Protocole PPP* *Point-to-Point Protocol.

Slides:



Advertisements
Présentations similaires
Semaine 5 Couche Liaison de données Cours préparé par Marc Aubé
Advertisements

Sécurité informatique
Wilfried DUQUENNE, Sylvain CLERCQ & Mina BEN HADDOU
11 - Composants dun routeur. Sommaire 1)Sources de configuration externes 1)Composants de configuration internes et commandes détat associées.
11 - Composants d’un routeur
12 - Configuration d’un routeur
RSX101 Réseaux et Télécommunications
La Couche Réseau.
Technologie WAN – ISDN (RNIS)
– Routage. Sommaire 1)Principes fondamentaux 1)Routage statique et dynamique 1)Convergence 1)Routage à vecteur de distance 1)Routage à état de liens 1)Systèmes.
Protocole IGRP* *Interior Gateway Routing Protocol.
RIP* *Routing Information Protocol. Sommaire 1)Théorie 1)Configuration 1)Vérification.
- ACL * Access Control List. Sommaire 1)Théorie 1)ACL standard 1)ACL étendue 1)ACL nommée 1)Mise en place et vérification des ACLs.
Le protocole EIGRP* *Enhandced Interior Gateway Routing Protocol.
Technologie RNIS (ISDN)‏
– NAT et PAT.
– VLAN et VTP. Sommaire 1)VLAN* 1)VTP** *Virtual Local Area Network **VLAN Trunk Protocol.
Technologie Frame Relay. Sommaire 1)Technologie 1)Interface LMI & DLCI 1)Fonctionnement, table de commutation & processus de transmission 1)Sous-interfaces.
14 - Adresse IP et interfaces. Plan détude 1)Adresse IP dune interface 1)Résolution de nom vers IP statique 1)Service DNS 1)Spécification des interfaces.
- Couche 7 - Couche application. Sommaire 1)Introduction 1)DNS 1)FTP et TFTP 1)HTTP 1)SNMP 1)SMTP 1)Telnet.
Firewall sous Linux Netfilter / iptables.
MultiLink Point to Point Protocol
DUDIN Aymeric MARINO Andrès
Guillaume CACHO Pierre-Louis BROUCHUD
Formation CCNA 25 - Le protocole RIPv2
13 - Plate-forme logicielle Cisco IOS
Module 10 : Gestion et analyse de l'accès réseau
Vue d'ensemble Implémentation de la sécurité IPSec
Module 9 : Configuration de l'accès réseau
Architecture de réseaux
Réseaux Privés Virtuels
Authentification contre Masquarade
Liaison de Données M1/M2 ISV M2 IPS 2006/ Neilze Dorta
Architecture Des Réseaux
Module 10 : Prise en charge des utilisateurs distants
Accès distant par connexion
Introduction RADIUS (Remote Authentication Dial-In User Service)
GESTION DE PARCS D’ORDINATEURS
Protocole 802.1x serveur radius
Linux – les VPN.
802.1x Audric PODMILSAK 13 janvier 2009.
Digi_TransportWR44 Mise en Route Mode Opératoire.
Développement d’application client/serveur
Module 8 : Surveillance des performances de SQL Server
Cours 5 Le modèle de référence.
Sommaire Dans ce chapitre, nous aborderons :
Les listes de contrôle d’accès
Advisor Advanced IP Présentation Télémaintenance Télésurveillance.
Exemple de mise en oeuvre
Les Réseaux Informatiques Clients & Serveurs Le protocole FTP Laurent JEANPIERRE DEUST AMMILoR.
05 – Couche 3 - Couche réseau Terme anglais = The Network Layer.
Module 3 : Création d'un domaine Windows 2000
Commutation de circuits
Réseaux Informatiques
Présentation de l’ADSL
Cours 8 La transmission.
UE3-1 RESEAU Introduction
Vitual Private Network
Les protocoles de liaison point à point
Couche réseau du modèle OSI
Architecture Client/Serveur
Partie 3 – Configuration de couche 2
Formation Cisco Partie 2 – IOS.
SIRVIN Alexis RIVIERE Mathieu VERRIERE Arthur
1 ISDN: routeurs hétérogènes FOUERE-RUFF Plan Problématique But du TP Architecture Configuration Protocoles utilisés Conclusion.
GESTION DU BUS Hugo Descoubes - Octobre 2012 Universal Serial Bus.
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
Chapitre8 Configuration de l'adressage TCP/IP et de la résolution de noms Module S41.
Chapitre10 Prise en charge des utilisateurs distants Module S41.
Transcription de la présentation:

Protocole PPP* *Point-to-Point Protocol

Établissement d’une session Authentification / configuration Sommaire Étude du protocole Établissement d’une session Authentification / configuration Procédure de configuration du protocole PAP Procédure de configuration du protocole CHAP

Protocole d’encapsulation WAN le plus répandu Successeur de SLIP Étude du protocole Protocole d’encapsulation WAN le plus répandu Successeur de SLIP Caractéristiques : Connexions entre routeurs et hôtes Gestion des circuits synchrones et asynchrones Contrôle de la configuration des liaisons Configuration des liaisons Vérification de la qualité des liaisons

Multiplexage des protocoles réseau Caractéristiques Multiplexage des protocoles réseau Paquets de protocoles différents sur la même liaison Détection des erreurs Négociation d’options Attribution dynamique des adresses de couche 3 Compression Authentification Qualité de la liaison (Link Quality Monitor)‏

Parties distinctes

Un mode d’encapsulation Parties distinctes Un mode d’encapsulation Trame PPP = Trame HDLC générique modifiée Un seul type de trame PPP, quelque soit le paquet encapsulé Le protocole LCP Link Control Protocol Une famille de protocoles NCP Network Control Protocol

Établissement et contrôle d’une session Protocole LCP Établissement et contrôle d’une session Trame LCP d’établissement de liaison Trame LCP de fermeture de liaison Trame LCP de maintenance de liaison

Gestion des protocoles de couche 3 Protocoles NCP Gestion des protocoles de couche 3 IPCP (Internet Protocol Control Protocol)‏ IPXCP (Internetworking Packet eXchange Control Protocol)‏ BCP (Bridge Control Protocol)‏ Beaucoup d’autres NCP, chacun étant prévu pour fonctionner avec un protocole de couche 3 spécifique

Trame PPP Drapeau Adresse Indicateur de début ou de fin de trame Valeur = 01111110 Adresse Adresse de broadcast standard (11111111), car PPP n’attribue pas d’adresse de couche 2

Trame PPP Contrôle Protocole Données FCS Service non orienté connexion (Comme LLC)‏ Valeur = 00000011 Protocole Identification du protocole de couche 3 encapsulé Données Soit zéro, soit le paquet (Max 1500 octets)‏ FCS Séquence de contrôle de trame pour vérification d’erreurs

Établissement d’une session 4 phases d’une session PPP : Établissement de la liaison Détermination de la qualité de la liaison Configuration du ou des protocoles de couche 3 Fermeture de la liaison Trames LCP responsables de ces 4 phases

Négociation des options (Explicites ou implicites) : Phase 1 - Établissement Émission de trames LCP par l’origine pour établir et configurer la liaison Négociation des options (Explicites ou implicites) : MTU Compression Authentification Qualité de la liaison Fin de phase : Émission/réception d’une trame LCP ACK

Une fois la liaison établie, lancement du processus d’authentification Phase 2 - Qualité Phase optionnelle : Option qualité de la liaison Option authentification Vérification d’une qualité suffisante pour activer les protocoles de couche 3 Une fois la liaison établie, lancement du processus d’authentification

Phase 3 – Configuration NCP Phase de transmission des données Activation et fermeture à tout moment des protocoles de couche 3 via le NCP associé Émission des paquets une fois le protocole de couche 3 configuré par son NCP

Phase 4 - Fermeture Il y a 3 cas : Via des trames LCP ou NCP spécifiques A cause d’un événement extérieur Délai d’attente Perte de signaux Par demande d’un utilisateur

État des protocoles LCP & NCP Commande show interfaces

Authentification / configuration Modes d’authentification Protocole PAP Protocole CHAP Commandes

Modes d’authentification Plusieurs modes d’authentification : Aucune authentification Protocole PAP Protocole CHAP

Protocole PAP

Méthode d’authentification simple : Protocole PAP Échange en 2 étapes : Envoie des informations d’authentification Acceptation ou refus du pair Méthode d’authentification simple : Émission du couple utilisateur/mot de passe de façon répétée jusqu’à : Confirmation de l’authentification Interruption de la connexion

2 méthodes d’authentification possibles : Protocole PAP Pas très efficace Mots de passe envoyés en clair Aucune protection Lecture répétée des informations Attaques répétées par essais et erreurs 2 méthodes d’authentification possibles : Unidirectionnelle Client authentifié sur le serveur de compte Bidirectionnelle Chaque pair authentifie l’autre

Protocole CHAP

Échange en 3 étapes (Après demande) : Protocole CHAP Échange en 3 étapes (Après demande) : Confirmation Réponse (Couple utilisateur/mot de passe)‏ Acceptation ou refus Méthode d’authentification plus évoluée : Vérification régulière de l’identité du nœud distant Authentification bidirectionnelle Pas d’authentification sans confirmation préalable Authentification cryptée via MD5

Efficacité contre le piratage : Protocole CHAP Chaque pair contrôle : Fréquence des tentatives d’authentification Durée de ces tentatives Efficacité contre le piratage : Valeur de confirmation variable, unique et imprévisible Répétition des confirmations pour limiter la durée d’exposition aux attaques

username {nom} password {mot_de_passe} Commandes username {nom} password {mot_de_passe} Mode de configuration globale Permet de créer un compte d’authentification pour un pair (Pair authentifiant)‏ Le mot de passe doit être identique sur les deux pairs (Authentification bidirectionnelle)‏ encapsulation ppp Mode de configuration d’interface Spécifie l’encapsulation à utiliser pour l’interface courante

ppp authentication {chap | chap pap | pap chap | pap} [callin] Commandes ppp authentication {chap | chap pap | pap chap | pap} [callin] Mode de configuration d’interface Appliquer un schéma d’authentification précis pour la liaison Paramètre callin pour une authentification unidirectionnelle (PAP uniquement)‏

ppp pap sent-username {nom} password {mot_de_passe} Commandes ppp pap sent-username {nom} password {mot_de_passe} Mode de configuration d’interface Émission des informations d’authentification pour PAP (Pair authentifié)‏ ppp chap hostname {nom} Explicite le nom à envoyer au routeur pair pour l’authentification CHAP (Par défaut,c’est le nom d’hôte)‏

ppp chap password {mot_de_passe} Commandes ppp chap password {mot_de_passe} Mode de configuration d’interface Explicite le mot de passe à envoyer au routeur pair pour l’authentification CHAP (Par défaut, c’est le mot de passe du mode privilégié)‏ ppp quality {pourcentage} Permet d’activer et de configurer LQM Si la qualité de la liaison tombe en dessous du pourcentage spécifié, PPP coupera la liaison

Commandes de déboguage : debug ppp authentication debug ppp negociation

Procédure de configuration du protocole PAP Deux procédures de configuration différentes : PAP unidirectionnelle PAP bidirectionnelle

Protocole PAP - Unidirectionnelle

Protocole PAP - Bidirectionnelle

Procédure de configuration du protocole CHAP

Questions types CCNA

Questions types CCNA