Stage Ete
Stage Ete
Stage Ete
1|Page
SOMMAIRE
Remerciements ................................................................................... 3
Journal du Stage ................................................................................. 4
Data Network Essentials (Network and Transport Layer) .............. 14
OmniSwitch Starter ...................................................................... 18
Virtual Local Area Network ............................................................. 18
Switch Management ....................................................................... 18
Basic Routing .................................................................................. 19
Routing Information Protocol ......................................................... 19
Alcatel Lucent AOS ........................................................................... 24
Hardware overview ........................................................................ 24
System Administration ................................................................... 28
Virtual Chassis (Staking).................................................................. 31
VLAN Management......................................................................... 32
Spanning Tree Configuration .......................................................... 35
Link Aggregation ............................................................................. 35
Routing Information Protocol ......................................................... 36
Authenticated VLANs ...................................................................... 37
Element Security............................................................................. 37
Network Security ............................................................................ 38
Conclusion ........................................................................................ 39
Annexe .............................................................................................. 40
2|Page
Remerciements
Au terme de ce rapport, je
tiens à exprimer mes vifs
remerciements à ceux qui m’ont
permis de réaliser ce stage, tout
particulièrement à Mr Lotfi BEN
CHEIKH et Mr Aymen Garbouj.
3|Page
Journal du stage
4|Page
Data Networks Essentials
Network and Transport Layer
• Un bit est un entier 1 ou 0.
• Un octets est composé de 8 bits.
• L’adresse IP est un identifiant numérique attribué à chaque carte réseau
connectée au réseau communicant avec le protocole Internet Protocol.
• Une adresse IP est associée avec une adresse physique.
• Une adresse IP est composée par 32 bits généralement représentée par 4
octets. Exemple : 167.34.78.234
• Le masque du réseau est composé par 4 nombre décimales
• Seulement 0, 128, 192, 224, 240, 248, 252, 254, 255 sont des nombres
valides.
• Un masque logique est utilisé pour déterminer l’adresse réseau
• Un réseau est défini par une adresse est un masque
o La première et la dernière adresses sont réservées po`ur l’adresse
du réseau et l’adresse de diffusion.
o Toutes les autres adresses sont utilisables par les machines.
• Le paquet IP est encapsulé dans la trame Ethernet.
• ARP : Adress Resolution Protocol
o Utilisé pour résoudre l’adresse IP en adresse MAC
• Le routeur est un équipement couche 3.
• Il maintient une table de routage contenant au moins informations :
o Le réseau et le masque de la destination
o Passerelle ou ‘Next Hop’
o Métrique : une valeur pour comparer entre deux routes égales.
• Lorsque les machines sont dans le même réseau IP, ils utilisent l’adresse
MAC pour trouver la destination, sinon ils utilisent l’adresse IP.
• La table de routage est constituée manuellement ou dynamiquement
o Manuellement : configuration des routes statiques par
l’administrateur.
o Dynamiquement : un protocole en exécution sur les différents
routeurs collectant les informations et formant la table de routage.
• Le paquet IP est encapsulé dans la trame Ethernet.
5|Page
• Un champ dans l’entête Ethernet appelé Ethertype spécifie le protocole
inséré dans le champ Data (données).
• La trame Ethernet :
Adresse Adresse
Préambule Ethertype Données CRC
Destination Source
8octets 2 octets 46 1500 octets 4octets
6octets 6octets
• ARP utilisé pour résoudre les adresses IP en adresse MAC.
• Utilisé lorsque 2 machines sont dans le même réseau Ethernet.
• La notion de routage :
o Deux machines A et B ne sont pas dans le même réseau IP
o Pour communiquer, A a besoin d’envoyer à B via une passerelle.
o La passerelle doit avoir des adresses IP dans les deux réseaux des
machines A et B.
o La passerelle est appelée routeur.
o Le routeur va router le paquet à sa destination B ( ou via un autre
routeur).
• Principe des protocoles de routage dynamiques :
o Chaque routeur échange les informations avec ses voisins,
dépendamment au protocole utilisé, les informations peuvent être
des routes, des états des liens…
o Basé sur ces informations échangée, chaque routeur peut constituer
sa propre topologie de réseau et sa table de routage.
o Dans le cas où un lien tombe en panne, les routeurs recalculent une
nouvelle route.
• RIP : Routing Information Protocol
o RIP est un protocole de routage intérieur, type vector distance
(vecteur distance).
o Simple à implémenter
o Approprié pour les petits réseaux.
o Convergence lente (seulement les routeurs directement connecté
échangent leurs tables de routage chaque 30 secondes)
o RIPv2 :
Supporte l’authentification
Utilise le multicast contrairement au RIPv1 qui utilise le
broadcast.
Supporte CIDR (Classless Inter-Domain Routing).
L’information du masque est incluse dans le message.
6|Page
• La couche Transport :
• La couche Transport introduit la notion des ports.
• Les ports identifient l’application à la quelle le datagramme est adressé.
o TCP :
Orienté connexion
Non approprié pour les applications temps réel
Des applications TCP connues :
• Mail, WWW, FTP, TELNET
Etablissement de la connexion : Exemple http
o UDP :
Non orienté connexion (pas d’établissement de session)
Ne garantit pas : la fiabilité et la livraison dans l’ordre.
Approprié pour les applications temps réel ou les
applications multicast (IPTV, VoIP)
Applications connues :
7|Page
• DNS, TFTP (Trivial File Transfer Protocol), NTP
(Network Time Protocol)
8|Page
OmniSwitch Starter
Virtual Local Area Network (VLAN): Réseau Local Virtuel
Switch Management :
Basic Routing :
• Chaque routeur possède une table de routage comme référence pour router
les paquets.
• La table de routage contient au moins 3 informations :
o La destination (l’ensemble des réseaux accessibles)
o Next Hop ou Gateway
o L’interface
• La table de routage est l’élément décisif du routeur, elle permet de définir
la topologie du réseau.
• La table de routage est construite soit :
o Statiquement : par l’administrateur du réseau.
o Dynamiquement : par un protocole de routage.
• Deux types de protocoles de routage :
o IGP : Les protocoles intérieurs (Dans un système autonome).
o EGP : Les protocoles extérieurs (entre les systèmes).
• Deux types d’informations échangées :
o Distance-vector (métrique)
o Link-state (état des liens)
• Exemples de IGP :
RIP : Routing Information Protocol
OSPF : Open Shortest Path First
IGRP : Interior Gateway Routing Protocol
• Exemple de EGP :
BGP : Border Gateway Protocol
• Type : distance-vector
10 | P a g e
• Envoi des paquets inter-routeurs chaque 30 secondes ou moins si c’est
nécessaire.
• Une route non rafraichie pendant 180 secondes est considérée « down »
(en panne // la distance ≈ infinie)
• Deux types de messages échangés : requête et réponse.
• La métrique est un compteur ; seulement les valeurs entre 1 et 15 sont
utilisées.
• Utilisation de l’algorithme Bellman-Ford pour trouver le chemin le plus
court.
• RIP v2 supporte le routage classless (il peut gérer des routes pour des
sous-réseaux)
• RIP v2 peut fonctionner en mode broadcast et en mode multicast.
• RIP v2 est compatible avec RIP v1.
11 | P a g e
reload // reboot sans spécifier le dossier
(/working/certified)
12 | P a g e
• Les paramètres par défaut du COM (port com) :
BPS – 9600
Data Bits – 8
Parity – None
Stop Bits – 1
Flow Control – None
ls /flash/working // lister le contenu du
dossier /flach/working
show microcode // la version du code running
show microcode history // la dernière mise à
jour.
13 | P a g e
show aaa authentication // Affiche les
paramètres courants de l’authentification aaa
authentication.
aaa authentication http local // enable remote
access
rm /flash/working/boot.cfg // supprime la
configuration existante dans working.
NB: Par défaut le switch possède un seul vlan (vlan 1) et tous les ports
sont associés à ce vlan
14 | P a g e
ALCATEL LUCENT AOS
Chapitre : Hardware overview (Vue d'ensemble de Matériel)
• La gamme Alcatel-Lucent
Lucent OmniSwitch 9000, est une famille de produits
constituée de commutateurs LAN montés sur des châssis 10 Gigabit
Ethernet.
• Permettant
tant les protocoles IPv4 et IPv6 de façon simultanée.
• Des fonctions avancées de sécurité et de qualité de service (QoS)
• Destinés aux cœurs de réseau des entreprises de petite ou de grande taille.
• Permettant la prise en charge des applications « triple play » en temps
réel, les applications VoIP, données et vidéos.
• Système d’exploitation Alcatel-Lucent
Alcatel (AOS)
• Prise en charge PoE (Power over Ethernet), alimentation électrique par
câble Ethernet.
• Adaptation aux besoins futurs des réseaux…
15 | P a g e
16 slots pour les modules d’interface réseau (NI, Network
Interface)
• Permettant en charge jusqu’à
jusqu’à 768ports GigE ou 96
ports 10GigE.
10
o Les cartes d’interface réseau (NIC) et les blocs d’alimentation sont
compatibles et interchangeable avec tous les autres OmniSwitch
9000.
o Redondances des ventilateurs.
o Redondances de l’alimentation.
o Redondances CMM.
• Alcatel-Lucent
Lucent OmniSwitch 9700 :
o Un châssis de 10 slots
2 slots pour les CMM
8 slots pour les NI
o Permettant l’agrégation de 384 ports GigE ou 48 ports 10GigE.
o Redondances des ventilateurs.
o Redondances de l’alimentation.
o Redondances CMM.
• Alcatel-Lucent
Lucent OmniSwitch 9600 :
16 | P a g e
o Un châssis de 5 slots.
o Un CMM et quatre modules d’interface réseau.
o Redondances des ventilateurs.
o Redondances de l’alimentation.
• La sécurité :
18 | P a g e
Alcatel-Lucent OmniSwitch 6400 Alcatel-Lucent OmniSwitch 6850
Routing Basic static and Routing Information Full, advanced Internet Protocol (IP)
Protocol (RIP) routing routing
19 | P a g e
o CLI (Commande Line Interface), accessible localement via le port
console ou à distance via Telnet.
o Webview qui exige un client http (le navigateur) sur un poste de
travail à distance.
o SNMP qui exige un SNMP manager (OmniVista par exemple).
o Secure Shell, disponible en utilisant l’interface Secure Shell.
o FTP
o TFTP
• Mémoire Flash, 128Mb par CMM.
• Les fichiers systèmes :
o Fournissent le stockage pour le système et les fichiers de
configuration.
o 2 versions sont présents dans la mémoire flash, le working et le
certified.
o Les fichiers .img sont enregistrés dans les répertoires working et
certified.
• La séquence de démarrage :
Les opérations de base Bootstrap
• Initialiser le Hardware
• Exécuter le diagnostic de mémoire
• Sélectionner un Mini-boot correct
• Copier dans la RAM et exécuter le Mini-boot
L’opération basique du Mini-boot :
• Initialiser le noyau de base (Kernel)
• Sélection d’image (basé sur boot.params)
• Copier et charger l’OS
• L’image contient son propre copie du Kernel
spécifique à la version du Switch.
• Le processus de synchronisation entre les CMM dans le même chassîs :
o Les répertoires /flash/working et /flash/certified doivent être les
mêmes dans les deux CMM (le primaire et le secondaire)
o Le même software en exécution dans les deux.
o Les commandes CLI pour la synchronisation
copy flash-synchro
copy working certified flash-synchro
write memory flash-synchro
20 | P a g e
• Certification et synchronization (working to certified / primary and
secondary)
1. Copier working dans certified du primaire
2. Copier working (primaire) dans working (secondaire)
3. Copier working (secondaire) dans certified (secondaire)
copy working certified flash-synchro
• La commande : show running-directory. Nous permet de
vérifier le répertoire utilisé lors du démarrage du switch. On peut
remarquer la ligne Current CMM Slot, indiquant le CMM de démarrage.
Acces Methods and User Accounts (Les méthodes d’accès et les comptes
d’utilisateurs)
21 | P a g e
o Méthode pour authentifier des utilisateurs qui veulent manager le
switch en utilisant la console, Telnet, FTP, SNMP, Secure Shell
Sh ou
http.
o Base de données locale des utilisateurs ou un serveur trois tiers :
RADIUS, LDAP, TACACS+, ACE/Server
• Tous les modèles dans les gammes 6400 et 6850 sont empilables.
• Les OS 6850 et 6400 sont empilables avec leur propres familles
seulement.
• Jusqu’à 8 châssis par empilement.
• Les méthodes d’empilement :
o Ils existent deux méthodes :
Empilement croisé
Empilement droit
• CMM primaire :
22 | P a g e
o Le numéro du slot le plus inférieur.
o Le management du software et configuration.
o Management basé sur web.
o SNMP management.
o Les diagnostics
• CMM secondaire :
o Le numéro de slot le plus inférieur après le primaire.
o Un rôle de backup.
• Idle CMM :
o N’importe quel numéro de port supérieur à celui du primaire et du
sécondaire.
show stack topology ; afficher la topologie
d’empilement.
23 | P a g e
L’authentification est basée soit sur le RADIUS, LDAP ou
TACACS.
Une connexion réussie Le client MAC est associé au bon
VLAN.
802.1Q
24 | P a g e
o 17 bits : Ethertype
o 3 bits : 802.1p (priorité 07)
o 12 bits : VLAN ID (Le champ tag )
Le Champ 802.1Q
25 | P a g e
L’équipement VoIP renvoi une deuxième requête « DHCP
Discover » mais sans demande de VLAN.
La requête est redirigée vers un serveur DHCP (pour le
VLAN) qui va répondre par une « DHCP Offer ».
• GVRP : Generic VLAN Registration Protocol
o Application de GARP (Generic Attribute Registration Protocol),
Section 11 de IEEE 801.1Q-2005
o Permettant la création dynamique des VLANs
Pas besoin de configuration manuelle
GVRP est maintenu par les dispositifs eux-mêmes
o Permet la creation de VLANs avec un Vid Spécifique et un port
spécifique basé sur des mises à jour depuis les équipements activant
le GVRP.
• But :
o Prévention de Boucles de réseau.
o Ayant une reconfiguration automatique (rapide) dans le cas ou la
topologie change.
• Mode supporté :
o Le mode plat : une instance Spanning Tree par Switch
o Le mode 1×1 : une instance Spanning Tree par VLAN (mode par
défaut)
• Les protocoles supportés :
o 802.1D Standard Spanning Tree Algorithm and Protocol (STP)
o 802.1w Rapid Spanning Tree Algorithm and Protocol (RSTP)
o 802.1Q 2005 Multiple Spanning Tree Protocol (MSTP)
o Ring Rapid Spanning Tree Protocol (RRSTP)
• Le 802.1D:Standard Spanning Tree Algorithm and Protocol (STP); défini
pour détecter et empêcher les boucles dans le réseau.
• 802.1w Rapid Spanning Tree Algorithm and Protocol (RSTP); défini
comme un protocole pour prévoir la sous deuxième reconvergence de STP
après l’échec d’une des liaisons, avec un temps de convergence plus
rapide.
26 | P a g e
• Méthode d’union plus de 2 ports/liaison pour que le switch les voie
comme une seule liaison logique.
• Avantages :
o Adaptabilité
o Fiabilité : Si une des liaisons physiques dans le groupe tombe en
panne le lien logique reste toujours fonctionnel.
o Fourni une liaison agrégée
o Transmission facile de la liaison de 100Mbps à GigE.
A B C D E F G H I
1 1 1 2 2 4 4 4 4
28 | P a g e
• Comment utiliser les mécanismes de l’ AOS pour sécuriser le switch
o L’authentification pour l’accès au switch
o Management des partitions
o Les profils End-user
o SSL pour http
o SSH pour CLI
o SNMP v3
• Les ACLs (Acces Control List) sont la partie filtre des politiques
• Les conditions de la couche 2 peuvent être définies pour :
o L’adresse MAC ou les groupes MAC.
o VLAN Source
o Slot/Port physique ou groupe Port
• Exemple de configuration :
qos default bridged disposition accept
policy condition Address1 source mac
080020:112233 source vlan 5
policy action BlockTraffic disposition deny
policy rule FilterA condition Address1 action
BlockTraffic
qos apply
Autoriser tout le trafic bridged sauf celui de la source d’adresse
MAC du VLAN5
• Aclman (ACL Manager)
o C’est une fonction de QoS permettant les Shell interactives en
utilisant la syntaxe industrielle pour créer des ACLs
o Les commandes entrées utilisant les Shell Aclman sont interprétés
et convertis à la syntaxe CLI utilisée pour la création des politiques
de filtrage.
29 | P a g e
Conclusion
30 | P a g e
ANNEXE
31 | P a g e
Alcatel-Lucent OmniSwitch 9800
32 | P a g e
Remplacement des Switch chez SNDP
33 | P a g e