ITN - Module - 11 V7 Adressage IPV4

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 69

Module 11: Adressage IPv4

BALLA NGA JOSE


Instructeur Cisco
Certifié CCNA, CCNA security, PCNSA, NSE4
CyberOps Associate, HCIA, MTCNA

Helios High Tech Academy


Email: jose.julienballanga@gmail.com Tel : +237 694167003
Objectifs du Module

Titre du module: Adressage IPv4

Objectifs du Module: Calculer un schéma de sous-réseau IPv4 pour segmenter efficacement


votre réseau.
Titre du rubrique Objectif du rubrique
Structure de l'adresse IPv4 Décrire la structure d'une adresse IPv4, y
compris la partie hôte, la partie réseau et le
masque de sous-réseau.
Adresses IPv4 de monodiffusion, de Comparer les caractéristiques et les utilisations
diffusion et de multidiffusion des adresses IPv4 de monodiffusion, de diffusion
et de multidiffusion.
Les types d'adresses IPv4 Expliquer les adresses IPv4 publiques, privées et
réservées.
Segmentation du réseau Expliquer comment la segmentation d'un réseau
permet d'améliorer la communication.
Sous-réseau d'un réseau IPv4 Calculer les sous-réseaux IPv4 pour un préfixe
/24.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 14
11.1 Structure de l'adresse IPv4

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 15
La structure d'une adresse IPv4
11.1.1 Les parties réseau et hôte

• Une adresse IPv4 est une adresse hiérarchique de 32 bits qui se compose d'une
partie réseau et d'une partie hôte.

• Lorsque vous déterminez la partie réseau et la partie hôte, il est nécessaire


d'examiner le flux de 32 bits.
• Le masque de sous-réseau sert à déterminer la partie réseau d'une adresse IP.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 16
La structure d'une adresse IPv4
11.1.2 Le masque de sous-réseau

• Pour identifier les parties réseau et hôte d'une adresse IPv4,


chaque bit du masque de sous-réseau est comparé à l'adresse
IPv4, de gauche à droite.

• En réalité, le processus
utilisé pour identifier la
partie réseau et la
partie hôte est appelé
l'opération AND.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 17
La structure d'une adresse
11.1.3 La longueur de préfixe
• Une longueur de préfixe est une méthode fastidieux d'exprimer une
adresse de masque de sous-réseau.
Préfixe
• En fait, la longueur de Masque de sous-réseau Adresse 32 bits
Longueur

préfixe correspond au 255.0.0.0 11111111.00000000.00000000.00000000 /8


nombre de bits définis
255.255.0.0 11111111.11111111.00000000.00000000 /16
sur 1 dans le masque
de sous-réseau. 255.255.255.0 11111111.11111111.11111111.00000000 /24

255.255.255.128 11111111.111111.11111111.10000000 /25

• Elle est notée au 255.255.255.192 11111111.11111111.11111111.11000000 /26


moyen de la « notation
de barre oblique », il 255.255.255.224 11111111.11111111.11111111.11100000 /27

suffit donc de compter 255.255.255.240 11111111.11111111.11111111.11110000 /28


le nombre de bits du
255.255.255.248 11111111.11111111.11111111.11111000 /29
masque de sous-
réseau et d'y ajouter 255.255.255.252 11111111.11111111.11111111.11111100 /30
une barre oblique.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 18
Structure d'adresse IPv4
11.1.4 Détermination du réseau: AND (ET) logique
• Une opération logique AND est utilisée pour déterminer l'adresse réseau.
• Le AND (ET) logique est la comparaison de deux bits où un 1 AND (ET) 1 produit un 1 et
toutes les autres combinaisons produisent un 0.
• 1 AND 1 = 1, 0 AND 1 = 0, 1 AND 0 = 0, 0 AND 0 = 0
• 1 = Vrai et 0 = Faux

• Pour identifier l'adresse réseau


, l'adresse IPv4 d'un hôte est
soumise bit par bit à l'opération
AND de manière logique avec
le masque de sous-réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 19
La structure d'une adresse IPv4
11.1.5 Démonstration vidéo - réseau, hôte et adresses de
diffusion

Cette vidéo présentera les points suivants :


• Adresse réseau
• Adresse de diffusion
• Première hôte utilisable
• Dernière hôte utilisable

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 20
La structure d'une adresse IPv4
11.1.6 Adresses réseau, d'hôte et de diffusion

• Au sein de chaque réseau se trouvent


trois types d'adresses IP:
• Adresse réseau
• Adresses d'hôtes
• Adresse de diffusion
Partie réseau Partie hôte Bits d'hôte

Masque de sous-
255 255 255 0
réseau .
11111111 111111 111111 00000000
255.255.255.0 or /24
Adresse réseau 192 168 10 0
All 0s
192.168.10.0 or /24 11000000 10100000 00001010 00000000
First address 192 168 10 1 All 0s and a
192.168.10.1 or /24 11000000 10100000 00001010 00000001 1
Last address
192 168 10 254 All 1s and a
192.168.10.254
11000000 10100000 00001010 11111110 0
or /24
Adresse de diffusion
192 168 10 255 All 1s and a
192.168.10.255
11000000 10100000 00001010 11111111 0
or /24

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 21
La structure d'une adresse IPv4
11.1.6 Adresses réseau, d'hôte et de diffusion

Adresse du réseau

• Une adresse réseau est une adresse qui représente un réseau spécifique. Un
périphérique appartient à ce réseau s'il répond à trois critères :

• Il a le même masque de sous-réseau que l'adresse du réseau.


• Il a les mêmes bits réseau que l'adresse réseau, comme indiqué par le masque de
sous-réseau.
• Il est situé sur le même domaine de diffusion que les autres hôtes ayant la même
adresse réseau.
• Un hôte détermine son adresse réseau en effectuant une opération AND entre son
adresse IPv4 et son masque de sous-réseau.

• Comme indiqué dans le tableau, l'adresse réseau a tous les 0 bits dans la partie
hôte, comme déterminé par le masque de sous-réseau. Dans cet exemple,
l'adresse réseau est 192.168.10.0/24. Une adresse réseau ne peut pas être
attribuée à un périphérique.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 22
La structure d'une adresse IPv4
11.1.6 Adresses réseau, d'hôte et de diffusion
Adresse de l'hôte

Les adresses hôtes sont des adresses qui peuvent être affectées à un périphérique tel
qu'un ordinateur hôte, un ordinateur portable, un téléphone intelligent, une caméra Web,
une imprimante, un routeur, etc. La partie hôte de l'adresse est les bits indiqués par 0
bits dans le masque de sous-réseau. Les adresses hôtes peuvent avoir n'importe quelle
combinaison de bits dans la partie hôte, sauf pour tous les 0 bits (il s'agit d'une adresse
réseau) ou tous les 1 bits (il s'agit d'une adresse de diffusion).

Tous les périphériques du même réseau doivent avoir le même masque de sous-réseau
et les mêmes bits réseau. Seuls les bits hôtes seront différents et doivent être uniques.

Notez que dans le tableau, il y a une première et dernière adresse hôte :

Première adresse d'hôte - Ce premier hôte d'un réseau a tous 0 bits avec le dernier bit
(le plus à droite) comme un bit de 1. Dans cet exemple, il est 192.168.10.1/24.
Dernière adresse d'hôte - Ce dernier hôte dans un réseau a tous 1 bits avec le dernier
bit (le plus à droite) comme un bit de 0. Dans cet exemple, il est 192.168.10.254/24.
Toutes les adresses comprises entre 192.168.10.1/24 et 192.168.10.254/24 peuvent
être assignées à un périphérique sur le réseau. © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 23
La structure d'une adresse IPv4
11.1.6 Adresses réseau, d'hôte et de diffusion
Adresse de diffusion

Une adresse de diffusion est une adresse qui est utilisée lorsqu'elle est nécessaire pour
atteindre tous les périphériques du réseau IPv4. Comme indiqué dans le tableau,
l'adresse de diffusion réseau a tous les 1 bits dans la partie hôte, comme déterminé par
le masque de sous-réseau. Dans cet exemple, l'adresse réseau est 192.168.10.255/24.
Une adresse de diffusion ne peut pas être attribuée à un périphérique.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 24
11.2 Adresses IPv4 de
monodiffusion, de diffusion et
de multidiffusion

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 25
Adresses IPv4 de monodiffusion, de diffusion et de multidiffusion
11.2.1 Monodiffusion

• La transmission monodiffusion envoie un paquet à une adresse IP de destination.

• Par exemple, le PC à 172.16.4.1 envoie un paquet monodiffusion à l'imprimante à


172.16.4.253.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 26
Adresses IPv4 de monodiffusion, de diffusion et de multidiffusion
11.2.2 Diffusion

• La transmission de diffusion envoie un paquet à toutes les autres adresses IP de


destination.

• Par exemple, le PC à 172.16.4.1 envoie un paquet de diffusion à tous les hôtes IPv4.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 27
Adresses IPv4 de monodiffusion, de diffusion et de multidiffusion
11.2.3 Multidiffusion

• La transmission de multidiffusion envoie un paquet à un groupe d'adresses de


multidiffusion.

• Par exemple, le PC à 172.16.4.1 envoie un paquet de multidiffusion à l'adresse du


groupe de multidiffusion 224.10.10.5.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 28
11.3 Types d'adresses IPv4

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 29
Types d'adresses IPv4
11.3.1 Les adresses IPv4 publiques et privées

• Selon la définition de la RFC 1918, les adresses IPv4 publiques sont acheminées
globalement entre les routeurs des FAI (fournisseurs d'accès à Internet).

• Certains blocs d'adresses appelés


adresses privées sont utilisés par la Adresse réseau et
Gamme d'adresses privée RFC 1918
préfixe
plupart des entreprises pour attribuer des
adresses IPv4 aux hôtes internes. 10.0.0.0/8 10.0.0.0 - 10.255.255.255

• Les adresses IPv4 privées ne sont pas 172.16.0.0/12 172.16.0.0 - 172.31.255.255

uniques et peuvent être utilisées par


n'importe quel réseau interne. 192.168.0.0/16 192.168.0.0 - 192.168.255.255

• Cependant, les adresses ne sont pas routables globalement.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 30
Types d'adresses IPv4
11.3.2 Routage vers l'internet
• Le processus de traduction d'adresses réseau (NAT) convertit les
adresses IPv4 privées en adresses IPv4 publiques.

• NAT est généralement


activé sur le routeur
périphérique qui se
connecte à l'internet.

• Il traduit les adresses


IP privées en
adresses IP
publiques.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 31
Les types d'adresses IPv4
11.3.4 Les adresses IPv4 des utilisateurs spéciaux

Adresses de bouclage
• 127.0.0.0 /8 (127.0.0.1 to
127.255.255.254)
• Généralement identifié comme 127.0.0.1
• Utilisées sur un hôte pour vérifier si la
configuration TCP/IP est opérationnelle.

Adresses link-local
• 169.254.0.0 /16 (169.254.0.1 to 169.254.255.254)
• Plus connues sous le nom d'adresses APIPA (adressage IP privé
automatique),
• Elles sont utilisées par un client DHCP Windows pour se configurer
automatiquement si aucun serveur DHCP n'est disponible.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 32
Les types d'adresses IPv4
11.3.5 Ancien système d'adressage par classe

les adresses IPv4 étaient attribuées à l'aide de l'


adressage par classe tel que défini dans la RFC 790
(1981).
• Classe A (0.0.0.0/8 à 127.0.0.0/8)
• Classe B (128.0.0.0 /16 — 191.255.0.0 /16)
• Classe C (192.0.0.0 /24 — 223.255.255.0 /24)
• Classe D (224.0.0.0 à 239.0.0.0)
• Classe E (240.0.0.0 — 255.0.0.0)

• L'adressage de classe a gaspillé de nombreuses


adresses IPv4.

L'allocation d'adresse par classe a été remplacée


par l'adressage sans classe qui ignore les règles
des classes (A, B, C).

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 33
Types d'adresses IPv4
11.3.6 Attribution des adresses IP

• L'IANA gère les blocs d'adresses IPv4 et IPv6 et les attribue aux
organismes d'enregistrement Internet locaux (RIR).

• Les RIR sont chargés


d'attribuer des adresses IP
à des FAI qui, à leur tour,
fournissent des blocs
d'adresses IPv4 aux
entreprises et aux FAI de
plus petite envergure.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 34
Types d'adresses IPv4
11.3.8 Vérifiez votre compréhension - Types d'adresses
IPv4

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 35
Types d'adresses IPv4
11.3.8 Vérifiez votre compréhension - Types d'adresses
IPv4

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 36
11.4 Segmentation du
réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 37
La segmentation du réseau
11.4.1 Domaines de diffusion et de segmentation

• Plusieurs protocoles utilisent des diffusions ou des multidiffusions (par exemple, ARP
utilise des diffusions pour localiser d'autres périphériques, les hôtes envoient des
diffusions de découverte DHCP pour localiser un serveur DHCP.)
• Les commutateurs diffusent les messages de diffusion sur toutes les interfaces, sauf
celle d'où les messages proviennent.
• Le seul périphérique qui arrête
les diffusions est un routeur.
• Les routeurs ne diffusent pas
les messages de diffusion.
• Chaque interface de routeur se
connecte à un domaine de
diffusion, et les diffusions sont
propagées dans leur domaine
de diffusion spécifique.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 38
Segmentation du réseau
11.4.2 Problèmes liés aux domaines de diffusion importants

• Dans ce type de domaine, les hôtes peuvent


générer un nombre excessif de diffusion et
ainsi avoir un impact négatif sur le réseau.

• La solution consiste à réduire la taille du


réseau en créant de plus petits domaines de
diffusion. C'est ce qu'on appelle le processus
de création de sous-réseaux.

• l'adresse réseau 172.16.0.0 /16 ont été divisés


en deux sous-réseaux de 200 utilisateurs
chacun : 172.16.0.0 /24 et 172.16.1.0 /24.
• Les diffusions ne sont propagées qu'au sein
des domaines de diffusion plus petits.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 39
Segmentation du réseau
11.4.3 Pourquoi créer des sous-réseaux ?

• La segmentation en sous-réseaux réduit le trafic global et améliore les


performances réseau.
• Elle permet également de mettre en œuvre des politiques de sécurité
entre les différents sous-réseaux.
• Le sous-réseau réduit le nombre de périphériques affectés par un trafic
de diffusion anormal.
• Les sous-réseaux sont utilisés pour diverses raisons, notamment:

Groupe ou fonction Type de périphérique


Emplacement

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 40
Segmentation du réseau
11.4.4 Vérifiez votre compréhension - Segmentation du
réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 41
11.5 Segmentation un
réseau IPv4 en sous-réseaux

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 42
Segmenter un réseau IPv4 en sous-réseaux
11.5.1 Segmentation des réseaux à la limite d'octet

• Le plus simple est de segmenter les réseaux à la limite d'octet de /8, /16 et /24.
• Notez que l'utilisation de préfixes plus longs réduit le nombre d'hôtes par sous-
réseau.

Longueur de Masque de sous-


Masque de sous-réseau (binaire) (n= réseau, h= hôte) Nombre d'hôtes
préfixe réseau

nnnnnnnn.hhhhhhhh.hhhhhhhh.hhhhhhhh
/8 255.0.0.0 16777214
11111111.00000000.00000000.00000000

nnnnnnnn.nnnnnnnn.hhhhhhhh.hhhhhhhh
/16 255.255.0.0 65534
11111111.11111111.00000000.00000000

nnnnnnnn.nnnnnnnn.nnnnnnnn.hhhhhhhh
/24 255.255.255.0 254
11111111.11111111.11111111.00000000

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 43
Segmenter un réseau IPv4 en sous-réseaux
11.5.1 Création de sous-réseaux au niveau de la limite
d'octet (suite)

• Dans le premier tableau 10.0.0.0/8 est sous-réseau en utilisant /16 et dans le


deuxième tableau, un masque /24.
Adresse de
Adresse de sous-réseau Plage d'hôtes sous-réseau Plage d'hôtes
(256 sous-réseaux (65534 hôtes possibles Diffusion (65,536 sous- (254 hôtes possibles par sous- Diffusion
possibles) par sous-réseau) réseaux réseau)
possibles)
10.0.0.0/16 10.0.0.1 - 10.0.255.254 10.0.255.255
10,0.0.0/24 10.0.0.1 - 10.0.0.254 10,0,0.255
10.1.0,0/16 10,1.0.1 - 10,1.255.254 10.1.255.255
10,0,1.0/24 10.0.1.1 - 10.0.1.254 10.0.1.255
10.2.0.0/16 10.2.0.1 - 10.2.255.254 10.2.255.255
10.0.2.0/24 10.0.2.1 - 10.0.2.254 10.0.2.255
10,30,0,0/16 10.3.0.1 - 10.3.255.254 10.3.255.255
… … …
10,40,0,0/16 10.4.0.1 - 10.4.255.254 10.4.255.255
10.0.255.0/24 10.0.255.1 - 10.0.255.254 10.0.255.255
10,50,0,0/16 10,5.0.1 - 10,5.255.254 10.5.255.255
10.1.0.0/24 10.1.0.1 - 10.1.0.254 10.1.0.255
10,60,0,0/16 10.6.0.1 - 10.6.255.254 10.6.255.255
10.1.1.0/24 10.1.1.1 - 10.1.1.254 10.1.1.255
10,70,0,0/16 10,7.0.1 - 10,7.255.254 10.7.255.255
10.1.2.0/24 10.1.2.1 - 10.1.2.254 10.1.2.255
... ... ...
… … …
10.255.0.1 - 10.255.255.2
10.255.0.0/16 10.100.0.0/24 10.100.0.1 - 10.100.0.254 10.100.0.255
10.255.255.254 55
... ... ...
10.255.255.1 -
10.255.255.0/24 10.255.255.255
10.2255.255.254

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 44
Segmenter un réseau IPv4 en sous-réseaux
11.5.1 Création de sous-réseaux au niveau de la limite
d'octet

• Reportez-vous au tableau pour voir six façons de sous-réseau d'un réseau /24.

Nombre
Longueur de Masque de sous- Masque de sous-réseau (binaire) Nombre
de sous-
préfixe réseau (n = réseau, h = hôte) d'hôtes
réseaux
nnnnnnnn.nnnnnnnn.nnnnnnnn.nhhhhhhh
/25 255.255.255.128 2 126
11111111.11111111.11111111.10000000
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnhhhhhh
/26 255.255.255.192 4 62
11111111.11111111.11111111.11000000
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnhhhhh
/27 255.255.255.224 8 30
11111111.11111111.11111111.11100000
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnnhhhh
/28 255.255.255.240 16 14
11111111.11111111.11111111.11110000
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnnnhhh
/29 255.255.255.248 32 6
11111111.11111111.11111111.11111000
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnnnnhh
/30 255.255.255.252 64 2
11111111.11111111.11111111.11111100

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 45
Segmenter un réseau IPv4 en sous-réseaux
11.5.2 Démonstration vidéo – Le masque de sous-réseau
• Cette vidéo démontrera le processus de sous-réseau.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 46
Segmentation un réseau IPv4 en sous-réseaux
11.5.2 Démonstration vidéo – Segmenter en sous-réseaux
à l'aide du nombre magique

• Cette vidéo présentera une démonstration de sous-réseaux avec le nombre magique.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 47
Segmentation un réseau IPv4 en sous- réseaux
11.5.5 Packet Tracer - Segmentation un réseau IPv4 en
sous- réseaux

Dans le cadre de ce Packet Tracer, vous ferez ce qui suit :

• Conception d'un schéma d'adressage IPv4 comportant des sous-réseaux

• Configurer les périphériques

• Tester le réseau et résoudre les problèmes

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 48
11.6 Création de sous-
réseaux avec le préfixe /16
et /8

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 49
Sous-réseaux avec le préfixe /16 et /8
Créer des sous-réseaux avec un préfixe /16

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 50
Sous-réseaux avec le préfixe /16 et /8
Créer des sous-réseaux avec un préfixe /16

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 51
Création de sous-réseaux avec le préfixe /16 et /8
11.6.2 Créer 100 sous-réseaux avec un préfixe /16

Considérons une grande entreprise qui nécessite au


moins 100 sous-réseaux et qui a choisi l'adresse privée
172.16.0.0/16 comme adresse de réseau interne.

• La figure indique le nombre de sous-réseaux qui


peuvent être créés si l'on emprunte des bits au
troisième et au quatrième octets.
• Notez qu'il y a maintenant jusqu'à 14 bits hôtes qui
peuvent être empruntés (c'est-à-dire que les deux
derniers bits ne peuvent pas être empruntés).

Pour obtenir les 100 sous-réseaux nécessaires à


l'entreprise, il faudrait emprunter 7 bits (c'est-à-dire 27=
128 sous-réseaux) (pour un total de 128 sous-réseaux).

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 52
Création de sous-réseaux avec le préfixe /8
11.6.3 Créer 100 sous-réseaux avec un préfixe /8

Prenons le cas d'un petit FAI qui exige 1000 sous-


réseaux pour ses clients en utilisant l'adresse de
réseau 10.0.0.0/8, ce qui signifie qu'il y a 8 bits
dans la partie réseau et 24 bits d'hôte disponibles à
emprunter pour le sous-réseau.
• La figure indique le nombre de sous-réseaux qui
peuvent être créés si l'on emprunte des bits au
deuxième et au troisième octets.
• Notez qu'il y a maintenant jusqu'à 22 bits hôtes qui
peuvent être empruntés (c'est-à-dire que les deux
derniers bits ne peuvent pas être empruntés).

Pour obtenir les 1000 sous-réseaux nécessaires à


l'entreprise, il faudrait emprunter 10 bits (c'est-à-
dire 210= 1024 sous-réseaux) (pour un total de 128
sous-réseaux).

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 53
Création de sous-réseaux avec le préfixe /16 et /8
11.6.4 Démonstration vidéo - Segmentation en sous-
réseaux sur plusieurs octets

Cette vidéo présentera la création de sous-réseaux sur plusieurs octets.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 54
Création de sous-réseaux avec le préfixe /16 et /8
11.6.5 Exercice - Convertir le masque de sous-réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 55
Création de sous-réseaux avec le préfixe /16 et /8
11.6.5 Exercice - Convertir le masque de sous-réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 56
Création de sous-réseaux avec le préfixe /16 et /8
11.6.5 Exercice - Convertir le masque de sous-réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 57
Création de sous-réseaux avec le préfixe /16 et /8
11.6.6 Travaux pratiques - Formules de calcul des sous-
réseaux IPv4
Au cours de ce travaux pratiques, vous réaliserez les objectifs suivants :

• Partie 1: Déterminer le sous-réseau d'adresses IPv4


• Partie 2: Calculer le sous-réseau d'adresses IPv4

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 58
11.7 Segmentation du
réseau selon ses besoins

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 59
Sous-réseau pour répondre aux exigences
11.7.1 Sous-réseau privé et espace d'adressage IPv4
public
Réseaux d'entreprises ont:
• Intranet - Réseau interne d'une entreprise utilise
généralement des adresses IPv4 privées.
• DMZ — Une entreprise internet face aux
serveurs. Les périphériques de la DMZ utilisent
des adresses IPv4 publiques.

• Une entreprise pourrait utiliser le 10.0.0.0/8 et le


sous-réseau sur la limite du réseau /16 ou /24.

• Les périphériques DMZ devraient être configurés


avec des adresses IP publiques.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 60
Segmentation du réseau selon ses besoins
11.7.2 Réduire les adresses IPv4 de l'hôte inutilisées et maximiser les
sous-réseaux

Deux considérations sont à prendre en compte lors de la planification de sous-réseaux:


• Le nombre d'adresses d'hôte nécessaires pour chaque réseau.
• Le nombre de sous-réseaux nécessaires.
Longueur de Masque de sous- Masque de sous-réseau (binaire) Nombre de sous- Nombre
préfixe réseau (n = réseau, h = hôte) réseaux d'hôtes
nnnnnnnn.nnnnnnnn.nnnnnnnn.nhhhhhhh
/25 255.255.255.128 2 126
11111111.11111111.11111111.10000000
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnhhhhhh
/26 255.255.255.192 4 62
11111111.11111111.11111111.11000000
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnhhhhh
/27 255.255.255.224 8 30
11111111.11111111.11111111.11100000
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnnhhhh
/28 255.255.255.240 16 14
11111111.11111111.11111111.11110000
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnnnhhh
/29 255.255.255.248 32 6
11111111.11111111.11111111.11111000
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnnnnhh
/30 255.255.255.252 64 2
11111111.11111111.11111111.11111100

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 61
Segmentation du réseau selon ses besoins
11.7.3 Exemple de besoins d'un réseau

• Dans cet exemple, le siège social a attribué


l'adresse réseau publique 172.16.0.0/22 (10
bits d'hôte) par son ISP (FAI) qui fournisse
1022 adresses d'hôte.

• Il y a cinq sites et donc cinq connexions


Internet, ce qui signifie que l'organisation a
besoin de 10 sous-réseaux avec le plus
grand sous-réseau nécessite 40 adresses.

• Il a attribué 10 sous-réseaux avec un masque


de sous-réseau /26 (c'est-à-dire
255.255.255.192).

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 62
Segmentation du réseau selon ses besoins
11.7.4 Exercice - Déterminer le nombre de bits à emprunter

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 63
Segmentation du réseau selon ses besoins
11.7.5 Packet Tracer - Scénario de segmentation en sous-
réseaux

Dans le cadre de ce Packet Tracer, vous ferez ce qui suit :

• Concevoir un schéma d'adressage IP

• Attribuer des adresses IP aux périphériques réseau et vérifier la connectivité

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 64
11.8 VLSM

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 65
11.8.1 Vidéo VLSM — Notions de base VLSM

• Cette vidéo expliquera les bases de VLSM.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 66
VLSM
11.8.2 Vidéo - Exemple de VLSM

• Cette vidéo présentera la création de sous-réseaux spécifiques aux besoins du


réseau.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 67
11.8.3 Conservation des adresses IPv4VLSM
• En raison de l'épuisement de l'espace d'adressage IPv4 public, tirer le maximum des
adresses hôtes disponibles est une préoccupation majeure lors du sous-réseau des
réseaux IPv4.

• Note: L'adresse IPv6 plus grande permet une planification et une allocation
d'adresses beaucoup plus faciles que le permet IPv4. La conservation des adresses
IPv6 n'est pas un problème. C'est l'une des forces motrices de la transition vers IPv6.

• Avec la méthode classique de segmentation en sous-réseaux, le même nombre


d'adresses est attribué à chaque sous-réseau. Si tous les sous-réseaux ont les
mêmes exigences quant au nombre d'hôtes, ou si la conservation de l'espace
d'adressage IPv4 n'est pas un problème, ces blocs d'adresses de taille fixe seraient
efficaces. En générale, avec des adresses IPv4 publiques, ce n'est pas le cas.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 68
VLSM
11.8.3 Conservation des adresses IPv4 (suite)

Cependant, les liaisons WAN point à point nécessitent


seulement deux adresses et gaspillent donc 28 adresses
chacune pour un total de 84 adresses inutilisées.

• L'application d'un schéma de création de sous-réseaux classique à un scénario n'est


pas très efficace.

• VLSM a été développé pour éviter le gaspillage d'adresses en nous permettant de


segmenter un réseau en sous-réseau.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 69
VLSM
11.8.4 VLSM
• Le côté gauche affiche le schéma de sous-réseau
traditionnel (c'est-à-dire le même masque de sous-réseau)
tandis que le côté droit illustre comment le VLSM peut être
utilisé pour segmenter un réseau en sous-réseau et diviser
le dernier sous-réseau en huit /30 sous-réseaux.

• Lorsque vous utilisez le VLSM, commencez toujours par


vous assurer que les exigences en matière d'hôte du plus
grand sous-réseau sont atteintes, puis continuez la
segmentation de reseau jusqu'à ce que les exigences
d'hôte du plus petit sous-réseau soient atteintes.

• La topologie ainsi obtenue grâce à l'application de VLSM.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 70
VLSM
11.8.5 Attribution d'adresse de topologie VLSM

• Grâce aux sous-réseaux VLSM, les réseaux LAN et les routeurs peuvent être traités
sans gaspillage inutile, comme indiqué dans le diagramme de topologie logique.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 71
11.9 La conception
structurée

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 72
La conception structurée
11.9.1 Planification de l'adressage réseau

La planification des sous-réseaux nécessite de développer une solution évolutive pour un


réseau d'entreprise.
• Pour élaborer un schéma d'adressage IPv4 à l'échelle du réseau, vous devez savoir combien de
sous-réseaux sont nécessaires, combien d'hôtes particulier un sous-réseau requiert, quels
périphériques font partie du sous-réseau, quelles parties de votre réseau utilisent des adresses
privées et lesquelles utilisent des adresses publiques, et bien d'autres facteurs déterminants.

Observez les besoins de l'entreprise en termes d'utilisation du réseau et la structure


appropriée des sous-réseaux.
• Effectuer une étude des besoins du réseau en examinant l'ensemble du réseau afin de
déterminer comment chaque zone sera segmentée.
• Déterminez le nombre des sous-réseaux d'hôte disponibles et le nombre de sous-réseaux
nécessaires.
• Déterminez les pools d'adresses DHCP et les pools VLAN de couche 2.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 73
Conception structurée
11.9.2 Attribution d'adresse de périphérique

Dans un réseau, il existe différents types d'appareils nécessitant des adresses:


• Clients des utilisateurs finaux - La plupart utilisent DHCP pour réduire les erreurs et la charge
pesant sur le personnel de support réseau. Les clients IPv6 peuvent obtenir des informations
d'adressage avec DHCPv6 ou SLAAC.
• Les serveurs et les périphériques doivent avoir une adresse IP statique prévisible.
• Serveurs accessibles à partir l'internet — Les serveurs doivent avoir une adresse IPv4
publique, le plus souvent accessible via NAT.
• Les périphériques intermédiaires – Des adresses sont attribuées à ces périphériques pour la
gestion, la surveillance et la sécurité du réseau.
• Passerelle : les routeurs et les périphériques de pare-feu sont une passerelle pour les hôtes de
ce réseau.

Lors du développement d'un schéma d'adressage IP, il est généralement recommandé


que vous définissiez un modèle d'attribution des adresses pour chaque type de
périphérique.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 74
Conception structurée
11.9.3 Packet Tracer - Pratique de conception et mise en
œuvre d'un système d'adressage avec des VLSM

Dans le cadre de ce Packet Tracer, vous ferez ce qui suit :

• Étudier les besoins du réseau

• Concevoir le schéma d'adressage VLSM

• Attribuer des adresses IP aux périphériques et vérifier la connectivité

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 75
11.10 Module pratique et
questionnaire

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 76
La conception structurée
Packet Tracer - Conception et mise en œuvre d'un schéma
d'adressage VLSM
Dans le cadre de ce Packet Tracer, vous ferez ce qui suit :

• Concevoir un schéma d'adressage IP VLSM compte tenu des exigences

• Configurer l'adressage sur les périphériques réseau et les hôtes

• Vérifier la connectivité IP

• Résolution des problèmes de connectivité.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 77
La conception structurée
Travaux pratiques - Conception et mise en œuvre d'un
schéma d'adressage VLSM
Au cours de ce travaux pratiques, vous réaliserez les objectifs suivants :

• Étudier les besoins du réseau


• Concevoir le schéma d'adresses VLSM
• Câbler et configurer le réseau IPv4

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 78
Module Pratique et Questionnaire
Qu'est-ce que j'ai appris dans ce module?
• La structure d'adressage IP est constituée d'une adresse réseau hiérarchique 32 bits qui identifie un
réseau et une partie hôte. Les périphériques réseau utilisent un processus appelé ANDing à l'aide de
l'adresse IP et du masque de sous-réseau associé pour identifier les parties réseau et hôte.
• Les paquets IPv4 de destination peuvent être monodiffusion, diffusion et multidiffusion.
• Il existe des adresses IP routables globalement telles qu'assignées par l'IANA et il existe trois plages
d'adresses IP privées qui ne peuvent pas être routées globalement mais peuvent être utilisées sur tous
les réseaux privés internes.
• Réduisez les grands domaines de diffusion à l'aide de sous-réseaux pour créer des domaines de
diffusion plus petits, réduire le trafic réseau global et améliorer les performances du réseau.
• Créer des sous-réseaux IPv4 en utilisant un ou plusieurs bits d'hôte en tant que bits réseau. Cependant,
les réseaux sont plus facilement segmentés en sous-réseaux à la limite des octets /8, /16 et /24.
• Les plus grands réseaux peuvent être segmenter en sous-réseaux aux limites /8 ou /16.
• Utilisez VLSM pour réduire le nombre d'adresses hôtes inutilisées par sous-réseau.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 79
Module pratique et questionnaire
Qu'est-ce que j'ai appris dans ce module? (Suite)
• la méthode VLSM permet de diviser un espace réseau en parties inégales. Commencez
toujours par répondre aux besoins en hôtes du plus grand sous-réseau. Poursuivez la
segmentation jusqu'à ce que les besoins en hôtes du plus petit sous-réseau soient satisfaits.
• Lorsque vous créez un système d'adressage réseau, tenez compte des exigences internes,
DMZ et externes. Utiliser un système d'adressage IP interne cohérent avec un modèle défini
d'attribution des adresses à chaque type de périphérique.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles de Cisco 80

Vous aimerez peut-être aussi