseau - Interface Purpose of slide: To explain our stability and LOCAL presence and support. We have expanded our local presence to 4 main countries/regions. We have a 2-tier distribution model that represents us in over 30 countries around the world. So even if we are physically present in Europe (only) we are available on a global scale.

Routage avant la version 8 Routage par Interface Passerelle par défaut Routeur 2 ______________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________

Routage avant la version 8 Route statique Première route évaluée par le Firewall Permet de définir une route spécifique vers une machine ou un réseau Utile aussi pour éviter les alarmes de Spoofing sur les interfaces protégées Se configure dans le menu Réseau - Routage Purpose of slide: To explain our stability and LOCAL presence and support. We have expanded our local presence to 4 main countries/regions. We have a 2-tier distribution model that represents us in over 30 countries around the world. So even if we are physically present in Europe (only) we are available on a global scale.

Default Gateway Passerelle par défaut Serveurs en DMZ Réseau Interne Internet

Version 8 POLICY BASED ROUTING Purpose of slide: To explain our stability and LOCAL presence and support. We have expanded our local presence to 4 main countries/regions. We have a 2-tier distribution model that represents us in over 30 countries around the world. So even if we are physically present in Europe (only) we are available on a global scale.

PBR PBR ? Policy-based routing (PBR) permet de choisir une route en fonction de politiques définies par l’administrateur (Routage par politique). Dans certains cas, il peut être nécessaire de router le paquet selon d’autres critères que l’adresse destination. Par exemple, on peut vouloir choisir une route différente en fonction de l’adresse source ou du port destination. Purpose of slide: To explain our stability and LOCAL presence and support. We have expanded our local presence to 4 main countries/regions. We have a 2-tier distribution model that represents us in over 30 countries around the world. So even if we are physically present in Europe (only) we are available on a global scale.

Module de Routage Les routes sont analysées dans l’ordre suivant : Route Statique Policy based routing Routage par Interface Loadbalancing par connexion Loadbalancing par source Passerelle par défaut

PBR Implémentation Netasq Apparition d’une nouvelle colonne dans la politique de filtrage permettant de choisir le routeur (objet) Pour utiliser le Policy Based Routing, il est obligatoire de renseigner une passerelle par défaut Attention à l’ordre des règles !! Purpose of slide: To explain our stability and LOCAL presence and support. We have expanded our local presence to 4 main countries/regions. We have a 2-tier distribution model that represents us in over 30 countries around the world. So even if we are physically present in Europe (only) we are available on a global scale.

PBR Exemple 1 Le chef … Passerelle par défaut Serveurs en DMZ Réseau Interne Internet Le chef …

PBR Exemple 2 HTTP Mail Passerelle par défaut Serveurs en DMZ Réseau Interne HTTP Internet Mail

PBR Exemple 3 - VPN Passerelle par défaut Réseau Interne Internet

PBR Exemple 3 – VPN Les règles de filtrage implicites doivent être désactivées Il faut récréer les règles pour ISAKMP, ESP, NAT-T

Questions

Merci !