Novembre 2023
ECOLE NATIONALE SUPERIEURE DES POSTES,
DES TELECOMMUNICATIONS ET DES TIC
GOUVERNANCE DE L’INTERNET
Comprendre – S’impliquer - Contribuer
ATEMENGUE EBANGA
Ingénieur Télécom
[email protected]
INFRASTRUCTURE ET SYSTÈME
D’ADRESSAGE
Connaitre le fonctionnement technique de
l’internet à travers AFRINIC
Internet Elements
AGENDA La gestion les Res. Num.
Bonus: IPv4 & IPv6
Infrastructures
L’infrastructure sans lesquelles l’Internet et le World Wide Web ne
pourraient pas exister est composée de 03 couches
4
Infrastructures
L’infrastructure des télécommunications, à travers laquelle circule tout
le trafic Internet;
les normes (standards) et services techniques de l’Internet,
l’infrastructure qui fait fonctionner l’Internet (par exemple TCP/IP; DNS,
SSL: Secure Sockets Layer).
les contenus et les normes régissant les applications (par exemple
HTML; XML: eXtensible Markup Language).
5
Internet
o Backbone
o Ressources numeriques
o Le DNS
QU’APPELLE T-ON INTERNET ?
Le backbone Internet www.afrinic.net | 5
Les Opérateurs De Transit Internet (tiers 1)
Quelques tiers 1 Carateritiques principales
AT&T
Possèdent des portions et/ou prennent part à la
CenturyLink
construction du backbone internet (câble sous
Deutsche Telekom Global Carrier marins, satellites etc.)
Orange (OpenTransit) Peuvent atteindre tout Internet sans payer de frais de
Liberty Global
transit ou de peering
PCCW Global Pas de régulateurs connus
Tata Communications
Les Fournisseurs d’Accès à Internet (tiers 2 et 3)
Payent pour accéder au backbone Internet
Payent pour la bande passante
Cotisent ou payent pour les ressources numériques Internet (IPv4, IPv6,
ASNs)
Paye pour leur équipements, logiciels et pour la maintenances de leurs
installations
Payer son personnel etc.
Doivent composer avec les régulateurs
Toutes ces charges sont supportées par leurs clients
Les suites de Protocoles Internet
Les protocoles sont un ensemble de Couche Application
règles ou un moyen normalisé pour Exemple:
DHCP, DNS, FTP, HTTP
permettre la communication entre
HTTPS, IMAP, LDAP, SNMP, SSH, Telnet, TLS/SSL
différents équipements à partir de
n'importe quel endroit géograquique
Couche Transport
Exemple:
Organisme de standardisation: TCP, UDP, DCCP, SCTP, RSVP
IETF, IEEE, ITU etc.. Couche Internet
Exemple:
IPv4, IPv6, ICMP, ICMPv6,, IGMP, IPsec
Couche Liaison
Exemple:
ARP, NDP, Tunnels, L2TP, PPP, MAC , Ethernet,
Wi-Fi, DSL, ISDN, FDDI
Ressources Numériques Internet: ASNs
Un numéro de système autonome (ASN) identifie chaque système autonome ou
réseau sur Internet.
Il en existe actuellement 2 versions:
o 16 bits: 65400
o 32 bits: 131400 ASN
131702
ASN
132402 ASN
24702
INTERNET
Ressources Numériques Internet: IPv4 & IPv6
Une adresse IP est une étiquette numérique attribuée à tout appareil
connecté à un réseau informatique qui utilise le protocole Internet pour la
communication. 196.192.10.2
2001:12:0:beaf::2
196.192.10.10
Il en existe actuellement 2 versions: 2001:12:0:beaf::10
o IPv4 codé sur 32 bits: 196.196.196.196
o IPv6 codé sur 128 bits:
2001:0db8:c001:baba:2222:fefe:abcd:0001
196.192.10.1
2001:12:0:beaf::1
196.192.10.12
196.192.10.11 2001:12:0:beaf::12
2001:12:0:beaf::11
Le système de noms de domaine (DNS)
Le DNS fait correspondre un nom à une adresse IPv4 et/ou IPv6. Ensuite, au
lieu d'utiliser des nombres, nous utilisons le nom pour nous connecter à un
ordinateur, un serveur ou tout equipement connecté:
196.216.2.6 157.240.1.18
2a03:2880:f029:11:face:b00c::2 213.150.196.36
2001:42d0:0:200::6 www.waigf.org
www.afrinic.net www.facebook.com
Mon Internet à la Maison
Customer 1
Tier 1
POP
Customer 2
INTERNET
ISP
CORE
Customer 3
Tier 1
POP
Tier 2
POP
La gestion
des
Ressources o La gestion des IPs & ASN
Numériques
o L’epuisement d’IPv4
o L’adoption d’ IPv6
Les Registres Internet Regionaux (RIR)
Les Registres Internet Régionaux normalisé en 1992 en sous l‘impulsion de RIPE
avec la RFC 1366 qui a évolué vers les RFC 1consensus 466, 2050 et en l’an
2013 par la RFC 7020.
Les RIRs sont des organismes a but non
Lucratifs dont la fonction première est
de gérer les ressources numérique
(IPv4, IPv6 et ASN) dans leur région de
service.
Jonathan Bruce Postel: Le premier RIR
L’évolution du systeme des RIRs
1999
2003
2005
2002
1997
1993
1992
Central Registry
1981
1981 1986 1991 1996 2001 2006
Le systeme des RIR avant AFRINIC
Le systeme des RIR aujourd’hui
learn.afrinic.net | slide 17
La gestion des Ressources Numeriques
ICANN/PTI/IANA
(Internet Assigned Numbers Authority)
Manage global unallocated IP address pool
Allocate
RIRs
(AFRINIC, APNIC, ARIN, LACNIC, RIPE NCC)
Manage regional unallocated IP address pool
Allocate Assign
ISPs/LIRs End Users
Re-Allocate Re-Assign
ISP/LIR End User
(Customers) (Customers)
2005 Profit
Incorporated
1800+
Members
47 HQ = Mauritius
Fulltime staff
Datacenter = S. Africa
La Région de Service d’AFRINIC
Le 5e RIR
Crée en 2005
Tous les pays
de l’Afrique et
Ocean Indien
Plus de 2000
50 membres
Staff
Les Membres d’ AFRINIC
Resource Members Registered Members Associate members
Must be a legal entity
Sign contract with AFRINIC Ltd
Use numbered resources from
AFRINIC
Pay annual membership fee
Elect board of directors
Observer at AGMM
La Gouvernance d'AFRINIC
Non-Regional Non-Regional
Northern Africa Western Africa Indian Ocean
Africa Africa
Current committees:
Council of Board of directors 9 seats 1. Audit
Elders 2. Finance
advice Seat 1 Seat 2 Seat 3 Seat 4 Seat 5 Seat 6 Seat 7 Seat 8 Seat 9 3. Remuneration
4. Technical
Central Africa Southern Africa Eastern Africa
CEO
AFRINIC Members elect Nomination Committee
Election Committee (staff)
Staff
Governance Committee advices the AFRINIC Board, AFRINIC Membership, & the community, on matters of corporate governance
IPv4 aujourd’hui
IPv4 aujourd’hui chez
chez les RIR les RIR
Combien d'appareils connectés
avez-vous à la maison?
Internet est en perpetual evolution
o Source statistica.com:
o En 2018 = 22 milliards d’équipements connectés
o En 2030 = 50 milliards d’équipements connectés
IPv4 IPv6
32 bits: 128 bits:
4,29 3,4
Milliards Trillions de trillions
IPv6 /32 attribués par AFRINIC depuis 2004
Octobre 2021: 9751 /32 - IPv6
https://stats.afrinic.net/ipv6
L’adoption d'IPv6 dans le monde
https://6lab.cisco.com/stats/
Pourquoi deployer d'IPv6 en Afrique? 1/2
o La pénétration d'Internet en Afrique est faible, mais de nombreuses initiatives
comme E-gov, le déploiement FTTH, la réduction des coûts Internet… permettront
à de nombreux appareils de se connecter à Internet dans les années à venir
o L'Afrique, un immense chantier (ne manquez pas d'opportunités) déploiement
des dernières technologies (LTE, 5G)
o Qui fait quoi «cybercriminalité» Une adresse IP par appareil connecté, IPv4 ne
peut nous suffir, seul IPv6 peut y parvenir
Pourquoi deployer d'IPv6 en Afrique? 2/2
o Nous sommes des consommateurs de technologie (nous devons nous aligner
pour pouvoir utiliser ces technologies)
o Égalité des chances de passer du consommateur à créateur - IPv6 est un
protocole né en 1996 (nous pouvons encore l'améliorer)
o Nous devons être prêt lorsque les géants de l'Internet arrêteront la pile IPv4
IPv4 vs IPv6
o L’evolution d’IPv4
o Pourquoi IPv6?
Historique d’IPv4: The host-host protocol
Le nouveau protocole HOST-HOST (rfc 33, 36 et 47) 1970
24 bits 8 bits
Num.
Numero utilisateur d'hôte
IMP
Interface Message Processor
1960 - 1989
32 bits
Historique d’IPv4: IPv4 Normaliser en 1981
Internet Protocol version 4 (RFC 791 ) 1981
198.122.22.10
11000110 . 01111010 . 00010110 . 00001010
1 octet égal 8 bits
32 bits
Historique d’IPv4: Classful interdomain routing
Adressage par classe (rfc 870 assigned numbers) 1983
Classes Bit de depart Début Fin
Classe A 0 0.0.0.0 126.255.255.255 (127 reservée)
Classe B 10 128.0.0.0 191.255.255.255
Classe C 110 192.0.0.0 223.255.255.255
Classe D (multicast) 1110 224.0.0.0 239.255.255.255
Classe E (résersée) 1111 240.0.0.0 255.255.255.255
Historique d’IPv4: Les adresses Privées
RFC 1918 Allocation d’adresses pour les reseaux privés) 1996
Prefixes Début Fin
10.0.0.0/8 10.0.0.0 10.255.255.255
172.16.0.0/12 172.16.0.0 172.31.255.255
192.168.0.0/16 192.168.0.0 192.168.255.255
Ces Plages d’adresses ne sont pas admises sur Internet
Historique d’IPv4: Classless Interdomain Routing 1/2
Adressage sans classe (RFC 1338, 1519, 4632 ) de 1992 à aujourd'hui
Notation Adresses Reseaux Description
n.n.n.n/32 1 4 294 967 296 Hôte unique
n.n.n.x/31 2 2 147 483 648 Lien p2p
n.n.n.0/24 256 16 777 216 Equivaut classe C
n.n.0.0/16 65536 65 536 Equivaut classe B
n.0.0.0/8 16777216 256 Equivaut classe A
… … … …
0.0.0.0/0 4294967296 1 Route par defaut
Historique d’IPv4: Classless Interdomain Routing 2/2
n.n.n.n/x ou X = nombre de bits fixés pour la partie réseau
Prefixe Début Fin
198.0.0.0/8 198.0.0.0 198.255.255.255
198.0.0.0/14 198.0.0.0 198.3.255.255
198.0.0.0/16 198.0.0.0 198.0.255.255
198.0.0.0/24 198.0.0.0 198.0.0.255
198.0.0.0/30 198.0.0.0 198.0.0.3
IPv6 en bref
Normaliser depuis 1996 et en perpétuel évolution rfc 1883, 2460 (en 1998),
8200 (en 2017):
o D’étendre l’espace d'adressage
o Simplifier le format d'en-tête
o Amélioration de la prise en charge des extensions et des options
o Capacité d'étiquetage de flux
2001:4290:0010:0249:bae8:56ff:fe4a:ecfe
Comment écrire les adresses IPv6 (1/2)
0010000000000001 0100001010010000
0000000000010000 0000001001001001
1011101011101000 0101011011111111
1111111001001010 1110110011111110
128 bits
Comment écrire les adresses IPv6 (2/2)
0010000000000001 0100001010010000 0000000000010000 0000001001001001
2001:4290:0010:0249:bae8:56ff:fe4a:ecfe
1011101011101000 0101011011111111 1111111001001010 1110110011111110
Le format générale d'une adresse IPv6
X:X:X:X:X:X:X:X/n
X = 4 positions hexadécimales: X = hhhh oú h = [0 – 9, a – f]
n = longueur de préfixe en décimale
hhhh:hhhh:hhhh:hhhh:hhhh:hhhh:hhhh:hhhh/n
Les règles pour raccourcir les adresses IPv6
1
La Suppression de Zéros
Omettre tous les zéros de POIDS FORTS
2La Compression de Zéros
Substituer des groupes CONSÉCUTIFS de zéros par ‘::’
Exemple: Raccourcir une adresse IPv6
2001:0000:0000:0249:0000:0000:0000:ecfe
Zéros de
Compression de Zéros poids forts Suppression de Zéros
2001::249:0:0:0:ecfe
Exemple: Raccourcir une adresse IPv6
2001:0000:0000:0249:0000:0000:0000:ecfe
Zéros de
Suppression de Zéros poids forts Compression de Zéros
2001:0:0:249::ecfe
Mauvais raccourcissement d’adresses IPv6
2001:0000:0000:0249:0000:0000:0000:ecfe
Compression de Zéros Compression de Zéros
2001::0249::ecfe
Quiz: Raccourcir ces adresses
① 2001:0db8:0000:0000:0008:0800:200C:417a
② ff01:0000:0000:0000:0000:0000:0000:0101
③0000:0000:0000:0000:0000:0000:0000:0001
④0000:0000:0000:0000:0000:0000:0000:0000
Une adresse IPv6 se compose de deux parties
Partie ‘Réseau’ Partie ‘hôte’
64 bits 64 bits
Préfixe Réseaux ID de l’Interface
Statique (manuel) EUI-64 cryptographique Pseudo-aléatoire
Interfaces des
Serveurs/Routeurs configurer automatiquement les Hôtes
Il existe plusieurs types d’adresses IPv6
Les d’adresses sont déterminés par leurs préfixes en voilà quelques exemple:
Prefixe Bit de depart Type d’adresse
2000::/3 001 Globale unicaste (adresses publiques)
Fe80::/64 1111 1110 10 Lien local
Fd00::/8 1111 1101 Uniques Locales (adresses privées)
Ff00::/8 1111 1111 Multicastes