· 11 years ago · Jun 15, 2015, 04:44 PM
1*******************************************************************
2************************ANCIENNES QUESTIONS************************
3*******************************************************************
4
5Quel est l'avantage associé a chacune des techniques de chiffrement suivantes:
6
7=Chiffrement symétrique -> Rapidité
8=Chiffrement asymétrique -> Solution pour échanger les clés
9=Chiffrement par empreinte -> Irréversibilité du chiffrement
10
11
12
13Quel objectif de sécurité peut-on atteindre avec chacune des techniques suivantes ?
14
15=Chiffrement du message avec une clé publique et déchiffrement avec une clé privée. -> Confidentialité
16=Chiffrement du message avec une clé privée et déchiffrement avec une clé publique. -> Authenticité
17=Double chiffrement avec une clé privée puis une clé publique et double déchiffrement avec une cl privée puis une clé publique -> Authenticité et Confidentialité
18=Double chiffrement avec une clé publique puis une clé privée et double déchiffrement avec une clé publique puis une clé privée -> Sans intérêt
19
20
21
22En terme de s?curit?, quel nom donne t-on ? chacun des objectifs suivant ?
23
24=V?rifier que les donn?es n'ont pas ?t? alt?r?es pendant la communication -> Int?grit?
25=Rendre une conversation incompr?hensible pour les personnes ?trang?res ? la communication -> Confidentialit?
26=Garantir l'acc?s ? un service ou une ressource -> Disponibilit?
27=Disposer des ?l?ments de preuves permettant d'emp?cher la contestation d'une transaction -> Non-r?pudiation
28=S'assurer de l'identit? du correspondant dans le cadre d'une communication -> Authentification
29
30
31
32Quelle est la taille des cl?s pour chacun des algorithmes suivants:
33
34=DES -> 56 bits
35=IDEA -> 128 bits
36=AES -> 128, 192 ou 256 bits
37=Blowfish -> 32 ? 448 bits
38=3DES -> 168 bits
39
40
41
42Pr?cisez ? quelle cat?gorie correspond chacun des algorithmes suivants:
43
44=MD5 -> Empreinte
45=RSA -> Chiffrement asym?trique
46=AES -> Chiffrement sym?trique
47=SHA1 -> Empreinte
48=DES -> Chiffrement sym?trique
49=Blowfish -> Chiffrement sym?trique
50
51
52
53Quel technique faut-il utiliser pour lutter contre la force brute et ?viter un d?ni de services ?
54
55~Limiter le nombre de tentatives d'introduction de mots de passe erron?s.
56=Imposer un d?lai entre 2 encodages successifs de mots de passe erron?
57~Utiliser un chiffrement asym?trique pour enregistrer le mot de passe
58~Utiliser un chiffrement sym?trique pour enregistrer le mot de passe
59~Enregistrer une empreinte du mot de passe sans graine
60~Enregistrer une empreinte du mot de passe avec une graine
61
62
63
64Parmi les exemples suivants, quels sont ceux qui peuvent ?tre assimil?s comme une attaque de l'homme du milieu?
65
66=ARP Spoofing
67~IP Spoofing
68~Ping de la mort
69~Fork Bomb
70~Phising
71~Attaque par rebond
72
73
74
75Quels sont les caract?res pouvant ?tre utilis?s en Base 64 pour pr?ciser la valeur d'une s?quence de 6 bits ?
76
77~%20%une minuscule
78~%20%une majuscule
79~%20%un chiffre
80~%20%Le caract?re /
81~%20%le caract?re +
82~%-50%Le caract?re -
83~%-50%Le caract?re \
84~%-50%Le caract?re \=
85
86
87
88A quel danger s'expose t'on en acceptant une cl? publique non certifi?e ?
89
90=Phising
91~Attaque de Mitnick
92~Cross Site Scripting
93~D?ni de service
94~Falsification de donn?es
95
96
97
98Quels sont les affirmations correctes ?
99
100~%50%Une graine est une donn?e al?atoire concat?n?e ? un mot de passe avant calcul d'une empreinte
101~%50%Une graine doit accompagner en clair le r?sultat d'une empreinte.
102~%-50%Une graine est une solution pour lutter contre les attaques par la force brute
103~%-50%Une graine est reg?n?r?e lors du contr?le d'un mot de passe.
104
105
106
107L'algorithme DES pour le calcul des empreintes des mots de passe UNIX a ?t? abandonn?
108
109=pour ?viter les attaques par la force brute
110~pour ?viter les attaques par dictionnaire
111~car l'algorithme est r?versible
112~car il est difficile de garder le secret de la cl? sym?trique
113
114
115
116Quel objectif de s?curit? une signature ?lectronique permet-elle d'atteindre ?
117
118=Authenticit? et Int?grit?
119~Authenticit?
120~Int?grit?
121~Authenticit? et confidentialit?
122~Confidentialit? et int?grit?
123~Confidentialit?
124
125
126
127pour signer un document, il faut
128
129=Calculer une empreinte avec le document et chiffrer l'empreinte avec une cl? priv?e.
130~Calculer une empreinte avec le document et chiffrer l'empreinte avec une cl? publique.
131~Calculer une empreinte apr?s avoir chiffr? le document avec une cl? priv?e.
132~Calculer une empreinte apr?s avoir chiffr? le document avec une cl? publique.
133
134
135
136Les certificats sont d?livr?s pour garantir
137
138=l'authenticit? d'une cl? publique.
139~l'authenticit? d'une cl? priv?e.
140~l'int?grit? d'une cl? publique.
141~la confidentialit? d'une cl? priv?e.
142
143
144
145Pour v?rifier une signature, il faut
146
147=D?chiffrer l'empreinte re?ue avec une cl? publique et recalculer l'empreinte avec le contenu du document
148~D?chiffrer l'empreinte re?ue avec une cl? priv?e et recalculer l'empreinte avec le contenu du document
149~Recalculer l'empreinte avec le contenu du document et chiffrer l'empreinte avec une cl? publique
150~Recalculer l'empreinte avec le contenu du document et chiffrer l'empreinte avec une cl? priv?e
151~Recalculer l'empreinte apr?s avoir d?chiffr? le document avec une cl? publique
152~Recalculer l'empreinte apr?s avoir d?chiffr? le document avec une cl? priv?e
153
154
155
156Quelle peut-?tre la taille d'une empreinte MD5 (en bits) ?
157
158=128:0#
159
160
161
162Quelle peut-?tre la taille d'une empreinte SHA (en bits) ?
163
164=160:0#
165=256:0#
166=384:0#
167=512:0#
168
169
170
171L'ins?curit? active, c'est
172
173= l'ignorance des failles de s?curit?.
174~l'ignorance des moyens techniques permettant de neutraliser une faille.
175
176
177
178L'ins?curit? passive, c'est
179
180~l'ignorance des failles de s?curit?.
181=l'ignorance des moyens techniques permettant de neutraliser une faille.
182
183
184
185Quelle est la signification des notions suivantes ?
186
187=Server Write MAC secret -> Graine utilis?e par un serveur SSL pour le calcul d'une empreinte
188=Server Write Key -> Utilis? par le serveur SSL pour chiffrer les donn?es ?mises
189=Sequence Number -> Utilis? pour d?tecter l'intrusion ou la suppression d'enregistrements dans un flux
190
191
192
193Quelle est la taille possible d'une cl? de chiffrement RSA ?
194= 2048 (ou 1024 mais 2048 recommand?)
195
196
197
198Une signature ?lectronique est une diposition permettant d'assurer la confidentialit? d'un document ?
199
200Faux
201
202
203
204Pr?cisez ? quelle cat?gorie d'attaque correspond chacune des technqiues suivantes:
205
206Saturation d'un bo?te aux lettres.: D?ni de service
207Exploitation d'un serveur Proxy pour se dissimuler.: Attaque par rebond
208Multiplication des requ?tes HTTP: Fork Bomb
209Tester des mots de passe en essayant des couleurs, des pr?noms, des villes, des dates de naissance,...: Attaque par dictionnaire
210Tester des mots de passe en construisant toutes les combinaisons de s?quences de caract?res: Force brute
211S'imiscer dans une communication: Attaque par l'homme du milieu
212Exploiter un abus de confiance: Phising
213Rediriger la communication vers un faux serveur: Pharming
214Mettre hors service un ordinateur pour r?utiliser son adresse IP.: IP spoofing
215Voler une session TCP.: Attaque de Mitnick
216
217
218
219
220Quel suffixe est asscoci? ? chacun des contenus suivants:
221
222Liste de certificats r?voqu?s : .crl
223Cl? priv?e : .key
224Demande de certificat : .csr
225Cl? publique et certificat : .crt
226
227
228
229Quelles sont les affirmations correctes relatifs ? l'authentification par cl? publique pour le protocole SSH ?
230
231Le fichier authorized_keys contient des cl?s priv?es.
232
233
234
235
236
237
238*******************************************************************
239************************NOUVELLES QUESTIONS************************
240*******************************************************************
241
242
243Pr?cisez dans quel ordre se superposent les protocoles utilis?s lors du contr?le d'acc?s ? un support de communication
244
245M?thode d'authenfication => TTLS
246Protocole transportant la m?thode d'authentification => EAP
247Couche 1 => 802.11
248Couche 2 => 802.1x
249
250Morgan (A verifier : radius.odp dia 31) : Si j'ai bien compris le sh?ma, ?a doit ?tre ?a.
251
252---------------
253
254Pr?cisez dans quel ordre se superposent les protocoles utilis?s lors du contr?le d'acc?s ? un support de communication
255
256M?thode d'authenfication => PEAP
257Protocole transportant la m?thode d'authentification => EAP
258Couche 1 => UDP/IP
259Couche 2 => RADIUS
260
261Morgan (A verifier : radius.odp dia 31) : Si j'ai bien compris le sh?ma, ?a doit ?tre ?a.
262
263---------------
264
265(LORIS a verifier)Quelles sont les affirmations correctes ?
266Veuillez choisir au moins une r?ponse.
267 -> Un agent SSH permet de pr?charger des cl?s priv?es en m?moire centrale.
268 L'agent SSH s'ex?cute sur le serveur.
269 Les connexions SSH permettent de contourner un pare-feu
270 Un agent SSH permet de pr?charger des cl?s publiques.
271 -> Une passphrase est une cl? de chiffrement sym?trique.
272 Une passphrase est un mot de passe enregistr?.
273
274----------------
275
276
277
278-----------------
279
280(Jeremy R) Quelles sont les affirmations correctes concernant une fingerprint ?
281Veuillez choisir au moins une r?ponse.
282 [FAUX]La fingerprint est un dispositif archa?que permettant de certifier les cl?s publiques d?livr?es par un serveur.
283 [FAUX]La fingerprint est l'empreinte d'une cl? priv?e.
284 [VRAI]??? Les fichiers known_hosts sur une client SSH permettent d'enregistrer des fingerprints.
285 [VRAI]La fingerprint est l'empreinte d'une cl? publique.
286
287
288
289----------------
290
291Quelles sont les affirmations pouvant ?tre attribu?es ? une liaison VPN rout?e ?
292Veuillez choisir au moins une r?ponse.
293 Toutes les actions engag?es par le client nomade au travers de sa liaison VPN vers les diff?rents segments r?seaux de l'entreprise peuvent ?tre contr?l?s.
294 Ce mod?le VPN est celui qui a ?t? adopt? par le service de connexion distante sous Windows.
295 Ce mod?le de configuration VPN peut compromettre un r?seau local de l'entreprise.
296 Le client nomade re?oit une adresse IP routable
297 La distribution des configurations IP aux clients nomades peut ?tre assur?e par un serveur DHCP
298 Les liaisons VPN inter-sites seront performantes.
299
300-------------------
301
302(Morgan) Quelle est la m?thode d'authentification appropri?e pour chacun des cas suivants ?
303
304M?thode d'authentification consistant ? chiffrer le login/mot de passe avec la cl? publique d?livr?e dans le certificat du serveur d'authentification: TTLS/EAP
305M?thode d'authentification n?cessitant l'exploitation de MS-CHAPv2: PEAP/EAP
306M?thode d'authentification n?cessistant une configuration manuelle du client: TLS/EAP
307M?thode d'authentification consid?r?e comme tr?s robuste: TLS/EAP
308
309----------------
310
311(Morgan) Veuillez mettre dans l'ordre les protocoles de chiffrement Wifi du plus faible au plus robuste.
312
3131. WEP
3142. WPA-PSK
3153. WPA
3164. WPA2
3175. WPA2-PSK
318
319
320R?ponse Jeremy R : Pas d'accord pour les 2 dernies, faut les ?changer car dans le cours : "WPA2 utilis? avec serveur d'authentification
321802.1x et wpa2 cr?? pour les utilisateurs ne pouvant pas s'offrir un WPA2 " => Donc j'en conclu que WPA2-PSK moins robuste que WPA2
322
323R?ponse Loic : j'ai lu dans le cours que WPA2-PSK est plus robuste que WPA2!
324
325Jerem R : Bizarre je trouve pas ce passage :/ C'est bien dans le document "radius"? Je me disais que vu que le PSK est moins cher, c'est qu'il est moins robuste.
326Maintenant j'ai jamais vu que c'etait ecrit noir sur blanc que c'etait moins robuste... C'etait juste une d?duction.
327
328Morgan : En fait, il est moins cher si tu le compares au WAP2-Entreprise qui n?cessite un serveur RADIUS.
329
330----------------
331
332(loic) Sous Kerberos, un ticket TGT se compose de
333Veuillez choisir au moins une r?ponse.
334 -> Une date d'expiration
335 -> Un login
336 Une cl? de session de service
337 La cl? sym?trique du client
338 Un ticket de service
339 -> Une cl? de session TGS
340
341R?ponse Jeremy R : OK ;)
342
343----------------
344
345(loic) Pr?cisez dans quel ordre chronologique les op?rations se d?roulent sous Kerberos.
346
3471.G?n?ration d'une cl? de session
3482.Chiffrement d'une date syst?me avec la cl? de session
3493.D?livrance au client d'une cl? de session TGS et d'un ticket TGT
3504.Pr?sentation d'une date de demande d'acc?s ? un serviceD?chiffrement d'un TGT
3515.D?livrance au client d'un ticket de service TS
352
353
354R?ponse Jeremy R : OK
355
356
357-----------------
358
359(Loris ? v?rifier)Quelles sont les affirmations correctes concernant l'usage des tickets avec Kerberos ?
360Veuillez choisir au moins une r?ponse.
361 ->Un ticket est d?livr? au client en ?tant chiffr? avec sa cl? sym?trique
362 Le ticket est d?livr? par le serveur auquel tente de se connecter le client
363 ->Le contenu d'un ticket contient une cl? de session
364 Le contenu du ticket est d?chiffrable par le client
365 Le contenu d'un ticket contient la cl? sym?trique du client
366
367-----------------
368
369
370(Jeremy R.) Pr?cisez le bon ordre chronologique pour utiliser ces commandes.</div>
371
372
3731. openssl genrsa -out /etc/apache2/ssl.key/www.lan.key 1024
3743. openssl x509 -req -in /etc/apache2/ssl.csr/www.lan.csr -out /etc/apache2/ssl.crt/www.lan.crt -CA /etc/ssl/certs/certificat_CA.crt -CAkey /etc/ssl/private/cle_privee_ca_chiffree.key -CAcreateserial
3752. openssl req -new -key /etc/apache2/ssl.key/www.lan.key -out /etc/apache2/ssl.csr/www.lan.csr
376
377-----------------
378
379
380
381
382-----------------
383
384Les certificats sont d?livr?s pour garantir
385Veuillez choisir une r?ponse.
386 la confidentialit? d'une cl? priv?e
387 l'int?grit? d'une cl? publique
388 l'authenticit? d'une cl? publique
389--> Nouvelle propo : l'int?grit? d'une cl? priv?e.
390 l'authenticit? d'une cl? priv?e
391
392-----------------
393
394A v?rifier => (JEREMY R : OK pour moi, petit doute pour le dernier, parce que le "=" peut ?tre utilis? mais pas pour ecrire un egal, mais pour dire que des bits sont pas pr?sic? si j'ai bien compris
395
396Quels sont les caract?res pouvant ?tre utilis?s en
397Base 64 pour pr?ciser la valeur d'une s?quence de
3986 bits ?
399~%20%une minuscule
400~%20%une majuscule
401~%20%un chiffre
402~%20%Le caract?re /
403~%20%le caract?re +
404~%-50%Le caract?re -
405~%-50%Le caract?re \
406~%-50%Le caract?re =
407
408-----------
409
410(loic)Sous Kerberos, un ticket TS se compose de
411Veuillez choisir au moins une r?ponse.
412 -> Une cl? de session d'un service
413 Une cl? de session TGS
414 La cl? sym?trique du client
415 -> Une date d'expiration
416 -> Un login
417 Un ticket de service
418
419Jeremy R : J'ai le meme
420
421-----------
422
423 (Jeremy R : A compl?ter) Quelles sont les affirmations pouvant ?tre attribu?es ? une liaison VPN bridg?e ?
424Veuillez choisir au moins une r?ponse.
425 Les liaisons VPN inter-sites seront performantes.
426 [VRAI]La distribution des configurations IP aux clients nomades peut ?tre assur?e par un serveur DHCP
427 Toutes les actions engag?es par le client nomade au travers de sa liaison VPN vers les diff?rents segments r?seaux de l'entreprise peuvent ?tre contr?l?s.
428 [FAUX]Le client nomade re?oit une adresse IP routable
429 [VRAI] ?? Ce mod?le VPN est celui qui a ?t? adopt? par le service de connexion distante sous Windows.
430 Ce mod?le de configuration VPN peut compromettre un r?seau local de l'entreprise.
431
432
433 ----
434
435 (J?r?my R) A V?rifier, moi je pense que c'est ca, mais ce ne sont pas les m?mes reponses que dans le txt des reponses...
436
437Quels sont les directives de configuration utilis?es dans un serveur VPN nomade ?
438Veuillez choisir au moins une r?ponse.
439 [FAUX]ifconfig 10.0.0.1 255.255.0.0
440 [FAUX]pull
441 [FAUX]secret /etc/openvpn/secret.key
442 [VRAI]dh /etc/ssl/dh1024.pem
443 [VRAI]server 10.1.0.0 255.255.0.0
444 [VRAI]push "dhcp-option DNS 172.17.1.1"
445
446 -----------
447
448 (JEREMY R : A compl?ter) Quelles sont les affirmations correctes dans le cadre d'une authentification par mot de passe lors d'une connexion SSH ?
449Veuillez choisir au moins une r?ponse.
450 [VRAI][M] Le client s'assure que le serveur a r?ussi ? d?chiffrer la cl? de session.
451 [FAUX]Le serveur g?n?re al?atoirement une cl? de session.
452 [VRAI][M] L'utilisation d'une Passphrase est syst?matique.
453 [FAUX][M] Le mot de passe ?chang? est crypt? avec une cl? publique.
454 [VRAI]Le poste client g?n?re al?atoirement la cl? de session.
455 [VRAI][M] Le client et le serveur se mettent pr?alablement d'accord sur les algorithmes de chiffrements qu'ils supportent mutuellement.
456
457
458Morgan : J'ai compl?t? certaines propositions, que j'ai entour? avec mon initiale.
459Le client s'assure que le serveur a r?ussi ? d?chiffrer la cl? de session. => Dia 10
460Le mot de passe ?chang? est crypt? avec une cl? publique. => J'ai trouv? cl? de session (Dia 11)
461Le client et le serveur se mettent pr?alablement d'accord sur les algorithmes de chiffrements qu'ils supportent mutuellement. => Dia 10
462 L'utilisation d'une Passphrase est syst?matique. => Dia 16
463
464
465
466---
467
468Quels sont les affirmations correctes ?
469Veuillez choisir au moins une r?ponse.
470 Une graine est reg?n?r?e lors du contr?le d'un mot de passe.
471 Une graine est une solution pour lutter contre les attaques par la force brute
472 Une graine est une donn?e al?atoire concat?n?e ? un mot de passe avant calcul d'une empreinte
473 New Propo ---> Une graine est un challenge.
474 Une graine doit accompagner en clair le r?sultat d'une empreinte.
475
476----
477
478(J?r?my R) Dans quel type de configuration OpenVPN les directives suivantes sont-elles utilis?es ?
479
480pull : Client VPN nomade
481dev tap0 : VPN bridg?
482secret /etc/openvpn/secret1.key : Une liaison intersite
483push "route 172.16.0.0 255.255.0.0" : Serveur VPN nomade
484
485--------
486
487
488
4891. Du temps de NT4 , quelle(s) étai(en)t l'(les) utilité(s) d'un BDC ?
490
491= Répartir la charge du travail d'authentification sur différents serveur
492~Gérer des supports de backups
493~Améliorer la robustesse du système d'authentification
494=Permettre des opérations d'authentification vers d'autres réseaux locaux
495
4962. Si une station négocie son nom NetBios ou engage des résolutions de noms en s'adressant uniquement à un serveur NBNS , cette station est considérée comme
497
498~m-node
499=p-node
500~b-node
501~h-node
502
5033. La protection d'un partage d'un répertoire issu d'une partition NTFS n'est d'aucune utilité.
504Solution
505Vrai
506
5074. Une redirection ( Forward ) DNS se définit
508
509~d'un domaine parent vers un domaine enfant.
510=d'un domaine enfant vers un domaine parent.
511~d'un domaine enfant vers un domaine racine d'une forêt.
512~d'un domaine racine vers tous les domaines enfants d'une forêt.
513
5145. Le répertoire c:\Windows\SYSVOL
515
516=Contient des fichiers associés à une GPO
517=contient des scripts de logon
518~est le répertoire utilisié pour implémenter l'AD.
519~contient des répertoires à répliquer entre les DC d'une forêt.
520~contient les noms de volumes des partitions disque.
521
5226. Quel(s) concept(s) peut(peuvent) être considéré(s) comme obsolète(s) avec l'avénement de l'Active Directory ?
523
524~LDAP
525~DNS
526=NetBIOS
527=SAM
528=BDC
529
5307. Quel(les) est(son) l'(les) affirmation(s) en rapport avec le modèle peer-to-peer ?
531
532=Solution bon marché
533=Adapté pour des petites infrastructures
534~Solution permettant de partager des ressources entre un grand nombre d'utilisateurs
535=Solution facile à configurer
536~Solution permettant de mettre en oeuvre des stratégies de sécurité évoluées
537~Solution nécessitant de dédicasser des missions à certains équipements.
538
5398. Quelle(s) configuration(s) est(sont) pré-requise(s) avant de pouvoir engager un DCPROMO pour créer un nouveau sous-domaine
540dans une forêt ?
541
542Etablir une délégation DNS du futur 1er DC du sous-domaine vers un serveur DNS du domaine parent.
543Définir une redirection DNS du futur 1er DC du sous-domaine vers un serveur DNS du domaine parent.
544Etablir une délégation DNS du domaine parent vers le futur 1er DC du sous-domaine
545Définir une redirection DNS au départ d'un serveur DNS du domaine parent vers le serveur DNS du futur 1er DC du sous-domaine
546Autoriser un transfert de zone DNS au départ du futur 1er DC du sous-domaine.
547Configurer une zone DNS primaire sur le futur 1er DC du sous-domaine.
548Autoriser un transfert de zone DNS au départ du futur 1ER dc DU sous-domaine
549Configurer une zone DNS primaire additionnelle dans un domaine parent.
550
5519. Un domaine approuvant est
552
553=un domaine mettant ses ressources à la disposition d'un autre domaine
554=un domaine reconaissant les utilisateurs issus d'un autre domaine
555un domaine d'une entreprise rivale.
556un domaine dont les utilisateurs sont reconnus par un autre domaine.
557
55810. Quel(les) est(sont) la(les) caractéristique(s) matérielle(s) que doit avoir un ordinateur pour être un serveur de fichiers
559efficace ?
560
561~Mémoire Ram importante
562=Disque dur de grande capacité
563~CPU rapide
564=Prévoir plusieurs cartes réseaux.
565
56611. Quelle(s) est(sont) l'(les) affirmation(s) correcte(s) concernant la présence d'un serveur DNS ?
567
568=Un serveur DNS est obligatoire par domaine.
569Un seul serveur DNS est nécessaire par forêt de domaines.
570Un serveur DNS est obligatoire par site.
571=Un seul serveur DNs est nécessaire par arbre de domaines.
572
57312. La création d'un partage simplifié sous Win 2000 Pro propose par défaut un accés en lecture seule à tout le monde
574Faux
575
57613. Quelle(s) est(sont) la(les) forme(s) de regroupements autorisée(s) ?
577
578= Un groupe local d'un domaine approuvant peut inclure un groupe global d'un domaine approuvé
579= Dans un domaine sous Active directory , un groupe local peut inclure d'autres groupes locaux.
580~ Un groupe global d'un domaine approuvant peut inclure un groupe local d'un domaine approuvé
581~ Un groupe global d'un domaine approuvé peut inclure un groupe local d'un domaine approuvant.
582= Dans un domaine sous Active Directory , un groupe global peut inclure d'autres groupes globaux.
583~Un groupe local d'un domaine approuvé peut inclure un groupe global d'un domaine approuvant.
584
58514. Quelle(s) est(son) la(les) vocation(s) d'un groupe local ?
586
587=Regrouper des utilisateurs dans un domaine approuvé.
588=Constituer des groupes d'utilisateurs vis-vis desquels seront définis des ACE.
589Regrouper des utilisateurs dans un domaine approuvant.
590Regrouper des utilisateurs issus de de domaines différents au sein d'un forêt.
591
59215. Quel est le fichier ruche qui n'a jamais fait partie du sous-répertoire \system32\config d'un système d'exploitation ?
593~SAM
594~SOFTWARE
595=NTUSER.DAT
596~SECURITY
597~SYSTEM
598
59916. Quelle est la commande en ligne à utiliser pour
600
601GPRESULT - Afficher un rapport synthétique sur les stratégies de groupe appliquées dans une station
602SECEDIT/REFRESHPOLICY/ENFORCE - Forcer l'actualisation d'une GPO sous Win 2000 Pro/Win 2000 Server
603GPUPDATE/FORCE - Forcer l'actualisation d'une GPO sous Win XP/2003/VISTA/2008
604
60517. A quels répertoires d'un profil peut-on attribuer les fonctions suivantes ?
606
607Cookies - Enregistrement des cookies reçus par Microsoft Internet explorer
608Recent - Liste des documents récemment utilités
609Bureau - Raccourcis crées par l'utilisateur
610Local Settings - Représentation des fichiers temporaires d'un utilisateur sur une station de travail
611
61218 Dans quel(s) cas un catalogue global est-il obligatoire ?
613
614Lors de la création du 1er DC d'un sous domaine.
615Lors de la création d'un DC supplémentaire sur un site.
616=Lors de la promotion d'un DC dans un nouveau site.
617=Lors de la promotion du 1er DC d'une forêt.
618
61919. Quelles sont les durées associées à chacun des intervalles de temps suivants ?
620
621Intervalle de temps maximum entre 2 mises à jour consécutives d'une GPO dans une station.
622=120 minutes
623
624Intervalle de temps entre 2 réplications consécutives de l'Active Directory de 2 DC voisins.
625=5 minutes
626
627Intervalle de temps minimum entre 2 mises à jour consécutives d'une GPO dans une station.
628=60 minutes
629
630
63120. Quelles sont les actions que doit appliquer une station de travail lors d'une entrée en session dans
632chacune des conditions suivantes ?
633
634Le profil itinérant d'un utilisateur est plus récent que son profil local.
635=Remplacement du profil local par le profil itinérant.
636
637Un utilisateur ne possède pas de profil itinérant sur un serveur.
638=Un profil local sera créé pour l'utilisateur en recopiant un modèle " Default user "
639
640Le partage réseau contenant les profils itinérants est inaccessible.
641=Création d'un profil temporaire sur base du modèle par défaut défini dans la station.
642
64321. La protection d'un partage réseau n'a de sens que si le répertoire partagé est issu d'une partition FAT32.
644Solution:
645Vrai
646
64722. Si une station négocie son nom NetBIOS ou engage des résolutions de noms en s'adressant d'abord au serveur NBNS avant de tenter l'utilisation de requêtes de diffusion, cette station est considérée comme
648Veuillez choisir une réponse.
649
650~p-node
651~b-node
652=h-node
653~m-node
654
655
65623. Un domaine approuvé est
657
658=un domaine dont les utilisateurs sont reconnus par un autre domaine.
659=un domaine d'une entreprise rivale.
660un domaine reconnaisant les utilisateurs issus d'un autre domaine.
661un domaine mettant ses ressources à la disposition d'un autre domaine.
662
663
66424. Une délégation DNS se définit
665
666~d'un domaine racine vers tous les domaines enfants d'une forêt.
667~d'un domaine enfant vers un domaine parent.
668=d'un domaine parent vers un domaine enfant.
669~d'un domaine enfant vers un domaine racine d'une forêt.
670
671
67225. Quel(les) est(sont) la(les) caractéristique(s) matérielle(s) que doit avoir un ordinateur pour être un contrôleur de domaine efficace ?
673
674 =Mémoire RAM importante
675 ~Prévoir plusieurs cartes réseaux
676 ~Disque dur de grande capacité
677 =CPU rapide
678
67926. Quel(les) est(sont) l'(les) affirmation(s) en rapport avec le modèle d'organisation Client-serveur ?
680
681 ~Solution bon marché
682 =Solution nécessitant de dédicasser des missions à certains équipements.
683 ~Solution nécessitant peu d'expertise
684 =Solution permettant de partager des ressources entre un grand nombre d'utilisateurs
685 ~Adapté pour des petites infrastructures
686 =Solution permettant de mettre en oeuvre des stratégies de sécurité évoluées
687
688
68927. La création d'un partage simplifié sous Win XP propose par défaut un accès à lecture seule à tout le monde.
690Vrai
691
69228. Quelle abréviation peut-on associer aux concepts suivants:
693Editeur de stratégie de groupe gpedit.msc (Group Policy Editor) //
694Identifiant d'une GPO GUID = Global Unique Identifier
695
696Editeur de stratégie locale gpedit.msc (Group Policy Editor)
697
69829. Dans un domaine Windows, la protection d'un partage réseau peut-être assurée par un mot de passe.
699Solution:
700Faux
701
70230. ntuser.dat est
703
704 =une ruche représentant le sous-arbre HKEY_CURRENT_USER de la base de registre
705 ~un répertoire décrivant le profil d'un utilisateur
706 ~un fichier caché dans Mes Documents
707 ~un fichier utilisé uniquement sous Windows NT
708
70931.Si une station négocie son nom NetBIOS ou engage des résolutions de noms uniquement avec des requêtes de diffusion, cette station sera considérée comme
710
711 ~h-node
712 ~p-node
713 =b-node
714 ~m-node
715
71632. Quelle(s) est(sont) la(les) vocation(s) d'un groupe global ?
717
718 =Regrouper des utilisateurs issus de domaines différents au sein d'un forêt.
719 Regrouper des utilisateurs dans un domaine approuvé.
720 Constituer des groupes d'utilisateurs vis-vis desquels seront définis des ACE.
721 =Regrouper des utilisateurs dans un domaine approuvant.
722
72333. Un catalogue global s'avère utile pour
724
725Cataloguer la liste des domaines parents et enfants dans une forêt.
726Retrouver rapidement dans quel domaine est défini un ordinateur.
727=Déterminer rapidement dans quel domaine est défini en utilisateur.
728=Réduire les interrogations LDAP entre des réseaux distants.
729Cataloguer les GPO (stratégies de groupe).
730Définir des groupes universels.
731
73234.A partir de quel système d'exploitation les profils utilisateurs sont-ils effacés par défaut dans une station de travail lors d'une fermeture de session dans un domaine ?
733
734~Win NT Workstation
735~Win 2000 Server
736~Win 2000 Pro
737~Win XP Home
738=Win XP Pro
739~Win 2003
740~Win Vista Home
741=Win Vista Pro
742~Win 2008
743~Win 7 Home
744=Win 7 Pro
745
746
747
74834 QUESTIONS :
7495 JAUNES
7507 ROUGES
75122 VERTES 64,7%
752
753Qu'est-ce que l'Active Directory a rendu obsol?te ?
754Temps de mise ? jour auto pdc<>bdc, maxi pdc<>machine, mini pdc<>machine
755Qu'est-ce qu'il faut effectuer avant un /dcpromote ?
756Que donnent les droits de modification sur un dossier ? (lois atomiques)
757Sous XP, la r?gle de partage de base est-elle lecture seule ?
758O? sont rang?s les scripts de login dans le r?pertoire sysvol ? domaine
759Que contient le r?pertoire sysvol ?
760 ?Partages Ouverture de session r?seau. Ceux-ci h?bergent g?n?ralement les scripts d'ouverture de session et les objets Strat?gie
761 pour les ordinateurs clients du r?seau.
762 ?Scripts d'ouverture de session pour les domaines o? l'administrateur utilise Utilisateurs et ordinateurs Active Directory.
763 ?Strat?gie de groupe Windows.
764 ?Dossier interm?diaire du service de r?plication de fichiers (FRS, File Replication Service) et fichiers qui doivent
765 ?tre disponibles et synchronis?s entre contr?leurs de domaine.
766 ?Jonctions de syst?mes de fichiers.
767
768Que contiennent les r?pertoires Recent, Cookies, Bureau et Local Files ?
769R?gle de base avec les autorisations et interdictions ?
770des groupes locaux, globaux et universels entre-eux (un local peut-il inclure un global, etc)
771Quel est le r?le du catalogue global ?
772Caract?ristiques d'un PC pour qu'il soit un bon serveur de fichier ?
773Caract?ristiques d'un PC pour qu'il soit un bon serveur d'application ?
774Diff?rences entre b-node, p-node, m-node et h-node ?
775Itin?rance des profils utilisateurs, que se passe-t-il quand on se connecte et que le fichier
776 local est plus vieux que celui sur le serveur (ainsi que autres cas possibles) ?
777
778
779Contr?leur de
780domaine
781et
782Active Directory
783
784Historique: NT4
785
786Historique: Sous NT4, ? cause de la faible capacit? des
787disques, il ?tait obligatoire de choisir la finalit? du
788serveur:
789
790PDC (Primary Domain Contr?leur) ou contr?leur de
791domaine principal,
792
793BDC (Backup Domain Contr?leur) ou contr?leur de
794domaine secondaire,
795
796? standalone ? ou serveur d'application autonome.
797Objectif: N'installer que les outils du syst?me
798d'exploitation utile ? son affectation pour
799?conomiser l'occupation des disques.
800Cons?quences: L'installation ?tant incompl?te,
801il fallait toujours avoir sous la main le CD
802d'installation pour mettre en service certaines
803fonctionnalit?s du syst?me.
804
805Domaines sous NT4: Principes de base
806
807Contr?leur de domaine: Serveur d'authentification
808centralisant une base de comptes, de groupes, de
809machines et de mots de passe.
810
811Domaine: groupe d'ordinateurs adoptant une s?curit?
812centralis?e.
813
814SAM: fichier ? plat ? sous NT4 contenant la description
815des comptes, des groupes et des machines.
816
817Contr?leur de domaine principal (PDC): Contr?leur de
818domaine contenant le fichier SAM original.
819
820Contr?leur de domaine secondaire (BDC): Contr?leur
821de domaine contenant une copie du fichier SAM.
822Remarque: Pour la description, pr?voir 1
823Koctets/utilisateur et 0,5 Koctets/machine.
824Le format de la SAM est rigide et non ?volutif.
825
826NT4: D?ploiement avec 1 seul PDC
827SAM
828Partage
829NT4 Server - PDC
830Authentification +
831Acc?s au partage
832NT4 WorkStation NT4 WorkStation NT4 WorkStation NT4 WorkStation
833En cas de panne du PDC, les utilisateurs
834ne peuvent plus s'authentifier sur les
835stations de travail.
836
837NT4: D?ploiement avec 1 PDC + 1 BDC
838NT4 WorkStation NT4 WorkStation NT4 WorkStation NT4 WorkStation
839En cas de panne du PDC, les utilisateurs
840peuvent continuer ? s'authentifier via le BDC
841et travailler localement sans utiliser le partage
842SAM
843Partage
844NT4 Server
845PDC
846SAM
847NT4 Server
848BDC
849R?partition des
850authentifications sur
851les 2 contr?leurs
852Acc?s au
853partage
854R?plication
855p?riodique
856(5 minutes)
857Read Only
858Read/Write
859
860NT4: D?fi/r?ponse et SAT
861SAM
862NT4 Server ? PDC (ou BDC)
863NT4 WorkStation NT4 WorkStation
864cliente d'un
865partage
866d?centralis?
867NT4 WorkStation
868NT4 WorkStation
869Partage
870Partage ?
871La station avec
872des partages
873organise un
874d?fi/r?ponse vers
875le client avec l'aide
876du PDC pour
877obtenir la SAT du
878client et v?rifier sa
879conformit? avec
880les ACL des
881partages.
8824. D?fi
8835.R?ponse
8847. SID-SAT
8853. D?fi
8866. R?ponse
8871. Demande de connexion
8882. Demande d'authentification
889Access Control List (ACL)
890SID-SAT ? ACL
891= OK ou pas OK
892Partages d?centralis?s
893
894Domaines sous NT4: Synth?se
895
896Au moment d'une entr?e en session pour contr?ler le
897mot de passe de l'utilisateur et lui attribuer son SID et
898sa SAT.
899
900Lors d'une tentative d'acc?s ? un partage pour qu'un
901serveur de fichier puisse associer au client un SID et
902une SAT et v?rifier sa conformit? avec les ACL
903prot?geant la ressource.
904La pr?sence d'un contr?leur de domaine dans un
905r?seau est indispensable:
906La multiplication des contr?leurs de domaine
907permet d'am?liorer:
908
909Les temps de r?ponse
910
911La robustesse de la solution
912
913NT4: Crash du PDC avec pr?sence de BDC
914En cas de crash du contr?leur de domaine principal (PDC)
915
916Les entr?es en session et le contr?le des acc?s aux
917partages d?centralis?s est toujours op?rationnels par
918le biais des BDC.
919
920La gestion des comptes est fig?e: impossibilit? de
921cr?er des comptes, de changer de mot de passe, de
922modifier les droits et privil?ges, etc...
923
924Les partages d?finis sur le contr?leur de domaine
925principal sont inaccessibles.
926
927NT4: Autres avantages apport?s par les BDC
928
929 De d?centraliser les t?ches d'authentification.
930
931 D'acc?l?rer les entr?es en session.
932Pour un r?seau ?tendu, l'usage de BDC sur diff?rents
933r?seaux locaux permet
934PDC BDC BDC
935Routeur
936Routeur
937R?plication de
938SAM
939R?plication de
940SAM
941T?ches d'
942authentification
943T?ches d'
944authentification
945Un seul et m?me domaine sur un r?seau ?tendu
946
947NT4: R?paration d'un d?sastre
948Dans le cas o? le contr?leur de domaine principal est
949irr?cup?rable, les principales t?ches ? r?aliser sont:
950
951Promouvoir un contr?leur de domaine secondaire
952comme nouveau contr?leur de domaine principal.
953
954A condition d'avoir plannifi? des backups, restaurer
955les r?pertoires partag?s sur le nouveau contr?leur de
956domaine principal.
957Remarque: Il est possible d'?viter la restauration des
958r?pertoires de donn?es du PDC
959
960Soit en configurant l'outil de duplication de r?pertoires,
961
962Soit en plannifiant des backups
963
964NT4: Cohabitation de domaines
965
966 Un domaine se compose
967
968d'une liste d'ordinateurs,
969
970d'une liste d'utilisateurs.
971
972 Un ordinateur n'appartient qu'? un seul domaine.
973Carat?ristiques d'un domaine:
974
975 Un utilisateur n'appartient qu'? un seul domaine.
976
977Un utilisateur ne peut entrer en session que sur des
978ordinateurs appartenant au m?me domaine.
979
980Un utilisateur d'un domaine ne peut pas atteindre
981les partages d?clar?s sur un ordinateur d'un autre
982domaine.
983Cons?quence: Dans un m?me r?seau, 2 domaines
984peuvent cohabiter avec les restrictions suivantes:
985
986NT4: Relations d'approbation
987Sous NT4, les relations d'approbation ont ?t? introduites
988pour
989
990Permettre une intercommunication entre 2 domaines
991amis.
992
993Permettre ? un utilisateur d'entrer en session sur un
994ordinateur d'un autre domaine.
995
996Permettre ? un utilisateur d'exploiter les imprimantes
997d'un autre domaine.
998
999Permettre ? un utilisateur d'atteindre un partage
1000d?fini sur un autre domaine.
1001
1002Permettre ? un utilisateur d'autoriser l'acc?s ? ses
1003ressources ? un membre d'un autre domaine.
1004Solution pratique en cas de fusion ou partenariat
1005entre des soci?t?s.
1006
1007NT4: Approbations
1008
1009L'approbation entre 2 domaines est un acte bilat?ral de
1010partenariat entre 2 domaines.
1011
1012L'approbation n'est pas automatique et doit ?tre ?tablie
1013par les administrateurs des 2 domaines.
1014
1015Dans le cadre d'une approbation, un domaine peut ?tre
1016approuvant et/ou approuv?.
1017
1018Domaine approuvant: Domaine acceptant de faire
1019confiance ? l'autre domaine.
1020
1021Domaine approuv?: Domaine dont les membres peuvent
1022exploiter les ressources de l'autre domaine.
1023
1024Une relation d'approbation peut-?tre unidirectionnelle ou
1025bi-directionnelle.
1026
1027PDC BDC PDC BDC
1028Domaine ALPHA Domaine BETA
1029Domaines approuv?s: Aucun Domaines approuv?s: Aucun
1030NT4: Absence d'approbation
1031Les utilisateurs d'un domaine ne peuvent
1032
1033Entrer en session que sur les
1034?quipements de leur domaine,
1035
1036Acc?der aux partages d?finies
1037uniquement sur leur domaine.
1038
1039PDC BDC PDC BDC
1040Domaine ALPHA Domaine BETA
1041Domaines approuv?s: BETA Domaines approuv?s: Aucun
1042Approbation
1043NT4: Approbation uni-directionnelle
1044Le contr?leur de domaine BETA
1045accepte de mener des d?fis/r?ponses
1046avec les ordinateurs membres du
1047domaine ALPHA
1048Des entr?es en session peuvent ?tre
1049engag?es par des utilisateurs du
1050domaine BETA sur les ?quipements
1051du domaine ALPHA.
1052L'acc?s ? des partages sur les
1053?quipements du domaine ALPHA
1054peuvent ?tre ouverts aux utilisateurs
1055du domaine BETA
1056Existance d'un canal de communication entre
1057les contr?leurs de domaine
1058
1059PDC BDC PDC BDC
1060Domaine ALPHA Domaine BETA
1061Domaines approuv?s: BETA Domaines approuv?s: ALPHA
1062Approbation
1063r?ciproque
1064NT4: L'approbation peut ?tre bi-directionnelle
1065Des entr?es en session peuvent ?tre
1066engag?es par des utilisateurs du
1067domaine BETA sur les ?quipements
1068du domaine ALPHA.
1069Des entr?es en session peuvent ?tre
1070engag?es par des utilisateurs du
1071domaine ALPHA sur les ?quipements
1072du domaine BETA.
1073L'acc?s ? des partages sur les
1074?quipements du domaine ALPHA
1075peuvent ?tre ouverts aux utilisateurs
1076du domaine BETA
1077L'acc?s ? des partages sur les
1078?quipements du domaine BETA
1079peuvent ?tre ouverts aux utilisateurs
1080du domaine ALPHA
1081Existance d'un canal de communication entre
1082les contr?leurs de domaine
1083
1084PDC BDC
1085Domaine ALPHA
1086Domaines approuv?s: BETA
1087NT4: L'approbation est ni transitive, ni transmissible
1088PDC BDC
1089Domaine BETA
1090Domaines approuv?s: GAMMA
1091PDC BDC
1092Domaine GAMMA
1093Domaines approuv?s: Aucun
1094Approbation
1095Approbation
1096Les utilisateurs du domaine GAMMA peuvent
1097entrer en session sur les ?quipements du
1098domaine BETA et acc?der aux partages du
1099domaine BETA
1100Les utilisateurs du domaine BETA peuvent
1101entrer en session sur les ?quipements du
1102domaine ALPHA et acc?der aux partages du
1103domaine ALPHA
1104Les utilisateurs du domaine GAMMA ne
1105peuvent pas entrer en session sur les
1106?quipements du domaine ALPHA et acc?der
1107aux partages du domaine ALPHA
1108
1109Active Directory: Objectifs
1110
1111Nouveau concept introduit sous Win 2000 Server.
1112
1113Innovation introduite pour combler les limitations des
1114contr?leurs de domaine sous NT.
1115
1116Active Directory s'articule sur
1117
1118LDAP (Lightweight Directory Access Protocol): service
1119d'annuaire utilis? pour cataloguer les ressources du
1120domaine (utilisateurs, ?quipements, imprimantes,
1121applications, etc...)
1122
1123DNS (Domain Name Server) plut?t que WINS et
1124NETBIOS.
1125Exemples de limitations sous NT:
1126
1127Les fichiers SAM sont rigides. Ils ne peuvent int?grer de
1128nouveaux param?tres et n'autorise aucune ?volution.
1129
1130Les contr?leurs de domaine ne sont pas sur le m?me pied
1131d'?galit?: les BDC sont asservis au PDC.
1132
1133LDAP (Lightweight Directory Access Protocol)
1134
1135Protocole cr?? en 1993 permettant de d?ployer un
1136annuaire sous TCP/IP et utilisant le port TCP 389.
1137
1138 Annuaire: missions ?
1139
1140 Permettre le stockage de donn?es.
1141
1142Proposer un classement hi?rarchique des
1143donn?es.
1144
1145Permettre de rechercher et de naviguer sur les
1146donn?es.
1147
1148Plus souvent consult? que modifi?.
1149
1150Pouvoir communiquer avec un autre annuaire.
1151
1152Pouvoir ?changer facilement ses donn?es avec
1153cet autre annuaire.
1154
1155Offrir une structure flexible et ?volutive.
1156
1157Win 2000: DNS et LDAP
1158
1159Depuis qu'Internet et TCP/IP se sont g?n?ralis?s,
1160Microsoft tente de se d?barasser de NetBIOS.
1161
1162Les utilisateurs ?tant familiaris?s ? l'utilisation de
1163noms DNS, cette solution sera d?sormais privil?gi?e.
1164
1165Le DNS ?tant d?sormais la solution privil?gi?e pour
1166d?signer les ?quipements dans un r?seau Windows,
1167sa mise ? jour doit ?tre dynamique.
1168Exemple:
1169
1170Les stations de travail et, en particulier les portables, sont susceptibles de
1171changer d'adresse IP. Ces changements doivent ?tre r?percut?s
1172imm?diatement dans le DNS pour garantir leur accessibilit? dans le r?seau.
1173
1174Les DNS secondaires devront ?tre synchronis?s fr?quemment.
1175Il est avantageux d'impl?menter le DNS sur LDAP
1176plut?t que de mettre ? jour des fichiers de zones
1177statiques.
1178
1179Installation d'un serveur Win 2000/Win 2003
1180
1181Les disques offrant des capacit?s non critiques,
1182l'installation du syst?me d'exploitation est standardis?e.
1183
1184La personnalisation du serveur sera assur?e par
1185l'administrateur r?seau dans une phase de post-
1186configuration.
1187Les constructeurs peuvent d?sormais fournir
1188l'?quipement avec une version serveur pr?-install?e.
1189
1190Au terme de l'installation, le serveur est configur?
1191comme ?quipement autonome.
1192
1193N'?tant ni un contr?leur de domaine, ni associ? ? un
1194domaine, sa base de comptes initiale est au format
1195SAM.
1196
1197AD: Promotion d'un serveur Active Directory
1198
1199Pour promouvoir un serveur 2003 en Active Directory,
1200il faudra obligatoirement lancer la commande en ligne:
1201C:>DCPROMO
1202
1203 DCPROMO signifie ? Domain Controller Promotion ?
1204
1205AD: Installation
1206
1207AD: Installation
1208Message signalant que les
1209stations Win95 et NTWS 4.0 SP3
1210ne pourront pas ?tre rattach?es ?
1211l'Active Directory
1212
1213AD: Installation
1214
1215AD: Installation
1216
1217AD: Installation
1218Un nom DNS est
1219d?sormais demand? pour
1220d?signer le domaine
1221Windows.
1222
1223Afin de permettre aux
1224?quipements ant?rieurs ?
1225Win2000 de pouvoir continuer
1226? se rattacher au contr?leur de
1227domaine, un nom de domaine
1228NetBIOS limit? ? 15 caract?res
1229est encore demand?.
1230AD: Installation
1231
1232AD: Installation
1233La base de donn?es d'Active Directory est
1234stock?e en 2 parties.
1235Il est recommand? d'utilis? un volume avec une
1236partition NTFS pour des meilleurs
1237performances.
1238Il est recommand? aussi d'installer le journal de
1239la base de donn?es sur un 2me disque
1240?galement pour de meilleures performances.
1241
1242AD: Installation
1243SYSVOL est un r?pertoire
1244destin? ? h?berger les scripts de
1245connexion. Avec Active
1246Directory, sa r?plication sera
1247automatis?e sur les autres
1248contr?leurs de domaine AD.
1249
1250AD: Installation
1251Il est recommand? d'installer le
1252serveur DNS avant de lancer
1253DCPROMO pour ?viter des
1254erreurs.
1255
1256AD: Installation
1257
1258AD: Installation
1259
1260AD: Installation
1261
1262AD: Installation
1263
1264AD: Installation
1265L'utilisation du CD-ROM
1266d'installation est n?cessaire pour
1267installer le service DNS.
1268
1269AD: Installation
1270
1271AD: Installation
1272Ne pas annuler
1273l'installation du service
1274DNS
1275
1276AD: Installation
1277
1278AD: Installation
1279
1280Architecture d'un contr?le de domaine AD
1281IP
1282UDP TCP
1283Socket
1284Socket
1285DNS LDAP Base de donn?e
1286hi?rarchique.
1287La structure hi?rarchique
1288l'a rend donc extensible.
1289LDAP: Service d'annuaire
1290pilotant les acc?s ?
1291l'Active Directory.
1292C:\WINDOWS\NTDS
1293Serveur Win 2003 - AD
1294Port 389
1295Port 53
1296Contient la liste
1297des utilisateurs et
1298des ?quipements
1299du domaine
1300Active
1301Directory
1302SAM
1303Le serveur DNS
1304utilise l'Active
1305Directory comme
1306alternative au
1307fichiers de zone
1308conventionnel.
1309La ruche SAM a
1310?t? supprim?e et
1311tous les comptes
1312existants
1313export?s dans
1314l'Active Directory
1315
1316Gestionnaire de compte sur un contr?leur de domaine AD
1317La SAM ayant disparu, il n'y a
1318plus d'outils permettant de g?rer
1319les utilisateurs et les groupes
1320sur le Serveur 2003 AD..
1321
1322SAM
1323SAM
1324SAM
1325AD
1326Domaine
1327Windows 2003
1328Win XP Pro
1329Win 2000 Pro
1330Win 98/Me
1331Win 2003 Server DC
1332Synchronisation
1333p?riodique
1334des AD
1335AD
1336SAM
1337Clients potentiels du
1338domaine ? ?viter car tout
1339inconnu peut s'octroyer un
1340compte local
1341Postes avec entr?e
1342en session avec des
1343comptes locaux ou
1344des comptes du
1345domaine
1346Contr?leur de
1347domaine
1348Contr?leur de
1349domaine
1350Serveur
1351d'application
1352membre du
1353domaine
1354Win 2003 Server DC
1355Win 2003
1356Server
1357membre
1358AD: Exemple de r?seau Windows avec 2 DC
1359
1360SAM
1361SAM
1362SAM
1363AD
1364Domaine
1365Windows 2003
1366Win XP Pro
1367Win 2000 Pro
1368NT4
1369Workstation
1370Win 2003 Server DC
1371Synchronisation
1372p?riodique
1373des AD
1374AD
1375SAM
1376Poste n?cessitant la
1377pr?sence d'un contr?leur de
1378domaine avec une SAM
1379Postes avec entr?e
1380en session avec des
1381comptes locaux ou
1382des comptes du
1383domaine
1384Contr?leur de
1385domaine
1386Contr?leur de
1387domaine ?mulant
1388un PDC
1389Serveur NT4
1390install?
1391comme BDC
1392Win 2003 Server DC
1393+ PDC Emulator
1394NT4
1395Server
1396BDC
1397AD: Exemple de r?seau Windows avec 2 DC et 1 BDC
1398R?plication
1399p?riodique
1400
1401AD: Nouvelles options dans l'outil d'administration
1402
1403Gestionnaire d'?dition de l'AD
1404Fen?tre d'exploration
1405permettant d'atteindre
1406un Active Directory pour
1407le d?ployer et l'?diter
1408Liste des comptes et
1409groupes d?finis dans
1410l'Active Directory
1411Boutons pour engager la cr?ation
1412d'un compte ou d'un groupe
1413
1414AD: Propri?t?s d'un compte
1415
1416AD: D?signation de compte dans un domaine
1417Le format ? prenom.nom@domaine.tld ? est
1418le nouveau format permettant de d?signer un
1419utilisateur dans un domaine.
1420Ce format est comparable au format d'une
1421adresse E-mail.
1422Le format ? domaine\compte ? est
1423toujours reconnu pour des raisons de
1424compatibilit? avec les anciennes
1425habitudes
1426
1427AD: Groupes pr?d?finis
1428Sous AD, des groupes
1429globaux et locaux sont
1430pr?d?finis
1431
1432AD: Groupe global
1433Un groupe local ne peut
1434se composer que d'une
1435liste d'utilisateurs.
1436
1437AD: Groupe local
1438Un groupe local peut
1439se composer d'une
1440liste d'utilisateurs et
1441d'une liste de groupes
1442globaux
1443
1444Acc?s ? l'Active
1445Directory
1446Acc?s ? l'Active Directory
1447
1448La d?claration d'une nouvelle station de
1449travail est recommand?e mais pas
1450obligatoire.
1451D?claration d'une nouvelle station de travail dans l'AD
1452
1453D?claration d'une nouvelle station de travail dans l'AD
1454
1455D?claration d'une nouvelle station de travail dans l'AD
1456
1457D?claration d'une nouvelle station de travail dans l'AD
1458
1459Pour ouvrir les propri?t?s
1460d'un poste de travail,
1461placer la souris sur
1462? poste de travail ? et
1463cliquer sur le bouton droit.
1464Cliquer ensuite sur le
1465bouton modifier
1466Jonction d'un ordinateur ? un domaine
1467
1468Pr?cisez le nom de
1469domaine DNS que
1470la station doit
1471rejoindre.
1472Jonction d'un ordinateur ? un domaine
1473
1474Jonction d'un ordinateur ? un domaine
1475Cette bo?te de message s'ouvre si la station de
1476travail n'est pas cliente DNS du contr?leur de
1477domaine. En effet, le DNS sous Active
1478Directory renseigne l'adresse IP des
1479contr?leurs de domaine du domaine societe.be.
1480
1481Pr?cisez un compte
1482administrateur du
1483domaine et le mot de
1484passe.
1485Jonction d'un ordinateur ? un domaine
1486
1487Apr?s quelques
1488secondes, une bo?te
1489de message sera
1490ouverte
1491Apr?s avoir cliqu? sur OK,
1492une 2me boite de message
1493s'ouvrira pour solliciter un
1494red?marrage de la station.
1495Jonction d'un ordinateur ? un domaine
1496
1497Jonction d'un ordinateur ? un domaine
1498
1499Apr?s avoir red?marr? la station de travail, le panneau
1500d'entr?e en session proposera 3 champs:
1501
1502Une zone pour introduire le nom de compte,
1503
1504Une zone pour introduire le mot de passe,
1505
1506Une liste d?roulante proposant d'entrer en session
1507
1508Sur le domaine: Le contr?le de l'acc?s ? la station sera
1509pris en charge pour l'Active Directory.
1510
1511Sur la machine locale: Le contr?le de l'acc?s ? la
1512station sera r?alis? avec l'aide de la SAM locale.
1513
1514L'entr?e en session dans le domaine au d?part d'une station de
1515travail se traduit par une transaction de mise ? jour du DNS.
1516Win 2003 Server ? AD ? DNS - DHCP
1517Domaine
1518Windows 2003
1519Adresse IP fixe (ou automatique)
1520notebook1.societe.be
1521DHCP: OFFER
1522DHCP: REQUEST
1523DHCP: ACK
1524DHCP: DISCOVERY
1525a.b.c.d
15263. Requ?te pour
1527une mise ? jour
1528dynamique du DNS
1529et annoncer
1530l'adresse IP de la
1531station.
15322. Encodage du
1533compte et du mot de
1534passe du domaine
15351. N?gociation DHCP
1536AD: Adresse IP de la
1537station enregistr?e
1538AD: Je suis notebook1
1539et j'ai l'adresse IP a.b.c.d.
1540D?fi
1541R?ponse
15424. Mise ? jour DNS
15435. D?fi r?ponse apr?s
1544mise ? jour du DNS
1545DNS: IP du controleur
1546 de domaine ?
1547DNS: IP d'un contr?leur
1548de domaine
1549AD: Compte
1550AD: DNS et entr?e en session sur le domaine
1551
1552L'acc?s ? un serveur DNS sous Win 2003 est incontournable
1553avec l'Active Directory pour:
1554
1555Permettre d'enregistrer le nom et l'adresse IP de la
1556station dans le DNS (mise ? jour du voisinage r?seau).
1557
1558Pour obtenir l'adresse IP du contr?leur de domaine dans
1559le r?seau local.
1560Si l'adresse IP du serveur DNS est mal d?clar?e
1561dans le client, l'entr?e en session s'?ternise !!!
1562AD: DNS et entr?e en session sur le domaine
1563
1564AD: DNS apr?s entr?e en session
1565L'enregistrement avec l'adresse
1566IP de la station est mis ? jour
1567dynamiquement.
1568
156916/06/09
1570La couche physique
15711. Le cuivre
15722. La fibre optique
15733. Les m?dias hertziens
15744. La ligne t?l?phonique
157516/06/09
1576Le cabl?ge ? Thin Ethernet RG58 ?
1577Bouchon de 50 ohms
1578Connecteur BNC
1579Connu sous le nom de norme 10base2
1580C?ble coaxial avec
1581une imp?dance de
158250 ohms.
1583Diam?tre de 6mm
1584Adaptateur en T
158516/06/09
1586Le cabl?ge ? Thick Ethernet ?
1587Diam?tre de 12 mm.
1588Connu sous le nom de norme 10base5
158916/06/09
1590Raccordement suivant une topologie en bus
1591
1592Facile ? mettre en oeuvre
1593
1594En cas de ? rupture ? de la connectique, l'ensemble du
1595bus est inop?rant
1596
1597D?fectuosit? peu visible et difficilement localisable.
159816/06/09
1599Caract?ristiques des normes 10base2 et 10base5
1600
1601D?bit de donn?es = 10 Mbps
1602
1603Distance de cabl?ge:
1604
1605185 m en 10base2
1606
1607500 m en 10base5
1608Possibilit? d'?tendre le r?seau en utilisant des r?p?teurs:
1609Nbre maximum de
1610r?p?teurs en s?rie = 4
16111er segment
1612r?seau
16132me segment
1614r?seau
161516/06/09
1616Les r?p?teurs ou HUB
1617Principe de fonctionnement:
1618R?amplification ?lectrique du signal
1619?mis sur un bus vers tous les autres
1620bus.
1621Hub permettant
1622d'interconnecter en
1623?toile 10 segments
1624Segment r?seau
1625d?ploy? dans un
1626?tage du bat?ment
162716/06/09
1628Le cabl?ge en ?toile.
1629Connu sous le nom de norme 10baseT ou 10baseTX/T4
1630C?ble UTP dot?
1631de 2 ou 4 paires
1632torsad?es.
1633UTP=Unshielded Twisted Pair
1634Connecteur RJ45
163516/06/09
1636Diaphonie
1637Diaphonie:
1638Interf?rence d'un premier signal avec un second
1639occasionn? par des ph?nom?nes ?lectro-
1640magn?tiques.
1641
1642 La diaphonie s'accroissant avec la distance, le bon
1643fonctionnement d'un c?ble n'est garanti que sur une
1644certaine distance.
1645
1646 La diaphonie s'accroissant avec la fr?quence d'un
1647signal, le bon fonctionnement d'un c?ble n'est garanti
1648qu'en dessous d'un certain d?bit.
1649Il existe diff?rentes qualit?s de c?bles
165016/06/09
1651Familles de c?bles:
1652UTP: Paire torsad?e non-blind?e FTP: Paire torsad?e avec blindage aluminium
1653autour des paires
1654STP: Paire torsad?e avec blindage avec une
1655tresse m?tallique autour des paires
1656SFTP: Paire torsad?e avec blindage avec
1657tresse et aluminium autour des paires
165816/06/09
1659C ? b l e n o n
1660b l i n d ?
1661C ? b l e n o n
1662b l i n d ?
1663Cat?gorie 1:
1664C?ble t?l?phonique traditionnel (RNIS)
1665Cat?gorie 2:
1666Transmission de donn?es ? 4 Mbps
1667(Token Ring).
1668Cat?gorie 3:
1669Utilis? pour le transport de la voix et de donn?es en 10baseT
1670Cat?gorie 4:
1671Transmission de donn?es ? 16 Mbps (Token Ring) et
167210baseT
1673Cat?gorie 5:
1674Transmission de donn?es en 10baseT, 16 Mbps (Token Ring) ou
1675100 Mbps.
1676Les cat?gories de c?bles UTP
167716/06/09
1678Les cat?gories de c?bles UTP
1679Croissillon en plastique pour un
1680meilleur parall?lisme des paires
1681torsad?es le long du c?ble.
1682Cat?gorie 6:
1683Transmission de donn?es avec des fr?quences de signal de 200 Mhz.
1684Cat?gorie 5e:
1685Transmission de donn?es avec des fr?quences de signal de 100 Mhz.
1686
168716/06/09
1688Caract?ristiques techniques des normes
168910baseT et 100baseTX/T4
169010baseT:
1691
1692 D?bit de donn?es de 10 Mbps
1693
1694 Distance de c?blage: 100m
1695
1696 Utilisation de 2 paires (4 conducteurs)
1697100baseTX:
1698
1699 D?bit de donn?es de 100 Mbps
1700
1701 Distance de c?blage: 100m
1702
1703 Utilisation de 2 paires (4 conducteurs)
1704100baseT4:
1705
1706 D?bit de donn?es de 100 Mbps
1707
1708 Distance de c?blage: 100m
1709
1710 Utilisation de 4 paires (8 conducteurs)
171116/06/09
1712C?bles droit ou crois?s ?
1713PC ? Hub PC ? PC
1714Paire 2
1715Paire 1
1716Paire 3
1717Paire 4
171816/06/09
1719Sch?ma du c?ble droit
1720Sch?ma du c?ble crois?
1721Kit de fabrication de c?bles:
1722Fabrication des c?bles
172316/06/09
1724Topologie en ?toile
1725Utilisation de c?bles droit
1726
1727Le c?blage est plus important.
1728
1729Le co?t de l'installation est plus important.
1730
1731En cas de d?fectuosit? d'un c?ble, seul un PC est concern?.
173216/06/09
1733Topologie en ?toile
1734C?ble crois?
1735C?ble droit
173616/06/09
1737Topologie hybride: Etoiles + bus
1738Connecteur BNC
1739permettant de joindre
1740un segment
1741r?seau10base2
1742Bouton poussoir pour croiser ou non
1743les signaux pour le c?ble attach? ? la
1744premi?re porte RJ45 du HUB
174516/06/09
1746?
1747 Norme IEEE 802.3af
1748?
1749Alimentation ?lectrique 48 Volts via 2 paires
1750inutilis?es (bleu et brun) .
1751?
1752Puissance maximum de 12 watt adapt?e
1753pour webcam, disque dur, t?l?phones IP,
1754etc...
1755PoE = Power on Ethernet
175616/06/09
1757PoE = Power on Ethernet
175816/06/09
1759PoE = Power on Ethernet
176016/06/09
1761AUI: Attachment Unit Interface
1762Ancien syst?me de rattachement d'un
1763?quipement ? un support de
1764communication
176516/06/09
1766La fibre optique
1767La fibre optique est utilis?e lorsqu'il est
1768n?cessaire
1769
1770De disposer d'un haut d?bit sur de longues
1771distances,
1772
1773Dans les environnements de mauvaise qualit?
1774(fortes perturbations ?lectro-magn?tiques).
177516/06/09
1776Avantages de la fibre optique
1777
1778 Faible perte de signal sur une grande distance
1779
1780 Vitesse de transmission tr?s ?lev?e
1781
1782 Insensible aux perturbations ext?rieures
1783
1784 Pas d'?chauffement de la fibre ? haute fr?quence
178516/06/09
1786Cas d'utilisation de la fibre optique:
1787Site g?ographique avec
1788plusieurs b?timents
1789Site g?ographique
1790?loign?
1791Jonction fibre optique
1792en cas de distance
1793sup?rieure ? 100 m
1794sur un m?me site
1795g?ographique
1796Jonction fibre optique
1797entre des sites
1798g?ographiques
1799diff?rents
1800La fibre multimode
1801
1802 Les rayons
1803lumineux peuvent
1804suivre des trajets
1805tr?s diff?rents
1806suivant l'angle de
1807r?fraction.
1808
1809 Fibre de grosse section autorisant
1810l'utilisation d'un ?quipement de faible
1811puissance et de faible co?t (Exemple: la
1812diode ?lectroluminescente)
1813
1814 Si les rayons aboutissent au bout de la fibre ? des
1815instants diff?rents, le signal s'att?nue par dispersion
1816et devient alors illisible.
1817
1818 Utilisation possible sur des distances r?duites.
1819Gaine de couleur
1820orange
1821La fibre monomode (SMF:Single Mode Fibre)
1822
1823 L'utilisation de la fibre est possible sur de plus
1824longues distances (2000 kms pour la fibre G652).
1825
1826 Fibre de fine section imposant des
1827distances de trajet peu influenc?es
1828par l'angle de r?fraction.
1829
1830 L'?quipement pour l'?mission du signal est
1831beaucoup plus co?teuse (Exemple: Laser)
1832
1833 La mise en oeuvre est plus complexe ? cause de
1834la fragilit? de la fibre.
1835Gaine de couleur
1836jaune
183716/06/09
1838Les diff?rentes cat?gories de fibres
183916/06/09
1840Les diff?rentes cat?gories de fibres
1841Fibre
1842multimode
1843OM1
1844Fibre
1845multimode
1846OM2
184716/06/09
1848Jonction de fibre optique
1849La connectique fibre optique
1850Connecteur SC
1851(en carr?)
1852Connecteur ST
1853(? ba?onnette)
1854Connecteur LC
1855(avec clips) Connecteur FC Connecteur MTRJ
185616/06/09
1857Les jarreti?res et adaptateurs
1858Jarreti?re DUPLEX
1859monomode FC/LC
1860Jarreti?re DUPLEX
1861multimode SC/SC
1862Jarreti?re SIMPLEX
1863multimode ST/SC
1864Adaptateur ST/SC
186516/06/09
1866Les patchs fibres
1867Les diff?rentes normes sur fibre optique
18681000 Base SX:
1869Norme consistant
1870
1871? utiliser une longueur d'onde courte (Short) de 850 nanom?tres.
1872
1873Sur fibre multimode 62,5/125 ou 50/125.
1874
1875Sur des distances de 220m (62,5/125) ou 500m (50/125).
1876Transmission ? 1000 Mbps.
1877100 Base FX:
1878Norme consistant
1879
1880? utiliser une longueur d'onde de 1350 nanom?tres.
1881
1882Sur fibre multimode 62,5/125 ou 50/125.
1883
1884Sur des distances de 400 m?tres (half-duplex) ou de 2 kms (full-
1885duplex)
1886Transmission ? 100 Mbps et connectique g?n?ralement
1887de type SC.
188816/06/09
18891000 Base LX:
1890Norme consistant
1891
1892? utiliser une longueur d'onde ?lev?e (Long) de 1300
1893nanom?tres avec un spectre de largeur maximum de
18944 nanom?tres (laser).
1895
1896Uniquement sur de la fibre mono-mode de 9 micro-
1897m?tres.
1898
1899Sur une distance maximum de 2 kms.
1900Les diff?rentes normes sur fibre optique
190116/06/09
19021000 Base-ZX ou 1000 Base-LH:
1903Norme industrielle non standardis?e consistant
1904
1905? utiliser une longueur d'onde de 1550 nanom?tres
1906
1907sur de la fibre mono-mode,
1908
1909sur des distances minimales de 70 kms.
1910Les diff?rentes normes sur fibre optique
1911Convertisseur
1912RJ-45 / SC
1913Convertisseur fibre multi-mode 10/100baseTX-100baseFX:
1914Prix: +- 70 ? HTVA/pi?ce
1915Distance maximum sur fibre multimode 625 ou 50 : 2km (Full Duplex) ou
1916412 m (Half Duplex)
1917Distance maximum sur fibre mono-mode : 20 kms
1918Convertisseur fibre multi-mode 1000baseTX-1000baseSX:
1919prix: +- 230 ? HTVA/pi?ce.
1920Distance maximum sur fibre multimode 62,5 (OM1) : 220 m
1921Distance maximum sur fibre multimode 50 (OM2) : 550 m
1922Choix du convertisseur fibre optique/cuivre
192316/06/09
1924Multiplexage en longueur d'onde
1925D?finition:
1926Technique utilis?e en communication optique permettant
1927de faire passer plusieurs ondes de longueurs d'onde
1928diff?rentes sur une m?me fibre optique.
1929Cette technique permet d'augmenter la
1930quantit? de donn?es transport?es par la fibre.
1931Onde radio?lectrique ? Moyens hertziens
1932D?finition:
1933Onde ?lectromagn?tique dont la fr?quence est par
1934convention comprise entre 9Khz et 3000 Ghz.
1935Longueur d'onde = vitesse de la lumi?re / fr?quence
1936
1937Les ? moyens hertziens ? d?signent les techniques
1938de transmission utilisant les ondes
1939?lectromagn?tiques.
1940Ces techniques font appel ? l'utilisation de
1941
1942 Satellite,
1943
1944 D'antennes
194516/06/09
1946Classification et spectre de fr?quence
1947D?signation Fr?quences et longueur d'onde
1948ELF (extremely low frequency) 3-30 Hz
1949100000 km ? 10000 km
1950SLF (super low frequency) 30?300 Hz
195110000 km ? 1000 km
1952ULF (ultra low frequency) 300?3000 Hz
19531000 km ? 100 km
1954VLF (very low frequency) 3 ? 30 kHz Myriam?trique,
1955100 km ? 10 km
1956LF (low frequency) 30 kHz ? 300 kHz (ondes longues)
195710 km ? 1 km
1958MF (medium frequency) 300 kHz ? 3 MHz (ondes moyennes)
19591 km ? 100 m
1960HF (high frequency) 3 MHz ? 30 MHz (ondes courtes)
1961100 m ? 10 m
1962VHF (very high frequency) 30 MHz ? 300 MHz
1963M?trique, 10 m ? 1 m
1964UHF (ultra high frequency) 300 MHz ? 3 GHz (D?cim?trique)
1965 1 m ? 10 cm
1966SHF (super high frequency) 3 GHz ? 30 GHz (Centim?trique)
1967 10 cm ? 1 cm
1968EHF (extremely high frequency) 30 GHz ? 300 GHz (Millim?trique)
19691 cm ? 1 mm
1970? 900 ou
19711800 Hz
197216/06/09
1973Les techniques de modulations:
1974La modulation d'amplitude
1975Cons?quences:
1976La bande de fr?quence peut ?tre
1977partag?e par beaucoup d'?metteurs.
1978Le rayon d'?mission (port?e) peut
1979?tre important.
1980La qualit? de la transmission est
1981m?diocre
1982Le signal est repr?sent? par
1983une modulation d'amplitude
1984d'un signal de base appel?
1985porteuse.
1986Caract?ristiques:
1987La largeur de bande fr?quence
1988n?cessaire est faible.
1989La sensibilit?s aux parasites
1990est ?lev?e.
199116/06/09
1992Les techniques de modulations:
1993La modulation de fr?quence:
1994Cons?quences:
1995La bande de fr?quence ne peut
1996pas ?tre partag?e par beaucoup
1997d'?metteurs.
1998Le rayon d'?mission (port?e) ne
1999peut pas ?tre important.
2000La qualit? de la transmission est
2001excellente
2002Le signal est repr?sent? par
2003une modulation de fr?quence
2004de part et d'autre d'un signal
2005de base appel? porteuse.
2006Caract?ristiques:
2007La largeur de bande de
2008fr?quences n?cessaire est
2009large.
2010La sensibilit? aux parasites
2011est faible.
2012Les techniques de modulations:
2013La modulation de phase:
2014Cons?quences:
2015Bien adapt? au binaire.
2016Possibilit? d'augmenter la densit?
2017d'informations transport?es en
2018jouant sur les 4 quadrans de
2019l'onde.
2020Le signal est repr?sent? par
2021une d?calage de la phase d'un
2022signal de base appel?
2023porteuse.
2024Caract?ristiques:
2025La largeur de bande fr?quence
2026n?cessaire est faible.
2027La sensibilit? aux parasites est
2028faible.
2029Les canaux de fr?quences WIFI dans la bande 2,4 Ghz
2030
2031 11 (USA) ou 13 canaux (Europe, Japon) de fr?quences
2032
2033 La largeur de modulation de fr?quences d'un ?quipement
2034WIFI est de 22 Mhz (-11 Mhz,+11 Mhz)
2035Exemple:
2036Un point d'acc?s configur? sur le canal 1 va utiliser la bande
2037de fr?quence de 2401 Mhz ? 2423 Mhz.
2038Un point d'acc?s configur? sur le canal 6 va utiliser la bande
2039de fr?quences de 2426 Mhz ? 2448 Mhz
2040Canal1
20412412 Mhz Canal2
20422417 Mhz Canal3
20432422 Mhz Canal4
20442427 Mhz Canal5
20452432 Mhz Canal6
20462437 Mhz Canal7
20472442 Mhz Canal8
20482447 Mhz Canal9
20492452 Mhz Canal10
20502457 Mhz Canal11
20512462 Mhz Canal12
20522467 Mhz Canal13
20532472 Mhz
2054Canal1
20552412 Mhz Canal2
20562417 Mhz Canal3
20572422 Mhz Canal4
20582427 Mhz Canal5
20592432 Mhz Canal6
20602437 Mhz Canal7
20612442 Mhz Canal8
20622447 Mhz Canal9
20632452 Mhz
2064Point d'acc?s
2065configur? sur le
2066canal 6
2067Point d'acc?s
2068configur? sur le
2069canal 1
207016/06/09
2071Interf?rence WIFI
2072Canal 4 Canal 7
2073Canal 1
2074Canal 11 20 % d'interf?rence
207540 % d'interf?rence
20760 % d'interf?rence
207716/06/09
2078La polarisation
2079Une onde radio est une association perpendiculaire
2080
2081d'une composante magn?tique,
2082
2083d'une composante ?lectrique.
2084La polarisation du signal d?pend de la composante
2085?lectrique.
2086Sens de propagation
2087de l'onde
2088Polarisation
2089verticale Sens de propagation
2090de l'onde
2091Polarisation
2092horizontale
2093Composante
2094magn?tique
2095Composante
2096magn?tique
2097Composante
2098?lectrique
2099Composante
2100?lectrique
2101Si la mesure des composantes ?lectriques et magn?tiques ?
2102la r?ception est perpendiculaire par rapport aux directions de
2103la source d'?mission, il est impossible de r?ceptionner le
2104signal radio.
210516/06/09
2106Gain d'une antenne WIFI
2107Antenne isotropique:
2108Antenne hypoth?tique id?ale ?mettant de mani?re
2109identique dans toutes les directions.
2110Gain d'une antenne:
2111Mesure de la directivit? d'une antenne exprim?e
2112par le rapport de l'intensit? du signal ?mis dans
2113une direction et de l'intensit? du signal ?mis par
2114une antenne isotropique.
211516/06/09
2116Autres caract?ristiques d'une antenne WIFI
2117Le lobe de rayonnement d'une antenne d?finit dans quelles
2118directions le gain est le plus important:
2119
2120Main lobe: Lobe principal
2121
2122Side Lobe: Lobe secondaire
2123Le diagramme de rayonnement d'une antenne permet de
2124visualiser les lobes dans les trois dimensions:
2125
2126Azimuth: Plan horizontal
2127
2128Elevation: Plan vertical
2129L'angle d'ouverture d'une antenne exprime sa directivit?.
2130A la p?riph?rie de l'angle d'ouverture, l'at?nuation du signal
2131correspond ? la moiti? de la puissance du signal (-3dB).
213216/06/09
2133Antenne omnidirectionnelle WIFI
2134Antenne dip?le int?rieure
2135Dlink ant24-0501
2136Antenne dip?le ext?rieure
2137Dlink ant24-1500
2138Gain de 15dBi
2139dans le plan horizontal
2140Angle d'incidence
2141de 5 degr?
2142Elevation Diagram
2143L'antenne dip?le est une simple
2144antenne verticale ? usage
2145omnidirectionnelle
214616/06/09
2147Antenne directionnelle ext?rieure WIFI
2148Antenne ext?rieure
2149Dlink Ant24-1801
215016/06/09
2151Antenne sectorielle WIFI
2152L'antenne sectorielle permet de couvrir une
2153surface entre 60 et 180 degr?s.
215416/06/09
2155Connecteur N
2156du c?t? de l'antenne
2157ext?rieure Connecteur F
2158du c?t? de
2159l'?lectronique
2160C?ble d'antenne N-F
2161pour raccorder l'antenne
2162ext?rieure ? l'?lectronique.
2163La longueur est g?n?ralement
2164de 3 m?tres.
2165Connectique des antennes WIFI
216616/06/09
2167OK
2168OK
2169OK
2170OK
2171OK
2172OK
2173Port?e limit?e
2174Obligation d'utiliser du mat?riel de performances identiques
217516/06/09
2176Facteurs d'att?nuation du signal hertzien
2177Chemins multiples:
2178Les ondes radio rebondissent de mani?res diff?rentes sur
2179les obstacles (murs, armoires, etc...) et arrivent donc par
2180des chemins de longueurs diff?rentes avec des
2181att?nuations ou phases diff?rentes. La r?sultante des
2182signaux peut donc ?tre att?nu?e.
2183La mauvaise vue directe entre les antennes.
2184Les conditions atmosph?riques (pluie forte, vent, etc...).
2185Les interf?rences avec d'autres syst?mes de rayonnement
2186utilisant les m?mes gammes de fr?quences ou situ?es ?
2187proximit?.
218816/06/09
2189Transmission binaire
2190Quelque soit le support de communication utilis? (cuivre,
2191fibre, faisceau hertzien, infra-rouge), une transmission de
2192donn?es peut ?tre assimil?e ? une s?rie de valeurs
2193binaires ? d?livrer suivant une cadence d?termin?e.
2194Les 2 horloges des cartes ?mettrices et r?ceptrices
2195finissent toujours par d?river
2196Les donn?es ? la r?ception finiront par
2197?tre mal interpr?t?es
2198Horloge utilis?e
2199pour cadencer
2200l'?mission de
2201donn?es
2202Horloge
2203utilis?e pour
2204?chantillonner
2205les donn?es
2206re?ues
220716/06/09
2208Baud, valence, d?bit
2209Le ? baud ? pr?cise le nombre d'intervalles de
2210temps ?l?mentaires utilis?s par seconde pour
2211organiser la transmission de donn?es.
2212La valence exprime le nombre d'?tats de signaux
2213exploitables sous forme d'une puissance de 2.
2214Exemple: Un signal de valence n est un signal qui peut prendre 2n valeurs
2215D?bit = baud x valence
221616/06/09
2217La transmission s?rie asynchrone
2218Technique de transmission s?rie consistant ? arr?ter la
2219transmission de signaux apr?s chaque octet.
22201) Emission d'un start bit (=0) pour signaler le d?but de la
2221transmission binaire
22222) Emission de 7 ou 8 bits de donn?es ? une cadence d?termin?e
22233) Calcul et ?mission facultative d'un bit de parit?
22244) Emission de 1 ou 2 stop bits (=1) pour signaler la fin de la
2225transmission
2226Grande tol?rance pour la d?rive des horloges
2227La vitesse intrins?que du support est mal exploit?e
2228Encore utilis? sur des liaisons t?l?phoniques
222916/06/09
2230Transmission s?rie synchrone
2231Technique de transmission consistant ? envoyer une
2232s?quence d'octets sans interruption.
2233Pour neutraliser le ph?nom?ne de d?rive entre les horloges
2234de cadencement, le circuit de r?ception exploitera les
2235transitions du signal pour resynchroniser son horloge.
2236Technique plus ?labor?e adopt?e dans les
2237r?seaux locaux pour permettre une meilleure
2238exploitation du support de communication et
2239organiser l'envoi de grand volume de donn?es.
2240Le codage NRZ (No Return to Zero)
2241Similaire au code binaire:
2242
2243Repr?sentation du 1 binaire par un voltage positif
2244
2245R?pr?sentation du 0 binaire par un voltage n?gatif
2246En cas de transmission d'un nombre important de bits
2247identiques, il n'y a plus de transition du signal et il n'est
2248alors plus possible de resynchroniser l'horloge pour lutter
2249contre la d?rive.
225016/06/09
2251Le codage NRZI (No Return to Zero Inverted)
2252
2253 L'envoi d'un 1 binaire se traduit par une inversion du voltage
2254
2255 L'envoi d'un 0 binaire se traduit par le maintien du voltage
2256La d?rive des horloges ne deviendra critique qu'en cas
2257de transmission d'une grande quantit? de 0 binaires.
2258Le codage Manchester
2259Une inversion du voltage a lieu ? mi-p?riode de la
2260transmission d'un bit:
2261
2262Le 1 binaire est repr?sent? par un front montant
2263
2264Le 0 binaire est repr?sent? par un front descendant
2265La synchronisation de l'horloge est alors syst?matique
2266Le codage MLT3
2267
2268 Utilisation de 3 niveaux de Voltage: +V , 0V, -V
2269
2270 Le 1 binaire est traduit par une transition du voltage
2271
2272 Absence de synchronisation uniquement en cas d'envoi de
22730 binaires
2274Cette technique permet de r?duire la fr?quence du
2275signal pour assurer un d?bit de donn?e d?termin?
2276Exemple:
2277Un d?bit de 100 Mbps peut ?tre assur? avec un signal dont la fr?quence est de 25 Mhz.
2278Technique adopt?e en 100baseTX, 100baseT4 et ATM.
227916/06/09
2280Les communications via le r?seau t?l?phonique
2281L'infrastructure des op?rateurs de t?l?phonie peut
2282?tre exploit?e pour transmettre des donn?es.
22833 types de solutions peuvent ?tre envisag?s:
2284
2285Via une ligne commut?e
2286
2287Via une ligne lou?e
2288
2289Via la boucle locale
2290Ligne commut?e ? Ligne lou?e
2291La ligne t?l?phonique
2292d?signe l'itin?raire ?tabli
2293entre 2 abonn?s pour
2294permettre une
2295communication.
2296Ligne commut?e: Ligne t?l?phonique initialis?e entre 2 abonn?s apr?s
2297num?rotation pour une p?riode limit?e.
2298
2299Facturation de l'utilisation de la ligne au temps.
2300
2301La qualit? de la ligne n'est pas garantie pour les transmissions de
2302donn?es.
2303Ligne lou?e: Ligne t?l?phonique permanente configur?e entre 2 abonn?s
2304dans le cadre d'un contrat de location.
2305
2306Facturation de l'utilisation de la ligne sur base de la distance.
2307
2308La qualit? de la ligne est garantie pour les transmissions de donn?es.
230916/06/09
2310Boucle locale
2311La boucle locale d?signe la
2312ligne de raccordement
2313t?l?phonique entre un abonn?
2314et le central t?l?phonique.
2315Chaque boucle locale est donc
2316d?dicass?e en permanence ?
2317chaque abonn?.
2318Une boucle locale peut aussi ?tre utilis?e pour v?hiculer
2319des donn?es entre l'abonn? et le central t?l?phonique
2320sans qu'il soit n?cessaire d'engager une communication
2321t?l?phonique ou louer une ligne.
2322Une boucle locale est
2323g?n?ralement de meilleure
2324qualit? qu'une ligne
2325t?l?phonique.
232616/06/09
2327Infrastructure n?cessaire pour disposer de l'ADSL
2328Pour offrir un service de raccordement ADSL, l'op?rateur
2329de t?l?phonie doit installer du mat?riel de communication
2330de donn?es ? l'extr?mit? de la boucle locale.
233116/06/09
23323 0 0 ? 3 4 0 0 H z
23333 0 0 ? 3 4 0 0 H z
2334Les modems
2335Equipement charg? de transformer
2336un signal num?rique en un signal
2337analogique ou vice-versa.
2338Abr?viation de
2339MOdulateur/DEModulateur.
2340Ces ?quipements permettent de mettre en oeuvre
2341une liaison point-?-point via une ligne t?l?phonique
234216/06/09
2343La modulation d'amplitude (MA)
234416/06/09
2345La modulation de fr?quence (MF)
234616/06/09
2347La modulation de phase (MP)
234816/06/09
2349Les diff?rentes cat?gories de Modem
2350Les modems pour ligne commut?e:
2351
2352Ces modems sont ?quip?s d'une ?lectronique permettant de
2353r?aliser des num?rotations ou de ? d?crocher ?.
2354
2355Ces modems sont configur?s au moyen de s?quences de
2356caract?res appel?s ? commandes Hayes ?
2357Les modems pour ligne lou?e:
2358
2359Ces modems sont plus simples d'emploi car il n'y a pas de
2360num?rotation ou de d?crochage ? pr?voir.
2361Les modems pour ligne ADSL:
2362
2363Ces modems sont con?us pour travailler avec des fr?quences
2364plus ?lev?es (>20 Khz) sur des courtes distances (<4kms).
2365
2366Ces modems ne sont pas en mesure d'engager des
2367num?rotations puisqu'ils seront utilis?s aux extr?mit?s des
2368boucles locales.
236916/06/09
2370Modem interne ou modem externe pour ligne commut?e
2371
2372 S'installe dans un slot
2373d'extension du PC
2374
2375 Bon march?
2376
2377 Se raccorde g?n?ralement ? un port
2378s?rie (ou USB)
2379
2380 Peut jouer le r?le de fusible en cas de
2381coup de foudre
2382
2383 T?moins lumineux signalant si la ligne
2384t?l?phonique est ouverte ou si le signal
2385de porteuse est d?tect? (Carier Detect)
2386Normes CCITT
2387V22 600/1200 MP 600 FD
2388V22bis 1200/2400 MP 600 FD
2389V23 600/1200 MF 600/1200 HD
2390V32 4800/9600 MP+MA 2400 FD
2391V32bis <14400 MP+MA 3200 FD
2392V34 <28800 MP+MA 3200 FD
2393V34bis <33600 MP+MA 3200 FD
2394V90 <56000/33600 MP+MA 3200 FD
2395V92 <56000/48000 MP+MA 3200 FD
2396V21 300 MF 300 FD
2397Avis
2398CCITT D?bits Type de
2399modulation Vitesse de
2400modulation Mode
2401d'exploitation
240216/06/09
2403Central
2404t?l?phonique Central
2405t?l?phonique
2406Central
2407t?l?phonique Central
2408t?l?phonique
2409MODEM
2410appel?
2411MODEM
2412appelant Ligne
2413t?l?phonique
2414Ligne
2415t?l?phonique
2416Serveur
2417
2418 Obligation d'utiliser
2419 une communication
2420t?l?phonique
2421
2422 Le signal ?chang? par les 2 modems est
2423soumis ? de nombreuses perturbations
2424
2425 Possibilit? de s?lectionner le modem distant
2426Modem et r?seau t?l?phonique commut?
2427Modem classique:
242816/06/09
2429Multiplexage
2430Technique consistant ? organiser sur un m?me
2431support de transmission plusieurs communication.
243216/06/09
2433Multiplexage temporel
2434L'utilisation de la voie composite est attribu? ?
2435tour de r?le aux diff?rentes voies incidentes
243616/06/09
2437Multiplexage fr?quentiel
2438L'utilisation de la voie composite est attribu?
2439simultan?ment ? plusieurs voies incidentes
2440en utilisant des gammes de fr?quences
2441diff?rentes.
2442DSL: Digital Subscriber Line
2443D?finition:
2444DSL ou xDSL d?signe l'ensemble des technologies
2445permettant d'?changer des donn?es sur une ligne de
2446raccordement t?l?phonique (boucle locale).
2447Central
2448t?l?phonique Central
2449t?l?phonique
2450Central
2451t?l?phonique Central
2452t?l?phonique
2453Ligne de raccordement
2454ou boucle locale
2455Cette liaison cuivre est attribu?e
2456exclusivement ? l'abonn? du
2457r?seau t?l?phonique
2458Technologie consistant ? organiser un multiplexage
2459fr?quentiel sur les lignes t?l?phoniques entre un
2460poste t?l?phonique et le central t?l?phonique dans
2461le but de transporter simultan?ment
2462
2463La parole
2464
2465Des donn?es
2466Bande de fr?quences
2467pour la parole Bande de fr?quences
2468pour l'?mission ? client ? Bande de fr?quences
2469pour la r?ception ? client ?
2470ADSL: Asymetric Digital Subscriber Line
2471Central
2472t?l?phonique Central
2473t?l?phonique
2474Central
2475t?l?phonique
2476Ligne t?l?phoniqe
2477maximum 4 ? 5 kms
2478Filtre Filtre
2479BF
2480MODEM
2481ADSL
2482MODEM
2483ADSL
2484HF
2485HF
2486BF
2487BF+HF
2488R?seau
2489t?l?phonique
2490commut?
2491La transmission de donn?es est
2492organis?e sans devoir engager
2493une communication
2494t?l?phonique
2495ADSL: Asymetric Digital Subscriber Line
249616/06/09
2497SDSL: Symetric Digital Subscriber Line
2498Ce type de solution consiste ? diviser ?quitablement
2499la bande de fr?quences sur la boucle locale pour
2500que les performances de transmission de donn?es
2501soient sym?triques.
2502Se justifie pour une utilisation professionnelle dans
2503le cadre d'une interconnexion entre sites avec des
2504serveurs situ?s des 2 c?t?s.
2505
2506
2507/06/09 1
2508La couche liaison
2509
2510 Comment d?tecter les erreurs de transmission ?
2511
2512 Comment diff?rencier les ?quipements
2513informatiques utilisant le support physique ?
2514
2515 Comment arbitrer l'acc?s au support physique
2516entre les ?quipements ?
251716/06/09 2
2518La d?tection d'erreur
2519D?finition:
2520M?canisme algorithmique impl?ment? par 2
2521?quipements informatiques communicant directement
2522l'un avec l'autre au travers d'un m?me support physique
2523de communication pour contr?ler l'exactitude des
2524donn?es ?chang?es.
2525Remarque:
2526Dans le cas d'une transmission dans un r?seau ?tendu, un
2527algorithme sp?cifique de d?tection d'erreur est appliqu? sur chaque
2528tron?on.
252916/06/09 3
2530Le bit de parit?
2531Technique consistant
2532
2533Lors d'une ?mission, ? adjoindre un bit suppl?mentaire ?
2534chaque octet suivant une r?gle de parit? d?termin?e,
2535
2536A la r?ception, ? contr?ler le bit de parit? accompagnant
2537chaque octet pour le valider.
25381 1 0 1 0 1 0 1 0
2539Octet ?
2540transmettre
2541Bit de parit? ajout? ? l'?mission et
2542v?rifi? ? la r?ception
2543Exemple avec parit? impaire:
2544
2545 Facile ? mettre en oeuvre
2546
2547 Peu fiable car impossibilit? de d?tecter les doubles
2548inversions
2549
2550 Adapt? uniquement aux transmissions asynchrones
255116/06/09 4
2552Le code polynomial
2553Technique consistant
2554
2555Lors d'une ?mission, ? adjoindre au bout d'une s?quence
2556d'octets, une groupe de bits de contr?le, en nombre fixe,
2557calcul?s au moyen d'un polyn?me g?n?rateur.
2558
2559A la r?ception, ? contr?ler le groupe de bits pour valider la
2560s?quence d'octets.
2561
2562Plus complexe ? mettre en oeuvre
2563
2564Tr?s fiable car certains polyn?mes g?n?rateurs
2565permettent de d?tecter toutes les inversions simples,
2566dou bles ou en nombre impair.
2567
2568Particuli?rement bien adapt? aux transmissions
2569synchrones
2570Solution adapt?e dans les r?seaux locaux
25715
2572Correction des erreurs de transmissions
2573La retransmission:
2574Technique consistant ? la r?ception ? redemander ?
2575l'?metteur la retransmission des donn?es par l'envoi d'un
2576code particulier.
2577Cons?quences:
2578
2579Perte de temps et d'efficacit? ? cause de la retransmission.
2580
2581N?cessit? de garder en m?moire les donn?es transmises
2582pour pouvoir les retransmettre
2583
2584Le d?lai entre l'?mission et l'envoi d'un ? ack ? peut ?tre
2585important (exemple: satellite)
2586Exemple:
2587 Le code 21
258816 en ASCII, appel? ? nack ? est utilis? pour signaler
2589une erreur de transmission.
2590 Le code 06
259116 en ASCII, appel? ? ack ? permet de signaler que
2592les donn?es on ?t? re?ues avec succ?s.
259316/06/09 6
2594Correction des erreurs de transmissions
2595Les codes correcteurs:
2596Technique consistant ? ajouter une quantit? suffisante de
2597bits aux donn?es initiales pour permettre ? la r?ception, en
2598cas d'erreur simple, de retrouver l'information initiale sans
2599demander une retransmission.
2600Exemple:
2601Code de Hamming
2602Conclusions:
2603Lorsque le taux d'erreur de transmission binaire sur un support
2604est r?put? inf?rieur ? 1 erreur pour 10000 bits, la technique de la
2605retransmission est plus performante que l'utilisation d'un code
2606correcteur d'erreur.
26077
2608MAC adresse
2609
2610MAC = Medium Access Control
2611
2612Une MAC adresse se compose de 48 bits.
2613Exemple: 00 D0 59 2D 81 A0
2614Attribu? au
2615constructeur Fix? par le
2616constructeur et
2617diff?rent pour
2618chaque carte
2619
2620Identifiant physique stock? (ROM) dans une carte r?seau pour la
2621diff?rencier de ces voisines sur un m?me support de communication.
2622
2623Au sein d'un m?me r?seau local, toutes les MAC adresses doivent
2624?tre diff?rentes.
2625
2626Pour relever une MAC adresse,
2627
2628Sous Linux : # ifconfig eth0
2629
2630Sous Windows : C:> ipconfig /all
263116/06/09 8
2632MAC adresse
2633
2634Modification manuelle d'une MAC adresse sous linux:
2635# ifconfig eth0 down
2636# ifconfig eth0 hw ether 00:01:02:03:04:05
2637# ifconfig eth0 up
2638Cette disposition n'est utile que pour faire des tests.
2639
2640MAC adresse de diffusion: FF FF FF FF FF FF
2641Convention pour ? marquer ? une s?quence de bits destin?es ?
2642?tre adress?es ? toutes les cartes r?seau sur un m?me
2643support physique.
2644
264516/06/09 9
2646Ethernet: principe, norme.
2647
2648 Connu sous le nom de norme IEEE 802.3
2649
2650 Principe de transmission : CSMA/CD
2651Carrier Sense Multiple Access with Collision Detect
2652
2653Protocole d'acc?s ? l'utilisation d'un support consistant pour
2654une carte r?seau ?
2655
2656Ecouter le support et attendre qu'il ne soit plus utilis?,
2657
2658D?cider d'?mettre d?s que le support est libre d'acc?s,
2659
2660Ecouter sa propre transmission pour rep?rer si il n'y a pas
2661tentative de transmission simultan?e par une autre carte
2662r?seau.
2663Le risque de collision est r?el
2664Danger dans la mani?re de d?tecter les collisions
26651 Km
2666
2667J'ai parl? 2 secondes
2668sans rien entendre !
2669Je peux donc conclure
2670que tout le monde a
2671bien entendu le slogan !
2672Moi aussi, j'ai parl? 2 secondes
2673sans rien entendre !
2674Je peux donc aussi conclure que
2675tout le monde a bien entendu le
2676slogan !
2677On est au milieu
2678et on n'a rien
2679compris !
2680Conclusions:
2681Pour constater qu'on a parl? en m?me temps que quelqu'un
2682d'autre, il faut que la dur?e de la phrase soit plus grande que le
2683temps dont le son a besoin pour aller d'un point extr?me ? l'autre.
268416/06/09 11
2685Ethernet: D?tection des collisions
2686Pour que 2 cartes r?seaux situ?es
2687aux extr?mit?s d'un r?seau
2688puissent se rendre compte qu'il y
2689a une collision
2690
2691Le temps de propagation d'un
2692signal dans un r?seau ne doit
2693pas d?passer un seuil
2694d?termin?:
2695?
269651,2 ?sec dans un r?seau 10 Mbps
2697?
26985,12 ?sec dans un r?seau 100 Mbps
2699
2700Les trames de donn?es
2701doivent avoir une taille
2702suffisante: 64 octets
2703Cons?quences d'une mauvaise d?tection des collisions
2704Si 2 cartes r?seaux situ?es aux 2 extr?mit?s d'un r?seau
2705communiquent en m?me temps sans pouvoir remarquer la
2706collision, elles consid?reront chacunes que leur trame
2707respective a bien ?t? transmise.
2708Les cartes situ?es au milieu du r?seau recevront un m?lange
2709des bits des 2 trames ?mises et constateront l'anomalie par
2710le syst?me de d?tection d'erreur (bit de parit?, checksum).
2711La d?cision d'une r?-?mission des trames seront ? charge
2712des couches transports ou des couches applications.
2713La d?cision d'une r?-?mission d'une trame consid?r?e par la
2714carte ?mettrice comme bien transmise ne sera prise qu'apr?s
2715un temps mort relativement long.
271616/06/09 13
2717Ethernet: Contraintes de fonctionnement
2718Pour ?viter que le temps de propagation d'un
2719signal ne soit trop important et compromettre la
2720d?tection des collisions, il est imp?ratif de
2721respecter les consignes suivantes:
2722
2723La longueur maximum d'un c?ble RJ45 ne peut
2724pas d?passer 100 m?tres
2725
2726Ne pas utiliser plus de 4 Hubs en cascade.
272716/06/09 14
2728Ethernet: Gestion des collisions
2729En cas de d?tection de collision:
2730
2731Arr?ter la transmission de donn?es imm?diatement.
2732
2733Attendre un d?lai al?atoire avant une nouvelle tentative
2734d'?mission de donn?es
2735
2736Si des collisions se r?p?tent, augmenter le d?lai entre 2
2737retransmissions.
2738Un domaine de
2739collision est une
2740r?gion d'un r?seau
2741local dans laquelle
2742des collisions sont
2743susceptibles d'?tre
2744d?tect?es.
2745Pr?ambule
274610101010...1010 SFD
274710101011 Destination
2748MAC
2749Adresse
2750Source
2751MAC
2752Adresse
275346 ? 1500
2754octets de
2755donn?es
2756Longueur
2757de la
2758trame Octets de
2759v?rification
27608 octets pour
2761la synchronisation 12 octets avec les
2762MAC adresses 46 ? 1500
2763octets
27642
2765octets 4
2766octets
2767La trame Ethernet IEEE 802.3
2768Pr?ambule
276910101010...1010 SFD
277010101011 Destination
2771MAC
2772Adresse
2773Source
2774MAC
2775Adresse
277646 ? 1500
2777octets de
2778donn?es
2779Type de
2780donn?es Octets de
2781v?rification
27828 octets pour
2783la synchronisation 12 octets avec les
2784MAC adresses 46 ? 1500
2785octets
27862
2787octets 4
2788octets
2789La trame Ethernet V2 (ancien format)
2790Type de donn?es transport?es:
27910800 : Datagramme IP 0806 : ARP
27920806 : RARP 6000 : DECNET
27930898 : Appletalk
2794Ethernet: Formats des trames
2795Remarque: L'utlisation des 2
2796formats peut cohabiter sur un
2797m?me r?seau physique
2798(longueur < 0800
279916)
280016/06/09 16
2801Adressage mono-destinataire (Unicast)
2802010203040506 010203070809
28030102030A0B0C
28040102030A0B0C
28051010..11 010203040506 Data V?rif.
2806X
2807X
2808OK
2809Adresse du
2810destinataire
2811Emission d'une trame ? l'attention
2812d'une seule carte voisine
2813Chaque carte r?seau ? accepte ? les trames dont
2814l'adresse de destination est ?gale ? leur MAC adresse.
281516/06/09 17
2816Adressage multi-destinataire (Broadcast)
2817010203040506 010203070809
28180102030A0B0C
2819FFFFFFFFFF
28201010..11 010203040506 Data V?rif.
2821OK
2822OK
2823OK
2824Adresse de
2825diffusion
2826Emission d'une trame ? l'attention
2827de toutes les cartes voisines
2828Chaque carte r?seau ? accepte ? les trames dont
2829l'adresse de destination est ?gale ? FFFFFFFFFF
283016/06/09 18
2831Ethernet: Conclusions
2832
2833 Simplicit? de mise en oeuvre du point de vue c?blage
2834
2835 En cas d'accroissement du parc informatique:
2836
2837Augmentation du risque de collision
2838
2839D?gradation du volume de donn?es pouvant ?tre
2840r?ellement transmis sur le r?seau
2841
2842Augmentation des d?lais de retransmissions en cas
2843de r?p?tition de collisions.
284416/06/09 19
2845Token Ring: Origine, Norme
2846
2847 Connu sous le nom de norme IEEE 802.5
2848
2849 Mis au point par IBM en 1984
2850
2851Topologie en anneau o? les stations sont reli?es les unes ?
2852la suite des autres par une succession de liaisons point ?
2853point au travers d'un ?quipement appel? MAU (Multi-
2854stations Access Unit) MAU
2855Station
2856raccord?e
2857Station
2858non raccord?e
2859Token Ring: Principe de fonctionnement
2860
2861Chaque station se comporte
2862comme un r?p?titeur en
2863renvoyant la trame vers la
2864station suivante.
2865
2866La circulation des donn?es est
2867unidirectionnelle.
2868
2869L'anneau est parcouru en permanence par une seule s?quence
2870de bits: Une trame de donn?es ou un jeton ? vide ?
2871
2872La vitesse de transmission est unique: 4 Mbps ou 16 Mbps
2873suivant la version du Token Ring.
2874Jamais de collision
287516/06/09 21
2876P o r t M A U
2877R i n g - I n
2878R i n g - O u t
2879S t a t i o n
2880P o r t M A U
2881R i n g - I n
2882R i n g - O u t
2883S t a t i o n
2884Token Ring: Extension de l'anneau
2885Pour permettre l'extension du
2886r?seau local, les MAU peuvent
2887?tre encha?n?s les uns ? la suite
2888des autres.
2889Nombre maximum de MAU = 33
2890Nombre de stations/MAU = 8
289116/06/09 22
2892Token Ring: Types de trafic
2893Sur l'anneau on pourra distinguer:
2894
2895 Un jeton = Trame ? vide ?
2896
2897 Une trame de donn?es sans accus? de r?ception
2898
2899 Une trame de donn?es avec accus? de r?ception
2900Quand un jeton transite par une station, celle-ci ?
2901l'opportunit? de l'utiliser pour commencer ? transmettre.
2902Quand une station commence ? ?mettre, les donn?es
2903sont envoy?es et ? transitent ? de station en station
2904jusqu'? atteindre la station destinatrice.
2905La station r?ceptrice embarque un accus? de r?ception
2906dans la trame qui poursuit son chemin de station en
2907station jusqu'? la station ?mettrice.
290823
2909T A
2910Jeton Trame de
2911donn?es Trame
2912acquitt?e
2913J
2914J
2915J
2916J
2917J
2918Circulation du jeton
2919Le jeton circule dans
2920l'anneau et passe de
2921station en station
292224
2923T A
2924Jeton Trame de
2925donn?es Trame
2926acquitt?e
2927J
2928Emission de donn?es
2929J
2930J
2931T T
2932T
2933Station
2934?mettrice La station
2935?mettrice remplace
2936le jeton par une
2937trame
293825
2939T A
2940Jeton Trame de
2941donn?es Trame
2942acquitt?e
2943J
2944Transmission de donn?es
2945T
2946T
2947Station
2948?mettrice
2949La trame de
2950donn?es passe de
2951station en station
2952T
2953T
295426
2955T
2956Jeton Trame de
2957donn?es Trame
2958acquitt?e
2959J
2960Interception de donn?es et accus? de r?ception
2961La station r?ceptrice
2962intercepte les
2963donn?es et accuse
2964r?ception.
2965T
2966T
2967A
2968A
2969A
2970Station
2971?mettrice
2972Station
2973r?ceptrice
297427
2975T
2976Jeton Trame de
2977donn?es Trame
2978acquitt?e
2979J
2980Transmission de l'accus? de r?ception
2981La station
2982interm?diaire
2983retransmet la trame
2984avec l'accus? de
2985r?ception
2986A
2987A
2988Station
2989?mettrice
2990Station
2991r?ceptrice
2992A
2993A
2994A
299528
2996T
2997Jeton Trame de
2998donn?es Trame
2999acquitt?e
3000J
3001Nouvelle ?mission de donn?es
3002La station ?mettrice
3003remplace la trame
3004acquitt?e par une
3005nouvelle trame de
3006donn?es
3007A
3008A
3009Station
3010?mettrice
3011Station
3012r?ceptrice
3013A T T
301429
3015T
3016Jeton Trame de
3017donn?es Trame
3018acquitt?e
3019J
3020Fin d'?mission de donn?es
3021La station ?mettrice
3022remplace la trame
3023acquitt?e par un
3024jeton pour lib?rer
3025l'anneau
3026A
3027A
3028Station
3029?mettrice
3030Station
3031r?ceptrice
3032A J J
303316/06/09 30
3034Token Ring: Limitation du droit de parole
3035
3036Afin d'?viter la monopolisation de l'anneau, une station
3037n'est autoris?e ? ?mettre successivement des trames
3038que pendant une p?riode limit?e.
3039
3040Au bout d'un d?lai de 10 ms, la station ?mettrice est
3041oblig?e de re-g?n?rer un jeton pour lib?rer l'anneau.
3042
3043Le d?lai d'attente avant de pouvoir transmettre sera
3044proportionnel au nombre de stations composant le
3045r?seau local.
3046Exemple:
3047
3048Dans un r?seau compos? de 10 ordinateurs, le d?lai d'attente ne d?passera
3049pas 100 msecs.
3050
3051Dans un r?seau compos? de 100 ordinateurs, le d?lai d'attente ne d?passera
3052pas 1 seconde.
305316/06/09 31
3054Token Ring: Transmission prioritaire
3055Objectif: Pr?voir la possibilit? d'accorder prioritairement
3056l'utilisation du support physique ? certaines stations.
3057Exemple:
3058
3059Privil?gier l'envoi des alertes dans un r?seau.
3060
3061Privil?gier les r?ponse d'un serveur.
3062
3063Tr?s utile dans les environnements industriels.
306416/06/09 32
3065Format du jeton:
3066Token Ring: Formats des trames
30671
3068octet
3069D?limitateur
3070de d?but Contr?le
3071d'acc?s
30721
3073octet 1
3074octet
3075D?limitateur
3076de d?but Contr?le
3077de la trame Destination
3078Mac Adresse
30790 ? 4000 octets
3080de donn?es
3081Source
3082Mac Adresse
3083Octets de
3084v?rification
3085D?limitateur
3086de fin
3087D?limitateur
3088de fin Statut de
3089la trame
30901
3091octet 1
3092octet 6
3093octets
30940 ? 4000
3095octets
30966
3097octets
30984
3099octets
31001
3101octet
31021
3103octet 1
3104octet
3105Contr?le
3106d'acc?s
3107PPP T M RRR
3108Format de la trame Token Ring IEEE 802.5:
3109Format du contr?le d'acc?s:
3110PPP : 3 bits pr?cisant la priorit? des donn?es actuellement transport?e
3111T : 0=jeton,1=trame de donn?e
3112M : Bit utilis? pour monitorer le r?seau
3113RRR : Niveau de priorit? exprim? et r?serv? par une station
311416/06/09 33
3115Contr?le de l'acc?s: Interception du jeton
3116Station A
3117Station B
3118Station C
3119Station D
31200/0/0
31210/0/0
31220/1/0
3123La station A capture le
3124jeton et envoie une
3125trame de priorit? 0
312634
3127Contr?le de l'acc?s: Demande de transmission
3128Station A
3129Station B
3130Station C
3131Station D
31320/1/0
31330/1/0
31340/1/2
3135La station B d?pose une
3136demande de transmission
3137de priorit? 2
3138Souhaite
3139transmettre
3140avec une
3141priorit? 2
314216/06/09 35
3143Contr?le de l'acc?s: R?ception d'une trame
3144Station A
3145Station B
3146Station C
3147Station D
31480/1/2
31490/1/2 0/1/2
3150La station C intercepte
3151la trame et embarque
3152un accus? de r?ception
3153Souhaite
3154transmettre
3155avec une
3156priorit? 2
315716/06/09 36
3158Contr?le de l'acc?s: Demande de transmission
3159Station A
3160Station B
3161Station C
3162Station D
31630/1/2
31640/1/2
31650/1/4
3166La station D d?pose une
3167demande de transmission
3168de priorit? 4
3169Souhaite
3170transmettre
3171avec une
3172priorit? 2
3173Souhaite
3174transmettre
3175avec une
3176priorit? 4
317716/06/09 37
3178Contr?le de l'acc?s: R?g?n?ration d'un jeton
3179Station A
3180Station B
3181Station C
3182Station D
31830/1/4
31840/1/4
31854/0/0
3186La station A lib?re
3187l'anneau et reg?n?re un
3188jeton
3189Souhaite
3190transmettre
3191avec une
3192priorit? 2
3193Souhaite
3194transmettre
3195avec une
3196priorit? 4
319738
3198Contr?le de l'acc?s: Interdiction d'?mettre
3199Station A
3200Station B
3201Station C
3202Station D
32034/0/0
32044/0/0
32054/0/2
3206La station B d?pose une
3207demande de
3208transmission de priorit?
32092 sans exploiter le jeton
3210Souhaite
3211transmettre
3212avec une
3213priorit? 2
3214Souhaite
3215transmettre
3216avec une
3217priorit? 4
321816/06/09 39
3219Contr?le de l'acc?s: Autorisation d'?mettre
3220Station A
3221Station B
3222Station C
3223Station D
32244/0/2
32254/0/2
32264/1/2
3227La station D exploite le
3228jeton de priorit? 4 et
3229commence ? ?mettre
3230Souhaite
3231transmettre
3232avec une
3233priorit? 2
3234Souhaite
3235transmettre
3236avec une
3237priorit? 4
323816/06/09 40
3239Contr?le de l'acc?s: R?ception d'une trame
3240Station A
3241Station B
3242Station C
3243Station D
32444/1/2
32454/1/2
32464/1/2 La station C intercepte
3247la trame ?mise par la
3248station D
3249Souhaite
3250transmettre
3251avec une
3252priorit? 2
32534/1/2 4/1/2
325416/06/09 41
3255Contr?le de l'acc?s: Opportunit? d'?mettre
3256Station A
3257Station B
3258Station C
3259Station D
32604/1/2
32612/0/0
32622/0/0
3263La station B a
3264l'opportunit? d'?mettre
3265Souhaite
3266transmettre
3267avec une
3268priorit? 2
32692/0/0
32702/1/0
327116/06/09 42
3272Token Ring: Avantages
3273
3274Principe de transmission: Droit de parole repr?sent? par un
3275jeton circulant de station en station.
3276Absence de collision
3277
3278Retour d'un accus? de r?ception ? la station ?mettrice.
3279Gage de fiabilit?
3280
3281M?canisme de priorit? pour r?server le droit ? la parole
3282Favoriser l'envoi de messages critiques
3283Le Token Ring est plus ?volu? et plus performant que l'Ethernet.
328416/06/09 43
3285Token Ring: Inconv?nients
3286
3287Technologie plus co?teuse.
3288
3289Topologie plus contraignante.
3290
3291Fragilit? de l'anneau source de panne.
3292
3293Difficult? de migrer vers des vitesses de
3294cadencement plus ?lev?es.
329516/06/09 44
3296Wifi: mode infrastructure
3297Cellule
3298Le mode infrastructure consiste ? faire communiquer les
3299stations via un point d'acc?s.
3300Un point d'acc?s
3301
3302organise un BSS (Basic Service Set).
3303
3304d?fini une cellule (port?e du point d'acc?s).
3305
3306permet d'atteindre un support filaire.
330716/06/09 45
3308Wifi: mode infrastructure ?tendue
3309??
3310Le mode d'infrastructure ?tendue (ESS=Extended Service Set) consiste ?
3311
3312Multiplier les points d'acc?s pour ?tendre la port?e.
3313
3314Interconnecter les points d'acc?s par un syst?me de distribution
3315(g?n?ralement Ethernet) et permettre la communication entre stations
3316de BSS diff?rents d'u m?me ESS.
331716/06/09 46
3318Wifi: mode adhoc
3319Le mode adhoc consiste ? faire communiquer les stations
3320directement entre elles. Il s'agit donc d'une organisation
3321?ph?m?re.
3322IBSS = Independ Basic Service Set
332316/06/09 47
3324Wifi: Configuration g?n?rale d'un point d'acc?s
332516/06/09 48
3326Wifi: Les difficult?s pour partager l'acc?s au support
3327Le partage du support de communication ? radio ? est
3328difficile ? r?glementer pour 2 raisons:
3329
3330La d?tection des collisions est impossible.
3331
3332Les stations d'un m?me BSS peuvent ?tre
3333mutuellement hors de port?e: Probl?me de la
3334station ? cach?e ?.
333516/06/09 49
3336Wifi: D?tection des collisions impossibles
3337Les liaisons radio ne sont jamais full-duplex.
3338Une station ne peut ? la fois ?mettre ou recevoir des signaux.
3339Une station qui est en train d'?mettre est incapable
3340
3341D'?couter,
3342
3343De d?tecter les interf?rences et donc les collisions.
334450
3345WIFI: Les stations cach?es dans un BBS
3346Access
3347Point
3348Port?e d
3349e l'ordin
3350ateur
3351de burea
3352u
3353Port?
3354e de
3355 l'ord
3356inate
3357ur
3358porta
3359ble
3360Dans un m?me BSS, les
3361ordinateurs ne se ? voient ?
3362pas toujours et aucune
3363station ne peut donc avec
3364certitude ?tre s?r que le
3365canal de communication est
3366libre d'utilisation.
336716/06/09 51
3368Wifi: Protocole d'acc?s au support
3369Carrier Sense Multiple Access with Collision Avoidance
3370
3371 Connu sous le nom de norme IEEE 802.11
3372
3373 Principe d'acc?s au support: CSMA/CA
3374Evitement de collision
3375Le mot d'ordre dans l'organisation du partage du support
3376? radio ? est de tout mettre en oeuvre pour ?viter des
3377collisions:
3378
3379Envisager d'?mettre que si on n'entend rien.
3380
3381Utiliser des intervalles de temps (IFS= Inter Frame
3382Spacing) pour ? r?partir ? le d?but des transmissions
3383? des moments suffisamment espac?s et r?duire
3384substantiellement le risque de collision.
338552
3386Wifi: Contr?le des ?missions par accus? de r?ception
3387
3388 Les stations r?ceptrives retournent des accus?s de
3389r?ception positif ? ack ? pour signaler ? la station
3390?mettrice que les donn?es ont bien ?t? re?ues
3391correctement.
3392
3393 En cas d'absence de retour d'accus? de r?ception,
3394une station ?mettrice doit retransmettre la trame de
3395donn?es apr?s un temps mort (Time Out).
3396
3397 Les stations r?ceptrices doivent v?rifier les octets de
3398v?rification cyclique ? la fin des trames.
3399La d?tection des collisions ?tant impossible en Wifi, l'usage de
3400l'accus? de r?ception a ?t? rendu obligatoire.
3401L'accus? de r?ception est le seul moyen pour une station
3402?mettrice de s'assurer qu'une trame ?mise a bien ?t? re?ue.
3403Sc?nario de contr?le:
340453
3405Wifi: les diff?rents intervalles de temporisation
3406DCF (Distributed Coordination Function):
3407M?canisme pour coordonner l'acc?s au support
3408DIFS (DCF Inter Frame Spacing):
3409D?lai d'attente minimum appliqu? par une station avant de
3410commencer la transmission d'une nouvelle trame.
3411SIFS (Short Inter Frame Spacing):
3412D?lai d'attente (28 ?sec) appliqu? par une station r?ceptrice avant
3413de commencer la transmission d'un accus? de r?ception.
3414NAV (Network Allocation Vector):
3415D?lai que s'impose une station avant d'envisager d'?mettre
3416lorsqu'elle entend une ?mission de donn?es.
3417BackOff:
3418D?lai avant la reprise de transmission que s'impose une station
3419apr?s son acc?s diff?r? (NAV).
342016/06/09 54
3421Station
3422?mettrice Station
3423r?ceptrice Autre
3424station
3425Te
3426m
3427p
3428s
3429Data
3430ACK
3431SIFS
3432DIFS
3433DIFS
3434Emission d'une
3435trame de donn?es
3436Emission d'un
3437accus? de r?ception
3438BackOff
3439al?atoire
3440Wifi: Les temporisations
3441NAV
3442Acc?s diff?r?
344355
3444Wifi: algorithme du backoff (reprise de transmission)
3445Dur?e de la
3446temporisation= 2
34472+i
3448x rand() x timeslot
3449Objectifs: d?partager l'acc?s au support entre les stations
3450souhaitant ?mettre en g?n?rant des temporisations al?atoires.
3451
3452Pendant la temporisation DIFS d'observation, si aucune ?mission
3453n'est constat?e par une station, celle-ci d?cide d'?mettre
3454imm?diatement.
3455Unit? de temps pour
3456organiser la
3457temporisation
3458Nombre
3459al?atoire
3460comprise
3461entre 0 et 1
3462Doublement
3463de l'intervalle
3464de temps ?
3465chaque
3466tentative.
3467
3468Dans le cas contraire elle calcule une dur?e de temporisation
3469additionnelle
3470
3471En cas de collision (absence d'accus? de r?ception au del? du
3472temps mort), une station ?mettrice va doubler la dur?e de la
3473temporisation ? la prochaine tentative d'?mission.
347416/06/09 56
3475Wifi: Efficacit? des temporisations.
3476La th?orie sur les temporisations est bas?e sur des principes
3477probabilistes:
3478En cas de forte concentration de stations autour d'un point d'acc?s,
3479la situation se d?gradera tr?s vite:
3480
3481La probabilit? d'avoir une collision augmente avec le nombre de
3482stations.
3483
3484L'augmentation du nombre de stations cach?es va rendre
3485inefficace les temporisations.
3486Uniquement r?duction du nombre de collisions
348716/06/09 57
3488Wifi: La proc?dure RTS/CTS
3489Proc?dure optionnelle dans un BSS consistant
3490
3491
3492? faire r?glementer le partage des temps d'?mission par le
3493point d'acc?s.
3494
3495Pour une station ?mettrice ? d?livrer une trame sp?ciale
3496(RTS=Request To Send) au point d'acc?s pour signaler la
3497quantit? de donn?es qu'elle souhaite ?mettre.
3498
3499A un point d'acc?s de d?livrer une trame sp?ciale
3500(CTS=Clear To Send) pour
3501
3502autoriser l'?mission de la quantit? de donn?es demand?e
3503? la station ?mettrice.
3504
3505Permettre aux stations cach?es de calculer une
3506temporisation NAV en fonction de la quantit? de donn?es
3507annonc?es.
3508
350958
3510Station
3511?mettrice Point
3512d'acc?s Station
3513cach?e
3514Te
3515m
3516p
3517s
3518DIFS
3519DIFS
3520Wifi: Sc?nario d'?change de trames RTS/CTS
3521Data
3522RTS
3523Emission d'une
3524trame de donn?es
3525ACK
3526Emission d'un
3527accus? de r?ception SIFS
3528CTS
3529Autorisation de
3530transmission SIFS
3531SIFS
3532Demande de
3533transmision
3534NAV
3535Acc?s diff?r?
3536cacul? avec la
3537quantit? de
3538donn?es
3539autoris?es par
3540le CTS.
354116/06/09 59
3542Wifi: Handover et synchronisation
3543Beacon Frame:
3544Trame de synchronisation ?mise r?guli?rement pas les points
3545d'acc?s pr?cisant la valeur de leur horloge pour permettre aux
3546?quipements wifi de rester synchronis?s.
3547Handover:
3548Un handover est une disposition permettant ? un ?quipement
3549wifi mobile de basculer d'un point d'acc?s ? une autre sans
3550interruption de communication.
355116/06/09 60
3552Wifi: Fragmentation - r?assemblage
3553Constat:
3554Le support hertzien ?tant peu fiable (interf?rence, collision
3555non d?tect?e), plus la trame est longue, plus elle a de chance
3556d'?tre corrompue.
3557Fragmentation:
3558La fragmentation d'un trame est une technique consistant ?
3559envoyer des trames de petite taille pour r?duire le risque de
3560corruption lors d'une ?mission et ?viter de devoir tout
3561retransmettre en cas de corruption.
3562Le param?tre ? Fragmentation Treshold ? permet de d?finir
3563le seuil au del? duquel il est recommand? de fragmenter la
3564trame avant d'?mettre.
356516/06/09 61
3566Wifi: Statistiques dans un point d'acc?s
356716/06/09 62
3568Wifi: Param?trages des modalit?s de communications
3569Pr?cise la taille des trames au
3570del? de laquelle il est obligatoire
3571d'utiliser le protocole RTS/CTS
3572pour les transmettre
3573Pr?cise la taille des trames au del?
3574de laquelle il est obligatoire de les
3575?mettre en les fragmentant
3576Intervalle de temps en
3577millisecondes entre les trames
3578de synchronisation g?n?r?es par
3579le point d'acc?s
358016/06/09 63
3581Wifi: Le contr?le de trame
3582Format du contr?le de trame:
3583Pr?fixe de 2 octets permettant de diff?rencier les formats de
3584trames.
3585Version
3586du protocole Type sous-type To
3587DS From
3588DS More
3589Frag Retry PWR
3590Mgt More
3591data WEP order
3592Permet ? une station d'indiquer qu'elle
3593fonctionne en mode ?conomie
3594d'?nergie.
3595Permet d'indiquer que le fragment de donn?es
3596est une r?-?mission.
3597Permet d'indiquer que le fragment de donn?es est suivi
3598par d'autres.
3599Permet d'indiquer que la trame provient du syst?me de distribution
3600(r?seau filaire).
3601Permet d'indiquer que la trame est destin?e au syst?me de distribution
3602(r?seau filaire).
3603
3604Permet d'indiquer que la
3605trame est chiffr?e.
3606Permet
3607d'indiquer que
3608les trames sont
3609ordonn?es
3610Permet ? un point d'acc?s
3611d'indiquer que d'autres
3612trames sont en attente pour
3613la station.
3614Actuellement 00
3615Pr?vu pour des
3616extensions futures
3617du protocole
3618802.11
361900: Trame pour la gestion des
3620acc?s au point d'acc?s
362101: Trame de contr?le (RTS, CTS,
3622ACK, etc...)
362310: Trame de donn?es
362411: R?serv?
362516/06/09 64
3626Wifi: Type et sous-type de trame
3627
3628Type Sous-Type Description
362900 0000 Requ?te d'association
363000 0001 R?ponse d'association
363100 0010 Requ?te de r?-association
363200 0011 R?ponse de r?-association
363300 0100 Demande d'enqu?te
363400 0101 R?ponse d'enqu?te
363500 1010 D?s-association
363600 1011 Authentification
363700 1100 D?s-authentification
363801 1011 RTS
363901 1100 CTS
364001 1101 ACK
364165
3642Wifi: Trames RTS et CTS
3643Contr?le
3644de trame Dur?e Destination
3645MAC adresse Source
3646MAC adresse CRC
36472 octets 2 octets 6 octets 6 octets 4 octets
3648Contr?le
3649de trame Dur?e Destination
3650MAC adresse CRC
36512 octets 2 octets 6 octets 4 octets
3652Format de la trame RTS:
3653Format de la trame CTS:
3654MAC adresse de l'?quipement WIFI vers lequel sera d?livr?
3655la trame de donn?es
3656MAC adresse de l'?quipement WIFI
3657souhaitant ?mettre ma trame de donn?e.
3658Type=01
3659SubType=1011
3660Dur?e accord?e en microsecondes pour organiser l'?mission d'une trame
3661de donn?e ( trame CTS + trame de donn?es + la trame ACK + 3 intervalles
3662SIFS)
3663MAC adresse de l'?quipement WIFI ? qui est accord? le droit
3664d'?mettre
3665Type=01
3666SubType=1100
3667Dur?e demand?e en microsecondes pour organiser l'?mission d'une trame
3668de donn?e ( trame CTS + trame de donn?es + la trame ACK + 3 intervalles
3669SIFS)
367016/06/09 66
3671Wifi: Trame de donn?es
3672Contr?le
3673de trame MAC adresse 1
3674CRC
36752 octets 6 octets
36764 octets
3677Format d'une trame de donn?es:
3678MAC adresse 2
36796 octets
3680Dur?e
36812 octets
3682Contr?le
3683de
3684s?quence
36852 octets
3686MAC adresse 3
36876 octets
36886 octets
3689MAC adresse 4 Donn?es
36900-2312 octets
3691MAC adresse de l'?quipement Wifi de r?ception
3692Les bits ? toDS ? et ? fromDS ? pr?cisent si les donn?es proviennent ou
3693sont destin?es ? un r?seau de distribution filaire.
3694MAC adresse de l'?quipement
3695Wifi d'?mission
3696Ces 2 champs adresses suppl?mentaires
3697permettent d'encapsuler les adresses des
3698autres points d'acc?s ou ?quipements filaires
3699concern?s.
370067
3701Wifi: MAC adresses des stations associ?es ? un point d'acc?s
3702Tout point d'acc?s est en mesure de capturer les trames Ethernet
3703destin?es aux stations qui lui sont associ?es.
3704Un point d'acc?s tient ? jour
3705une liste des stations qui lui
3706sont associ?es
3707MAC adresses de
3708toutes les stations
3709dans le BSS.
3710Puissance du
3711signal re?u de
3712chaque station
371316/06/09 68
3714Wifi: Diff?rentes combinaisons de MAC adresses
3715To
3716DSfrom
3717DS MAC 1 MAC 2 MAC 3 MAC 4
3718Wifi vers wifi 0 0 MAC ?quipement
3719Wifi de destination MAC ?quipement
3720Wifi source BSSID Non utilis?
3721Filaire vers wifi 0 1 MAC ?quipement
3722Wifi de destination BSSID MAC ?quipement
3723filaire source Non utilis?
3724Wifi vers filaire 1 0 BSSID MAC ?quipement
3725wifi source MAC ?quipement
3726filaire destination Non utilis?
3727Filaire vers filaire
3728via wifi 1 1
3729MAC ?quipement
3730Wifi de destination MAC ?quipement
3731wifi source MAC ?quipement
3732filaire destination MAC ?quipement
3733filaire source
3734BSSID: MAC adresse du point d'acc?s du BSS.
373569
3736AA-BB-CC-DD-EE-FF
3737Wifi: Communication de Wifi ? Wifi
373800-11-22-33-44-55
373900-11-22-33-44-55
374044-55-66-77-88-99
374144-55-66-77-88-99
3742Le point d'acc?s conna?t la liste
3743des MAC adresses des stations
3744du BSS et et est donc en mesure
3745de les intercepter pour les
3746renvoyer ? la station cach?e.
3747MAC1: 44-55-66-77-88-99
3748MAC2: 00-11-22-33-44-55
3749MAC3: AA-BB-CC-DD-EE-FF
3750MAC4: non d?fini
3751ToDS=0 fromDS=0
3752Trame IEEE 802.11
3753MAC1: 44-55-66-77-88-99
3754MAC2: 00-11-22-33-44-55
3755MAC3: AA-BB-CC-DD-EE-FF
3756MAC4: non d?fini
3757ToDS=0 fromDS=0
3758Trame IEEE 802.11
3759Remarque: Si les stations ne sont pas cach?es, le point d'acc?s le
3760remarquera en d?tectant l'accus? de r?ception.
376116/06/09 70
376200-11-22-33-44-55
3763AA-BB-CC-DD-EE-FF
3764Wifi: Communication filaire vers wifi
3765ToDS=0 fromDS=1
3766MAC3: 00-11-22-33-44-55
3767MAC4: non d?fini
3768MAC1: 44-55-66-77-88-99
3769MAC2: AA-BB-CC-DD-EE-FF
3770MAC1: 44-55-66-77-88-99
3771MAC2: 00-11-22-33-44-55
3772Trame IEEE 802.11
3773Trame IEEE 802.3
377444-55-66-77-88-99
377544-55-66-77-88-
377699
377700-22-44-66-88-AA
3778Le point d'acc?s conna?t la liste
3779des MAC adresses des stations
3780du BSS et est donc en mesure
3781d'intercepter les trames IEEE
3782802.3 destin?es aux
3783?quipements Wifi
378400-22-44-66-88-AA
378516/06/09 71
378600-11-22-33-44-55
378744-55-66-77-88-99
3788AA-BB-CC-DD-EE-FF
3789Wifi: Communication wifi vers filaire
3790ToDS=1 fromDS=0
3791MAC3: 00-11-22-33-44-55
3792MAC4: non d?fini
3793MAC1: AA-BB-CC-DD-EE-FF
3794MAC2: 44-55-66-77-88-99
3795MAC1: 00-11-22-33-44-55
3796MAC2: 44-55-66-77-88-99
3797Trame IEEE 802.11
3798Trame IEEE 802.3
379900-22-44-66-88-AA
380016/06/09 72
3801Wifi: Wifi Distribution System
3802WDS: Interconnexion de r?seaux filaires par Wifi
3803Permet de demander au
3804point d'acc?s d'assurer la
3805distribution des trames
3806Ethernet aux autres points
3807d'acc?s associ?s
3808MAC adresses des
3809?quipements Wifi vers
3810lesquels redistribuer les
3811trames Ethernet.
381216/06/09 73
381300-11-22-33-44-55 44-55-66-77-88-99
3814Wifi: Communication via un pont wifi
3815ToDS=1 fromDS=1
3816MAC3: 44-55-66-77-88-99
3817MAC4: 00-11-22-33-44-55
3818MAC1: FF-EE-DD-CC-BB-AA
3819MAC2: AA-BB-CC-DD-EE-FF
3820Trame IEEE 802.11
3821AA-BB-CC-DD-EE-FF FF-EE-DD-CC-BB-AA
3822Trame IEEE 802.3 Trame IEEE 802.3
3823MAC1: 44-55-66-77-88-99
3824MAC2: 00-11-22-33-44-55
3825MAC1: 44-55-66-77-88-99
3826MAC2: 00-11-22-33-44-55
3827Les points d'acc?s sont
3828configur?s comme pont pour
3829?changer toutes les trames entre
3830le r?seau filaire et le point d'acc?s
3831Wifi en vis-a-vis.
3832FF-EE-DD-CC-BB-AA AA-BB-CC-DD-EE-FF
383316/06/09 74
3834Mat?riel d'interconnexion de couche 1
3835Les Hubs ou r?p?teurs sont des ?quipements ?lectroniques qui
3836n'assurent que la r?amplification des signaux de mani?re ?
3837augmenter la port?e du r?seau physique.
3838Ils sont incapables de ? comprendre ? et ? discerner ? les
3839donn?es en transit.
3840Les retransmissions se font
3841dans toutes les directions.
3842Grand risque de collisions.
3843Equipement bon march?.
384416/06/09 75
3845Mat?riel d'interconnexion de couche 2
3846
3847 Rep?rer et m?moriser les MAC adresses des trames
3848en transit
3849
3850 M?moriser les directions pour atteindre ces MAC
3851adresses
3852
3853 de filtrer ou limiter la retransmission des trames
3854Equipement ?lectronique ? intelligent ? en mesure d'analyser
3855les ent?tes de contr?le des trames pour
3856On fera la distinction entre:
3857
3858 R?duire le risque de collisions
3859
3860 Les ponts (bridge)
3861
3862 Les commutateurs (switch)
3863
3864 Les passerelles
386576
3866Le pont (bridge)
3867Hub
3868Hub Pont
3869001122334455
3870112233445566
3871223344556677
3872334455667788
3873445566778899
38745566778899AA
3875001122334455
3876112233445566
3877223344556677
3878334455667788
3879445566778899
38805566778899AA
3881Equipement rep?rant et
3882m?morisant de quel
3883c?t? les MAC adresses
3884se situent pour limiter
3885les r?p?titions
3886001122334455
3887112233445566
3888Donn?es
3889X
3890OK
3891001122334455
3892445566778899
3893Donn?es
389416/06/09 77
389511-22-33-44-55-66 22-33-44-55-66-77 33-44-55-66-77-88
3896112233445566
3897Donn?es
3898001122334455
389900-11-22-33-44-55
390000-11-22-33-44-55
390100-11-22-33-44-55
3902Switch: Auto-apprentissage
390316/06/09 78
390411-22-33-44-55-66 22-33-44-55-66-77 33-44-55-66-77-88
390500-11-22-33-44-55
390600-11-22-33-44-55
3907001122334455
3908Donn?es
3909334455667788
391033-44-55-66-77-88
391100-11-22-33-44-55
391233-44-55-66-77-88
3913Switch: Auto-apprentissage
391416/06/09 79
391511-22-33-44-55-66 22-33-44-55-66-77 33-44-55-66-77-88
391600-11-22-33-44-55
391700-11-22-33-44-55
3918334455667788
3919Donn?es
3920223344556677
392100-11-22-33-44-55
392233-44-55-66-77-88
392333-44-55-66-77-88
392422-33-44-55-66-77
3925Switch: Auto-apprentissage
392616/06/09 80
392711-22-33-44-55-66 22-33-44-55-66-77 33-44-55-66-77-88
392800-11-22-33-44-55
392900-11-22-33-44-55
3930334455667788
3931Donn?es
3932112233445566
393333-44-55-66-77-88
393422-33-44-55-66-77 33-44-55-66-77-88
393511-22-33-44-55-66
393600-11-22-33-44-55
393711-22-33-44-55-66
3938Switch: Auto-apprentissage
393916/06/09 81
394011-22-33-44-55-66 22-33-44-55-66-77 33-44-55-66-77-88
394100-11-22-33-44-55
394200-11-22-33-44-55
3943112233445566
3944Donn?es
3945223344556677
394633-44-55-66-77-88
394722-33-44-55-66-77 33-44-55-66-77-88
394811-22-33-44-55-66
394900-11-22-33-44-55
395011-22-33-44-55-66
395122-33-44-55-66-77
3952Switch: Auto-apprentissage
395311-22-33-44-55-66 22-33-44-55-66-77 33-44-55-66-77-88
395400-11-22-33-44-55
395500-11-22-33-44-55
395633-44-55-66-77-88
395722-33-44-55-66-77 33-44-55-66-77-88
395811-22-33-44-55-66
395900-11-22-33-44-55
396011-22-33-44-55-66
396122-33-44-55-66-77
3962334455667788
3963Donn?es
3964223344556677
3965001122334455
3966Donn?es
3967112233445566
3968La commutation autorise des communications simultan?es
3969Switch: Auto-apprentissage
397016/06/09 83
3971Switch: Principes de fonctionnement
3972
3973Chaque fois qu'un switch re?oit une trame, il associe la MAC
3974adresse d'origine au port par lequel la trame est entr?e.
3975
3976Si le switch ne d?tient pas la MAC adresse de destination, la
3977trame est r?p?t?e dans toutes les directions.
3978
3979Si le switch d?tient la MAC adresse de destination, la trame
3980est r?p?t?e uniquement sur le port associ? ? la MAC adresse
3981enregistr?e.
3982
3983Lorsqu'une MAC adresse enregistr?e n'est plus utilis?e pour
3984choisir la direction de sortie, cette MAC adresse est effac?e
3985apr?s un certain d?lai (+- 1 minute).
3986Les switches s'auto-configurent
3987Auto-apprentissage
398816/06/09 84
3989Switch: Les diff?rents modes de fonctionnement
3990Cut through:
3991Le switch se contente d'enregistrer la MAC adresse d'origine
3992et retransmet imm?diatement la trame sans faire de d?tection
3993d'erreur.
3994Store and forward:
3995
3996Le switch enregistre la trame re?ue dans un tampon.
3997
3998Le switch v?rifie le checksum de la trame.
3999
4000Si la trame est correcte, le switch la retransmet.
4001R?duction du temps de latence pour acheminer une
4002trame d'une extr?mit? du r?seau ? l'autre.
4003Elimination des collisions.
4004Le temps de latence augmente significativement.
400516/06/09 85
4006Switch: Broadcasting
400711-22-33-44-55-66 22-33-44-55-66-77 33-44-55-66-77-88
400800-11-22-33-44-55
400900-11-22-33-44-55
401033-44-55-66-77-88
401122-33-44-55-66-77 33-44-55-66-77-88
401211-22-33-44-55-66
401300-11-22-33-44-55
401411-22-33-44-55-66
401522-33-44-55-66-77
4016FFFFFFFFFFFF
4017Donn?es
4018112233445566
401916/06/09 86
4020R?seau local: Domaine de collisions & domaine de diffusion
4021Switch
4022Hub Hub
4023Hub
4024Hub
4025Domaine
4026de collision
4027Domaine
4028de collision
4029Domaine
4030de collision
4031Domaine
4032de diffusion
4033(broadcast)
403416/06/09 87
4035Switch: Broadcast Storm (Temp?te de diffusion)
4036Congestion g?n?ralis?e du r?seau provoqu?e par une r?p?tition
4037illimit?e des trames de diffusion en cas d'existence de boucles de
4038switches.
4039Switch A Switch B
4040Switch C Switch D
4041Trame de
4042diffusion
4043Broadcast
4044Storm
404588
4046Switch manag?
4047Switch manag?:
4048Switch dot? d'un logiciel embarqu? permettant d'administrer et
4049de surveiller le fonctionnement du switch
4050Utilit?s:
4051
4052Assigner des MAC adresses statiques ? des portes
4053
4054Limiter l'acc?s aux portes ? certains PC
4055
4056Contr?ler et imposer l'?tat des portes
4057
4058Activer ou d?sactiver des portes
4059
4060Comptabiliser les trames entrantes et sortantes pour
4061chaque porte
4062
4063Neutraliser les temp?tes de diffusion
4064
4065Organiser un Spanning Tree
4066
4067D?doubler les liaisons entre 2 switchs (Agr?gation)
4068
4069? Splitter le fonctionnement du switch ? et cr?er des
4070VLANs.
407116/06/09 89
4072STP: Spanning Tree Protocol
4073Protocole de couche 2 (IEEE 802.1d) pour switches et bridges
4074permettant de
4075
4076d?tecter et d?sactiver les boucles de switches
4077
4078De disposer de liaisons de backup (r?serve).
407916/06/09 90
4080STP: les trames BPDU (802.1d)
4081Les trames BPDU (Bridge Protocol Data Unit) sont des trames
4082de contr?le ?chang?es p?riodiquement entre les switches pour
4083prendre connaissance ou d?tecter les changements de
4084topologie.
4085Etape 1:
4086Les switches ?changent des trames BPDU pour ?lire un
4087switch ma?tre (root).
4088Le switch ma?tre est celui dont l'ID (Priorit? + MAC adresse)
4089sera le plus faible.
4090Bridge
4091Priority MAC adresse
40922 octets 6 octets
409391
4094STP: les trames BPDU (802.1d)
4095Etape 2:
4096Apr?s ?lection du switch ma?tre, chaque switch non-ma?tre va
4097d?terminer la porte ? utiliser pour atteindre le switch ma?tre au
4098moindre co?t en envoyant d'autres trames BPDU.
4099Cette porte sera appel?e porte ? Root ?.
4100Vitesse d'un lien: Co?t d'un lien:
41014 Mbps 250
410210 Mbps 100
410316 Mbps 62
4104100 Mbps 19
41051 Gbps 4
410610 Gbps 2
410716/06/09 92
4108STP: les trames BPDU (802.1d)
4109Etape 3:
4110Si plusieurs portes d'un switch non ma?tre permettent
4111d'atteindre le swicth root, les portes dont le co?t est plus ?lev?
4112seront bloqu?es pour neutraliser les boucles.
411393
4114Agr?gation de portes
4115OU
4116X
4117Portes RJ45 d?clar?es
4118en agr?gation
4119Portes RJ45 d?clar?es
4120en agr?gation
412194
4122Agr?gation de portes
41232 x 100 Mbps
4124Switch manag?
4125100 Mbps Switch manag?
4126100 Mbps
4127Agr?gation de
4128portes RJ45
412995
4130VLAN
4131
4132VLAN = Virtual Local Area Network
4133
4134R?seau local regroupant un ensemble d'ordinateurs
4135de fa?on logique et non physique
4136
4137Disposition permettant dans une m?me infrastructure
4138de constituer des groupes d'ordinateurs isol?s des
4139autres.
4140S?curit?
4141Segmentation des
4142domaines de collisions
4143R?duction du trafic
4144R?duction des collisions
414596
4146Type de VLAN
4147
4148VLAN de niveau 1 (Port-based VLAN):
4149R?seau virtuel d?finit en fonction des portes de
4150raccordement sur le commutateur (switch)
4151Solution autorisant le d?placement des stations sans
4152modification de configuration des commutateurs (switchs)
4153S?curit? non garantie (falsification de MAC adresses)
4154
4155VLAN de niveau 2 (Mac address-based VLAN):
4156
4157VLAN de niveau 3:
4158
4159Organis? par sous-r?seau suivant l'adresse IP
4160(Network Address-Based VLAN)
4161
4162Organis? par protocole (Protocol-Based VLAN):
4163R?seau virtuel d?fini en fonction des adresses MAC
4164des ?quipements.
4165TCP/IP, Appletalk, IPX
416697
4167VLAN (Ported-Based)
4168Switch A Switch B
4169Tron?on commun
4170Switch A Switch B Switch A Switch B
4171R?seau local physique
4172VLAN 1 VLAN 2
4173Comment diff?rencier les trames
4174du VLAN1 et du VLAN2 ?
4175Communication directe impossible
4176entre les ?quipements de VLAN
4177diff?rents
4178Porte 1 Porte 1
4179Porte 2 Porte 2
4180Porte 3 Porte 3
4181Porte 4 Porte 4
4182Porte 6 Porte 5
418398
4184Tag (marquage) 802.1q
4185Pr?ambule
418610101010...1010 SFD
418710101011 Destination
4188MAC
4189Adresse
4190Source
4191MAC
4192Adresse
419346 ? 1500
4194octets de
4195donn?es
4196Longueur
4197de la
4198trame Octets de
4199v?rification
4200Pr?ambule
420110101010...1010 SFD
420210101011 Destination
4203MAC
4204Adresse
4205Source
4206MAC
4207Adresse
420846 ? 1500
4209octets de
4210donn?es Octets de
4211v?rification
4212Longueur
4213de la
4214trame
4215TAG
4216La trame Ethernet IEEE 802.3
4217La trame Ethernet ? tag?e ? au format IEEE 802.1q
4218 Le TAG (marquage) se compose de
4219
4220 3 bits (Priority) codant une priorit? entre les VLAN
4221
4222 1 bit (Canonical Format Identifier): 0=Ethernet, 1=Token Ring
4223
4224 12 bits (VLAN Id) pr?cisant ? quel VLAN appartient la trame
4225Les VLAN peuvent ?tre num?rot?s de 0 ? 4097.
422699
4227VLAN (Ported-Based)
4228Switch A Switch B
4229Tron?on commun
4230Porte 1 Porte 1
4231Porte 2 Porte 2
4232Porte 3 Porte 3
4233Porte 4 Porte 4
4234Porte 6 Porte 5
4235Portes non ? tag?es ? Portes ? tag?es ?
4236Switch A: Portes 1,4,6
4237Switch B: Portes 4,5 Aucune
4238Aucune
4239Portes non ? tag?es ? Portes ? tag?es ?
4240Switch A: Porte 3
4241Switch B: Portes 2,3 Porte 6
4242Porte 5
4243Portes non ? tag?es ? Portes ? tag?es ?
4244Switch A: Portes 2
4245Switch B: Portes 1 Porte 6
4246Porte 5
4247VLAN 0
4248VLAN 1
4249VLAN 2
4250Les trames rouges
4251ne sont pas tag?es Les trames bleues et
4252vertes sont tag?es
4253Les trames rouges,
4254bleues et vertes ne
4255sont pas tag?es vers
4256les stations
4257100
4258Switch 3COM 4210: Etat g?n?ral
4259101
4260Switch 3COM 4210: Etats des portes
4261102
4262Switch 3COM 4210: Configuration d'une porte
4263Enable
4264Disable
4265Access
4266Trunk
4267Hybrid
4268Normal
4269Cross
4270Auto
427110 Mbps
4272100 Mbps
42731000 Mbps
4274Auto
4275Half Duplex
4276Full Duplex
4277Auto
4278Enable
4279Disable
4280Enable
4281Disable
4282103
4283Switch 3COM 4210: Statistiques de trafic sur une porte
4284104
4285Switch 3COM 4210: Liste des MAC adresses connues
4286105
4287Switch 3COM 4210: VLAN sans portes ? tag?es ?
4288106
4289Switch 3COM 4210: VLAN avec portes ? tag?es ?
4290107
4291Passerelle
4292Passerelle MAU
4293Switch
4294Une passerelle est un ?quipement
4295r?p?tant et convertissant les trames
4296pour permettre l'intercommunication
4297entre des protocoles de couche 2
4298diff?rents
4299Remarque: un point d'acc?s Wifi est donc une passerelle entre
4300IEEE 802.3 et IEEE 802.11
4301108
4302Couche 2: Conclusions
4303
4304Dans des topologies multi-points (Ethernet, Token Ring, Wifi),
4305l'utilisation des MAC adresses s'av?re obligatoire pour permettre
4306de diff?rencier les trafic entre les stations du r?seau.
4307
4308Sur une liaison point-?-point (ligne t?l?phonique, boucle locale),
4309les trames sont ?chang?es sans v?hiculer de MAC adresse car le
4310support est exclusivement utilis? pour organiser un dialogue entre
43112 ?quipements.
4312
4313La mission des ?quipements ?lectroniques de couche 2 consiste ?
4314
4315assurer la r?p?tition des trames entre toutes les diff?rentes parties
4316du r?seau local (Ethernet, Token Ring, Wifi).
4317
4318?ventuellement essayer de r?duire le volume de trafic entre les
4319diff?rents supports physiques du r?seau local en filtrant les trames.
4320Pour l'utilisateur final, les MAC adresses constituent un moyen
4321d'identification des ?quipements qui est peu convivial.
4322Il ne faut rien configurer.
4323L'?tendue du r?seau est limit?e
4324
4325
432616/06/09 1
4327La couche routage
432816/06/09 2
4329R?seau ?tendu ?
4330
4331L'interconnexion des r?seaux locaux peut-?tre assur?e en
4332utilisant:
4333
4334des lignes t?l?phoniques commut?es,
4335
4336des lignes t?l?phoniques lou?es,
4337
4338des technologies xDSL (boucle locale),
4339
4340des r?seaux de t?l?distribution,
4341
4342des fibres optiques,
4343
4344des ponts laser,
4345
4346des ponts wifi (antennes ext?rieures directionnelles),
4347
4348etc...
4349
4350Interconnexion de r?seaux locaux g?ographiquement distants.
435116/06/09 3
4352R?seau ?tendu ?
4353
4354L'?change de donn?es entre les r?seaux locaux et le support
4355sur longue distance est assur? par un ?quipement appel?
4356routeur.
4357
4358Plusieurs topologies d'interconnexion (directes, point ? point,
4359multi-points).
4360Symbolisation d'un routeur
436116/06/09 4
4362La couche r?seau
4363
4364Comment organiser l'itin?rance des donn?es au
4365del? des limites d'un r?seau local ou d'une liaison
4366point ? point ?
4367
4368L'utilit? des MAC adresses ?tant limit?e au r?seau
4369local, comment organiser l'identification des
4370?quipements dans un r?seau ?tendu ?
437116/06/09 5
4372Routeur ?
4373
4374Un routeur est un ?quipement ?quip? de plusieurs
4375interfaces r?seaux.
4376
4377Un routeur permet de relier des r?seaux
4378
4379De technologie diff?rente.
4380
4381Avec des types de liaisons diff?rentes.
4382
4383Un routeur est assimil? ? une station particuli?re sur
4384chacune des liaisons desservies par ses interfaces.
4385
4386Un routeur poss?de une MAC adresse sur chacune des
4387interfaces acc?dant ? une liaison multi-points.
4388
4389Un routeur ne retransmet pas les donn?es sur toutes ses
4390interfaces mais choisi une direction pour faire suivre les
4391donn?es vers la station de destination.
4392Hub
4393Hub
4394Hub Hub
4395Routeur
4396MAC2
4397MAC3
4398MAC4
4399MAC1
4400MAC5 MAC6
4401MAC7 MAC8
4402MAC9
4403MAC10
4404MAC11 MAC12
4405MAC13
4406MAC14
4407MAC15 MAC16
4408MAC4MAC1DATA
4409MAC16 MAC13DATA
4410?
4411MAC adresses et routage
441216/06/09 7
4413MAC adresse et routage
4414
4415L'utilit? des MAC adresses n'a de sens que sur une liaison
4416multi-points pour permettre d'?changer une trame de
4417donn?es entre une station et le routeur.
4418
4419Pour permettre la progression d'une trame de donn?es sur
4420une autre liaison multi-points, les MAC adresses doivent ?tre
4421substitu?es.
4422
4423Une MAC adresse est une adresse physique arbitraire fix?e
4424lors de la fabrication de la carte r?seau et non pas au
4425moment de l'incorporation d'une station dans un r?seau.
4426Les MAC adresses ne permettent pas
4427d'organiser le routage.
442816/06/09 8
4429Adressage et topologie
4430L'organisation d'un routage n?cessite l'utilisation d'un
4431adressage pour identifier
4432
4433Les liaisons (point ? point, multipoints),
4434
4435Les ?quipements d'interconnexions ou ? noeuds ?,
4436
4437Les interfaces de communications des noeuds,
4438
4439Les circuits virtuels (itin?raires fixes).
4440L'impl?mentation d'un protocole de routage sera assur?
4441par des moyens logiciels.
4442Les adresses r?seau seront donc ? logiques ? et devront
4443refl?ter la position de l'?quipement dans le r?seau ?tendu.
4444Routage direct
4445Switch
4446Hub Hub
4447Switch
4448Hub Hub
4449Domaine de collision
4450Domaine de collision Domaine de collision
4451Domaine de collision Domaine de diffusion
4452(broadcast)
4453Domaine de diffusion
4454(broadcast)
4455La seule utilit? du routeur
4456est de limiter l'?tendue du
4457domaine de diffusion
4458Le routeur peut aussi servir ?
4459? isoler ? des ?quipements
4460informatiques sensibles
4461Routage via une liaison point ? point.
4462Switch
4463Hub Hub
4464Switch
4465Hub Hub
4466Ligne t?l?phonique
4467commut?e
4468ou lou?e
4469Le routeur poss?de
4470plusieurs portes:
44711 RJ45 + 1 RJ11
44722 routeurs/modem
4473doivent ?tre install?s
4474aux 2 extr?mit?s de la
4475liaison point-?-point.
4476Echange de donn?es
4477sans encapsulation
4478de MAC adresse
4479Un routage par une
4480liaison point ? point
4481permet de relier 2
4482r?seaux locaux distants
4483Routage via une liaison multi-points
4484Switch
4485Hub Hub
4486Switch
4487Hub Hub
4488R?seau
4489m?tropolitain
4490(MAN)
4491R?seau
4492entreprise
4493R?seau
4494entreprise
4495Echange de donn?es sur le
4496r?seau m?tropolitain en
4497utilisant les MAC adresses des
44982 routeurs
4499Le r?seau MAN
4500propose une solution
4501d'interconnexion rapide
4502? co?t r?duit
4503Exemple de topologie d'un r?seau ?tendu
4504R?seau
4505m?tropolitain
4506(MAN)
4507R?seau
4508entreprise
4509R?seau
4510entreprise
4511Liaison point
4512? point
4513Liaison multi
4514points R?seau local
4515avec serveurs
4516R?seau local
4517avec stations
4518R?seau local
4519avec stations
4520R?seau local
4521avec stations
4522Liaison point
4523? point
4524Routeur
4525g?rant 4
4526interfaces
4527Routeur
4528g?rant 3
4529interfaces
4530Routeur g?rant
45313 interfaces
4532Routage avec connexion (commutation de circuits)
4533Une connexion est une op?ration pr?liminaire consistant ?
4534?tablir entre 2 extr?mit?s d'un r?seau un itin?raire unique avant
4535d'engager l'?change de donn?es entre les stations ?mettrices et
4536r?ceptrices.
4537
4538N?cessite l'envoi d'un paquet de supervision num?rot? pour
4539enregistrer dans chaque routeur les directions emprunt?es.
4540
4541L'itin?raire unique est appel? ? circuit virtuel ?.
4542Circuit virtuel
4543Circuit virtuel
4544Routage sans connexion (commutation de paquets)
4545Un routage sans connexion est une technique consistant ?
4546envoyer des donn?e entre 2 extr?mit?s d'un r?seau sans avoir
4547un itin?raire pr?-?tabli ou impos?.
4548Les datagrammes
4549peuvent arriver
4550dans le d?sordre
4551
4552Les donn?es envoy?es sont appel?s des datagrammes et
4553peuvent emprunter des itin?raires diff?rents.
4554
4555Les donn?es successives n'empruntent pas n?cessairement
4556le m?me itin?raire et peuvent arriver dans le d?sordre.
4557Circuits virtuels ou datagrammes ?
4558
4559 Mise en oeuvre plus lourde car n?cessit? d'enregistrer plus
4560d'informations dans les routeurs.
4561
4562 S?curisation de l'itin?raire
4563Circuit virtuel (commutation de circuits):
4564
4565 Plus souple et plus simple ? mettre en oeuvre.
4566
4567 Non s?curisation de l'itin?raire
4568Datagramme (commutation de paquets):
4569
4570 S?quencement des donn?es
4571
4572 Possibilit? d'optimiser facilement les itin?raires
4573
4574 Les donn?es peuvent arriver dans le d?sordre
4575
4576 Optimisation des itin?raires plus difficile.
457716
4578Table de routage ?
4579A0 A1 A2 A3 A4
4580B0 B1 B2 B3 B4
4581C0 C1 C2 C3 C4
4582A?
4583B?
4584C?
4585Destination Via
4586A? A0
4587B? B0
4588C? C0
4589Table de
4590routage
4591Une table de routage est un ensemble de donn?es enregistr?es
4592dans un routeur pr?cisant la direction ? emprunter pour atteindre
4593la station de destination.
4594Routeur
4595Routage et double encapsulation
4596A0 A1 A2 A3 A4
4597B2 B3
4598C5
4599C1 C2 C3 C4
4600B1
4601B0 B4 B5
4602Destination Via
4603A? A0
4604B? B0
4605C? B0,B5
4606Table de
4607routage
4608Destination Via
4609A? B5,B0
4610B? B5
4611C? C5
4612Table de
4613routage
4614001122334455
4615112233445566
4616223344556677
4617334455667788
4618445566778899
46195566778899AA
4620001122334455 C1 A4
4621112233445566 Data
4622445566778899 C1 A4
46235566778899AA Data
4624223344556677 C1 A4
4625334455667788 Data
4626Les donn?es sont pr?c?d?es
4627
4628Des adresses logiques des stations destinatrices et ?mettrices
4629
4630Des MAC adresses sp?cifiques ? utiliser pour la progression sur
4631une liaison multi-points.
4632Station
4633?mettrice
4634Station
4635destinatrice
463616/06/09 18
4637MAC
4638destination MAC
4639source Adresse
4640destination Adresse
4641source Donn?es
4642Datagramme
4643Trame
4644Donn?es
4645produites
4646par une
4647application
4648Adresses logiques
4649ajout?es pour
4650permettre le
4651routage des donn?es
4652entre les extr?mit?s
4653du r?seau
4654MAC adresses ajout?es
4655pour permettre la
4656progression des
4657donn?es sur un r?seau
4658local
4659Trames et datagrammes
4660Routage statique
4661Conditions de d?ploiement:
4662
4663Organisation consistant ? param?trer manuellement les
4664tables de routage
4665
4666L'administration du r?seau d?pend d'une seule autorit?.
4667
4668La topologie du r?seau doit ?tre stable.
4669
4670Le nombre de routeurs et de r?seaux locaux ? configurer est
4671limit?.
4672Le routage statique s'applique en entreprise
4673Routage dynamique
4674Avantages:
4675
4676Organisation consistant ? faire collaborer les routeurs pour
4677automatiser la configuration des tables de routage
4678
4679Possibilit? de r?percuter rapidement un changement de
4680topologie du r?seau dans les routeurs en cas de d?faillance
4681d'une ligne de communication.
4682Le routage dynamique s'utilise dans les grands
4683r?seaux publics.
4684
4685Permet de lutter plus facilement contre les engorgements en
4686mettant en place des d?viations.
4687
4688Possibilit? de rechercher les meilleurs itin?raires.
468916/06/09 21
4690NetBEUI
4691
4692Protocole r?seau dont le champ d'application est limit? ? un
4693r?seau local.
4694
4695Protocole non-routable dont l'utilit? se limite ? permettre
4696l'identification des ?quipements d'un r?seau local au moyen
4697de noms.
4698
4699NetBEUI = NetBIOS Extended User Interface
4700
4701Protocole con?u par IBM en 1985 pour les petits r?seaux
4702(<200 stations).
4703
4704Protocole par d?faut jusqu'? la version MicroSoft for
4705WorkGroup (<1995).
4706
4707Le nom d'une station est limit? ? 15 caract?res (lettres,
4708chiffres, point, underscore)
470916/06/09 22
4710IPX
4711
4712Protocole routable supportant la commutation de circuits.
4713
4714Adresse IPX se d?compose en:
4715
4716une adresse de r?seau sur 32 bits choisie ? l'installation,
4717
4718une adresse de noeud sur 48 bits correspondant ? la
4719MAC adresse.
4720
4721IPX = Internetworking Packet Exchange
4722
4723Protocole con?u par Novell
472416/06/09 23
4725IP
4726
4727Protocole de base d'Internet
4728
4729Adresse IP a une taille de 32 bits et se compose
4730
4731d'une adresse de r?seau
4732
4733d'une adresse d'ordinateur
4734
4735IP = Internet Protocol
4736
4737Protocole routable ? commutation de paquets
4738
4739Version actuelle: Ipv4
4740
4741Version future: Ipv6
4742
47431
4744Auto-configuration IP
4745 2
47461. RARP: Reverse Adresse Resolution Protocol
4747
4748Premier protocole utilis? pour automatiser la configuration
4749IP d'?quipements r?seau sans disque (Imprimante r?seau,
4750terminal X, station sans disque, etc...)
4751
4752Son utilisation se marginalise.
4753
4754RFC 903 (1984)
47552. BOOTP: Bootstrap Protocol
4756
4757Protocole mis au point pour n?gocier l'obtention d'une
4758adresse IP et le d?marrage d'un ?quipement en utilisant le
4759r?seau
4760
4761RFC 951 (1985)
47623. DHCP: Dynamic Host Configuration Protocol
4763
4764Protocole constituant une solution compl?mentaire ?
4765BOOTP.
4766
4767RFC 1531&1541 (1993) ? RFC 2131 (1997)
4768Auto-configuration IP: Solutions
4769 3
4770IP
4771RARP
4772IP
4773RARP
4774IP
4775RARP
4776001122334455 AABBCCDDEEFF 445566778899
4777192.168.1.2 192.168.1.3
4778FFFFFFFFFFFF 001122334455 Quel est mon adresse IP ?
4779L'?quipement 001122334455 souhaite
4780obtenir une adresse IP
4781Requ?te RARP (broadcast)
4782RARP (Reverse Address Resolution Protocol)
4783 4
4784IP
4785RARP
4786IP
4787RARP
4788IP
4789RARP
4790001122334455 AABBCCDDEEFF 445566778899
4791192.168.1.1 192.168.1.2 192.168.1.3
4792001122334455 445566778899 Votre adresse IP est 192.168.1.1
4793L'?quipement 192.168.1.3 d?tient
4794une liste d'adresses IP ? attribuer ?
4795des MAC adresses
4796R?ponse RARP (Unicast)
4797L'adresse IP est
4798initialis?e
4799RARP (Reverse Address Resolution Protocol)
4800 5
4801Format des requ?tes et r?ponses ARP et RARP
4802Hardware
4803Address Length Protocol
4804Address Length Operation
4805Protocol Type
4806Hardware Type
4807Sender Hardware Address
4808Sender Protocol Address
4809Target Hardware Address
4810Target Protocol Address
481104 pour Ipv4
481206 pour IPv6
48130800 pour
4814protocole IP
481501 Token Ring
481606 Ethernet 01: Ethernet
481701: Requ?te ARP
481802:R?ponse ARP
481903: Requ?te RARP
482004: R?ponse RARP
4821MAC adresse de
4822l'exp?diteur
4823Adresse IP de
4824l'exp?diteur
4825Adresse IP du destinataire.
4826255.255.255.255 pour une
4827requ?te ARP ou RARP
4828MAC adresse du
4829destinataire.
4830FFFFFFFFFFFF pour une
4831requ?te ARP ou RARP
4832 6
4833RARP: Configuration sous LINUX
4834#
4835# ethers This file contains 48 bit Ethernet addresses and their
4836# corresponding IP number or hostname. The two items are
4837# separated by any number of SPACE and/or TAB char acters.
4838# A at the beginning of a line starts a comment which extends
4839# to the end of the line. The Ethernet-address is written as
4840# x:x:x:x:x:x, where x is a hexadecimal number between 0 and
4841# ff which represents one byte of the address, which is in
4842# network byte order (bigendian). The IP-number may be a
4843# hostname which can be resolved by DNS or a dot separated
4844# number.
4845#
4846# Syntax:
4847# Ethernet-address IP-number
4848#
4849#
485000:11:22:33:44:55 192.168.1.1
4851aa:bb:cc:dd:ee:ff 192.168.1.2
4852
4853La configuration d'un serveur RARP est assur?e par le biais du
4854fichier /etc/ethers.
4855
4856Le d?mon rarpd permet ? la couche IP d'?tre ? l'?coute des
4857requ?tes de diffusion RARP.
4858 7
4859TFTP: Trivial File Transfert Protocol
4860
4861 Protocole de transfert de fichier simplifi? (RFC 1350).
4862
4863 Fonctionne en UDP sur le port 69.
4864
4865UDP ?tant non-fiable, le client TFTP et le serveur doivent
4866g?rer les pertes de paquets.
4867
4868L'absence de ? fen?tre ? nuit ? l'efficacit? du transfert de
4869fichier au travers d'un r?seau ?tendu. L'usage de TFTP n'est
4870pas recommand? au del? d'un r?seau local pour des raisons
4871de performance.
4872
4873L'absence de ? connexion TCP ? fait qu'il n'y a pas de
4874m?canisme d'authentification.
4875
4876Il n'y a pas la possibilit? d'obtenir ? partir du client une liste de
4877fichiers. Le nom du fichier ? transf?rer doit donc ?tre connu.
4878
4879Aucun m?canisme de s?curit? en lecture/?criture n'est
4880impl?ment? dans le protocole TFTP.
4881
4882La simplicit? de TFTP permet d'embarquer le logiciel client
4883dans les ROM des ?quipements r?seaux (routeurs, firewall,
4884etc...)
4885 8
4886TFTP: Sc?nario chronologique
4887
4888TFTP d?coupe le fichier ? transf?rer en paquets de 512
4889octets.
4890
4891 TFTP pr?fixe chaque paquet d'un num?ro d'ordre sur 2 octets.
4892
4893Pour chaque paquet envoy?, un accus? de r?ception
4894num?rot? est attendu avant d'envisager l'envoi du paquet
4895suivant.
4896
4897En cas d'absence d'accus? de r?ception et un temps mort,
4898TFTP r?emet le paquet
4899 9
4900TFTP: Format d'une requ?te
4901TFTP READ REQUEST
4902TFTP WRITE REQUEST
4903 10
4904TFTP DATA MESSAGE
4905TFTP ACKNOWLEDGEMENT MESSAGE
4906TFTP: Format des donn?es et accus?s de r?ception
4907 11
4908TFTP: Format des messages d'erreur
4909TFTP ERROR MESSAGE
491000 : Not defined
491101 : File Not Found
491202 : Access Violation
491303 : Disk Full
491404 : Illegal TFTP message type
491505 : Unknown Port
491606 : File already exists
4917 12
4918Utilisation combin?e de RARP et de TFTP
4919
4920L'utilisation combin?e de RARP et de TFTP permet de disposer
4921d'une solution archa?que pour armorcer un ?quipement via le
4922r?seau.
4923
4924Le protocole RARP est utilis? par l'?quipement qui d?marre
4925pour obtenir son adresse IP.
4926
4927La station qui d?marre peut ensuite exploiter l'adresse IP de la
4928station qui fournit la r?ponse pour lancer une requ?te TFTP et
4929demander un fichier d?termin? (image).
4930Remarques:
4931
4932Le serveur TFTP doit s'ex?cuter sur le m?me ?quipement que
4933le serveur RARP.
4934
4935Il n'est pas possible de pr?voir des versions d'images
4936diff?rentes sur le serveur TFTP adapt?es ? chaque client.
4937
4938L'utilisation combin?e de RARP (couche 3) et TFTP (couche
49395) n'est pas une solution ?l?gante car elle est organis?e sur
4940des couches diff?rentes.
4941 13
4942RARP: Limites et faiblesses
4943
4944Impossibilit? de distribuer via RARP des adresses IP
4945automatiquement ? des stations au del? d'un routeur.
4946
4947RARP ne permet pas de communiquer le netmask ? utiliser ?
4948la station cliente.
4949
4950Le protocole ICMP peut ?tre utilis? par le client RARP apr?s
4951avoir re?u son adresse IP pour r?interroger le serveur RARP et
4952obtenir un NETMASK.
4953
4954RARP est une sous-couche optionnelle d'IP. Son
4955impl?mentation ne sera possible que si cette disposition est
4956pr?vue dans le noyau du syst?me d'exploitation.
4957RARP est une solution archa?que qui n'est utilis?e que
4958pour permettre l'auto-configuration d'ancien ?quipement
4959informatique ne supportant par les solutions modernes et
4960alternatives que sont BOOTP et DHCP.
4961 14
4962BOOTP: Objectifs
4963
4964Impl?menter un protocole d'amor?age au niveau couche 5 au
4965dessus d'IP et d'UDP permettant
4966
4967? un ?quipement sans disque dur ou m?moire d'obtenir son
4968adresse IP.
4969
4970Obtenir l'adresse IP d'un serveur h?te
4971
4972Obtenir les r?f?rences d'un fichier ? t?l?charger en provenance
4973de ce serveur h?te
4974 15
4975BOOTP: Sc?nario
4976 Phase 1: Envoi d'un BOOTREQUEST
4977
4978L'?quipement qui d?marre envoye une requ?te appel?e
4979BOOTREQUEST.
4980
4981L'ent?te Ethernet se compose
4982
4983d'une MAC adresse de diffusion FF:FF:FF:FF:FF:FF
4984
4985de la MAC adresse du client
4986
4987L'ent?te IP se compose
4988
4989d'une adresse ip de destination ?gale ? 255.255.255.255
4990
4991d'une adresse IP cliente (si connue) ou nulle
4992
4993L'ent?te UDP se compose
4994
4995d'un num?ro de port serveur 67
4996
4997d'un num?ro de port client 68
4998 16
4999BOOTP: Sc?nario
5000 Phase 2: Envoi d'un BOOTREPLY
5001
5002Le serveur BOOTP retourne une r?ponse appel?e BOOTREPLY.
5003
5004L'ent?te Ethernet de la r?ponse se compose
5005
5006de la MAC adresse du client
5007
5008de la MAC adresse du serveur
5009
5010L'ent?te IP se compose
5011
5012de l'adresse IP du client
5013
5014de l'adresse IP du serveur
5015
5016L'ent?te UDP se compose
5017
5018du num?ro de port client 68
5019
5020du num?ro de port serveur 67
5021 17
5022BOOTP: Format de la requ?te et de la r?ponse
5023La requ?te BOOTREQUEST et la r?ponse BOOTREPLY ont un
5024format unique:
50251=bootrequest
50262=bootreply
5027Longueur des
5028adresses
5029mat?rielles
5030Rempli par le client
5031si il conna?t son IP
5032Rempli par le serveur
5033si le client ne conna?t
5034pas son IP
5035Adresse IP du serveur
5036TFTP contenant l'image
5037? t?l?charger
5038Adresse IP du routeur ?
5039utiliser pour atteindre le
5040serveur TFTP
5041Nom du fichier ?
5042t?l?charger ? partir
5043du serveur TFTP
5044Des param?tres de configuration
5045compl?mentaires peuvent ?tre
5046ajout?s
5047 18
5048BOOTP: Sc?nario
5049 Phase 3(facultatif):
5050
5051L'?quipement client ayant re?u
5052
5053Son adresse IP
5054
5055L'adresse IP d'un serveur TFTP
5056
5057L'adresse IP ?ventuelle du routeur permettant d'atteindre le
5058serveur TFTP
5059
5060Les r?f?rences du fichier distant
5061celui-ci peut alors envoyer une requ?te TFTP pour d?clencher
5062l'envoi d'une image de l'OS ? ex?cuter.
5063
5064 19
5065BOOTP: Limites et faiblesses
5066
5067BOOTP a ?t? con?u pour rationnaliser et promouvoir l'auto-
5068d?marrage des ?quipements r?seaux (sans disque) sous le
5069contr?le d'un serveur.
5070
5071BOOTP ne permet pas de r?aliser une configuration IP compl?te
5072des stations clientes:
5073
5074Pas de netmask communiqu?
5075
5076Pas d'adresse IP de serveur DNS
5077
5078Pas d'adresse IP de serveur WINS (serveur pour le voisinage
5079r?seau).
5080
5081BOOTP ne permet pas d'attribuer des adresses IP ? des stations
5082clientes inconnues dont la MAC adresse n'a pas ?t?
5083nomenclatur?e.
5084
5085Le protocole BOOTP ne peut pas s'appliquer th?oriquement au
5086del? des limites d'un r?seau local car la requ?te BOOTREQUEST
5087est v?hicul?e par le biais d'une adresse de diffusion.
5088 20
5089BOOTP Agent Relay
5090
5091Solution logicielle (couche application) permettant ? des requ?tes
5092de diffusion BOOTREQUEST de passer ? travers un routeur.
5093
5094L'application ? BOOTP Relay ? doit conna?tre l'adresse IP du
5095serveur BOOTP.
5096
5097L'application ? BOOTP Relay ? ouvre sur le routeur une socket
5098UDP sur le port 67 pour capturer les requ?tes de diffusion
5099BOOTREQUEST
5100
5101L'application ? BOOTP Relay ? renvoie la requ?te
5102BOOTREQUEST par un adressage mono-destinataire (unicast)
5103vers le serveur BOOTP situ? sur l'autre r?seau local
5104 21
5105334455667788
51065566778899AA
5107192.168.2.3
5108192.168.2.1
5109BOOTPREPLY
5110Unicast
5111BOOTP Agent Relay
5112IP
5113IP IP IP IP
5114UDP UDP
5115Port 67
5116socket
5117Port 68
5118socket
5119BOOTP Agent Relay
5120UDP
5121Port 67
5122socket
5123BOOTP
5124Server
5125Port 68
5126socket
5127BOOTP
5128Client
5129001122334455 112233445566 223344556677 334455667788 445566778899 5566778899AA
5130001122334455
5131FFFFFFFFFFFF
51320.0.0.0
5133255.255.255.255
5134BOOTPREQUEST
5135Broadcast
51361) Le client envoie
5137un BOOTREQUEST
5138? tous les voisins
5139Socket ouverte
5140par le ? BOOTP
5141agent ? pour
5142relayer les
5143requ?tes
5144334455667788
51455566778899AA
5146192.168.2.1
5147192.168.2.3
5148BOOTPREQUEST
5149Unicast
5150192.168.2.3
5151192.168.2.1
5152192.168.1.3
5153192.168.1.0/255.255.255.0 192.168.2.0/255.255.255.0
51543) Le BOOTREQUEST est
5155adress? au serveur BOOTP
51562) Le ? BOOTP Agent ?
5157d?sencapsule et
5158r?encapsule le
5159BOOTREQUEST pour le
5160relayer
51614) Le serveur BOOTP
5162retourne le BOOTREPLY
5163au ? BOOTP Agent ?
5164001122334455
5165223344556677
5166192.168.1.3
51670.0.0.0
5168BOOTPREPLY
5169Unicast
51705) Le ? BOOTP Agent ?
5171d?sencapsule et
5172r?encapsule le
5173BOOTREPLY pour le
5174relayer
51756) Le ? BOOTP
5176Agent ? retourne
5177le BOOTREPLY
5178au client
5179 22
5180DHCP: Objectifs
5181
5182DHCP doit permettre la configuration IP compl?te d'un
5183?quipement en communiquant:
5184
5185Son adresse IP et un netmask
5186
5187L'adresse IP de la passerelle
5188
5189L'adresse IP du serveur DNS ? utiliser
5190
5191DHCP doit pouvoir g?rer dans le temps une r?serve d'adresses IP
5192pour accueillir des ?quipements itin?rants (ordinateurs portables,
5193etc...)
5194
5195DHCP doit ?tre une solution extensible permettant de
5196communiquer aux ?quipements clients d'autres adresses IP
5197(serveur de temps, serveur d'impression, ...).
5198
5199DHCP doit permettre l'utilisation concurentielle de serveurs sur un
5200m?me r?seau pour am?liorer l'efficacit? et la robustesse de la
5201solution.
5202 23
5203DHCP: types d'allocations d'adresse
5204
5205Le client DHCP peut r?silier le bail ? tout moment.
5206 Allocation dynamique:
5207
5208DHCP assigne une adresse IP ? un client pour une dur?e
5209d?termin?e appel?e bail.
5210Solution permettant de r?utiliser des adresses qui ne sont
5211plus utilis?es pour accueillir des stations temporaires dans
5212le r?seau ou partager une ?tendue d'adresses limit?e entre
5213un groupe de clients ne n?cessitant pas d'adresses IP fixes.
5214Remarques:
5215DHCP doit retenir la configuration d'un client afin qu'il puisse lors
5216d'un red?marrage ult?rieur se voir r?attribu? la m?me adresses si
5217celle-ci est toujours disponible.
5218 24
5219DHCP: types d'allocations d'adresse
5220 Allocation automatique:
5221
5222DHCP assigne une adresse IP permanente ? un client
5223 Allocation manuelle:
5224
5225DHCP est utilis? pour convoyer une adresse IP assign?e par
5226un administrateur r?seau, en particulier pour corriger des
5227erreurs de configuration.
5228 25
5229Interop?rabilit? entre BOOTP et DHCP
5230
5231Le format des messages DHCP est calqu? sur le format des
5232messages BOOTP pour permettre une certaine interop?rabilit?.
5233
5234L'utilisation d'agent de relai BOOTP permet d'?viter de devoir
5235d?ployer des serveurs DHCP ? chaque r?seau local.
5236 26
5237DHCP: Sc?nario
5238
5239 DHCPDISCOVER = Appel d'offre d'une adresse IP
5240
5241 DHCPOFFER = Offre d'une adresse IP
5242
5243 DHCPREQUEST = Commande de l'adresse IP propos?e
5244
5245 DHCPACK = Accord d'utilisation de l'adresse IP command?e
5246 27
5247DHCP: Appel d'ofrre
5248 Phase 1: Envoi d'un DHCPDISCOVER
5249
5250Le client d?livre une requ?te de diffusion ?quivalente ? un
5251BOOTREQUEST.
5252
5253L'ent?te Ethernet se compose
5254
5255d'une MAC adresse de diffusion FF:FF:FF:FF:FF:FF
5256
5257de la MAC adresse du client
5258
5259L'ent?te IP se compose
5260
5261d'une adresse IP de destination ?gale ? 255.255.255.255
5262
5263d'une adresse IP source ?gale ? 0.0.0.0
5264
5265L'ent?te UDP se compose
5266
5267d'un num?ro de port serveur 67
5268
5269d'un num?ro de port client 68
5270 28
5271DHCP: Offres
5272 Phase 2: Envoi d'un ou plusieurs DHCPOFFER
5273
5274L'ent?te Ethernet se compose de
5275
5276de la MAC adresse du client DHCP
5277
5278de la MAC adresse du serveur DHCP (ou du BOOTP Agent).
5279
5280Chaque serveur DHCP consulte sa base de donn?e avec la
5281MAC adresse du client pour d?terminer l'adresse IP pouvant lui
5282?tre attribu?e.
5283
5284Chaque serveur DHCP retourne un message DHCPOFFER pour
5285communiquer au client une proposition de configuration IP
5286(adresse IP, netmask, adresse IP de passerelle, adresse IP du
5287serveur DNS, dur?e de bail, etc...)
5288 29
5289DHCP: R?servation de l'adresse IP.
5290 Phase 3: Envoi d'un DHCPREQUEST
5291
5292L'ent?te Ethernet se compose de
5293
5294de la MAC adresse du serveur DHCP (ou du BOOTP Agent).
5295
5296de la MAC adresse du client
5297
5298Le client DHCP choisit une des propositions et g?n?re un
5299DHCPREQUEST vers le serveur DHCP qui l'a d?livr? pour
5300r?server la configuration IP.
5301 30
5302DHCP: Cofirmation de l'adresse IP.
5303 Phase 4: Envoi d'un DHCPACK
5304
5305L'ent?te Ethernet se compose de
5306
5307de la MAC adresse du serveur DHCP (ou du BOOTP Agent).
5308
5309de la MAC adresse du client
5310
5311Le serveur DHCP enregistre dans sa base de donn?e la
5312r?servation de l'adresse IP et la dur?e du bail.
5313
5314Le serveur DHCP retourne ensuite au client un accus? de
5315r?ception pour l'autoriser ? utiliser l'adresse IP qu'il s'est
5316r?serv?e.
5317 31
5318DHCP: Autres messages
5319DHCPNAK:
5320Ce message permet ? un serveur de signaler au client que
5321l'adresse IP ne peut ?tre utilis?e.
5322DHCPRELEASE:
5323Ce message permet ? un client de signaler au serveur qu'il r?silie le
5324bail et que l'adresse IP peut ?tre redistribu?e.
5325DHCPINFORM:
5326Ce message permet ? un client d?tenant d?j? une adresse IP
5327d'obtenir des informations de configurations compl?mentaires.
5328 32
5329option domain-name "lan";
5330option domain-name-servers 172.17.1.1, 172.17.1.11;
5331option routers 172.17.1.1;
5332option netbios-name-servers 172.17.1.6;
5333option ntp-servers 193.190.198.10 ;
5334ddns-update-style none;
5335default-lease-time 14400;
5336subnet 172.17.0.0 netmask 255.255.0.0 {
5337 range 172.17.252.1 172.17.252.254;
5338 default-lease-time 14400;
5339 max-lease-time 172800;
5340}
5341host gw-bdkd-lan { hardware ethernet 00:0D:88:C5:A0:A4;
5342 fixed-address 172.17.1.1; }
5343host serveur-tmm7 { hardware ethernet 00:A0:B0:19:38:1F;
5344 fixed-address 172.17.1.3; }
5345host linux-bdkd { hardware ethernet 00:0F:EA:63:0B:47;
5346 fixed-address 172.17.1.4; }
5347host pdc-bdkd { hardware ethernet 00:0F:EA:63:0B:75;
5348 fixed-address 172.17.1.6; }
5349host www-bdkd-lan { hardware ethernet 00:A0:B0:19:88:B8;
5350 fixed-address 172.17.1.7; }
5351host oracle8 { hardware ethernet 00:C0:6C:75:30:34;
5352 fixed-address 172.17.1.8; }
5353host freebsd { hardware ethernet 00:0D:61:0C:2E:17;
5354 fixed-address 172.17.1.9; }
5355host consoleas400 { hardware ethernet 00:0D:60:0B:A9:2A;
5356 fixed-address 172.17.1.10; }
5357host printserver { hardware ethernet 00:0A:E6:2D:31:1D;
5358 fixed-address 172.17.1.11; }
5359Configuration d'une adresse
5360IP permanente pour une
5361MAC adresse d?termin?e
5362Configuration du DHCP pour le
5363r?seau 172.17.0.0/255.255.0.0:
5364- R?serve: 172.17.252.1 ? 254
5365- Dur?e du bail: 14400 secs
5366- Dur?e max du bail: 172800 secs
5367LINUX: Fichier /etc/dhcpd.conf
5368 33
5369 host haagen {
5370 hardware ethernet 08:00:2b:4c:59:23;
5371 fixed-address 239.252.197.9;
5372 filename "/tftpboot/haagen.boot";
5373 }
5374LINUX: Fichier /etc/dhcpd.conf
5375D?claration d'un client
5376BOOTP avec
5377- sa MAC adresse
5378- son adresse IP
5379- son fichier ? image ?
5380 34
5381# All times in this file are in UTC (GMT), not your local timezone. This is
5382# not a bug, so please don't ask about it. There is no portable way to
5383# store leases in the local timezone, so please don't request this as a
5384# feature. If this is inconvenient or confusing to you, we sincerely
5385# apologize. Seriously, though - don't ask.
5386# The format of this file is documented in the dhcpd.leases(5) manual page.
5387# This lease file was written by isc-dhcp-V3.0.5
5388lease 172.17.252.25 {
5389 starts 2 2007/10/23 09:08:14;
5390 ends 2 2007/10/23 09:10:14;
5391 tstp 2 2007/10/23 09:10:14;
5392 binding state free;
5393 hardware ethernet 00:1b:77:78:be:86;
5394 uid "\001\000\033wx\276\206";
5395 client-hostname "PC-de-Jeremy";
5396}
5397lease 172.17.252.190 {
5398 starts 2 2007/10/23 09:42:39;
5399 ends 2 2007/10/23 09:44:39;
5400 tstp 2 2007/10/23 09:44:39;
5401 binding state free;
5402 hardware ethernet 00:0c:29:28:1d:a0;
5403 uid "\001\000\014)(\035\240";
5404 client-hostname "vmsuselinux";
5405}
5406lease 172.17.252.179 {
5407 starts 2 2007/10/23 10:46:15;
5408 ends 2 2007/10/23 10:48:15;
5409 tstp 2 2007/10/23 10:48:15;
5410 binding state free;
5411 hardware ethernet 00:13:02:18:39:d7;
5412 uid "\001\000\023\002\0309\327";
5413LINUX: Extrait du fichier /var/lib/dhcp/db/dhcpd.leases
5414
5415
54161
5417DNS ?
5418
5419DNS: Domain Name Server
5420
5421BIND: Berkeley Internet Name Domain
5422 2
5423Adresses IP ou Noms ?
5424Rappels et constats:
5425
5426Les adresses IP ont ?t? introduites dans le but d'organiser
5427le fonctionnement de la couche routage.
5428
5429Pour envoyer un datagramme dans un r?seau, tout
5430ordinateur doit conna?tre l'adresse IP de l'ordinateur cible.
5431
5432L'adresse IP peut ?tre pr?cis?e par l'utilisateur. Cette
5433technique est peu pratique car elle exige de l'utilisateur qu'il
5434m?morise les adresses IP de ses serveurs favoris.
5435
5436L'utilisation de noms pour r?f?rencer des ordinateurs est
5437plus pratique pour le grand public, en particulier dans le cas
5438d'Internet. Cette technique n?cessite alors de
5439? nomenclaturer ? des noms et des adresses IP.
5440Comment ?
5441 3
5442Resolveur de noms
5443
5444 Le ? resolveur de nom ? est une biblioth?que (API=Application
5445Programming Interface) disponible dans tous les syst?mes
5446d'exploitation proposant des fonctions de traduction de nom en
5447adresse IP ou vice-versa..
5448
5449 La fonction gethostbyname(nom d'ordinateur) retourne une
5450adresse IPv4.
5451
5452Sous UNIX, le configuration du ? resolveur ? est d?finie dans les
5453fichiers /etc/resolv.conf et /etc/host.conf
5454# /etc/resolv.conf
5455nameserver 172.17.1.1
5456nameserver 195.238.2.21
5457search lan
5458# /etc/host.conf
5459order hosts, bind
5460multi on
5461La directive order pr?cise comment ordonnancer
5462l'activit? de traduction du nom en adresse IP.
5463- hosts pour pr?ciser de consulter le fichier local
5464/etc/hosts
5465- bind pour pr?ciser d'interroger le DNS.
5466Les directives nameserver pr?cisent les adresses
5467IP des serveurs de noms. La directive search
5468pr?cise le suffixe par d?faut ? ajouter au nom de
5469l'ordinateur avant d'interroger le DNS.
5470 4
5471#
5472# hosts This file describes a number of hostname-to-address
5473# mappings for the TCP/IP subsystem. It is mostly
5474# used at boot time, when no name servers are running.
5475# On small systems, this file can be used instead of a
5476# "named" name server.
5477# Syntax:
5478#
5479# IP-Address Full-Qualified-Hostname Short-Hostname
5480#
5481127.0.0.1 localhost
5482# special IPv6 addresses
5483::1 localhost ipv6-localhost ipv6-loopback
5484fe00::0 ipv6-localnet
5485ff00::0 ipv6-mcastprefix
5486ff02::1 ipv6-allnodes
5487ff02::2 ipv6-allrouters
5488ff02::3 ipv6-allhosts
5489193.190.64.4 www.hepmbc.be www www.lan
5490193.190.64.9 moodle-bdkd.hepmbc.be
5491172.18.1.253 monitor.hepmbc.be
5492Exemple de fichier /etc/hosts
5493Plusieurs noms peuvent
5494?tre associ?s ? une
5495adresse IP
5496G?n?ralement pr?sent dans
5497tous les fichiers /etc/hosts.
5498 5
5499Configuration du fichier /etc/hosts dans les petites infrastructures
5500
5501Si le r?seau est de tr?s petite taille (PAN: Private Area Network),
5502on peut envisager de nomenclaturer dans chaque ordinateur la
5503liste des noms et adresses IP des ordinateurs du r?seau local.
5504
5505En cas d'adjonction d'un ?quipement suppl?mentaire, il faut alors
5506mettre ? jour le fichier /etc/hosts dans tous les ordinateurs du
5507r?seau.
5508
5509Dans un r?seau d'entreprise (LAN: Local Area Network), le
5510nombre d'ordinateurs devient r?s vite trop important et la
5511maintenance de tous les fichiers /etc/hosts dans les ordinateurs
5512s'av?re peu pratique.
5513Solution: Maintenir ? jour un annuaire de noms d'ordinateur et
5514d'adresses IP sur un serveur et permettre son interrogation par les
5515ordinateurs voisins via le r?seau.
5516 6
5517Application
5518Resolveur
5519(API)
5520gethostbyname
5521UDP
5522IP
5523host.conf
5524Serveur de
5525nom
5526UDP
5527IP
5528IP1 nom1
5529IP2 nom2
5530IP3 nom3
5531IP1 nom1
5532IP2 nom2
5533IP3 nom3
5534hosts
5535Annuaire
5536? en ligne ?
5537Adresse IP
5538de nom ?
5539Adresse IP de nom ?
5540IP ou sans r?ponse
5541IP ou
5542sans r?ponse
5543IP ou
5544sans r?ponse
55451) L'application appelle le
5546resolveur pour traduire le
5547nom en adresse IP
5548resolv.conf
55492) Le resolveur
5550consulte le fichier
5551local /etc/hosts
55523) Le resolveur interroge
5553un serveur de nom dans
5554le r?seau
5555Sc?nario de r?solution d'un nom en adresse IP
55564) Le serveur de nom
5557consulte sa base de
5558donn?es
5559 7
5560Application
5561Resolveur
5562(API)
5563gethostbyname
5564UDP
5565IP
5566host.conf
5567Serveur de
5568nom
5569UDP
5570IP
5571IP1 nom1
5572IP2 nom2
5573IP3 nom3
5574IP1 nom1
5575IP2 nom2
5576IP3 nom3
5577hosts
5578Annuaire
5579? en ligne ?
5580Adresse IP
5581de nom ?
5582Adresse IP de nom ?
5583IP ou sans r?ponse
5584IP ou
5585sans r?ponse
5586IP ou
5587sans r?ponse
55881) L'application appelle le
5589resolveur pour traduire le
5590nom en adresse IP
5591resolv.conf
55922) Le resolveur
5593consulte le fichier
5594local /etc/hosts
55954) Le resolveur interroge
5596un serveur de nom dans
5597le r?seau
5598Linux: nscd (Name Service Cache Daemon)
55995) Le serveur de nom
5600consulte sa base de
5601donn?es
5602nscd
5603Adresse IP
5604de nom ?
5605nom IP
56063) Le resolveur
5607interroge nscd
56086) Le resolveur
5609sauve le nom et
5610l'adresse IP dans
5611nscd.
5612 8
5613Sc?nario complet suivi par le ? resolver ?
5614 9
5615Cache DNS sous Linux et FreeBSD
5616Sous Linux:
5617# /etc/rc.d/nscd restart
5618Sous MAC OS:
5619$ lookupd -flushcache
5620 10
5621Cache DNS sous Windows
5622Afficher le contenu du Cache DNS
5623C:\> ipconfig /displaydns
5624Vider le contenu du Cache DNS
5625C:\> ipconfig /flushdns
5626 11
5627Format d'un nom de domaine
5628
5629Les noms d'h?tes (ordinateurs) sont identifi?s de mani?re
5630unique par un FQDN (Full Qualified Domain Name) ou nom
5631de domaine pleinement qualifi?.
5632
5633La forme la plus g?n?rale est:
5634hostname . domain_name . top_level_domain .
5635
5636Une forme alternative est aussi utilis?e:
5637 hostname . sub_domain_name . domain_name . tld .
5638Choisit librement par le
5639d?tenteur du nom de
5640domaine.
5641Nom de domaine
5642g?n?rique impos?
5643(org,edu,net,fr,be,...)
5644Nom n?cessitant une
5645demande de r?servation
5646dans un domaine
5647g?n?rique.
5648La pr?sence du point est
5649utilis?e au niveau du DNS
5650 pour d?signer la
5651? racine ? de tous les
5652domaines g?n?riques.
5653 12
5654Les noms de domaine g?n?rique (TLD: Top Level Domain)
5655Les ? Top Level Domain ? historiques:
5656Les ? Top Level Domain ? nationaux:
5657.com
5658.edu
5659.gov
5660.mil
5661.net
5662.org
5663.be
5664.de
5665.fr
5666.it
5667.lu
5668.nl
5669.uk
5670
5671G?r? historiquement par les
5672services du professeur
5673Verbaeten de la KUL
5674
5675G?r? actuellement par la soci?t?
5676dns.be (http://www.dns.be)
5677 13
5678Les serveurs DNS racine (Root Name Server)
5679
5680http://www.root-servers.org est le site officiel relatif aux serveurs
5681DNS racine.
5682
5683Un serveur DNS racine est un serveur DNS qui r?pond aux
5684requ?tes d'interrogation en retournant les noms/adresses IP des
5685serveurs DNS g?rant le domaine g?n?rique recherch?.
5686
5687Un serveur DNS racine est un serveur DNS qui r?pond aux
5688requ?tes d'interrogation en retournant les noms/adresses IP des
5689serveurs DNS g?rant le domaine g?n?rique recherch?.
5690
5691A chaque domaine g?n?rique est associ? un ensemble de serveurs
5692DNS sp?cifiques qui retourneront les noms/adresses IP des
5693serveurs DNS pour des domaines particuliers.
5694
5695A chaque domaine peut ?tre associ? un ensemble de serveurs DNS
5696sp?cifiques qui retourneront les noms/adresses IP des ordinateurs
5697de ce domaine.
5698 14
5699; This file holds the information on root name servers needed to
5700; initialize cache of Internet domain name servers
5701; (e.g. reference this file in the "cache . <file>"
5702; configuration file of BIND domain name servers).
5703;
5704; This file is made available by InterNIC
5705; under anonymous FTP as
5706; file /domain/named.cache
5707; on server FTP.INTERNIC.NET
5708; -OR- RS.INTERNIC.NET
5709;
5710; last update: Nov 01, 2007
5711; related version of root zone: 2007110100
5712;
5713;
5714; formerly NS.INTERNIC.NET
5715;
5716. 3600000 IN NS A.ROOT-SERVERS.NET.
5717A.ROOT-SERVERS.NET. 3600000 A 198.41.0.4
5718;
5719; formerly NS1.ISI.EDU
5720;
5721. 3600000 NS B.ROOT-SERVERS.NET.
5722B.ROOT-SERVERS.NET. 3600000 A 192.228.79.201
5723;
5724; formerly C.PSI.NET
5725;
5726. 3600000 NS C.ROOT-SERVERS.NET.
5727C.ROOT-SERVERS.NET. 3600000 A 192.33.4.12
5728;
5729; formerly TERP.UMD.EDU
5730;
5731. 3600000 NS D.ROOT-SERVERS.NET.
5732D.ROOT-SERVERS.NET. 3600000 A 128.8.10.90
5733;
5734; formerly NS.NASA.GOV
5735;
5736. 3600000 NS E.ROOT-SERVERS.NET.
5737E.ROOT-SERVERS.NET. 3600000 A 192.203.230.10
5738;
5739; formerly NS.ISC.ORG
5740;
5741Liste officielle des serveurs DNS racine
5742Ce fichier t?l?chargeable
5743pr?cise les adresses IP des
5744serveurs DNS racine et est
5745utilis? dans la configuration
5746des serveurs DNS cache
5747 15
5748. 3600000 NS F.ROOT-SERVERS.NET.
5749F.ROOT-SERVERS.NET. 3600000 A 192.5.5.241
5750;
5751; formerly NS.NIC.DDN.MIL
5752;
5753. 3600000 NS G.ROOT-SERVERS.NET.
5754G.ROOT-SERVERS.NET. 3600000 A 192.112.36.4
5755;
5756; formerly AOS.ARL.ARMY.MIL
5757;
5758. 3600000 NS H.ROOT-SERVERS.NET.
5759H.ROOT-SERVERS.NET. 3600000 A 128.63.2.53
5760;
5761; formerly NIC.NORDU.NET
5762;
5763. 3600000 NS I.ROOT-SERVERS.NET.
5764I.ROOT-SERVERS.NET. 3600000 A 192.36.148.17
5765;
5766; operated by VeriSign, Inc.
5767;
5768. 3600000 NS J.ROOT-SERVERS.NET.
5769J.ROOT-SERVERS.NET. 3600000 A 192.58.128.30
5770;
5771; operated by RIPE NCC
5772;
5773. 3600000 NS K.ROOT-SERVERS.NET.
5774K.ROOT-SERVERS.NET. 3600000 A 193.0.14.129
5775;
5776; operated by ICANN
5777;
5778. 3600000 NS L.ROOT-SERVERS.NET.
5779L.ROOT-SERVERS.NET. 3600000 A 199.7.83.42
5780;
5781; operated by WIDE
5782;
5783. 3600000 NS M.ROOT-SERVERS.NET.
5784M.ROOT-SERVERS.NET. 3600000 A 202.12.27.33
5785; End of File
5786 16
5787Situation g?ographique des serveurs DNS racine
5788 17
5789Mode d'interrogation: it?ratif ou r?cursif ?
5790Le mode r?cursif permet de r?duire les
5791interrogations DNS pour des stations
5792de travail f?d?r?es ? un m?me serveur
5793cache. La premi?re fois qu'un serveur
5794sera cibl? par une station de travail
5795l'interrogation sera longue. Lorsque les
5796autres stations de travail cibleront ce
5797serveur, les interrogations seront plus
5798courtes.
5799 18
58002) Le serveur DNS cache
5801interroge un serveur DNS
5802racine pour trouver un serveur
5803DNS qui a autorit? sur un
5804domaine g?n?rique ou un nom
5805de domaine.
58063) Le serveur DNS cache
5807interroge le serveur DNS qui a
5808autorit? sur le domaine de la
5809machine dont l'adresse IP est
5810recherch?e.
58114) Le serveur DNS cache
5812sauve l'adresse IP du nom de
5813la machine du domaine et
5814retourne la r?ponse ? la station
5815de navigation
58161) La station de navigation
5817interroge le serveur DNS
5818cache pour obtenir
5819l'adresse IP du nom de la
5820machine pr?cis?e par
5821l'utilisateur
58225) La station de navigation
5823est en mesure d'engager
5824une connexion TCP vers
5825l'adresse IP du nom de la
5826machine pr?cis?e
5827Sc?nario d'une interrogation DNS r?cursive
5828 19
5829Sc?nario d'une interrogation DNS
5830Contient un fichier
5831reprenant la liste
5832des serveurs DNS
5833racine
5834Contient un fichier de
5835zone reprenant la liste
5836des ordinateurs d'un
5837domaine d?termin?
5838Contient la liste des
5839serveurs associ?s pour
5840chaque domaine
5841g?n?rique.
5842 20
5843Contenu d'un fichier de zone
5844
5845Un enregistrement SOA (Start Of Authority Record) pr?cisant
5846
5847Le serveur principal DNS du domaine
5848
5849L'e-mail de contact
5850
5851Des donn?es num?riques pour g?rer la dur?e d'expiration de
5852la zone, les d?lais de sa r?plication, le num?ro de version
5853(s?rie).
5854
5855La dur?e de validit? d'une d?finition DNS pour le cache du
5856resolver.
5857
5858Un ou plusieurs enregistrements NS (Name Server Record)
5859pr?cisant les noms des serveurs DNS primaires ou secondaires
5860(clones) du domaine.
5861
5862Plusieurs enregistrements A (Adress Record) pr?cisant les
5863adresses IP pour chaque nom de machine du domaine.
5864
5865Plusieurs enregistrements MX (Mail eXchnager Record) pr?cisant
5866les adresses IP des serveurs de courrier du domaine et leur priorit?
5867d'utilisation.
5868 21
5869$TTL 2d
5870@ IN SOA dns.hepmbc.be. root.hepmbc.be. (
5871 2007101061 ; serial
5872 3h ; refresh
5873 1h ; retry
5874 1w ; expiry
5875 1d ) ; minimum
5876hepmbc.be. IN NS dns.hepmbc.be.
5877hepmbc.be. IN NS dns2.hepmbc.be.
5878dns IN A 193.181.11.229
5879dns2 IN A 193.190.64.4
5880informatique IN A 193.190.64.4
5881www IN A 193.190.64.4
5882marketing IN A 193.190.64.4
5883secretariat IN A 193.190.64.4
5884international IN A 193.190.64.4
5885assurances IN A 193.190.64.4
5886comptabilite IN A 193.190.64.4
5887elearning IN A 193.190.64.4
5888moodle IN A 193.190.64.4
5889acolad IN A 193.190.64.5
5890mail IN A 193.190.64.3
5891proxy IN A 193.190.64.9
5892linux IN A 193.190.64.10
5893gw-bdkd IN A 193.190.64.14
5894relai IN A 193.191.11.229
5895iesaa IN A 80.201.239.158
5896hepmbc.be. IN MX 10 mail.hepmbc.be.
5897hepmbc.be. IN MX 50 relai.hepmbc.be.
5898Exemple de fichier de zone
5899SOA Record
5900NS Records
5901A Records
5902MX Records
5903Time To Live
5904Pr?cise les FQDN des
5905serveurs DNS de la
5906zone hepmbc.be.
5907Pr?cise les adresseS IP des
5908noms des ordinateurs du
5909domaine (dont l'adresse des
5910serveurs dns et dns2)
5911Priorit? et FQDN des
5912serveurs de messagerie du
5913domaine hepmbc.be.
5914FQDN du serveur de
5915nom qui a autorit?
5916dans le domaine.
5917Adresse E-mail (
5918root@hepmbc.be) de
5919l'administrateur DNS
5920 22
5921$TTL 2d
5922@ IN SOA dns.hepmbc.be. root.hepmbc.be. (
5923 2007101061 ; serial
5924 3h ; refresh
5925 1h ; retry
5926 1w ; expiry
5927 1d ) ; minimum
5928hepmbc.be. IN NS dns.hepmbc.be.
5929hepmbc.be. IN NS dns2.hepmbc.be.
5930dns IN A 193.181.11.229
5931dns2 IN A 193.190.64.4
5932informatique IN A 193.190.64.4
5933www IN A 193.190.64.4
5934marketing IN A 193.190.64.4
5935secretariat IN A 193.190.64.4
5936international IN A 193.190.64.4
5937assurances IN A 193.190.64.4
5938comptabilite IN A 193.190.64.4
5939elearning IN A 193.190.64.4
5940moodle IN A 193.190.64.4
5941acolad IN A 193.190.64.5
5942mail IN A 193.190.64.3
5943proxy IN A 193.190.64.9
5944linux IN A 193.190.64.10
5945gw-bdkd IN A 193.190.64.14
5946relai IN A 193.191.11.229
5947iesaa IN A 80.201.239.158
5948hepmbc.be. IN MX 10 mail.hepmbc.be.
5949hepmbc.be. IN MX 50 relai.hepmbc.be.
5950Fichier de zone: dur?es de validit? et r?plication
5951Le param?tre derri?re $TLL est
5952
5953Soit la dur?e de validit? en secondes
5954
5955Soit la dur?e de validit? et l'unit? de
5956temps (h=hour, d=day, w=week,
5957m=month)
5958
59593h pr?cise qu'un serveur DNS
5960secondaire doit tenter de r?pliquer
5961le fichier de zone apr?s 3 heures.
5962
59631h pr?cise qu'en cas d'?chec de
5964connexion, le serveur DNS
5965secondaire doit retenter la
5966r?plication du fichier de zone
5967toutes les heures.
5968
59691w pr?cise qu'on bout d'une
5970semaine, le serveur DNS
5971secondaire ne peut diffuser le
5972fichier de zone si il n'a pas pu ?tre
5973r?pliqu?.
59742007101061 est un
5975num?ro de s?rie du
5976fichier de zone.
5977
5978
5979
598021 mai 2008 1
5981Les firewalls
598221 mai 2008 2
5983Probl?mes de s?curit? li?s ? l'interconnexion des r?seaux
5984
5985L'interconnexion des r?seaux d'entreprise avec Internet est
5986un dispositif critique du point de vue de la s?curit?.
5987
5988Les donn?es sur les ordinateurs de l'entreprise sont
5989potentiellement accessibles.
5990Piratage, d?tournement, ...
5991
5992Les serveurs de l'entreprise peuvent potentiellement
5993subir des agressions visant ? les rendre inop?rants.
5994D?ni de service
5995
5996Des utilisateurs malveillants peuvent se camoufler dans
5997le r?seau de l'entreprise pour organiser des attaques
5998vers l'ext?rieur.
5999Criminalit?, terrorisme, ...
600021 mai 2008 3
6001R?seau
6002
60033 groupes d'ordinateurs doivent ?tre pris en consid?ration
6004pour apr?hender les probl?mes de s?curit?.
6005
6006R?seaux internes de l'entreprise - Intranet.
6007
6008R?seaux externes de l'entreprise - Internet.
6009
6010Les ?quipements de l'entreprise devant ?tre visibles de
6011l'int?rieur et de l'ext?rieur - DMZ
6012Territoire priv? r?glement? avec des
6013?quipements conformes ? la politique de
6014s?curit? de l'entreprise.
6015Zone militaris?e dans l'entreprise.
6016Territoire public d?r?glement?.
6017Territoire public r?glement?.
601821 mai 2008 4
6019Intranet: Caract?ristiques
6020
6021 Les ?quipements ont des adresses IP priv?es.
6022Th?oriquement non adressables ? partir d'Internet.
6023Zone de confiance.
6024
6025La configuration des ?quipements est conforme ? la
6026politique de s?curit? de l'entreprise.
6027
6028Les ?quipements dans l'Intranet sont essentiellement
6029
6030Des PC avec des applications bureautiques ou des
6031applications clientes.
6032
6033Des serveurs assurant les fonctions de
6034
6035Contr?leurs de domaine (Active Directory)
6036
6037Serveurs de fichiers,
6038
6039Serveurs d'impressions,
6040
6041Serveurs de bases de donn?es (Oracle, SQL-Server,
6042etc...)
604321 mai 2008 5
6044Internet: Caract?ristiques
6045
6046 Les ?quipements ont des adresses IP officielles.
6047Potentiellement adressables de partout.
6048
6049Zone dangereuse,
6050
6051Contenu pas toujours fiable,
6052
6053Pr?sence d'agresseurs,
6054
6055etc...
6056
6057La configuration des ?quipements ne respecte aucun
6058standard de s?curit?.
605921 mai 2008 6
6060DMZ: Caract?ristiques
6061
6062La configuration des ?quipements est en conformit? avec la
6063politique de s?curit? de l'entreprise.
6064
6065 Les ?quipements ont donc des adresses IP officielles.
6066Zone sensible.
6067Le contenu peut-?tre consid?r? comme fiable.
6068
6069 Les ?quipements sont destin?s ? ?tre adress?s
6070
6071De l'Intranet,
6072
6073D'internet.
6074
6075Les ?quipements sont principalement des
6076
6077Serveurs Web,
6078
6079Serveurs de messagerie ou ?changeurs de courrier.
608021 mai 2008 7
6081Firewall ?
6082
6083 Dispositif charg? de contr?ler les ?changes de donn?es entre
6084
6085Intranet,
6086
6087Internet,
6088
6089DMZ.
6090Impl?mentation dans les routeurs situ?s ? la
6091fronti?re de ces 3 cat?gories de r?seaux.
609221 mai 2008 8
6093Les diff?rentes cat?gories de Firewall.
6094
6095Exemples: Zone Alarm.
6096
6097Peu utiles en entreprise car ils ne sont pas con?us pour contr?ler le
6098trafic de transit.
6099 Les firewalls ? grand public ?:
6100
6101Logiciels ? installer dans les PC pour surveiller le trafic
6102entrant et sortant du poste de travail.
6103
6104L'?quipement se compose g?n?ralement de 3 interfaces (Internet,
6105Intranet, DMZ)
6106
6107Produit propri?taire relativement couteux..
6108 Les routeurs firewalls:
6109 Les firewalls impl?ment?s:
6110
6111Ordinateurs avec un syst?me d'exploitation embarqu? en ROM pour le
6112rendre difficilement falsifiable.
6113
6114Unit? centrale classique avec plusieurs interfaces r?seaux.
6115
6116L'activit? du firewall est assur?e par des fonctionnalit?s sp?cifiques
6117int?gr?es au syst?me d'exploitation.
6118Remarque: Les routeurs actuellement sur le march? proposent des fonctionnalit?s de
6119firewall limit?es.
612021 mai 2008 9
6121Firewall sous Linux
6122
6123 Solution Open Source et gratuite.
6124
6125 Historique:
6126
6127Ipchains : ancienne version disponible (kernel <= 2.2.x)
6128
6129NetFilter (iptables): nouvelle version disponible
6130(kernel >= 2.4.x)
613121 mai 2008 10
6132NetFilter: Caract?ristiques.
6133
6134 NetFilter est impl?ment? dans la couche IP du noyau.
6135
6136 NetFilter organise 5 postes de contr?le dans IP
6137
6138PREROUTING traite les entr?es des trames provenant du
6139r?seau avant l'application des d?cisions de routage.
6140
6141FORWARD traite les trames qui transitent dans IP.
6142
6143INPUT traite les trames qui doivent ?tre distribu?es aux
6144applications s'ex?cutant dans l'ordinateur.
6145
6146OUTPUT traite les trames d?livr?es par les applications
6147s'ex?cutant dans l'ordinateur.
6148
6149POSTROUTING traite les trames qu'IP doit d?livrer vers une
6150interface r?seau.
615121 mai 2008 11
6152NetFilter: Caract?ristiques.
6153
6154Le marquage des trames pour privil?gier ou retarder
6155certaines formes de trafic de donn?es (Mangle).
6156
6157Le filtrage de trames qui est l'activit? classique d'un firewall.
6158
6159La substitution de trames ou translations d'adresses (NAT)
6160permettant de r?gler la probl?matique du routage entre des
6161r?seaux utilisant des adresses priv?es et d'autres utilisant
6162des adresses officielles.
6163
6164 NetFilter assure 3 types d'activit?s:
6165
6166 Ces 3 activit?s de contr?le ne sont pas assur?es partout:
616721 mai 2008 12
6168NetFilter: Architecture
6169POSTROUTING
6170PREROUTING
6171INPUT OUTPUT
6172FORWARD
6173Routage Routage
6174IP +
6175NetFilter
6176TCP/UDP
6177Application Application Application Application Application
6178Filtre
6179NAT
6180Mangle
6181Filtre
6182Filtre
6183Mangle
6184NAT
6185NAT
6186Mangle
618721 mai 2008 13
6188Iptables: Structure d'une r?gle
6189Une r?gle se compose:
6190
6191De l'action ? r?aliser si la trame analys?e respecte la
6192condition.
6193
6194D'une condition combinant un ou plusieurs crit?res
6195Adresses IP
6196Num?ros de ports
6197Type de protocole (TCP, UDP, ICMP, ...)
6198Interface r?seau (eth0, eth1, ...)
6199Action de filtrage
6200Action de translation d'adresses
6201Action de marquage
620221 mai 2008 14
6203Iptables: Crit?res des r?gles
6204
6205 Sur les adresses IP de destination:
6206-d IP_destination
6207-d IP_destination/mask
6208-d ! IP_destination
6209-d ! IP_destination/mask
6210
6211 Sur les adresses IP source:
6212-s IP_source
6213-s IP_source/mask
6214-s ! IP_source
6215-s ! IP_source/mask
6216
6217 Sur les n? de ports source:
6218--source-port no_port
6219--source-port no_port1:no_port2
6220--source-port ! no_port
6221--source-port ! no_port1:no_port2
6222
6223 Sur les n? de ports de destination:
6224--destination-port no_port
6225--destination-port no_port1:no_port2
6226--destination-port ! no_port
6227--destination-port ! no_port1:no_port2
622821 mai 2008 15
6229Iptables: Crit?res des r?gles
6230
6231 Sur le type de protocoles:
6232-p protocole
6233-p ! protocole
6234
6235 Sur l'interface r?seau d'entr?e:
6236-i interface
6237-i ! interface
6238
6239 Sur l'interface r?seau de sortie:
6240-o interface
6241-o ! interface
624221 mai 2008 16
6243Iptables: Cha?ne de r?gles
6244
6245Lorsqu'une trame est soumise ? une cha?ne de r?gles:
6246
6247Les r?gles sont regroup?es en cha?ne.
6248Ordre chronologique
6249
6250La trame est soumise ? chacune des conditions jusqu'?
6251ce que l'une d'entre elles soit v?rifi?e.
6252
6253L'action associ?e ? la premi?re condition v?rifi?e est
6254appliqu?e. Les conditions suivantes de la cha?ne ne sont
6255pas ?valu?es.
6256
6257Si la trame ne v?rifie aucune des conditions de la cha?ne,
6258une action par d?faut est alors appliqu?e. Cette action est
6259d?finie dans une r?gle sp?ciale appel?e r?gle par d?faut.
626021 mai 2008 17
6261
6262 Les cha?nes pr?d?finies sont:
6263
6264PREROUTING,POSTROUTING
6265
6266FORWARD
6267
6268INPUT, OUTPUT
6269
6270Cr?ation d'une cha?ne:
6271iptables -N chaine_?_cr?er
6272
6273Suppression d'une cha?ne:
6274iptables -X chaine_?_supprimer
6275
6276Visualisation des r?gles d'une cha?ne:
6277Remarque: Les cha?nes pr?d?finies ne sont pas destructibles.
6278Iptables: Gestion des cha?nes de r?gles
6279iptables -L [chaine_?_visualiser] -t filter
6280iptables -L [chaine_?_visualiser] -t nat
6281iptables -L [chaine_?_visualiser] -t mangle
6282Remarque: Si le commutateur -t n'est pas utilis?, les r?gles affich?es
6283sont les r?gles de filtrage.
628421 mai 2008 18
6285relai:~# iptables -L -n
6286Chain INPUT (policy ACCEPT)
6287target prot opt source destination
6288Chain FORWARD (policy ACCEPT)
6289target prot opt source destination
6290Chain OUTPUT (policy ACCEPT)
6291target prot opt source destination
6292relai:~# iptables -L -t nat
6293Chain PREROUTING (policy ACCEPT)
6294target prot opt source destination
6295Chain POSTROUTING (policy ACCEPT)
6296target prot opt source destination
6297Chain OUTPUT (policy ACCEPT)
6298target prot opt source destination
6299relai:~ #
6300Affichage de toutes
6301les r?gles de filtrage
6302Affichage de toutes les
6303r?gles de translation
6304d'adresses
6305Iptables: Affichage des r?gles
630621 mai 2008 19
6307relai:~ # iptables -L -t mangle
6308Chain PREROUTING (policy ACCEPT)
6309target prot opt source destination
6310Chain INPUT (policy ACCEPT)
6311target prot opt source destination
6312Chain FORWARD (policy ACCEPT)
6313target prot opt source destination
6314Chain OUTPUT (policy ACCEPT)
6315target prot opt source destination
6316Chain POSTROUTING (policy ACCEPT)
6317target prot opt source destination
6318relai:~ #
6319Affichage de toutes les
6320r?gles de marquage de
6321trames
6322Iptables: Affichage des r?gles
6323Remarque:
6324Depuis le kernel 2.4.18, des r?gles de marquage de trames peuvent ?tre
6325appliqu?es dans les 5 cha?nes de contr?le pr?d?finies.
632621 mai 2008 20
6327Iptables: Gestion des cha?nes de r?gles
6328
6329Ajout d'une r?gle ? la fin d'une cha?ne:
6330iptables -A nom_cha?ne crit?res d?cision
6331
6332Ajout d'une r?gle au d?but d'une cha?ne:
6333iptables -I nom_cha?ne crit?res d?cision
6334
6335Suppression d'une r?gle dans une cha?ne:
6336iptables -D nom_cha?ne crit?res
6337iptables -D nom_cha?ne num?ro_ordre
6338
6339Remplacement d'une r?gle dans une cha?ne:
6340iptables -R nom_cha?ne crit?res d?cision
634121 mai 2008 21
6342NetFilter: D?cision de filtrage de trames
6343
6344 Activit? consistant ? analyser les trames pour d?cider
6345
6346De les laisser passer.
6347
6348De les bloquer.
6349
6350 D?cision:
6351
6352ACCEPT : la trame est accept?e.
6353
6354DROP : la trame est d?truitre.
6355
6356REJECT : la trame est d?truite et un paquet ICMP
6357 est retourn? ? l'adresse IP exp?ditrice.
635821 mai 2008 22
6359Netfilter: Utilit?s du filtrage
6360
6361Dans la cha?ne de contr?le FORWARD pour contr?ler le traffic
6362de donn?es ?chang?s entre
6363
6364Internet,
6365
6366Intranet,
6367
6368DMZ.
6369
6370Dans la cha?ne de contr?le INPUT pour restreindre l'acc?s aux
6371applications de service dans un ordinateur.
6372
6373Dans la cha?ne de contr?le OUTPUT pour restreindre les
6374connexions pouvant ?tre engag?es dans un ordinateur.
6375Permet de prot?ger un r?seau informatique
6376Permet de prot?ger un ?quipement
6377Permet de limiter les r?ponses ou les connexions que peut
6378engager un ?quipement.
637921 mai 2008 23
6380Netfilter: Exemple de routage filtrant
6381Internet
6382193.190.64.0/28 (DMZ HEPMBC)
6383172.18.0.0/16 (LAN Chmpmrs)
6384172.18.1.1
6385172.17.1.1
6386192.168.4.254
6387192.168.4.1
6388193.191.11;229
6389193.190.64.1 193.190.64.2 193.190.64.3 193.190.64.4
6390172.17.0.0/16 (LAN Bdkd)
6391172.17.31.0/24 (labo 31) 172.17.33.0/24 (labo 33)
6392iptables -A FORWARD -p tcp -d 193.190.64.2 --destination-port 22 -j ACCEPT -v
6393iptables -A FORWARD -p tcp -s 193.190.64.2 --source-port 22 -j ACCEPT -v
6394iptables -A FORWARD -d 193.190.64.2 -j DROP -v
6395iptables -A FORWARD -s 193.190.64.2 -j DROP -v
6396S?quence de r?gles pour prot?ger 193.190.64.2:
6397eth0
6398eth1
6399eth2
6400eth3
6401Acc?s au serveur 193.190.64.2
6402limit? au service SSH.
6403Toutes les autres formes de trafic ?
6404destination ou provenant de
6405193.190.64.2 sont d?truites.
640621 mai 2008 24
6407Netfilter: Exemple de routage filtrant
6408Internet
6409193.190.64.0/28 (DMZ HEPMBC)
6410172.18.0.0/16 (LAN Chmpmrs)
6411172.18.1.1
6412172.17.1.1
6413192.168.4.254
6414192.168.4.1
6415193.191.11;229
6416193.190.64.1 193.190.64.2 193.190.64.3 193.190.64.4
6417172.17.0.0/16 (LAN Bdkd)
6418172.17.31.0/24 (labo 31) 172.17.33.0/24 (labo 33)
6419S?quence de r?gles pour prot?ger 193.190.64.3:
6420eth0
6421eth1
6422eth2
6423eth3
6424Acc?s au serveur 193.190.64.3
6425limit? aux services HTTP et FTP
6426Toutes les autres formes de trafic ?
6427destination ou provenant de 193.190.64.3
6428sont d?truites.
6429iptables -A FORWARD -p tcp -d 193.190.64.3 --destination-port 80 -j ACCEPT -v
6430iptables -A FORWARD -p tcp -d 193.190.64.3 --destination-port 21 -j ACCEPT -v
6431iptables -A FORWARD -p tcp -d 193.190.64.3 --destination-port 20 -j ACCEPT -v
6432iptables -A FORWARD -p tcp -s 193.190.64.3 --source-port 80 -j ACCEPT -v
6433iptables -A FORWARD -p tcp -s 193.190.64.3 --source-port 21 -j ACCEPT -v
6434iptables -A FORWARD -p tcp -s 193.190.64.3 --source-port 20 -j ACCEPT -v
6435iptables -A FORWARD -d 193.190.64.3 -j DROP -v
6436iptables -A FORWARD -s 193.190.64.3 -j DROP -v
643721 mai 2008 25
6438Netfilter: Exemple de routage filtrant
6439Internet
6440193.190.64.0/28 (DMZ HEPMBC)
6441172.18.0.0/16 (LAN Chmpmrs)
6442172.18.1.1
6443172.17.1.1
6444192.168.4.254
6445192.168.4.1
6446193.191.11;229
6447193.190.64.1 193.190.64.2 193.190.64.3 193.190.64.4
6448172.17.0.0/16 (LAN Bdkd)
6449172.17.31.0/24 (labo 31) 172.17.33.0/24 (labo 33)
6450S?quence de r?gles pour prot?ger 193.190.64.4:
6451eth0
6452eth1
6453eth2
6454eth3
6455iptables -A FORWARD -p tcp -d 193.190.64.4 --destination-port 25 -j ACCEPT -v
6456iptables -A FORWARD -p tcp -d 193.190.64.4 --destination-port 110 -j ACCEPT -v
6457iptables -A FORWARD -p tcp -d 193.190.64.4 --destination-port 143 -j ACCEPT -v
6458iptables -A FORWARD -p tcp -s 193.190.64.4 --source-port 25 -j ACCEPT -v
6459iptables -A FORWARD -p tcp -s 193.190.64.4 --source-port 110 -j ACCEPT -v
6460iptables -A FORWARD -p tcp -s 193.190.64.4 --source-port 143 -j ACCEPT -v
6461iptables -A FORWARD -p tcp -s 193.190.64.4 --destination-port 25 -j ACCEPT -v
6462iptables -A FORWARD -p tcp -d 193.190.64.4 --source-port 25 -j ACCEPT -v
6463iptables -A FORWARD -d 193.190.64.4 -j DROP -v
6464iptables -A FORWARD -s 193.190.64.4 -j DROP -v
6465Acc?s au serveur 193.190.64.4 limit?
6466aux services SMTP, POP, IMAP
6467Le serveur de messagerie
6468doit aussi ?tre client SMTP
646921 mai 2008 26
6470Netfilter: Exemple de routage filtrant
6471Internet
6472193.190.64.0/28 (DMZ HEPMBC)
6473172.18.0.0/16 (LAN Chmpmrs)
6474172.18.1.1
6475172.17.1.1
6476192.168.4.254
6477192.168.4.1
6478193.191.11;229
6479193.190.64.1 193.190.64.2 193.190.64.3 193.190.64.4
6480172.17.0.0/16 (LAN Bdkd)
6481172.17.31.0/24 (labo 31) 172.17.33.0/24 (labo 33)
6482S?quence de r?gles pour restreindre l'acc?s Intrenet au r?seau 172.17.0.0/16::
6483eth0
6484eth1
6485eth2
6486eth3
6487Acc?s Internet limit? au trafic HTTP et
6488POP
6489iptables -A FORWARD -p tcp -s 172.17.0.0/16 -o eth0 --destination-port 80 -j ACCEPT -v
6490iptables -A FORWARD -p tcp -s 172.17.0.0/16 -o eth0 --destination-port 110 -j ACCEPT -v
6491iptables -A FORWARD -p tcp -i eth0 --source-port 80 -d 172.17.0.0/16 -j ACCEPT -v
6492iptables -A FORWARD -p tcp -i eth0 --source-port 110 -d 172.17.0.0/16 -j ACCEPT -v
6493iptables -A FORWARD -s 172.17.0.0/16 -o eth0 -j DROP -v
6494iptables -A FORWARD -i eth0 -d 172.17.0.0/16 -j DROP -v
649521 mai 2008 27
6496firewall:# iptables -L FORWARD -n
6497Chain FORWARD (policy ACCEPT)
6498target prot opt source destination
6499ACCEPT tcp -- 0.0.0.0/0 193.190.64.2 tcp dpt:22
6500ACCEPT tcp -- 193.190.64.2 0.0.0.0/0 tcp spt:22
6501DROP 0 -- 0.0.0.0/0 193.190.64.2
6502DROP 0 -- 193.190.64.2 0.0.0.0/0
6503ACCEPT tcp -- 0.0.0.0/0 193.190.64.3 tcp dpt:80
6504ACCEPT tcp -- 0.0.0.0/0 193.190.64.3 tcp dpt:21
6505ACCEPT tcp -- 0.0.0.0/0 193.190.64.3 tcp dpt:20
6506ACCEPT tcp -- 193.190.64.3 0.0.0.0/0 tcp spt:80
6507ACCEPT tcp -- 193.190.64.3 0.0.0.0/0 tcp spt:21
6508ACCEPT tcp -- 193.190.64.3 0.0.0.0/0 tcp spt:20
6509DROP 0 -- 0.0.0.0/0 193.190.64.3
6510DROP 0 -- 193.190.64.3 0.0.0.0/0
6511ACCEPT tcp -- 0.0.0.0/0 193.190.64.4 tcp dpt:25
6512ACCEPT tcp -- 0.0.0.0/0 193.190.64.4 tcp dpt:110
6513ACCEPT tcp -- 0.0.0.0/0 193.190.64.4 tcp dpt:143
6514ACCEPT tcp -- 193.190.64.4 0.0.0.0/0 tcp spt:25
6515ACCEPT tcp -- 193.190.64.4 0.0.0.0/0 tcp spt:110
6516ACCEPT tcp -- 193.190.64.4 0.0.0.0/0 tcp spt:143
6517ACCEPT tcp -- 193.190.64.4 0.0.0.0/0 tcp dpt:25
6518ACCEPT tcp -- 0.0.0.0/0 193.190.64.4 tcp spt:25
6519DROP 0 -- 0.0.0.0/0 193.190.64.4
6520DROP 0 -- 193.190.64.4 0.0.0.0/0
6521ACCEPT tcp -- 172.17.0.0/16 0.0.0.0/0 tcp dpt:80
6522ACCEPT tcp -- 172.17.0.0/16 0.0.0.0/0 tcp dpt:110
6523ACCEPT tcp -- 0.0.0.0/0 172.17.0.0/16 tcp spt:80
6524ACCEPT tcp -- 0.0.0.0/0 172.17.0.0/16 tcp spt:110
6525DROP 0 -- 172.17.0.0/16 0.0.0.0/0
6526DROP 0 -- 0.0.0.0/0 172.17.0.0/16
6527ACCEPT tcp -- 172.17.0.0/16 0.0.0.0/0 tcp dpt:80
6528ACCEPT tcp -- 172.17.0.0/16 0.0.0.0/0 tcp dpt:110
6529ACCEPT tcp -- 0.0.0.0/0 172.17.0.0/16 tcp spt:80
6530ACCEPT tcp -- 0.0.0.0/0 172.17.0.0/16 tcp spt:110
6531DROP 0 -- 172.17.0.0/16 0.0.0.0/0
6532DROP 0 -- 0.0.0.0/0 172.17.0.0/16
6533
6534 La s?quence de r?gles peut devenir excessive.
6535
6536 La chronologie devient vite complexe.
6537
6538 Lecture des r?gles difficiles.
6539Netfilter: N?cessit? de cr?er des cha?nes de contr?le
6540Surcharge CPU.
6541Casse t?te.
6542Modification d?licate.
654321 mai 2008 28
6544iptables -F
6545iptables -P FORWARD DROP -v
6546iptables -N FROM_DMZ -v
6547iptables -N TO_DMZ -v
6548iptables -N NET_TO_LAN_BDKD -v
6549iptables -N LAN_BDKD_TO_NET -v
6550iptables -A FROM_DMZ -j RETURN -v
6551iptables -A TO_DMZ -j RETURN -v
6552iptables -A NET_TO_LAN_BDKD -j RETURN -v
6553iptables -A LAN_BDKD_TO_NET -j RETURN -v
6554iptables -A FORWARD -s 193.190.64.0/28 -j FROM_DMZ -v
6555iptables -A FORWARD -d 193.190.64.2/28 -j TO_DMZ -v
6556iptables -I TO_DMZ -p tcp -d 193.190.64.2 --destination-port 22 -j ACCEPT
6557iptables -I FROM_DMZ -p tcp -s 193.190.64.2 --source-port 22 -j ACCEPT -v
6558iptables -I TO_DMZ -p tcp -d 193.190.64.3 --destination-port 80 -j ACCEPT -v
6559iptables -I TO_DMZ -p tcp -d 193.190.64.3 --destination-port 21 -j ACCEPT -v
6560iptables -I TO_DMZ -p tcp -d 193.190.64.3 --destination-port 20 -j ACCEPT -v
6561iptables -I FROM_DMZ -p tcp -s 193.190.64.3 --source-port 80 -j ACCEPT -v
6562iptables -I FROM_DMZ -p tcp -s 193.190.64.3 --source-port 21 -j ACCEPT -v
6563iptables -I FROM_DMZ -p tcp -s 193.190.64.3 --source-port 20 -j ACCEPT -v
6564iptables -I TO_DMZ -p tcp -d 193.190.64.4 --destination-port 25 -j ACCEPT -v
6565iptables -I TO_DMZ -p tcp -d 193.190.64.4 --destination-port 110 -j ACCEPT -v
6566iptables -I TO_DMZ -p tcp -d 193.190.64.4 --destination-port 143 -j ACCEPT -v
6567iptables -I FROM_DMZ -p tcp -s 193.190.64.4 --source-port 25 -j ACCEPT -v
6568iptables -I FROM_DMZ -p tcp -s 193.190.64.4 --source-port 110 -j ACCEPT -v
6569iptables -I FROM_DMZ -p tcp -s 193.190.64.4 --source-port 143 -j ACCEPT -v
6570iptables -I FROM_DMZ -p tcp -s 193.190.64.4 --destination-port 25 -j ACCEPT -v
6571iptables -I TO_DMZ -p tcp -d 193.190.64.4 --source-port 25 -j ACCEPT -v
6572iptables -A FORWARD -s 172.17.0.0/16 -o eth0 -j LAN_BDKD_TO_NET -v
6573iptables -A FORWARD -i eth0 -d 172.17.0.0/16 -j NET_TO_LAN_BDKD -v
6574iptables -I LAN_BDKD_TO_NET -p tcp --destination-port 80 -j ACCEPT -v
6575iptables -I LAN_BDKD_TO_NET -p tcp --destination-port 110 -j ACCEPT -v
6576iptables -I NET_TO_LAN_BDKD -p tcp --source-port 80 -j ACCEPT -v
6577Netfilter: Exemple de cha?nes de contr?le additionnelles
657821 mai 2008 29
6579firewall # iptables -L -n
6580Chain INPUT (policy ACCEPT)
6581target prot opt source destination
6582Chain FORWARD (policy DROP)
6583target prot opt source destination
6584TO_DMZ 0 -- 0.0.0.0/0 193.190.64.0/28
6585FROM_DMZ 0 -- 193.190.64.0/28 0.0.0.0/0
6586LAN_BDKD_TO_NET 0 -- 172.17.0.0/16 0.0.0.0/0
6587NET_TO_LAN_BDKD 0 -- 0.0.0.0/0 172.17.0.0/16
6588Chain OUTPUT (policy ACCEPT)
6589target prot opt source destination
6590Chain FROM_DMZ (1 references)
6591target prot opt source destination
6592ACCEPT tcp -- 193.190.64.4 0.0.0.0/0 tcp dpt:25
6593ACCEPT tcp -- 193.190.64.4 0.0.0.0/0 tcp spt:143
6594ACCEPT tcp -- 193.190.64.4 0.0.0.0/0 tcp spt:110
6595ACCEPT tcp -- 193.190.64.4 0.0.0.0/0 tcp spt:25
6596ACCEPT tcp -- 193.190.64.3 0.0.0.0/0 tcp spt:20
6597ACCEPT tcp -- 193.190.64.3 0.0.0.0/0 tcp spt:21
6598ACCEPT tcp -- 193.190.64.3 0.0.0.0/0 tcp spt:80
6599ACCEPT tcp -- 193.190.64.2 0.0.0.0/0 tcp spt:22
6600RETURN 0 -- 0.0.0.0/0 0.0.0.0/0
6601Chain LAN_BDKD_TO_NET (1 references)
6602target prot opt source destination
6603ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:110
6604ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
6605RETURN 0 -- 0.0.0.0/0 0.0.0.0/0
6606Netfilter: Exemple de cha?nes de contr?le additionnelles
6607La cha?ne de contr?le
6608FORWARD d?l?gue le
6609filtrage ? d'autres cha?nes
6610sp?cifiques.
6611Les trames non-accept?es
6612seront d?truites.
661321 mai 2008 30
6614Chain NET_TO_LAN_BDKD (1 references)
6615target prot opt source destination
6616ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:110
6617ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:80
6618RETURN 0 -- 0.0.0.0/0 0.0.0.0/0
6619Chain TO_DMZ (1 references)
6620target prot opt source destination
6621ACCEPT tcp -- 0.0.0.0/0 193.190.64.4 tcp spt:25
6622ACCEPT tcp -- 0.0.0.0/0 193.190.64.4 tcp dpt:143
6623ACCEPT tcp -- 0.0.0.0/0 193.190.64.4 tcp dpt:110
6624ACCEPT tcp -- 0.0.0.0/0 193.190.64.4 tcp dpt:25
6625ACCEPT tcp -- 0.0.0.0/0 193.190.64.3 tcp dpt:20
6626ACCEPT tcp -- 0.0.0.0/0 193.190.64.3 tcp dpt:21
6627ACCEPT tcp -- 0.0.0.0/0 193.190.64.3 tcp dpt:80
6628ACCEPT tcp -- 0.0.0.0/0 193.190.64.2 tcp dpt:22
6629RETURN 0 -- 0.0.0.0/0 0.0.0.0/0
6630Netfilter: Exemple de cha?nes de contr?le additionnelles
6631Les trames ne satisfaisant ? aucun crit?re seront retourn?es dans la
6632cha?ne appelante pour ?tre compar?es ? d'autres crit?res.
6633FORWARD
6634FROM_DMZ
6635TO_DMZ
6636NET_TO_LAN_BDKD
6637LAN_BDKD_TO_NET
6638Cha?nes de contr?le
6639compactes et plus
6640lisibles.
6641La reconfiguration partielle
6642d'un ensemble de r?gles
6643est simplifi?e.
664421 mai 2008 31
6645NetFilter: Translation d'adresses
6646
6647Activit? consistant ? substituer les adresses IP ou les n? de
6648ports lors du transit d'un datagramme dans un routeur.
6649
6650La translation d'adresse permet d'assurer le routage entre
6651
6652Internet (adresses IP officielles)
6653
6654Un r?seau Intranet (adresses IP priv?es)
6655INTERNET
6656Intranet
6657IP ip DATA
6658IPIPRDATA
6659ip IPDATA
6660IPRIP DATA
6661Routeur
6662IPR
6663IP
6664ip
6665Substitution d'une adresse IP
6666priv?e par une officielle
6667Substitution d'une adresse IP
6668officielle par une priv?e
6669Adresse IP
6670officielle
6671du routeur
6672Adresse IP
6673priv?e
6674Adresse IP
6675officielle
667621 mai 2008 32
6677NetFilter: Suivi de connexion ?
6678
6679Activit? consistant ? identifier les communications entre
6680?quipements situ?s des 2 c?t?s d'un routeur.
6681
6682Le suivi de connexion oblige le routeur ? enregistrer dans sa
6683m?moire vive la trace des communications entre
6684applications:
6685
6686Adresse IP et n? de port de l'application cliente,
6687
6688Adresse IP et n? de port de l'application serveur,
6689
6690Etat de la connexion:
6691
6692Nouvelle ou ?tablie
6693
6694Date et heure d'ouverture
6695
6696Date et heure du dernier ?change de trame
6697
6698etc...
6699
6700Suivi de connexion = tra?age de communications
670121 mai 2008 33
6702Netfilter: D?tection des nouvelles connexions TCP
6703
6704Rappel: L'ouverture d'une connexion TCP se n?gocie avec
6705l'?change de 3 paquets de contr?le pour permettre
6706l'initialisation des num?ros de s?quence:
6707Le passage de paquet de contr?le SYN dans le routeur signifie
6708qu'une nouvelle connexion vient d'?tre engag?e.
6709La nouvelle connexion (IP client, Port Client, IP Serveur, Port
6710Serveur) sera nomenclatur?e dans la m?moire du routeur avec
6711l'?tat NEW.
6712Le retour et le passage d'un paquet de contr?le SYN/ACK dans
6713le routeur lui permet de constater que la demande de connexion
6714est accept?e par l'application de service.
6715L'?tat de la connexion nomenclatur?e est consid?r? alors comme
6716ESTABLISHED.
6717 1. Le client envoie un paquet SYN
67182. Le serveur retourne un paquet SYN/ACK
67193. Le client envoie un paquet ACK
672021 mai 2008 34
6721Netfilter: Cl?ture des connexions TCP
6722Rappel: La fermeture d'une connexion TCP se n?gocie par
6723l'?change de 4 paquets de contr?le:
6724Le double passage des demandes de clot?re (FIN) de connexion
6725et leurs confirmations (ACK) permettent au routeur de d?duire
6726qu'une connexion nomenclatur?e peut ?tre effac?e.
6727Lorsque des paquets de donn?es ne sont plus ?chang?s entre
6728les 2 applications (IP client, Port Client, IP Serveur, Port Serveur)
6729au del? d'un temps mort (time-out) de 5 jours, la connexion
6730nomenclatur?e est effac?e.
67311.Le client envoie un paquet FIN pour demander la cl?ture
6732d'une connexion et re?oit un accus? de r?ception ACK.
67332.Le serveur envoie un paquet FIN pour demander la cl?ture
6734d'une connexion et re?oit un accus? de r?ception ACK.
673521 mai 2008 35
6736Netfilter: Suivi de communications UDP et ICMP.
6737
6738Les communications UDP et ICMP sont consid?r?es
6739comme ponctuelles.
6740
6741Le routeur efface de sa m?moire les communications UDP
6742et ICMP nomenclatur?es qui ne sont plus utilis?es apr?s un
6743temps mort (time-out) de 30 secondes.
674421 mai 2008 36
6745Netfilter: Activation du suivi de connexion
6746# modprobe ip_conntrack
6747
6748Pour activer le suivi de connection sous Linux, il est n?cessaire
6749de charger un module du noyau:
6750
6751Le r?pertoire /proc sous Linux permet de visualiser de multiples
6752informations d?tenues et g?r?es par le noyau.
6753
6754Le suivi des connexions est consultable via les fichiers
6755
6756/proc/net/ip_conntrack (Kernel < 2.6.15 - Suse 10.2)
6757
6758/proc/net/nf_conntrack (kernel >= 2.6.15 - Suse 10.3)
675921 mai 2008 37
6760/proc/net/ip_conntrack
6761relai:/proc/net # cat ip_conntrack | grep "193.190.64.10"
6762tcp 6 431987 ESTABLISHED src=63.118.211.10 dst=193.190.64.10 sport=42300 dport=21
6763packets=14 bytes=868 src=193.190.64.10 dst=63.118.211.10 sport=21 dport=42300 packets=22
6764bytes=1706 [ASSURED] mark=0 secmark=0 use=1
6765tcp 6 81 TIME_WAIT src=81.240.134.43 dst=193.190.64.10 sport=1653 dport=21 packets=12
6766bytes=546 src=193.190.64.10 dst=81.240.134.43 sport=21 dport=1653 packets=13 bytes=1113
6767[ASSURED] mark=0 secmark=0 use=1
6768tcp 6 431583 ESTABLISHED src=81.240.134.43 dst=193.190.64.10 sport=1652 dport=22
6769packets=47 bytes=4800 src=193.190.64.10 dst=81.240.134.43 sport=22 dport=1652 packets=41
6770bytes=5660 [ASSURED] mark=0 secmark=0 use=1
6771tcp 6 431989 ESTABLISHED src=81.240.134.43 dst=193.190.64.10 sport=1655 dport=23
6772packets=37 bytes=1583 src=193.190.64.10 dst=81.240.134.43 sport=23 dport=1655 packets=31
6773bytes=1555 [ASSURED] mark=0 secmark=0 use=1
6774Chaque connexion nomenclatur?e contient
6775
6776Les adresses IP source et destination utilis?s,
6777
6778Les n? de ports source et destination utilis?s,
6779
6780Le nombre de paquets transmis,
6781
6782Le nombre d'octets transmis.
678321 mai 2008 38
6784Suivi de connexion et translation d'adresses.
6785
6786Pour appliquer des m?canismes de translation d'adresses,
6787le routeur doit faire du suivi de connexion.
6788
6789La nomenclature des connexions permet au routeur de
6790m?moriser
6791
6792La substition d'adresse r?alis?e lors de l'?tablissement
6793d'une nouvelle connexion transitant par le routeur.
6794
6795La substition d'adresse inverse ? r?aliser pour le trafic
6796se d?roulant en sens inverse pour chacune des
6797connexions.
6798La translation d'adresses est une activit?
6799consommant de la m?moire.
680021 mai 2008 39
6801Translation d'adresses: NAT
6802NAT = Network Address Translation
6803
6804Technique utilis?e pour les communications engag?es d'un
6805r?seau Intranet vers Internet.
6806
6807Cette technique est appel?e aussi
6808
6809Partage de connexion internet,
6810
6811Partage d'adresse IP .
6812
6813Cette technique est aussi appel?e masquage d'adresses
6814priv?es.
6815
6816Dans Netfilter, le masquage se d?signe par le mot-cl?
6817MASQUERADE.
6818MASQUERADE=camouflage
681921 mai 2008 40
6820Netfilter: Exemple de translation d'adresses
6821Internet
6822193.190.64.0/28 (DMZ HEPMBC)
6823172.18.0.0/16 (LAN Chmpmrs)
6824172.18.1.1
6825172.17.1.1
6826192.168.4.254
6827192.168.4.1
6828193.191.11;229
6829193.190.64.1 193.190.64.2 193.190.64.3 193.190.64.4
6830172.17.0.0/16 (LAN Bdkd)
6831172.17.31.0/24 (labo 31) 172.17.33.0/24 (labo 33)
6832iptables -A POSTROUTING -s 172.17.0.0/255.255.0.0 -o eth0 -j MASQUERADE
6833iptables -A POSTROUTING -s 172.18.0.0/255.255.0.0 -o eth0 -j MASQUERADE
6834iptables -A POSTROUTING -s 192.168.4.0/255.255.255.0 -o eth0 -j MASQUERADE
6835S?quence de r?gles pour translater les adresses IP des connexions engag?es au
6836d?part des segments r?seaux locaux vers Internet.:
6837eth0
6838eth1
6839eth2
6840eth3
6841La translation d'adresse est appliqu?e
6842au moment o? une trame doit sortir du
6843routeur via eth0 et que l'adresse IP
6844source est priv?e.
684521 mai 2008 41
6846Translation d'adresses: NPAT
6847NPAT = Network Port Address Translation
6848
6849Technique utilis?e pour les communications engag?es
6850d'Internet vers un r?seau Intranet.
6851
6852Cette technique est appel?e aussi
6853
6854Serveur virtuel
6855
6856La configuration NPAT n?cessite de configurer des
6857associations entre
6858
6859Des n? de ports et type de transport du routeur
6860
6861Avec des n? de ports et adresses IP d'?quipements
6862internes du r?seau.
686321 mai 2008 42
6864Netfilter: Acc?s ? un serveur virtuel
6865Internet
6866193.190.64.0/28 (DMZ HEPMBC)
6867172.18.0.0/16 (LAN Chmpmrs)
6868172.18.1.1
6869172.17.1.1
6870192.168.4.254
6871192.168.4.1
6872193.191.11;229
6873193.190.64.1 193.190.64.2 193.190.64.3 193.190.64.4
6874172.17.0.0/16 (LAN Bdkd)
6875iptables -A PREROUTING -t nat -p TCP -i eth0 -d 193.191.11.229 --dport 80 -j
6876DNAT --to 172.17.1.2:80 -v
6877iptables -A PREROUTING -t nat -p TCP -i eth0 -d 193.191.11.229 --dport 22 -j
6878DNAT --to 172.17.1.2:22 -v
6879S?quence de r?gles ? utiliser pour permettre l'acc?s Web et un acc?s SSH au serveur
6880LAMP interne via l'adresse IP officielle 193.191.11.229
6881eth0
6882eth1
6883eth2
6884eth3
6885172.17.31.0/24 (labo 31)
6886172.17.1.2
6887?
688821 mai 2008 43
6889D?rivation de traffic
6890
6891Technique utilis?e dans un firewall pour ? fausser ? le
6892routage.
6893
6894Cette technique est bas?e sur le principe de la translation
6895d'adresses NPAT.
689621 mai 2008 44
6897Netfilter: Exemple de d?rivation de traffic
6898Internet
6899193.190.64.0/28 (DMZ HEPMBC)
6900172.18.0.0/16 (LAN Chmpmrs)
6901172.18.1.1
6902172.17.1.1
6903192.168.4.254
6904192.168.4.1
6905193.191.11;229
6906193.190.64.1 193.190.64.2 193.190.64.3 193.190.64.4
6907172.17.0.0/16 (LAN Bdkd)
6908172.17.31.0/24 (labo 31) 172.17.33.0/24 (labo 33)
6909iptables -A PREROUTING -t nat -p TCP -s 172.18.0.0/16 -d 0.0.0.0/0 --dport 25
6910-j DNAT --to 193.190.64.3:25 -v
6911iptables -A PREROUTING -t nat -p TCP -s 172.17.0.0/16 -d 0.0.0.0/0 --dport 25
6912-j DNAT --to 193.190.64.3:25 -v
6913S?quence de r?gles pour obliger les stations de travail ? soumettre l'exp?dition du
6914courier ?lectronique au serveur de messagerie de la DMZ.
6915eth0
6916eth1
6917eth2
6918eth3
6919De cette mani?re, toutes les exp?ditions de courrier tent?es vers
6920l'ext?rieur ne sont pas refus?es mais redirig?es vers le relai de
6921messagerie de l'entreprise pour par exemple une analyse anti-virale.
6922
6923
6924
692516/06/09 1
6926Un peu d'histoire...
692716/06/09 2
6928Main Frame
6929Terminaux
6930Lignes de
6931communication
6932individuelles
6933L'informatique centralis?e...
6934Avant 1980
6935Co?t des communications ?lev?
693616/06/09 3
6937Apple II
6938PC XT/AT
6939L'?re du PC
6940Traitements et donn?es dispers?s
6941Anarchie
6942Apr?s 1980
694316/06/09 4
6944Les premiers r?seaux locaux
6945R?seaux propri?taires
6946Limitation des
6947interconnexions
6948Apple
6949Talk
6950Lan Manager
6951+ Netbeui
6952ou
6953Novell + IPX/SPX
695416/06/09 5
6955ULTRIX
6956ULTRIX
6957ULTRIX
6958TCP/IP TCP/IP
6959IBM AIX
6960IBM AIX
6961IBM AIX
6962UNIX = Familles de Syst?me d'exploitation ? normalis?s ?
6963& TCP/IP
6964Interop?rabilit?
69651982
696616/06/09 6
6967Pourquoi les r?seaux informatiques se sont-ils impos?s ?
6968
6969 Des raisons ?conomiques
6970
6971 Des raisons logistiques
6972
6973 Des raisons m?diatiques
697416/06/09 7
6975Raisons ?conomiques
6976Sans r?seau: Avec r?seau:
6977Chaque PC doit ?tre ?quip?
6978d'une imprimante.
6979La moblisation et l'utilisation
6980de lignes de
6981communications individuelles
6982sont co?teuses.
6983La technique du
6984multiplexage
6985permet de partager et de
6986rentabiliser les lignes de
6987communication.
6988La technique du partage des
6989imprimantes permet de
6990r?duire le parc
6991d'imprimantes.
699216/06/09 8
6993Raisons logistiques
6994Sans r?seau: Avec r?seau:
6995Les fichiers peuvent ?tre
6996?chang?s entre des
6997ordinateurs que via des
6998supports amovibles:
6999
7000 Bande magn?tique
7001
7002 Disquette
7003
7004 CD/DVD
7005
7006 Cl? USB
7007Les fichiers peuvent ?tre
7008?chang?s entre ordinateurs
7009sans intervention physique.
7010Le traitement et le stockage
7011des donn?es peuvent ?tre
7012r?partis sur des ordinateurs
7013diff?rents.
7014Le traitement et le stockage
7015des donn?es d'une
7016entreprise doivent ?tre
7017centralis?s sur un ? Main
7018Frame ?
701916/06/09 9
7020Raisons m?diatiques
7021Sans r?seau: Avec r?seau:
7022L'utilisation du courrier
7023?lectronique est souple
7024(attachement de documents)
7025 et efficace.
7026L'utilisation du courrier
7027papier est peu performante
7028et peu pratique.
7029La publication d'informations
7030par le biais des journaux est
7031
7032 Retard? par le travail
7033d'impression,
7034
7035 G?ographiquement limit?.
7036Une communication
7037t?l?phonique ne se d?roule
7038qu'entre 2 interlocuteurs.
7039L'utilisation du courrier
7040papier est peu performante
7041et peu pratique.
7042La publication d'informations
7043via le web est instantan?e et
7044g?ographiquement illimit?.
7045Le ? Chat ? est une
7046discussion pouvant se
7047d?rouler entre plus de 2
7048interlocuteurs.
704916/06/09 10
7050Cat?gories de r?seaux informatiques
7051PAN (Personal Area Network):
7052
7053Interconnexion d'?quipements personnels sur quelques
7054m?tres
7055
7056Exemple: Bluetooth, wifi, infra-rouge, etc...
7057
7058D?bit faible
7059LAN (Local Area Network):
7060
7061R?seau interne d'une entreprise
7062
7063Servent ? transporter et distribuer les donn?es dans un
7064b?timent
7065
7066Etendue: quelques centaines de m?tres
7067
7068D?bit tr?s ?lev? compte-tenu de la concentration du
7069mat?riel informatique (100 Mbps, 1Gbps)
7070
7071Exemple: Ethernet, Token Ring
707216/06/09 11
7073MAN (Metropolitan Area Network):
7074
7075Interconnexion des entreprises et des particuliers au
7076sein d'une agglom?ration.
7077
7078Tr?s haut d?bit.
7079
7080Interconnexion de r?seaux locaux ? haute
7081performance.
7082
7083Etendue: Dizaine de kms
7084WAN (Wide Area Network):
7085
7086R?seau destin? ? ?changer des donn?es sur de
7087longues distances.
7088
7089R?seau terrestre ? base de fibres optiques.
7090
7091R?seau hertzien avec utilisation de satellite.
7092Cat?gories de r?seaux informatiques
709316/06/09 12
7094Cat?gories de r?seaux informatiques
70951m 10m 100m 1km 10km 100km
7096R?seau
7097?tendu
7098R?seau
7099m?tropolitain
7100R?seau
7101local
7102R?seau
7103Personnel
710416/06/09 13
7105R?seau informatique: D?finition
7106Programme Programme
7107R?seau
7108Informatique
7109Donn?es Donn?es
7110Ordinateur Ordinateur
7111Ensemble de dispositions mat?rielles et logicielles
7112permettant d'organiser l'?change de donn?es entre des
7113applications informatiques distantes.
711416/06/09 14
7115Interop?rabilit? ?
7116Facult? qu'ont plusieurs syst?mes informatiques ?
7117pouvoir communiquer entre eux.
7118I B M A I X
7119I B M A I X L i n u x
7120L i n u x
7121F r e e B S D
7122F r e e B S D
7123Comment
7124r?aliser
7125l'interop?rabilit? ?
7126Vista
7127FreeBSD
7128Linux
712916/06/09 15
7130Mod?le OSI
7131OSI = Open System Interconnexion
7132Mod?le th?orique ? 7 couches d?fini par
7133l' ? International Standard Organisation ?
7134d?crivant les diff?rentes fonctionnalit?s
7135? mettre en oeuvre dans les r?seaux et
7136les syst?mes d'exploitation afin de permettre
7137l'interop?rabilit?.
7138Architecture Protocolaire
713916/06/09 16
7140Couche
7141Physique
7142Couche
7143Liaison
7144Couche
7145Routage
7146Couche
7147Transport
7148Couche
7149Session
7150Couche
7151Pr?sentation
7152Couche
7153Application
7154Couche
7155Physique
7156Couche
7157Liaison
7158Couche
7159Routage
7160Couche
7161Transport
7162Couche
7163Session
7164Couche
7165Pr?sentation
7166Couche
7167Application
7168Ordinateur 1 Ordinateur 2
7169Programme 1 Programme 2
7170?
7171Les 7 couches du mod?le OSI
71721
71732
71743
71754
71765
71776
71787
71791
71802
71813
71824
71835
71846
71857
718616/06/09 17
7187La couche physique (couche n?1)
7188Cette couche fournit le support et le moyen de
7189transmission binaire:
7190Fil de cuivre, fibre optique, ondes hertziennes,
7191infra-rouge, etc...
719216/06/09 18
7193La couche liaison (couche n?2)
7194Cette couche organise les modalit?s d'acc?s et
7195d'utilisation du support physique:
7196
7197 Comment organiser le partage du support ?
7198
7199 Quand peut-on disposer du support de communication ?
7200
7201 Comment peut-on diff?rencier le trafic des donn?es
7202circulant sur le support physique ?
7203
7204 Comment g?rer les erreurs ?
7205Sous couche MAC (Media Access Control)
7206Sous couche LLC (Logical Link Control)
7207
7208Trame: S?quence de bits trait?es par la couche
7209liaison
721016/06/09 19
7211La couche routage (couche n?3)
7212A
7213B
7214Cette couche se charge
7215de d?crire et d'organiser les
7216itin?raires des donn?es dans
7217le r?seau.
7218
7219 Table de routage
7220
7221 Gestion des congestions
7222Cette couche ne
7223contr?le pas si les
7224donn?es arrivent
7225bien sur le lieu de
7226destination
7227Paquet: Groupe continu de bits
7228achemin? dans le r?seau
722916/06/09 20
7230La couche transport (couche n?4)
7231Cette couche prend en charge la gestion de la
7232communication aux 2 extr?mit?s du r?seau:
7233Prog A Prog B
7234?
7235Prog C Prog D
7236?
7237
7238 Comment identifier le programme qui ?met les
7239donn?es ?
7240
7241 A quel programme attribuer les donn?es re?ues ?
724216/06/09 21
7243La couche transport (Couche n?4)
7244
7245 Les donn?es arrivent-elles dans l'ordre sur
7246l'ordinateur de destination ?
7247Gestion d'accus? de r?ception et
7248organisation des retransmissions des
7249donn?es
7250Num?rotation d'ordre ? l'?mission et tri
7251des donn?es ? la r?ception.
7252
7253 Une donn?e ?mise est-elle bien arriv?e ?
7254destination ?
7255Message: Courte s?quence de bits ? ?changer entre 2
7256programmes dans un r?seau.
7257Segment: Morceau d'un flux de donn?es ? ?changer
7258entre 2 programmes dans un r?seau
725916/06/09 22
7260La couche session (couche n?5)
7261Cette couche g?re les dur?es d'utilisation du r?seau.
7262Utilisation discontinue:
7263Utilisation cumulative:
7264Technique consistant ? utiliser le r?seau de mani?re
7265intermittente pour ?changer un grand flux de donn?es.
7266Technique consistant ? utiliser le r?seau une seule
7267fois pour ?changer plusieurs flux de donn?es
7268Session: P?riode de temps pendant laquelle
7269un programme est susceptible d'?mettre ou de recevoir
7270des donn?es dans le r?seau.
727116/06/09 23
7272La couche pr?sentation (couche n?6)
7273Cette couche traite les probl?mes relatifs ? la codification
7274des donn?es:
7275
7276 Utilisation d'algorithmes de compression et de
7277d?compression de donn?es pour r?duire la quantit?
7278d'octets ? faire circuler sur le r?seau.
7279
7280 Utilisation d'algorithmes de cryptage/d?cryptage pour
7281assurer la confidentialit? des donn?es ?chang?es.
7282
7283 Conversion de codes ? l'?mission ou ? la r?ception pour
7284des programmes n'utilisant pas le m?me standard de
7285donn?es.
728616/06/09 24
7287Big Endian ? Little Endian
7288Octet de
7289poids faible Octet de
7290poids fort
7291Octet de
7292poids fort Octet de
7293poids faible
7294Big Endian:
7295Little Endian:
729616/06/09 25
7297La couche application (couche n?7)
7298Cette couche se pr?occupe des diff?rentes utilit?s du
7299r?seau en d?finissant les fonctionnalit?s devant ?tre
7300r?alis?s par les programmes.
7301
7302 Echange de courrier ?lectronique
7303
7304 Navigation Web
7305
7306 Serveur de fichiers
7307
7308 Serveur d'impression
7309
7310 etc...
731116/06/09 26
7312Le mod?le TCP/IP
7313Mod?le de fonctionnement d'un r?seau d?fini sur 5
7314couches impl?ment? ? l'origine sur les syst?mes
7315UNIX.
7316Ce mod?le a ?t? int?gr? dans tous les syst?mes
7317d'exploitation.
7318Standard de fait.
7319TCP/IP: Transport Control Protocole / Internet
7320Protocol
732116/06/09 27
7322Software
7323(Programmes)
7324Software
7325(NOS= Network
7326Operating
7327System)
7328Hardware
7329Couche
7330Physique
7331Couche
7332Liaison
7333Couche
7334Routage
7335Couche
7336Transport
7337Couche
7338Session
7339Couche
7340Pr?sentation
7341Couche
7342Application
73431
73442
73453
73464
73475
73486
73497
7350Couche
7351Physique
7352Couche
7353Liaison
7354Couche
7355Routage
7356Couche
7357Transport
7358Couche
7359Application
73601
73612
73623
73634
73645
7365Comparaison entre les mod?les ISO et TCP/IP
7366Mod?le ISO Mod?le TCP/IP
73671 Couche
7368Physique Donn?es
7369A
7370T
7371R
7372L
73732 Couche
7374Liaison Donn?es
7375A
7376T
7377R
73783 Couche
7379Routage Donn?es
7380A
7381T
73824 Couche
7383Transport Donn?es
7384A
73855 Couche
7386Application Donn?es
7387Donn?es ?
7388transmettre
7389Informations de
7390contr?le de la
7391couche application
7392Informations de
7393contr?le de la
7394couche transport
7395Informations de
7396contr?le de la
7397couche routage
7398Informations de
7399contr?le de la
7400couche liaison
7401L'encapsulation
7402Communication parall?le ou s?rie ?
7403Transmission d'un octet
7404Transmission d'un octet
7405Inadapt? aux longues distances pour des raisons li?es au co?t de la
7406d?multiplication du support de communication.
7407L'utilisation d'un support de communication unique s'est g?n?ralis?
7408pour des raisons d'ordre ?conomique.
7409Communication parall?le:
7410Communication s?rie:
7411Comment acheminer les bits d'un octet sur un support ?
7412D?multiplication du support de communication
7413pour transmettre simultan?ment 8 bits.
741430
7415Communication Simplex:
7416Communication Half-Duplex:
7417Communication Full-Duplex:
7418ou
7419uniquement
7420uniquement
7421uniquement
7422Simplex, Half-Duplex, Duplex
7423Utilisation permanente du support de
7424communication dans un seul sens.
7425Utilisation du support en alternant le sens.
7426Temps mort pendant l'inversion.
7427D?doublement du support de communication
7428pour autoriser une communication permanente
7429dans les 2 sens.
743016/06/09 31
7431Liaison Point ? Point
7432Support de
7433communication
7434
7435 Les ?quipements n'ont pas besoin de discerner d'o?
7436proviennent les donn?es car interlocuteur unique.
7437
7438 Simple d'utilisation: pas besoins de dispositions pour
7439organiser le partage de l'utilisation du support.
7440
7441 Solution inadapt?e pour interconnecter plusieurs
7442?quipements.
744316/06/09 32
7444Liaison Multi-Points
7445Support de
7446communication
7447
7448 N?cessit? d'organiser le partage de l'utilisation du support.
7449
7450 N?cessit? de diff?rencier d'o? proviennent les donn?es.
7451
7452 Solution adopt?e pour les r?seaux locaux.
745316/06/09 33
7454Topologie de r?seaux locaux:
7455Topologie en bus: Topologie en ?toile:
7456Topologie en anneau:
7457Simple et Economique
7458Fragile et Vuln?rable Robuste et fiable
7459Cabl?ge plus on?reux (distance)
7460Risque d'?missions simultan?es (collisions).
7461Encha?nement de liaisons point-?-point de station
7462en station.
7463Absence de collisions
7464
7465
7466
74671
7468La messagerie
7469?lectronique
7470 2
7471Les applications clientes
7472
7473Application interactive utilis?e par le d?tenteur d'une adresse E-mail
7474lui permettant de r?diger, de lire et de ranger son courrier
7475?lectronique.
7476Applications avec fen?tres graphiques (Windows):
7477
7478Outlook Express
7479
7480Eudora
7481
7482Thunderbird
7483Applications en mode texte (Unix/Linux):
7484
7485Mail
7486
7487Pine
7488
7489Elm
7490Applications Web
7491
7492Squirrelmail
7493
7494Open Webmail
7495MUA = Mail User Agent
7496 3
7497Les applications de service
7498
7499Chaque MTA doit enregistrer le message avant de chercher ? le
7500relayer vers un autre MTA.
7501MTA = Mail Transfert Agent
7502MDA = Mail Delivery Agent
7503
7504Application charg?e du transit et de l'acheminement des messages
7505dans le r?seau.
7506
7507Application charg?e de d?poser les messages en les rangeant dans
7508les bo?tes aux lettres des utilisateurs.
7509
7510Exemples de MTA/MDA:
7511
7512sendmail,
7513
7514postfix,
7515
7516Exchange
7517Store and Forward
7518 4
7519Les protocoles de messagerie
7520
7521Les protocoles de messagerie sont des protocoles applicatifs
7522(couche 5) permettant d'organiser l'?change des messages
7523entre les MUA, MTA et MDA.
7524
7525Ces protocoles d'applications utilisent la couche transport TCP.
7526
7527Ces protocoles sont tous capables de r?aliser des
7528authentifications.
7529
7530L'authentification est syst?matiquement utilis?e dans
7531les op?rations de d?pouillement de courrier.
7532
7533L'authentification est rarement utilis?e dans les op?rations
7534d'exp?dition.
7535Risque: SPAM ou courrier non sollicit?.
7536Garantir la confidentialit? du courrier.
7537 5
7538Anciens protocoles de messagerie
7539UUCP = Unix to Unix Copy Protocol
7540
7541Ensemble de programmes permettant l'?change de fichiers
7542entre 2 ordinateurs.
7543
7544D?velopp? en 1976 dans les laboratoires de AT&T.
7545 6
7546Les protocoles de messagerie
7547SMTP = Simple Mail Transfert Protocol
7548
7549Ce protocole permet ? un MUA d'exp?dier un message en le
7550communiquant ? un MTA.
7551POP3 = Post Office Protocol 3
7552IMAP4 = Interactive Mail Access Protocol 4
7553
7554Ce protocole permet ? un MUA
7555
7556D'engager une authentification sur un MDA,
7557
7558D'extraire et rapatrier les messages d'une bo?te aux lettres.
7559
7560De purger la bo?te aux lettres.
7561
7562Ce protocole permet ? un MUA apr?s authentification d'acc?der
7563interactivement ? une bo?te aux lettres pour
7564
7565Consulter les messages
7566
7567G?rer le rangement des messages sur le serveur
7568
7569Ce protocole permet aussi d'?changer un message d'un MTA
7570vers un autre MTA.
7571
7572L'usage de ce protocole n'est pas recommand? car il ne
7573favorise pas la purge des bo?tes aux lettres.
7574 7
7575Serveur SMTP et serveur POP3 ou
7576IMAP4 permettant
7577
7578 La r?ception du courrier dans des
7579bo?tes aux lettres.
7580
7581 De d?pouiller les bo?tes aux
7582lettres.
7583Serveur SMTP
7584du fournisseur d'acc?s sans
7585bo?te aux lettres assurant
7586uniquement le r?le de serveur
7587d'exp?dition.
7588Poste de travail utilis? par
7589l'exp?diteur du message
7590Poste de travail utilis? par
7591le destinataire du message
7592Les diff?rentes ?tapes d'un message.
7593 8
7594Structure d'un courrier standard
7595
7596 Un message se compose de
7597
7598Une ent?te de contr?le
7599
7600Une ligne blanche (s?paration)
7601
7602Le corps du message (texte) termin? par une ligne avec un point
7603comme premier et unique caract?re.
7604
7605 Tout le message est cod? en ASCII 7 bits.
7606
7607 Une ligne de texte ne peut pas d?passer 1000 caract?res.
7608L'utilisation de caract?res accentu?s peut donc poser
7609probl?mes car tous les serveurs SMTP n'acceptent pas
7610les extensions (ISO 8859).
7611L'envoi d'extensions au message a ?t? solutionn? avec
7612
7613ESMTP (Extended Simple Mail Transfert Protocol)
7614
7615les sp?cifications MIME (Multipurpose Internet Mail
7616Extensions)
7617 9
7618Ent?te de contr?le
7619
7620 Se compose d'informations de contr?le permettant
7621
7622 De d?crire le message:
7623
7624Adresse de l'exp?diteur,
7625
7626Adresses du ou des destinataires,
7627
7628Sujet du message
7629
7630 De tracer le message:
7631
7632Adresse IP et/ou nom DNS du MUA,
7633
7634Date et heure de l'exp?dition,
7635
7636Adresses IP et/ou noms DNS des MTA,
7637
7638Date et heure de transit,
7639
7640Dispositions de traitement prises par les MTA.
7641 10
7642Ent?te de contr?le: Identit?s et adresses
7643From: identit? et adresse de l'exp?diteur
7644Sender: identit? de l'exp?diteur r?el utilis? dans
7645le cas d'une r?exp?dition (optionnel)
7646Reply-To: Adresse ? utiliser dans le cas du retour
7647d'une r?ponse(optionnel)
7648To: Adresse du destinataire du message
7649Cc: Adresses des destinataires ? qui envoyer une
7650copie du message (Carbon Copy)
7651BCc: Adresses des destinataires ? qui envoyer une
7652copie du message (Blind Carbon Copy). Ce champs
7653sera retir? lors du d?p?t du message dans la bo?te
7654aux lettres.
7655 11
7656Ent?te de contr?le: Description du message
7657Date: Date de r?ception du message
7658In-Reply-To: Rempli par l'exp?diteur en cas de
7659r?ponse afin de faire le lien avec le message
7660pr?c?dent.
7661Message-Id: Identifiant plac? ? la g?n?ration du
7662message par le MUA pour l'identifier de mani?re
7663unique.
7664Subject: Champ optionnel dont l'utilisation est
7665recommand?e pour pr?ciser la nature du message.
7666 12
7667Ent?te de contr?le: Type de contenu
7668Content-transfer-encoding: Quoted-printable pour
7669pr?ciser que des caract?res autres que ceux de
7670l'ASCII 7 bits sont cod?s sous la forme =XY o? XY
7671sont 2 chiffres hexad?cimaux du code ASCII 8 bits.
7672Content-type: Pr?cise le type MIME en pr?cisant le
7673type de codage et son interpr?tation.
7674charset=ISO-8859-1 accompagne Content-type
7675et pr?cise le jeu ISO-8859-1(caract?res
7676accentu?s latins occidentaux) utilis? pour
7677?tendre l'ASCII 7 bits.
7678 13
7679Ent?te de contr?le: Information de tra?age
7680Received: Champ ajout? par chaque MTA lors du
7681transit d'un message contenant
7682
7683From Le nom DNS et/ou adresse IP du
7684MTA qui a exp?di? le message,
7685
7686By suivi du nom DNS et/ou adresse IP
7687du MTA qui a re?u le message,
7688
7689with suivi du protocole utilis? par
7690les 2 MTA
7691Return-path: Ce champ est ajout? lors du d?p?t pour
7692pr?ciser ? qui retourner une r?ponse.
7693 14
7694Exemples de type MIME
7695T yp e M I M E T yp e d e f i c h i e r E x t e n s i o n
7696a s s o c i ? e
7697a p p l i c a t i o n / a t o m + x m l F i c h i e r s a u f o r m a t A T O M a t o m
7698a p p l i c a t i o n / i g e s F i c h i e r s C A S i g e s
7699a p p l i c a t i o n / j a v a s c r i p t F i c h i e r s J a v a s c r i p t j s
7700a p p l i c a t i o n / d x f F i c h i e r s A u t o C A D d x f
7701a p p l i c a t i o n / m p 4 F i c h i e r s M P E G 4 m p 4
7702a p p l i c a t i o n / i g e s F o r m a t d ' ? c h a n g e C A O I G E S i g s , i g e s
7703a p p l i c a t i o n / o c t e t - s t r e a m F i c h i e r s b i n a i r e s n o n i n t e r p r ? t ? s b i n
7704a p p l i c a t i o n / m s w o r d F i c h i e r s b u r e a u t i q u e a u f o r m a t M i c r o s o f t W o r d d o c
7705a p p l i c a t i o n / p d f F i c h i e r s A d o b e A c r o b a t p d f
7706a p p l i c a t i o n / p o s t s c r i p t F i c h i e r s P o s t S c r i p t a i , e p s , p s
7707a p p l i c a t i o n / r t f F o r m a t d e t e x t e e n r i c h i r t f
7708a p p l i c a t i o n / s g m l F i c h i e r s S G M L s g m l
7709a p p l i c a t i o n / v n d . m s - e x c e l F i c h i e r s t a b l e u r a u f o r m a t M i c r o s o f t E x c e l x l s
7710a p p l i c a t i o n / v n d . m s - p o w e r p o i n t F i c h i e r s d i a p o r a m a a u f o r m a t M i c r o s o f t P o w e r p o i n t p p t
7711a p p l i c a t i o n / x m l f i c h i e r X M L x m l
7712a p p l i c a t i o n / x - t a r F i c h i e r s c o m p r e s s ? s t a r t a r
7713a p p l i c a t i o n / z i p F i c h i e r s c o m p r e s s ? s Z I P m a n
7714a u d i o / b a s i c F i c h i e r s a u d i o b a s i q u e s a u , s n d
7715a u d i o / m p e g F i c h i e r s a u d i o M P E G m p g , m p 3
7716a u d i o / m p 4 F i c h i e r s a u d i o M P E G - 4 m p 4
7717a u d i o / x - a i f f F i c h i e r s a u d i o A I F F a i f , a i f f , a i f c
7718a u d i o / x - w a v F i c h i e r s a u d i o W a v e w a v
7719i m a g e / g i f I m a g e s g i f m a n
7720i m a g e / j p e g I m a g e s J P E G j p g , j p e g , j p e
7721i m a g e / p n g I m a g e s P N G p n g
7722i m a g e / t i f f I m a g e s T i f f t i f f , t i f
7723i m a g e / x - p o r t a b l e - b i t m a p F i c h i e r s B i t m a p P B M p b m
7724i m a g e / x - p o r t a b l e - g r a y m a p F i c h i e r s G r a y m a p P B M p g m
7725i m a g e / x - p o r t a b l e - p i x m a p F i c h i e r s P i x m a p P B M p p m
7726 15
7727Exemples de type MIME
7728T yp e M I M E T yp e d e f i c h i e r E x t e n s i o n
7729a s s o c i ? e
7730m u l t i p a r t / x - z i p F i c h i e r s a r c h i v e z i p z i p
7731m u l t i p a r t / x - g z i p F i c h i e r s a r c h i v e G N U z i p g z , g z i p
7732t e x t / c s s F e u i l l e d e s t y l e c s s
7733t e x t / c s v F i c h i e r s t e x t e a v e c s ? p a r a t i o n d e s v a l e u r s c s v
7734t e x t / h t m l F i c h i e r s H T M L h t m , h t m l
7735t e x t / p l a i n F i c h i e r s t e x t e s a n s m i s e e n f o r m e t x t , g , h , c , c c , h h , m ,
7736f 9 0
7737t e x t / r i c h t e x t F i c h i e r s t e x t e e n r i c h i s r t x
7738t e x t / r t f F i c h i e r s t e x t e a u f o r m a t R i c h T e x t F o r m a t r t f
7739t e x t / t a b - s e p a r a t e d - v a l u e F i c h i e r s t e x t e a v e c s ? p a r a t i o n d e s v a l e u r s t s v
7740t e x t / x m l F i c h i e r s X M L x m l
7741v i d e o / h 2 6 4 V i d ? o s H . 2 6 4 h 2 6 4
7742v i d e o / d v V i d ? o s a u f o r m a t D V d v
7743v i d e o / m p e g V i d ? o s M P E G m p e g , m p g , m p e
7744v i d e o / q u i c k t i m e V i d ? o s Q u i c k T i m e q t , m o v
7745v i d e o / m s v i d e o V i d ? o s M i c r o s o f t W i n d o w s a v i
7746 16
7747RFC principales :
7748? RFC 2045: MIME Part One: Format of Internet Message Bodies
7749? RFC 2046: MIME Part Two: Media Types
7750? RFC 2047: MIME Part Three: Message Header Extensions for Non-ASCII Text
7751? RFC 2048: MIME Part Four: Registration Procedures
7752? RFC 2049: MIME Part Five: Conformance Criteria and Examples
7753RFC annexes :
7754? RFC 1524: The formal description of mailcap files. Mailcap files describe how to handle media types.
7755? RFC 2015: MIME Security with Pretty Good Privacy (PGP).
7756? RFC 2110: MIME E-mail Encapsulation of Aggregate Documents, such as HTML (MHTML).
7757? RFC 2111: Content-ID and Message-ID Uniform Resource Locators.
7758? RFC 2112: The MIME Multipart/Related Content-type.
7759? RFC 2183: Defines the syntax and sematics of the "Content-Disposition" header to convey presentational
7760information.
7761? RFC 2184: MIME Parameter Value and Encoded Word Extensions: Character Sets, Languages, and
7762Continuations
7763Type MIME: RFCs
7764 17
7765From villers@skynet.be Tue Apr 22 17:56:00 2008
7766Return-Path: <villers@skynet.be>
7767X-Original-To: root@hepmbc.be
7768Delivered-To: root@hepmbc.be
7769Received: from mailrelay003.isp.belgacom.be (mailrelay003.isp.belgacom.be [195.238.6.53])
7770 by mail.hepmbc.be (Postfix) with ESMTP id A18FB27D85;
7771 Tue, 22 Apr 2008 17:56:00 +0200 (CEST)
7772X-Belgacom-Dynamic: yes
7773X-IronPort-Anti-Spam-Filtered: true
7774X-IronPort-Anti-Spam-Result: AhoDAAamDUhR8sKU/2dsb2JhbACQWpwT
7775Received: from 148.194-242-81.adsl-dyn.isp.belgacom.be (HELO armada2) ([81.242.194.148])
7776 by relay.skynet.be with ESMTP; 22 Apr 2008 17:55:59 +0200
7777From: villers@skynet.be
7778To: root@hepmbc.be
7779Date: Tue, 22 Apr 2008 17:55:06 +0200
7780MIME-Version: 1.0
7781Subject: Essai
7782CC: villers@hepmbc.be
7783Message-ID: <480E267A.9985.148067@localhost>
7784Priority: normal
7785X-mailer: Pegasus Mail for Windows (v4.1)
7786Content-type: text/plain; charset=US-ASCII
7787Content-transfer-encoding: 7BIT
7788Content-description: Mail message body
7789X-Antivirus: avast! (VPS 080422-0, 22/04/2008), Outbound message
7790X-Antivirus-Status: Clean
7791Bonjour,
7792Ce message est un test.
7793Cordialement.
7794MV
7795Michel Villers
7796Corps du message
7797Ent?te du message
7798Exemple de message cod? en ASCII 7 bits
7799 18
7800From villers@skynet.be Tue Apr 22 21:05:55 2008
7801Return-Path: <villers@skynet.be>
7802X-Original-To: root@hepmbc.be
7803Delivered-To: root@hepmbc.be
7804Received: from mailrelay003.isp.belgacom.be (mailrelay003.isp.belgacom.be [195.2
7805 38.6.53])
7806 by mail.hepmbc.be (Postfix) with ESMTP id 0CC2C27D82
7807 for <root@hepmbc.be>; Tue, 22 Apr 2008 21:05:55 +0200 (CEST)
7808X-Belgacom-Dynamic: yes
7809X-IronPort-Anti-Spam-Filtered: true
7810X-IronPort-Anti-Spam-Result: AhoDAFLSDUhR8sKU/2dsb2JhbACQWpx2
7811Received: from 148.194-242-81.adsl-dyn.isp.belgacom.be (HELO armada2) ([81.242.1
7812 94.148])
7813 by relay.skynet.be with ESMTP; 22 Apr 2008 21:05:54 +0200
7814From: villers@skynet.be
7815To: root@hepmbc.be
7816Date: Tue, 22 Apr 2008 21:05:00 +0200
7817MIME-Version: 1.0
7818Subject: Essai
7819Message-ID: <480E52FC.32462.146917@localhost>
7820Priority: normal
7821X-mailer: Pegasus Mail for Windows (v4.1)
7822Content-type: text/plain; charset=ISO-8859-1
7823Content-transfer-encoding: Quoted-printable
7824Content-description: Mail message body
7825X-Antivirus: avast! (VPS 080422-0, 22/04/2008), Outbound message
7826X-Antivirus-Status: Clean
7827Fran=E7oise
7828J'esp=E8re que vous =EAtes en mesure de
7829lire ce message.
7830Tr=E8s cordialement.
7831MV
7832Corps du message
7833Ent?te du message
7834Exemple de message cod? en ASCII 8 bits
7835 19
7836Protocole SMTP
7837
7838 Le service SMTP est en ?coute sur le port TCP n? 25.
7839
7840Le client SMTP envoie obligatoirement et chronologiquement des
7841requ?tes avec les mots-cl?s:
7842
7843HELO ou EHLO (nouvelle version)
7844
7845MAIL From:
7846
7847RCPT To:
7848
7849DATA:
7850
7851 Le serveur SMTP retourne des r?ponses avec
7852
7853Un code num?rique sur 3 chiffres
7854
7855Une description textuelle du message
7856 20
7857Protocole SMTP: Requ?tes
7858
7859 HELO nom_de_la_machine_cliente
7860permet ? la machine cliente de se pr?senter au serveur en
7861demandant l'application du protocole SMTP.
7862
7863 EHLO nom_de_la_machine_cliente
7864permet ? la machine cliente de se pr?senter au serveur en
7865demandant l'application du protocole ESMTP.
7866
7867 MAIL From: Adresse_exp?diteur
7868permet de pr?ciser l'adresse E-mail de l'exp?diteur.
7869
7870 RCPT To: Adresse_destinataire
7871permet de pr?ciser l'adresse E-mail du destinataire.
7872
7873 DATA
7874pr?c?de le message (ent?te de crontr?le et corps du message
7875compris).
7876 21
7877Protocole SMTP: Code d'erreur et r?ponses
7878221System Status, or system help reply
7879214 Help Message
7880220 Service Ready
7881221 Service Closing Transmission Channel
7882250Requested mail action okay, completed
7883251 User not local; will forward to
7884354Start mail input; end with .
7885421Service not available
7886450Requested mail action not taken: mailbox unavailable
7887451Requested action aborted: local error in processing
7888452Requested action not taken: insufficient system storage
7889500Requested action not taken: mailbox unavailable
7890551 User not local; please try
7891552Requested mail action aborted: exceeded storage allocation
7892553Requested action not taken: mailbox name not allowed
7893554Transaction failed
7894 22
7895Protocole SMTP: Exemple de dialogue
7896Chmpmrs:~# telnet mail.hepmbc.be 25
7897Trying 193.190.64.3...
7898Connected to mail.hepmbc.be.
7899Escape character is '^]'.
7900220 mail.hepmbc.be ESMTP Postfix
7901HELO chmpmrs.hepmbc.be
7902250 mail.hepmbc.be
7903MAIL From:<villers@chmpmrs.hepmbc.be>
7904250 2.1.0 Ok
7905RCPT To:<root@hepmbc.be>
7906250 2.1.5 Ok
7907DATA
7908354 End data with <CR><LF>.<CR><LF>
7909Bonjour,
7910Comment allez-vous ?
7911Michel
7912.
7913250 2.0.0 Ok: queued as 93C7727D82
7914QUIT
7915221 2.0.0 Bye
7916Connection closed by foreign host.
7917Connexion telnet sur le port
7918TCP 25 du serveur SMTP
7919Le client SMTP se pr?sente
7920avec la requ?te HELO
7921Le client SMTP pr?cise l'adresse
7922E-mail de l'exp?diteur
7923Le client SMTP pr?cise l'adresse
7924E-mail du destinataire
7925Le client SMTP envoie le
7926message apr?s le mot-cl? DATA
7927Le client SMTP cloture la
7928communication
7929 23
7930From villers@chmpmrs.hepmbc.be Tue Apr 22 21:42:51 2008
7931Return-Path: <villers@chmpmrs.hepmbc.be>
7932X-Original-To: root@hepmbc.be
7933Delivered-To: root@hepmbc.be
7934Received: from chmpmrs.hepmbc.be (pdc-chmpmrs-ripe.lan [193.190.64.2])
7935 by mail.hepmbc.be (Postfix) with SMTP id 93C7727D82
7936 for <root@hepmbc.be>; Tue, 22 Apr 2008 21:42:02 +0200 (CEST)
7937Message-Id: <20080422194217.93C7727D82@mail.hepmbc.be>
7938Date: Tue, 22 Apr 2008 21:42:02 +0200 (CEST)
7939From: villers@chmpmrs.hepmbc.be
7940To: undisclosed-recipients:;
7941Bonjour,
7942Comment allez-vous ?
7943Michel
7944Contenu du message re?u
7945 24
7946function sendmail($smtp_serveur,$from,$to,$message)
7947{
7948 $remote_addr=$_SERVER["REMOTE_ADDR"];
7949 $remote_host=$_SERVER["REMOTE_HOST"];
7950 $errno=0;
7951 $errstr="";
7952 $retour=0;
7953 if($fsmtp=fsockopen($smtp_serveur,25,&$errno,&$errstr,30)):
7954 $reponse=fgets($fsmtp,256);
7955 if (substr($reponse,0,3)=="220"):
7956 fputs($fsmtp,"HELO application_PHP");
7957 fgets($fsmtp,256)."<br>";
7958 fputs($fsmtp,"MAIL FROM: ".$from."\n");
7959 fgets($fsmtp,256)."<br>";
7960 fputs($fsmtp,"RCPT TO: ".$to."\n");
7961 fgets($fsmtp,256)."<br>";
7962 $entete="Received: from (".$remote_host."[".$remote_addr."])";
7963 $entete.=" ;".date("r",time());
7964 $entete.="\n";
7965 fputs($fsmtp,"DATA\n");
7966 fgets($fsmtp,128);
7967 fputs($fsmtp,$entete.$message."\n");
7968 fputs($fsmtp,".\n");
7969 $reponse=fgets($fsmtp,256);
7970 if (substr($reponse,0,3)=="250"):
7971 $retour=1;
7972 endif;
7973 endif;
7974 else:
7975 echo "Pblm pour contacter ".$smtp_serveur."<br>";
7976 endif;
7977 return $retour;
7978}
7979Exemple de script PHP permettant d'envoyer un E-mail
7980 25
7981Protocole POP
7982
7983 Le service POP est en ?coute sur le port TCP n? 110.
7984
7985 Le client POP envoie des requ?tes avec les mots-cl?s:
7986
7987USER
7988
7989PASS
7990
7991STAT
7992
7993LIST
7994
7995RETR n
7996
7997DELE n
7998
7999LAST
8000
8001REST
8002
8003NOOP
8004
8005QUIT
8006
8007 Le serveur POP retourne des r?ponse avec
8008
8009Commen?ant par le caract?re + ou -
8010
8011Des informations compl?mentaires
8012 26
8013Protocole POP: Authentification
8014
8015 USER compte
8016permet de pr?senter le nom du compte ? authentifier.
8017
8018 PASS mot_de_passe
8019permet de pr?senter le mot de passe pour r?aliser
8020 l'authentification.
8021Le mot de passe est pass? en clair
8022 27
8023Protocole POP: Consultation sommaire
8024
8025 LIST
8026permet d'afficher la liste de messages avec le num?ro d'ordre
8027du message et sa taille.
8028
8029 STAT
8030permet d'obtenir le nombre total de messages et
8031la capacit? totale occup?e
8032 28
8033
8034 RETR n
8035permet de r?cup?rer la totalit? du message num?ro n.
8036
8037 DELE n
8038d?truit le message num?ro n. La num?rotation des messages
8039restants est inchang?e jusqu'? la fin de la session.
8040
8041 LAST
8042permet d'obtenir le num?ro d'ordre du dernier message
8043acc?d?.
8044
8045 RSET
8046permet de neutraliser la destruction des messages.
8047
8048 QUIT
8049permet de cl?turer la session et autorise le serveur ?
8050supprimer les messages
8051Protocole POP: Extraction des messages
8052 29
8053chmpmrs.hepmbc.be #> telnet mail.hepmbc.be 110
8054Trying 193.190.64.3...
8055Connected to mail.hepmbc.be.
8056Escape character is '^]'.
8057+OK ready <10279.1208896584@mail.hepmbc.be>
8058USER villers
8059+OK Password required for villers.
8060PASS ********
8061+OK villers has 61 visible messages (1 hidden) in 5577087 octets.
8062STAT
8063+OK 61 5577087
8064RETR 61
8065+OK 3132 octets
8066DELE 61
8067+OK Message 61 has been deleted.
8068STAT
8069+OK 60 5573955
8070RSET
8071+OK Maildrop has 62 messages (5577087 octets)
8072STAT
8073+OK 61 5577087
8074QUIT
8075+OK Pop server at mail.hepmbc.be signing off.
8076Connection closed by foreign host.
8077Protocole POP: Exemple de dialogue
8078Affichage de l'ent?te et du corps du message
8079 30
8080Serveur d'exp?dition ?
8081
8082MTA (serveur SMTP) utilis? par les MUA pour ? poster ? le
8083courrier ?lectronique.
8084
8085L'adresse IP (ou nom DNS) doit ?tre explicitement
8086configur?e dans le MUA.
8087
8088Pour le grand public, c'est le relai de messagerie du
8089fournisseur d'acc?s.
8090
8091Objectif: permettre aux MUA de se d?barasser rapidement
8092des courriers ?lectroniques ? ?mettre.
8093
8094Dans un r?seau d'entreprise, on recommande de configurer
8095un serveur d'exp?dition par r?seau local.
8096 31
8097Relai de messagerie ?
8098
8099MTA (serveur SMTP) utilis? obligatoirement par les
8100serveurs d'exp?dition pour sortir le courrier vers Internet.
8101
8102L'adresse IP (ou nom DNS) du relai de messagerie doit ?tre
8103configur?e dans les serveurs d'exp?dition.
8104
8105Objectifs:
8106
8107Centraliser le traitement anti-viral pour le courrier sortant
8108d'une entreprise.
8109
8110Filtrer le courrier sortant: lutte contre l'espionnage
8111industriel, traitement anti-viral, etc...
8112
8113Statistiques
8114 32
8115Echangeur de courrier ?
8116
8117MTA (serveur SMTP) charg? de traiter le courrier entrant
8118dans un r?seau d'entreprise.
8119
8120Son adresse IP devra ?tre publi?e sur Internet pour
8121permettre au serveur d'exp?dition de les s?lectionner.
8122
8123Serveur pouvant assurer un traitement anti-SPAM et/ou
8124anti-viral.
8125
8126Serveur charg? de dispatcher le courrier entrant vers les
8127diff?rents MDA de l'entreprises.
8128Les adresses IP des ?changeurs de courrier d'une
8129entreprise sont d?clar?es dans des
8130enregistrements sp?ciaux DNS appel?s MX
8131RECORD.
8132 33
8133Serveur de secours ?
8134
8135MTA (serveur SMTP) charg? de stocker temporairement
8136dans des files d'attente les messages adress?s vers une
8137entreprise en cas de d?faillance de l'?changeur de courrier.
8138
8139L'adresse IP de serveur de secours est d?clar?e dans un
8140MX Record avec une priorit? plus faible (num?ro plus
8141?lev?).
8142
8143Ce service est g?n?ralement propos? par les fournisseurs
8144d'acc?s.
8145 34
8146$TTL 2d
8147@ IN SOA firewall.hepmbc.be. root.firewall.hepmbc.be.
8148 (
8149 2007101061 ; serial
8150 3h ; refresh
8151 1h ; retry
8152 1w ; expiry
8153 1d ) ; minimum
8154hepmbc.be. IN NS dns.hepmbc.be.
8155hepmbc.be. IN MX 10 mail.hepmbc.be.
8156hepmbc.be. IN MX 50 relai.hepmbc.be.
8157informatique IN A 193.190.64.4
8158www IN A 193.190.64.4
8159marketing IN A 193.190.64.4
8160secretariat IN A 193.190.64.4
8161international IN A 193.190.64.4
8162assurances IN A 193.190.64.4
8163comptabilite IN A 193.190.64.4
8164elearning IN A 193.190.64.4
8165moodle IN A 193.190.64.4
8166acolad IN A 193.190.64.5
8167tlc IN A 193.190.64.4
8168lestalentsdelacreation IN A 193.190.64.4
8169mail IN A 193.190.64.3
8170proxy IN A 193.190.64.9
8171linux IN A 193.190.64.10
8172relai IN A 193.191.11.229
8173iesaa IN A 80.201.239.158
8174damoiseaux IN A 80.201.236.71
8175mrlnwlz IN A 80.200.241.187
8176Exemples de MX Records
8177MX Records pr?cisant que le
8178courrier vers utilisateur@hepmbc.be
8179doit ?tre prioritairement d?livr? ? la
8180machine mail.hepmbc.be et en cas
8181d'indisponibilit? ? relai.hepmbc.be
8182A RECORD pr?cisant
8183l'adresse IP de
8184mail.hepmbc.be
8185Priorit?s d'utilisation de
8186chaque ?changeur de
8187courrier
8188 35
8189MTA
8190PCPCPCPC
8191100 Mbps
8192FAI FAI
8193MTA MTA
8194MTA
8195PCPCPCPC
8196100 Mbps MDA
8197PCPCPCPC
8198100 Mbps
8199MDA
8200PCPCPCPC
8201100 Mbps
8202INTERNET
8203MTA
8204Ligne
8205commut?e Ligne
8206commut?e
8207512 Kbps
8208512 Kbps
8209Exemple d'utilisation de diff?rents MTA
8210Courrier
8211Serveur
8212d'exp?dition
8213Serveur de
8214secours
8215Relai
8216Echangeur
8217 36
8218Open relay ?
8219Serveur de messagerie acceptant de relayer
8220
8221n'importe quel message
8222
8223d?livr? par n'importe quel ordinateur
8224
8225provenant de n'importe quel exp?diteur
8226
8227vers n'importe quel destinataire.
8228V?ritable passoire utilis?e par les spammeurs.
8229Estimation du nombre d'Open Relay dans le monde: 400.000
8230
8231Sites traquant les Open relays
8232
8233www.dsbl.org
8234 37
8235Conditions pour ne pas ?tre Open Relay ?
8236 Accepter de traiter une connexion SMTP uniquement
8237
8238Si l'adresse E-mail de destination mentionne le nom de
8239domaine de l'entreprise.
8240
8241Si l'adresse E-mail de destination ne correspond pas au
8242nom de domaine de l'entreprise
8243
8244L'adresse IP du poste client est une adresse interne du
8245r?seau de l'entreprise.
8246Remarque:
8247Accepter de relayer du courrier dont les adresses des
8248exp?diteurs correspondent au nom de domaine de
8249l'entreprise est risqu? ? cause du probl?me de l'imposture
8250sur le nom de l'exp?diteur.
8251Un service d'exp?dition peut ?tre offert apr?s authentification.
8252Solution rarement utilis?e.
8253 38
8254Formats des adresses E-mail
8255 villers@mail.hepmbc.be
8256Adresse E-mail dans un ordinateur: Le courrier est transmis
8257directement au serveur
8258SMTP mail.hepmbc.be
8259Le courrier est d?pos? dans la
8260bo?te du compte UNIX villers
8261 villers@hepmbc.be
8262Adresse E-mail dans un domaine:
8263Le courrier est transmis ? un
8264serveur SMTP d?clar? dans les
8265MX Records du fichier de zone
8266du domaine DNS hepmbc.be
8267Le courrier est d?pos? dans la
8268bo?te du compte UNIX villers
8269 39
8270Messagerie: Utilisation des Alias
8271Une adresse E-mail ? Alias ? est une adresse E-mail qui
8272n'est pas bas?e sur un login.
8273Une adresse E-mail de livraison est une adresse E-mail qui
8274est bas?e sur un login.
8275Pour disposer de cette fonctionnalit?, il est
8276n?cessaire de coder une table de translation dans
8277le serveur de messagerie.
8278
8279Limitation du nombre de caract?res devant @
8280
8281Interdiction d'utiliser des caract?res sp?ciaux dont
8282le point
8283 40
8284Exemples d'alias sur le serveur de messagerie
8285mail.hepmbc.be
8286nathalie.legrand: legrand
8287michel.villers: villers
8288poriaux: poriaux@tiscali.be
8289profs: deluca,legrand,villers
8290villers: villers@localhost,villers@skynet.be
8291legrand: legrand@mail2.hepmbc.be
8292Fichier /etc/aliases
8293Le courrier adress? ? l'adresse de livraison
8294poriaux@hepmbc.be est renvoy? vers une
8295adresse ext?rieure poriaux@tiscali.be
8296Le courrier adress? ? l'adresse de livraison
8297profs@hepmbc.be est d?livr? ?
8298
8299deluca@hepmbc.be
8300
8301legrand@hepmbc.be
8302
8303villers@hepmbc.be
8304L'adresse E-mail nathalie.legrand@hepmbc.be
8305est traduite en une adresse de livraison qui est
8306legrand@hepmbc.be
8307Le courrier adress? ? villers@hepmbc.be
8308est d?livr? ? villers@localhost et une copie est
8309redirig?e ? l'adresse villers@skynet.be
8310Le courrier adress? ? legrand@hepmbc.be
8311est dispatch? vers le serveur mail2.hepmbc.be
8312 41
8313Aliases: Fichier texte et fichier DB
8314
8315Le fichier /etc/aliases est un fichier ?dit? uniquement par
8316l'administrateur du serveur de messagerie.
8317
8318Le fichier /etc/aliases est un fichier texte non tri? et lin?aire.
8319Son exploitation n'est donc pas efficace.
8320
8321Le fichier /etc/aliases est donc transform? en fichier tri?
8322/etc/aliases.db dans un format particuler (db: Database
8323Berkeley) au moyen de la commande UNIX newaliases .
8324Le d?tenteur d'un compte UNIX ne peut donc param?trer
8325la redirection de ses messages.
8326Remarque:
8327Une modification du fichier /etc/aliases n'a
8328d'effet qu'apr?s une reconstruction de
8329/etc/aliases.db avec la commande newaliases
8330 42
8331Les fichiers cach?s .forward
8332Ces fichiers ont ?t? historiquement introduits sous UNIX pour
8333permettre ? chaque d?tenteur de compte de plannifier la
8334redirection de sa messagerie.
8335Exemple:
8336Pour rediriger ses messages vers toto@skynet.be, le d?tenteur du
8337compte UNIX toto doit simplement
8338
8339Cr?er le fichier /home/toto/.forward
8340
8341Encoder l'adresse toto@skynet.be dans ce fichier.
8342 43
8343Echangeur SMTP
8344de secours
8345Serveur SMTP
8346du domaine
8347hepmbc.be
8348Serveurs SMTP du domaine hepmbc.be
8349 44
8350myorigin = hepmbc.be
8351mynetworks = 172.18.0.0/16, 172.17.0.0/16, 172.16.0.0/16, 193.190.64.0/28,
8352 80.201.239.158, 127.0.0.1
8353mail_spool_directory = /var/mail
8354myhostname = mail.hepmbc.be
8355mydestination = hepmbc.be,mail.hepmbc.be
8356smtpd_recipient_restrictions = permit_mynetworks,reject_unauth_destination
8357alias_maps = hash:/etc/aliases
8358alias_database = hash:/etc/aliases
8359mailbox_size_limit = 0
8360message_size_limit = 10240000
8361Le courrier exp?di? par ce serveur a pour
8362adresse d'exp?diteur user@hepmbc.be
8363Nom de domaine ou d'ordinateur
8364destinataire du serveur SMTP
8365Disposition autorisant le serveur ?
8366relayer le courrier d?livr?s par les
8367ordinateurs du r?seau de l'institution
8368Disposition permettant au serveur
8369SMTP de ne pas ?tre Open Relay
8370Taille maximum des messages
8371trait?s par le serveur SMTP
8372Taille des bo?tes aux lettres illimit?e
8373Extraits du fichier de configuration POSTFIX
8374de l'ordinateur mail.hepmbc.be
8375Adresses IP des ordinateurs autoris?s ?
8376utiliser inconditionnellement le serveur SMTP
8377 45
8378Mynetworks = 172.16.0.0/16, 172.17.0.0/16, 172.18.0.0/16, 193.190.64.0/28,
8379 192.168.253.0/24, 80.201.239.158
8380relay_domains = hepmbc.be,mail.hepmbc
8381myhostname = relai.hepmbc.be
8382mydestination = relai.hepmbc.be
8383smtpd_recipient_restrictions = permit_mynetworks,reject_unauth_destination
8384myorigin = relai.hepmbc.be
8385Extraits du fichier de configuration POSTFIX
8386de l'ordinateur relai.hepmbc.be
8387Adresses IP des ordinateurs autoris?s ?
8388utiliser inconditionnellement le serveur SMTP
8389Nom de domaine ou d'ordinateur destinataire
8390pour lesquels le serveur SMTP est autoris? ?
8391relayer le courrier
8392Disposisitions permettant au serveur SMTP de ne
8393pas ?tre un open relay:
8394
8395Traiter les connexions SMTP engag?es ?
8396partir des ordinateurs du r?seau de la
8397HEPMBC
8398
8399Rejeter les connexions SMTP o? le
8400destinataire u message n'est pas conforme
8401aux param?tres d?finis par relay_domains et
8402mydestination.
8403 46
8404MAILDROP
8405INCOMING
8406ACTIVE
8407DEFERRED
8408pickup
8409smtpd
8410cleanup
8411qmgr
8412local
8413smtp
8414bounce
8415Port
8416TCP 25
8417Bo?te
8418aux lettres
8419R?seau
8420Application
8421locale
8422POSTFIX: Files d'attente
8423Messages
8424? post?s ?
8425localement
8426Messages ? traiter
8427Messages en
8428cours de traitement
8429Messages
8430diff?r?s
8431 47
8432Mailer-Daemon
8433
8434Courrier ?lectronique signifiant la non-livraison d'un message.
8435
8436Le message est accompagn? d'un code d'erreur et d'une
8437description textuelle.
8438Exemples:
8439
8440550 MAILBOX NOT FOUND
8441
8442552 MAILBOX FULL
8443
8444550 Username IS NOT ACCEPTING MAIL FROM THIS SENDER
8445
8446552 MESSAGE EXCEEDS MAXIMUM FIXED SIZE
8447
8448450 MAILBOXBUSY
8449 48
8450Spamassassin
8451http://spamassassin.apache.org
8452
8453Projet Open Source d'analyse anti-spam
8454
8455Spamd: d?mon UNIX charg? du traitement antispam
8456
8457Spamc: Client soumettant les messages ? l'antispam.
8458Script intrepr?t? et ? daemonized ? pour r?duire la charge CPU.
8459
8460Langage de d?veloppement: Perl
8461
8462Int?grable ? beaucoup de serveurs de messagerie:
8463postfix, qmail, procmail, sendmail
8464 49
8465#
8466# Postfix master process configuration file. For details on the format
8467# of the file, see the Postfix master(5) manual page.
8468#
8469# ==========================================================================
8470# service type private unpriv chroot wakeup maxproc command + args
8471# (yes) (yes) (yes) (never) (100)
8472# ==========================================================================
8473# smtp inet n - n - - smtpd
8474smtp inet n - n - - smtpd -o content_filter=antispam
8475#submission inet n - n - - smtpd
8476# -o smtpd_etrn_restrictions=reject
8477# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
8478#smtps inet n - n - - smtpd -o smtpd_tls_wrappermode=yes
8479# -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes
8480#submission inet n - n - - smtpd
8481# -o smtpd_etrn_restrictions=reject
8482# -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes
8483#628 inet n - n - - qmqpd
8484pickup fifo n - n 60 1 pickup
8485cleanup unix n - n - 0 cleanup
8486qmgr fifo n - n 300 1 qmgr
8487#qmgr fifo n - n 300 1 oqmgr
8488#tlsmgr unix - - n 1000? 1 tlsmgr
8489rewrite unix - - n - - trivial-rewrite
8490bounce unix - - n - 0 bounce
8491defer unix - - n - 0 bounce
8492trace unix - - n - 0 bounce
8493verify unix - - n - 1 verify
8494flush unix n - n 1000? 0 flush
8495proxymap unix - - n - - proxymap
8496smtp unix - - n - - smtp
8497# When relaying mail as backup MX, disable fallback_relay to avoid MX loops
8498relay unix - - n - - smtp
8499 -o fallback_relay=
8500# -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
8501showq unix n - n - - showq
8502error unix - - n - - error
8503discard unix - - n - - discard
8504local unix - n n - - local
8505virtual unix - n n - - virtual
8506lmtp unix - - n - - lmtp
8507anvil unix - - n - 1 anvil
8508#localhost:10025 inet n - n - - smtpd -o content_filter=
8509scache unix - - n - 1 scache
8510Postfix: master.cf pour utiliser Spamassassin
8511Param?tre pr?cisant
8512que le flux SMTP
8513doit ?tre trait? par le
8514filtre antispam.
8515 50
8516#
8517# ====================================================================
8518# Interfaces to non-Postfix software. Be sure to examine the manual
8519# pages of the non-Postfix software to find out what options it wants.
8520#
8521# Many of the following services use the Postfix pipe(8) delivery
8522# agent. See the pipe(8) man page for information about ${recipient}
8523# and other message envelope options.
8524# ====================================================================
8525#
8526# maildrop. See the Postfix MAILDROP_README file for details.
8527# Also specify in main.cf: maildrop_destination_recipient_limit=1
8528#
8529maildrop unix - n n - - pipe
8530 flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient}
8531cyrus unix - n n - - pipe
8532 user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user}
8533uucp unix - n n - - pipe
8534 flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient)
8535ifmail unix - n n - - pipe
8536 flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
8537bsmtp unix - n n - - pipe
8538 flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient
8539procmail unix - n n - - pipe
8540 flags=R user=nobody argv=/usr/bin/procmail -t -m /etc/procmailrc ${sender} ${recipient}
8541antispam unix - n n - - pipe
8542 user=antispam argv=/usr/bin/spamc -f -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}
8543Postfix: master.cf pour utiliser Spamassassin
8544Le filtre antispam est assur?
8545par l'ex?cution du client spamc
8546 51
8547From villers@skynet.be Sun May 11 22:28:07 2008
8548Return-Path: <villers@skynet.be>
8549X-Original-To: root@hepmbc.be
8550Delivered-To: root@hepmbc.be
8551Received: by mail.hepmbc.be (Postfix, from userid 999)
8552 id A8D9A27D82; Sun, 11 May 2008 22:28:07 +0200 (CEST)
8553X-Spam-Checker-Version: SpamAssassin 3.1.6 (2006-10-03) on mail.hepmbc.be
8554X-Spam-Level:
8555X-Spam-Status: No, score=0.0 required=5.0 tests=none autolearn=ham
8556 version=3.1.6
8557Received: from mailrelay011.isp.belgacom.be (mailrelay011.isp.belgacom.be [195.238.6.178])
8558 by mail.hepmbc.be (Postfix) with ESMTP id 7EDF327D82
8559 for <root@hepmbc.be>; Sun, 11 May 2008 22:28:07 +0200 (CEST)
8560X-Belgacom-Dynamic: yes
8561X-IronPort-Anti-Spam-Filtered: true
8562X-IronPort-Anti-Spam-Result: AgADAAryJkjZiM3b/2dsb2JhbACREpgn
8563Received: from 219.205-136-217.adsl-dyn.isp.belgacom.be (HELO armada2) ([217.136.205.219])
8564 by relay.skynet.be with ESMTP; 11 May 2008 22:28:06 +0200
8565From: villers@skynet.be
8566To: root@hepmbc.be
8567Date: Sun, 11 May 2008 22:24:56 +0200
8568MIME-Version: 1.0
8569Subject: Test de Spamassassin
8570Message-ID: <48277238.11145.2E94163@localhost>
8571Priority: normal
8572X-mailer: Pegasus Mail for Windows (v4.1)
8573Content-type: text/plain; charset=US-ASCII
8574Content-transfer-encoding: 7BIT
8575Content-description: Mail message body
8576X-Antivirus: avast! (VPS 080510-0, 10/05/2008), Outbound message
8577X-Antivirus-Status: Clean
8578Message test trait? par Spamassassin
8579Michel Villers
8580Spamassassin: Exemple de message trait?
8581Ent?tes ajout?es par
8582Spamassassin
8583
8584
8585
8586
8587Param?trisation
8588sous Windows
8589
8590 La base de registres
8591
8592 Les profils
8593
8594Param?trisation: historique
8595[skynet]
8596HOST=users.skynet.be
8597UID=michel.villers
8598PASVMODE=1
8599TIMEOFFSET=0
8600rdir0="/"
8601ldir0=C:\Program Files\WS_FTP
8602[Bd Kennedy]
8603HOST=bdkd.hepmbc.be
8604UID=villers
8605TYPE=6010
8606PASVMODE=1
8607TIMEOFFSET=0
8608
8609Sous DOS et Windows 2.x et 3.x, la param?trisation
8610?tait assur?e avec des fichiers ASCII (suffixe .ini)
8611
8612Par souci d'ind?pendance, quelques logiciels
8613continuent ? utiliser ce type de param?trisation.
8614Exemples: win.ini, system.ini, control.ini
8615Exemples: Fichier de configuration de WS_FTP
8616
8617Raisons de l'abandon des fichiers .ini
8618
8619Inadapt? ? la complexit? des syst?mes d'exploitation
8620Win 95/98 et Win NT.
8621
8622Besoin de globaliser et hi?rarchiser la configuration du
8623syst?me d'exploitation et des logiciels install?s.
8624
8625Besoin de disposer d'un outil de param?trisation
8626pratique et extensible.
8627
8628Base de registres ?
8629
8630Base de donn?es hi?rarchique contenant des param?tres
8631d?crivant les comptes utilisateurs, le mat?riel install?, les
8632applications.
8633
8634Les param?tres sont enregistr?s dans diff?rents fichiers
8635appel?s ? ruches ?.
8636
8637Le format de codification des ? ruches ? n'est pas lisible
8638(ASCII) et n?cessite l'utilisation de logiciels d'?dition
8639sp?cifiques.
8640
8641Jusque Win2000, on pouvait utiliser 2 versions
8642
8643regedit (plus convivial)
8644
8645regedt32 (plus pointu)
8646
8647Depuis Win XP, les 2 versions son unifi?es (regedit).
8648
8649Regedit sous Win 2000
86505 sous-arbres principaux:
8651
8652 HKEY_CLASSES_ROOT
8653
8654 HKEY_CURRENT_USER
8655
8656 HKEY_LOCAL_MACHINE
8657
8658 HKEY_USERS
8659
8660HKEY_CURRENT_CONFIG
8661
8662Regedt32 sous Win 2000 (abandonn? sous XP)
8663
8664Base de registre: Structure logique
8665
8666La base de registre ? une structure logique
8667?trangement comparable ? un syst?me de fichiers.
8668
8669L'ic?ne de dossier ne repr?sente par un r?pertoire
8670physique mais un regroupement de param?tres
8671appel?s sous-arbre.
8672
8673Le sous-arbre HKEY_LOCAL_MACHINE
8674Contient des param?tres sur
8675
8676Le mat?riel install?,
8677
8678Le syst?me d'exploitation
8679
8680Les logiciels install?s
8681
8682La s?curit?
8683
8684 Ce sous-arbre est aussi d?sign? par l'abr?viation HKLM
8685
8686Le sous-arbre HKEY_CURRENT_USER
8687
8688 Ce sous-arbre est aussi d?sign? par l'abr?viation HKCU
8689Contient des param?tres sur
8690
8691L'utilisateur actuellement
8692connect?s,
8693
8694Ses pr?f?rences,
8695
8696Son bureau,
8697
8698Ses options lors de
8699l'utilisation d'un logiciel,
8700
8701etc...
8702
8703Le sous-arbre HKEY_USERS
8704
8705Contient les param?tres
8706d?crivant les pr?f?rences de
8707chaque utilisateur.
8708
8709DEFAULT d?crit le
8710comportement de la machine
8711quand aucune session n'est
8712ouverte.
8713
8714Le sous-arbre HKEY_CLASSES_ROOT
8715
8716Contient des associations
8717pr?cisant les applications ?
8718utiliser pour exploiter un fichier
8719en fonction du suffixe.
8720
8721Les param?tres de la base de
8722donn?es OLE.
8723
8724Redondance dans le sous-arbre
8725HKEY_LOCAL_MACHINE
8726
8727 Ce sous-arbre est aussi d?sign? par l'abr?viation HKCR
8728
8729Le sous-arbre HKEY_CURRENT_CONFIG
8730
8731Regroupe des informations
8732relatives ? la configuration
8733mat?rielle sp?cifique avec
8734laquelle on a d?marr?.
8735
8736 Ce sous-arbre est aussi d?sign? par l'abr?viation HKCC
8737
8738Cl? de registre
8739
8740 Une cl? de registre est caract?ris?e par
8741
8742Un nom
8743
8744Un type de donn?e
8745
8746Une valeur
8747
8748Les types de donn?es reconnus sont
8749
8750REG_BINARY: Entier repr?sent? en hexad?cimal.
8751
8752REG_DWORD: Entier sur 4 octets.
8753
8754REG_EXPAND_SZ: cha?ne de caract?res de taille
8755variable.
8756
8757REG_MULTI_SZ: Autre type de cha?ne de
8758caract?res permettant de combiner plusieurs
8759param?tres.
8760
8761REG_SZ: Simple cha?ne de caract?res.
8762
8763Edition de la base de registre = danger !
8764
8765L'?dition de la base de registre est une op?ration
8766d?licate qui n'est pas sans risque.
8767
8768L'effet du changement d'un param?tre est instantan?.
8769
8770En cas de ? plantage ? sous Win 2003, red?marrer en
8771appuyant sur la touche F8 et choisir l'option ? bonne
8772configuration connue ?.
8773
8774Recherche dans la base de registre
8775Possibilit? de localiser une
8776cl? sur
8777
8778 Son nom
8779
8780 Ses valeurs
8781
8782 Ses donn?es
8783
8784Int?r?ts d'utiliser l'?diteur de registre ?
8785
8786L'administration d'un syst?me via l'interface graphique est
8787limit?e. Certaines actions ne peuvent ?tre r?alis?es que
8788via l'?diteur de registre.
8789
8790L'?diteur de registre permet de modifier les param?tres
8791sur un ordinateur distant.
8792
8793Win 2003 propose des programmes nomm?s regini.exe
8794et reg.exe permettant d'?crire des scripts tr?s puissant
8795modifiant la base de registre.
8796
8797Possibilit? d'importer ou
8798d'exporter la base de
8799registre vers un fichier texte
8800Possibilit? de mettre ? jour
8801la base de registre d'un
8802?quipement distant
8803Base de registre: importation, exportation, connexion
8804
8805Utilisation de regedit en ligne
8806
8807La commande regedit peut ?tre utilis?e pour recharger ou
8808r?initialiser des cl?s de la base de registre.
8809
8810Exemple:
8811C:> regedit /s fichier.reg
8812
8813Format d'un fichier .reg:
8814Windows Registry Editor Version 5.0
8815[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
8816?RegisteredOrganization?=?HEPMBC?
8817? NumberOfLicences ?=dword:00000003\
8818Param?tre non document?
8819permettant d'?viter l'affichage de
8820messages
8821
8822Localisation des ruches
8823
8824 Les ruches sont stock?es dans
8825
8826%windir%\system32\config
8827
8828SAM et SAM.LOG
8829
8830SECURITY et SECURITY.LOG
8831
8832SOFTWARE et SOFTWARE.LOG
8833
8834SYSTEM et SYSTEM.ALT
8835
8836\Documents and Settings\username
8837
8838NTUSER.DAT
8839
8840Remarque: Sous Active Directory, le fichier SAM
8841n'existe pas.
8842
8843Les ruches du noyau de la base de registre
8844
8845Les fichiers journaux et sauvegardes
8846
8847Le suffixe .log d?signe le fichier journal associ? ? une
8848ruche. Ces fichiers r?pertorient les modifications
8849apport?es au fichiers originaux d'une ruche.
8850
8851system.alt est la r?plique du fichier-ruche system
8852pouvant ?tre utilis? sir le fichier original est endommag?.
8853
8854Autorisations sur le base de registre
8855
8856Des ACL sont associ?es aux ? dossiers ? de la base de
8857registre afin d'?viter des manipulations de la part de
8858personnes mal intentionn?es.
8859
8860Sous Win2000, les ACL dans la base de registre peuvent
8861?tre red?finies avec regedt32.
8862
8863Depuis l'unification de regedit et regedt32 sous XP et Win
88642003, les ACL dans la base de registre peuvent ?tre
8865red?finies en cliquant sur le bouton droit.
8866
8867Exemple d'ACL d'un sous-arbre de la base de registre
8868
8869Connexion ? une base de registre
8870Base de registre de
8871l'ordinateur 192.168.1.121
8872R?f?rence de
8873l'ordinateur distant
8874
8875Profil utilisateur ?
8876
8877Personnalisation du bureau et des applications pour
8878un utilisateurs:
8879
8880Choix des polices,
8881
8882Couleurs,
8883
8884Raccourcis,
8885
8886Type de d?marrage des applications,
8887
8888Menus pour lancer les applications,
8889
8890Fichiers temporaires,
8891
8892etc...
8893Un profil mobilise un r?pertoire de travail sur le
8894disque dur utilis? pendant une session
8895Windows.
8896
8897
8898Sous NT, les profils ?taient stock?s dans le r?pertoire
8899racine %SYSTEMROOT%\PROFILES.
8900
8901Depuis Win 2000, les profils sont stock?s dans un
8902r?pertoire intitul?s ? Documents and Settings ? dans
8903le m?me lecteur que celui utilis? par le syst?me
8904d'exploitation.
8905
8906Sur une station de travail isol?e, chaque utilisateur
8907local d?tiendra un profil appel? profil local.
8908
89092 profils sp?ciaux sont aussi pr?sents:
8910
8911Le profil ? All Users ? commun ? tous les utilisateurs,
8912
8913Le profil ? Default User ? qui est utilis? comme moule de
8914base pour cr?er les nouveaux profils.
8915Stockage des profils
8916
8917Stockage des profils
89184 profils locaux dont
89192 sp?ciaux
8920
8921Les diff?rents dossiers d'un profil
8922Ruche contenant les
8923param?tres de la base de
8924registre sp?cifique ? un
8925utilisateur
8926(HKEY_CURRENT_USER)
8927Le profil se compose de
8928r?pertoires pr?d?finis ayant
8929chacun une fonction
8930particuli?re
8931
8932Profil: Le dossier Application Data
8933Sous-r?pertoires contenant
8934des informations
8935sp?cifiques ? l'utilisateur
8936lorsqu'il utilise une
8937application d?termin?e
8938
8939Profil: Le dossier Bureau
8940Raccourcis personnels
8941d'un utilisateur devant
8942appra?tre sur le bureau
8943de l'utilisateur.
8944
8945Profil: Le dossier Cookies
8946Cookies cr??s par
8947Internet Explorer et
8948sp?cifiques ? un
8949utilisateur.
8950
8951Profil: Le dossier Documents
8952Dossier dans lequel est
8953propos? par d?faut le
8954stockage des documents
8955de l'utilisateur
8956
8957Profil: Le dossier Local Settings
8958Dossier du profil servant ?
8959repr?senter des fichiers
8960temporaires de l'utilisateur
8961locaux ? la station. Ce contenu
8962n'est pas itin?rant.
8963
8964Profil: Le dossier Historique
8965Dossier contenant
8966l'historique des URLs lanc?s
8967par l'utilisateur.
8968
8969Profil: Le dossier Temp
8970Contient des sous-dossiers
8971avec des fichiers temporaires
8972g?n?r?s par les applications
8973que l'utilisateur a exploit?es.
8974
8975Profil: Le dossier Temporary Internet Files
8976Dossier utilis? comme
8977? cache ? d'Internet
8978Exploreur. Copie du contenu
8979web visit? par l'utilisateur.
8980
8981Profil: Le dossier Mes documents r?cents
8982Liste des documents et
8983dossiers r?cents ? afficher
8984dans la fen?tre surgissante
8985associ?e au bouton
8986d?marrer.
8987
8988Profil: Le dossier Menu D?marrer
8989Dossier d?crivant la liste
8990hi?rarchique des raccourcis
8991des programmes dans le
8992menu surgissant
8993? programmes ?
8994
8995Profil: Le dossier Mod?les
8996Dossier contenant les
8997mod?les de fichier de
8998l'utilisateur pour diverses
8999applications.
9000
9001Profil: Le dossier SendTo
9002Liste des options du
9003menu Envoyer
9004
9005Profil: Le dossier Voisinage R?seau
9006Liste des raccourcis vers
9007les diff?rentes partages
9008r?seau favoris de
9009l'utilisateur.
9010
9011Contenu d'un profil: Synth?se
9012Un profil utilisateur contient donc:
9013
9014Des dossiers pour le rangement des fichiers sp?cifiques
9015? l'environnement de travail de l'utilisateur.
9016
9017Un fichier ruche correspondant au sous-arbre
9018HKEY_CURRENT_USER de la base de registres. Ce
9019fichier contient des param?tres personnalisant
9020certaines fonctionnalit?s du syst?me d'exploitation ou
9021des applications pour l'utilisateur.
9022
9023Un dossier ? Mes Documents ? pour le rangement
9024des documents de l'utilisateur.
9025Probl?me: La taille du profil peut rapidement devenir
9026excessive si elle sert ? h?berger les documents de
9027l'utilisateur.
9028
9029Le gestionnaire de profils
9030Accessible via l'onlget
9031avanc? des propri?t?s
9032du poste de travail.
9033
9034Liste des profils utilisateurs
9035Possibilit? de
9036modifier le type,
9037supprimer ou
9038copier un profil
9039utilisateur
9040
9041
9042
90431
9044R?seau Windows
9045
9046 Groupe de travail et Domaine
9047
9048 NetBIOS et TCP/IP
9049
9050 Voisinage r?seau
9051
9052 Gestionnaires de compte
9053
9054 Partage et s?curit?
9055
9056 Explorateur Windows
9057
9058 Partition FAT32 et NTFS
90592
9060Les mod?les de r?seaux Microsoft
9061Le mod?le ? Peer-to-Peer ?
9062Le mod?le ? Client/Serveur ?
90633
9064Comparaison des mod?les
9065Le mod?le Peer-to-Peer:
9066
9067 Pour des petites infrastructures (moins de 10 WorkStations)
9068
9069 Facile ? configurer et administrer
9070
9071Lourd ? administrer si accroissement du nombre de postes de
9072travail.
9073
9074S?curit? ?l?mentaire
9075
9076Pas optimis? pour partager des ressources entre un grand
9077nombre de clients
9078
9079Co?t r?duit car pas d'?quipement d?dicass?
90804
9081Comparaison des mod?les
9082Le mod?le Client/Serveur:
9083
9084 Pour des grandes infrastructures (plus de 10 WorkStations)
9085
9086 Configuration n?cessitant plus d'expertisse
9087
9088Permet un meilleur contr?le du r?seau
9089
9090S?curit? ?volu?e
9091
9092Partage des ressources optimis?s
9093
9094N?cessite des ?quipements d?dicass?s plus co?teux
9095(serveurs)
90965
9097Workgroup ?
9098Workgroup (Groupe de travail):
9099Organisation dans un r?seau consistant
9100
9101? f?d?rer des stations de travail
9102
9103d?centraliser l'administration des ressources et la
9104s?curit? entre stations d'un m?me groupe
9105Chaque utilisateur d'une station de travail
9106est responsable de ce qu'il fait
9107Cette organisation devient tr?s vite difficile ? g?rer en
9108cas
9109
9110 d'accroissement du nombre d'ordinateurs
9111
9112 En pr?sence d'utilisateurs itin?rants
9113Remarque: Il est possible de faire cohabiter plusieurs
9114groupe de travail sur un m?me r?seau physique.
91156
9116Domaine ?
9117Domaine:
9118Organisation dans un r?seau consistant
9119
9120? rattacher des stations de travail ? un (ou plusieurs)
9121serveur
9122
9123recentrer l'administration des utilisateurs, de leurs
9124ressources et de la s?curit? vers ces serveurs
9125Organisation plus rigide et plus robuste
9126Dans ce type d'organisation, on pourra distinguer
9127plusieurs cat?gories de serveurs:
9128
9129Contr?leurs de domaine
9130
9131Serveurs de fichier
9132
9133Serveur d'application
91347
9135Contr?leur de domaine ?
9136Serveur charg? d'organiser la s?curit? poss?dant
9137
9138La d?finition des comptes-utilisateur
9139
9140Les environnements de travail (profils ?)
9141
9142Leurs privil?ges
9143Un contr?leur de domaine ne doit pas n?cessairement
9144disposer d'une grande capacit? de stockage.
9145La m?moire vive et le processeur peuvent cependant
9146?tre fortement sollicit?s.
9147Remarque:
9148Le d?doublement du contr?leur de domaine et de ses informations
9149de contr?le doit absolument ?tre envisag?. Cette diposition
9150conditionne la disponibilit? de l'acc?s aux ressources du r?seau.
9151Concept introduit avec Windows NT et caract?ris? par
9152l'utilisation d'un fichier nomm? SAM (Security Account
9153Manager)
91548
9155Serveur de fichier ?
9156Serveur charg? de stocker
9157
9158les diff?rents fichiers de donn?es des utilisateurs,
9159
9160les diff?rents logiciels pouvant ?tre distribu?s aux
9161stations de travail.
9162La s?curit? des serveurs de fichiers est g?r?e par le
9163contr?leur de domaine.
9164
9165Le code ex?cutable des logiciels est transf?r? vers
9166les stations.
9167
9168L'ex?cution est d?centralis?e.
9169
9170Le serveur de fichier doit avoir une grande capacit?
9171de stockage.
9172
9173Le serveur de fichier doit ?tre ?quip?s d'une ou de
9174plusieurs cartes r?seaux performantes.
91759
9176Serveur d'application ?
9177Serveur charg? de stocker
9178
9179les diff?rents logiciels pouvant ?tre utilis?s ? distance
9180par les clients.
9181
9182Le code ex?cutable des logiciels est ex?cut? sur le
9183serveurs ? la demande des stations clients.
9184
9185L'ex?cution est centralis?e.
9186
9187Un serveur d'application doit poss?der une grande
9188m?moire centrale.
9189
9190Un serveur d'application doit disposer d'une grande
9191puissance de calcul (CPU rapide, carte-m?re multi-
9192processeurs, etc...)
9193Exemples d'application:
9194
9195Serveur de base de donn?es (SQL Server, Oracle,
9196etc...)
9197
9198Serveur Web
919910
9200NetBIOS ?
9201
9202 Network Basic Input/Output System.
9203
9204API (Application Programming Interface) introduite en 1984
9205par IBM pour organiser dans un r?seau l'acc?s ? des
9206partages distants.
9207
9208Caract?ris? sous DOS par les commandes
9209C:\> net view
9210C:\> net use
9211C:\> nbtstat
9212permettant de
9213
9214voir les partages dans le r?seau,
9215
9216contr?ler l'acc?s ? un partage,
9217
9218acc?der ? la liste des ordinateurs, des groupes et des
9219services op?rationnels sur le r?seau
922011
9221NetBIOS: Format d'un nom
9222
9223Un nom NetBIOS peut se composer de
9224
9225Minuscules ou majuscules,
9226
9227De chiffres,
9228
9229Des caract?res sp?ciaux suivants: !@#$%^&()-'{}.~
9230
9231Un nom NetBIOS a pour objectif historique de diff?rencier
9232les ordinateurs dans un r?seau local.
9233
9234Dans un m?me groupe de travail (workgroup), les noms
9235des stations doivent ?tre diff?rents.
9236
9237Un nom NetBIOS et un nom de groupe sont limit?s ? 15
9238caract?res.
9239
9240Un nom NetBIOS est choisi arbitrairement et ne doit pas
9241respecter de hi?rarchie comme avec le DNS.
9242
9243L'usage du point dans un nom NetBIOS est ? proscrire pour
9244?viter les confusions avec les noms DNS.
924512
9246UNC ?
9247
9248 Universal Naming Convention
9249
9250Convention syntaxique d?finie par Microsoft pour
9251adresser une ressource dans un r?seau Windows
9252
9253Format UNC pour atteindre un partage r?seau:
9254\\serveur\partage
9255
9256Format UNC pour atteindre un fichier sans utiliser une
9257lettre de lecteur r?seau
9258\\serveur\partage\chemin\fichier
925913
9260Exemple d'utilisation de ? net use ?
9261C:\> net use L: \\serveur\partage
9262C:\> net use L: /DELETE
9263Pour associer ? un partage une lettre de lecteur
9264r?seau.
9265Pour supprimer une lettre de lecteur r?seau.
926614
9267Netbeui ?
9268
9269Protocole de transport con?u sp?cialement en 1985 par
9270IBM pour assurer l'acheminement des requ?tes de l'API
9271NetBIOS sur un r?seau local.
9272
9273Protocole de transport install? par d?faut avec
9274? Windows for Workgroups ?.
9275
9276NetBIOS Extended User Interface
9277
9278Netbeui utilisant les cha?nes de caract?res des noms
9279NetBIOS comme adresse logique, le caract?re arbitraire
9280et non-hi?rarchique des adresses le rend non-routable.
9281
9282L'utilisation de Netbeui ?tant limit?e ? un r?seau local,
9283ce protocole sera abandonn? au profit de TCP/IP au
9284milieu des ann?es 90.
928515
9286NetBIOS/Netbeui
9287Netbeui
9288NetBIOS
9289Netbeui
9290NetBIOS
9291Netbeui
9292NetBIOS
9293alpha beta gamma
9294Requete
9295NetBios
9296Requete
9297NetBios
9298Requete
9299NetBios
9300Ent?te
9301Netbeui
9302Requete
9303NetBios
9304Requete
9305NetBios
9306Ent?te
9307Netbeui
9308alpha gamma
9309Ent?te Netbeui
9310Couche
9311transport
9312Voisinage r?seau,
9313partage, acc?s
9314partage distant.
9315Partage r?seau uniquement dans un r?seau local
931616
9317NetBIOS / TCP/IP
9318TCP/UDP
9319NetBIOS
9320IP
9321NetBIOS
9322TCP/UDP
9323IP
9324TCP/UDP
9325IP
9326alpha delta
9327Requete
9328NetBios
9329Requete
9330NetBios
9331Requete
9332NetBios
9333Ent?te IP
9334Requete
9335NetBios
9336Requete
9337NetBios
9338Ent?te IP
9339Ent?te IP
9340Voisinage r?seau,
9341partage, acc?s
9342partage distant.
9343Partage r?seau entre des r?seaux locaux
9344IP
9345192.168.1.2 192.168.1.1 192.168.2.1 192.168.2.2
9346192.168.1.2 192.168.2.2
9347Couche
9348transport
9349Couche
9350routage
935117
9352Voisinage r?seau ?
9353
9354Concept d?velopp? par Microsoft pour rendre convivial
9355l'utilisation des partages en r?seau
9356
9357Principes:
9358
9359Affichage des groupes de travail
9360
9361Affichage des noms NetBIOS des stations dans un groupe
9362de travail
9363
9364Affichage des partages propos?s par une station de travail
9365
9366Remarque:
9367
9368La mise ? jour des listes de groupes de travail et des noms
9369des stations doit ?tre automatis?e afin que cette facilit? soit
9370disponible dans un r?seau sans serveur (mod?le peer-to-
9371peer)
937218
9373Nom NetBIOS, adresse IP, nom DNS
9374Nom NetBIOS:
9375
9376Ce nom est configur? dans un poste Windows par le biais
9377d'une assignation manuelle via un onglet ouvert avec les
9378propri?t?s du poste de travail.
9379
9380La personne charg?e de la configuration des postes de
9381travail doit absolument choisir des noms diff?rents.
9382Adresse IP:
9383
9384Adresse d?cimale point?e configur?e manuellement ou
9385attribu?e via DHCP au poste de travail.
9386Nom DNS:
9387
9388Nom hi?rarchique enregistr? manuellement dans un
9389fichier de zone d'un serveur DNS par l'administrateur
9390r?seau.
939119
9392Serveur NBNS
9393
9394Avec l'encapsulation de NetBIOS sur TCP/IP, il
9395s'av?re n?cessaire d'organiser l'association d'un nom
9396NetBIOS avec l'adresse IP configur?e:
9397
9398Name Bios Name Server: Serveur charg? d'arbitrer
9399les n?gociations de nom NetBIOS et leur r?solution.
94001.La n?gociation NetBIOS est un m?canisme
9401permettant ? une station de signaler sa pr?sence
9402dans le r?seau en v?rifiant qu'il est bien unique.
94032.La r?solution NetBIOS est un m?canisme permettant
9404? une station cliente d'obtenir l'adresse IP d'une
9405station cible.
940620
9407NetBIOS: N?gociation d'un nouveau nom NetBIOS
9408
9409Lorsqu'une station d?marre dans un r?seau, elle doit
9410n?gocier l'utilisation de son nom NetBIOS.
9411Sc?nario sans serveur NBNS:
94121.La station qui d?marre envoie une requ?te de diffusion pour
9413signaler sa pr?sence sur le r?seau avec son nom NetBIOS et
9414demander si elle peut ?tre active avec ce nom.
94152.Si une station dans le r?seau utilise d?j? ce nom NetBIOS, cette
9416derni?re lui adresse un refus.
9417Sc?nario avec serveur NBNS:
94181.La station qui d?marre envoie une requ?te au serveur NBNS
9419pour signaler sa pr?sence sur le r?seau avec son nom NetBIOS
9420et demander si elle peut ?tre active avec ce nom.
94212.Le serveur NBNS enregistre l'adresse IP et le nouveau nom
9422NetBIOS de la nouvelle station dans une table en m?moire ou
9423adresse un refus ? la nouvelle station d'?tre active avec ce nom.
942421
9425NetBIOS: R?solution d'un nom NetBIOS
9426
9427Lorsqu'une station souhaite atteindre un partage sur
9428une station NetBIOS, elle doit obtenir son adresse IP.
9429Sc?nario sans serveur NBNS:
94301.La station qui souhaite atteindre un partage envoie une requ?te
9431de diffusion pour obtenir l'adresse IP de la station NetBIOS cible.
94322.La station d?tenant le nom NetBIOS cible r?pond ? la station
9433cliente en lui d?livrant son adresse IP.
9434Sc?nario avec serveur NBNS:
94351.La station qui souhaite atteindre un partage envoie une requ?te
9436au serveur NBNS pour obtenir l'adresse IP de la station
9437NetBIOS cible.
94382.Si le serveur NBNS d?tient dans sa table le nom de la station
9439NetBIOS cible, le serveur NBNS retourne ? la station cliente
9440l'adresse IP de la station cible.
944122
9442NetBIOS: Les diff?rents type de noeuds
9443b-node (b=broadcast):
9444
9445Station utilisant uniquement la technique de la diffusion
9446pour n?gocier son nom NetBIOS ou r?aliser une
9447r?solution NetBIOS.
9448p-node (p=point ? point):
9449
9450Station s'adressant ? un serveur NBNS pour n?gocier
9451son nom NetBIOS ou r?aliser une r?solution NetBIOS.
945223
9453NetBIOS avec ou sans NBNS ?
9454Sans NBNS (diffusion):
9455
9456Les n?gociations et r?solution NetBIOS ?tant engag?es avec des
9457requ?tes de diffusion, la port?e des noms NetBIOS sera limit?e ?
9458un r?seau local.
9459Avec NBNS:
9460
9461Les n?gociations et r?solution NetBIOS ?tant engag?es vers un
9462serveur d?dicass?, la port?e des noms NetBIOS sera ?tendue au
9463del? d'un r?seau local.
9464
9465Le voisinage r?seau sera facile ? organiser.
9466
9467Mise en oeuvre automatique.
9468
9469Mise en oeuvre automatique.
9470
9471La n?gociation d'un nom NetBIOS n?cessite un temps mort en
9472cas de non-refus.
9473
9474Le voisinage r?seau sera difficile ? organiser.
9475
9476Chaque requ?te de diffusion engendre un traitement CPU dans
9477chaque station.
947824
9479HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\
9480Policies\ Network\NoEntireNetwork = ? 1 ?
9481Comment cacher la pr?sence d'une station dans le r?seau ?
948225
9483NetBIOS: Les diff?rents type de noeuds
9484m-node (m=mixed):
9485
9486Station n?gociant son nom NetBIOS par diffusion et en
9487cas de succ?s notifiant sa pr?sence au serveur NBNS.
9488
9489Station engageant une r?solution NetBIOS par diffusion
9490et en cas d'?chec s'adressanr au serveur NBNS.
9491h-node (h=hybrid):
9492
9493Station n?gociant son nom NetBIOS en s'adressant
9494d'abord ? un serveur NBNS. Si le serveur NBNS ne
9495r?pond pas, la station n?gociera son nom NetBIOS par
9496diffusion.
9497
9498Station engageant une r?solution NetBIOS en
9499s'adressant d'abord au serveur NBNS. Si le serveur
9500NBNS ne r?pond pas, la station engagera la r?solution
9501NetBIOS par diffusion.
950226
9503Exploration r?seau ?
9504L'exploration r?seau est un m?canisme permettant de
9505visualiser
9506
9507la liste des groupes de travail ou domaines dans le r?seau
9508local,
9509
9510La liste des noms NetBIOS des ordinateurs par groupe de
9511travail ou domaine.
9512La liste des noms NetBIOS des stations, des groupes de
9513travail ou domaines sera maintenue ? jour dans la m?moire
9514RAM d'un ?quipement du r?seau. Cet ?quipement sera
9515appel?:
9516
9517Serveur d'exploration,
9518
9519Explorateur ou explorateur ma?tre (Master Browser).
9520Toute station Windows dont le partage de fichiers ou
9521d'imprimantes est activ? devra cataloguer son nom
9522NetBIOS dans un master browser.
952327
9524Choix de l'explorateur ma?tre ?
9525L'ordinateur charg? d'assurer les fonctions d'explorateur
9526ma?tre sera
9527
9528?lu dans un r?seau sans serveur (r?seau domestique,
9529r?seau peer-to-peer).
9530
9531Impos? dans un r?seau avec serveurs (r?seau
9532d'entreprise). Dans ce cas on parlera de serveur WINS
9533(Windows Name Serveur).
9534Remarque: Dans un r?seau Windows, les serveurs DHCP
9535sont en mesure de communiquer aux stations clientes
9536
9537Une adresse IP et un Netmask,
9538
9539Une adresse IP d'une passerelle,
9540
9541Une adresse IP d'un serveur DNS,
9542
9543Une adresse IP d'un serveur WINS.
954428
9545Election d'un explorateur ma?tre: Poids d'un OS
9546L'?lection d'un explorateur ma?tre est assur?e avec un
9547crit?re de poids li? ? l'Operating System:
9548
95491 pour Windows for Workgroups,
9550
95511 pour Windows 95/98/Me,
9552
955316 pour un Windows NT/2000/2003/XP ne jouant pas le
9554r?le de contr?leur de domaine,
9555
955632 pour un Windows NT/2000/2003 jouant le r?le de
9557contr?leur de domaine.
955829
9559Type de ressources NetBIOS ?
9560Un ?quipement NetBIOS ne se contente pas d'annoncer
9561sa pr?sence dans le r?seau. Il pr?cise aussi le type de
9562services ou d'activit?s qu'elle peut assurer.
9563Le type de ressource est un seixi?me octet ajout?
9564
9565? un nom NetBIOS
9566
9567? un nom de groupe ou de domaine
9568 pour pr?ciser ce qu'une station est en mesure d'assurer.
956930
9570Nomenclature des types de ressources NetBIOS
9571Type de ressources NetBIOS:
957200Service station de travail
957303Service de message (Messenger Service)
957406Serveur RAS
95751BService explorateur ma?tre de domaine
95761DNom de l'explorateur principal
95771F Service NetDDE
957820 Service de fichiers et d'impression
957921 Service client RAS
9580BE Agent du moniteur r?seau
9581BF Moniteur r?seau
9582Type de ressources NetBIOS:
958300Groupe de station de travail standard
95841C Serveur de connexion
95851D Nom de l'explorateur ma?tre
95861E Nom normal de groupe lors d'un ?lection
958720 Nom de groupe internet
958831
9589NBTSTAT [-a Nom Distant] [-A adresse IP] [-c] [-n]
9590 [-r] [-R] [-RR] [-s] [S] [intervalle]
9591 -a (?tat carte) Liste la table de noms de l'ordinateur distant (nom connu).
9592 -A (?tat carte) Liste la table de noms d'ordinateurs distants (adresse IP).
9593 -c (cache) Liste le cache de noms distant y compris les adresses IP.
9594 -n (noms) Liste les noms NetBIOS locaux.
9595 -r (r?solus) Liste les noms r?solus par diffusion et via WINS.
9596 -R (Recharge) Purge et recharge la table du cache de noms distante.
9597 -S (Sessions) Liste la table de sessions avec les adresses destination IP.
9598 -s (sessions) Liste la table de sessions convertissant les adresses de
9599 destination IP en noms d'h?tes NETBIOS.
9600 -RR (ReleaseRefresh) Envoie des paquets de lib?ration de nom ? WINS puis
9601 actualise
9602 Nom Distant Nom de l'ordinateur h?te distant.
9603 adresse IP Repr?sentation d?cimale point?e de l'adresse IP.
9604 intervalle R?affiche les statistiques s?lectionn?es, en marquant un
9605 temps d'arr?t ?gal ? "intervalle" secondes entre chaque
9606 affichage. Appuyez sur Ctrl+C pour arr?ter l'affichage des
9607 statistiques.
9608La commande nbtstat
960932
9610NET USE [nom de p?riph.|*] [\\Ordinateur\Partage[volume] [mot de passe | *]]
9611 [/USER:[nom de domaine\]nom d'utilisateur]
9612 [/USER:[nom de domaine avec points\]nom d'utilisateur]
9613 [/USER:[nom d'utilisateur@nom de domaine avec points]
9614 [[/DELETE] | [/PERSISTENT:{YES | NO}]]
9615NET USE [nom de p?riph?rique | *] [mot de passe | *] [/HOME]
9616NET USE [/PERSISTENT:{YES | NO}]
9617NET VIEW [\\nom d'ordinateur [/CACHE] | /D
9618NET VIEW /NETWORK:NW [\\nom d'ordinateur]
9619Commandes ? net view ? et ? net use ?
962033
9621R?solution de noms sous Windows: conclusions
9622Evolution de la r?solution de noms:
9623
9624M?canisme par diffusion
9625
9626Serveur WINS (nom NetBIOS)
9627
9628Serveur DNS (nom de domaine hi?rarchique)
9629La r?solution d'un nom est assur?e par une combinaison
9630d'actions:
9631
9632Interrogation d'un cache DNS,
9633
9634Interrogation d'un serveur DNS,
9635
9636Consultation du fichier hosts (alternative DNS),
9637
9638Interrogation d'un serveur WINS,
9639
9640Consultation du fichier lmhosts (alternative ? WINS),
9641
9642Emission d'une requ?te de diffusion sur le r?seau local.
964334
9644Listes de mots de passe: Historique
9645Sous Win95/98/Me, un partage r?seau pouvait recevoir les
9646protections suivantes:
9647
9648 Partage accessible en lecture/?criture ou lecture seule.
9649
9650 Association d'un mot de passe ? un partage.
9651Cons?quences:
9652Pour acc?der ? des partages diff?rents prot?g?s par mot de
9653passe, l'utilisateur d'une station cliente devait pr?ciser
9654autant de mots de passe qu'il y avait de partages ?
9655atteindre.
9656Pour ?viter l'encodage r?current des mots de passe,
9657un utilisateur sur une station Windows peut sauver
9658chaque mot de passe utilis? dans un fichier sp?cial
9659suffix? par .pwl
966035
9661Listes de mots de passe: Inconv?nients
9662
9663Les fichiers .pwl contiennent une liste des mots de
9664passe utilis?s au d?part d'une station de travail.
9665
9666Les fichiers .pwl ?tant stock?s sur une station de travail,
9667ces fichiers int?resseront les personnes mal
9668intentionn?es.
9669
9670Les fichiers .pwl sont crypt?s en utilisant le mot de
9671passe Windows comme cl? de chiffrement.
9672
9673Cette technique de cryptage n'est pas tr?s robuste.
9674L'interdiction du stockage de mots de passe dans un
9675groupe de travail n'est pas pratique car il faudra
9676sp?cifier ? chaque session l'ensemble des mots de
9677passe permettent d'acc?der aux diff?rents partages.
967836
9679Domaine Windows: Principe de s?curit?
9680
9681Dans un domaine Windows, la s?curit? d'un partage r?seau
9682sera bas?e sur des ACL et des SID.
9683
9684Un SID (Security Identifier) est un nombre unique utilis? pour
9685identifier un utilisateur ou groupe d'utilisateurs dans un
9686domaine.
9687
9688Une ACL (Access Control List) est une liste d'ACE (Access
9689Control Entrie) pr?cisant pour un utilisateur ou un groupe
9690d'utilisateurs les droits d'acc?s ? une ressource.
9691
9692La protection d'une ressource est d?finie par
9693rapport ? un utilisateur ou un groupe d'utilisateurs.
9694
9695L'usage des mots de passe est seulement utilis?
9696pour organiser l'authentification d'un utilisateur.
969737
9698Format d'un SID
9699Un SID est un code unique identifiant un compte ou un
9700groupe dans un syst?me de s?curit? NT:
9701S ? 1 ? 5 ? 21 - D1 ? D2 ? D3 - RID
9702N? relatif diff?rent
9703pour chaque
9704compte
97053 nombres de 32 bits g?n?r?s
9706al?atoirement.
9707Pr?fixe conventionnel depuis Win NT.
9708Identifie le domaine Identifie le
9709compte
9710Exemples de SID sur un ?quipement:
9711S-1-5-21-1417001333-1563985344-1957994488-500 Compte Administrateur
9712S-1-5-21-1417001333-1563985344-1957994488-1002 Compte toto
9713S-1-5-21-1417001333-1563985344-1957994488-1003 Groupe professeurs
9714S-1-5-32-544 Groupe local
9715 Administrateurs
971638
9717Authentification et contr?le dans un domaine
9718L'authentification dans un domaine Windows consiste
9719
9720A fournir un nom et un mot de passe via un protocole
9721de d?fi/r?ponse entre le client et le contr?leur de
9722domaine.
9723
9724Si le mot de passe est valide, le contr?leur de domaine
9725retournera un ? jeton de s?curit? ? (SAT=Security Access
9726Token) au syst?me d'exploitation de la station cliente
9727repr?sentant l'identit? de l'utilisateur.
9728
9729Lors d'une tentative d'acc?s ? une ressource, le syst?me
9730d'exploitation v?rifiera que le ? jeton de s?curit? ? est
9731conforme (SAT=Security Access Token) aux droits d'acc?s
9732d?finis dans les entr?es de l'ACL prot?geant la ressource.
9733En cas de non-conformit?, l'acc?s sera refus?.
973439
9735Contenu d'un jeton d'acc?s (SAT)
9736Contenu d'un jeton d'acc?s (SAT)
9737Un jeton d'acc?s d?crit le contexte de s?curit? ? associer ? un
9738processus. Il se compose de:
9739Un jeton d'acc?s d?crit le contexte de s?curit? ? associer ? un
9740processus. Il se compose de:
9741
9742 Le SID du compte.
9743
9744 Le SID du compte.
9745
9746 Les SID des groupes auquel le compte appartient.
9747
9748 Les SID des groupes auquel le compte appartient.
9749
9750Le SID ? utiliser comme marque de propri?t? des
9751ressources cr??es par le processus.
9752
9753Le SID ? utiliser comme marque de propri?t? des
9754ressources cr??es par le processus.
9755
9756Le SID du groupe primaire auquel le compte appartient
9757(norme POSIX).
9758
9759Le SID du groupe primaire auquel le compte appartient
9760(norme POSIX).
9761
9762Les privil?ges du processus.
9763
9764Les privil?ges du processus.
976540
9766Contr?leur de
9767domaine
9768Contr?leur de
9769domaine
9770SAM
9771SAM
9772Serveur de
9773fichiers
9774Serveur de
9775fichiers
9776Station de
9777travail
9778Station de
9779travail
9780R?p
9781ons
9782e
9783Com
9784pte
9785D?f
9786i
9787SID
9788-SAT
9789Compte +
9790mot de passe D?fi
9791Compte
9792R?ponse
9793C
9794o
9795m
9796pt
9797e
9798D
9799?f
9800i
9801R
9802?
9803p
9804o
9805n
9806s
9807e
9808SI
9809D
9810-
9811S
9812A
9813T
9814R?pertoire
9815local
9816prot?g?
9817par ACL
9818R?pertoire
9819local
9820prot?g?
9821par ACL
9822Partage et
9823r?pertoire
9824prot?g?
9825par ACL
9826Partage et
9827r?pertoire
9828prot?g?
9829par ACL
9830Acc?s avec
9831SID-SAT
9832Acc?s avec
9833SID-SAT Acc?s avec
9834SID-SAT
9835Acc?s avec
9836SID-SAT
9837Authentification et contr?le d'acc?s ? un partage
9838Authentification et contr?le d'acc?s ? un partage
9839Authentification
9840engag?e lors
9841du login
98422me authentification
9843pour d?livrer un jeton
9844d'acc?s au serveur
9845de fichier
984641
9847Les interfaces de gestion de comptes.
9848Depuis Win XP, Microsoft propose 2 interfaces de gestion
9849de comptes:
9850
9851 Une interface ? grand public ?:
9852
9853Basique,
9854
9855sobre,
9856
9857Intuitive,
9858
9859limit?e.
9860
9861 Une interface pour les informaticiens:
9862
9863Plus riche et mieux d?taill?e,
9864
9865moins intuitive,
9866
9867Modulaire en fonction du type d'ordinateur (station de
9868travail, serveur).
986942
9870Acc?s au gestionnaire de comptes basique
987143
9872Liste de
9873comptes
9874pr?d?finis
9875Lien pour engager le
9876cr?ation d'un nouveau
9877compte
9878Gestionnaire de comptes basique: Cr?ation
987944
9880Gestionnaire de comptes basique: Cr?ation
9881Encodage du
9882nom du compte
988345
9884Gestionnaire de comptes basique: Cr?ation
9885Impossibilit? la premi?re
9886fois de choisir un type
9887de compte autre
9888qu'administrateur
988946
9890Gestionnaire de comptes basique: Cr?ation
9891Le premier
9892compte cr?? est
9893automatiquement
9894administrateur
989547
9896Gestionnaire de comptes basique: Cr?ation
9897Encodage d'un
9898deuxi?me nom
9899du compte
990048
9901Gestionnaire de comptes basique: Cr?ation
9902Possibilit? de
9903choisir un statut
9904limit?
990549
9906Gestionnaire de comptes basique: Cr?ation
990750
9908Gestionnaire de comptes basique: Conclusions
9909 Le gestionnaire de comptes ? grand public ?:
9910
9911 Permet seulement de:
9912
9913cr?er des comptes,
9914
9915avec 2 type de statuts (administrateur, utilisateur),
9916
9917avec la possibilit? de d?finir un mot de passe.
9918
9919L'utilisation d'images pour illustrer les comptes ne
9920permet pas de g?rer facilement une grande liste de
9921comptes.
9922
9923Le contexte d'utilisation de ce gestionnaire basique est
9924purement domestique.
992551
9926Acc?s au gestionnaire de comptes pour informaticiens
9927Cliquer sur le bouton
9928droit du ? poste de
9929travail ? puis cliquer
9930sur ? g?rer ?
993152
9932Gestionnaire de comptes int?gr? ? la gestion de l'ordinateur
9933Possibilit? via le volet d'exploration de
9934visualiser la liste des comptes et des
9935groupes locaux ? la station de travail
9936Double cliquer pour
9937modifier un compte
993853
9939Gestion de comptes: onglet ? G?n?ral ?
9940Cette disposition n'est op?rationnelle
9941que si la strat?gie limitant les
9942tentatives de mots de passe erron?s
9943est activ?e.
9944Le compte n'est pas
9945d?truit mais n'est
9946plus utilisable
99473 options permettent de
9948d?finir les modalit?s de
9949modifications du mot de
9950passe
995154
9952Gestion de comptes: onglet ? membre de ?
9953Liste des diff?rents groupes
9954auxquels le compte appartient.
9955Bouton permettant d'ajouter un
9956autre groupe auquel le compte
9957appartiendra.
995855
9959Gestion des comptes: onglet ? profil ?
9960Pr?cise le chemin d'acc?s o? seront stock?s les param?tres
9961d?crivant l'environnement de travail du compte:
9962
9963 Ic?nes sur le bureau, contenu des menus, etc...
9964
9965 Configuration des logiciels utilis?s,
9966
9967 Imprimantes, etc..
9968Pr?cise le script ?
9969?x?cuter lors d'une
9970ouverture de session
9971avec ce compte
9972Permet de pr?ciser le r?pertoire
9973local ou le disque r?seau et le
9974chemin UNC dans lesquels seront
9975stocker les documents de
9976l'utilisateur
9977Remarque: les variables
9978d'environnement peuvent ?tre
9979sp?cifi?es dans le chemin UNC.
9980Exemple:
9981\\server1\users\%USERNAME%
998256
9983Gestion des comptes: Onglets de Win2003 Server
9984Pr?sence d'onglets
9985suppl?mentaires
9986sp?cifiques pour
9987Win2003 Server
9988Onglets communs
9989au gestionnaire de
9990comptes de Win XP
999157
9992Gestion de comptes: Groupes pr?d?finis sous XP
999358
9994Gestion de comptes: Groupes pr?d?finis sous 2003 Server
999559
9996Gestion des groupes: liste de comptes
9997Boutons permettant
9998d'ajouter ou de
9999supprimer des
10000membres ? un
10001groupe
1000260
10003Gestion des groupes: liste de comptes
10004Double t?te
10005pour symboliser
10006un groupe
10007Simple t?te
10008pour symboliser
10009un utilisateur
1001061
10011Groupe gobal ? Groupe local
10012Pour ?viter des ? groupes circulaires ?, Microsoft a pr?vu
10013de distinguer 2 types de groupes:
10014
10015Un groupe global ne peut contenir qu'une liste
10016d'utilisateurs.
10017
10018Un groupe local peut contenir une liste d'utilisateurs et
10019une liste de groupes globaux.
10020Groupe global Groupe global Groupe global
10021Groupe local
10022Groupe local
10023Groupe local
10024En cr?ant ces 2 types de groupes, Microsoft a limit?
10025l'imbrication de groupes
1002662
10027Cr?ation de comptes
10028Cliquer sur le bouton droit pour
10029ouvrir un menu proposant la
10030cr?ation d'un nouveau compte
10031Remarque: Cette technique n'est pas adapt?e pour
10032cr?er de nombreux comptes.
1003363
10034Cr?ation de groupes
10035Cliquer sur le bouton droit pour
10036ouvrir un menu proposant la
10037cr?ation d'un nouveau groupe
10038Remarque: Les groupes cr??s par cet outil sont des
10039groupes locaux.
1004064
10041Explorateur Windows: Composition
10042Barre d'outils
10043Volet
10044d'exploration
10045Barre d'?tat
10046Barre d'adresse
1004765
10048Explorateur Windows: Personnalisation de l'affichage
10049Permet de configurer les
10050modalit?s d'affichage des
10051diff?rentes composantes
10052de l'explorateur windows.
1005366
10054Explorateur Windows: Barre d'outils
10055Permet d'activer ou de
10056d?sactiver les outils
10057d'exploration
1005867
10059Exploration Windows: Ic?nes de la barre d'outils
10060Ic?nes pouvant ?tre
10061ajout?s ou retir?s de la
10062barre d'outil
1006368
10064Explorateur Windows: Barre d'?tat
10065Active ou d?sactive
10066l'affichage de la
10067barre d'?tat
1006869
10069Explorateur Windows: Utilit? de la barre d'?tat
10070Description compl?te
10071du fichier s?lectionn?
1007270
10073Explorateur Windows: Volet d'exploration vide
10074Affichage de
10075menus
1007671
10077Explorateur Windows: Volet d'exploration ? rechercher ?
10078Permet de lancer
10079de multiples
10080recherches
1008172
10082Explorateur Windows: Volet d'exploration ? favoris ?
10083Permet d'afficher
10084les favoris dans
10085le volet
10086d'exploration
1008773
10088Explorateur Windows: Volet d'exploration ? historique ?
10089Permet d'afficher
10090les ressources
10091visit?es les jours
10092pr?c?dents
1009374
10094Explorateur Windows: Volet d'exploration ? dossiers ?
10095Permet d'afficher
10096les ressources
10097suivant un
10098sch?ma
10099hi?rarchique
1010075
10101Exploration Windows: Affichage miniature
1010276
10103Exploration Windows: Affichage mosa?ques
1010477
10105Exploration Windows: Affichage ic?nes
1010678
10107Exploration Windows: Affichage d?taill?
1010879
10109Exploration Windows: Choix des colonnes d'un
10110affichage d?taill?
1011180
10112Explorateur Windows: Liste d?taill?e
1011381
10114Explorateur Windows: Liste d?taill?e
1011582
10116Exploration Windows: Options des dossiers
10117Permet de param?trer les
10118modalit?s et formats de
10119pr?sentation des fichiers
10120dans un dossier
1012183
10122Exploration Windows: Options des dossiers
10123Les modalit?s
10124d'affichage peuvent ?tre
10125globalis?es ou
10126r?initialis?es
1012784
10128Exploration Windows: Options des dossiers
10129Permet d'afficher les
10130modalit?s de partage
10131dans un format simplifi?
10132ou d?taill?
1013385
10134Propri?t?s d'un r?pertoire: les onglets
10135L'onglet s?curit?
10136n'est disponible
10137que dans le cas
10138d'une partition
10139NTFS
10140L'onglet partage
10141n'est disponible
10142que si le partage
10143de fichiers est
10144activ?
10145Fen?tre de
10146propri?t?s en
10147cas de FAT32
10148Fen?tre de
10149propri?t?s en
10150cas de NTFS
1015186
10152FAT, FAT16, FAT32
10153
10154 Syst?me de gestion d'une partition disque h?rit? du DOS
10155
10156L'espace disque est allou? par cluster (grappe de
10157secteurs cons?cutifs)
10158
10159Plan d'occupation de la partition est d?doubl?
10160
10161Le nombre de clusters/partition ne peut d?passer
101624095 (FAT16) ou 65535 (FAT32)
10163
10164A cause de cette contrainte, la taille des clusters doit
10165?tre importante, ce qui engendre un gaspillage
10166important avec les fichiers de petite taille.
10167
10168La protection d'un fichier est plus que sommaire
10169(lecture seule, fichier archiv?)
10170
10171Un fichier n'a pas de propri?taire ni d'ACL.
1017287
10173NTFS
10174
10175 Syst?me de fichier introduit avec NT.
10176
10177Offre une meilleure granularit? pour la gestion de
10178l'occupation du support. La taille d'un cluster ne
10179d?passe jamais 4 Koctets.
10180
10181Associe ? un r?pertoire ou un fichiers un nombre
10182plus importants de param?tres: date de cr?ation,
10183date de modification, propri?taire, ACL.
10184
10185Gestion de quotas.
10186
10187Compression et cryptage de donn?es.
10188
10189Gestion de point de montage.
1019088
10191Conversion de volume
10192La conversion d'une partition FAT en NTFS peut ?tre
10193engag?e avec une commande en ligne: convert
1019489
10195Cr?ation d'un partage simplifi? (Win XP)
10196Possibilit? de
10197d?clarer un acc?s
10198en lecture ou en
10199lecture/?criture.
10200Impossibilit? de
10201d?finir des ACLs.
10202Nom du partage
10203Cocher pour
10204activer le partage
1020590
10206Partage simplifi? sous Win2000 = Danger
10207
10208 Attention ! Sous Win 2000, un partage est par d?faut
10209accessible en lecture/?criture (faille utilisateur).
1021091
10211Cr?ation d'un partage non simplifi?
10212Possibilit? de
10213d?terminer le nombre
10214maximum d'acc?s
10215concurrentiels au
10216partage. Limit? ? 10
10217sous Win XP (ou Vista)
10218Bouton ? utiliser
10219pour ?diter les
10220ACLs
1022192
10222Partage non simplifi?: Edition d'une ACL
10223L'autorisation
10224initiale est un
10225acc?s public en
10226lecture seule
10227Utiliser ce bouton pour
10228ajouter des autorisation
10229ou interdictions (ACLs)
10230Utiliser ce bouton pour
10231supprimer les autorisations
10232ou interdictions de
10233l'utilisateur ou groupe
10234s?lectionn?
1023593
10236Partage non simplifi?: Ajout d'une ACE
10237Cliquer sur ce bouton
10238pour afficher la liste
10239pr?selection
10240Cliquer sur ce bouton
10241pour pr?selectionner des
10242utilisateurs, groupes ou
10243types d'utilisateurs
10244Les cases ? cocher
10245permettent de
10246pr?selectionner les
10247utilisateurs, groupes ou
10248types d'utilisateurs
1024994
10250Partage non simplifi?: Ajout d'un ACE
10251S?lectionner un utilisateur,
10252un groupe ou un type
10253d'utilisateur pour lequel
10254personnaliser une ACL et
10255cliquer sur le bouton OK
1025695
10257Partage non simplifi?: Ajout d'une ACE
10258Pr?cise l'utilisateur
10259d'une station ou d'un
10260domaine pour qui l'ACE
10261sera d?finie
1026296
10263Partage non simplifi?: Affichage et ?dition d'une ACL
1026497
10265Onglet s?curit? (uniquement NTFS)
10266S?l?ection de l'utilisateur, groupe ou
10267type d'utilisateur pour qui une ACE
10268est d?finie
10269Boutons permettant d'ajouter
10270ou supprimer l'ACE de
10271l'utilisateur s?lectionn?
10272Cases ? cocher permettant
10273de mettre ? jour les
10274autorisations ou interdictions
10275d'une ACE
10276Bouton permettant d'ouvrir
10277des onglets pour un
10278param?trage avanc?
1027998
10280S?curit? NTFS: Autorisations sp?ciales
10281Par d?faut un r?pertoire ou un
10282fichier h?rite des autorisations du
10283r?pertoire parent
10284Option permettant de
10285mettre ? jour les
10286autorisations sur les
10287sous-r?pertoires et
10288fichiers
1028999
10290S?curit? NTFS: Audit
10291Les r?gles d'audit sont des dispositions
10292pr?cisant de ? journaliser ? les acc?s ou
10293tentatives d'acc?s engag?es par les utilisateurs
10294vers la ressource
10295100
10296S?curit? NTFS: Propri?taire
10297101
10298Protection d'un partage ou Protection NTFS
10299
10300On sera attentif uniquement ? ?tablir correctement les
10301droits d'acc?s vers les r?pertoires et fichiers du partage.
10302R?pertoire NTFS:
10303R?pertoire FAT32:
10304
10305La protection du partage s'av?re inutile: Un acc?s en
10306lecture/?criture pour ? tout le monde ? est recommand?.
10307
10308La simplicit? des m?canismes de protection dans une
10309FAT32 n?cessite de ? d?porter ? l'?tablissement des droits
10310d'acc?s sur le partage.
10311
10312
10313Scripting
10314sous
10315Windows
10316
10317Script ?
10318
10319Fichier au format texte
10320
10321Encha?nement de commandes pour un Syst?me
10322d'exploitation.
10323
10324Langage interpr?t?
10325Exemples connus:
10326
10327Script en Shell Bourne sous UNIX
10328
10329Fichiers .bat sous DOS
10330
10331La mauvaise r?putation du scripting
10332
10333Pourquoi se compliquer la vie alors qu'on dispose
10334maintenant d'interfaces graphiques conviviales ?
10335
10336R?fl?chir ? un script prend du temps.
10337
10338Jusque maintenant, je me suis toujours d?brouill? en
10339utilisant les interfaces graphiques. Pourquoi changer ?
10340Exemples de propos:
10341
10342Limites des interfaces graphiques
10343
10344Les interfaces graphiques sont des outils d'administration
10345par d?faut:
10346
10347Cr?er un compte,
10348
10349Configurer l'acc?s ? une imprimante partag?e,
10350
10351Changer un mot de passe,
10352
10353etc...
10354Quelques clics et l'affaire est faite !!!
10355Et pour les manipulations ? grande ?chelle ?
10356
10357R?p?ter des modifications massives sur les
10358propri?t?s des comptes.
10359
10360Faire des modifications dans la base de registre de
10361toutes les stations de travail de l'entreprise.
10362
10363 Inter?ts du scripting
10364
10365 Automatiser les t?ches r?p?titives
10366
10367 Gain de temps
10368
10369 Fiabilit? dans les t?ches d'administration
10370
10371Acc?der ? des fonctionnalit?s du syst?me non pr?vues
10372par les outils d'administration
10373
10374Plannifier dans le temps des actions d'administration:
10375
10376P?riodiquement,
10377
10378En diff?r?.
10379
10380
10381 Gestion des comptes, des machines, groupes de s?curit?
10382
10383 Gestion du r?seau: DNS, DHCP, WINS, etc...
10384
10385Maintenance des services: installation/d?sinstallation,
10386configurations, etc...
10387
10388 Audit de l'existant
10389
10390 Gestion globale de l'Active Directory
10391
10392Reporting pour les serveurs et postes de travail: audit des
10393imprimantes, espaces disques, charge des processeurs,
10394etc...
10395Le scripting permet de mieux comprendre le
10396fonctionnement du syst?me
10397
10398Am?lioration du travail d'administration et du support
10399technique:
10400Productivit? c?t? administration et support technique
10401
10402
10403 Gestion des scripts de connexion
10404
10405 Automatisation dans des applications bureautiques
10406
10407Maintenance du syst?me d'exploitation des stations de
10408travail
10409
10410 Personnalisation de l'interface
10411
10412 Aide pour des t?ches complexes pour les utilisateurs
10413courants.
10414Productivit? c?t? poste de travail
10415
10416Outils de scripting
10417 Sous DOS:
10418
10419L'interpr?teur de commande ? command.com ?
10420
10421Les fichiers batchs avec l'extension .bat
10422Solution primitive
10423Solutions modernes:
10424VBScript:
10425
10426Langage de scripting d?riv? de Visual Basic
10427
10428Langage interpr?t?:
10429Souplesse et l?g?ret?, relative lenteur.
10430WSH:
10431
10432Windows Script Hosting
10433
10434Multi-langages: VBScript, Javascript, Active Perl
10435
10436VBScript: Quelques caract?ristiques
10437
10438 VBScript est un langage proc?dural
10439
10440VBScript est un langage permettant d'exploiter
10441des objets
10442
10443 VBScript est un langage interpr?t?
10444
10445VBScript est un langage autorisant l'utilisation
10446de variables et de tableaux.
10447
10448VBScript: Les diff?rentes versions
10449Version VBScript Environnement
104501.0 MSIE 3.0
104512.0 IIS 3.0
104523.0 MSIE 4.0, IIS 4.0
104534.0 Visual Studio 6.0
104545.0 MSIE 5.0
104555.1 MSIE 5.1, Win 2000
104565.5 MSIE 5.5, Windows Me
104575.6 MSIE 6.0, Win XP
10458
10459Premier exemple de script en VBScript
10460mon_message="Hello"
10461wscript.echo mon_message
10462Fichier hello.vbs:
10463Lancement du script
10464dans une bo?te DOS
10465Sortie du message
10466dans une bo?te ?
10467message
10468
10469Execution en ? mode console ? ou en ? mode windows ?
10470Mode console: cscript
10471Mode windows: wscript
10472Sortie du message ne
10473n?cessitant par un clic sur OK.
10474Sortie du message n?cessitant un
10475clic sur OK.
10476Adapt? pour d?livrer des messages ?
10477l'utilisateur sur une station de travail.
10478Mieux adapt? pour des ex?cutions sur des serveurs.
10479Possibilit? de rediriger les sorties dans un fichier.
10480
10481Options de wscript et mode par d?faut
10482C:> wscript //H:CScript C:> wscript //H:WScript
10483D?finit le mode
10484console par d?faut D?finit le mode
10485windows par d?faut
10486
10487Documentation et utilitaires
10488http://www.microsoft.com/technet/scriptcenter/default.mspx
10489Quelques liens:
10490
10491VBScript: D?claration de constantes
10492Const MyString = "This is my string."
10493Const MyAge = 49
10494Const CutoffDate = #6-1-97#
10495Const Hour = #4:45:23 PM#
104964 d?clarations de constantes:
10497?
10498 Une cha?ne
10499?
10500 Un nombre
10501?
10502 Une date
10503?
10504 Une heure
10505
10506VBScript: Types de variables
10507
10508VBScript ?tant un langage interpr?t?, une variable est non
10509typ?e et est appel?e ? Variant ?.
10510
10511Une variable stocke une valeur num?rique ou une cha?ne
10512de caract?res.
10513
10514La signification de la variable d?pend du contexte
10515d'utilisation.
10516
10517Les doubles guillemets sont utilis?s pour d?limiter une
10518cha?ne de caract?res.
10519
10520Le type de contenu d'une variable peut changer.
10521
10522VBScript g?rera une information de contr?le appel?e sous-
10523type.
10524
10525VBScript: Sous-type de variables
10526Boolean True False
10527Byte Entier entre 0 et 255
10528Integer Entier entre -32768 et 32767
10529Currency -922,337,203,685,477.5808 ? 922,337,203,685,477.5807.
10530Long Entier entre -2147483648 et 2147483647
10531Single R?el en simple pr?cision
10532Double R?el en double pr?cision
10533Date Date entre le 01/01/0100 et 31/12/9999
10534String Cha?ne de taille illimit?e
10535Object Objet
10536Error Contient un num?ro d'erreur
10537
10538VBScript: D?claration de variables
10539Dim DegreesFahrenheit 'D?claration d une variable
10540Dim Top, Bottom, Left, Right 'D?claration de plusieurs variables
10541Dim A(10) 'D?claration de tableau avec un
10542 'indice pouvant varier de 0 ? 10
10543Dim B(20,5) 'D?claration de tableau ? 2 indices
10544Option Explicit ' Pour rendre obligatoire la d?claration
10545 ' des variables
10546Dim MyVar ' D?claration de variable
10547MyInt = 10 ' Cette instruction g?n?re une erreur
10548MyVar = 10 ' Cette instruction ne g?n?re pas une erreur
10549A utiliser pour obliger de d?clarer toutes les variables
10550avant de les utiliser. Cette option est recommand?e car
10551une simple faute de frappe dans le nom d'une variable
10552peut compromettre le script.
10553
10554Le nom d'une variable doit commencer par une lettre et a
10555une longueur maximum de 255 caract?res.
10556
10557VBScript ne fait pas de diff?rence entre les minuscules ou
10558majuscules dans le nom d'une variable
10559
10560VBScript: Port?e des variables
10561Private Var1,Tab(10) ' D?claration de variables priv?es
10562Public Var2,Cp(10) ' D?claration de variables publique
10563
10564Une variable d?clar?e dans une proc?dure ? une
10565port?e et une dur?e de vie limit?e ? la proc?dure.
10566
10567Une variable d?clar?e en t?te d'un script a une port?e
10568et une dur?e de vie illimit?e.
10569Variable locale
10570Variable globale
10571Les mots-cl? Private et
10572Public permettent de d?finir
10573explicitement la port?e d'une
10574variable
10575La directive Private s'utilisera
10576donc pour pr?ciser qu'une
10577variable d?clar?e en t?te d'un
10578script ne peut pas ?tre
10579adress?e dans une proc?dure.
10580
10581VBScript: Tableaux statique et dynamique
10582Dim TabStat(9) ' D?claration de tableau statique
10583Erase TabStat ' Toutes les composante du tableau sont effac?es
10584 ' sans lib?ration de la m?moire
10585Tableau statique:
10586Dim TabDyn() ' D?claration de tableau dynamique
10587ReDim TabDyn(9) ' R?servation de m?moire pour repr?senter les
10588 ' composantes du tableau en m?moire
10589Erase TabStat ' Destruction des composantes du tableau et
10590 ' lib?ration de l espace m?moire.
10591Tableau dynamique:
10592L'utilisation de tableau dynamique permet de ma?triser
10593l'espace m?moire consomm? par le script.
10594Cet disposition se justifie si un tableau de grande
10595taille doit ?tre utilis?e dans une partie d'un script.
10596
10597VBScript: Fonctions sur les dates/heures
10598MyDate = "October 19, 1962" ' Define date.
10599MyShortDate = CDate(MyDate) ' Convert to Date data type.
10600MyTime = "4:35:47 PM" ' Define time.
10601MyShortTime = CDate(MyTime) ' Convert to Date data type.
10602Dim MyDate, YourDate, NoDate, MyCheck
10603MyDate = "October 19, 1962": YourDate = #10/19/62#: NoDate = "Hello"
10604MyCheck = IsDate(MyDate) ' Returns True.
10605MyCheck = IsDate(YourDate) ' Returns True.
10606MyCheck = IsDate(NoDate) ' Returns False.
10607V?rification qu'une
10608variable contient une
10609information de type date
10610Conversion d'une
10611cha?ne en un type
10612date
10613
10614VBScript: Fonctions de conversions sur les cha?nes
10615Dim MyNumber
10616MyNumber = Asc("A") ' Returns 65.
10617MyNumber = Asc("a") ' Returns 97.
10618MyNumber = Asc("Apple") ' Returns 65.
10619Dim MyChar
10620MyChar = Chr(65) ' Returns A.
10621MyChar = Chr(97) ' Returns a.
10622MyChar = Chr(62) ' Returns >.
10623MyChar = Chr(37) ' Returns %.
10624Dim MyDouble, MyString
10625MyDouble = 437.324 ' MyDouble is a Double.
10626MyString = CStr(MyDouble) ' MyString contains "437.324".
10627Conversion d'un
10628code ASCII en
10629caract?re
10630Conversion d'un nombre
10631en cha?ne de caract?res
10632Obtention du code
10633ASCII d'un caract?re
10634
10635Dim A, B, Check
10636A = 5: B = 5 ' Initialize variables.
10637Check = CBool(A = B) ' Check contains True.
10638A = 0 ' Define variable.
10639Check = CBool(A) ' Check contains False.
10640A = 2.5 ' Define variable.
10641Check = CBool(A) ' Check contains True.
10642Conversion du r?sultat d'une
10643comparaison en bool?en.
10644Conversion d'un nombre nul
10645en bool?en faux
10646VBScript: Conversion en bool?en
10647Conversion d'un nombre
10648non nul en bool?en vrai
10649
10650Dim MyVal1, MyVal2, MyLong1, MyLong2
10651MyVal1 = 25427.45: MyVal2 = 25427.55 ' MyVal1, MyVal2 are Doubles.
10652MyLong1 = CLng(MyVal1) ' MyLong1 contains 25427.
10653MyLong2 = CLng(MyVal2) ' MyLong2 contains 25428.
10654Dim MyDouble, MyInt
10655MyDouble = 2345.5678 ' MyDouble is a Double.
10656MyInt = CInt(MyDouble) ' MyInt contains 2346.
10657VBScript: Fonctions de conversion enti?re
10658Conversion d'un nombre en
10659entier long de 4 octets
10660Dim MyDouble, MyByte
10661MyDouble = 125.5678 ' MyDouble is a Double.
10662MyByte = CByte(MyDouble) ' MyByte contains 126.
10663Conversion d'un nombre en
10664entier de 2 octets
10665Conversion d'un nombre en
10666entier court de 1 octet.
10667
10668VBScript: Fonctions arrondi et partie enti?re
10669MyNumber = Int(99.8) ' Returns 99.
10670MyNumber = Fix(99.2) ' Returns 99.
10671MyNumber = Int(-99.8) ' Returns -100.
10672MyNumber = Fix(-99.8) ' Returns -99.
10673MyNumber = Int(-99.2) ' Returns -100.
10674MyNumber = Fix(-99.2) ' Returns -99.
10675Dim MyVar, pi
10676pi = 3.14159
10677MyVar = Round(pi, 2) ' MyVar contains 3.14.
10678Fix() permet d'obtenir la
10679partie enti?re
10680Int() permet d'obtenir
10681l'arrdondi
10682Round() permet d'obtenir
10683l'arrdondi sur un nombe de
10684d?cimales
10685
10686Dim MyDouble1, MyDouble2, MySingle1, MySingle2
10687 ' MyDouble1, MyDouble2 are Doubles.
10688MyDouble1 = 75.3421115: MyDouble2 = 75.3421555
10689MySingle1 = CSng(MyDouble1) ' MySingle1 contains 75.34211.
10690MySingle2 = CSng(MyDouble2) ' MySingle2 contains 75.34216.
10691Dim MyCurr, MyDouble
10692MyCurr = CCur(234.456784) ' MyCurr is a Currency (234.4567).
10693MyDouble = CDbl(MyCurr * 8.2 * 0.01) ' Convert result to
10694 ' a Double (19.2254576).
10695VBScript: Fonctions de conversion virgule flottante
10696Conversion d'un nombre
10697en simple pr?cision
10698Conversion d'un nombre
10699en double pr?cision
10700
10701Dim MyHex
10702MyHex = Hex(5) ' Returns 5.
10703MyHex = Hex(10) ' Returns A.
10704MyHex = Hex(459) ' Returns 1CB.
10705Dim MyOct
10706MyOct = Oct(4) ' Returns 4.
10707MyOct = Oct(8) ' Returns 10.
10708MyOct = Oct(459) ' Returns 713.
10709VBScript: Conversion en hexad?cimal ou octal
10710Conversion d'un nombre entier
10711en octal
10712Conversion d'un nombre entier
10713en hexad?cimal
10714
10715VBScript: Op?rateurs arithm?tiques et de comparaison
10716^ Exposant
10717- Changement de signe
10718* Multiplication
10719/ Division
10720\ Division enti?re
10721mod Reste de la division par
10722+ Addition
10723- Soustraction
10724& Concat?nation
10725= Egalit?
10726<> In?galit?
10727< Plus petit que
10728<= Plus petit ou ?gal que
10729> Plus grand que
10730>= Plus grand ou ?gal que
10731Is Equivalence de 2 objets
10732Permet de comparer que 2
10733objets sont issu de la m?me
10734classe
10735
10736VBScript: Les op?rateurs logiques
10737Not N?gation
10738And Conjonction
10739Or Disjonction
10740Xor Exclusion
10741Eqv Equivalence
10742Impl Implication
10743A B A And B A Or B A Xor B A Eqv B A Impl B
10744false false false false false true true
10745false true false true true false true
10746true false false true true false false
10747true true true true false true true
10748false null false null true
10749true null null true null
10750null false false null null
10751null true null true true
10752null null null null null
10753Table de v?rit?
10754Remarque: les op?rateurs logiques peuvent aussi ?tre
10755utilis?s entre 2 entiers. Dans ce cas, la table de v?rit? est
10756appliqu?e entre les bits de m?me poids.
10757
10758VBScript: Instruction conditionnelle
10759If condition Then statements [Else elsestatements ]
10760If condition Then
10761 [statements]
10762[ElseIf condition-n Then
10763 [elseifstatements]] . . .
10764[Else
10765 [elsestatements]]
10766End If
10767Plusieurs instructions peuvent ?tre pr?vues
10768sur la m?me ligne en les s?parants par :
10769Utilis?e sur plusieurs
10770lignes, le End If est
10771obligatoire
10772Utiliser ElseIF pour des
10773instructions
10774conditionnelles
10775imbriqu?es
10776L'absence de code derri?re
10777Then indique que
10778l'instruction conditionnelle
10779est programm?e sur
10780plusieurs lignes
10781
10782VBScript: Instruction CASE
10783Select Case testexpression
10784 [Case expressionlist-n
10785 [statements-n]] . . .
10786 [Case Else
10787 [elsestatements-n]]
10788End Select
10789Variable ou expression ?
10790tester
10791Liste de valeurs s?par?es
10792par des virgules
10793Liste d'instructioins
10794s?par?es par des :
10795
10796VBScript: Boucle Loop
10797Do While condition
10798 statements
10799Loop
10800Do
10801 statements
10802Loop While condition
10803Do
10804 statements
10805Loop Until condition
10806Do Until condition
10807 statements
10808Loop
10809Condition post-?valu?e pour
10810rester dans la boucle
10811Condition pr?-?valu?e pour rester
10812dans la boucle
10813Condition post-?valu?e pour sortir
10814de la boucle
10815Do [ While | Until ] condition
10816 statements
10817 Exit Do
10818 statements
10819Loop [ While | Until ] condition
10820Condition pr?-?valu?e pour sortir
10821de la boucle
10822L'instruction Exit Do permet de sortir
10823anticipativement de la boucle
10824
10825While condition
10826 statements
10827Wend
10828For counter = start To end [Step step]
10829 statements
10830Next
10831For Each element In group
10832 statements
10833Next
10834VBScript: Boucles For et While..Wend
10835Boucle avec une variable de
10836contr?le prenant des valeurs
10837?num?r?es dans un tableau
10838Boucle avec indice auto-
10839incr?m?nt? ou auto-
10840d?cr?ment?
10841Boucle avec it?ration
10842contr?l?e par une
10843condition.
10844Structure plus rigide que
10845la boucle Loop
10846
10847VBScript: D?claration de proc?dure et de fonction
10848[Public [Default] | Private] Sub name [(arglist)]
10849 [statements]
10850 [Exit Sub]
10851 [statements]
10852End Sub
10853[Public [Default] | Private] Function name [(arglist)]
10854 [statements]
10855 [name = expression]
10856 [Exit Function]
10857 [statements]
10858 [name = expression]
10859End Function
10860R?sultat de la fonction
10861Instruction pour sortir
10862anticipativement de la
10863proc?dure
10864Instruction pour sortir
10865anticipativement de la
10866fonction
10867Arguments de la
10868fonction
10869Arguments de la
10870proc?dure
10871Possibilit? de d?clarer des fonctions
10872priv?es dans des fonctions
10873Possibilit? de d?clarer des proc?dures
10874priv?es dans des proc?dures
10875
10876VBScript: Appel de proc?dure ou de fonction
10877Call Name (Arguments,...)
10878L'instruction Call permet
10879d'appeler une proc?dure
10880avec des arguments.
10881
10882
10883 Fonction utilis?e dans des scripts interactifs
10884
10885 Permet d'ouvrir une bo?te de message
10886
10887 Permet d'afficher divers boutons (OK, Cancel, Retry, ...)
10888
10889 Attend un clic de souris sur un des boutons affich?s
10890
10891 Retourne une valeur pr?cisant le bouton qui a ?t? utilis?
10892MsgBox(prompt[, buttons][, title][, helpfile, context])
10893VBScript: La fonction MsgBox
10894Masque binaire pr?cisant
10895les boutons et (OK,
10896Cancel, Retry, ...) ic?nes
10897? afficher
10898R?f?rence d'un fichier
10899d'aide
10900Texte du
10901message affich? Titre de la barre de la
10902bo?te de message
10903
10904MsgBox: S?lection des boutons
10905Nom de constante Valeur Description
10906vbOkOnly 0 Bouton OK
10907vbOkCancel 1 Boutons OK et Annuler
10908vbAbortRetryIgnore 2 Boutons Abandonner, R?essayer, Ignorer
10909vbYesNoCancel 3 Boutons Oui, Non, Annuler
10910vbYesNo 4 Boutons Oui, Non
10911vbRetryCancel 5 Boutons R?essayer, Annuler
10912vbCritical 16 Pour afficher un message avec une
10913croix blanche sur un disque rouge
10914vbQuestion 32 Pour afficher un message avec une
10915bulle et point d'interrogation
10916vbExclamation 48 Pour afficher un message avec un
10917point d'exclamation dans un triangle jaune
10918vbInformation 64 Pour afficher un message avec une
10919bulle et le i de information
10920vbDefaultButton1 0 Pour s?lectionner le bouton par d?faut
10921vbDefaultButton2 256
10922vbDefaultButton3 512
10923vbDefaultButton4 768
10924vbSystemModal 4096 Pour suspendre toutes les applications tant
10925que l'utilisateur ne r?pond pas
10926Pour la lisibilit? des scripts, il vaut
10927mieux utiliser les noms de constante
10928
10929MsgBox: Valeur retourn?e
10930Nom de constante Valeur Description
10931vbOk 1 Bouton OK
10932vbCancel 2 Bouton Annuler
10933vbAbort 3 Bouton Abandonner
10934vbRetry 4 Bouton R?essayer
10935vbIgnore 5 Bouton Ignorer
10936vbYes 6 Bouton Oui
10937vbNo 7 Bouton Non
10938Pour la lisibilit? des
10939scripts, il vaut mieux
10940utiliser les noms de
10941constante
10942
10943MsgBox: Exemple
10944' Script=msgbox1.vbs
10945' Ce script permet de tester l'utilisation de la fonction MsgBox
10946Dim Rep, Boutons, code(9), Bouton
10947code(0)=0
10948code(1)=1
10949code(2)=2
10950code(3)=3
10951code(4)=4
10952code(5)=5
10953code(6)=16
10954code(7)=32
10955code(8)=48
10956code(9)=64
10957For Each Boutons In code
10958Rep = MsgBox ("Le 2me argument de la fonction MsgBox est " & boutons,boutons,
10959"Essai d'utilisation de MsgBox")
10960Select Case Rep
10961 Case vbOK Bouton="OK"
10962 Case vbCancel Bouton="Annuler"
10963 Case vbAbort Bouton="Arr?ter"
10964 Case vbRetry Bouton="R?essayer"
10965 Case vbIgnore Bouton="Ignorer"
10966 Case vbYes Bouton="Oui"
10967 Case vbNo Bouton="Non"
10968End Select
10969Wscript.echo "Le bouton utilis? est " & Bouton
10970Next
10971
10972MsgBox: Exemple
10973vbOkCancel vbAbortRetryIgnor
10974e
10975vbOkOnly
10976vbYesNo vbRetryCancel
10977vbYesNoCancel
10978vbCritical vbQuestion
10979vbExclamation vbInformation
10980
10981VBScript: La fonction InputBox
10982InputBox(prompt[, title][, default][, xpos][, ypos][, helpfile, context])
10983
10984La fonction InputBox permet d'afficher une bo?te de
10985dialogue.
10986
10987La fonction attend la r?ponse de l'utilisateur et le clic
10988sur un bouton de soumission.
10989
10990Retourne le contenu de la r?ponse.
10991Texte du
10992message affich? Titre de la barre de la
10993bo?te de message
10994R?ponse par d?faut Position de la boi^te
10995de dialogue.
10996
10997' inputbox1.vbs
10998' Exemple de script utilisant une bo?te de dialogue.
10999Dim Rep
11000Rep=InputBox("Pr?cisez votre nom SVP","Inscription","Sans r?ponse")
11001WScript.echo "La r?ponse est: " & Rep
11002InputBox: Exemple
11003
11004VBScript: Objets
11005
11006Les m?thodes = actions que l'objet peut r?aliser
11007
11008Les propri?t?s = informations que l'objet peut
11009retourner. Ces informations sont accessibles en
11010lecture seule ou modifiables.
11011
11012Objets = Composants d?velopp?s par des programmeurs,
11013accessibles dans les scripts et proposant 2 types de
11014fonctionnalit?s.
11015
11016Classe = Description d'un objet, de ses propri?t?s et de
11017ses m?thodes.
11018
11019Class name
11020 statements
11021End Class
11022Nom de la classe
11023Instructions pour d?finir la classe
11024
11025Chaque propri?t? et m?thode aura une port?e:
11026
11027Public: La propri?t? ou la m?thode est externe.
11028
11029Private: La propri?t? ou la m?thode est interne.
11030
11031Par d?faut la port?e sera Public.
11032
11033Chaque classe pourra contenir
11034
11035Un constructeur class_initialize
11036
11037Un destructeur class_terminate
11038
11039charg?s d'initialiser les propri?t?s lors d'une
11040instanciation d'un objet ou de lib?rer les ressources
11041occup?es par lors de la destruction de l'objet.
11042VBScript: D?finition d'une classe
11043
11044VBScript: D?finition d'une classe
11045
11046Si la directive ? option explicit ? est utilis?e, il faut au
11047pr?alable pr?d?finir la variable avec Dim:
11048
11049Dim nom_objet
11050
11051L'initialisation d'un objet est assur?e avec l'instruction
11052set et le mot-cl? New d?clenche l'instanciation:
11053
11054Set nom_objet = New nom_classe
11055
11056L'acc?s ? une propri?t? ou l'utilisation d'une m?thode
11057se fait en suffixant le nom de l'objet avec le nom de la
11058propri?t? ou de la m?thode:
11059
11060nom_objet.nom_propri?t? = nouvelle_valeur
11061
11062nom_objet.nom_procedure(arguments,...)
11063
11064Variable = nom_objet.nom_fonction(arguments,...)
11065
11066' class1.vbs
11067' Exemple de d?finititon et cr?ation de classe
11068Option Explicit
11069Class Compte
11070Public nom
11071Private mot_de_passe
11072Private Sub Class_Initialize()
11073nom="Inconnu"
11074mot_de_passe=""
11075End Sub
11076Public Sub init_mot_de_passe()
11077Dim mot_de_passe_1, mot_de_passe_2
11078WScript.StdOut.Write "Pr?cisez un nouveau mot de passe pour " & nom & ": "
11079mot_de_passe_1=WScript.StdIn.Readline()
11080WScript.StdOut.Write "Veuillez confirmer le mot de passe : "
11081mot_de_passe_2=WScript.StdIn.Readline()
11082If mot_de_passe_1=mot_de_passe_2 Then
11083mot_de_passe=mot_de_passe_1
11084WScript.StdOut.Writeline "Mot de passe modifi?"
11085Else
11086WScript.StdOut.Writeline "Mot de passe non modifi?"
11087End If
11088End Sub
11089VBScript: Exemple de cr?ation d'objet
11090D?finition d'une classe
11091D?claration d'une propri?t? publique
11092et d'une propri?t? priv?e
11093Constructeur
11094D?finition d'une m?thode publique
11095
11096Public Function authentification()
11097Dim mot_de_passe_a_verifier
11098WScript.StdOut.Write "Pr?cisez votre mot de passe: "
11099mot_de_passe_a_verifier=WScript.StdIn.Readline()
11100If mot_de_passe_a_verifier=mot_de_passe Then
11101authentification="Correct !"
11102Else
11103authentification="Incorrect !"
11104End If
11105End Function
11106End Class
11107Dim compte1
11108Set compte1 = NEW compte
11109compte1.nom="Michel"
11110compte1.init_mot_de_passe()
11111WScript.StdOut.Writeline compte1.authentification()
11112VBScript: Exemple de cr?ation d'objet
11113D?finition d'une m?thode publique
11114Modification de la propri?t? nom de l'objet compte1
11115Instanciation de l'objet compte1
11116avec la classe compte
11117Appel des 2 m?thodes de
11118l'objet compte1
11119
11120
11121Dans une programmation orient?e objet rigoureuse, il
11122est recommand?
11123
11124de d?clarer toutes les propri?t?s priv?es,
11125
11126De programmer des m?thodes pour acc?der aux
11127propri?t?s
11128
11129VBScript permet cette rigueur de programmation par le
11130biais de fonctions appel?es ? accesseurs ?:
11131
11132Let comparable ? une propri?t? ? ?criture seule
11133
11134Get comparable ? une propri?t? ? lecture seule
11135
11136Set
11137VBScript: Les ? accesseurs ?
11138
11139VBScript: Les ? accesseurs ?
11140Class Personne
11141 Private PrStrPrenom
11142 Private PrStrSurnom
11143 Private PrStrTitreNom
11144 Private Sub Class_Initialize()
11145 Response.Write "La classe est initialis?e :<br>"
11146 PrStrPrenom = "inconnu"
11147 PrStrSurnom = "l'inconnu"
11148 End Sub
11149 Private Sub Class_Terminate()
11150 Response.Write "La classe est d?truite<br>"
11151 End Sub
11152 '*************** LET **************
11153 Public Property Let SexSitNom(StrSexe, BlnMarie, StrNom)
11154 ' StrSexe peut prendre les valeurs "m", "M", "f", "F"
11155 ' BlnMarie est un bool?en et peut donc prendre les valeurs True ou False
11156 Dim StrTitre ' variable locale ? la fonction
11157 If Lcase(StrSexe) = "m" Then
11158 StrTitre = "Mr"
11159 Else
11160 If BlnMarie Then
11161 StrTitre = "Mme"
11162 Else
11163 StrTitre = "Melle"
11164 End If
11165 End If
11166 PrStrTitreNom = StrTitre & " " & PrStrPrenom & " " & StrNom
11167 End Property
11168 Public Property Let Prenom(StrPrenom)
11169 PrStrPrenom = StrPrenom
11170 End Property
11171 Public Property Let Surnom(StrSurnom)
11172 PrStrSurnom = StrSurnom
11173 End Property
11174 '*************** GET **************
11175 Public Property Get TitreNom() ' ici les parenth?ses peuvent ?tre omises
11176 TitreNom = PrStrTitreNom
11177 End Property
11178 Public Property Get Surnom() ' ici aussi ?videmment
11179 Surnom = PrStrSurnom
11180 End Property
11181End Class
11182Set instPersonne = New Personne
11183instPersonne.Prenom = "j?r?me"
11184instPersonne.SexSitNom("m", False) = "Sauvain"
11185instPersonne.Surnom = "goldorak" ' goldorak n'est pas mon vrai surnom, c'est juste pour l'exemple ;))
11186Response.Write "Bonjour " & instPersonne.TitreNom
11187Response.Write ", ou peut-?tre pr?f?rez-vous que je vous appelle '" & instPersonne.Surnom & "' ?<br>"
11188Set instPersonne = Nothing
11189
11190VBScript: L'h?ritage ?
11191
11192VBScript n'autorise pas l'h?ritage.
11193
11194VBScript autorise le ? pseudo-h?ritage ? en permettant
11195l'instanciation d'une classe A dans une classe B.
11196
11197WSH est un environnement
11198d'ex?cution int?grant
11199
11200Un interpr?teur de script
11201reconnaissant diff?rents
11202langages:
11203
11204VBScript,
11205
11206JavaScript,
11207
11208WSF (Windows Script File).
11209
11210Un ensemble limit? de 14 objets ?tendant
11211la port?e des scripts. Ces objets sont
11212appel?s objet d'automation
11213(COM=Component Object Model)
11214WSH ?
11215
11216WSH: Version actuelle
11217
11218 La version actuelle est WSH 5.6
11219
11220 WSH 5.6 est livr? avec
11221
11222Windows XP
11223
11224Windows Me
11225
11226Windows 2000
11227
11228Windows 98
11229
11230Windows NT4.0 Option Pack
11231
11232MSIE 5.0
11233
11234 WSH 5.6 n'est pas livr? avec
11235
11236Windows 95
11237
11238Windows NT4
11239
11240L'objet WScript
11241Les propri?t?s:
11242Wscript.Arguments Contient la collection d'arguments WshArguments.
11243Wscript.BuildVersion Version de WSH.
11244Wscript.Version Version de WSH.
11245Wscript.Interactive Bool?en pr?cisant si le script est ex?cut? interactivement.
11246Si faux les entr?es et sorties WSH ne sont pas op?rationnelles.
11247Wscript.Name Nom de l'interpr?teur utilis?: Cscript.exe ou Wscript.exe
11248Wscript.Path Nom du r?pertoire contenant l'intrepr?teur utilis?.
11249Wscript.FullName Chemin d'acc?s de l'interpr?teur utilis?:
11250C:\WINNT\System32\Cscript.exe ou C:\WINNT\System32\Wscripte.exe
11251Wscript.ScriptName Nom du script ex?cut?.
11252Wscript.ScriptFullName Chemin complet du script ex?cut?.
11253Wscript.StdErr Objet ? utiliser pour les messages d'erreur
11254Wscript.StdIn Objet correspondant ? StdIn pour organiser les lectures console
11255Wscript.StdOut Objet correspondant ? StdOut pour organiser les sorties console
11256Les m?thodes:
11257Wscript.ConnectObject()
11258Wscript.DisconnectObject()
11259Wscript.CreateObject() M?thode permettant de cr?er un objet d'automation COM de WSH.
11260Wscript.GetObject() M?thode permettant de r?cup?rer un objet en m?moire ou un objet
11261persistant ? partir d'un fichier sur le disque.
11262Wscript.echo() M?thode pour sortir un message vers le console ou
11263une bo?te de message.
11264Wscript.sleep() M?thode permettant de r?aliser une temporisation exprim?e en msecs.
11265Wscript.quit() M?thode pour arr?ter un script et d?livrer un code d'erreur.
11266
11267L'objet WshScript: Exemple
11268' wshscript1.vbs
11269' Exemple d'exploitation de l'objet WshScript
11270WScript.StdOut.WriteLine "Description du script ex?cut?:"
11271WScript.StdOut.WriteLine "Nom : " & WScript.ScriptName
11272WScript.StdOut.WriteLine "Origine : " & WScript.ScriptFullName
11273WScript.Sleep(1000)
11274WScript.StdOut.Write "Votre nom: "
11275Nom=WScript.StdIn.ReadLine
11276WScript.StdOut.Write "Le nom introduit est: "
11277WScript.StdOut.WriteLine Nom
11278Quelques m?thodes sur les unit?s d'entr?e/sortie:
11279Write() Sortie sans retour ? la ligne
11280WriteLine() Sortie avec retour ? la ligne
11281Read() Lecture d'un nombre d?termin? de caract?res
11282ReadLine() Lecture d'une ligne de caract?res
11283
11284L'objet WshArgument
11285WshArgument est un objet repr?sentant les arguments pr?cis?s
11286lors du lancement du script.
11287
11288Ces arguments peuvent avoir un nom ou pas.
11289WshArgument.Length Nombre d'arguments pr?cis?s
11290WshArgumant.UnNamed Collection d'arguments non nomm?s.
11291WshArgument.UnNamed(i) Valeur de l'argument non nomm? n? i
11292WshArgument.Named Collection d'arguments nomm?s (pr?fix? avec /nom ).
11293WshArgument.Named.exists(?A?) Bool?en pr?cisant si l'argument A existe
11294WshArgument.Named.item(?A?) Valeur de l'argument A
11295WshArguments.count M?thode ?valuant le nombre d'?l?ments de la collection
11296Les propri?t?s:
11297Les m?thodes:
11298
11299L'objet WshArgument: Exemple
11300' wshargument.vbs
11301' Exemple dexploitation de l'objet WshArgument
11302Set argsN = WScript.Arguments.Named
11303Set argsU = WScript.Arguments.Unnamed
11304WScript.Echo "Il y a " & argsN.Count & " arguments nomm?s:"
11305If argsN.exists("A") then
11306WScript.Echo "L'argument A= " & argsN.item("A")
11307else
11308WScript.Echo "L'argument A n'existe pas"
11309End If
11310If argsN.exists("B") then
11311WScript.Echo "L'argument B= " & argsN.item("A")
11312else
11313WScript.Echo "L'argument B n'existe pas"
11314End If
11315WScript.Echo "Il y a " & argsU.Count & " arguments non nomm?s:"
11316For i = 0 to argsU.Count-1
11317WScript.Echo "Arg" & i & "= " & argsU(i)
11318Next
11319
11320L'objet WshShell
11321Les propri?t?s:
11322WshShell.CurrentDirectory Propri?t? pr?cisant le r?pertoire courant
11323WshShell.Environment Collection de variables d'environnements
11324WshShell.SpecialFolders Collection de r?pertoires sp?ciaux
11325Les m?thodes:
11326WshShell.RegRead() M?thode pour lire une valeur d'une cl? dans la base de registre
11327WshShell.RegWrite() M?thode pour changer la valeur d'une cl? dans la base de registre
11328WshShell.RegDelete() M?thode pour supprimer une cl? dans la base de registre
11329WshShell.CreateShortcut()M?thode pour cr?er un objet WshShortCut ou WshUrlShortCut
11330repr?sentant un raccourci ou un lien
11331WshShell.Popup() M?thode pour ouvrir une bo?te de message
11332WshShell.LogEvent() M?thode permettant de d?livrer un message vers un fichier de Log.
11333WshShell.Exec() M?thode permettant d'instancier un environnement d'ex?cution
11334pour une application et cr?e un object WshScriptExec
11335WshShell.ExpandEnvironmentStrings
11336M?thode permettant d'acc?der ? une variable d'environnement
11337compl?mentaire
11338
11339L'objet WshEnvironment
11340NUMBER_OF_POCESSORS Nbre de processeurs de l'ordinateur
11341PROCESSOR_ARCHITECTURE Type de processeur de l'ordinateur
11342PROCESSOR_IDENTIFIER ID du processeur de l'ordinateur
11343PROCESSOR_LEVEL
11344PROCESSOR_REVISION
11345OS Syst?me d'exploitation utilis?
11346COMSPEC Commande ex?cut?e
11347HOMEDRIVE Lettre de la partition principale
11348HOMEPATH R?pertoire par d?faut de l'utilisateur
11349PATH Valeur de la variable d'environnement PATH
11350PATHEXT Extensions des fichiers ex?cutables
11351PROMPT Chaine indicative du DOS (prompt)
11352SYSTEMDRIVE Lettre du disque contenant le syst?me d'exploitation
11353SYSTEMROOT Chemin vers la racine du r?pertoire du syst?me
11354d'exploitation
11355WINDIR Chemin vers la racine du r?pertoire du syst?me
11356d'exploitation
11357TEMP Chemin vers le r?pertoire temporaire
11358TMP Chemin vers le r?pertoire temporaire
11359Liste des variables d'environnements adressables avec l'objet WshEnvironment:
11360Les collections d'environnements:
11361WshSheel.Environment(? SYSTEM ?) d?signent les collections de variables
11362WshSheel.Environment(? USER ?) d'environnement du Syst?me,
11363WshSheel.Environment(? VOLATILE ?) de l'utilisateur, etc...
11364WshSheel.Environment(? PROCESS?)
11365
11366
11367AllUsersDesktop
11368
11369AllUsersStartMenu
11370
11371AllUsersPrograms
11372
11373AllUsersStartup
11374
11375Desktop
11376
11377Favorites
11378
11379Fonts
11380
11381MyDocuments
11382
11383NetHood
11384
11385PrintHood
11386
11387Programs
11388
11389Recent
11390
11391SendTo
11392
11393StartMenu
11394
11395Startup
11396
11397Templates
11398L'objet WshSpecialFolders
11399L'objet WshSpecialFolders permet d'obtenir le chemin
11400d'acc?s de:
11401
11402' wshshell1.vbs
11403' Exemple de script extrayabt diff?rentes informations du syst?me
11404'
11405' Lecture d'une cl? de la base de registre
11406Set MonShell=WScript.CreateObject("WScript.Shell")
11407CleProduit=MonShell.RegRead("HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ProductId")
11408WScript.StdOut.WriteLine "La cl? de produit est " & CleProduit
11409'
11410' Lecture d'une variable d'environnement
11411Set MonEnvironment=MonShell.Environment("SYSTEM")
11412WScript.StdOut.WriteLine "Le syst?me d'exploitation est " & MonEnvironment("OS")
11413'
11414' D?termination de r?pertoires sp?ciaux
11415MesDocs=MonShell.SpecialFolders("MyDocuments")
11416WScript.StdOut.WriteLine "Mes Documents est " & MesDocs
11417MonBureau=MonShell.SpecialFolders("Desktop")
11418WScript.StdOut.WriteLine "Mon bureau est " & MonBureau
11419L'objet WshShell: Exemple
11420
11421Les objets WshController, WshRemote,
11422WshRemoteError
11423
11424L'exploitation de cette technologie n'est possible qu'en
11425autorisant au pr?alable le lancement de script distant sur
11426l'ordinateur distant:
11427La cl? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings
11428doit valoir 1
11429
11430WSH propose une technologie permettant d'ex?cuter des
11431scripts sur une machine distante.
11432
11433L'ex?cution de scripts distants consiste ? envoyer des
11434scripts, ? les faire ex?cuter et ? r?colter les messages
11435d'erreurs. Cette technologie s'articule sur 3 objets:
11436
11437WshController
11438
11439WshRemote
11440
11441WhsRemoteError
11442
11443L'objet WshNetwork
11444Les propri?t?s:
11445Les m?thodes:
11446WshNetwork.MapNetworkDrive() M?thode permettant d'assigner un partage r?seau ? une
11447lettre de lecteur.
11448WshNetwork.RemoveNetworkDrive() M?thode permettant de d?sassigner une lettre de
11449lecteur avec un partage r?seau.
11450WshNetwork.EnumNetworkDrives() M?thode permettant de conna?tre les lettres de
11451lecteurs assign?es ? des partage r?seau.
11452WshNetwork.AddPrinterConnection() M?thode permettant d'assigner une imprimante r?seau ?
11453une porte d'imprimante LPT1, LPT2: ...
11454WshNetwork.AddWindowsPrinterConnection()
11455M?thode permettant de d?finir l'acc?s ? un partage
11456d'impression
11457WshNetwork.RemovePrinterConnection() M?thode permettant de supprimer l'acc?s ? un partage
11458d'impression
11459WhsNetWork.SetDefaultPrinter() M?thode permettant de d?finir l'imprimante par
11460d?faut
11461WhsNetWork.EnumPrinterConnections() M?thode permettant de conna?tre les imprimantes
11462accessibles
11463Remarque: WshNetwork ne prend pas en charge l'installation des pilotes d'impressions. Il
11464faut donc qu'un pilote soit pr?-install? pour qu'une imprimante puisse ?tre accessible.
11465WshNetwork.ComputerName Propri?t? pr?cisant le nom de l'ordinateur
11466WshNetwork.UserDomain Propri?t? pr?cisant le nom de domaine
11467WshNetwork.UserName Propro?t? pr?cisant le nom d' l'utilisateur
11468
11469' wshnetwork.vbs
11470' Exemple de script utilisant wshnetwork
11471'
11472' Lecture d'une cl? de la base de registre
11473Set Monreseau=WScript.CreateObject("Wscript.Network")
11474Wscript.StdOut.WriteLine "Le nom de l'ordinateur est: " & Monreseau.ComputerName
11475Wscript.StdOut.WriteLine "Le nom de l'utilisateur est: " & Monreseau.UserName
11476Set Drives = Monreseau.EnumNetworkDrives()
11477For i = 0 to Drives.Count - 1 step 2
11478 Wscript.StdOut.WriteLine "Lecteur " & Drives.item(i) & " = " & Drives.item(i+1)
11479Next
11480Set Printers = Monreseau.EnumPrinterConnections()
11481For i = 0 to Printers.Count - 1 step 2
11482 Wscript.StdOut.WriteLine "Imprimante " & Printers.item(i) & " = " & Printers.item(i+1)
11483Next
11484WshNetwork: Exemple
11485
11486Wsh: Conclusions
11487
11488WSH constitue une solution incompl?te pour
11489automatiser l'administration d'un syst?me Windows:
11490
11491L'informaticien dispose d'une syntaxe de
11492programmation ?volu?e permettant de manipuler
11493facilement des variables, de mettre en oeuvre les
11494principes de la programmation proc?durale et orient?e
11495objet.
11496
11497De 14 classes primitives constituant une solution de
11498base pour interagir avec le syst?me d'exploitation.
11499
11500Wsh: Les insuffisances
11501
11502Comment administrer les fichiers et r?pertoires (copier,
11503supprimer, d?placer, renommer) ?
11504
11505Comment g?rer les partages et les ACLs ?
11506
11507Comment extraire diverses informations de contr?le
11508relatives aux ressources de la station de travail ?
11509
11510Comment installer des pilotes d'impression ?
11511
11512VBScript +
11513WSH =
11514Solution: Objet Externe ou ActiveX
11515Objet COM Externe ou ActiveX
11516FSO
11517WMI
11518ADSI
11519Lecteur, r?pertoire, fichier Hardware,
11520Software Active Directory
11521
11522Script RunTime ou FSO (File System Object)
11523
11524Script RunTime est un composant donnant acc?s au
11525syst?me de fichier.
11526
11527L'instanciation dans VBScript d'objet FSO constitue
11528donc une solution pour manipuler les fichiers et
11529r?pertoires par scripting.
11530
11531Script RunTime est aussi appel? FSO (File System
11532Object).
11533
11534Script RunTime se trouve dans la librairie scrrun.dll
11535Set objFSO = CreateObjet(? Scripting.FileSystemObject ?)
11536
11537FSO ?
11538FSO est une hi?rarchie de classes qui a pour objectif de
11539permettre une manipulation simple des fichiers, dossiers et
11540unit?s logiques.
11541
11542FileSystemObject: point d'entr?e de la hi?rarchie repr?sentant le
11543syst?me de fichiers. Principalement compos? de m?thodes.
11544
11545Drive: Objet repr?sentant une unit? logique (disque dur, CD/DVD,
11546disque r?seau, ...) et compos? de propri?t?s. Membre de la
11547collection Drives de FSO.
11548
11549Folder: Objet repr?sentant un r?pertoire et compos? de propri?t?s.
11550Cet objet est instanci?e avec la m?thode GetFolder() de FSO.
11551
11552File: Objet repr?sentant un fichier et compos? de propri?t?s. Cet
11553objet est instanci? avec la m?thode GetFile() de FSO.
11554
11555TextStream: Objet compos? de m?thodes permettant d'organiser
11556la lecture ou l'?criture d'un fichier. Cet objet est instanci? avec les
11557m?thodes CreateTextFile() ou OpenTextFile() de FSO.
11558
11559Bui l dPath( path, name) R e t o u r n e u n c h e m i n d ' a c c ? s e n c o n c a t ? n a n t l e n o m d u f i c h i e r
11560p a s s ? e n p a r a m ? t r e ( name) a u c h e m i n e x i s t a n t ( path) .
11561CopyFi le ( source, destination[ , overwrite] ) C o p i e u n f i c h i e r d ' u n e source v e r s u n e destination. S i j a m a i s l e
11562f i c h i e r d e d e s t i n a t i o n e x i s t e d ? j ? , l e p a r a m ? t r e o p t i o n n e l
11563overwrite p e r m e t d e p r ? c i s e r ( true) s i i l d o i t ? t r e ? c r a s ? .
11564Co pyFol der ( source, destination[ , overwrite] )
11565C o p i e u n r ? p e r t o i r e , a i n s i q u e t o u s l e s f i c h i e r s e t s o u s -
11566r ? p e r t o i r e s q u ' i l c o n t i e n t , d ' u n e source v e r s u n e destination. S i
11567j a m a i s l e r ? p e r t o i r e d e d e s t i n a t i o n e x i s t e d ? j ? , l e p a r a m ? t r e
11568o p t i o n n e l overwrite p e r m e t d e p r ? c i s e r ( true) s i l e s ? l ? m e n t s
11569q u ' i l c o n t i e n t d o i v e n t ? t r e r e m p l a c ? s .
11570Cr eateFol der ( foldername) C r ? e u n r ? p e r t o i r e , d o n t l ' e m p l a c e m e n t e t l e n o m s o n t p r ? c i s ?
11571p a r l e c h e m i n d ' a c c ? s c o m p l e t p r ? c i s ? e n a r g u m e n t .
11572Cr eateTextFi le( filename[ , overwrite[ , unicode] ] )
11573C r ? e u n f i c h i e r d o n t l e n o m e s t p r ? c i s ? p a r l e c h e m i n d ' a c c ? s
11574c o m p l e t p r ? c i s ? e n a r g u m e n t ( filename) e t r e t o u r n e u n o b j e t
11575T e x t S t r e a m O b j e c t p o u v a n t ? t r e u t i l i s ? p o u r l i r e o u ? c r i r e d a n s l e
11576f i c h i e r . S i l e f i c h i e r p r ? c i s ? e x i s t e d ? j ? , l e p a r a m ? t r e o p t i o n n e l
11577overwrite p e r m e t d e p r ? c i s e r ( l o r s q u ' i l v a u t True) s i i l d o i t ? t r e
11578? c r a s ? . L e s e c o n d p a r a m ? t r e o p t i o n n e l i n d i q u e s i l e f i c h i e r t e x t e
11579? c r ? e r d o i t l ' ? t r e a u f o r m a t U n i c o d e .
11580Del e teFi l e( filename[ , force] )
11581S u p p r i m e l e o u l e s f i c h i e r s d o n t l e n o m e s t p r ? c i s ? e n a r g u m e n t .
11582D e s c a r a c t ? r e s j o k e r ( a p p e l ? s wildcards) p e u v e n t ? t r e u t i l i s ? s
11583p o u r d ? s i g n e r p l u s i e u r s f i c h i e r s ( p a r e x e m p l e * p o u r d ? s i g n e r
11584t o u s l e s f i c h i e r s o u f* p o u r i n d i q u e r t o u s l e s f i c h i e r s
11585c o m m e n ? a n t p a r l a l e t t r e f)
11586Del e teFol de r( filename[ , force] ) A l a m a n i ? r e d e DeleteFile, p e r m e t d e s u p p r i m e r u n r ? p e r t o i r e
11587e t t o u s l e s f i c h i e r s e t s o u s - r ? p e r t o i r e s q u ' i l c o n t i e n t .
11588
11589FSO: M?thodes de l'objet FSO
11590
11591FSO: M?thodes de l'objet FSO
11592Dri ve Exi sts( drivename) P e r m e t d e v ? r i f i e r s i l e l e c t e u r d o n t l e n o m e s t p r ? c i s ? e n p a r a m ? t r e ( drivename)
11593e x i s t e . R e t o u r n e True s ' i l e x i s t e , s i n o n False
11594Fi leExi sts( filename) P e r m e t d e v ? r i f i e r s i l e f i c h i e r d o n t l e n o m e s t p r ? c i s ? e n p a r a m ? t r e ( filename)
11595e x i s t e . R e t o u r n e True s ' i l e x i s t e , s i n o n False
11596Fol de rExists( foldername) P e r m e t d e v ? r i f i e r s i l e r ? p e r t o i r e d o n t l e n o m e s t p r ? c i s ? e n p a r a m ? t r e
11597( filename) e x i s t e . R e t o u r n e True s ' i l e x i s t e , s i n o n False
11598GetAbsol utePathName( path) R e t o u r n e l e c h e m i n d ' a c c ? s c o m p l e t ? p a r t i r d e l a r a c i n e d u l e c t e u r p o u r l e
11599c h e m i n p r ? c i s ? e n p a r a m ? t r e .
11600GetBaseName( path) R e t o u r n e l e n o m d u f i c h i e r , ? p a r t i r d u c h e m i n d ' a c c ? s c o m p l e t p r ? c i s ? e n
11601p a r a m ? t r e .
11602GetDr ive( path) R e t o u r n e u n o b j e t Drive c o r r e s p o n d a n t a u l e c t e u r , ? p a r t i r d u c h e m i n d ' a c c ? s
11603c o m p l e t p r ? c i s ? e n p a r a m ? t r e .
11604GetDr iveName( path) R e t o u r n e u n e c h a ? n e c o n t e n a n t l e n o m d u l e c t e u r , ? p a r t i r d u c h e m i n d ' a c c ? s
11605c o m p l e t p r ? c i s ? e n p a r a m ? t r e .
11606GetExtensi onName( path) R e t o u r n e l ' e x t e n s i o n d u f i c h i e r , ? p a r t i r d u c h e m i n d ' a c c ? s c o m p l e t p r ? c i s ? e n
11607p a r a m ? t r e .
11608GetFil e( filename) R e t o u r n e u n o b j e t File c o r r e s p o n d a n t a u f i c h i e r d o n t l e c h e m i n d ' a c c ? s e s t
11609p r ? c i s ? e n p a r a m ? t r e .
11610GetFil e Name( path) R e t o u r n e l e n o m d u f i c h i e r o u d u d e r n i e r r ? p e r t o i r e c o n t e n u d a n s l e c h e m i n
11611d ' a c c ? s p r ? c i s ? e n p a r a m ? t r e .
11612GetFil e Versi on( path) R e t o u r n e l a v e r s i o n d u f i c h i e r d a n s l e c h e m i n d ' a c c ? s p r ? c i s ? e n p a r a m ? t r e .
11613
11614
11615GetPa rentFol de rName( path) R e t o u r n e l e n o m d u r ? p e r t o i r e p a r e n t , ? p a r t i r d u c h e m i n d ' a c c ? s
11616c o m p l e t p r ? c i s ? e n p a r a m ? t r e .
11617GetSpeci alFol der ( folder) R e t o u r n e l e c h e m i n d ' a c c ? s c o m p l e t p o u r l e r ? p e r t o i r e s p ? c i a l d o n t
11618l e n o m e s t p r ? c i s ? e n p a r a m ? t r e ( p a r e x e m p l e \ W i n d o w s , \ S y s t e m
11619o u \ D e s k t o p ) .
11620GetTempName( ) R e t o u r n e u n n o m d e f i c h i e r c r ? ? a l ? a t o i r e m e n t , a f i n d e c r ? e r u n
11621f i c h i e r t e m p o r a i r e .
11622MoveFi l e( source, destination) D ? p l a c e u n o u p l u s i e u r s f i c h i e r s d ' u n e m p l a c e m e n t source v e r s u n e
11623destination.
11624MoveFol der ( source, destination) D ? p l a c e u n o u p l u s i e u r s r ? p e r t o i r e d ' u n e m p l a c e m e n t source v e r s
11625u n e destination.
11626OpenTextFile( filename[ , iomode[ , create[ ,
11627format] ] ] )
11628O u v r e l e f i c h i e r d o n t l e n o m e s t p r ? c i s ? p a r l e c h e m i n d ' a c c ? s
11629c o m p l e t p r ? c i s ? e n a r g u m e n t ( filename) e t r e t o u r n e u n o b j e t
11630T e x t S t r e a m O b j e c t p o u v a n t ? t r e u t i l i s ? p o u r l i r e o u ? c r i r e d a n s l e
11631f i c h i e r . L ' a r g u m e n t f a c u l t a t i f iomode p r ? c i s e d e m o d e d ' o u v e r t u r e d u
11632f i c h i e r . L e s v a l e u r s p o s s i b l e s s o n t l e s s u i v a n t e s :
11633? 1 , o u v e r t u r e e n l e c t u r e ( Reading) ;
11634? 2 , o u v e r t u r e e n ? c r i t u r e ( Writing) , p e r m e t t a n t d ' ? c r i r e d e s
11635d o n n ? e s d a n s l e f i c h i e r , v e n a n t r e m p l a c e r l e s d o n n ? e s e x i s t a n t e s ;
11636? 8 , o u v e r t u r e e n a j o u t ( Appending) , p e r m e t t a n t d ' ? c r i r e d e s
11637d o n n ? e s d a n s l e f i c h i e r , v e n a n t s ' a j o u t e r ? l a s u i t e d e s d o n n ? e s
11638e x i s t a n t e s .
11639
11640FSO: M?thodes de l'objet FSO
11641
11642' FSO_methode.vbs
11643' Exemple d'appel de m?thode FSO
11644Option Explicit
11645Dim objFSO
11646Set objFSO = CreateObject("Scripting.FileSystemObject")
11647If objFSO.FolderExists("C:\TMP") then
11648 Wscript.StdOut.WriteLine ("Le r?pertoire C:\TMP existe d?j?")
11649Else
11650 objFSO.CreateFolder("C:\TMP")
11651 Wscript.StdOut.WriteLine ("Cr?ation du r?pertoire C:\TMP")
11652End If
11653FSO: Exemple d'utilisation de m?thodes
11654
11655FSO: Propri?t?s de l'objet Drive
11656Propri?t?s:
11657Drive.AvailableSpace Espace disponible en octets du lecteur. Si les quotas sont
11658activ?s, capacit? disponible pour l'utilisateur.
11659Drive.DriveLetter Lettre assign?e au lecteur.
11660Drive.DriveType Valeur indiquant le type de p?riph?rique (1=Disque amovible,
116612=Disque dur, 3=Disque r?seau, 4=CD/DVD, 5=Disque RAM)
11662Drive.FreeSpace Espace disque libre en octets pour le lecteur.
11663Drive.FileSystem Type de syst?me de fichier (FAT, FAT32, NTFS, etc...)
11664Drive.IsReady Bool?en pr?cisant si le lecteur est pr?t.
11665Drive.Path Chemin d'acc?s au p?r?iph?rique: Une lettre pour un disque
11666local, un chemin UNC pour un disque r?seau.
11667Drive.RootFolder Chemin d'acc?s au r?pertoire racine du lecteur.
11668Drive.SerialNumber Num?ro de s?rie du m?dia. 0 pour les lecteurs de disquettes
11669et disque r?seau.
11670Drive.ShareName Nom de partage assign? ? un disque r?seau.
11671Drive.TotalSize Capacit? totale du disque en octets.
11672Drive.VolumeName Nom de volume du p?riph?rique.
11673Instanciation:
11674For Each Drive in objFSO.Drives
11675
11676' FSO_Drive.vbs
11677' Exemple d'utilisation d'objet FSO_Drive
11678Option Explicit
11679Dim objFSO, colDrives, objDrive, DriveType
11680Set objFSO = CreateObject("Scripting.FileSystemObject")
11681Set colDrives=objFSO.Drives
11682For Each objDrive in colDrives
11683 Wscript.StdOut.Write "Lecteur " & objDrive.DriveLetter & ": "
11684 Select Case objDrive.DriveType
11685 Case 1 DriveType="P?riph?rique Amovible "
11686 Case 2 DriveType="Disque Dur "
11687 Case 3 DriveType="Disque r?seau "
11688 Case 4 DriveType="CD/DVD "
11689 Case 5 DriveType="Disque RAM "
11690 End Select
11691 Wscript.StdOut.Write DriveType
11692 If objDrive.IsReady Then
11693 Wscript.StdOut.Write Int(objDrive.TotalSize/(1024*1024)) & " Moctets"
11694 End If
11695 Wscript.StdOut.WriteLine
11696Next
11697FSO: Exemple d'utilisation de l'objet Drive
11698
11699FSO: Objet Folder
11700Folder.DateCreate Date de cr?ation du r?pertoire
11701Folder.DateLastAccessed Date du dernier acc?s utilisateur au r?pertoire
11702Folder.DateLastModified Date de la derni?re modificiation du r?pertoire
11703Folder.Drive Lettre du lecteur h?bergeant le r?pertoire
11704Folder.Name Nom du r?pertoire
11705Folder.ParentFolder Chemin du r?pertoire parent
11706Folder.Path Chemin complet (lettre:\....\repertoire) du r?pertoire
11707Folder.ShortName Nom du r?pertoire en nomenclature DOS (8 caract?res)
11708Folder.ShortPath Chemin complet du r?pertoire en nomenclature DOS
11709Folder.Size Taille du r?pertoire en octets
11710Folder.Type Cha?ne d?crivant le type de r?pertoire
11711Propri?t?s:
11712Instanciation:
11713Set Folder = objFSO.GetFolder(? C:\chemin_du_r?pertoire ?)
11714
11715FSO: Objet File
11716File.DateCreate Date de cr?ation du fichier
11717File.DateLastAccessed Date du dernier acc?s utilisateur au fichier
11718File.DateLastModified Date de la derni?re modificiation du fichier
11719File.Drive Lettre du lecteur h?bergeant le fichier
11720File.Name Nom du fichier
11721File.ParentFolder Chemin du r?pertoire h?bergeant le fichier
11722File.Path Chemin complet (lettre:\....\fichier.suffixe) du fichier
11723File.ShortName Nom du fichier en nomenclature DOS (8.3 caract?res)
11724File.ShortPath Chemin complet du fichier en nomenclature DOS
11725File.Size Taille du fichier en octets
11726File.Type Cha?ne d?crivant le type de fichier suivant les d?nominations
11727enregistr?es dans la base de registre
11728Propri?t?s:
11729Instanciation:
11730Set File = objFSO.GetFile(? C:\chemin_du_fichier ?)
11731
11732FSO: Exemple d'utilisation de l'objet Folder
11733' FSO_Folder.vbs
11734' Exemple d'utilisation d'objet FSO_Folder
11735Option Explicit
11736Dim objFSO, objFolder, colSubfolders,objSubfolder,Typefolder
11737Set objFSO = CreateObject("Scripting.FileSystemObject")
11738Set objFolder=objFSO.GetFolder("C:\")
11739Set colSubfolders=objFolder.Subfolders
11740Wscript.StdOut.WriteLine "Le disque C: se compose des r?pertoires"
11741For Each objSubfolder in colSubfolders
11742 Wscript.StdOut.Write objSubfolder.Name
11743 Wscript.StdOut.Write "("
11744 If (objSubfolder.Attributes And 2) = 2 then Wscript.StdOut.Write " Cach?"
11745 If (objSubfolder.Attributes And 4) = 4 then Wscript.StdOut.Write " Syst?me"
11746 If (objSubfolder.Attributes And 16) = 16 then Wscript.StdOut.Write " Defaut"
11747 If (objSubfolder.Attributes And 32) = 32 then Wscript.StdOut.Write " Archive"
11748 WScript.StdOut.WriteLine ")"
11749Next
11750
11751FSO: Objet TextStream
11752Instanciation:
11753Set Stream = objFSO.CreateTextFile(...) ou
11754Set Stream = objFSO.OpenTextFile(...)
11755Stream.AtEndOfLine Vrai si le pointeur est ? la fin de ligne.
11756Stream.AdEndOfStream Vrai si le pointeur est ? la fin du fichier.
11757Stream.Line Num?ro de la ligne courante actuellement acc?d?e par le pointeur.
11758Stream.Column Position actuelle du caract?re acc?d? par le pointeur.
11759Propri?t?s:
11760Stream.Close() Permet de fermer le fichier.
11761Stream.Read(n) Permet de lire n caract?res.
11762Stream.ReadLine() Permet de lire tous les caract?res d'une ligne.
11763Stream.Skip(n) Permet d'ignorer les n caract?res suivants.
11764Stream.SkipLine() Permet de passer ? la ligne suivante.
11765Stream.Write(cha?ne) Permet d'?crire la cha?ne dans le fichier sans retour ? la ligne.
11766Stream.WriteLine(cha?ne) Permet d'?crire la cha?ne dans le fichier avec un retour ?
11767la ligne.
11768Stream.WriteBlankLines(n)Permet d'?crire n lignes blanches dans le fichier.
11769M?thodes:
11770
11771
1177216/06/09 1
11773TCP/IP ?
11774
11775TCP/IP = Transport Control Protocol / Internet Protocol
11776
11777TCP/IP d?signe aussi un ensemble de protocoles de
11778communication de donn?es.
11779
11780TCP et IP sont les 2 protocoles les plus importants.
1178116/06/09 2
11782Historique:
117831969: Projet DARPA
11784
11785DARPA = Defense Advanced Research Projects Agency.
11786
11787Projet initial pour un usage militaire.
11788
11789Objectifs:
11790
11791Concevoir un r?seau en vue d'interconnecter un
11792ensemble de syst?mes informatiques propri?taires.
11793
11794Le fonctionnement du r?seau doit ?tre ind?pendant du
11795mat?riel.
11796
11797Permettre l'?change de donn?es entre les ordinateurs
11798des diff?rentes bases militaires.
11799
11800Le r?seau doit pouvoir continuer ? fonctionner en cas
11801de conflit majeur (notamment avec le bloc sovi?tique).
1180216/06/09 3
11803Historique:
11804Evolution d'ARPANET:
11805
118061969: 4 ordinateurs du d?partement militaire US sont
11807interconnect?s.
11808
118091972: 37 serveurs sont reli?s via ARPANET et le projet
11810int?resse les institutions scientifiques et acad?miques.
11811
118121973: Premi?re liaison intercontinentale entre la Norv?ge
11813et les USA.
11814
118151975: Le succ?s d'ARPANET est tel qu'il est n?cessaire de
11816le faire administrer par un organisme (DCA = Defense
11817Communications Agency)
11818Le r?seau perd son statut exp?rimental pour devenir
11819op?rationnel.
1182016/06/09 4
11821Historique:
11822ARPANET devient TCP/IP
11823
118241983: Le nom d'ARPANET dispara?t au profit de TCP/IP.
11825
11826TCP/IP devient un standard exig? dans les march?s
11827publics et militaires aux USA.
11828
11829TCP/IP est adopt? comme protocoles de communications
11830de base dans le projet de syst?me d'exploitation UNIX
11831UNIX et TCP/IP sont d?sormais unis
1183216/06/09 5
11833Raisons du succ?s de TCP/IP
11834
11835TCP/IP permet d'interconnecter du mat?riel h?t?roclite.
11836
11837TCP/IP est un standard ouvert clairement d?crit dans des
11838documents publics officiels appel?s RFC.
11839
11840TCP/IP est librement utilisable.
11841
11842TCP/IP est compl?tement ind?pendant des couches
11843physiques: Ethernet, Token Ring, lignes commut?es,
11844lignes lou?es, etc...
11845
11846TCP/IP offre un sch?ma d'adressage unique permettant
11847d'identifier chaque interface p?riph?rique.
1184816/06/09 6
11849La commutation de paquets:
11850
11851Technique de transmission dans un r?seau ?tendu
11852consistant ?
11853
11854D?composer un message en paquets,
11855
11856Permettre l'acheminement des paquets dans le r?seau
11857via des itin?raires diff?rents.
11858
11859En cas de d?fectuosit? d'une ligne, le r?seau peut
11860continuer ? fonctionner.
11861Avantages:
11862Inconv?nients:
11863
11864R?partir le trafic d'informations sur des chemins ou
11865itin?raires diff?rents et permettre d'utiliser au mieux
11866l'infrastructure.
11867
11868Les paquets peuvent arriver dans le d?sordre.
1186916/06/09 7
11870Couche
11871IP
11872Couche
11873liaison
11874Couche
11875TCP Couche
11876UDP
11877Couche
11878physique
11879Couche
11880application
11881ARP
11882RARP
11883ICMP
11884Bits
11885Trames
11886Datagrammes
11887Segments TCP et
11888Paquets UDP
11889Flux et
11890messages
11891RARP (Reverse Address
11892Resolution Protocol) et ARP
11893(Address Resolution
11894Protocol) sont des sous-
11895protocoles liant la couche IP ?
11896la couche liaison.
11897La couche ICMP (Internet
11898Control Message Protocol)
11899permet de v?rifier le
11900fonctionnement du routage
11901(PING, TRACERT, etc...)
11902La couche IP (Internet
11903Protocol) organise le
11904routage des
11905datagrammes entre les
11906r?seaux
11907Les couches TCP (Transport
11908Control Protocol) et UDP (User
11909Datagram Protocol) assurent l'envoi
11910ou la r?ception des donn?es pour une
11911application avec ou sans contr?le
11912La couche application propose un
11913vaste ensemble d'applications
11914universelles (Telnet, FTP, HTTP,
11915DNS, SMTP, POP, LPD, NFS, ...)
11916Architecture ? 5 couches
11917 IP
11918TCP UDP
11919telnet
11920http
11921smtp
11922nfs
11923dns
11924 IP
11925TCP UDP
11926telnet
11927http
11928smtp
11929nfs
11930dns
11931 IP
11932TCP UDP
11933telnet
11934http
11935smtp
11936nfs
11937dns
11938 IP
11939TCP UDP
11940telnet
11941http
11942smtp
11943nfs
11944dns
11945 IP
11946TCP UDP
11947telnet
11948http
11949smtp
11950nfs
11951dns
11952Architecture ? 5 couches
11953R?seau local 1 R?seau local 2
11954Applications
11955exigeant un
11956transport fiable
11957Applications
11958n'exigeant pas un
11959transport fiable
11960Ordinateur ?quip?
11961de 2 cartes r?seau
11962Couche IP
11963assurant le
11964routage
11965IP_FORWARDING
11966 IP
11967TCP UDP
11968telnet
11969http
11970smtp
11971nfs
11972dns
11973Utilit? de IP avec une seule carte r?seau ?
11974R?seau local 1
11975 IP
11976TCP UDP
11977telnet
11978http
11979smtp
11980nfs
11981dns
11982 IP
11983TCP UDP
11984telnet
11985http
11986smtp
11987nfs
11988dns
11989R?seau local 2
11990 IP
11991TCP UDP
11992telnet
11993http
11994smtp
11995nfs
11996dns
11997 IP
11998TCP UDP
11999telnet
12000http
12001smtp
12002nfs
12003dns
12004R?seau local 3
12005Couche IP pr?cisant
12006comment atteindre le
12007r?seau 1 ou le r?seau 3
12008?
1200916/06/09 10
12010Trame au format Ethernet, Token Ring, Wifi, etc...
12011D?composition et encapsulation sous TCP/IP
12012Flux de donn?es
12013Segment 1
120141?re partie
12015flux
12016Ent?te
12017TCP
12018Segment 2
120192me partie
12020flux
12021Ent?te
12022TCP
12023TCP d?coupe le flux de
12024donn?es de l'application en
12025plusieurs morceaux appel?s
12026segments
12027Datagramme fragment?
120281er fragment
12029 du segment 1
12030Ent?te
12031IP
12032Datagramme fragment?
120332me fragment
12034 du segment 1
12035Ent?te
12036IP
12037Datagramme fragment?
120381er fragment
12039 du segment 2
12040Ent?te
12041IP
12042Datagramme fragment?
120432me fragment
12044 du segment 2
12045Ent?te
12046IP
12047Fragment de datagramme
12048Ent?te Trame
12049IP encapsule chaque
12050segment dans un
12051datagramme pour les
12052diriger dans le r?seau et
12053fragmente les
12054datagrammes sur chaque
12055tron?on parcouru
12056Le datagramme est encapsul? dans une trame de format particulier (IEEE
12057802.3, IEEE 802.5, IEEE 802.11) pour circuler sur le support physique
1205816/06/09 11
12059Trames, Datagrammes, Segments, Paquets.
12060Donn?es
12061Ent?te
12062UDP
12063Ent?te
12064IP
12065Ent?te
12066IEEE
12067Paquet
12068UDP
12069Datagramme ou
12070fragment de datagrammes
12071Trame de donn?es
12072Donn?es
12073Ent?te
12074TCP
12075Ent?te
12076IP
12077Ent?te
12078IEEE
12079Segment
12080TCP
12081Datagramme ou
12082fragment de datagrammes
12083Trame de donn?es
12084UDP/IP
12085TCP/IP
1208612
12087Missions d'IP: encapsulation des ent?tes IP
12088 IP
12089TCP UDP
12090Ent?te IP Segment
12091Segment
12092Ent?te IP Paquet
12093Paquet
12094Encapsulation
12095et
12096d?sencapsulation
12097d'ent?tes IP
12098Encapsulation
12099et
12100d?sencapsulation
12101d'ent?tes IP
12102Datagramme Datagramme
1210313
12104Missions d'IP: Choisir l'interface pour ?mettre le datagramme
12105 IP
12106
12107TCP UDP
12108Ent?te IP Segment ou Paquet
12109?
12110Table de
12111routage
12112Utiliser l'ent?te IP pour
12113consulter la table de
12114routage et choisir la
12115carte r?seau pour
12116?mettre le datagramme
1211714
12118Missions d'IP: Choisir l' ?quipement destinataire sur une
12119liaison multipoints.
12120 IP
12121
12122TCP UDP
12123Ent?te IP Segment ou Paquet
12124?
12125Table de
12126routage
12127Utiliser l'ent?te IP et
12128consulter la table de
12129routage pour d?cider vers
12130quel ?quipement sur une
12131liaison multi-point envoyer
12132le datagramme
1213315
12134
12135 IP
12136
12137
12138 IP
12139
12140Missions d'IP: Fragmenter et r?assembler les datagrammes
12141TCP UDP TCP UDP
12142Fragment
12143Fragment
12144Datagramme
12145Fragment
12146Fragment
12147Datagramme
12148Fragment
12149Fragment
12150Fragmentation du
12151datagramme avant
12152?mission
12153R?assemblage du
12154datagramme ? la
12155r?ception
12156Emission des
12157fragments un par
12158un
1215916
12160MTU: Maximum Transmit Unit
12161Datagramme Datagramme
12162Datagramme
12163Frag Frag
12164Frag
12165Frag Frag
12166Ethernet : MTU=1500
12167Token Ring : MTU=4000
12168Wifi : MTU=2536
12169<1500 <1500 <1500
12170<4000 <4000
12171Le datagramme et
12172r?assembl? puis
12173refragment?
12174Le datagramme est
12175fragment? en 3 parties
12176Le datagramme est
12177fragment? en 2 parties
1217817
12179Format de l'ent?te IP
12180L'ent?te IP se compose de 20 octets minimum
12181L'ent?te IP peut ?tre suivie de mots compl?mentaires. Tr?s
12182rarement exploit?.
1218316/06/09 18
12184Ent?te IP: version, longueur, dur?e de vie, ...
12185Version du
12186protocole:
121874 = Ipv4
121886 = IPv6
12189IHL=Internet Header Length
12190Longueur de l'ent?te en mots
12191de 32 bits
12192Bits pr?cisant la qualit? de
12193service(priorit?) ? appliquer
12194lors du routage
12195Dur?e de vie maximum du
12196datagramme dans un routeur
12197(exprim?s en secondes).
12198Pour des raisons pratiques,
12199d?cr?ment? de 1 ? chaque saut
12200(hop).
12201Pr?cise ce que v?hicule le
12202datagramme:
122031=ICMP 6=TCP 17=UDP
12204Champ de contr?le pour
12205valider l'ent?te IP
1220616/06/09 19
12207# Assigned Internet Protocol Numbers
12208#
12209# Decimal Keyword Protocol References
12210# ------- ------- -------- ----------
12211# protocol num aliases # comments
12212hopopt 0 HOPOPT # IPv6 Hop-by-Hop Option [RFC1883]
12213icmp 1 ICMP # Internet Control Message [RFC792]
12214igmp 2 IGMP # Internet Group Management [RFC1112]
12215ggp 3 GGP # Gateway-to-Gateway [RFC823]
12216ip 4 IP # IP in IP (encapsulation) [RFC2003]
12217st 5 ST # Stream [RFC1190,RFC1819]
12218tcp 6 TCP # Transmission Control [RFC793]
12219cbt 7 CBT # CBT [Ballardie]
12220egp 8 EGP # Exterior Gateway Protocol [RFC888,DLM1]
12221igp 9 IGP # any private interior gateway [IANA]
12222# (used by Cisco for their IGRP)
12223bbn-rcc-mon 10 BBN-RCC-MON # BBN RCC Monitoring [SGC]
12224nvp-ii 11 NVP-II # Network Voice Protocol [RFC741,SC3]
12225pup 12 PUP # PUP [PUP,XEROX]
12226argus 13 ARGUS # ARGUS [RWS4]
12227emcon 14 EMCON # EMCON [BN7]
12228xnet 15 XNET # Cross Net Debugger [IEN158,JFH2]
12229chaos 16 CHAOS # Chaos [NC3]
12230udp 17 UDP # User Datagram [RFC768,JBP]
12231mux 18 MUX # Multiplexing [IEN90,JBP]
12232dcn-meas 19 DCN-MEAS # DCN Measurement Subsystems [DLM1]
12233Extrait du fichier /etc/protocols
1223416/06/09 20
12235Ent?te IP: Num?rotation, fragmentation
12236N? d'ordre du datagramme
12237autoincr?ment? ? l'exp?dition.
12238Identique pour les fragments
12239d'un m?me datagramme.
12240Taille du datagramme ou du
12241fragment (valeur maximum=
1224265535).
12243DF=Don't fragment.
12244Si 1, pr?cise que le datagramme
12245ne peut pas ?tre fragment?.
12246Si la taille de datagramme>MTU,
12247le datagramme est rejet? par le
12248routeur. MF=More Fragment.
12249Si 1, pr?cise que le fragment est
12250suivi d'un autre.
12251Si 0, pr?cise que le fragment est
12252le dernier.
12253Pr?cise la position relative du
12254fragment de datagramme en
12255multiple de 8 octets. Tr?s utile
12256pour le r?assemblage.
1225716/06/09 21
12258Ent?te IP: Origine et destination
12259Adresse IP de l'ordinateur qui a
12260?mis le datagramme.
12261Adresse IP de l'ordinateur a qui
12262est destin? le datagramme.
1226322
12264Les classes d'adresses
122650nnnnnnnhhhhhhhhhhhhhhhhhhhhhhhh
12266N? r?seau N? d'ordinateur
12267Classe A: Pr?fixe d'une
12268adresse de
12269classe A
122701 ? 126. b . c . d
12271Capacit? d'adressage:
12272
12273126 r?seaux diff?rents (27-2)
12274
1227516777214 ordinateurs/r?seau
12276Quelques g?n?ralit?s:
12277
12278un num?ro de r?seau cod? en binaire
12279
12280un num?ro d'ordinateur dans un r?seau cod? en binaire
12281
12282Une adresse est cod?e sur 4 octets et pr?cisera
12283
12284Par convention, un num?ro de r?seau ou d'ordinateur ne
12285peut pas ?tre compos? exclusivement de 0 ou de 1.
12286
12287Le format de codification d'une adresse n'est pas fixe.
12288
12289L'adresse s'exprime dans une notation d?cimale point?e.
1229023
12291Les classes d'adresses
12292110nnnnnnnnnnnnnnnnnnnnnhhhhhhhh
12293N? r?seau N? d'ordinateur
12294Classe C: Pr?fixe d'une
12295adresse de
12296classe C
12297192 ? 223. b . c . d
12298Capacit? d'adressage:
12299
123002097150 r?seaux diff?rents (221-2)
12301
12302254 ordinateurs/r?seau
1230310nnnnnnnnnnnnnnhhhhhhhhhhhhhhhh
12304N? r?seau N? d'ordinateur
12305Classe B: Pr?fixe d'une
12306adresse de
12307classe B
12308128 ? 191. b . c . d
12309Capacit? d'adressage:
12310
1231116382 r?seaux diff?rents (214-2)
12312
1231365534 ordinateurs/r?seau
1231416/06/09 24
12315Les classes d'adresses
123161110xxxx xxxxxxxx xxxxxxxx xxxxxxxx
12317Adresse de multi-diffusion
12318Classe D: Pr?fixe d'une
12319adresse de
12320classe D
12321224 ? 239. b . c . d
12322
12323Les adresses de classes D sont des adresses de multi-
12324diffusion (multicast address).
12325
12326Ces adresses permettent d'organiser des diffusions
12327simultan?es vers un groupe d'?quipements dans un r?seau
12328?tendu (?mission vid?o, etc...)
1232916/06/09 25
12330Adresses sp?ciales
12331
12332Adresse r?seau: Adresse dont le num?ro d'ordinateur est
12333compos? exclusivement de 0 binaires.
12334Exemple: 192.145.60.0 d?signe le r?seau de classe C
12335dont les adresses sont 192.145.60.x
12336
12337Adresse de diffusion dirig?e (direct broadcast): Adresse dont
12338le num?ro d'ordinateur est compos? exclusivement de 1
12339binaires.
12340Exemple: 192.145.60.255 permet de diriger un message
12341sur toutes les adresses 192.145.60.x .
12342
12343Adresse de diffusion limit?e (limited broadcast):
12344255.255.255.255
12345Cette adresse permet d'envoyer un message ? tous les
12346?quipements faisant partie du m?me r?seau physique
12347que l'exp?diteur.
1234816/06/09 26
12349Adresses sp?ciales
12350
12351Adresse de bouclage (loopback address): 127.0.0.1
12352 Cette adresse permet ? un ordinateur de s'envoyer ? lui-
12353m?me un message et tester le bon fonctionnement de la
12354pile TCP/IP sans utiliser la carte r?seau.
12355
12356Adresse ? toute direction ? : 0.0.0.0
12357Cette adresse utilis?e pour d?signer tous les r?seaux et
12358est utile pour coder les routes par d?faut.
1235927
12360Adresses IP priv?es
12361Adresses volontairement non-attribu?es sur Internet et
12362r?serv?es pour les r?seaux locaux priv?s.
12363
12364 1 r?seau priv? de classe A: 10.0.0.0 ? 10.255.255.255
12365
12366 16 r?seaux priv?s de classe B:
12367
12368172.16.0.0 ? 172.16.255.255
12369
12370172.17.0.0 ? 172.17.255.255
12371
12372172.18.0.0 ? 172.18.255.255
12373
12374
12375172.31.0.0 ? 172.31.255.255
12376
12377 256 r?seaux priv?s de classe C:
12378
12379192.168.0.0 ? 192.168.0.255
12380
12381192.168.1.0 ? 192.168.1.255
12382
12383192.168.2.0 ? 192.168.2.255
12384
12385
12386192.168.255.0 ? 192.168.255.255
12387Ces adresses sont consid?r?s comme non-routables
12388sur Internet.
1238916/06/09 28
12390Gestion des adresses officielles
12391La gestion de l'attribution des adresses officielles est assur?es
12392par des organismes r?gionaux:
12393
12394Le RIPE (R?seau IP Europ?en) en Europe
12395 (http://www.ripe.net),
12396
12397L'APNIC en Asie,
12398Les adresses de classes C sont r?parties g?ographiquement:
12399
12400192.0.0.x ? 193.255.255.x sur diff?rentes r?gions,
12401
12402194.0.0.x ? 195.255.255.x uniquement en Europe,
12403
12404198.0.0.x ? 199.255.255.x uniquement Am?rique du Nord,
12405
12406200.0.0.x ? 201.255.255.x uniquement Am?rique Centrale et
12407du Sud
12408
12409202.0.0.x ? 203.255.255.x uniquement dans le Pacifique
1241029
12411Subnetting
12412La technique du ? subnetting ? consiste ? scinder les adresses
12413IP d'une classe (A, B ou C) pour les r?partir sur des r?seaux
12414physiques diff?rents.
12415N? r?seau N? d'ordinateur
12416Objectifs:
12417
12418Utiliser au mieux une classe d'adresses.
12419
12420Optimiser la num?rotation pour la r?partir entre
12421des sous-r?seaux de grande taille et de petite
12422taille.
12423
12424Economiser les adresses IP.
12425N? r?seau N? d'ordinateur
12426N? de
12427sous-r?seau
1242816/06/09 30
12429Masque de sous-r?seau (Netmask)
12430Le masque de sous-r?seau a pour objectif de pr?ciser la
12431s?paration entre le n? de sous-r?seau et le n? d'ordinateur.
12432N? r?seau N? d'ordinateur
12433N? de
12434sous-r?seau
1243511111111 111111000000000000000000
12436 ou 255 . 252 . 0 . 0
1243731
12438? Range ? d'adresses dans un segment r?seau.
12439Dans un m?me r?seau local, toutes les adresses IP seront donc
12440caract?ris?es
12441
12442L'?tendue (ou range) des adresses dans un r?seau local
12443correspond toujours ? une puissance de 2.
12444
12445La premi?re adresse du range est appel?e ? adresse
12446r?seau ? ou ? network address ?.
12447
12448La derni?re adresse du range est appel?e ? adresse de
12449diffusion ? ou ? broadcast address ?.
12450Cons?quences:
12451
12452Par un suffixe binaire diff?rent pour toutes les interfaces dans le
12453r?seau local repr?sentant le n? de l'ordinateur.
12454
12455Par un pr?fixe binaire identique pour toutes les interfaces dans
12456le r?seau local repr?sentant le n? du r?seau.
1245716/06/09 32
12458Sp?cification d'un ? range ? d'adresses
124592 notations sont utilis?es pour d?signer un intervalle d'adresses.
12460Notation standard:
12461Network address / Netmask
12462Notation CIDR (Classless Inter-Domain Rounting):
12463Network address / nombre
12464Pr?cise la 1?re
12465adresse de l'intervalle.
12466Pr?cise la 1?re
12467adresse de l'intervalle.
12468Pr?cise la position des bits
12469dont la valeur est identique
12470dans l'intervalle d'adresses.
12471Pr?cise le nombre de bits
12472dont la valeur est identique
12473dans l'intervalle d'adresses.
1247433
12475Netmask valables:
12476255.255.255.252 = 30 bits pour l'adresse r?seau
12477255.255.255.248 = 29 bits pour l'adresse r?seau
12478255.255.255.240 = 28 bits pour l'adresse r?seau
12479255.255.255.224 = 27 bits pour l'adresse r?seau
12480255.255.255.192 = 26 bits pour l'adresse r?seau
12481255.255.255.128 = 25 bits pour l'adresse r?seau
12482255.255.255.0 = 24 bits pour l'adresse r?seau
12483255.255.254.0 = 23 bits pour l'adresse r?seau
12484255.255.252.0 = 22 bits pour l'adresse r?seau
12485255.255.248.0 = 21 bits pour l'adresse r?seau
12486...
12487255.255.128.0 = 17 bits pour l'adresse r?seau
12488255.255.0.0 = 16 bits pour l'adresse r?seau
12489255.254.0.0 = 15 bits pour l'adresse r?seau
12490...
12491255.128.0.0 = 9 bits pour l'adresse r?seau
12492255.0.0.0 = 8 bits pour l'adresse r?seau
12493254.0.0.0 = 7 bits pour l'adresse r?seau
12494...
12495128.0.0.0 = 1 bit pour l'adresse r?seau
1249616/06/09 34
12497Exemples de ? range d'adresses ?
12498Intervalle de 193.190.64.96 ? 193.190.64.111
12499soit 14 adresses exploitables sur 16.
12500
12501193.190.64.96/255.255.255.240 ou 193.190.64.96/28:
12502
12503193.190.64.96/255.255.255.248 ou 193.190.64.96/29:
12504Intervalle de 193.190.64.96 ? 193.190.64.103
12505soit 6 adresses exploitables sur 8.
12506
12507193.190.64.96/255.255.255.224 ou 193.190.64.96/27:
12508
12509193.190.64.96/255.255.255.192 ou 193.190.64.96/26:
12510Intervalle de 193.190.64.96 ? 193.190.64.127
12511soit 30 adresses exploitables sur 32.
12512Intervalle incoh?rent car en commen?ant ?
12513partir 193.190.64.96, les 26 premiers bits ne
12514peuvent pas ?tre identiques.
1251516/06/09 35
12516Exemples de ? range d'adresses ?
12517Intervalle de 193.190.64.64 ? 193.190.64.127
12518soit 62 adresses exploitables sur 64.
12519
12520193.190.64.64/255.255.255.192 ou 193.190.64.64/26:
12521
12522193.190.64.0/255.255.255.0 ou 193.190.64.0/24:
12523Intervalle de 193.190.64.0 ? 193.190.64.255
12524soit 254 adresses exploitables sur 256.
12525
12526193.190.64.0/255.255.254.0 ou 193.190.64.0/23:
12527
12528193.190.64.0/255.255.252.0 ou 193.190.64.0/22:
12529Intervalle de 193.190.64.0 ? 193.190.65.255
12530soit 510 adresses exploitables sur 512.
12531Intervalle de 193.190.64.0 ? 193.190.67.255
12532soit 1022 adresses exploitables sur 1024.
1253316/06/09 36
12534Configuration minimale d'une interface
12535La configuration minimale d'une interface r?seau n?cessite
12536
12537une adresse IP
12538
12539un netmask permettant d'isoler la partie adresse r?seau et
12540l'intervalle d'adresse auquel fait partie l'interface.
1254116/06/09 37
12542Windows: Configuration d'une adresse IP
12543S?lection de la carte r?seau ? configurer
1254416/06/09 38
12545Windows: Configuration d'une adresse IP
1254616/06/09 39
12547Windows: La commande ipconfig
1254816/06/09 40
12549Linux: Identification des cartes r?seau
12550
12551L'identification des cartes Ethernet: eth0, eth1, eth2, ....
12552
12553Pour s'assurer qu'une carte r?seau est reconnue, utiliser
12554la commande ifconfig en mentionnant l'identifiant:
12555# ifconfig eth0
12556eth0 Link encap:Ethernet HWaddr 01:00:02:A2:C8:F3
12557 BROADCAST MULTICAST MTU:1500 Metric:1
12558 RX packets:0 errors:0 dropped:0 overruns:0 frame:0
12559 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
12560 collisions:0 txqueuelen:1000
12561 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
12562 Interrupt:169 Base address:0x1480
12563
12564Pour qu'une carte r?seau soit identifi?e, il faut que le
12565module de la carte r?seau soit charg?.
12566
12567La commande ? modprobe ? permet de charger
12568manuellement un module.
1256916/06/09 41
12570# ifconfig eth2
12571eth2 Link encap:Ethernet HWaddr 00:05:5D:7D:2B:C1
12572 inet addr:193.190.64.1 Bcast:193.190.64.7 Mask:255.255.255.248
12573 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
12574 RX packets:31060280 errors:0 dropped:0 overruns:0 frame:0
12575 TX packets:25871090 errors:0 dropped:0 overruns:0 carrier:0
12576 collisions:0 txqueuelen:1000
12577 RX bytes:9691215 (9.2 Mb) TX bytes:3415858164 (3257.6 Mb)
12578 Interrupt:225 Base address:0x1080
12579
12580La commande ifconfig permet d'obtenir des informations sur
12581
12582La couche liaison (encapsulation, MAC adresse),
12583
12584La couche r?seau (adresse IP, adresse de diffusion,
12585masque r?seau),
12586
12587L'?tat de la carte d'interface (UP=active, MTU, Metric, ...),
12588
12589Les statistiques de fonctionnement de la carte (Nbre de
12590paquets re?us ou ?mis, erron?s, perdus, ...),
12591
12592Param?tres de la carte (Adresse IO, Interruption).
12593Linux: La commande ifconfig
1259416/06/09 42
12595Linux: La commande ifconfig
12596# ifconfig eth2 192.168.4.5 netmask 255.255.255.0
12597Affecte une adresse IP et un masque r?seau ? une carte.
12598# ifconfig eth2 down
12599Pour d?sactiver une carte r?seau
12600# ifconfig eth2 up
12601Pour activer une carte r?seau
1260216/06/09 43
12603eth0
12604eth1
12605eth2
12606eth3
12607Exemple d'un routeur sous Linux
1260816/06/09 44
12609relai:~ # ifconfig eth0 193.191.11.229 netmask 255.255.255.248
12610relai:~ # ifconfig eth1 172.18.1.1 netmask 255.255.0.0
12611relai:~ # ifconfig eth2 193.190.64.0 netmask 255.255.255.249
12612relai:~ # ifconfig eth3 192.168.4.1 netmask 255.255.255.0
12613relai:~ # route add -net 172.16.0.0 netmask 255.255.0.0 gw 192.168.4.254
12614relai:~ # route add -net 172.17.0.0 netmask 255.255.0.0 gw 192.168.4.254
12615relai:~ # route add -net 193.190.64.8 netmask 255.255.255.249 gw 192.168.4.254
12616relai:~ # route add default gw 193.191.11.227
12617Linux: Configuration des adresses IP et du routage
12618Les routes vers les r?seaux
12619193.191.11.224/255.255.255.248,
12620172.18.0.0/255.255.0.0,
12621193.190.64.0/255.255.255.249 et
12622192.168.4.0/255.255.255.0 sont implicites
12623Configuration des adresses IP sur les 4
12624cartes Ethernet eth0, eth1, eth2, eth3.
12625D?finition d'une route par
12626d?faut vers 193.191.11.227
12627D?finition des routes sp?cifiques vers les
12628r?seaux situ?s derri?re 192.168.4.254
1262916/06/09 45
12630Linux: Affichage des adresses IP d'un routeur apr?s
12631configuration
12632relai:~ # ifconfig
12633eth0 Link encap:Ethernet HWaddr 00:0B:CD:FB:CC:91
12634 inet addr:193.191.11.229 Bcast:193.191.11.231 Mask:255.255.255.248
12635 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
12636 RX packets:347397173 errors:0 dropped:54646568 overruns:0
12637frame:2018028
12638 TX packets:73312219 errors:0 dropped:0 overruns:0 carrier:0
12639 collisions:0 txqueuelen:1000
12640 RX bytes:1981247757 (1889.4 Mb) TX bytes:3777101814 (3602.1 Mb)
12641 Interrupt:209
12642eth1 Link encap:Ethernet HWaddr 00:05:5D:7D:2B:C0
12643 inet addr:172.18.1.1 Bcast:172.18.255.255 Mask:255.255.0.0
12644 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
12645 RX packets:24682210 errors:0 dropped:4 overruns:0 frame:0
12646 TX packets:35393627 errors:13 dropped:390 overruns:0 carrier:0
12647 collisions:0 txqueuelen:1000
12648 RX bytes:1318066194 (1257.0 Mb) TX bytes:715092155 (681.9 Mb)
12649 Interrupt:217 Base address:0x1000
1265016/06/09 46
12651eth2 Link encap:Ethernet HWaddr 00:05:5D:7D:2B:C1
12652 inet addr:193.190.64.1 Bcast:193.190.64.7 Mask:255.255.255.248
12653 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
12654 RX packets:32749875 errors:0 dropped:0 overruns:0 frame:0
12655 TX packets:26986800 errors:0 dropped:0 overruns:0 carrier:0
12656 collisions:0 txqueuelen:1000
12657 RX bytes:2154083128 (2054.2 Mb) TX bytes:3755813169 (3581.8 Mb)
12658 Interrupt:225 Base address:0x1080
12659eth3 Link encap:Ethernet HWaddr 00:05:5D:7D:2B:C2
12660 inet addr:192.168.4.1 Bcast:192.168.4.255 Mask:255.255.255.0
12661 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
12662 RX packets:49616534 errors:0 dropped:0 overruns:0 frame:0
12663 TX packets:79932632 errors:0 dropped:0 overruns:0 carrier:0
12664 collisions:0 txqueuelen:1000
12665 RX bytes:2855184732 (2722.9 Mb) TX bytes:1921177619 (1832.1 Mb)
12666 Interrupt:177 Base address:0x1400
12667lo Link encap:Local Loopback
12668 inet addr:127.0.0.1 Mask:255.0.0.0
12669 UP LOOPBACK RUNNING MTU:16436 Metric:1
12670 RX packets:107428 errors:0 dropped:0 overruns:0 frame:0
12671 TX packets:107428 errors:0 dropped:0 overruns:0 carrier:0
12672 collisions:0 txqueuelen:0
12673 RX bytes:11901305 (11.3 Mb) TX bytes:11901305 (11.3 Mb)
12674Linux: Affichage des adresses IP d'un routeur
12675relai:~ # route -n
12676Kernel IP routing table
12677Destination Gateway Genmask Flags Metric Ref Use
12678Iface
12679193.190.64.0 0.0.0.0 255.255.255.248 U 0 0 0 eth2
12680193.190.64.8 192.168.4.254 255.255.255.249 UG 0 0 0 eth3
12681193.191.11.224 0.0.0.0 255.255.255.248 U 0 0 0 eth0
12682192.168.4.0 0.0.0.0 255.255.255.0 U 0 0 0 eth3
12683192.168.254.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
12684172.18.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth1
12685172.16.0.0 192.168.4.254 255.255.0.0 UG 0 0 0 eth3
12686169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
12687172.17.0.0 192.168.4.254 255.255.0.0 UG 0 0 0 eth3
12688127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
126890.0.0.0 193.191.11.227 0.0.0.0 UG 0 0 0 eth0
12690Linux: Affichage de la table de routage apr?s configuration
12691La colonne Gateway
12692pr?cise vers quelle carte
12693r?seau voisine diriger les
12694donn?es
12695Les couples ? Iface ? et ? Genmask ?
12696pr?cisent des destinations. Pr?cise par quelle
12697carte r?seau sortir
12698un datagramme
1269948
12700interface Ethernet0
12701 ip address 192.168.0.1 255.255.255.0
12702 ip nat inside
12703 load-interval 30
12704 no keepalive
12705 hold-queue 100 out
12706!
12707interface ATM0
12708 description 3me etage salle info 065800837
12709 ip address 80.201.239.158 255.255.255.192
12710 ip nat outside
12711 no atm ilmi-keepalive
12712 pvc 8/35
12713 protocol ip 80.201.239.129 broadcast
12714 encapsulation aal5snap
12715 !
12716 dsl operating-mode auto
12717!
12718ip route 0.0.0.0 0.0.0.0 80.201.239.129
12719ip route 172.20.0.0 255.255.0.0 192.168.0.252
12720CISCO IOS: Configuration d'adresses IP et routage
12721Configuration du routeur
12722CISCO en langage IOS
12723Configuration de l'adresse
12724IP de l'interface Ethernet
12725interne
12726Configuration de l'adresse
12727IP de l'interface ADSL
12728externe
12729D?claration
12730?
12731d'une route par d?faut
12732?
12733d'une route vers le
12734segment 172.20.0.0/16
1273516/06/09 49
12736Les informations dans les tables de routage permettent ? la
12737couche IP avec l'adresse de destination en t?te du
12738datagramme de conna?tre
12739
12740par quelle interface r?acheminer le datagramme,
12741
12742vers quelle adresse IP voisine rediriger le datagramme.
12743Un probl?me subsiste:
12744Pour envoyer un datagramme ? un ?quipement voisin, la
12745connaissance de son adresse IP n'est pas suffisante:
12746il est n?cessaire aussi de conna?tre la MAC adresse de la
12747carte r?seau voisine.
12748Solution: le protocole ARP et la table ARP
12749Couche IP et table de routage: Conclusions
1275016/06/09 50
12751IP
12752ARP
12753IP
12754ARP
12755IP
12756ARP
12757001122334455 AABBCCDDEEFF 445566778899
12758192.168.1.1 192.168.1.2 192.168.1.3
12759FFFFFFFFFFFF 001122334455 Mac adresse de 192.168.1.3 ?
12760L'?quipement 192.168.1.1 souhaite
12761envoyer un datagramme ? 192.168.1.3
12762sans conna?tre sa MAC adresse.
12763Requ?te ARP (broadcast)
12764ARP (Address Resolution Protocol)
1276516/06/09 51
12766IP
12767ARP
12768IP
12769ARP
12770IP
12771ARP
12772001122334455 AABBCCDDEEFF 445566778899
12773192.168.1.1 192.168.1.2 192.168.1.3
12774001122334455 445566778899 Je d?tiens l'adresse 192.168.1.3
12775L'?quipement 192.168.1.3 retourne
12776une r?ponse en communiquant sa
12777MAC adresse.
12778R?ponse ARP (Unicast)
12779192.16.1.3=445566778899
12780L'adresse IP et la MAC
12781adresse associ?e sont
12782enregistr?es dans une
12783table en m?moire
12784ARP (Address Resolution Protocol)
1278516/06/09 52
12786Format des requ?tes et r?ponses ARP
12787Hardware
12788Address Length Protocol
12789Address Length Operation
12790Protocol Type
12791Hardware Type
12792Sender Hardware Address
12793Sender Protocol Address
12794Target Hardware Address
12795Target Protocol Address
1279604 pour Ipv4
1279706 pour IPv6 0800 pour
12798protocole IP
1279901 Token Ring
1280006 Ethernet 01: Ethernet
1280101: Requ?te
1280202:R?ponse
12803MAC adresse de
12804l'exp?diteur
12805Adresse IP de
12806l'exp?diteur
12807Adresse IP du
12808destinataire
12809MAC adresse du
12810destinataire.
12811FFFFFFFFFFFF pour une
12812requ?te ARP
1281316/06/09 53
12814Windows: Affichage d'une table ARP
1281516/06/09 54
12816relai:~ # arp -an
12817? (192.168.0.1) at 00:A0:B0:19:8A:AF [ether] on eth1
12818? (193.190.64.4) at 00:0F:EA:63:0B:63 [ether] on eth2
12819? (172.18.1.253) at 00:18:F3:B3:57:4A [ether] on eth1
12820? (172.18.1.2) at 00:A0:B0:19:8A:AF [ether] on eth1
12821? (192.168.4.254) at 00:0D:88:C5:A0:A6 [ether] on eth3
12822? (172.18.1.252) at 00:0D:87:30:75:8C [ether] on eth1
12823? (193.190.64.3) at 00:15:F2:03:32:0A [ether] on eth2
12824? (193.190.64.2) at 00:15:F2:03:31:CE [ether] on eth2
12825? (172.18.1.4) at <incomplete> on eth1
12826? (193.190.64.5) at 00:15:60:EA:25:D0 [ether] on eth2
12827? (193.191.11.227) at 00:00:5E:00:01:0E [ether] on eth0
12828Linux: Affichage d'une table ARP
1282916/06/09 55
12830
12831Permettre aux applications d'embarquer ou de d?barquer
12832des donn?es du r?seau.
12833
12834Proposer aux applications une m?thode d'identification
12835ind?pendantes des syst?mes d'exploitation pour d?signer
12836un processus distant.
12837
12838Multiplexer le trafic de donn?es entrant et sortant entre les
12839diff?rentes applications au sein d'un syst?me.
12840Rappel:
12841La couche IP n'assure que l'acheminement des donn?es
12842dans le r?seau.
12843Missions des protocoles de transport
1284416/06/09 56
12845IP
12846IP
12847IP
12848Couche
12849Transport
12850R?seau
12851Couche
12852Transport
12853Socket Socket Socket
12854Socket
12855processus Processus processus Processus
12856Noyau OS Noyau
12857OS
12858Adresse
12859IP Adresse
12860IP Adresse
12861IP Adresse
12862IP
12863N?port
12864N?port N?port N?port
12865Buffer
12866bidirectionnel
12867utilis? pour
12868organiser
12869l'?change de
12870donn?es entre
12871processus et la
12872couche transport
12873Sockets et num?ro de ports
12874N? de port
12875sur 16 bits
1287616/06/09 57
12877UDP: User Datagram Protocol
12878
12879Offrir un m?canisme ?l?mentaire permettant d'embarquer
12880des messages ? destination d'un processus distant.
12881
12882Pas d'?tablissement de connexion pr?alable pour s'assurer
12883que le processus distant est accessible ou disponible.
12884N? de port de la socket
12885du processus a qui est
12886destin? les donn?es
12887N? de port de la socket
12888du processus qui a
12889?mis les donn?es
12890Quantit? de
12891donn?es
12892embarqu?e
12893dans le
12894message
12895Octets de
12896v?rification
12897cyclique de
12898l'ent?te de
12899contr?le UDP
1290016/06/09 58
12901UDP n'est pas fiable
12902
12903UDP permet d'envoyer des donn?es dans un message sans
12904s'assurer que la machine distante est accessible.
12905
12906UDP permet d'envoyer des donn?es dans un message sans
12907s'assurer qu'une socket existe sur la machine distante.
12908
12909UDP ne g?re pas d'accus? de r?ception: Aucune disposition
12910n'est pr?vue pour g?rer les pertes de donn?es dans les
12911routeurs interm?diaires.
1291259
12913TCP: Transport Control Protocol
12914
12915Protocole de transport plus complexe palliant aux
12916insuffisances des protocoles IP et UDP.
12917
12918Protocole de transport v?rifiant au pr?alable l'accessibilit? au
12919processus distant (Mode connect?).
12920
12921N?gociation obligatoire entre processus pour ?tablir et
12922cl?turer des connexions.
12923
12924D?composition du flux de donn?es en segments num?rot?s
12925? l'exp?dition.
12926
12927Recomposition du flux de donn?es ? la r?ception en triant
12928les segments num?rot?s.
12929
12930Renvoi d'accus? de r?ception et retransmission automatique
12931de segments non-confirm?s.
12932
12933Possibilit? d'intercaler des messages urgents dans le flux de
12934donn?es.
1293516/06/09 60
12936Segmentation et accus? de r?ception
12937IP
12938IP
12939IP
12940IP IP
12941TCP TCP
12942Socket
12943Socket
12944Application Application
12945IP
12946IP
12947Data
129481
12949Data
129502
12951Data
129523
12953Data
129542
12955Data
129563
12957Data
129581
12959Data
129601
12961Data
129622
12963Data
129642
12965Data
129661
12967Data
129683
12969TCP d?compose les
12970donn?es d?pos?es
12971dans la sockets en
12972segments num?rot?s,
12973les exp?die, les
12974conserve dans un
12975tampon et attend un
12976accus? de r?ception
12977Data
12978Data
12979Data
129803
12981ACK3
12982ACK3
12983TCP trie les
12984segments et
12985recompose les
12986donn?es dans
12987la socket
12988TCP accuse
12989r?ception de 3
12990segments
12991L'accus? de
12992r?ception permet ?
12993TCP d'effacer dans
12994la socket les 3
12995premiers segments
1299616/06/09 61
12997N? port de
12998destination
12999N? port d'origine
13000N? de s?quence du
13001premier octet du
13002segment
13003N? de s?quence du
13004prochain octet
13005attendu
13006Permet de pr?ciser au
13007correspondant la taille
13008de la fen?tre de
13009r?ception
13010Taille segment =
13011taille du datagramme
13012pr?cis?e dans l'ent?te
13013IP ? la taille de
13014l'ent?te TCP
13015Bits de contr?le pour
13016n?gocier l'ouverture et la
13017clot?re d'une connexion
13018Format de l'ent?te TCP
13019Taille de l'ent?te TCP
13020en mots de 32 bits
13021Octets de v?rification
13022cyclique de l'ent?te
13023TCP
1302416/06/09 62
13025SEQ
13026=123
13027ACK
13028=98
130295 oct
13030ets
13031SEQ
13032=128
13033ACK
13034=101
130354 oct
13036ets
13037Station A Station B
13038SEQ=98ACK=
13039128 3 octe
13040ts
13041SEQ=101ACK
13042=132 6 oc
13043tets
13044temps temps
13045La station A envoie 5 octets
13046portant les n? 123 (? 127) et
13047pr?cise qu'elle attend du
13048correspondant l'octet n? 98
13049La station A envoie 4 octets
13050portant les n? 128 (? 131) et
13051pr?cise qu'elle attend du
13052correspondant l'octet n? 101
13053La station B envoie 3 octets
13054portant les n? 98 (? 100) et
13055pr?cise qu'elle attend du
13056correspondant l'octet n? 128
13057La station B envoie 6 octets
13058portant les n? 101 (? 106) et
13059pr?cise qu'elle attend du
13060correspondant l'octet n? 132
13061TCP: Gestion des n? de s?quence et d'acquittement
1306216/06/09 63
13063SEQ
13064=132
13065ACK
13066=107
130672 oct
13068ets
13069SEQ
13070=134
13071ACK
13072=107
130734 oct
13074ets
13075Station A Station B
13076SEQ=107ACK
13077=134 8 oc
13078tets
13079SEQ=115ACK
13080=138 0 oc
13081tet
13082temps temps
13083La station A envoie 2 octets
13084portant les n? 132 (? 133) et
13085pr?cise qu'elle attend du
13086correspondant l'octet n? 107
13087La station A anticipe l'envoi de
130884 octets portant les n? 134 (?
13089137) et pr?cise qu'elle attend
13090toujours du correspondant
13091l'octet n? 107
13092La station B envoie 8 octets
13093portant les n? 107 (? 114) et
13094pr?cise qu'elle attend du
13095correspondant l'octet n? 134
13096La station B pr?cise qu'elle
13097attend du correspondant
13098l'octet n? 138
13099SEQ
13100=138
13101ACK
13102=115
131030 oct
13104ets
13105La station A pr?cise qu'elle
13106attend l'octet n? 115
13107TCP: Gestion des n? de s?quence et d'acquittement
1310816/06/09 64
13109URG: pr?cise que le segment transporte un message
13110urgent ind?pendant du flux de donn?es.
13111ACK: pr?cise que le segment tarnsporte un accus? de
13112r?ception num?rot?
13113PSH: pr?cise que ce segment doit ?tre achemin? le
13114plus rapidement possible
13115RST: L'?metteur souhaite que la connexion red?marre
13116SYN: pr?cise qu'on demande l'ouverture d'une
13117connexion en pr?cisant le n? d'ordre du premier octet
13118FIN: l'em?tteur souhaite cloturer la connexion.
13119Bits de contr?le de l'ent?te TCP
1312016/06/09 65
13121SEQ
13122=11
13123ACK
13124=
13125SYN
13126=1 A
13127CK=0
13128SEQ
13129=11
13130ACK
13131=20
13132SYN
13133=0 A
13134CK=1
13135Station A
13136(Client) Station B
13137(Serveur)
13138SEQ=20ACK
13139=11 SYN=1 A
13140CK=1
13141TCP: Synchronisation des n? de s?quences lors de
13142l'?tablissement d'une connexion
13143temps temps
13144La station A signale qu'elle va
13145num?roter sa s?quence
13146d'octets ? partir de 11
13147La station A confirme qu'elle
13148attend l'octet n? 20
13149La station B pr?cise qu'elle va
13150num?roter sa s?quence
13151d'octets ? partir de 20 et
13152confirme qu'elle attend l'octet
13153n? 11.
13154SYNC+ACK
13155SYNC
13156ACK
13157Etat LISTEN
13158Etat SYN-SENT
13159Etat SYN-RECEIVED
13160Etat SYN-RECEIVED
13161Etat SYN-SENT
13162Etat CLOSED
13163Etat ESTABLISHED
13164Etat ESTABLISHED
1316516/06/09 66
13166ABCDE
13167ABCDE
13168Fen?tre d'?mission
13169Fen?tre de r?ception
1317011
1317111
13172Emission TCP
13173R?ception TCP
13174TCP: Gestion des fen?tres glissantes
131752) La couche TCP du r?cepteur
13176pr?cise qu'elle attend l'octet n?
1317716 et que la fen?tre de
13178r?ception est de 10 octets
131793) La couche TCP de
13180l'?metteur est positionn?e sur
13181l'octet n? 16 et sa longueur est
13182fix?e ? 10
13183ACK=16 RCVRSIZE=10
131841) La couche TCP du r?cepteur ?
13185d?j? re?u les 5 premiers octets et
13186positionne une fen?tre de r?ception
13187de 10 octets en position n? 16
1318816/06/09 67
13189ABCDE
13190ABCDE
13191Fen?tre d'?mission
13192Fen?tre de r?ception
1319311
1319411
13195Emission TCP
13196R?ception TCP
13197TCP: Gestion des fen?tres glissantes
131982) La couche TCP en
13199?mission envoie 3
13200octets avec le n? de
13201s?quence 16
132023) La couche TCP de
13203r?ception range les 3
13204octets dans la fen?tre
13205de r?ception
13206SEQ=16 FGH
132071) L'application d?pose dans
13208la socket les caract?res FGH
13209? ?mettre
13210FGH
13211FGH
1321216/06/09 68
13213ABCDE
13214ABCDE
13215Fen?tre d'?mission
13216Fen?tre de r?ception
1321711
1321811
13219Emission TCP
13220R?ception TCP
13221TCP: Gestion des fen?tres glissantes
132222) La couche TCPde
13223r?ception retourne un
13224accus? de r?ception en
13225pr?cisant qu'elle attend
13226l'octet n? 19
132271) La couche TCP fait
13228glisser sa fen?tre de
13229r?ception
13230ACK=19
13231FGH
13232FGH
132333) au m?me moment
13234l'application d?pose
13235dans la socket 10
13236caract?res
13237IJKLMNOPQ
13238IJKLMNOPQ
132394) La couche TCPen
13240?mission envoie les 7
13241derniers octets de la
13242fen?tre d'?mission avec
13243le n? de s?quence 19
13244SEQ=19 IJKLMNO
1324516/06/09 69
13246ABCDE
13247ABCDE
13248Fen?tre d'?mission
13249Fen?tre de r?ception
1325011
1325111
13252Emission TCP
13253R?ception TCP
13254TCP: Gestion des fen?tres glissantes
13255ACK=19
13256FGH
13257FGH
13258SEQ=19 IJKLMNO
13259IJKLMNOPQ
13260IJKLMNO
132611) Les 2 datagrammes se
13262croisent dans le r?seau
132632) La couche TCP de r?ception
13264range les octets IJKLMNO dans
13265la fen?tre de r?ception
13266SEQ=19 IJKLMNO
13267ACK=19
1326816/06/09 70
13269ABCDE
13270ABCDE
13271Fen?tre d'?mission
13272Fen?tre de r?ception
1327311
1327411
13275Emission TCP
13276R?ception TCP
13277TCP: Gestion des fen?tres glissantes
13278FGH
13279FGH
13280SEQ=26 PQ
13281IJKLMNOPQ
13282IJKLMNO
132831) La couche TCP
13284d'?mission re?oit l'accus?
13285de r?ception et fait glisser
13286la fen?tre de 3 octets
132872) La couche TCP d'?mission
13288envoie les 2 octets PQ
13289ACK=19
13290X
13291Accident pendant
13292l'acheminement
13293du datagramme
1329416/06/09 71
13295ABCDE
13296ABCDE
13297Fen?tre d'?mission
13298Fen?tre de r?ception
1329911
1330011
13301Emission TCP
13302R?ception TCP
13303TCP: Gestion des fen?tres glissantes
13304FGH
13305FGH
13306IJKLMNOPQ
13307IJKLMNO
133081) La couche TCP fait
13309glisser sa fen?tre de
13310r?ception
133112) La couche TCPde
13312r?ception retourne un
13313accus? de r?ception en
13314pr?cisant qu'elle attend
13315l'octet n? 26
13316ACK=26
1331716/06/09 72
13318ABCDE
13319Fen?tre d'?mission
13320Fen?tre de r?ception
1332111
1332211
13323Emission TCP
13324R?ception TCP
13325TCP: Gestion des fen?tres glissantes
13326FGH
13327FGH
13328IJKLMNOPQ
13329IJKLMNO
133301) La couche TCP
13331d'?mission re?oit l'accus?
13332de r?ception et fait glisser
13333la fen?tre de 7 octets
133342) L'application d?pose
13335dans la socket 3
13336caract?res RST
13337ABCDE RST
133383) La couche TCPen
13339?mission envoie les 3
13340derniers octets de la
13341fen?tre d'?mission avec
13342le n? de s?quence 28
13343SEQ=28 RST
13344RST
133454) La couche TCP de r?ception range
13346les octets RST dans la fen?tre de
13347r?ception en position 28
1334816/06/09 73
13349ABCDE
13350Fen?tre d'?mission
13351Fen?tre de r?ception
1335211
1335311
13354Emission TCP
13355R?ception TCP
13356TCP: Gestion des fen?tres glissantes
13357FGH
13358FGH
13359IJKLMNOPQ
13360IJKLMNO
133611) La couche TCP
13362d'?mission n'ayant pas
13363re?u un accus? n?31, les
13364caract?res PQRST sont
13365r??mis
13366ABCDE RST
13367SEQ=26 PQRST
13368RST
133692) La couche TCP de r?ception range
13370les octets PQRST dans la fen?tre de
13371r?ception en position 26
13372PQRST
1337316/06/09 74
13374IP
13375TCP
13376IP2
13377Socket
13378d'?coute
13379Service
13380TCP
1338180
13382IP
13383TCP
13384IP
13385TCP
13386Socket de
13387service
13388Service
13389TCP
1339080
13391Socket
13392client
13393Client
13394TCP
133951025
13396IP1 IP3
13397TCP: Socket d'?coute et socket de service
133981) Une application TCP
13399est lanc?e et ouvre une
13400socket d'?coute sur le
13401port 80
134022) Une client TCP
13403est lanc?, ouvre une socket avec un n?
13404de port quelconque (>1024) et envoie
13405un SYN pour ouvrir une connexion
13406SYN
134073) Le service TCP est d?doubl?
13408(fork) et une socket de service
13409avec le n? de port 80 est cr??e
13410et associ?e ? IP1 et la socket
13411cliente n? 1025
1341216/06/09 75
13413IP
13414TCP
13415IP2
13416Socket
13417d'?coute
13418Service
13419TCP
1342080
13421IP
13422TCP
13423IP
13424TCP
13425Socket de
13426service
13427Service
13428TCP
1342980
13430Socket
13431client
13432Client
13433TCP
134341025 1026
13435IP1 IP3
13436TCP: Socket d'?coute et socket de service
13437Un ? tube ? de
13438communication
13439r?serv? entre
13440IP1:1025 et
13441IP2:80 est ?tabli
13442Ce processus de
13443service ne dialogue
13444qu'avec un seul client
13445Cette socket ne
13446contient que les
13447donn?es du dialogue
13448qu'avec un seul client
1344916/06/09 76
13450IP
13451TCP
13452IP2
13453Socket
13454d'?coute
13455Service
13456TCP
1345780
13458IP
13459TCP
13460IP
13461TCP
13462Socket
13463client
13464Client
13465TCP
134661025
13467Socket de
13468service
13469Service
13470TCP
1347180
13472Socket
13473client
13474Client
13475TCP
13476Socket de
13477service
13478Service
13479TCP
1348080
134811025
13482IP1 IP3
13483TCP: Socket d'?coute et socket de service
13484SYN
134851) Une client TCP
13486est lanc?, ouvre une socket avec un n? de port
13487quelconque et envoie un SYN pour ouvrir une
13488connexion sur le port 80 de IP2.
134892) Le service TCP
13490est d?doubl? (fork)
13491et une socket de
13492service avec le n?
13493de port 80 est
13494cr??e et associ?e ?
13495IP3 et la socket
13496cliente n? 1025
1349716/06/09 77
13498IP
13499TCP
13500IP2
13501Socket
13502d'?coute
13503Service
13504TCP
1350580
13506IP
13507TCP
13508IP
13509TCP
13510Socket
13511client
13512Client
13513TCP
135141025
13515Socket de
13516service
13517Service
13518TCP
1351980
13520Socket
13521client
13522Client
13523TCP
13524Socket de
13525service
13526Service
13527TCP
1352880
135291025
13530IP1 IP3
13531TCP: Socket d'?coute et socket de service
13532Un ? tube ? de
13533communication
13534r?serv? entre
13535IP3:1025 et
13536IP2:80 est ?tabli
1353716/06/09 78
13538IP
13539TCP
13540IP2
13541Socket
13542d'?coute
13543Service
13544TCP
1354580
13546IP
13547TCP
13548IP
13549TCP
13550Socket
13551client
13552Client
13553TCP
135541025
13555Socket de
13556service
13557Service
13558TCP
1355980
13560Socket
13561client
13562Client
13563TCP
13564Socket
13565client Socket de
13566service
13567Service
13568TCP
1356980
13570Socket de
13571service
13572Service
13573TCP
1357480
135751025 1026
13576IP1 IP3
13577TCP: Socket d'?coute et socket de service
13578SYN
13579Le client cr?e une nouvelle
13580socket et envoie un SYN pour
13581ouvrir une nouvelle connexion
1358216/06/09 79
13583IP
13584TCP
13585IP2
13586Socket
13587d'?coute
13588Service
13589TCP
1359080
13591IP
13592TCP
13593IP
13594TCP
13595Socket
13596client
13597Client
13598TCP
135991025
13600Socket de
13601service
13602Service
13603TCP
1360480
13605Socket
13606client
13607Client
13608TCP
13609Socket
13610client Socket de
13611service
13612Service
13613TCP
1361480
13615Socket de
13616service
13617Service
13618TCP
1361980
136201025 1026
13621IP1 IP3
13622TCP: Socket d'?coute et socket de service
13623Tube IP1:1026-IP2-80
13624Tube IP1:1025-IP2-80 Tube IP3:1025-IP2-80
1362516/06/09 80
1362616/06/09 81
1362716/06/09 82
1362816/06/09 83
1362916/06/09 84
13630Encapsulation
13631Donn?es d'une
13632application
1363316/06/09 85
13634UDP ou TCP ?
13635
13636Se justifie pour des communications occasionnelles ou
13637momentan?es vers des applications de services.
13638
13639 Solution n?cessitant peu de ressources.
13640Protocole UDP:
13641Protocole TCP:
13642
13643Impossibilit? d'organiser dans une application UDP des
13644connexions ou des sessions.
13645
13646Permet de ? cloisonner ? les diff?rentes communications.
13647
13648A utiliser pour des applications n?cessitant des
13649authentifications.
13650
13651A utiliser en cas d'?change de grand volume de donn?es.
13652
13653Solution n?cessitant beaucoup de ressources.
13654# netstat -an
13655Active Internet connections (servers and established)
13656Proto Recv-Q Send-Q Local Address Foreign Address State
13657tcp 0 0 127.0.0.1:199 0.0.0.0:* LISTEN
13658tcp 0 0 0.0.0.0:139 0.0.0.0:* LISTEN
13659tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN
13660tcp 0 0 0.0.0.0:627 0.0.0.0:* LISTEN
13661tcp 0 0 193.190.64.2:53 0.0.0.0:* LISTEN
13662tcp 0 0 172.18.1.3:53 0.0.0.0:* LISTEN
13663tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN
13664tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN
13665tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
13666tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN
13667tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN
13668tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN
13669tcp 0 0 0.0.0.0:445 0.0.0.0:* LISTEN
13670tcp 0 0 193.190.64.2:54545 193.190.64.4:5432 TIME_WAIT
13671tcp 0 0 193.190.64.2:54543 193.190.64.4:5432 TIME_WAIT
13672tcp 0 0 172.18.1.3:445 172.18.2.92:1594 ESTABLISHED
13673tcp 0 944 193.190.64.2:22 81.245.84.198:1531 ESTABLISHED
13674tcp 0 0 193.190.64.2:54546 193.190.64.4:5432 TIME_WAIT
13675tcp 0 0 172.18.1.3:445 172.18.2.83:1171 ESTABLISHED
13676tcp 0 0 172.18.1.3:445 172.18.2.82:1029 ESTABLISHED
13677tcp 0 0 193.190.64.2:54542 193.190.64.4:5432 TIME_WAIT
13678tcp 0 0 193.190.64.2:54544 193.190.64.4:5432 TIME_WAIT
13679udp 0 0 0.0.0.0:32768 0.0.0.0:*
13680udp 0 0 193.190.64.2:138 0.0.0.0:*
13681udp 0 0 172.18.1.3:138 0.0.0.0:*
13682udp 0 0 0.0.0.0:138 0.0.0.0:*
13683udp 0 0 0.0.0.0:161 0.0.0.0:*
13684udp 0 0 0.0.0.0:33459 0.0.0.0:*
13685udp 0 0 193.190.64.2:53 0.0.0.0:*
13686udp 0 432 172.18.1.3:53 0.0.0.0:*
13687Netstat: Exemple d'utilisation
1368887
13689Netstat: Les diff?rents informations
13690
13691 La premi?re colonne pr?cise le type de protocole de transport utilis?.
13692
13693Les colonnes Recv-Q et Send-Q pr?cisent la quantit? d'octets
13694actuellement pr?sents dans la socket.
13695
13696Les colonnes ? Local Address ? et ? Foreign Address ? pr?cisent les
13697adresses IP et n? de ports associ?s ? une socket locale ou distante.
13698
136990.0.0.0 dans la colonne ? Local Address ? signifie que la socket locale
13700est adressable via n'importe quelle interface r?seau. Dans le cas
13701contraire, la socket n'est adressable que via l'adresse renseign?e.
13702
13703La colonne State pr?cise l'?tat de la socket:
13704
13705LISTEN dans le cas d'une socket d'?coute.
13706
13707ESTABLISHED pour les connexions ?tablies.
13708
13709SYN_SENT pour les connexions en cours d'ouverture.
13710
13711CLOSE_WAIT ou TIME_WAIT pour les connexions en cours de
13712fermeture.
1371388
13714ESTABLISHED --> La connexion est ?tablie. Le transfert de donn?es est autoris?.
13715SYN_SENT --> Connexion en cours d'ouverture.
13716SYN_RECV --> Une requ?te de connexion a ?t? re?ue du r?seau.
13717FIN_WAIT1 --> L?application responsable du connecteur ferme celui-ci (sans le supprimer), la connexion est en cours
13718de fermeture.
13719FIN_WAIT2 --> La connexion est ferm?e. Le connecteur attend la fermeture de la connexion distante. (R?f?rence ?
13720l'?tat FIN_WAIT1)
13721TIME_WAIT --> Connecteur en attente de fermeture. Le traitement des informations restantes sur le r?seau continu.
13722CLOSED --> Le connecteur n'est plus utilis? ou est inactif.
13723CLOSE_WAIT --> Connexion et connecteur en cours de fermeture.
13724LAST_ACK --> Le connecteur est ferm? en local. Il attend que l'ordinateur distant ferme aussi le connecteur.
13725LISTEN --> Le connecteur ?coute et attend les demandes de connections. Ces connecteurs ne sont affich?es que si
13726l'argument -a est fourni.
13727CLOSING --> Le connecteur est arr?t? des deux cot?s mais toutes les donn?es locales n'ont pas encore ?t?
13728envoy?es.
13729UNKNOWN --> L'?tat du connecteur est inconnu
13730Netstat: Les diff?rents ?tats
1373116/06/09 89
13732Netstat: Exemple d'utilisation
13733# netstat -atn
13734pour afficher les d?tails sur les sockets TCP.
13735# netstat -aun
13736pour afficher les d?tails sur les sockets UDP.
13737# netstat -r
13738pour afficher les d?tails sur les tables de routage.
13739# netstat -i
13740pour afficher les statistiques d'utilisation de chaque carte-r?seau.
13741# netstat -s
13742pour afficher les statistiques sur l'utilisation de chaque protocole.
1374390
13744# lsof -ni
13745COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
13746avahi-dae 2888 avahi 12u IPv4 10040 UDP *:5353
13747avahi-dae 2888 avahi 13u IPv4 10041 UDP *:32768
13748nmbd 2925 root 9u IPv4 10158 UDP *:137
13749nmbd 2925 root 10u IPv4 10159 UDP *:138
13750nmbd 2925 root 13u IPv4 10163 UDP 172.18.1.3:137
13751nmbd 2925 root 14u IPv4 10164 UDP 172.18.1.3:138
13752nmbd 2925 root 20u IPv4 155693 UDP 193.190.64.2:137
13753nmbd 2925 root 21u IPv4 155694 UDP 193.190.64.2:138
13754portmap 3355 bin 4u IPv4 11725 UDP *:111
13755portmap 3355 bin 5u IPv4 11726 TCP *:111 (LISTEN)
13756cupsd 3402 root 0u IPv4 12059 TCP 127.0.0.1:631 (LISTEN)
13757cupsd 3402 root 3u IPv4 12065 UDP *:631
13758rpc.rquot 3438 root 3u IPv4 12025 UDP *:626
13759rpc.rquot 3438 root 4u IPv4 12045 TCP *:627 (LISTEN)
13760smbd 3450 root 19u IPv4 12087 TCP *:445 (LISTEN)
13761smbd 3450 root 20u IPv4 12088 TCP *:139 (LISTEN)
13762master 3484 root 11u IPv4 12249 TCP 127.0.0.1:smtp (LISTEN)
13763snmpd 12607 root 7u IPv4 9443161 TCP 127.0.0.1:smux (LISTEN)
13764snmpd 12607 root 8u IPv4 9443162 UDP *:snmp
13765named 12878 named 20u IPv4 10000030 UDP 127.0.0.1:domain
13766named 12878 named 21u IPv4 10000031 TCP 127.0.0.1:domain (LISTEN)
13767named 12878 named 22u IPv4 10000032 UDP 172.18.1.3:domain
13768named 12878 named 23u IPv4 10000033 TCP 172.18.1.3:domain (LISTEN)
13769named 12878 named 24u IPv4 10000034 UDP 193.190.64.2:domain
13770named 12878 named 25u IPv4 10000035 TCP 193.190.64.2:domain (LISTEN)
13771named 12878 named 26u IPv4 10000036 UDP *:33465
13772named 12878 named 27u IPv4 10000037 TCP 127.0.0.1:953 (LISTEN)
13773vsftpd 13233 root 3u IPv4 22764 TCP *:ftp (LISTEN)
13774dhcpd 21973 dhcpd 6u IPv4 10006555 UDP *:bootps
13775psql 22651 root 4u IPv4 10008645 TCP 193.190.64.2:55582->193.190.64.4:postgresql (ESTABLISHED)
13776sshd 23598 root 3r IPv4 9984043 TCP 193.190.64.2:ssh->81.245.84.198:rap-listen (ESTABLISHED)
13777ntpd 26532 ntp 17u IPv4 153099 UDP *:ntp
13778ntpd 26532 ntp 18u IPv4 153101 UDP 127.0.0.1:ntp
13779ntpd 26532 ntp 19u IPv4 153102 UDP 172.18.1.3:ntp
13780ntpd 26532 ntp 20u IPv4 153104 UDP 193.190.64.2:ntp
13781sshd 28562 root 3u IPv4 156983 TCP *:ssh (LISTEN)
13782Linux: la commande lsof (list open file)
1378316/06/09 91
13784Nomenclature des services
13785
13786 Dans tous les syst?mes d'exploitation, un fichier appel?
13787? services ? permet de nomenclaturer
13788
13789Les noms des services
13790
13791Le num?ro de port conventionnel pour atteindre le service
13792
13793La couche transport permettant d'atteindre le service.
13794
13795Sous UNIX : /etc/services
13796
13797Sous Windows: %windir%\system32\drivers\etc
1379892
13799Extraits de /etc/services
13800echo 7/tcp
13801echo 7/udp
13802ftp-data 20/tcp # Canal de donn?es FTP
13803ftp 21/tcp # Canal de commandes FTP
13804ssh 22/tcp # Secure Shell
13805telnet 23/tcp
13806smtp 25/tcp # Simple Mail Transfert Protocol
13807domain 53/udp # Domain Server
13808domain 53/tcp
13809tftp 69/tcp
13810http 80/tcp
13811pop3 110/tcp
13812ntp 123/udp # Network Time protocol
13813netbios-ns 137/udp # Netbios Name Server
13814netbios-ns 137/tcp
13815netbios-ssn 139/tcp # Netbios Session Service
13816imap 143/tcp
13817snmp 161/udp # Simple Network Management Protocol
13818snmp 161/tcp
13819ftps-data 989/tcp
13820ftps 990/tcp
13821imaps 993/tcp
13822pop3s 995/tcp
1382316/06/09 93
13824UNIX: Internet Daemon
13825
13826Solution dans la famille des syst?mes d'exploitation UNIX
13827permettant d'?conomiser des ressources:
13828
13829R?duction du nombre de d?mons (processus de services
13830en t?che de fond),
13831
13832Moindre consommation de m?moire.
13833
13834Mise en oeuvre via un d?mon ? ma?tre ? appel?
13835g?n?ralement Super-d?mon.
13836
13837Sous UNIX:
13838
13839d?mon inetd
13840
13841fichier de configuration /etc/inetd.conf
13842
13843Sous Linux (derni?re version):
13844
13845D?mon xinetd
13846
13847R?pertoire de configuration /etc/xinetd.d
1384816/06/09 94
13849UNIX: Internet daemon ? Principes de fonctionnement
13850
13851Inetd ou xinetd se charge
13852
13853de cr?er des sockets d'?coute.
13854
13855de traiter les demandes de connexion.
13856
13857Lors d'une demande de connexion, inetd ou xinetd
13858
13859Cr?e une socket de service et l'associe exclusivement
13860au n? de port du client qui a demand? l'ouverture de la
13861connexion.
13862
13863Initialise un nouveau processus pour ex?cuter une
13864application de service sp?cialis?e charg?e d'organiser
13865les traitements derri?re la socket de service.
13866Economie de m?moire.
13867Retard pour prendre en charge le client.
1386816/06/09 95
13869IP
13870Socket
13871d'?coute
13872110
13873UNIX: Internet Daemon - Exemple
13874TCP
13875Inetd ou xinetd
13876Socket de
13877d'?coute Socket de
13878d'?coute
1387921 23
13880Socket de
13881service
13882vsftpd
1388321
13884Socket de
13885service
13886in.telnetd
1388723
13888Socket de
13889service
13890popper
13891110
13892Les sockets d'?coute
13893sont cr??es sans
13894service sp?cialis?
13895Les applications de services
13896sp?cialis?es ne sont
13897charg?es en m?moire qu'en
13898cas de demande de
13899connexion d'un client.
1390016/06/09 96
13901IP
13902Socket
13903UDP
13904UNIX: Cat?gories d'applications de service
13905Socket
13906UDP
1390767 53
13908UDP TCP
13909named
13910139
13911Socket
13912TCP
13913smbd
13914smbd
1391580
13916Socket
13917TCP
13918httpd smbd
13919smbd
13920postfix
1392125
13922Socket
13923TCP
1392423
13925Socket
13926TCP
13927110
13928Socket
13929TCP
13930dhcpd Inetd ou xinetd
13931smbd
13932smbd
13933smbd
13934smbd
13935smbd
13936in.telnetd smbd
13937smbd
13938popper
13939Service autonome
13940non d?doubl?
13941Services temporaires
13942d?multipli?s
13943Services autonomes
13944d?multipli?s
13945
139461
13947Les terminaux
13948 2
13949Les terminaux: D?finition
13950
13951Dispositif ou application informatique permettant ? un
13952utilisateur d'utiliser l'interface d'un syst?me d'exploitation
13953distant.
13954
139552 familles de terminaux:
13956
13957Le terminal texte:
13958
13959Peu gourmand en bande passante,
13960
13961Solution universelle,
13962
13963Peu populaire.
13964
13965Le terminal graphique:
13966
13967Gourmand en bande passante,
13968
13969Impl?mentation plus lourde,
13970
13971Solution propri?taire.
13972 3
13973Console
13974
13975Terminal directement connect? ? l'ordinateur ou
13976?quipement informatique ? contr?ler.
13977
13978Equipement compos?
13979
13980d'un ?cran en mode texte,
13981
13982d'un clavier.
13983
13984Solution tr?s robuste conserv?e pour contr?ler un
13985?quipement dont l'?tat est critique (exemple: carte r?seau
13986d?fectueuse).
13987
13988Les switchs manageables et routeurs professionnels sont
13989g?n?ralement toujours ?quip?s d'une interface s?rie pour le
13990raccordement d'une console.
13991 4
13992Terminaux r?els ? Terminaux virtuels.
13993
13994Terminal r?el:
13995
13996Equipement dot? d'un ?cran, d'un clavier et
13997?ventuellement d'une souris,
13998
13999Pr?sence d'une interface de communication.
14000
14001Pas de disque dur
14002
14003Syst?me d'exploitation l?ger embarqu?.
14004
14005Terminal virtuel:
14006
14007Equipement dot? d'un ?cran, d'un clavier et
14008?ventuellement d'une souris,
14009
14010Pr?sence d'une interface de communication.
14011
14012Syst?me d'exploitation sur disque avec un logiciel
14013d'?mulation de terminal.
14014Tr?s robuste, rarement en panne.
14015Impossibilit? d'ex?cuter des applications.
14016Equipement autonome pouvant ex?cuter des
14017applications. Configuration modifiable.
14018 5
14019Terminaux: les protocoles
14020
14021Le d?ploiement de terminaux virtuels n?cessitent l'utilisation
14022de protocoles applicatifs transport?s par TCP.
14023
14024En mode texte:
14025
14026telnet
14027
14028SSH
14029
14030En mode graphique:
14031
14032X-window (1984)
14033
14034ICA de Citrix (ICA=Independant Computer Architecture)
14035
14036RDP de Microsoft
14037
14038VNC
14039 6
14040TELNET
14041
14042 telnet = TerminaL NETwork
14043
14044 Service de connexion sur le port TCP 23.
14045
14046 Communication non crypt?e.
14047 7
14048SSH
14049
14050 SSH = Secure Shell
14051
14052 Le service SSH est ouvert sur le port TCP 22.
14053
14054Protocole d'?mulation de terminal echangeant des cl?s de
14055chiffrement asym?triques pour le cryptage de la
14056communication.
14057
14058Version 1: 1996
14059
14060Version 2: 2006
14061
14062Meilleur cryptage
14063
14064Permet d'effectuer des transferts de fichiers s?curis?s.
14065 8
14066Copie de fichier via SSH
14067
14068 Protocole de copie de fichiers utilisant le protocole SSH.
14069
14070 SCP d?l?gue le travail d'authentification ? SSH.
14071SCP:
14072
14073 Protocole similaire ? FTP.
14074SFTP:
14075
14076 Jeu de commandes diff?rents du FTP.
14077
14078SFTP n'est pas FTP car un seul canal communication est
14079utilis?.
14080 9
14081linux:~ # sftp villers@chmpmrs.hepmbc.be
14082Connecting to chmpmrs.hepmbc.be...
14083Password: *******
14084sftp> help
14085Available commands:
14086cd path Change remote directory to 'path'
14087lcd path Change local directory to 'path'
14088chgrp grp path Change group of file 'path' to 'grp'
14089chmod mode path Change permissions of file 'path' to 'mode'
14090chown own path Change owner of file 'path' to 'own'
14091help Display this help text
14092get remote-path [local-path] Download file
14093lls [ls-options [path]] Display local directory listing
14094ln oldpath newpath Symlink remote file
14095lmkdir path Create local directory
14096lpwd Print local working directory
14097ls [path] Display remote directory listing
14098lumask umask Set local umask to 'umask'
14099mkdir path Create remote directory
14100progress Toggle display of progress meter
14101put local-path [remote-path] Upload file
14102pwd Display remote working directory
14103exit Quit sftp
14104quit Quit sftp
14105rename oldpath newpath Rename remote file
14106rmdir path Remove remote directory
14107rm path Delete remote file
14108symlink oldpath newpath Symlink remote file
14109version Show SFTP version
14110!command Execute 'command' in local shell
14111! Escape to local shell
14112? Synonym for help
14113sftp>
14114Exemple d'utilisation d'un client SFTP sous Linux
14115 10
14116Les clients telnet/SSH
14117Putty: Client Windows 32 bits
14118OpenSSH
14119SSH Secure Shell
14120WinSCP
14121 11
14122WinSCP: Exemple d'utilisation
14123 12
14124WinSCP: Exemple d'utilisation
14125 13
14126WinSCP: Quelques particularit?s.
14127
14128 Possibilit? de cr?er des scripts pour ?changer des fichiers.
14129
14130 Comparaison de r?pertoires.
14131
14132 Synchronisation des r?pertoires locaux et distants.
14133
14134 D?clenchement des copies par ? drag and drop ?.
14135 14
14136X-window: Caract?ristiques
14137
14138 Protocole publi? par le MIT en 1984.
14139
14140Adopt? dans le monde UNIX pour d?ployer des
14141applications graphiques.
14142
14143Protocole d?sign? aussi par X11.
14144
14145Le serveur X-Window s'?x?cute sur le poste de travail pour
14146
14147ouvrir des fen?tres graphiques,
14148
14149ex?cuter des requ?tes d'affichages dans les fen?tres
14150
14151D?livrer des ?v?nements pour signaler un mouvement
14152de la souris ou l'utilisation d'une touche du clavier.
14153
14154Le service est ouvert sur le port TCP 6000
14155
14156Les applications clientes s'?x?cutent sur l'unit? centrale et
14157utilisent une librairie appel?e Xlib pour communiquer avec
14158le serveur d'affichage (serveur X).
14159 15
14160X-window: Architecture
14161Ecran Clavier Souris
14162Serveur X Xlib
14163Xeyes Xclock Xview
14164Unit? centrale
14165Terminal X
14166Port TCP 6000
14167Demande de
14168connexion
14169Requ?tes X
14170Ev?nements X
14171Pour modifier l'affichage
14172dans une fen?tre de
14173l'?cran
14174Pour signaler un mouvement
14175de la souris ou l'utilisation
14176d'une touche du clavier
14177Applications distantes
14178 16
14179X-window: D?fauts
14180
14181L'?change des requ?tes X et ?v?nements X consomment
14182beaucoup de bande passante.
14183
14184Pas de compression de donn?es.
14185
14186Pas d'exploitation de cache sur la station de travail.
14187
14188Des applications X additionnelles peuvent ?tre lanc?es par
14189d'autres utilisateurs de l'unit? centrale d?clenchant
14190l'ouverture abusive de fen?tres non sollicit?es par
14191l'utilisateur de la station de travail.
14192
14193La station de travail assure un service d'affichage sans
14194authentification.
14195
14196Pas de cryptage de donn?es.
14197 17
14198RDP: Historique - Principes.
14199
14200 RDP = Remote Desktop Protocol.
14201
14202Premi?re version introduite avec Win NT 4.0 Terminal Server
14203en 1998. Produit propri?taire de Microsoft.
14204
14205N?cessite la pr?sence de RDP client dans la la station de
14206travail.
14207
14208Pas de s?rie dans Win 2000 Pro. Possibilit? de
14209t?l?charger librement le produit.
14210
14211De s?rie depuis Win XP et Win 2003 Server.
14212
14213Le serveur RDP est de s?rie
14214
14215dans Win XP mais ne supporte qu'une seule session.
14216
14217Dans Win 2003 server et supporte plusieurs sessions.
14218
14219 Plus populairement connu sous le nom de ? bureau distant ?.
14220 18
14221RDP: Caract?ristiques
14222
14223L'acc?s au service RDP est ouvert sur le port TCP 3389 de
14224l'unit? centrale.
14225
14226L'?tablissement d'une connexion RDP n?cessite une
14227authentification avec un compte et un mot de passe.
14228
14229Version 4.0 (NT4 TSE)
14230
14231Version 5.0 (Win 2000 Server):
14232
14233Extensions permettant de supporter les imprimantes
14234locales.
14235
14236R?duction de l'utilisation de la bande passante.
14237
14238Version 5.1 (Win XP):
14239
14240Permet d'exploiter les couleurs 24 bits.
14241
14242Version 5.2 (Win 2003 Server):
14243
14244Permet le mappage des ressources locales.
14245
14246Le protocole RDP crypte la transmission.
14247 19
14248RDP: Architecture
14249Ecran Clavier Souris
14250RDP CLient Serveur RDP
14251Win NT4 TSE
14252Win 2000 Terminal Server
14253Win 2003 Server
14254Station de travail Windows
14255Port TCP 3389
14256Demande de connexion
14257avec authentification
14258Protocole RDP
14259Bureau
14260distant
14261 20
14262Cocher pour
14263activer le
14264serveur RDP
14265Cliquer sur le bouton
14266pour ?diter la liste des
14267comptes autoris?s ?
14268ouvrir un bureau distant
14269RDP: Ouverture de l'acc?s au bureau ? distance
14270 21
14271RDP: Connexion ? distance
14272
14273 Pour engager une connexion ? distance, utiliser:
14274
14275D?marrer
14276
14277Tous les programmes
14278
14279Accessoires
14280
14281Communications
14282
14283Connexion bureau ? distance
14284 22
14285RDP: Connexion ? distance
14286 23
14287RDP: Connexion ? distance
14288Le client RDP peut choisir la
14289gamme de couleurs ? ?muler.
14290 24
14291RDP: Connexion ? distance
14292Le client RDP permet donc au
14293serveur d'acc?der aux ressources
14294locales du poste de travail:
14295
14296Disques
14297
14298Imprimantes
14299Le client RDP peut accepter de
14300recevoir des flux sonores.
14301 25
14302RDP: Connexion ? distance
14303Le d?marrage automatique d'une
14304application distante peut ?tre
14305plannifi? lors de l'?tablissement
14306d'une connexion distante.
14307 26
14308RDP: Connexion ? distance
14309Le client RDP peut ?tre param?tr?
14310pour accepter ou refuser des
14311?lements du bureau sueceptibles
14312de surcharger la bande passante.
14313Le client RDP peut aussi mettre en
14314cache des images.
14315
14316
14317
143181
14319Le protocole FTP
14320 2
14321FTP: Mod?le
14322
14323Protocole d?velopp? pour ?changer des fichiers de
14324donn?es entre les disques durs de syst?mes informatiques
14325ind?pendants.
14326 3
14327FTP: G?n?ralit?s
14328
14329FTP = File Transfert Protocole
14330
14331Ce protocole utilise 2 canaux de transmissions TCP:
14332
14333Un canal de commande
14334
14335Un canal de donn?es
14336
14337Le canal de commande permet d'organiser
14338
14339L'authentification du client
14340
14341Le param?trage du transfert
14342
14343L'ordonnancement du transfert de fichiers
14344
14345De retourner des messages (r?ponses) au client.
14346
14347Le canal de donn?es permet
14348
14349D'organiser le transfert d'un fichier.
14350
14351Est r?initialis? ? chaque transfert de fichier.
14352 4
14353FTP: Ports
14354
14355Ports du serveur:
14356
14357Le port TCP 21 est utilis? pour le canal de commandes.
14358
14359Le port TCP 20 est utilis? pour le canal de donn?es.
14360
14361Ports du client:
14362
14363Utilisation de diff?rents ports TCP avec un num?ro sup?rieur
14364? 1023.
14365 5
14366Protocole FTP: Commandes d'authentification
14367
14368 USER compte
14369permet de pr?senter le nom du compte ? authentifier.
14370
14371 PASS mot_de_passe
14372permet de pr?senter le mot de passe pour r?aliser
14373 l'authentification.
14374Acc?s anonyme:
14375L'acc?s anonyme est une disposition permettant un acc?s public
14376au serveur FTP:
14377
14378Pr?ciser comme nom de compte le mot anonymous
14379
14380Pr?ciser une adresse E-mail comme pseudo mot de passe.
14381Le mot de passe est pass? en clair
14382L'adresse E-mail n'est pas valid?e est utilis?e
14383seulement pour des raisons statistiques.
14384 6
14385Linux:~> telnet 172.17.1.6 21
14386Trying 172.17.1.6...
14387Connected to 172.17.1.6.
14388Escape character is '^]'.
14389220 "*** Bienvenue sur le serveur de comptes du Bd Kennedy ***"
14390USER villers
14391331 Please specify the password.
14392PASS ******
14393230 Login successful.
14394HELP
14395214-The following commands are recognized.
14396 ABOR ACCT ALLO APPE CDUP CWD DELE EPRT EPSV FEAT HELP LIST MDTM MKD
14397 MODE NLST NOOP OPTS PASS PASV PORT PWD QUIT REIN REST RETR RMD RNFR
14398 RNTO SITE SIZE SMNT STAT STOR STOU STRU SYST TYPE USER XCUP XCWD XMKD
14399 XPWD XRMD
14400QUIT
14401221 Goodbye.
14402Connection closed by foreign host.
14403Protocole FTP: Exemple de d'authentification
14404 7
14405linux:~> telnet ftp.belnet.be 21
14406Trying 193.190.67.15...
14407Connected to ftp.belnet.be.
14408Escape character is '^]'.
14409220-Welcome to the BELNET public FTP cluster server ftp.belnet.be !
14410 This archive is provided through a cluster of 12 double dual cores Intel
14411Xeon
14412 3 GHz processors machines, each having 4 GB of RAM. The 16 TB FTP
14413archives
14414 is taken from an iSCSI SATA SAN.
14415 This archive is also available through the following means:
14416 RSYNC rsync.belnet.be (IPv4)
14417 HTTP http://ftp.belnet.be (IPv4 + IPv6)
14418 FTP ftp://ftp.belnet.be (IPv4 + IPv6)
14419 Note: opening too many parallel connections to this host is considered an
14420abuse.
14421220 ProFTPD 1.3.1rc2 Server (BELNET FTPD Server) [193.190.67.15]
14422USER anonymous
14423331 Anonymous login ok, send your complete email address as your password
14424PASS michel.villers@skynet.be
14425230 Anonymous access granted, restrictions apply
14426Protocole FTP: Exemple d'un acc?s anonyme
14427 8
14428Protocole FTP: Gestion des r?pertoires distants
14429
14430 PWD
14431affiche le r?pertoire courant sur le serveur.
14432
14433 CWD chemin vers le r?pertoire distant
14434permet de changer de r?pertoire courant sur le serveur
14435
14436 MKD r?pertoire distant ? cr?er
14437permet de cr?er un r?pertoire sur le serveur.
14438
14439 RMD r?pertoire distant ? supprimer
14440permet de cr?er un r?pertoire sur le serveur.
14441
14442 CDUP
14443permet de remonter dans le r?pertoire parent sur le serveur
14444 9
14445Protocole FTP: Gestion des fichiers
14446
14447 STOR fichier distant
14448permet de demander la cr?ation d'un fichier distant avec les
14449donn?es communiqu?es via le canal de donn?es.
14450
14451 APPE fichier distant
14452permet de demander l'ajout dans le fichier distant des
14453donn?es communiqu?es via le canal de donn?es.
14454
14455 RETR fichier distant
14456permet de demander l'envoi du contenu du fichier distant via
14457un canal de donn?es.
14458
14459 RNFR ancien fichier distant
14460
14461 RNTO nouveau fichier distant
14462? utiliser successivement pour demander de changer le nom
14463d'un fichier distant.
14464
14465 DELE fichier distant
14466permet de supprimer le fichier distant sp?cifi?
14467
14468 ALLO fichier distant
14469permet de supprimer le fichier distant sp?cifi?
14470 10
14471Protocole FTP: Commandes de param?trisation
14472
14473 STAT
14474affiche des informations sur l'?tat de la connexion.
14475
14476 PORT
14477permet de pr?ciser les ports ? utiliser pour iniatialiser le
14478canal de transmission de donn?es.
14479
14480 MODE
14481permet d'imposer le mode de transfert de donn?es
14482(S: Stream, B: Block, C: Compress)
14483
14484 TYPE
14485permet de pr?ciser dans quel format envoyer les donn?es
14486
14487 PASV
14488permet de commuter en mode passif.
14489
14490 EPSV
14491permet de commuter en mode passif ?tendu.
14492 11
14493Protocole FTP: R?ponses
14494Les r?ponses retourn?es par un serveur FTP commencent par un
14495code ? 3 chiffres avec les conventions suivantes:
144961yz: l'action est engag?e mais une 2me r?ponse doit suivre.
144972yz: l'action demand?e a r?ussi, la commande suivante peut ?tre d?livr?e.
144983yz: l'action est accept?e mais le serveur attend une commande
14499compl?mentaire (Exemple: USER puis PASS)
145004yx: La commande a ?chou? pour des raisons temporaires.
145015yz: La commande a ?chou? pour des raisons permanentes.
14502x0z: Syntaxe de la commande erron?e.
14503x1z: La r?ponse est compl?t? par des donn?es transmises sur le canal de
14504donn?es.
14505x2z: La r?ponse a rapport avec un ?v?nement sur le canal de donn?es.
14506x3z: R?ponse en rapport avec l'authentification.
14507x4z: Non d?fini dans le RFC 959
14508x5z: R?ponse en rapport avec le syst?me de fichier lors de l'utilisation des
14509commandes CWD ou CDUP.
14510Sur les clients graphiques, ces r?ponses s'affichent dans dans une
14511fen?tre de contr?le et permettent de voir ?voluer l'activit? FTP.
14512 12
14513FTP: Mode actif
14514Client FTP Serveur FTP
14515Port 21 Port 20
14516Port 1024 Port 1025
14517PORT 102
145185
14519OK
14520Demande d'ouverture
14521du canal de donn?es
14522OK
14523Les demandes d'ouverture
14524des connexions TCP pour les
14525canaux de commandes et de
14526donn?es sont invers?es
14527Remarque: Ce mode de fonctionnement est probl?matique
14528pour les clients FTP acc?dant ? un serveur FTP via un partage
14529de connexion Internet (NAT)
14530En ?coute En ?coute
14531 13
14532FTP: Mode passif
14533Client FTP Serveur FTP
14534Port 21
14535Port 1024 Port 1025
14536PASV
14537OK 3267
14538Demande d'o
14539uverture
14540du canal de d
14541onn?es
14542OK
14543Les demandes d'ouverture des
14544connexions TCP pour les
14545canaux de commandes et de
14546donn?es sont engag?es par le
14547client
14548Port 20
14549Port
145503267
14551En ?coute
14552En ?coute
14553 14
14554FTP: Mode de transfert
14555
14556Mode binaire:
14557Le fichier est transmis tel quel.
14558
14559Mode ASCII:
14560A utiliser pour effectuer la conversion du codage des fins
14561de ligne lors du transfert.
14562Rappels:
14563Sous Windows, les fins de ligne sont cod?es par 2 octets de
14564contr?le:
14565
14566Un ? carriage return ?
14567
14568Un ? line feed ?
14569Sous Unix, les fins de ligne sont cod?es par 1 seul octet de
14570contr?le:
14571
14572Un ? line feed ?
14573 15
14574FTP: Commandes en ligne
14575
14576Les commandes en lignes sont des commandes encod?es
14577par l'utilisateur.
14578
14579La syntaxe des commandes en lignes est diff?rente de celles
14580utilis?es sur le canal de commandes.
14581
14582open et close pour ouvrir et fermer des connexions.
14583
14584lcd pour changer de r?pertoire local.
14585
14586dir pour afficher le r?pertoire distant.
14587
14588get et put pour d?clencher un transfert de fichier.
14589
14590mget et mput pour d?clencher le transfert de plusieurs
14591fichiers.
14592
14593binary et ascii pour fixer le mode de conversion.
14594 16
14595FTP: L'architecture tier.
14596
14597Le protocole FTP permet ? un client de commander 2
14598serveurs.
14599
14600Cette disposition est rarement exploit?e car peu de
14601clients sont capables d'ouvrir un double canal de contr?le
14602vers 2 serveurs FTP.
14603 17
14604FTP: Les diff?rents clients
14605
14606Les clients interactifs en ligne de commande.
14607
14608Lanc?s avec le commande FTP sous DOS ou UNIX.
14609
14610Int?ressant ? utiliser pour d?couvrir et comprendre le
14611fonctionnement du FTP.
14612
14613Toujours disponibles.
14614
14615Les clients clients graphiques:
14616
14617Tr?s populaires.
14618
14619Ouverture de 2 arbres d'exploration visualisant le r?pertoire
14620local et le r?pertoire disant.
14621
14622Utilisation intuitive avec des fl?ches pour le d?clenchement
14623du transfert de fichier.
14624
14625Pr?sence de boutons pour le param?trage du transfert.
14626
14627Possibilit? de suivre l'?volution des transferts avec une
14628fen?tre de contr?le affichant les messages d?livr?s par le
14629serveur.
14630
14631Pas toujours install?s sur les postes de travail.
14632 18
14633Utilisation de l'URL
14634ftp://serveurFTP
14635Ouverture d'une fen?tre
14636pour une
14637authentification ou un
14638acc?s anonyme.
14639FTP: Les navigateurs peuvent ?tre clients.
14640 19
14641FTP: Les navigateurs peuvent ?tre clients.
14642Le transfert des fichiers est d?clench? avec le protocole FTP
14643dans le navigateur par un simple copie-coller.
14644Le mode de transfert est exclusivement binaire.
14645 20
14646FTP: Les clients batchs
14647
14648Ces clients peuvent ?tre utilis?s dans des scripts de
14649commande:
14650
14651Automatisation de backups via r?seau.
14652
14653Mise ? jour d'un site miroir.
14654 21
14655Le protocole HTTP
14656 22
14657HTTP: Mod?le
14658
14659Protocole d?velopp? pour faciliter la diffusion de
14660documents de tout type (texte, image, vid?o, son, etc...)
14661
14662La premi?re version du protocole a ?t? d?velopp? au CERN
14663 23
14664Navigation Web ?
14665Consultation documentaire exploitant et combinant:
14666
14667L'utilisation d'URL (Uniform Ressource Locator) pour
14668automatiser:
14669
14670La demande de document (http:)
14671
14672La soumission de courrier (mailto:)
14673
14674L'acc?s ? un serveur FTP (ftp:)
14675
14676Le protocole HTTP pour n?gocier l'extraction de documents
14677enregistr?s sur un serveur.
14678
14679Le codage MIME pour d?crire le type de document
14680?chang?.
14681
14682Le langage HTML (HyperText Markup Language) pour
14683d?crire la mise en page des informations et int?grer des
14684hyperliens.
14685 24
14686Dispositifs n?cessaires ? la navigation Web
14687
14688 R?seau informatique
14689
14690 Un ou plusieurs serveurs HTTP:
14691
14692Apache (Open Source ? 60 %)
14693
14694Internet Information Server (Microsoft)
14695
14696Sun Java System Web Server (supportant JSP et Java
14697Servlet)
14698
14699 Un ou plusieurs client HTTP:
14700
14701Microsoft Internet Explorer
14702
14703FireFox (Open Source)
14704
14705Sun Java System Web Server (supportant JSP et Java
14706Servlet)
14707 25
14708
14709Protocole de service appliqu? sur la couche transport TCP
14710
14711Port de service conventionnel: 80
14712
14713Protocole parfois utilis? sur d'autres ports: 81, 82, ....
14714
14715HTTPS est la version crypt?e de HTTP encapsul?e sur SSL
14716ou TLS.
14717
14718Port de service conventionnel pour HTTPS: 443
14719
14720HTTP = HypertText Transfer Protocol
14721Version classique:
14722Version crypt?e:
14723HTTP: Transport, n? de ports
14724 26
14725Requ?te HTTP
14726Une requ?te HTTP se compose d'un ensemble de lignes:
14727
14728Une ligne de requ?te (256 car max) pr?cisant:
14729
14730La commande de transfert (GET, PUT, ...)
14731
14732L'URL
14733
14734La version du protocole (HTTP/1.0 ou HTTP/1.1)
14735
14736Plusieurs lignes facultatives d'ent?te de la requ?te:
14737
14738Compl?tant la requ?te
14739
14740D?crivant le navigateur
14741
14742Une ligne blanche pour marquer la fin de la requ?te
14743
14744Le corps de la requ?te permettant d'envoyer des donn?es
14745
14746Provenant d'un formulaire (Post)
14747
14748Contenu d'un fichier (Upload)
14749 27
14750HTTP: Commandes de transfert
14751
14752Commande GET
14753
14754Pour demander l'extraction d'un document.
14755
14756Le point d'interrogation est utilis? dans l'URL pour passer
14757?ventuellement des donn?es au serveur Web.
14758
14759Commande POST
14760
14761Pour demander l'extraction d'un document avec passage
14762de donn?es au serveur apr?s la ligne blanche.
14763
14764Le volume de donn?es peut ?tre sup?rieur ? 256 octets.
14765
14766Commande PUT
14767
14768Pour d?clencher un Upload de document.
14769
14770Cette disposition n'est pas toujours autoris?e.
14771
14772Commande DELETE
14773
14774Pour d?clencher la suppression d'un document sur le
14775serveur.
14776
14777Cette disposition n'est pas toujours autoris?e.
14778 28
14779HTTP: Ent?tes de contr?le de la requ?te
14780N o m d e l ' e n - t ? t e D e s c r i p t i o n
14781A c c e p t T y p e d e c o n t e n u a c c e p t ? p a r l e n a v i g a t e u r ( t y p e M I M E )
14782A c c e p t - C h a r s e t J e u d e c a r a c t ? r e s a t t e n d u p a r l e b r o w s e r
14783A c c e p t - E n c o d i n g C o d a g e d e d o n n ? e s a c c e p t ? p a r l e b r o w s e r
14784A c c e p t - L a n g u a g e L a n g a g e a t t e n d u p a r l e b r o w s e r ( a n g l a i s p a r d ? f a u t )
14785A u t h o r i z a t i o n I d e n t i f i c a t i o n d u b r o w s e r a u p r ? s d u s e r v e u r
14786C o n t e n t - E n c o d i n g T y p e d e c o d a g e d u c o r p s d e l a r e q u ? t e
14787C o n t e n t - L a n g u a g e T y p e d e l a n g a g e d u c o r p s d e l a r e q u ? t e
14788C o n t e n t - L e n g t h L o n g u e u r d u c o r p s d e l a r e q u ? t e
14789C o n t e n t - T y p e T y p e d e c o n t e n u c o m m u n i q u ? d a n s l e c o r p s d e l a r e q u ? t e ( t y p e M I M E )
14790D a t e D a t e d e d ? b u t d e t r a n s f e r t d e s d o n n ? e s
14791F o r w a r d e d U t i l i s ? p a r l e s m a c h i n e s i n t e r m ? d i a i r e s e n t r e l e b r o w s e r e t l e s e r v e u r
14792F r o m P e r m e t d e s p ? c i f i e r l ' a d r e s s e e - m a i l d u c l i e n t
14793F r o m P e r m e t d e s p ? c i f i e r q u e l e d o c u m e n t d o i t ? t r e e n v o y ? s ' i l a ? t ? m o d i f i ?
14794d e p u i s u n e c e r t a i n e d a t e
14795L i n k R e l a t i o n e n t r e d e u x U R L
14796O r i g - U R L U R L d ' o r i g i n e d e l a r e q u ? t e
14797R e f e r e r U R L d u l i e n ? p a r t i r d u q u e l l a r e q u ? t e a ? t ? e f f e c t u ? e
14798U s e r - A g e n t C h a ? n e d o n n a n t d e s i n f o r m a t i o n s s u r l e c l i e n t , c o m m e l e n o m e t l a v e r s i o n
14799d u n a v i g a t e u r , d u s y s t ? m e
14800Ces param?tres permettent au navigateur de pr?ciser
14801
14802Ce qu'il reconna?t comme document,
14803
14804Ses caract?ristiques,
14805
14806Les caract?ristiques du contenu ?ventuellement transmis au serveur.
14807 29
14808R?ponse HTTP
14809Une r?ponse HTTP se compose de:
14810
14811Une ligne de statut pr?cisant
14812
14813La version du protocole
14814
14815Un code d'erreur: 200, 302, etc...
14816
14817Une description textuelle.
14818
14819Des lignes d'ent?te facultatives
14820
14821Informations compl?mentaires sur le type de contenu
14822retourn? par le serveur.
14823
14824Une ligne blanche.
14825
14826Le corps de la r?ponse avec le document dans son format
14827original.
14828 30
14829C o d e M e s s a g e D e s c r i p t i o n
148301 0 x M e s s a g e
14831d ' i n f o r m a t i o n C e s c o d e s n e s o n t p a s u t i l i s ? s d a n s l a v e r s i o n 1 . 0 d u p r o t o c o l e
148322 0 x R ? u s s i t e C e s c o d e s i n d i q u e n t l e b o n d ? r o u l e m e n t d e l a t r a n s a c t i o n
148332 0 0 O K L a r e q u ? t e a ? t ? a c c o m p l i e c o r r e c t e m e n t
148342 0 1 C R E A T E D E l l e s u i t u n e c o m m a n d e P O S T , e l l e i n d i q u e l a r ? u s s i t e , l e c o r p s d u r e s t e d u d o c u m e n t e s t s e n s ? i n d i q u e r l ' U R L ?
14835l a q u e l l e l e d o c u m e n t n o u v e l l e m e n t c r ? ? d e v r a i t s e t r o u v e r .
148362 0 2 A C C E P T E D L a r e q u ? t e a ? t ? a c c e p t ? e , m a i s l a p r o c ? d u r e q u i s u i t n ' a p a s ? t ? a c c o m p l i e
148372 0 3 P A R T I A L
14838I N F O R M A T I O N L o r s q u e c e c o d e e s t r e ? u e n r ? p o n s e ? u n e c o m m a n d e G E T , c e l a i n d i q u e q u e l a r ? p o n s e n ' e s t p a s c o m p l ? t e .
148392 0 4 N O R E S P O N S E L e s e r v e u r a r e ? u l a r e q u ? t e m a i s i l n ' y a p a s d ' i n f o r m a t i o n ? r e n v o y e r
148402 0 5 R E S E T C O N T E N T L e s e r v e u r i n d i q u e a u n a v i g a t e u r d e s u p p r i m e r l e c o n t e n u d e s c h a m p s d ' u n f o r m u l a i r e
148412 0 6 P A R T I A L
14842C O N T E N T I l s ' a g i t d ' u n e r ? p o n s e ? u n e r e q u ? t e c o m p o r t a n t l ' e n - t ? t e r a n g e . L e s e r v e u r d o i t i n d i q u e r l ' e n - t ? t e c o n t e n t - R a n g e
148433 0 x R e d i r e c t i o n C e s c o d e s i n d i q u e n t q u e l a r e s s o u r c e n ' e s t p l u s ? l ' e m p l a c e m e n t i n d i q u ?
148443 0 1 M O V E D L e s d o n n ? e s d e m a n d ? e s o n t ? t ? t r a n s f ? r ? e s ? u n e n o u v e l l e a d r e s s e
148453 0 2 F O U N D L e s d o n n ? e s d e m a n d ? e s s o n t ? u n e n o u v e l l e U R L , m a i s o n t c e p e n d a n t p e u t - ? t r e ? t ? d ? p l a c ? e s d e p u i s . . .
148463 0 3 M E T H O D C e l a i m p l i q u e q u e l e c l i e n t d o i t e s s a y e r u n e n o u v e l l e a d r e s s e , e n e s s a y a n t d e p r ? f ? r e n c e u n e a u t r e m ? t h o d e q u e G E T
148473 0 4 N O T M O D I F I E D S i l e c l i e n t a e f f e c t u ? u n e c o m m a n d e G E T c o n d i t i o n n e l l e ( e n d e m a n d a n t s i l e d o c u m e n t a ? t ? m o d i f i ?
14848d e p u i s l a d e r n i ? r e f o i s ) e t q u e l e d o c u m e n t n ' a p a s ? t ? m o d i f i ? i l r e n v o i e c e c o d e .
148494 0 x E r r e u r d u e a u
14850c l i e n t C e s c o d e s i n d i q u e n t q u e l a r e q u ? t e e s t i n c o r r e c t e
148514 0 0 B A D R E Q U E S T L a s y n t a x e d e l a r e q u ? t e e s t m a l f o r m u l ? e o u e s t i m p o s s i b l e ? s a t i s f a i r e
148524 0 1 U N A U T H O R I Z E D L e p a r a m ? t r e d u m e s s a g e d o n n e l e s s p ? c i f i c a t i o n s d e s f o r m e s d ' a u t o r i s a t i o n a c c e p t a b l e s . L e c l i e n t d o i t r e f o r m u l e r s a
14853r e q u ? t e a v e c l e s b o n n e s d o n n ? e s d ' a u t o r i s a t i o n
148544 0 2 P A Y M E N T
14855R E Q U I R E D L e c l i e n t d o i t r e f o r m u l e r s a d e m a n d e a v e c l e s b o n n e s d o n n ? e s d e p a i e m e n t
148564 0 3 F O R B I D D E N L ' a c c ? s ? l a r e s s o u r c e e s t t o u t s i m p l e m e n t i n t e r d i t
148574 0 4 N O T F O U N D C l a s s i q u e ! L e s e r v e u r n ' a r i e n t r o u v ? ? l ' a d r e s s e s p ? c i f i ? e . P a r t i s a n s l a i s s e r d ' a d r e s s e . . . : )
148585 0 x E r r e u r d u e a u
14859s e r v e u r C e s c o d e s i n d i q u e n t q u ' i l y a e u u n e e r r e u r i n t e r n e d u s e r v e u r
148605 0 0 I N T E R N A L E R R O R L e s e r v e u r a r e n c o n t r ? u n e c o n d i t i o n i n a t t e n d u e q u i l ' a e m p ? c h ? d e d o n n e r s u i t e ? l a d e m a n d e ( c o m m e q u o i i l l e u r e n
14861a r r i v e d e s t r u c s a u x s e r v e u r s . . . )
148625 0 1 N O T
14863I M P L E M E N T E D L e s e r v e u r n e s u p p o r t e p a s l e s e r v i c e d e m a n d ? ( o n n e p e u t p a s t o u t s a v o i r f a i r e . . . )
148645 0 2 B A D G A T E W A Y L e s e r v e u r a r e ? u u n e r ? p o n s e i n v a l i d e d e l a p a r t d u s e r v e u r a u q u e l i l e s s a y a i t d ' a c c ? d e r e n a g i s s a n t c o m m e u n e
14865p a s s e r e l l e o u u n p r o x y
148665 0 3 S E R V I C E
14867U N A V A I L A B L E L e s e r v e u r n e p e u t p a s v o u s r ? p o n d r e ? l ' i n s t a n t p r ? s e n t , c a r l e t r a f i c e s t t r o p d e n s e ( t o u t e s l e s l i g n e s d e v o t r e
14868c o r r e s p o n d a n t s o n t o c c u p ? e s v e u i l l e z r a p p e l e r u l t ? r i e u r e m e n t )
148695 0 4 G A T E W A Y
14870T I M E O U T L a r ? p o n s e d u s e r v e u r a ? t ? t r o p l o n g u e v i s - ? - v i s d u t e m p s p e n d a n t l e q u e l l a p a s s e r e l l e ? t a i t p r ? p a r ? e ? l ' a t t e n d r e ( l e
14871t e m p s q u i v o u s ? t a i t i m p a r t i e s t m a i n t e n a n t ? c o u l ? . . . )
14872R?ponse HTTP: Statut
14873 31
14874N o m d e l ' e n - t ? t e D e s c r i p t i o n
14875C o n t e n t - E n c o d i n g T y p e d e c o d a g e d u c o r p s d e l a r ? p o n s e
14876C o n t e n t - L a n g u a g e T y p e d e l a n g a g e d u c o r p s d e l a r ? p o n s e
14877C o n t e n t - L e n g t h L o n g u e u r d u c o r p s d e l a r ? p o n s e
14878C o n t e n t - T y p e T y p e d e c o n t e n u d u c o r p s d e l a r ? p o n s e ( p a r e x e m p l e t e x t / h t m l ) . V o i r t y p e s M I M E
14879D a t e D a t e d e d ? b u t d e t r a n s f e r t d e s d o n n ? e s
14880E x p i r e s D a t e l i m i t e d e c o n s o m m a t i o n d e s d o n n ? e s
14881F o r w a r d e d U t i l i s ? p a r l e s m a c h i n e s i n t e r m ? d i a i r e s e n t r e l e b r o w s e r e t l e s e r v e u r
14882L o c a t i o n R e d i r e c t i o n v e r s u n e n o u v e l l e U R L a s s o c i ? e a u d o c u m e n t
14883S e r v e r C a r a c t ? r i s t i q u e s d u s e r v e u r a y a n t e n v o y ? l a r ? p o n s e
14884R?ponse HTTP : Ent?tes de contr?le de la r?ponse
14885Ces param?tres pr?cisent au navigateur
14886
14887Les caract?ristiques du document d?livr?,
14888
14889La dur?e de validit? du document,
14890
14891La redirection ? appliquer pour trouver le document ailleur.