LR 4 Sup 1
LR 4 Sup 1
Version 1
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
Technologies supports et modèle OSI
Application protocol
7 Application Application
APDU
Interface Interface
Presentation protocol
6 Presentation Presentation
Session protocol
5 Session Session
Transport protocol
4 Transport Transport
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 1
OSI : Couche Liaison
La Couche Liaison achemine les trames de bits sur un médium avec une
technique de transmission. Les fonctions associées sont :
Router
2 3 2 2 3
Data link
Frames Packets protocol
here here
Transmission
line to a router
Cladding Jacket
(glass) (plastic) Core Cladding
Earth's surface Earth's surface
(a) (b) (a) (b)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 3
Technologies supports et TCP/IP
TCP UDP
IP
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 4
Plan
Architecture Ethernet
• protocole d’accès au médium
• technologies Ethernet
• intégration TCP/IP
• hubs Ethernet
• ponts Ethernet
• commutateurs Ethernet
• standards IEEE
• autres LAN IEEE
Architecture point-à-point
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 5
Ethernet : Introduction
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 6
Ethernet : Où ?
...
...
... ...
...
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 7
Ethernet : Variantes
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 8
Ethernet : Adresses LAN
[Link]
[Link]
[Link]
[Link]
!"
#$
[Link]
h
[Link]
[Link]
Adresses de l’adaptateur (sur 6 octets)
• aussi appelées :
✓ adresses Ethernet
✓ adresses physiques (physical address)
✓ adresses MAC (Media Access Control address)
• notation hexadécimale : [Link]
• adressage à plat administré par l’IEEE
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 9
Ethernet : Structure de la trame (1)
8 octets 6 octets 6 octets 2 46 − 1500 max octets 4 octets
Préambule Adresse Adresse
Type Données CRC
101010101010....1011 destination source
3 octets 3 octets
Code Code
constructeur unique
1: Diffusion ou multipoint
0: Adresse individuelle
Délimitation de la trame :
• début
✓ préambule
☞ détection d’émission
☞ vérouillage temporel (synchronisation sur l’horloge de l’émetteur)
☞ indication du début (8ème octet)
• fin
✓ absence de courant (pendant IFS)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 10
Ethernet : Structure de la trame (2)
Données :
• MTU (Maximum Transfer Unit) : taille maximum = 1500 octets
• taille minimum = 46 octets
✓ si besoin, ajout d’octets de bourrage (transmis à la couche réseau)
à simplicité
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 12
Ethernet : Transmission
Bande de base
• émission directe des signaux numériques
Codage manchester
• pour les débits à 10 Mbps
✓ bande passante de 20 Mhz nécéssaire (1B/2B) :
Bit stream 1 0 0 0 0 1 0 1 1 1 1
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 13
Plan
Architecture Ethernet
• protocole d’accès au médium
• technologies Ethernet
• intégration TCP/IP
• hubs Ethernet
• ponts Ethernet
• commutateurs Ethernet
• standards IEEE
• autres LAN IEEE
Architecture point-à-point
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 14
Protocoles d’accès au médium
Liaisons partagées :
• protocoles de partage de canal
✓ partage fixe de la bande passante (R/N par émetteur)
☞ multiplexage fréquenciel (FDM)
☞ multiplexage temporel (TDM)
• protocoles à partage de resource (taking-turns protocols)
✓ partage déterministe de la bande passante (R par émetteur)
☞ invitation à émettre (polling )
☞ passage de jeton (token-passing )
• protocoles d’accès aléatoire
✓ partage statistique de la bande passante (R par émetteur) mais
collisions possibles
☞ ALOHA
☞ CSMA à Ethernet
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 15
ALOHA
Time
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 16
CSMA
(a) (b)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 17
Protocole d’accès Ethernet
• fonctionnement des adaptateurs :
✓ debut d’émission à tout moment : temps non discrétisé
✓ pas d’émission si détection d’une activité sur le canal : CSMA
✓ interruption de la transmission si autre activité : /CD
✓ attente aléatoire avant retransmission : exponential backoff
Architecture Ethernet
• protocole d’accès au médium
• technologies Ethernet
• intégration TCP/IP
• hubs Ethernet
• ponts Ethernet
• commutateurs Ethernet
• standards IEEE
• autres LAN IEEE
Architecture point-à-point
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 19
20
topologie : bus étendu (51.2µs max à 4 répéteurs : 2500m max entre
stations reliées aux transceivers agrippés au coax par un cable bleu
médium : cable coaxial jaune de 500m max et 2 bouchons (50Ω)
<=<= <<==
<=<= <<==
<=<= <<==
<=<= <<==
<=<= <<==
2 stations)
[Link]@[Link]
par segments, connecteurs BNC en”T” et terminateurs 50Ω
VUVU UVUUVUV
GEEHEGEHEGEHEGEHEGH G VUVUU VU
TTSS
TTSS
TSTS
TSTS
TTSS
Ethernet : 10Base2
TSTSS
ZY ZY YZ
ZZYY ZYZYY ZYYZY
JEEIEJEIEJEIEJEIJ I ZYZYY XW ZYZY XW ZYZY
XXWW XXWW
XWXW WXWX
XWXW WXWX RQRQQ RQQRQ
XXWW XWXW QRRQ OPO QRQR
XWXWW WXWXW DEEFEDEFEDEFEDEFEDF D
P
POPO
PPOO
POPOO
OPPO
OPOP
baba ba ba
babaa babaa
NEEMENEMENEMENEMN M ababa `_ ab `_ ab
`_`_ _`_`
`_`_ _`_`
``__ `_`_
`_`__ `_`__
^] ^] ]^ _`_` __``
^^]] ^]^]] ]^]]^
LEEKELEKELEKELEKL K ^]^]] \[ ^]^] [\ ^]]^
\\[[ \[\[
\\[[ \\[[
\[\[ [\[\
\[\[ [\[\
• débit : 10 Mbps
\[\[[ [\[\[
2 stations)
yyxx yyxx
hddidhdidhdidhdidhi h yxyx xyxy
wwv xyx wvw xyx
wwvv wvwv
wwvv wvwv
wwvv wvwv qpqp pqpq qpqp
wvwvv wvvwv dedcdecddedcedcde c pqppq ppqpq qpqp
vwwv vwvw oon p
ononn
noon
nono
nono
nono
l ml ml ml ml ml
l ml ml ml ml ml ~ ~
~~ ~~
~~ ~~
~~ ~~
~~ ~~
~~~ ~~~
}|}|| |}||}
jddkdjdkdjdkdjdkdjk j { }|}| { }||}
{z{z z{z{
{z{z z{z{
{z{z z{z{
débit : 10 Mbps
{z{z z{z{
{{zz {zz{
croisés) {z{zz z{z{z
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 23
Ethernet : 1000BaseT
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 24
Ethernet : 10GBase ?
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 25
Plan
Architecture Ethernet
• protocole d’accès au médium
• technologies Ethernet
• intégration TCP/IP
• hubs Ethernet
• ponts Ethernet
• commutateurs Ethernet
• standards IEEE
• autres LAN IEEE
Architecture point-à-point
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 26
Réseaux à diffusion
C
Transport d’IP :
• résolution d’adresses
• format d’encapsulation
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 27
Résolution d’adresse : ARP
? ? @IP−B
@H−B
¡
Broadcast @H (@IP−B)?
@IP−A
?
@H−A
@IP−C
¦
¦§
§
@H−C
¨©
¢£
¤¥
Diffusion explicite (utilisation d’une adresse destination de diffusion)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 28
ARP sur Ethernet
6 octets 6 octets 2 46 − 1500 max octets 4 octets
Adresse Adresse
Type ARP CRC
destination source
2 octets 2 octets 1 1 2 octets Hlen octets Plen octets Hlen octets Plen octets
HW Proto H P Oper−
Sender HA Sender PA Target HA Target PA
type type len len ation
1: ethernet 1: request
0x0800 : IP 2: response
(ethernet=6)
(IP=4)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 29
IP sur Ethernet
8 octets 6 octets 6 octets 2 46 − 1500 max octets 4 octets
Données :
• MTU : taille maximum du paquet IP = 1500 octets
• taille minimum = 46 octets (mais le paquet IP peut faire moins)
✓ si besoin, ajout d’octets de bourrage (transmis à IP)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 30
Plan
Architecture Ethernet
• protocole d’accès au médium
• technologies Ethernet
• intégration TCP/IP
• hubs Ethernet
• ponts Ethernet
• commutateurs Ethernet
• standards IEEE
• autres LAN IEEE
Architecture point-à-point
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 31
Hub Ethernet
Concentrateur
• élément de la couche physique (niveau bit)
• répéteur multiport
✓ un bit arrivant sur une interface est diffusé sur les autres
• possibilité d’administration : SNMP, RMON...
®«««®««®««®««®«® ··¸·¸
¬««ª«¬«ª«¬«ª«¬«ª«¬«ª¬ ª ³´³´³
·¸·¸
´³´
³
µ¶µ¶ µµ¶¶
¶µ ¶µ ¶µ¶µ µ¶µ¶
¶µ¶µ µ¶µ¶
¶µ¶µ µ¶µ¶
¶µ¶µ µ¶µ¶
¶µ¶µ · µ¶µ¶ ·
²±²± ±²±²
²±²± ±²±²
²±²± ±²±²
²±²± ±²±²
²±²± ±²±²
²±²± ±²±²
²± ³´³ ±² ³³´
¸·¸ ·¸¸
·¸·¸ ··¸¸
· ·
´´³ ´´³
´³³ ´³³
°««¯«°«¯«°¯«°«¯«°««¯° ¯ »¼»¼»
¼»¼
»
¹º¹º ¹¹ºº
¹º¹º ¹¹ºº
¹º¹º ¹¹ºº
¹º¹º ¹¹ºº
¹º¹º ¹¹ºº
¹º¹º ¹¹ºº
¼»¼» ¼»¼»
¼»¼» »¼»¼
» »
Interconnexion de hubs
• linéaire
• hiérarchique avec hub fédérateur
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 32
Interconnexion de hubs
¿¾¾
ž¾
Ǿ¾
þ¾
˾¾
½¾
ľ
ƾ
¾
ʾ
¿¾
ž
Ǿ
þ
˾
½ ¿½
Ä ÅÄ
Æ ÇÆ
 ÃÂ
Ê ËÊ
ä ã
ä
äå
å
Ð ÏÎ
Ð
ÐÑ
Ñ
Ñ
ÝÜ ÛÚÛ
Ý ÜÝ
Ü
Ü
à
à
àá Þß
á Þß
ØÙ
ÙØØ
ÙØ
è
è
èé æç
é æç
é çæ
âã
ãââ
ãâ
ãâ
ãâ
ãâ
ãâ
ÎÏ
ÎÏ
ÏÎÎ
ÏÎ
ÏÎ
Ï
ÛÚÚ
ÛÚ
ÛÚ
ÛÚ
ÛÚ
Û Ú
ßÞ
ßÞÞ
ßÞ
ßÞ
ß
Ö×
×ÖÖ
×Ö
×Ö
×Ö
×Ö
×
æç
æç
æç
çæ
Á¾¾
;¾
À¾
̾
Á¾
;
À ÁÀ
Ì ÍÌ
ÒÓ
ÒÓ
ÓÒÒ
ÓÒ
ÓÒ
ÓÒ
Ó Ô ÒÓ
ì
ÒÓ
ÒÓ
ÓÒÒ
ÓÒ
ÓÒ
Ó
êë
ëêê
ëê
ëê
ë
• intérêts :
✓ + augmente la connectivité
✓ + augmente la redondance (déconnexion des hubs en panne)
✓ – limitations physiques (distance, nb machines...)
✓ – diminution du débit par machine
✓ – augmentation des collisions (et réduction du débit)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 33
Plan
Architecture Ethernet
• protocole d’accès au médium
• technologies Ethernet
• intégration TCP/IP
• hubs Ethernet
• ponts Ethernet
• commutateurs Ethernet
• standards IEEE
• autres LAN IEEE
Architecture point-à-point
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 34
Pont Ethernet
Bridge
• élément de la couche liaison (niveau trame)
• commutateur de trames
✓ filtre en fonction des adresses destinations
✓ une trame arrivant est transmise au port vers le destinataire
✓ mémorisation + CSMA/CD (équipement sans adresse)
î¾¾
ô¾¾
ö¾¾
ò¾¾
ú¾¾
ùø ùø ùø
ùø ùø ùø
ï¾
õ¾
÷¾
ó¾
û¾
î¾
ô¾
ö¾
ò¾
ú¾
ï¾
õ¾
÷¾
ó¾
û¾
î ïî
ô õô
ö ÷ö
ò óò
ú ûú
þÿ
þÿ
þÿ
ÿþþ
ÿþ
ÿþ
ÿ
ñ¾
¾
ý¾¾
ð ñ¾¾
ü¾
ý¾
ð ñ ð
ü ýü
• intérêts :
✓ + séparation des domaines de collision
✓ + multi-technologie (10Base2 avec 100BaseTX...)
✓ + plus de limitations physiques
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 35
Pont : Filtrage et relayage
Filtrage (filtering )
• détermination de l’acceptation ou du rejet d’une trame
Relayage (forwarding )
• choix de l’interface de sortie
à table :
Adresse LAN Interface Heure
[Link] 1 09 : 32 : 55
[Link] 3 09 : 32 : 55
[Link] 3 09 : 32 : 55
... ... ...
Self-learning
• Algorithme de création de la table
1. table vide initialement
2. lors de la réception d’une trame, insertion dans la table de :
(a) son @LAN source
(b) son interface d’arrivée
(c) son heure d’arrivée
3. validité limitée dans le temps
• remarques :
✓ si @LAN dest absente de la table, alors diffusion (recopie vers les
autres interfaces, mémorisation + CMSA/CD)
✓ les ponts sont dits :
☞ auto-adaptatifs (plug and play )
☞ transparents (non adressés)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 37
38
GH
HGH
GHG
[Link]@[Link]
J GHGH
,+,+, + IJJ GH
II KL KL
LKKL KLKL
LLK LKL
KLK N KLK
.-.-. - LKLK MMN KLKL
878 M
787
878
787
9 78
$#$#$ # ::9
9:9
Ponts : Redondance
@?@
?@?
@?@
✓ + auto-configuration
✓ + chemin de secours
2
122
• chemins multiples
11 0/0
0/
/0/
00/
/0/
UNIVERSITE
) *) *) *) "!"!" !
CDC 43 5 434
LA SCIENCE APARIS
) *) *) *)
DDC 434 43
CDC 343 343
DCD 443 443
CDC 343 343
Ponts : STP
PO PO PO
PO PO PO
WV WV WV
WV WV WV
YRRXRYRXY X
URRTRURTU T
]RR\R]R\] \
vv tu
vww
w
bb `a
bcc
c
ono lmml
n ono
n
rr
rss pqpq
s pqpq
jj
jjk hi
kk hihi
k hihi
zz
z{{ xy
{ xyxy
tut
utu
uttu
uttu
a``a
a``a
a``a
lml
mlm
mllm
pqp
qpq
pq
hih
ihi
xyx
yxy
xy
SRRQRSRQS Q
_RR^R_R^_ ^
ff ede
fgg
g
~~
~
|}|}
ded
ede
ded
ed
|}|
}
|}|
}|}
|}
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 39
Pont ou routeur
Comment choisir ?
Pont (couche 2) :
• commutateur de trames
✓ + auto-configurable
✓ + performance de relayage
✓ – toutes les trames empruntent le même arbre couvrant (SPF)
✓ – les diffusions (broadcast) sont globales
☞ réseau de taille limitée (→100 machines)
☞ recherche de simplicité
Routeur (couche 3) :
• commutateur de paquets
✓ + pas de boucle (TTL limitatif en période transitoire)
✓ + calcul du meilleur chemin (routage)
✓ – configuration manuelle
✓ – traitement plus long des messages
☞ réseau taille importante (1000→ machines)
☞ fonctions ”intelligentes” : isolation de trafic, filtrage...
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 40
Plan
Architecture Ethernet
• protocole d’accès au médium
• technologies Ethernet
• intégration TCP/IP
• hubs Ethernet
• ponts Ethernet
• commutateurs Ethernet
• standards IEEE
• autres LAN IEEE
Architecture point-à-point
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 41
42 [Link]@[Link]
✓ débit agrégé important à matrice de commutation
Commutateurs Ethernet
10
• ponts à hautes performances (couche 2)
✓ nombreuses interfaces (∼ hubs)
Workgroup Switch
Catalyst CiscoSystems
100
100
• full duplex
• multi-débit
Ethernet Switch
Router
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 43
ÉÈ ÉÈ
ÉÈÉÈÈ ÈÉÈÉÈ ÅÄÅÄ ÅÄÄ ÄÅÄ
ÄÅÄÅ ÄÄÅÅ
¹¸¹¸¹¸¹¸¹ ¸
ÇÇÆ ÉÈ ÇÆÇ ÈÉ ¶·¶·¶·¶·¶· ¶ ÄÄÅÄÅ ÃÃÂ ÄÅ ÃÂÃ ÄÅ
ÇÇÆÆ ÇÆÇÆ
44
Catalyst CiscoSystems
ÁÀ ÁÀ
µ´ µ´ µ´ µ´ µ´ ÁÀÁÀÀ ÀÁÀÁÀ
µ´ µ´ µ´ µ´ µ´ ¿¿¾ ÀÁ ¿¾¿ ÀÁ
½¼¼ ¼½¼ ¿¿¾¾ ¿¾¿¾
¼½½¼ ¼½¼½ ¿¾¿¾¾ ¾¿¾¿¾
³²³²³²³²³ ²
»»º ¼½ »º» ¼½ ¾¿¾¿ ¾¾¿¿
»»ºº »º»º ¾¿¾¿ ¾¾¿¿
»º»º º»»º ¾¿¾¿ ¾¾¿¿
»º»º º»º»
»º»º º»º»
»º»ºº º»º»º
• stockage complet avant retransmission
Mémorisation puis transmission de la trame
¡¡¡¡¡
¯®¯® ®¯¯® ¬ «ª« ¬ ª«« ¬
¯®¯® ®¯®¯ «ª«ª ª«ª«
¯®¯® ¯®®¯ «ª«ª «ªª«
¯¯®® ¯®¯® ««ªª «ª«ª
¯®¯®® ®¯®¯® ««ªª «ª«ª
«ª«ªª ª«ª«ª
¨ ¨
¨©¨© ¨¨©©
§ ¨©¨© § ¨¨©©
§¦§¦ ¦§§¦
¤¥¤ ¤¤¥ §¦§¦ ¦§¦§
UNIVERSITE
£¢£¢ ¢£¢£
LA SCIENCE APARIS
££¢¢ £¢£¢
££¢¢ £¢£¢
£¢£¢¢ ¢£¢£¢
ùø ùø
éèéèéèéèé è ùøùøø øùøùø õôô ôõô
ôõôõ ôôõõ
÷÷ö ùø ÷ö÷ øù çæçæçæçæç æ
óóò ôõ óòó ôõ
÷÷öö ÷ö÷ö
45
óòóòò òóòóò
Workgroup Switch
Catalyst CiscoSystems
ñðñðð ñð
Commutation ”Cut-Through”
ä åä åä åä åä åä ðññð ñðñðð
ä åä åä åä åä åä ïïî ðñ
ïïîî
íìíì ííìì ííìì ïîïîî
âãâãâãâãâã â ììííì ìíìíì ëëê ììííì îïîï
• latence mini = lecture de l’adresse destination
îïîï
• émission dès que le tampon de sortie est vide
ëëêê îïîï
ëêëê
ëêëê
ëêëê
ëêëêê
àáà ààá ÜÝÜ ÜÜÝ
ÑÐ ÑÐ ÑÐ ÑÐ ÑÐ àáàá ààáá ÜÝÜÝ ÜÜÝÝ
ÑÐ ÑÐ ÑÐ ÑÐ ÑÐ ßßÞ àá ßÞß àá ÏÎ ÏÎ ÏÎ ÏÎ ÏÎ
ÛÚÛ ÝÜ ÚÛÛ ÝÜ
ßÞßÞ ÞßßÞ
• ∼ fonctionne comme un hub
ÏÎ ÏÎ ÏÎ ÏÎ ÏÎ
ßÞßÞ ÞßÞß ÛÚÛÚ ÚÛÚÛ
ßÞßÞ ßÞÞß ÛÚÛÚ ÛÚÚÛ
ßßÞÞ ßÞßÞ ÛÛÚÚ ÛÚÛÚ
ßÞßÞÞ ÞßÞßÞ ÛÛÚÚ ÛÚÛÚ
ÛÚÛÚÚ ÚÛÚÛÚ
☞ significatif ?
Transmission directe
Ø ØÙØÙ
ØÙØÙ Ø
ÌÍÌÍÌÍÌÍÌÍ Ì ØÙØÙ × ØÙØÙ
×Ö×Ö
ÔÕÔÕ ÔÕÔÕ ÕÔÔÕÔÕ ×Ö×Ö
UNIVERSITE
ÓÒÓÒ
LA SCIENCE APARIS
ÓÓÒÒ
ÓÓÒÒ
ÓÒÓÒÒ
VLAN(1)
Cable
duct
Hub
Corridor
Switch
Hub
A B C D A B C D
G W W W
1
3 4 G W
I GW M I M
G W
J N J N
G W
B1 B2 S1 S2
GW G GW W
K O K O
GW G
L L
2
G W G G
E F G H E F G H
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 47
Plan
Architecture Ethernet
• protocole d’accès au médium
• technologies Ethernet
• intégration TCP/IP
• hubs Ethernet
• ponts Ethernet
• commutateurs Ethernet
• standards IEEE
• autres LAN IEEE
Architecture point-à-point
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 48
Normalisation IEEE 802
Définition de l’architecture
802 Overview & Architecture
802.2 LLC
802.10 Security
802.1 Management
802.1 Bridging
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 49
802.1x
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 50
802.1Q (1)
Tagged Tagged
frame frame
VLAN−
aware VLAN−aware Switching done Legacy
PC switch using tags frame
picture from Tanenbaum A. S. Computer Networks 4rd edition
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 51
802.1Q (2)
C
VLAN protocol Pri F VLAN Identifier
ID (0x8100) I
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 52
Pontage 802.2
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 53
IEEE 802.2
Network layer Packet
E C Header Check−
802.16 0 Type EK Length Connection ID Data
C I CRC sum
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 54
IEEE 802.3 : CSMA/CD
1 1 1 3 octets 2 octets
SNAP LLC
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 55
IEEE 802.3 : Appellations
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 56
Plan
Architecture Ethernet
• protocole d’accès au médium
• technologies Ethernet
• intégration TCP/IP
• hubs Ethernet
• ponts Ethernet
• commutateurs Ethernet
• standards IEEE
• autres LAN IEEE
Architecture point-à-point
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 57
IEEE 802.5 : Token Ring
Ring Station
interface
1 bit Ring
delay interface
Unidirectional
ring
To From To From
station station station station
1 1 1
SD AC ED
(a)
Bytes 1 1 1 2 or 6 2 or 6 No limit 4 1 1
Destination Source
SD AC FC Data Checksum ED FS
address address
(b)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 58
IEEE802.11 : WLAN
Wireless Ethernet
• zone de service : cellule ou BSS (Basic Service Set)
✓ stations sans-fil
✓ station de base (fixe) ou AP (Access Point) servant de pont 802
• MAC : CSMA/CA
BSS
AP
...
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 59
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 60
Introduction
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 61
Couche liaison point-à-point
Ce service point-à-point correspond à celui de la couche liaison OSI
• Caractéristiques :
✓ technologie d’interface homogène
Router
2 3 2 2 3
Data link
Frames Packets protocol
here here
Transmission
line to a router
üúûüúûüú
...
...
... ...
...
ûÿÿ
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 63
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 64
HDLC : Famille
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 65
HDLC : Structure
Bits 8 8 8 >0 16 8
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 66
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 67
IP sur ligne série
Modem
TCP/IP connection
using SLIP or PPP
Router Routing
process
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 68
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 69
PPP : Introduction
Point-to-Point Protocol (RFC 1661)
Valeur Description
0x0001 Protocole de bourrage
0x0021 IP
0x0029 AppelTalk
0x002B IPX
0x002D TCP/IP Compression d’entête de Van Jacobson
0x002F TCP/IP Compression inefficace
0x0057 IPv6
0x0281 MPLS
0x8021 IPCP : configuration d’IP
0x8029 ATCP : configuration d’AppelTalk
0x802B IPXCP : configuration d’IPX
0x8057 IPV6CP : configuration d’IPv6
0x8281 Configuration de MPLS
0xC021 LCP : Link Control Protocol
0xC023 PAP : Password Authentification Protocol
0xC025 LQR : Link Quality Report
0xC223 CHAP : Challenge Handshake Authentification Protocol
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 72
PPP : Format de la trame
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 74
PPP : Négociation
données
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 75
PPP : Trames de négociation
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 76
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 77
LCP
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 78
LCP : Types d’options
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 79
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 80
PAP
Password Authentification Protocol (RFC 1334)
Serveur RADIUS
CHAP FAI
PPPoA PAP
10
10 PPP
ADSL RTC
10
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 83
RADIUS (2)
Service sans connexion (UDP port 1812)
• fiabilité gérée au niveau applicatif
• format du message :
0 7 16 bit 31
code identificateur longueur
authentificateur
digest = MD5(code+id.+long.+auth req+param+secret)
paramètres
Echange typique :
• message Access-Request du client d’accès
✓ nom de l’utilisateur, mot de passe crypté
✓ adresse IP du point d’accès, port UDP
✓ type de session (PPP, rlogin, telnet...)
• réponse Access-Accept du serveur RADIUS
✓ liste d’attributs à utiliser pour la session (adresse, serveurs...)
• réponse Access-Reject du serveur RADIUS
✓ si l’utilisateur n’est pas dans la base ou n’a pas accès au service
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 84
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 85
NCP
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 86
IPCP
trame 2 (A−>B)
0000 00 07 e9 0c 90 62 00 20 ed 87 fd e6 08 00 45 00
0010 00 28 b5 8f 40 00 40 06 0d be 84 e3 3d 7a cb 10
0020 ea 14 81 cf 00 50 52 40 18 64 52 65 15 c1 50 10
0030 39 08 aa 5f 00 00
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 88
Différence entre deux segments
32 bits (4 octets)
D F
M F
TTL Protocol Header checksum
IP source address
IP destination address
Source port Destination port
Sequence number
Acknowledgment number
G
K
H
T
N
N
R
C
S
S
Y
I
U
A
P
R
S
F
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 89
Algorithme de Van Jacobson
Algorithme de compression des entêtes TCP/IP (RFC 1144)
TCP/IP SYN
inef. 0x002F TCP/IP
FIN
RST
UDP/IP 0x0021 UDP/IP
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 90
Entête IP compressé
Seul le premier octet et cheksum TCP
sont obligatoires (3 octets mini)
• la présence des champs est in-
C I P S A W U
id. connexion diquée dans le premier octet
• les delta sont codés sur 1 à 2 o.
checksum TCP
✓ 1 octet :0x01 à 0xFF
pointeur urgent ✓ 3 o. : 0x000100 à 0x00FFFF
delta fenetre • bit C : présence id. connex.
delta acquittement
✓ non émis si idem précédent
delta séquence
delta id. IP • checksum TCP : recopie
• bit U : recopie
données • bit W : delta fenetre
✓ négatif en complément à 2
8 bits
• bits S/A : delta seq./acq.
✓ pas de négatifs
• bit I : delta id. IP
✓ absent = +1
• bit P : recopie bit PUSH TCP
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 91
Détection d’erreur
Hôte A Hôte B
S=10 S reconstitué
S=12 002D|S+2 S=10
002D|S+3 S=12
S=15
002D|S+2 S=15
S=17
002D|S+3
rejet
RTO
checksum TCP
non valide
002F| S=12......
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 92
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 93
POS (1)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 94
POS (2)
ATM
POS
MPLS
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 95
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 96
PPPoA
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 97
PPPoA : Encpsulations
SNAP/LLC
VCMUX Destination SAP (0xFE)
Source SAP (0xFE) LLC header
Protocol Identifier
Frame Type = UI (0x03)
(8 or 16 bits)
NLPID = PPP (0xCF)
...
PPP information field PPP payload Protocol Identifier
... (8 or 16 bits)
...
PAD ( 0 - 47 octets)
PPP information field PPP payload
CPCS-UU (1 octet )
...
CPI (1 octet )
PAD ( 0 - 47 octets)
Length (2 octets) CPCS-PDU
CRC (4 octets) Trailer CPCS-UU (1 octet )
CPI (1 octet )
Length (2 octets) CPCS-PDU
CRC (4 octets) Trailer
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 98
PPPoA : Critiques
Avantages
• dissocie le fournisseur d’accès ADSL/ATM du FAI
• authentification par session (PAP et CHAP)
• surveillance des utilisateurs (RADIUS)
✓ facturation des utilisateurs à la session
✓ sur-réservation et déconnexions temporisées
• attribution d’une adresse IP au client
✓ possibilité d’en gérer plus avec NPAT
• sécurisation de l’accès sans gestion au niveau ATM
✓ signalisation ATM trop complexe : utilisation de PVC
✓ VPN géré par des tunnels (voir L2TP)
• adaptable aux évolutions du réseau
✓ gestion souple au niveau IP
☞ déploiement de routeurs d’agrégation (terminaison PPP)
Inconvénients
• une connexion par PVC
• complexité globale de la solution (maitrise IP, PPP, AAA, ATM...)
• NPAT limite les applications
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 99
PPPoA sur ADSL
HTTP HTTP
TCP TCP
IP IP IP
PPP PPP ? ?
PPPoA
ATM ATM ATM ATM ? ?
OF Internet
Tel Tel OF OF OF
Client DSL Access ATM Switch
Multiplexer
ISP
1 0
Server
modem DSL
Telephone Company
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 100
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 101
PPPoE (1)
PPP Over Ethernet (RFC 2516)
Messages de découverte
• encapsulé dans des trames PPPoE (Ethertype = 0x8863)
✓ champ Code :
☞ 0x09 : PADI (PPPoE Active Discovery Initiation) à diffusion
☞ 0x07 : PADO (PPPoE Active Discovery Offer ) à proposition
(avec Session id)
☞ 0x19 : PADR (PPPoE Active Discovery Request) à selection
☞ 0x65 : PADS (PPPoE Active Discovery Session-confirmation)
☞ 0xA7 : PADT (PPPoE Active Discovery Terminate)
✓ champ PPPoE payload : TLV avec caractères codées en UTF-8
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Tag_type | Tag_length |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Tag_value ... ~
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
☞ nom du FAI, nom du concentrateur d’accès, identificateur de
session, cookie de validation, nature d’une erreur...
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 103
PPPoE : Critiques
Avantages
• similaires à ceux de PPPoA
• authentification par session (PAP et CHAP)
✓ dans un réseau de type LAN
• surveillance des utilisateurs (RADIUS)
✓ facturation des utilisateurs à la session
✓ sur-réservation et déconnexions temporisées
• utilisateurs sans accès direct à ATM (pontage)
• plusieurs connexions par PVC
• attribution d’une adresse IP au client
✓ préserve le modèle point-à-point sur un médium partagé
✓ possibilité de gérer plusieurs adresses avec NPAT
Inconvénients
• technologie LAN, sujet au raffales de broadcast
• complexité globale de la solution (maitrise IP, PPP, AAA, ATM, LAN
+ pontage ...)
• NPAT limite toujours les applications
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 104
PPPoE sur ADSL
HTTP HTTP
TCP TCP
IP IP IP
PPP PPP ? ?
PPPoE
Eth Eth Eth ? ?
SNAP/LLC over ATM
Brigde /
modem DSL 1 0
Telephone Company
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 105
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 106
L2TP (1)
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 107
L2TP (2)
HTTP HTTP
TCP TCP
IP IP IP
PPP PPP ? ?
PPPoE
Eth Eth SNAP/LLC over ATM Eth L2TP L2TP ? ?
Client
Tel Tel OF OF IP IP
ISP
DSL Access ? ?
Multiplexer
Server
Brigde / ? ?
modem DSL
Internet
Telephone Company 1 0
1 0
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 109
Plan
Architecture Ethernet
Architecture point-à-point
• HDLC
• IP sur liaison série
• PPP
• contrôle de la couche liaison (LCP)
• authentification (PAP, CHAP et RADIUS)
• contrôle de la couche réseau (NCP)
• PPP sur SONET
• PPP sur ATM
• PPP sur Ethernet
• tunnel PPP
• VPN
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 110
VPN
...
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 111
Fin
Document réalisé avec LATEX.
Généré le 19 janvier 2005.
Classe de document foils.
Dessins réalisés avec xfig.
UNIVERSITE
P IERRE & MARIE CURIE
LA SCIENCE APARIS
[Link]@[Link] 112