Difference between revisions of "MOOC:Verb22"

From Livre IPv6

(Encapsulation de protocoles)
(Routeur connecté à Internet)
 
(32 intermediate revisions by 2 users not shown)
Line 1: Line 1:
=Acheminer des paquets=
+
__NOTOC__
 +
<!--Storyboard sur Googledoc =>  https://docs.google.com/presentation/d/17xoGOIJ0lB2CX2aOh_hJyv1oirogSh5T/edit?
 +
usp=sharing&ouid=106484440432771135779&rtpof=true&sd=true
  
 +
Verbatim sur Googledoc => 
 +
https://drive.google.com/file/d/1cqxplR2icuDPJrFXy1c5-2KBZW6WI9We/view?usp=sharing
 +
-->
 +
=Activité 22 : L'acheminement des paquets IPv6 =
  
-Dans cette deuxième activité, Nous allons passer en revue les principes du routage des paquets IPv6
+
 
 +
Dans cette deuxième activité, Nous allons passer en revue les principes du routage des paquets IPv6
  
 
Mais comment deux nœuds IPv6 peuvent–ils communiquer entre eux, soit directement sur un même lien, ou bien dans un réseau local segmenté, voire grâce à des routeurs à travers un réseau plus étendu ?
 
Mais comment deux nœuds IPv6 peuvent–ils communiquer entre eux, soit directement sur un même lien, ou bien dans un réseau local segmenté, voire grâce à des routeurs à travers un réseau plus étendu ?
Line 9: Line 16:
  
  
==22.1 Principe du routage ==   
+
== Principe du routage ==   
  
Tout d'abord, vous observez dans cette topologie simplifiée 2 machines hôtes connectées entre elle grâce à un ou microswitch Ethernet :
+
Tout d'abord, vous observez dans cette topologie simplifiée 2 machines hôtes connectées entre elle grâce à un microswitch Ethernet :
  
 
Ce petit commutateur relaie les trames Ethernet de manière transparente:
 
Ce petit commutateur relaie les trames Ethernet de manière transparente:
  
Avant que A puisse émettre le paquet IPv6 à destination de B, il doit vérifier que le préfixe réseau du destinataire est accessible grâce à un test d’adjacence  
+
Avant que A puisse émettre le paquet IPv6 à destination de B, il doit vérifier que le préfixe réseau du destinataire est accessible grâce à un test d’adjacence, qui détermine si on utilise une remise directe ou indirecte:
  
Si le préfixe de B est identique au sien, A peut communiquer directement avec B en utilisant son interface
+
Si le préfixe de B est identique au sien, A peut communiquer directement avec B en utilisant son interface : c'est le cas de la remise directe
  
 +
la table de routage de A et B est très simple, voyons cela de plus prêt !
  
 +
== Cas de la remise directe == 
  
 +
le destinataire B est positionné sur le même préfixe réseau que la source A,
 +
Une remise directe est symbolisée dans la table de routage par un Next Hop avec une adresse nulle ::
  
Dans cette animation, nous proposons une représentation simplifiée du réseau avec un lien direct disposant d'un débit constant et sans erreur. La source désire émettre des données qui, pour descendre dans les couches, devront être introduites dans un bloc message au niveau application.
+
Le mécanisme de découverte du voisin ICMPv6 NDP: Neighbor Discovery Protocol
 +
permettra à A et B d'obtenir l'adresse mac du destinataire au niveau 2, avant de pouvoir échanger directement des paquets IPv6 encapsulés dans les trames, qui elles seront commutées grâce au microswitch vers les machines hôtes correspondantes.
  
Ce bloc message sera lui-même encapsulé dans un segment au niveau transport.
+
== Cas de la remise directe == 
  
L'émission de ce segment dans le réseau nécessitera l'envoi d'un ou plusieurs datagrammes, eux-mêmes encapsulés dans des trames, avant que l'on puisse les transmettre sur le lien avec un codage adapté au canal de transmission.
+
Sur la machine A, nous activons maintenant un réseau WiFi
 +
A peut joindre C sur un autre préfixe réseau fourni par un Point d’accès WiFi
 +
Ce Point d’accès relaie les trames WiFi de manière transparente,
 +
Sur ce nouveau préfixe A et C vérifie leur connectivité avec un test d’adjacence comme précédemment,
  
Côté récepteur, on assiste au mécanisme de décapsulation qui consiste en une vérification du format et à l'interprétation des en-têtes de protocoles, puis à la remontée des différents niveaux, si le traitement l'autorise, pour enfin disposer des données, une fois arrivées à destination.
+
Pour l'instant A peut communiquer avec B et  C,  
 +
Par contre B et C sont bien connectés sur des préfixe réseaux différents, et en l’état ne peuvent pas échanger des paquets directement !
  
== Couches basses ==
+
il va bien falloir proposer un relai entre B et C, voyons comment faire :
  
Revenons sur une partie très sensible de cet édifice, les couches basses.
+
== Cas de la remise indirecte ==
  
Au niveau physique, nous allons disposer d'un canal de transmission qui nécessite un codage adapté au support fourni.
+
Pour permettre la communication entre B et C  qui sont bien connectés sur des préfixe réseau différents, nous sommes contraint d’utiliser le relai de A : c’est donc bien une remise indirecte
  
Comme il peut s'agir d'un support câblé ou sans fil, on utilise des techniques de codage qui fiabilisent les échanges tout en améliorant, autant que faire se peut, le débit de la liaison.
+
En ajoutant dans la table de routage de B et C une entrée indiquant que pour joindre l’autre il faut un intermédiaire A
  
Au niveau 2, le rôle de la couche liaison de données est entre autres de transformer la couche physique en une liaison a priori exempte d'erreur de transmission pour la couche réseau.
+
En C : on indique que pour joindre le préfixe réseau de B, il faut utiliser le relai de A via l'interface WiFi
  
Après avoir réalisé le décodage, cette couche est capable d'écarter le trafic nécessaire à la synchronisation et de reconnaître le début et la fin des trames.
+
En B : on indique que pour répondre à C, il faut utiliser le relai de A via l'interface Ethernet0
  
Toujours au niveau liaison de données, en cas de réception erronée, elle peut écarter les trames, en cas de non-respect du format défini ou d'erreur de transmission.
+
==Cas de la remise indirecte ==
  
La vérification du champ CRC ou "checksum", situé en fin de trame, aide à faire ce tri.
+
Notre topologie évolue, Un routeur dédié remplace A pour stabiliser les performances:
  
Dans notre exemple, l'en-tête Ethernet dispose des champs "adresse", "MAC destination", puis "MAC source", et du champ "EtherType", qui nous permettra de reconnaître le format du protocole encapsulé au niveau supérieur.
+
On attribue une nouvelle adresse à A, et on affecte les anciennes adresses de A, au routeur
  
Notons que la taille des différents champs nécessaires à l'encapsulation alourdit d'autant plus les messages lors de la transmission effective sur le support.
+
En A on indique que pour joindre le préfixe réseau de B, il faut utiliser le relai du routeur
  
On parlera de "débit nominal" pour définir le débit constant fourni au niveau physique.
+
A et C peuvent maintenant communiquer avec B grâce au routeur, et inversement
  
Et lorsqu'on observe le résultat effectif du transfert de données au niveau applicatif, c'est le débit utile que perçoit l'utilisateur dans ces usages : il est moindre.
+
== Routeur connecté à Internet ==
  
Au niveau de la couche liaison de données, les différents standards de protocoles disponibles au niveau liaison imposent des tailles de charge utile variées.
+
L’accès vers internet est maintenant opérationnel sur le routeur grâce à une interface xDSL nommée atm0
  
Cette taille est appelée "MTU" : Maximum Transmission Unit.
+
La table de routage du routeur s'enrichie
 +
* le préfixe 2001:db8:0001::/64 est localisé sur l'interface Ethernet0
 +
* le préfixe 2001:db8:0002::/64 est localisé sur l'interface WiFi
 +
* pour le reste une route par défaut pointe vers le fournisseur d'accès à Internet
  
Cette contrainte imposera d'ajuster la découpe des différents blocs de protocoles pour améliorer le débit utile.
+
la connectivité s'améliore !
  
== Couches intermédiaires ==  
+
== Cas de la remise indirecte ==
  
Au niveau réseau, le rôle de la couche réseau est de gérer l'acheminement des paquets à travers une topologie réseau locale ou étendue.
+
En A et C :  pour joindre tout autre préfixe réseau différent du lien local,  
 +
on introduit une entrée dans la table de routage, nommée route par défaut pointant vers le routeur
  
Etant donné que la taille minimum de l'en-tête IPv6 est de 40 octets, le MTU résiduel d'une trame Ethernet classique est donc de 1 500-40 : 1 460 octets.
+
En B : on introduit également une route par défaut en B
  
Sachant que ces 1 460 octets de données seront probablement encore amputés d'en-têtes au niveau transport. Par exemple, 20 octets minimum pour TCP, 8 octets pour UDP.
+
la connectivité est bien meilleure !
 
+
À ce niveau, rappelons qu'aucun champ CRC n'a été retenu, car nous en avons déjà au niveau liaison.
+
 
+
Et les couches supérieures vont s'en charger.
+
 
+
Au niveau 4, le rôle de la couche transport est de préparer l'envoi et le traitement des segments acheminés.
+
 
+
Avec IPv6, les modifications apportées au protocole de niveau 4, UDP et TCP, sont minimes.
+
 
+
La principale adaptation pour IPv6 concerne le calcul de checksum au niveau transport.
+
 
+
Ce calcul englobe le pseudo en-tête.
+
 
+
Donc, pour UDP, ce calcul de checksum, qui était facultatif en IPv4, est devenu obligatoire.
+
  
 
== Conclusion ==   
 
== Conclusion ==   
  
Dans cette animation, nous remarquons que le tri des paquets permet d'écarter toute erreur potentielle.
+
Pour résumer :
 
+
Aussi, pour résumer en quoi consiste l'encapsulation de protocoles, cela permet aux équipements intermédiaires de se focaliser sur les couches de protocoles qui les concernent. L'introduction d'IPv6 permet d'optimiser ces traitements dans les routeurs ou les commutateurs de niveau 3 compatibles IPv6.
+
 
+
Tandis qu'aux extrémités, la sécurité des échanges repose en grande partie sur l'étude des champs et extensions de protocoles proposés dans chacune des couches.
+
 
+
Quelques champs étudiés dans des access-lists, les pare-feu, proxys.
+
  
Au niveau 2, on trouvera les adresses MAC, champs EtherType, VLAN, Qos.
+
Il est possible d’attribuer une adresse IPv6 statique
 +
ou bien de récupérer des adresses IPv6 dynamiquement à l’aide des annonces des routeurs, voire d’un serveur DHCPv6.
  
Au niveau 3, les adresses IP, DiffServ, Flow Label, Next Header.
+
en préliminaire un test d’adjacence permet d’identifier si la remise des paquets est possible directement, ou indirectement
 +
si un routage intermédiaire est nécessaire, une route statique ou apprise dynamiquement sera nécessaire.
  
Au niveau 4, les numéros de port, et les drapeaux.
+
<!--
 +
{| border="1" cellpadding="10" cellspacing="0"
 +
! style="background-color: #77FF77;" | Avantages routage statique
 +
! style="background-color: #F99;" |Inconvénients routage statique
 +
|-
 +
| style="background-color: #77FF77;" | Silencieux
 +
| style="background-color: #F99;" | Paramétrage complexe en cas de besoin de modification
 +
|-
 +
| style="background-color: #77FF77;" | Une route par défaut est suffisante pour des réseaux d
 +
-->

Latest revision as of 17:39, 28 February 2022

Activité 22 : L'acheminement des paquets IPv6

Dans cette deuxième activité, Nous allons passer en revue les principes du routage des paquets IPv6

Mais comment deux nœuds IPv6 peuvent–ils communiquer entre eux, soit directement sur un même lien, ou bien dans un réseau local segmenté, voire grâce à des routeurs à travers un réseau plus étendu ?

Hé bien les notions de réseau, de sous réseau et les mécanismes de routages permettent de répondre à cela !


Principe du routage

Tout d'abord, vous observez dans cette topologie simplifiée 2 machines hôtes connectées entre elle grâce à un microswitch Ethernet :

Ce petit commutateur relaie les trames Ethernet de manière transparente:

Avant que A puisse émettre le paquet IPv6 à destination de B, il doit vérifier que le préfixe réseau du destinataire est accessible grâce à un test d’adjacence, qui détermine si on utilise une remise directe ou indirecte:

Si le préfixe de B est identique au sien, A peut communiquer directement avec B en utilisant son interface : c'est le cas de la remise directe

la table de routage de A et B est très simple, voyons cela de plus prêt !

Cas de la remise directe

le destinataire B est positionné sur le même préfixe réseau que la source A, Une remise directe est symbolisée dans la table de routage par un Next Hop avec une adresse nulle ::

Le mécanisme de découverte du voisin ICMPv6 NDP: Neighbor Discovery Protocol permettra à A et B d'obtenir l'adresse mac du destinataire au niveau 2, avant de pouvoir échanger directement des paquets IPv6 encapsulés dans les trames, qui elles seront commutées grâce au microswitch vers les machines hôtes correspondantes.

Cas de la remise directe

Sur la machine A, nous activons maintenant un réseau WiFi A peut joindre C sur un autre préfixe réseau fourni par un Point d’accès WiFi Ce Point d’accès relaie les trames WiFi de manière transparente, Sur ce nouveau préfixe A et C vérifie leur connectivité avec un test d’adjacence comme précédemment,

Pour l'instant A peut communiquer avec B et C, Par contre B et C sont bien connectés sur des préfixe réseaux différents, et en l’état ne peuvent pas échanger des paquets directement !

il va bien falloir proposer un relai entre B et C, voyons comment faire :

Cas de la remise indirecte

Pour permettre la communication entre B et C qui sont bien connectés sur des préfixe réseau différents, nous sommes contraint d’utiliser le relai de A : c’est donc bien une remise indirecte

En ajoutant dans la table de routage de B et C une entrée indiquant que pour joindre l’autre il faut un intermédiaire A

En C : on indique que pour joindre le préfixe réseau de B, il faut utiliser le relai de A via l'interface WiFi

En B : on indique que pour répondre à C, il faut utiliser le relai de A via l'interface Ethernet0

Cas de la remise indirecte

Notre topologie évolue, Un routeur dédié remplace A pour stabiliser les performances:

On attribue une nouvelle adresse à A, et on affecte les anciennes adresses de A, au routeur

En A on indique que pour joindre le préfixe réseau de B, il faut utiliser le relai du routeur

A et C peuvent maintenant communiquer avec B grâce au routeur, et inversement

Routeur connecté à Internet

L’accès vers internet est maintenant opérationnel sur le routeur grâce à une interface xDSL nommée atm0

La table de routage du routeur s'enrichie

  • le préfixe 2001:db8:0001::/64 est localisé sur l'interface Ethernet0
  • le préfixe 2001:db8:0002::/64 est localisé sur l'interface WiFi
  • pour le reste une route par défaut pointe vers le fournisseur d'accès à Internet

la connectivité s'améliore !

Cas de la remise indirecte

En A et C : pour joindre tout autre préfixe réseau différent du lien local, on introduit une entrée dans la table de routage, nommée route par défaut pointant vers le routeur

En B : on introduit également une route par défaut en B

la connectivité est bien meilleure !

Conclusion

Pour résumer :

Il est possible d’attribuer une adresse IPv6 statique ou bien de récupérer des adresses IPv6 dynamiquement à l’aide des annonces des routeurs, voire d’un serveur DHCPv6.

en préliminaire un test d’adjacence permet d’identifier si la remise des paquets est possible directement, ou indirectement si un routage intermédiaire est nécessaire, une route statique ou apprise dynamiquement sera nécessaire.


Personal tools