• Aucun résultat trouvé

Configuration réseau d une machine Linux

N/A
N/A
Protected

Academic year: 2022

Partager "Configuration réseau d une machine Linux"

Copied!
26
1
1
En savoir plus ( Page)

Texte intégral

(1)

Configuration r´ eseau d’une machine Linux

Abdelali SAIDI

abdelali.saidi@gmail.com

(2)

Plan

1 Les r´eseaux TCP/IP

2 Configuration du r´eseau Les fichiers de configuration D´emarrage et arrˆet du r´eseau Routage

Outils

(3)

Les r´eseaux TCP/IP

Plan

1 Les r´eseaux TCP/IP

2 Configuration du r´eseau Les fichiers de configuration D´emarrage et arrˆet du r´eseau Routage

Outils

(4)

Les r´eseaux TCP/IP Adressage IP

Les adressages IP

Pr´esentation

Chaque machine appartenant `a un r´eseau doit au moins poss´eder une adresse IP

Cette adresse est assign´ee `a l’interface d’une machine L’adresse IPv4 est compos´ee de 4 octets

Notation des adresses 212.50.14.82

11010100.00110010.00001110.01010010

(5)

Les r´eseaux TCP/IP Adressage IP

R´ eseaux - Masques - Adresses r´ eseau et de diffusion

L’adresse IP

Une adresse IP est compos´ee de deux parties:

Partie r´eseau Partie machine

Le masque

Le masque sp´ecifie le nombre de bits r´eserv´e `a la partie machine (en lui appliquant un ET logique avec l’adresse IP)

11111111.11111111.11111111.11000000 (/26)

Cela veut dire que les 26 premiers bits de l’adresse IP forment l’adresse

(6)

Les r´eseaux TCP/IP Adressage IP

R´ eseaux - Masques - Adresses r´ eseau et de diffusion

L’adresse R´eseau

L’adresse r´eseau se sp´ecifie en rempla¸cant la partie machine par des z´eros 212.50.14.82/26 appartient au r´eseau 212.50.14.64/26

L’adresse de diffusion

L’adresse de diffusion se sp´ecifie en rempla¸cant la partie machine par des uns L’adresse broadcast du r´eseau 212.50.14.64/26 : 212.50.14.127/26

(7)

Les r´eseaux TCP/IP Adressage IP

Les classes IP

Pr´esentation

La classe d’une adresse IP r´eseau d´etermine la taille de ce dernier. Pour d´eterminer de quelle classe appartient un r´eseau, il faut examiner ses deux premiers bits.

Les classes en IPv4

(8)

Les r´eseaux TCP/IP Adressage IP

Les adresses priv´ ees

Pr´esentation

Dans chaque classe d’adresses IP, on trouve des r´eseaux r´eserv´es pour des besoins priv´es. Les adresses de ces r´eseaux sont utilis´ees uniquement dans des r´eseaux internes.

Les adresses priv´ees

Classe IP Adresses priv´ees

A 10.X.X.X

B 172.16.X.X - 172.131.X.X

C 192.168.X.X

(9)

Les r´eseaux TCP/IP Adressage IP

Les sous r´ eseaux

La division en classe IP provoque un gaspillage important d’adresses

En utilisant des masques diff´erents on peut subdiviser un r´eseau en plusieurs sous-r´eseaux selon le besoin

Exemple

Segmenter le r´eseau 192.168.1.0/24 en 4 sous-r´eseau de mˆeme taille Faite pareil pour 4 sous-r´eseaux sachant que le 1er contiendra 32 machines, le 2`eme et le 3`eme 64 machines, le 4`eme contiendra 128

(10)

Les r´eseaux TCP/IP La suite TCP/IP

La suite TCP/IP

Pr´esentation

On d´esigne par “la suite TCP/IP” l’ensemble des protocoles de base sur lesquels s’appuient toutes les communications Internet.

En l’occurrence : IP, ICMP, UDP et TCP

(11)

Les r´eseaux TCP/IP La suite TCP/IP

La suite TCP/IP

Le mod`ele TCP/IP

(12)

Les r´eseaux TCP/IP La suite TCP/IP

La suite TCP/IP

Protocoles

(13)

Les r´eseaux TCP/IP Les ports

Les ports

Pr´esentation

Les ports servent `a distinguer entre plusieurs applications Les ports de 1 `a 1023 sont r´eserv´es aux serveurs

Les ports de 1024 `a 65 535 sont utilis´es dynamiquement Liste de services r´eseaux classiques se trouve sur /etc/services

(14)

Configuration du r´eseau

Plan

1 Les r´eseaux TCP/IP

2 Configuration du r´eseau Les fichiers de configuration D´emarrage et arrˆet du r´eseau Routage

Outils

(15)

Configuration du r´eseau Les fichiers de configuration

Les fichiers de configuration

/etc/hosts

Le fichier /etc/hosts permet de r´esoudre les noms sans le m´ecanisme DNS

/etc/resolv.conf

Le fichier /etc/resolv.conf est le fichier de configuration du client DNS. On y trouve l’adresse IP des serveurs DNS ainsi que le domaine de recherche par default.

host et dig

Les commandes host et dig sont des utilitaires de recherche DNS host www.google.ma

(16)

Configuration du r´eseau Les fichiers de configuration

Les fichiers de configuration

/etc/nsswitch.conf

Le fichier /etc/nsswitch.conf permet de sp´ecifier quelle source d’information consulter pour r´esoudre les noms de domaine et dans quel ordre. Exemple:

Hosts: files dns (pour la r´esolution des noms de machines, on commencera par chercher sur les fichiers et puis en utilisant un service dns)

/etc/sysconfig/network

Le fichier /etc/sysconfig/network contient des informations `a propos de la configuration r´eseau d’une machine. On y sp´ecifie:

S’il faut d´emarrer automatiquement le service r´eseau Le nom de la machine

(17)

Configuration du r´eseau Les fichiers de configuration

Les fichiers de configuration

/etc/sysconfig/network-scripts

Le fichier /etc/sysconfig/network-scripts contient des informations sp´ecifiques `a chaque interface r´eseau.

(18)

Configuration du r´eseau Les fichiers de configuration

Les fichiers de configuration

/etc/network/interfaces

Les machines Debian stockent les informations de toutes les interfaces r´eseau dans le fichier /etc/network/interfaces

(19)

Configuration du r´eseau emarrage et arrˆet du r´eseau

D´ emarrage et arrˆ et du r´ eseau

D´emarrage classique

Pour un d´emarrage classique du service r´eseau, on utilise la commande /sbin/ifconfig:

ifconfig eth0 192.168.1.12 netmask 255.255.255.0 ifconfig eth0 up

ifconfig eth0 down

D´emarrage en utilisant les fichiers de configuration

Pour r´ecup´erer la configuration depuis les fichiers /etc/sysconfig/network et /etc/sysconfig/network-scripts, on utilise la commande /sbin/ifup

(20)

Configuration du r´eseau emarrage et arrˆet du r´eseau

D´ emarrage et arrˆ et du r´ eseau

D´emarrage de toutes les interfaces

Pour d´emarrer toutes les interfaces r´eseaux sur un redhat on utilise la commande:

/etc/rc.d/init.d/network start

Cette commande r´ecup´erera des informations depuis le fichier /etc/sysctl.conf (pour le routage par exemple)

Renouvellement du bail DHCP

Pour renouveler le bail dhcp, on utilise la commande dhcpclient

(21)

Configuration du r´eseau Routage

Le routage

La commande route

L’utilisation de la commande ifup permet de r´ecup´erer la passerelle depuis le fichier /etc/sysconfig/network

A l’utilisation de la commande ifconfig (ou si la passerelle n’est pas` renseign´ee) on pourra utiliser la commande /sbin/route pour l’ajouter `a la table de routage. Par exemple:

route add default gw 192.168.1.1 eth0

L’utilisation de cette commande peut s’´etendre jusqu’`a l’ajout de routes statiques dans la table de routage de la machine. Par exemple:

route add -net 192.168.1.0/24 gw 192.168.2.1 eth2

Remarque

(22)

Configuration du r´eseau Routage

Le routage

La table de routage

Remarques

/etc/sysconfig/static-routes pour l’ajout automatique de routes statiques

(23)

Configuration du r´eseau Outils

Outils

Ping

Cette commande envoie un paquet ICMP (echo request) et attend sa r´eponse (echo response)

L’objectif est de v´erifier si une machine sur le r´eseau est joignable ou non Options:

-c N : l’envoi de N paquets

-q : mode calme (rien n’est affich´e `a part le r´esum´e)

Arp

La commande arp permet de visualiser le cache arp de la machine

(24)

Configuration du r´eseau Outils

Outils

Netstat

Cette commande donne des informations g´en´erales sur la configuration du r´eseau,

` a savoir:

les tables de routage

les statistiques des interfaces ...

Exemple:

(25)

Configuration du r´eseau Outils

Outils

Traceroute

Cette commande affiche les diff´erents sauts travers´es pour atteindre une machine

(26)

Configuration du r´eseau Outils

Outils

Traceroute

La commande traceroute exploite le message ICMP time exceded pour r´ecup´erer les sauts

Elle envoie un message avec un TTL tr`es bas

D`es que le message d’erreur est re¸cu, elle incr´emente le TTL et renvoie le message (pour passer au noeud suivant)

Références

Documents relatifs

Sallaud Jérémy Eyes of Network 4.0 19/02/2014 Page 12 o Création, modification et personnalisation d’un service pour Template & équipements :.. Pour choisir la commande

Au premier trimestre 2009, l’indicateur de tension sur le marché du travail, qui rapporte les offres d’emploi aux demandes d’emploi recueillies par Pôle emploi, a fortement

Numerical results indicate that decreasing the initial resource located on popular objects further improves the algorithmic accuracy: In the optimal case (β opt ≈ −0.8),

• Couche Réseau (3) : manipulation des adresses IP avec la commande ifconfig, de l'adresse de la passerelle par défaut avec la commande route et tests de communication ICMP avec

The aim of the project Verinec (Verified Network Configuration) is to improve security and reliability in large, heterogeneous networks, while at the same time facilitate

Remarque : faites la saisie des IP / noms dans /etc/hosts sur UNE machine, et recopiez ce fichier sur les autres machines grâce au montage vers la machine hôte /mnt/host. A est

● demo où l'on teste la connectivité entre deux postes séparés par un routeur. ● test entre les machines

Ce TD est à réaliser avec 3 machines virtuelles gnu linux debian ou ubuntu nommées station1 (une seule carte réseau en mode host only), station2 (deux cartes réseau dont l'une en

Une fois que le RPM ou le certificat brut a été déployé sur un système client, l'administrateur de ce système doit alors modifier les fichiers de configuration de l'Red Hat Update

Lorsque ce commutateur global est réglé à "deny" et qu'aucune règle de contrôle d'accès correspondante n'est trouvée pour l'événement de lecture ou notification du magasin

• Repérer les éléments aux configuration en désaccord avec vos politiques – Planifier vos rapports sur les éléments en désaccords. – Solutionner par simple clique en envoyant

Le travail d'impression est ensuite effectué par le démon lpd, qui fait passer chaque fichier à imprimer à travers la série de filtres pour le convertir dans

S’il ne démarre pas automatiquement ou si vous devez exécuter à nouveau l’assistant, lancez-le à partir du groupe de programmes SolarWinds Orion Network Configuration Manager

Utiliser une image pour installer un service dans un conteneur (par exemple phpbb), modifier le Dockerfile pour faire une image qui vous convienne. À installer :

Il s’agit ici de copier des informations d’une source num´ erique (textes et/ou images) pour citation ou illustration dans un document en prenant soin de pr´ eciser la source de

We then confronted ODHA sagittalSimu and SVA simu at Vmin and Vmax to the range of values obtained for respectively, ODHA and SVA at Vmin and Vmax (considered as reference values

Utiliser un programme d'émulation de terminal pour sauvegarder et restaurer une configuration Effectuer une sauvegarde automatique de configuration en utilisant la méthode

Alors qu'avec 1'implantation de protons, le degre d'interdiffusion diminue avec 1'elevation de la temperature d'implantation a cause de 1'augmentation de la mobilite des defauts

The M2000 can run as a NIS client, slave, or master The ypinit command is used to establish the NIS role and specify NIS servers (for client and slave roles) If the system is to run

Avant d'attaquer la compilation d'un nouveau noyau à partir de ses sources, on doit identifier et localiser les différents composants du noyau en cours d'exécution sur

À partir de cette liste on peut localiser la partie monolithique du noyau ainsi que ses modules dans l'arborescence du système de fichiers.. C'est dans le répertoire /boot que

Le script accounts.py crée automatiquement un tel lien symbolique, lequel pointe vers un fichier qui s'appelle lui aussi background et qui est censé se trouver dans le

Charger, afficher et supprimer les modules du noyau Afficher les informations de configuration système dans le système de fichier /proc.. Configurer des paramètres d’exécution avec