Rappels Couche Application

Slides:



Advertisements
Présentations similaires
Dynamic Host Configuration Protocol DHCP [RFC ]
Advertisements

Les protocoles réseau.
PRESENTATION D UN DOMAINE Ou lhistoire de larbre qui cache la forêt Par le Dragon Serviable.
1re STG INTERNET Patrick DUPRE.
Présentation de l’Internet
Serveur jeu Le serveur fait partie d'un logiciel de jeu en ligne multi joueur en architecture client serveur. Il répond à des demandes.
ACCES AUX RESSOURCES RESEAU INTERNET
Administrer Internet et les réseaux TCP / IP
- Couche 4 - Couche transport. Sommaire 1) Caractéristiques de la couche transport 2) Les protocoles TCP & UDP 3) Méthode de connexion TCP.
- Couche 7 - Couche application. Sommaire 1)Introduction 1)DNS 1)FTP et TFTP 1)HTTP 1)SNMP 1)SMTP 1)Telnet.
Environnement TCP/IP LA RESOLUTION DES NOMS. Environnement TCP/IP LA RESOLUTION DES NOMS.
TRANSFER Alger – Domain Name System Nicolas Larrousse Septembre Introduction ulysse Pourquoi nommer les machines ? Tables de machines.
Open System Interconnect reference model
Architecture de réseaux
2-Generalites FTP:Protocole De transfert de fichiers sur un réseau TCP/IP. Permet de copier des fichiers depuis ou vers un autre ordinateur du reseaux,d'administrer.
Sommaire: 1- Intro/ la raison d'être du FTP/petit historique
Cours Présenté par …………..
FLSI602 Génie Informatique et Réseaux
FIN. Lycée Général et Technologique Simone de BEAUVOIR Quest-ce quInternet? On compare souvent Internet à une « autoroute » FIN.
Les Réseaux (Informatiques)
Les boîtiers multiservices
Active Directory Windows 2003 Server
Le Téléphone Russe Le Téléphone Russe. Le Téléphone Russe Le Téléphone Russe.
SSL (Secure Sockets Layer) (couche de sockets sécurisée)
Analyseurs Réseaux(Renifleur) DSNIFF
SECURITE DU SYSTEME D’INFORMATION (SSI)
Lycée Général et Technologique du Rempart - Marseille.
Scanning.
1 Sécurité Informatique : Proxy Présenter par : Mounir GRARI.
Analyse des protocoles de la couche application
Virtual Local Area Network
Le protocole FTP.
Introduction RADIUS (Remote Authentication Dial-In User Service)
Les relations clients - serveurs
Protocole 802.1x serveur radius
Gestion des bases de données
WINDOWS Les Versions Serveurs
1. 2 PLAN DE LA PRÉSENTATION - SECTION 1 : Code HTML - SECTION 2.1. : CSS (Méthode 1) - SECTION 2.2. : CSS (Méthode 2) - SECTION 3 : JavaScript - SECTION.
802.1x Audric PODMILSAK 13 janvier 2009.
Le Modele OSI.
Internet Principes de fonctionnement Logiciels Problèmes de sécurité
1 Micro Informatique au Cellier Joseph HOHN vidéogramme séance 3 du 29 février 2012 deuxième partie principe de fonctionnement de lInternet.
Initiation au web dynamique
Commutation de niveau 5 Guillaume CASSIN Charles DESMOULINS 24 Mars 2001.
Service DHCP.
LA GESTION COLLABORATIVE DE PROJETS Grâce aux outils du Web /03/2011 Académie de Créteil - Nadine DUDRAGNE 1.
Vue d'ensemble Configuration d'adresses IP
Adressage internet utilisé par le protocole IP (Internet Protocol)
Module : Technologies des serveurs réseaux : FTP Dynamic Host Configuration Protocol Présenter par : Mounir GRARI.
Domain Name System DNS. Le principe basé sur le modèle client / serveur le logiciel client interroge un serveur de nom; typiquement : –l’utilisateur associe.
L’attaque DNS Spoofing
DATICE académie de Clermont-Ferrand Le S2i2e Systèmes Internet et Intranet des Établissements et Écoles.
0 Objectifs de la session n°1  Revenir sur toutes les bases théoriques nécessaires pour devenir un développeur Web,  Découvrir l’ensemble des langages.
Réseau Infrastructure Partage ressources Protocole Sécurité.
Les réseaux - Internet Historique Réseau local Internet Les protocoles
Cours de programmation web
CEG3585/CEG3555 Tutorat 2 Hi ver 2013.
Yonel Grusson1. Environnement TCP/IP LA RESOLUTION DES NOMS.
Advisor Advanced IP Présentation Télémaintenance Télésurveillance.
http 1.1.  connexion persistante Browser Mozilla Firefox Adresse ip.
Yonel GRUSSON.
Développement d’application Web.  Internet  WWW  Client/Serveur  HTTP.
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
Les Réseaux Informatiques
3.3 Communication et réseaux informatiques
V- Identification des ordinateurs sur le réseau
Fonctionnalité et protocole des couches applicatives
Architecture Client/Serveur
Mise en œuvre d’un serveur DHCP
Chapitre8 Configuration de l'adressage TCP/IP et de la résolution de noms Module S41.
Transcription de la présentation:

Rappels Couche Application Université De Boumerdes Université De Limoges Département de physique/Infotronique IT/M2 Rappels Couche Application les équipements d’interconnexion des réseaux Réalisé par : Mr RIAHLA Doctorant a l’université de limoge (France) 2009/2010

Introduction Université Université De Boumerdes De Limoges 2009/2010 Réalisé par : Mr RIAHLA 2009/2010

Introduction Couche Application Elle se situe au sommet des couches de protocoles TCP/IP. Celle-ci contient les applications réseaux permettant de communiquer grâce aux couches inférieures. Les applications de cette couche communiquent donc grâce à un des deux protocoles de la couche transport, TCP ou UDP, elles sont de différents types, mais la plupart sont des services réseau, c'est-à-dire des applications fournies à l'utilisateur pour assurer l'interface avec le système d'exploitation. Réalisé par : Mr RIAHLA 2009/2010

Introduction Couche Application On peut les classer selon les services qu'ils rendent : Les services de gestion (transfert) de fichier et d'impression, Les services de connexion à distance, Les utilitaires Internet divers. …etc Les différents protocole existants dans cette couches : TELNET, SSH, FTP, DNS, SNMP, HTTP, SMTP, POP….. Réalisé par : Mr RIAHLA 2009/2010

Le protocole HTTP (Port 80) Université De Boumerdes Université De Limoges Le protocole HTTP (Port 80) Réalisé par : Mr RIAHLA 2009/2010

Le protocole HTTP HTTP (Hyper Text Transfer Protocol) est le protocole de communication du web permettant d'échanger des documents hypertextes contenant des données sous la forme de texte, d'images fixes ou animées et du son. Tout client web communique avec le port 80 d'un serveur HTTP par l'intermédiaire d'une, ou plusieurs, connexions TCP simultanées, chacune des connexions TCP ouvertes servant à récupérer l'un des composants de la page web. Réalisé par : Mr RIAHLA 2009/2010

Le protocole HTTP (Requête) GET /~ferment/http/prog/page_test1.html HTTP/1.1 Connection: Keep-Alive User-Agent: Mozilla/5.0 (compatible; Konqueror/3.1; Linux; Fr) Referer: http://www.u-picardie.fr/~ferment/http/prog/ Pragma: no-cache Cache-control: no-cache Accept: text/html, image/jpeg, image/png, text/*, image/*, */* Accept-Encoding: x-gzip, x-deflate, gzip, deflate, identity Accept-Charset: iso-8859-1, utf-8; q=0.5, *; q=0.5 Accept-Language: fr, en Host: www.u-picardie.fr Eventuel corps …………….. Réalisé par : Mr RIAHLA 2009/2010

Le protocole HTTP (Réponse) HTTP/1.1 200 OK   Date: Tue, 22 Jun 2004 13:18:15 GMT Server: Apache/1.3.26 (Unix) Debian GNU/Linux PHP/4.1.2 mod_ssl/2.8.9 OpenSSL/0.9.6g DAV/1.0.3 Last-Modified: Tue, 22 Jun 2004 13:15:43 GMT ETag: "63f3d-8e-40d830ff Accept-Ranges: bytes Content-Length: 142 Keep-Alive: timeout=15, max=2000 Connection: Keep-Alive Content-Type: text/html <Html> <Body><h1>page html </h1><p> contenant une image <br>et une seule<img src="balle.gif“></p> </Body><Html> Réalisé par : Mr RIAHLA 2009/2010

Le protocole HTTP (code de réponse) Classe Usage 1xx Information Informationnel : demande reçu, processus continue… 2xx Succès L'action a été correctement reçue, interprétée, et exécutée… 3xx Redirection Une décision supplémentaire doit être prise pour terminer la requête... 4xx Erreur Client La requête présente une erreur de forme et ne peut être satisfaite… 5xx Erreur Serveur La requête est valide, mais le serveur ne peut la satisfaire…. Réalisé par : Mr RIAHLA 2009/2010

Le protocole HTTP et TCP No. Time Source Destination Proto Info 1 0.000000 192.168.0.10 192.168.0.253 TCP 1282 > 80 [SYN] 2 0.000163 192.168.0.253 192.168.0.10 TCP 80 > 1282 [SYN, ACK] 3 0.000565 192.168.0.10 192.168.0.253 TCP 1282 > 80 [ACK] 4 0.001410 192.168.0.10 192.168.0.253 HTTP GET / HTTP/1.1 5 0.001487 192.168.0.253 192.168.0.10 TCP 80 > 1282 [ACK] 6 0.068550 192.168.0.253 192.168.0.10 HTTP HTTP/1.1 200 OK 7 0.098435 192.168.0.10 192.168.0.253 HTTP GET /images/tux.gif HTTP/1.1 8 0.098593 192.168.0.253 192.168.0.10 TCP 80 > 1282 [ACK] 9 0.099450 192.168.0.253 192.168.0.10 HTTP HTTP/1.1 200 OK 10 0.099724 192.168.0.253 192.168.0.10 HTTP Continuation 11 0.102794 192.168.0.10 192.168.0.253 TCP 1282 > 80 [ACK] 12 0.102915 192.168.0.253 192.168.0.10 HTTP Continuation 13 0.280331 192.168.0.10 192.168.0.253 TCP 1282 > 80 [ACK] Réalisé par : Mr RIAHLA 2009/2010

Le protocole HTTP A Etudier Les méthodes(GET, POST, OPTIONS, PUT, DELETE, TRACE, CONNECT) Les connexions persistantes Gestion d'une connexion HTTP avec pipelining Négociation de contenu Le caching en HTTP  L’authentification HTTP  Réalisé par : Mr RIAHLA 2009/2010

DNS (Domaine Name Systèm) port 53 Université De Boumerdes Université De Limoges DNS (Domaine Name Systèm) port 53 Réalisé par : Mr RIAHLA 2009/2010

DNS Chaque station possède une adresse IP propre. Cependant, il n’est pas commode de travailler avec des adresses numériques du genre 194.153.205.26, la solution est d’utiliser des noms de stations ou des adresses plus explicites du style http://www.yahoo.fr/. Ainsi, TCP/IP permet d'associer des noms en langage courant aux adresses numériques grâce à un système appelé DNS (Domain Name Service). On appelle résolution de noms de domaines la corrélation entre les adresses IP et le nom de domaine associé. Réalisé par : Mr RIAHLA 2009/2010

DNS Avec l'explosion de la taille des réseaux, et de leur interconnexion, il a fallut mettre en place un système plus centralisé de gestion des noms. Ce système est nommé Domain Name System, ou Système de nom de domaine. Ce système est mis en œuvre par une base de données distribuée au niveau mondial et Les noms sont gérés par un organisme mondial : l’interNIC et les organismes délégués : NIC France, NIC Angleterre, etc. Le système est basé sur le modèle client / serveur tel que le logiciel client interroge un serveur de nom. Réalisé par : Mr RIAHLA 2009/2010

Exemple : Telnet www.yahoo.fr ou http//: www.yahoo.fr DNS L’utilisateur associe un nom de domaine à une application, Exemple : Telnet www.yahoo.fr ou http//: www.yahoo.fr L’application cliente requiert la traduction du nom de domaine auprès d’un serveur de nom (DNS) : cette opération s’appelle la résolution de nom. Le serveur de noms interroge d’autres serveurs de noms jusqu’à ce que l’association nom de domaine / adresse IP soit trouvée. Réalisé par : Mr RIAHLA 2009/2010

DNS Le serveur de noms retourne l’adresse IP au logiciel client par exemple : 193.148.37.201. Le logiciel client contacte le serveur (telnetd) comme si l’utilisateur avait spécifié une adresse IP : Telnet 193.148.37.201 ou http//:193.148.37.201 Réalisé par : Mr RIAHLA 2009/2010

DNS (Telnet) $ telnet www.yahoo.fr Demande de résolution Réponse 193.148.37.201 Demande de résolution www.yahoo.fr ???? $ telnet www.yahoo.fr Client Telnet Serveur Telnetd DNS Réalisé par : Mr RIAHLA 2009/2010

DNS(Http) http//:www.yahoo.fr Demande de résolution www.yahoo.fr ???? Réponse 193.148.37.201 Demande de résolution www.yahoo.fr ???? http//:www.yahoo.fr Client Http Serveur DNS Réalisé par : Mr RIAHLA 2009/2010

L’espace Nom de domaine Université De Boumerdes Université De Limoges L’espace Nom de domaine Réalisé par : Mr RIAHLA 2009/2010

L’espace Nom de domaine Les noms constituent un chemin dans un arbre inversé appelé l’espace Nom de domaine dont l’organisation est similaire à un système de gestion de fichiers. Chaque nœud de l’arbre est identifié par un nom et la racine est appelée root, identifiée par «.». Prenons l’exemple : www.yahoo.fr . www Yahoo fr Un nom de domaine est la séquence de labels depuis le nœud de l’arbre correspondant jusqu’à la racine. Deux nœuds fils ne peuvent avoir le même nom donc unicité d’un nom de domaine au niveau mondial. Réalisé par : Mr RIAHLA 2009/2010

Notion de Domaine Université Université De Boumerdes De Limoges Réalisé par : Mr RIAHLA 2009/2010

Notion de Domaine Un domaine est un sous-arbre de l’espace nom de domaine. Les machines sont reliées entre elles dans un même domaine logiquement et non par adressage. Exemple : 10 machines d’un même domaine appartiennent à 10 réseaux différents et recouvrent 6 pays différents. Domaines racine  Il existe 7 domaines racines prédéfinis : Réalisé par : Mr RIAHLA 2009/2010

Notion de Domaine com : organisations commerciales ; ibm.com edu : organisations concernant l’éducation ; mit.edu gov : organisations gouvernementales ; nsf.gov mil : organisations militaires ; army.mil net : organisations réseau Internet ; worldnet.net org : organisations non commerciales ; eff.org int : organisations internationales ; nato.int arpa : domaine réservé à la résolution de nom inversée organisations nationales : fr, uk, de, it, us, au, ca, se,dz …etc. Réalisé par : Mr RIAHLA 2009/2010

Lecture des noms de domaine Université De Boumerdes Université De Limoges Lecture des noms de domaine Réalisé par : Mr RIAHLA 2009/2010

Lecture des noms de domaine À l’inverse de l’adressage IP la partie la plus significative se situe à gauche de la syntaxe : 193.148.37.201 Vers le plus significatif Machine1.ethernet1.organ.fr Machine machine1 Du domaine ethernet1. orgrn.fr Sous-domaine ethernet1 Domaine de l’organisation organ Machine1. ethernet1.organ.fr Domaine français (.fr) Réalisé par : Mr RIAHLA 2009/2010

Autres protocoles (Résumés) Université Université De Boumerdes De Limoges Autres protocoles (Résumés) Réalisé par : Mr RIAHLA 2009/2010

Le protocole DHCP Université Université De Boumerdes De Limoges Réalisé par : Mr RIAHLA 2009/2010

DHCP Dynamic Host Configuration Protocol (DHCP) est un terme anglais désignant un protocole réseau dont le rôle est d'assurer la configuration automatique des paramètres IP d'une station, notamment en lui assignant automatiquement une adresse IP et un masque de sous-réseau. DHCP peut aussi configurer l'adresse de la passerelle par défaut, des serveurs de noms DNS et des serveurs de noms NBNS (connus sous le nom de serveurs WINS sur les réseaux de la société Microsoft). Réalisé par : Mr RIAHLA 2009/2010

DHCP Réalisé par : Mr RIAHLA 2009/2010

DHCP Réalisé par : Mr RIAHLA 2009/2010

DHCP Réalisé par : Mr RIAHLA 2009/2010

Le protocole TELNET (Port 23) Université De Boumerdes Université De Limoges Le protocole TELNET (Port 23) Réalisé par : Mr RIAHLA 2009/2010

TELNET Telnet (TErminal NETwork ou TELecommunication NETwork, ou encore TELetype NETwork) est un protocole réseau utilisé sur tout réseau supportant le protocole TCP/IP. Il appartient à la couche session du modèle OSI et à la couche application du modèle ARPA. Selon, l'IETF, le but du protocole Telnet est de fournir un moyen de communication très généraliste, bi-directionnel et orienté octet. Telnet est aussi une commande permettant de créer une session Telnet sur une machine distante. Cette commande a d'abord été disponible sur les systèmes Unix, puis elle est apparue sur la plupart des systèmes d'exploitation. Réalisé par : Mr RIAHLA 2009/2010

TELNET (Défaut de sécurité ) Le côté sommaire de Telnet fait que toute communication est transmise en clair sur le réseau, mots de passe compris. Des sniffeurs comme tcpdump ou Wireshark permettent d'intercepter les communications de la commande telnet. Des protocoles chiffrés comme SSH ont été développés pour fournir un accès distant remplaçant Telnet et dont l'interception ne fournit aucune donnée utilisable à un éventuel espion. Réalisé par : Mr RIAHLA 2009/2010

Le protocole SSH (Port 22) Université De Boumerdes Université De Limoges Le protocole SSH (Port 22) Réalisé par : Mr RIAHLA 2009/2010

Le protocole SSH (Secure Shell) Les protocoles d’accès distant à une machine tels que Telnet, rlogin, etc.. Sont limités: Circulation des mots de passe en clair Authentification faible basée sur le numéro IP (Cas du protocole rlogin) Commandes à distance non sécurisées. Transferts de fichiers non sécurisés. Solution: l’utilisation du protocole SSH SSH utilise la cryptographie asymétrique (RSA) et Symétrique (à étudier dans le module sécurité informatique) . Réalisé par : Mr RIAHLA 2008/2009

Faille du protocole SSH . Attaque à base de la méthode Man In The Middle L’attaquant se place entre le client et le serveur afin d’intercepter les clés de l’encryptage. Réalisé par : Mr RIAHLA 2008/2009

Le protocole FTP (Port 21) Université De Boumerdes Université De Limoges Le protocole FTP (Port 21) Réalisé par : Mr RIAHLA 2009/2010

Le protocole FTP . Le File Transfer Protocol (protocole de transfert de fichiers), ou FTP, est un protocole de communication destiné à l'échange informatique de fichiers sur un réseau TCP/IP. Il permet, depuis un ordinateur, de copier des fichiers vers un autre ordinateur du réseau, d'alimenter un site web, ou encore de supprimer ou de modifier des fichiers sur cet ordinateur. Le protocole, qui appartient à la couche session du modèle OSI et à la couche application du modèle ARPA, utilise une connexion TCP. Il peut s'utiliser de deux façons différentes : Réalisé par : Mr RIAHLA 2008/2009

Le protocole FTP Mode actif : c'est le client FTP qui détermine le port de connexion à utiliser pour permettre le transfert des données. Mode passif : le serveur FTP détermine lui-même le port de connexion à utiliser pour permettre le transfert des données (data connexion) et le communique au client. Mode actif : c'est le client FTP qui détermine le port de connexion à utiliser pour permettre le transfert des données. Ainsi, pour que l'échange des données puisse se faire, le serveur FTP initialisera la connexion de son port de données (port 20) vers le port spécifié par le client. Le client devra alors configurer son pare-feu pour autoriser les nouvelles connexions entrantes afin que l'échange des données se fasse. De plus, il peut s'avérer problématique pour les utilisateurs essayant d'accéder à des serveurs FTP lorsqu'ils sont derrière une passerelle NAT. Étant donnée la façon dont fonctionne le NAT, le serveur FTP lance la connexion de données en se connectant à l'adresse externe de la passerelle NAT sur le port choisi. Certaines passerelles NAT n'ayant pas de correspondance pour le paquet reçu dans la table d'état, le paquet sera ignoré et ne sera pas délivré au client. Mode passif : le serveur FTP détermine lui-même le port de connexion à utiliser pour permettre le transfert des données (data connexion) et le communique au client. En cas de présence d'un pare-feu devant le serveur, celui-ci devra être configuré pour autoriser la connexion de données. L'avantage de ce mode, est que le serveur FTP n'initialise aucune connexion. Ce mode fonctionne sans problèmes avec une passerelle NAT. Dans les nouvelles implémentations, le client initialise et communique directement par le port 21 du serveur; cela permet de simplifier les configurations des pare-feu serveur. Réalisé par : Mr RIAHLA 2008/2009

Messagerie électronique Université De Boumerdes Université De Limoges Messagerie électronique Les protocoles SMTP (Port 25), POP (Port 109/110) et autres Réalisé par : Mr RIAHLA 2009/2010

Messagerie électronique Réalisé par : Mr RIAHLA 2008/2009

Et beaucoup d’autres protocoles: SNMP (Port 161) https (Port 443) Université De Boumerdes Université De Limoges Et beaucoup d’autres protocoles: SNMP (Port 161) https (Port 443) Imap (Port 143) TFTP (Port 69) …etc. Réalisé par : Mr RIAHLA 2009/2010

Conclusion Université Université De Boumerdes De Limoges 2009/2010 Réalisé par : Mr RIAHLA 2009/2010

Conclusion Une bonne compréhension de TCP/IP est nécessaire si l'on souhaite savoir comment les données transitent sur les réseaux et bien comprendre les différents mécanismes d’interconnexion que ce soit matériel ou logiciel. Réalisé par : Mr RIAHLA 2009/2010