Adresses MAC et IP
Destination sur le même réseau
Deux adresses primaires sont attribuées à un appareil sur un réseau local Ethernet :
Adresse physique de couche 2 (l'adresse MAC) - Utilisée pour les communications
de NIC à NIC sur le même réseau Ethernet.
Adresse logique de couche 3 (l'adresse IP) - Utilisée pour envoyer le paquet de
l'appareil source à l'appareil de destination.
Les adresses de couche 2 sont utilisées pour livrer des trames d'un NIC à un autre NIC sur
le même réseau. Si l'adresse IP de destination appartient au même réseau, l'adresse MAC
de destination est celle du périphérique de destination.
Module 9: Résolution d'adresse
Introduction aux Réseaux v7.0
(ITN)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 3
Adresses MAC et IP
Destination sur un réseau distant
Lorsque l'adresse IP de destination se trouve sur un réseau distant, l'adresse MAC de
destination est celle de la passerelle par défaut.
ICMP est utilisé par IPv4 pour associer l'adresse IPv4 d'un périphérique à l'adresse
MAC de la carte réseau du périphérique.
ICMPv6 est utilisé par IPv6 pour associer l'adresse IPv6 d'un périphérique à l'adresse
9.1 MAC et IP MAC de la carte réseau du périphérique.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 2 confidentielles de Cisco 4
ARP
Fonctions du protocole ARP
Pour envoyer une trame, un appareil cherchera dans sa table ARP une adresse IPv4 de
destination et une adresse MAC correspondante.
Si l'adresse IPv4 de destination du paquet se trouve sur le même réseau, l'appareil
recherchera l'adresse IPv4 de destination dans la table ARP.
Si l'adresse IPv4 de destination se trouve sur un réseau différent, l'appareil
9.2 ARP cherchera dans la table ARP l'adresse IPv4 de la passerelle par défaut.
Si le périphérique localise l'adresse IPv4, l'adresse MAC correspondante est utilisée
comme adresse MAC de destination dans la trame.
Si aucune entrée de table ARP n'est trouvée, l'appareil envoie alors une demande
ARP.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 5 confidentielles de Cisco 7
ARP ARP
ARP Présentation Suppression des entrées d'une table ARP
Les entrées de la table ARP ne sont pas permanentes et sont supprimées lorsqu'une minuterie
Un périphérique utilise ARP pour de cache ARP expire après une période spécifiée.
déterminer l'adresse MAC de Cette période varie en fonction du système d'exploitation du périphérique.
destination d'un périphérique local Les entrées de table ARP peuvent également être supprimées manuellement par
lorsqu'il connaît son adresse IPv4. l'administrateur.
Le protocole ARP assure deux
fonctions principales :
la résolution des adresses IPv4 en
adresses MAC ;
Maintien d'un tableau ARP des
mappages d'adresses IPv4 à MAC
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 6 confidentielles de Cisco 8
ARP
Tables ARP sur les périphériques réseau
La commande show ip arp affiche le tableau ARP sur un routeur Cisco.
La commande arp a affiche la table ARP sur un PC Windows 10.
R1# show ip arp
Protocol Address Age (min) Hardware Addr Type Interface
Internet [Link] - a0e0.af0d.e140 ARPA GigabiteThernet0/0/0
9.3 Découverte de voisins IPv6
C:\Users\PC > arp -a
Interface : [Link] 0x10
Adresse Internet Type d'adresse physique
[Link] c8-d7-19-cc-a0-86 dynamique
[Link] 08-3e-0c-f5-f7-77 dynamique
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 9 confidentielles de Cisco 11
Découverte de voisins IPv6
Problèmes ARP - Diffusion de l'ARP et usurpation d'identité de Messages de découverte de voisins
l'ARP Le protocole IPv6 Neighbor Discovery (ND) fournit:
Les requêtes ARP sont reçues et traitées par chaque appareil du réseau local. Résolution d'adresse
Les diffusions ARP excessives peuvent entraîner une réduction des performances. Détection de routeur
Services de redirection
Les réponses ARP peuvent être usurpées par un acteur de menace pour effectuer une
attaque ARP par empoisonnement ARP. Les messages ICMPv6 :
de sollicitation de voisins (NS)
de annoncement de voisins (NA)
sont utilisés pour les messages de dispositif à dispositif tels que la résolution
d'adresse.
Les messages ICMPv6
de sollicitation de routeur (RS)
de annoncement de routeur (RA)
sont utilisés pour la messagerie entre les appareils et les routeurs pour la
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 10
découverte de routeurs. © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 12