Master 1 ère année Sécurité des Systèmes Informatique 1 Configurer les connexions réseau Rappels sur l’adressage: classes ClasseDébutFinMasqueType A 1.0.0.0126.255.255.255255.0.0.0Adressable.

Slides:



Advertisements
Présentations similaires
Module Architectures et Administration des réseaux
Advertisements

11 - Composants dun routeur. Sommaire 1)Sources de configuration externes 1)Composants de configuration internes et commandes détat associées.
11 - Composants d’un routeur
Module 5 : Implémentation de l'impression
TD (issu de l’Exonet 23 – Site du CERTA)
Page d accueil.
Routage Statique AfNOG 2003 PLAN Quest ce que le routage ? Pourquoi faire du routage sur un réseau ? PRINCIPES DU ROUTAGE IP PROTOCOLES DE ROUTAGE IP Définition.
– Routage. Sommaire 1)Principes fondamentaux 1)Routage statique et dynamique 1)Convergence 1)Routage à vecteur de distance 1)Routage à état de liens 1)Systèmes.
– NAT et PAT.
14 - Adresse IP et interfaces. Plan détude 1)Adresse IP dune interface 1)Résolution de nom vers IP statique 1)Service DNS 1)Spécification des interfaces.
Formation CCNA 25 - Le protocole RIPv2
Module 2 : Allocation de l'adressage IP à l'aide du protocole DHCP
Formation réseau de base
Redondance du réseau DataGrid au CPPM
Cours Présenté par …………..
Introduction Créer un réseau local :
PLAN Qu’est ce que le routage ?
Attribution Automatique des Adresses IP
Routage ssi-4 réseaux Octobre 2005.
Chapitre 4.
Module 3 : Connexion d'ordinateurs clients Windows 2000 à des réseaux
Les relations clients - serveurs
Introduction théorique
Technologies des serveurs réseaux : DHCP Dynamic Host Configuration Protocol Présenter par : Mounir GRARI.
Routage M6 module réseaux Mars Région PACA jupiter.u-3mrs.fr/~
Les VLAN.
Support des services et des serveurs Serveur DHCP.
Vue d'ensemble Configuration d'adresses IP
Comparaison entre RIP et OSPF en utilisant OPNET
Sécurité des Systèmes Informatique
Introduction Qu’est-ce qu’un réseau? Types de réseaux:
Réseau Infrastructure Partage ressources Protocole Sécurité.
IP Fixe / DHCP ?. Une adresse dynamique… ? Pour éviter d’avoir à personnaliser chaque station, on peut laisser les paramètres de la configuration IP par.
Configuration d’un serveur DNS sous GNU/Linux : BIND
Supports Physiques - Ethernet
Concepts fondamentaux des réseaux
VPN sous Linux Essaka Cynthia Serbin Laurent. Sommaire  Introduction  Vpnd  LRP  Freeswan.
Deug 11 Systèmes d ’Information : 4b Michel de Rougemont Université Paris II Protocoles Réseaux.
Université du Québec à Montréal Laboratoire des systèmes répartis
Utilisation avancée de linux Réseau Démarrage et arrêt.
Advisor Advanced IP Présentation Télémaintenance Télésurveillance.
SIO SI2 : Support Réseau des Accès Utilisateurs
Les Réseaux informatiques
DHCP (Dynamic Host Configuration Protocol)
05 – Couche 3 - Couche réseau Terme anglais = The Network Layer.
TP VLAN Objectifs Données de configuration
PLAN Correction du RUSH 3
LES CLASSES DES RESEAUX
Les Réseaux Informatiques
Utilisation de Modelnet dans le cluster de SRC Fabio Picconi – LIP6.
PLAN Qu’est ce que le routage ?
1 IP : Couche réseau 2 Introduction : Connections de LANs indépendants D. Diffusion Réseau IP En local = Même D. de diffusion Switch.
Réseaux Informatiques
Mise en place d’un serveur DNS et DHCP sous Redhat 7.x
Projet Réseau Octobre 2005 Groupe 7: Armand D’Ussel et Cédric Jeannin.
Réseaux Informatiques
Mise en place de translation d’adresses NAT/PAT
UE4 – Protocoles de Routage
-7- Notions de Routage.
Guide de configuration Rocket M2
IPv6 IP Next Generation Xavier BUREAU & Emilien GUERRIER 11/01/2002.
Yonel Grusson.
Partie 3 – Configuration de couche 2
Installation d’un serveur en réseau. Vmware Qu’est-ce que c’est ? - C’est un logiciel qui permet de virtualiser une machine par le biais d’une autre.
Formation Cisco Partie 2 – IOS.
Configuration NAT Dynamique
Configuration NAT Statique Lyon1 FAI S0/0 E0/0 Station A Station B S0/0 Lo0 Objectif Le but est de configurer la traduction NAT (Network Address Translation)
CHAPITRE 4 La couche réseau
L'adressage réseau Projet commun DERRIEN Dylan LAFAYE Quentin
Chapitre8 Configuration de l'adressage TCP/IP et de la résolution de noms Module S41.
Transcription de la présentation:

Master 1 ère année Sécurité des Systèmes Informatique 1 Configurer les connexions réseau Rappels sur l’adressage: classes ClasseDébutFinMasqueType A Adressable B Adressable C Adressable D Multicast E Réservé

Master 1 ère année Sécurité des Systèmes Informatique 2 Configurer les connexions réseau Rappels sur l’adressage: adresses privées

Master 1 ère année Sécurité des Systèmes Informatique 3 Configurer les connexions réseau system-config-network: périphériques

Master 1 ère année Sécurité des Systèmes Informatique 4 Configurer les connexions réseau system-config-network: configuration d’un périphérique

Master 1 ère année Sécurité des Systèmes Informatique 5 Configurer les connexions réseau Fichiers de configuration  /etc/sysconfig/networking/devices/ifcfg-* # more /etc/sysconfig/networking/devices/ifcfg-eth0 # 3Com Corporation|3c900B-TPO Etherlink XL [Cyclone] DEVICE=eth0 BOOTPROTO=none HWADDR=00:50:04:40:8C:A3 ONBOOT=yes TYPE=Ethernet USERCTL=no PEERDNS=yes IPV6INIT=no NETMASK= IPADDR= GATEWAY=  /etc/sysconfig/networking/devices/ifcfg-* # more /etc/sysconfig/networking/devices/ifcfg-eth0 # 3Com Corporation|3c900B-TPO Etherlink XL [Cyclone] DEVICE=eth0 BOOTPROTO=none HWADDR=00:50:04:40:8C:A3 ONBOOT=yes TYPE=Ethernet USERCTL=no PEERDNS=yes IPV6INIT=no NETMASK= IPADDR= GATEWAY=

Master 1 ère année Sécurité des Systèmes Informatique 6 Configurer les connexions réseau Serveur de noms

Master 1 ère année Sécurité des Systèmes Informatique 7 Configurer les connexions réseau Fichiers de configuration  /etc/resolv.conf # more /etc/resolv.conf search free.fr maison.net nameserver  /etc/sysconfig/network # more /etc/sysconfig/network NETWORKING=yes HOSTNAME=pcsu  /etc/resolv.conf # more /etc/resolv.conf search free.fr maison.net nameserver  /etc/sysconfig/network # more /etc/sysconfig/network NETWORKING=yes HOSTNAME=pcsu

Master 1 ère année Sécurité des Systèmes Informatique 8 Configurer les connexions réseau Serveur DHCP

Master 1 ère année Sécurité des Systèmes Informatique 9 Configurer les connexions réseau Fichiers de configuration  /etc/sysconfig/networking/devices/ifcfg-* # more /etc/sysconfig/networking/devices/ifcfg-eth0 # 3Com Corporation|3c900B-TPO Etherlink XL [Cyclone] DEVICE=eth0 BOOTPROTO=dhcp HWADDR=00:50:04:40:8C:A3 ONBOOT=yes TYPE=Ethernet USERCTL=no PEERDNS=yes IPV6INIT=no  /etc/sysconfig/networking/devices/ifcfg-* # more /etc/sysconfig/networking/devices/ifcfg-eth0 # 3Com Corporation|3c900B-TPO Etherlink XL [Cyclone] DEVICE=eth0 BOOTPROTO=dhcp HWADDR=00:50:04:40:8C:A3 ONBOOT=yes TYPE=Ethernet USERCTL=no PEERDNS=yes IPV6INIT=no

Master 1 ère année Sécurité des Systèmes Informatique 10 Configurer les connexions réseau Redémarrer le service réseau # service network restart Arrêt de l'interface eth0 : [ OK ] Arrêt de l'interface de loopback : [ OK ] Configuration des paramètres réseau : [ OK ] Activation de l'interface loopback : [ OK ] Activation de l'interface eth0 : [ OK ] # service network restart Arrêt de l'interface eth0 : [ OK ] Arrêt de l'interface de loopback : [ OK ] Configuration des paramètres réseau : [ OK ] Activation de l'interface loopback : [ OK ] Activation de l'interface eth0 : [ OK ]

Master 1 ère année Sécurité des Systèmes Informatique 11 Configurer les connexions réseau Commande: ifconfig  1er cas: Si aucun argument n'est donné, ifconfig affiche simplement l'état des interfaces actuellement définies.  2ème cas: Si seul le paramètre interface est donné, il affiche seulement l'état de l'interface correspondante  3ème cas: Si seul le paramètre -a est fourni, il affiche l'état de toutes les interfaces, même celles qui ne sont pas actives.  Autres cas: ifconfig considère qu'il faut positionner de nouvelles valeurs.  1er cas: Si aucun argument n'est donné, ifconfig affiche simplement l'état des interfaces actuellement définies.  2ème cas: Si seul le paramètre interface est donné, il affiche seulement l'état de l'interface correspondante  3ème cas: Si seul le paramètre -a est fourni, il affiche l'état de toutes les interfaces, même celles qui ne sont pas actives.  Autres cas: ifconfig considère qu'il faut positionner de nouvelles valeurs.

Master 1 ère année Sécurité des Systèmes Informatique 12 Configurer les connexions réseau Exemple: ifconfig # ifconfig eth0 Lien encap:Ethernet HWaddr 00:50:04:40:8C:A3 inet adr: Bcast: Masque: adr inet6: fe80::250:4ff:fe40:8ca3/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:5608 errors:0 dropped:0 overruns:0 frame:0 TX packets:1135 errors:0 dropped:0 overruns:0 carrier:18 collisions:169 lg file transmission:1000 RX bytes: (537.3 Kb) TX bytes: (588.8 Kb) Interruption:11 Adresse de base:0xe800 lo Lien encap:Boucle locale inet adr: Masque: adr inet6: ::1/128 Scope:Hôte UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:4615 errors:0 dropped:0 overruns:0 frame:0 TX packets:4615 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:0 RX bytes: (4.6 Mb) TX bytes: (4.6 Mb) # ifconfig eth0 Lien encap:Ethernet HWaddr 00:50:04:40:8C:A3 inet adr: Bcast: Masque: adr inet6: fe80::250:4ff:fe40:8ca3/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:5608 errors:0 dropped:0 overruns:0 frame:0 TX packets:1135 errors:0 dropped:0 overruns:0 carrier:18 collisions:169 lg file transmission:1000 RX bytes: (537.3 Kb) TX bytes: (588.8 Kb) Interruption:11 Adresse de base:0xe800 lo Lien encap:Boucle locale inet adr: Masque: adr inet6: ::1/128 Scope:Hôte UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:4615 errors:0 dropped:0 overruns:0 frame:0 TX packets:4615 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:0 RX bytes: (4.6 Mb) TX bytes: (4.6 Mb)

Master 1 ère année Sécurité des Systèmes Informatique 13 Configurer les connexions réseau Exemple: ifconfig # ifconfig eth0 eth0 Lien encap:Ethernet HWaddr 00:50:04:40:8C:A3 inet adr: Bcast: Masque: adr inet6: fe80::250:4ff:fe40:8ca3/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:5675 errors:0 dropped:0 overruns:0 frame:0 TX packets:1146 errors:0 dropped:0 overruns:0 carrier:18 collisions:169 lg file transmission:1000 RX bytes: (541.6 Kb) TX bytes: (591.7 Kb) Interruption:11 Adresse de base:0xe800 # ifconfig eth0 eth0 Lien encap:Ethernet HWaddr 00:50:04:40:8C:A3 inet adr: Bcast: Masque: adr inet6: fe80::250:4ff:fe40:8ca3/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:5675 errors:0 dropped:0 overruns:0 frame:0 TX packets:1146 errors:0 dropped:0 overruns:0 carrier:18 collisions:169 lg file transmission:1000 RX bytes: (541.6 Kb) TX bytes: (591.7 Kb) Interruption:11 Adresse de base:0xe800

Master 1 ère année Sécurité des Systèmes Informatique 14 Configurer les connexions réseau Exemple: ifconfig -a # ifconfig -a eth0 Lien encap:Ethernet HWaddr 00:50:04:40:8C:A3 inet adr: Bcast: Masque: adr inet6: fe80::250:4ff:fe40:8ca3/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:5743 errors:0 dropped:0 overruns:0 frame:0 TX packets:1155 errors:0 dropped:0 overruns:0 carrier:18 collisions:169 lg file transmission:1000 RX bytes: (550.4 Kb) TX bytes: (593.7 Kb) Interruption:11 Adresse de base:0xe800 eth1 Lien encap:Ethernet HWaddr 00:20:18:80:F9:3F BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:1000 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) Interruption:10 Adresse de base:0xf400 lo Lien encap:Boucle locale inet adr: Masque: adr inet6: ::1/128 Scope:Hôte UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:4615 errors:0 dropped:0 overruns:0 frame:0 TX packets:4615 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:0 RX bytes: (4.6 Mb) TX bytes: (4.6 Mb) # ifconfig -a eth0 Lien encap:Ethernet HWaddr 00:50:04:40:8C:A3 inet adr: Bcast: Masque: adr inet6: fe80::250:4ff:fe40:8ca3/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:5743 errors:0 dropped:0 overruns:0 frame:0 TX packets:1155 errors:0 dropped:0 overruns:0 carrier:18 collisions:169 lg file transmission:1000 RX bytes: (550.4 Kb) TX bytes: (593.7 Kb) Interruption:11 Adresse de base:0xe800 eth1 Lien encap:Ethernet HWaddr 00:20:18:80:F9:3F BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:1000 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) Interruption:10 Adresse de base:0xf400 lo Lien encap:Boucle locale inet adr: Masque: adr inet6: ::1/128 Scope:Hôte UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:4615 errors:0 dropped:0 overruns:0 frame:0 TX packets:4615 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:0 RX bytes: (4.6 Mb) TX bytes: (4.6 Mb)

Master 1 ère année Sécurité des Systèmes Informatique 15 Configurer les connexions réseau Autres exemples # ifconfig eth netmask up # ifconfig eth1 eth1 Lien encap:Ethernet HWaddr 00:20:18:80:F9:3F inet adr: Bcast: Masque: adr inet6: fe80::220:18ff:fe80:f93f/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:2 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:1000 RX bytes:0 (0.0 b) TX bytes:378 (378.0 b) Interruption:10 Adresse de base:0xf400 # ifconfig eth1 down # ifconfig eth netmask up # ifconfig eth1 eth1 Lien encap:Ethernet HWaddr 00:20:18:80:F9:3F inet adr: Bcast: Masque: adr inet6: fe80::220:18ff:fe80:f93f/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:2 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:1000 RX bytes:0 (0.0 b) TX bytes:378 (378.0 b) Interruption:10 Adresse de base:0xf400 # ifconfig eth1 down Attention! La configuration à l’aide de ifconfig est dynamique. Un redémarrage de la machine et la configuration est perdue.

Master 1 ère année Sécurité des Systèmes Informatique 16 Configurer les connexions réseau Commandes route et netstat # netstat -r Table de routage IP du noyau Destination Passerelle Genmask Indic Metric Ref Use Iface * U eth * U eth * U lo default UG eth0 # route Table de routage IP du noyau Destination Passerelle Genmask Indic Metric Ref Use Iface * U eth * U eth * U lo default UG eth0 # netstat -r Table de routage IP du noyau Destination Passerelle Genmask Indic Metric Ref Use Iface * U eth * U eth * U lo default UG eth0 # route Table de routage IP du noyau Destination Passerelle Genmask Indic Metric Ref Use Iface * U eth * U eth * U lo default UG eth0 La commande netstat possède d’autres options qu ne sont pas présentées dans ce cours.

Master 1 ère année Sécurité des Systèmes Informatique 17 Configurer les connexions réseau Zeroconf  Quand une nouvelle machine est branchée sur le réseau sans aucune configuration, Zeroconf configure automatiquement la machine en utilisant l'adressage local automatique :  1. Dans ce mode d'auto-configuration, la machine sélectionne aléatoirement une adresse sur la plage suivante de à Le masque de sous-réseau est  2. La machine détermine si une autre machine utilise l'IP choisi à l'aide de requêtes ARP (Address Resolution Protocol).  3. Si une autre machine utilise déjà cette adresse, on revient à l'étape 1.  4. La machine s'assigne alors l‘IP définitivement.  La machine est alors capable de communiquer sur le réseau.  Quand une nouvelle machine est branchée sur le réseau sans aucune configuration, Zeroconf configure automatiquement la machine en utilisant l'adressage local automatique :  1. Dans ce mode d'auto-configuration, la machine sélectionne aléatoirement une adresse sur la plage suivante de à Le masque de sous-réseau est  2. La machine détermine si une autre machine utilise l'IP choisi à l'aide de requêtes ARP (Address Resolution Protocol).  3. Si une autre machine utilise déjà cette adresse, on revient à l'étape 1.  4. La machine s'assigne alors l‘IP définitivement.  La machine est alors capable de communiquer sur le réseau. Cf.

Master 1 ère année Sécurité des Systèmes Informatique 18 Configurer les connexions réseau Utilitaire iptraf (IP LAN monitor)

Master 1 ère année Sécurité des Systèmes Informatique 19 Configurer les connexions réseau Utilitaire ntop  Ntop (Network TOP) est un outil de supervision réseau. C’est une application qui produit des informations sur le trafic d’un réseau en temps réel (comme pourrait le faire la commande top avec les processus). Cf.