Beruflich Dokumente
Kultur Dokumente
Introduction
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Qui suis-je?
• Malick NDIAYE
• malick@connectic.net
• Mes références :
§ LINKEDIN
§ BLOG
Faisons connaissance!!!
• Explications en FRANÇAIS
• Termes en ENGLISH
§ Travaux Pratiques (Labs)
Comment se preparer?
• Présentiel: suivre, prendre des notes, poser des questions et
PARTICIPER
• FAIRE LES LABS, LES LABS, LES LABS, LES LABS, LES LABS, LES LABS…
§ Packet Tracer/IOU Web/ Créer vos propres scenarios /
• Lectures
• Practice Exams
• WhatsApp Group J
Comment se preparer?
Ce que j’entends, j’oublie
Ce que je vois, je me souviens
Ce que je fais, je retiens
Confisus
ANDRAGOGIE
Enfant versus Adulte
Pourquoi un réseau?
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Pourquoi un réseau?
• Comment faisions-nous avant Internet?
• Comment faisions-nous avant la téléphonie mobile?
• Comment faisions-nous avant la téléphonie fixe?
• SNEAKERNET????
• L'accès à l’information est la clé de toute chose.
• Les réseaux sont compris d’équipements et de systèmes, comme des hôtes
(PC/Mac/périphériques mobiles) et des serveurs qui sont connectés, leur
permettant de communiquer entre eux.
• Les avantages du réseau J
§ Partage des ressources
§ Un accès instantané à l'information
§ Une collaboration flexible et puissante pour les entreprises
§ Etc.
Caractéristiques d’un réseau
• Availability (Disponibilité) - Mesure du temps de fonctionnement
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Open System Interconnection
• Le défi initial:
§ Communication entre les périphériques était très Propriétaire
§ Il y avait un besoin d’un standard afin de d’envoyer et de recevoir les données.
• OSI:
§ Veut dire Open System Interconnection
§ Un modèle architectural pour faire bouger les choses
§ Force les fabricants à un but unique: INNOVATION
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Layer 7 - Application
• La rencontre entre l’utilisateur et OSI se passe ici J
§ L'application que vous utilisez discute avec la couche 7
• Exemple de protocoles:
§ HTTP = Hypertext Transfer Protocol
§ SMTP = Simple Mail Transfer Protocol
§ SNMP = Simple Network Management Protocol
§ Telnet
Layer 6 : Presentation
• Le traducteur Universel:
§ Responsable de la compression et décompression de données
§ Gere l’encryption, le chiffrage, le cryptage
§ Présente les données dans un format standard pour la couche applicative
• Exemple de protocoles:
§ TLS = Transport layer Security
§ SSL = Secure Sockets Layer
§ MIME = Multipurpose Internet Mail Extensions
§ JPEG
Layer 5: Session
• Gestionnaire de sessions:
§ Gère les différentes sessions qui sont créés entre les hosts
§ Aussi gère la création, la gestion et la déconnection des sessions
• Exemple: un serveur Amazon Web Services (AWS)
§ Conserve les données d'utilisateur distinct d'une application à une autre
• Combien d’applications tournent sur ton PC?
§ Exemple de protocoles:
• RTP = Real-time Transport Protocol
• PPTP = Point-to-Point Tunneling Protocol (VPN)
MODULE 1: LES FONDAMENTAUX D’UN RÉSEAU
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Layer 3: Network
• Equivalence au service postal (La Poste):
§ Responsable d’acheminer les données d’un réseau à un autre
§ Utilise une table de routage afin de connaître où se trouvent les réseaux et qui
peuvent y accéder.
• Exemple de protocoles:
§ IP = Internet Protocol
§ OSPF = Open Shortest Path First
§ RIP = Routing Information Protocol
§ BGP = Border Gateway Protocol
Layer 2: Data Link
• Apprête les donnes pour la couche physique
§ Responsable de la livraison des frames (trames) sur le LAN
§ Détecte et corrige les erreurs de la couche physique
§ Utilise les adresses MAC pour trouver les hôtes
• Exemple de protocoles:
• Ethernet
• MPLS (Multiprotocol Label Switching)
• CDP (Cisco Discovery Protocol), LLDP
Layer 1: Physical
• Mettre les bits sur le fil ou sans fil J
§ Connexion d'un médium d'un noeud à un autre
§ Modulation des donnees en 0 et 1 afin de le transmettre dans le medium
• Fibre Optique: 0 = obscurité / 1 = lumière
• Ethernet: 0 = 0 volt / 1 = 5volts
• Simplification exagérée
§ Exemple de protocoles:
• RJ45
• Spécification Ethernet: 10BASE-T, 10BASE2, 10BASE5, 100BASE-TX,
100BASE-FX, 100BASE-T, etc...
• Bluetooth
• USB = Universal Serial Bus
MODULE 1: LES FONDAMENTAUX D’UN RÉSEAU
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Protocol Data Unit (PDU)
Data
Data
Data
Segment
Packet
Frame
Bits
Comprendre le modèle de communications Host-to-Host
Data
Data Data
Data
Data Data
Data
Data Data
Data
Segment Data
Data
Packet Data
Data
Frame Data
Data
Bits Data
Data
MODULE 1: LES FONDAMENTAUX D’UN RÉSEAU
TCP/IP
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Modèle TCP/IP
• Transmission Control Protocol (TCP) / Internet Protocol (IP)
• Transport
§ Equivalent OSI couches 4
• Internet
• Equivalent OSI couches 3
• Network Access
• Equivalent OSI couches 1 - 2
OSI vs TCP/IP
MODULE 1: LES FONDAMENTAUX D’UN RÉSEAU
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Cache Interprétation d’un schéma
Engine
NAS
E-Mail
BR1 Switch
IP WAN
Switch Router
Switch
Web
HQ
Multilayer Laptop
Switch
Router
Firewall IPS
INTERNET
Wireless
Access Point BR2 Switch
Switch
FW Router
Laptop
• 3 Types de FWs:
§ Packet Filter – Filtre de paquet
Router
Firewall
Packet Filter:
LAN Interne Type de pare-feu qui permet ou refuse du trafic sur la
PC 10.10.10.0/24 base d'informations telles que la source et / ou la
destination et les numéros de port.
REGLES
Router
Firewall
Stateful Firewall :
LAN Interne En plus de permettre ou de refuser du trafic basé sur
PC 10.10.10.0/24 l'adresse IP et/ou les ports, peut inspecter les
sessions et reconnaître le trafic de retour pour une
session initiée depuis d'un réseau trusté.
REGLES
Switch
INTERNET
Router
Firewall
Application Layer Firewall :
LAN Interne En plus d’inspecter es sessions et de permettre ou de
PC 10.10.10.0/24 refuser du trafic basé sur l'adresse IP et/ou les ports,
comprend les caractéristiques de l’application.
REGLES
Switch
Wireless LAN
(WLAN)
Switch Controller
MODULE 1: LES FONDAMENTAUX D’UN RÉSEAU
Le Cloud
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Cloud Computing
• Qu’est ce le “Cloud Computing”: Terme donné à un
environnement réseau où les ressources informatiques
(stockage, serveur, base de données et email) sont
physiquement localisées à l'emplacement d'un fournisseur
de services.
• Avantages:
§ Pas de mises à jour à effectuer
§ Pas remplacement hardware (disque dur, mémoire, etc…)
§ Pas de patch de securite
§ Pas de clim dans le data center
§ …
Types de Cloud
• Cloud Publique: Services qui interagissent
avec des réseaux accessibles au public
(par exemple Internet)
• Cloud Privé: Services qui interagissent
avec les membres d’un réseau privé (au
sein d’une même entreprise)
• Cloud Hybride: Services qui interagissent
avec le cloud publique et d’autres services
qui interagissent avec le cloud privé
Consommation au besoin
• IaaS (Infrastructure as a Service) : Location de serveurs virtualisés afin
d’exécuter des applications spécifiques
• SaaS (Software as a Service) : Accès aux logiciels sous licences et
hébergés par un fournisseur et disponible aux utilisateurs finaux via un
navigateur web
• PaaS (Plateforme as a Service) : Fournit un environnement de
développement (serveurs et infrastructures) pour les programmeurs
d'applications
• NaaS (Network as a Service) : Fourniture de fonctionnalités réseau
(VPNs/Internet/...) disponibles auprès d'un fournisseur de services
Comment Accéder au Cloud
INTERNET
VPN
Cloud Provider
InterCloud
Cloud Provider 2
Exchange
Entreprise
Cloud Provider 3
MODULE 1: LES FONDAMENTAUX D’UN RÉSEAU
Architecture
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Topologie Etoile (Star)
• Topologie très courante
AP
aujourd’hui :
Access Point
Laptop
§ Les clients se connectent à un
point central, généralement un
switch
§ La perte d’un nœud n’affecte pas
les autres
Switch
§ La perte du switch peut causer une
défaillance du réseau :
• Mais peut-être remédié avec
la redondance d’une paire de
switch
Phone Printer
Topologie Mesh
• MESH Complete :
Building A
• MESH Partiel:
§ Possibilité de chemin sous-optimal
Building D Building E § Plus évolutive
§ Cout abordable
Principes d'ingénierie structurée
• Hiérarchie : le modèle de réseau hiérarchique est un
outil de haut niveau utile à la conception d'une
infrastructure réseau fiable. Il décompose le problème
complexe que pose la conception du réseau en plus petits
éléments, plus gérables.
• Modularité : en décomposant les fonctions du réseau en
modules, la conception du réseau est plus simple. Cisco a
identifié plusieurs modules, dont le campus d'entreprise,
le bloc de services, le data center et la périphérie
Internet.
• Résilience : le réseau doit rester disponible et utilisable
dans des conditions aussi bien normales qu'anormales.
Les conditions normales sont celles dans lesquelles le
trafic et le flux réseau sont normaux et comprennent les
événements prévus, par exemple les périodes de
maintenance. Les conditions anormales se produisent lors
de pannes de matériel ou de logiciel, lors de l'apparition
de trafic imprévu, d'événements de DoS, intentionnels ou
non, ou encore tout autre événement non prévu.
• Flexibilité : la capacité à modifier des parties du réseau,
à ajouter de nouveaux services ou à augmenter sa
capacité sans avoir à passer par une mise à jour complexe
(par exemple le remplacement de matériel).
Couche d'accès
La couche d'accès a plusieurs fonctions, dont les
suivantes :
• Commutation de couche 2
• Disponibilité élevée
Câblage
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Types de supports physiques
Supports en cuivre
Câble à paires torsadées non blindé
Câble à paires torsadées blindées
Sécurité des supports en cuivre
Normes de câblage UTP
Connecteurs UTP
Types de câble à paires torsadées non blindées
• Interférences
Propriétés de la fibre optique
Éléments d'un câble en fibre optique
Types de fibre optique
Monomode
Types de support en fibre optique (suite)
Multimode
Connecteurs de fibre réseau
Connecteurs à fibre optique
Connecteurs réseau en fibre optique (suite)
Câbles de brassage fibre courants
Fibre ou cuivre
MODULE 1: LES FONDAMENTAUX D’UN RÉSEAU
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Procédures générales de dépannage
Questions aux utilisateurs finaux
Méthodes de dépannage
• Ces modèles en couches possèdent
trois méthodes principales en matière
de dépannage des réseaux :
§ Méthode ascendante
§ Méthode descendante
§ Diviser et Conquérir
Instructions pour choisir une méthode de dépannage
MODULE 1: LES FONDAMENTAUX D’UN RÉSEAU
Adressage IPv4
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Adresses IPV4 (suite)
Adresse décimale
Octets
Adresse 32 bits
Numération pondérée (suite)
Conversion Binaire vers Décimal
Numération pondérée binaire
Conversion Binaire vers Décimal (suite)
Conversion décimal vers binaire
L'illustration suivante montre comment utiliser le tableau des valeurs de position
binaires pour convertir une valeur décimale en valeur binaire.
Conversion décimal vers binaire (suite)
Conversion décimal vers binaire (suite)
Multidiffusion (Multicast)
Adresses IPv4 publiques et privées
Adresses privées :
• 10.0.0.0/8 ou 10.0.0.0 à 10.255.255.255
Adressage IPv6
LinkedIn:
https://fr.linkedin.com/in/ccie35565
Blog : http://www.connectic.net
Ce qui rend IPv6 nécessaire
La coexistence des protocoles IPv4 et IPv6
• Les techniques de migration peuvent être regroupées sous
trois catégories : dual-stack, tunneling et traduction.
• La technologie dual-stack (double pile) permet aux adresses IPv4 et
IPv6 de coexister sur un même réseau. Les périphériques utilisent
les deux piles de protocoles, IPv4 et IPv6, en même temps.
Coexistence des protocoles IPv4 et IPv6 (suite)
• Tunneling : méthode qui consiste à transporter un paquet IPv6 sur un
réseau IPv4 en l'encapsulant dans un paquet IPv4.
Coexistence des protocoles IPv4 et IPv6 (suite)
Exemple
1
Exemple
2
Exemple
3
Règle n° 2 : omettre tous les segments comportant des zéros
Exemple
1
Exemple
2
Règle n° 2 : omettre tous les segments comportant des zéros (suite)
Exemple
3
Exemple
4
Types d'adresses IPv6
Il existe trois types d'adresses IPv6 :
• Monodiffusion
• Multidiffusion
• Anycast
• La longueur de préfixe indique la partie réseau d'une adresse IPv6 au format suivant :
Processus de EUI-64
Génération aléatoire et à l'aide de la méthode EUI-64
Processus de EUI-64