Вы находитесь на странице: 1из 73

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 1 sur 73

Adressage du rseau IPV4


Ladressage est lune des premires fonctions des protocoles de la couche rseau. Il permet de
mettre en uvre la transmission de donnes entre des htes situs sur un mme rseau ou sur des
rseaux diffrents. Le protocole Internet version 4 (IPv4) permet un adressage hirarchique des
paquets qui transportent les donnes.
Llaboration, la mise en uvre et la gestion dun modle dadressage IPv4 garantissent un
fonctionnement optimal pour les rseaux.
Ce chapitre dcrit en dtail la structure des adresses IPv4 et leur application dans la cration et le
test de rseaux et de sous-rseaux IP.
la fin de ce chapitre, vous serez mme deffectuer les oprations suivantes :

Expliquer la structure de ladressage IP et convertir des nombres binaires sur 8 bits en


nombres dcimaux et vice-versa.
Classer une adresse IPv4 par type et expliquer comment elle est utilise sur le rseau.
Expliquer comment les adresses sont attribues aux rseaux par les FSI et lintrieur des
rseaux par les administrateurs.
Dterminer la partie rseau dune adresse dhte et expliquer le rle du masque de sousrseau dans le dcoupage ou la division dun rseau.
Calculer diffrents lments de ladressage en fonction dinformations dadressage IPv4 et de
critres de configuration donns.
Appliquer des utilitaires de test courants pour vrifier et tester la connectivit du
rseau, ainsi que ltat du fonctionnement de la pile de protocoles IP sur un hte.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 2 sur 73

1/ Adresse IPV4
1/ Anatomie d'une adresse IPV4
Tous les priphriques appartenant un rseau doivent tre identifis de manire unique. Au
niveau de la couche rseau, les paquets de communication doivent tre identifis par les adresses
source et de destination des systmes des deux cts. Avec ladressage IPv4, cela implique que
chaque paquet comporte, dans len-tte de la couche 3, une adresse source 32 bits et une adresse de
destination 32 bits.
Dans le rseau de donnes, ces adresses servent de configurations binaires. lintrieur des
priphriques, une logique numrique est applique pour les interprter. Pour les utilisateurs, une
chane de 32 bits est difficile interprter et encore plus difficile mmoriser. Par consquent, nous
reprsentons les adresses IPv4 laide dune dcimale point.

Dcimale point

Les configurations binaires reprsentant des adresses IPv4 sont exprimes en dcimales point, en
sparant chacun des octets par un point. Le nom d octet sexplique par le fait que chaque
nombre dcimal reprsente 8 bits.
Par exemple, ladresse
10101100000100000000010000010100
est exprime en dcimale point de la manire suivante :

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 3 sur 73


172.16.4.20.
Gardez lesprit que les priphriques utilisent une logique binaire. La notation en dcimale point
est un moyen plus pratique pour les utilisateurs dentrer des adresses et de sen souvenir.

Parties rseau et hte

Pour chaque adresse IPv4, une partie des bits de valeur suprieure reprsente ladresse rseau. Au
niveau de la couche 3, un rseau se dfinit par un groupe dhtes dont la partie adresse rseau de
ladresse contient la mme configuration binaire.
Bien que lensemble des 32 bits dfinisse ladresse IPv4 dun hte, un nombre variable de bits
constitue la partie hte de ladresse. Le nombre de bits contenus dans la partie hte dtermine le
nombre dhtes possible sur un rseau.

Par exemple, si un rseau particulier doit contenir au minimum 200 htes, il faut utiliser
suffisamment de bits dans la partie hte pour pouvoir reprsenter au moins 200 configurations
binaires diffrentes.
Pour attribuer une adresse unique 200 htes, il convient dutiliser le dernier octet dans son
intgralit. Avec 8 bits, nous pouvons obtenir un total de 256 configurations binaires diffrentes.
Nous en dduisons que les bits des trois premiers octets reprsentent la partie rseau.
Remarque : ce chapitre prsente, par la suite, le calcul du nombre dhtes et la dfinition de la partie
de 32 bits qui doit reprsenter le rseau.
2/ Conversion binaire dcimale
Pour comprendre et expliquer le comportement dun priphrique sur un rseau, il convient de
traiter les adresses et autres donnes comme il le fait lui-mme, cest--dire en notation binaire. Cela
implique quil faut savoir comment convertir des nombres binaires en nombres dcimaux.
Les donnes exprimes en notation binaire peuvent reprsenter diffrentes formes de donnes pour
un rseau humain. Dans ce chapitre, nous employons le terme binaire dans le cadre de
ladressage IPv4. De ce fait, nous traitons chaque octet en tant que nombre dcimal compris dans
une plage de 0 255.

Numration pondre

Pour matriser la conversion entre les nombres binaires et dcimaux, il convient de comprendre ce
quest le systme de numrotation appel numration pondre. En numration pondre, un

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 4 sur 73


chiffre reprsente diffrentes valeurs, selon la position quil occupe. Plus prcisment, la valeur
quun chiffre reprsente est le chiffre multipli par la base lev la puissance correspondant sa
position. Quelques exemples nous permettront de mieux comprendre le fonctionnement de ce
systme.
Pour le nombre dcimal 245, la valeur que le chiffre 2 reprsente est 2x10^2 (2 fois 10 la
puissance 2). Le 2 se trouve dans la position appele centaine . La numration pondre fait
rfrence cette position comme tant la position base2 puisque la base est 10 et la puissance 2.
Avec la numration pondre en base 10, 245 reprsente :
245 = (2 x 10^2) + (4 x 10^1) + (5 x 10^0)
ou
245 = (2 x 100) + (4 x 10) + (5 x 1)

Systme binaire

Dans le systme binaire, la base est 2. Ainsi, chaque position reprsente un 2 lev une puissance.
Dans les nombres binaires de 8 bits, les positions reprsentent les quantits suivantes :
2^7 2^6 2^5 2^4 2^3 2^2 2^1 2^0
128 64 32 16 8 4 2 1
Le systme base 2 ne comprend que deux chiffres : 0 et 1.
Lorsque nous interprtons un octet dans sa forme dcimale, nous obtenons la quantit que cette
position reprsente si le chiffre est 1 et aucune quantit si le chiffre est 0, comme dmontr dans la
figure.
11111111
128 64 32 16 8 4 2 1
Un 1 dans chaque position indique que la valeur de cette position est ajoute au total. Voici
laddition sil y a un 1 dans chacune des positions dun octet. Le total est 255.
128 + 64 + 32 + 16 + 8 + 4 + 2 + 1 = 255
Un 0 dans chaque position indique que la valeur de cette position nest pas ajoute au total. Avec un
0 dans chacune des positions, un total de 0 est obtenu.
00000000
128 64 32 16 8 4 2 1
0+0+0+0+0+0+0+0=0
Dans la figure, on note quune combinaison diffrente de uns et de zros donne une valeur dcimale
diffrente.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 5 sur 73

Reportez-vous la figure pour connatre les tapes de conversion dune adresse binaire en une
adresse dcimale.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 6 sur 73

Dans notre exemple, le nombre binaire :


10101100000100000000010000010100
est converti en :
172.16.4.20
Noubliez pas le droulement des tapes :
o Diviser les 32 bits en 4 octets.
o Convertir chaque octet en nombre dcimal.
o Ajouter un point entre chaque nombre dcimal.
3/ Conversion dcimal en binaire
Si nous devons tre capable de convertir des nombres dans le sens binaire vers dcimal, il en est de
mme dans lautre sens. Nous sommes souvent amens examiner un octet dune adresse qui est
exprime en notation en dcimale point. Cest le cas lorsque les bits dun rseau et ceux dun hte
divisent un octet.
Par exemple, si un hte dot de ladresse 172.16.4.20 utilisait 28 bits dans ladresse rseau, il
faudrait tudier le nombre binaire du dernier octet pour dterminer que cet hte se situe sur le
rseau 172.16.4.16. Ce chapitre prsente, par la suite, lextraction de ladresse rseau dune adresse
hte.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 7 sur 73


Valeurs dadresse comprises entre 0 et 255
Notre reprsentation dadresses tant limite des valeurs dcimales pour un seul octet, nous
verrons comment convertir un nombre de 8 bits en valeurs dcimales comprises entre 0 et 255.
Dterminons dabord si le nombre dcimal est suprieur ou gal la valeur dcimale la plus grande
reprsente par le bit de poids fort. Dans la position la plus gauche, nous dterminons si la valeur
est suprieure ou gale 128. Si la valeur est infrieure 128, nous plaons un 0 dans la position des
128 bits et passons la position des 64 bits.
Si la valeur de la position des 128 bits est suprieure ou gale 128, nous plaons un 1 dans cette
position et soustrayons 128 du nombre convertir. Ensuite, nous comparons le reste de cette
opration la plus petite valeur suivante, cest--dire 64. Nous rptons cette procdure pour toutes
les positions de bits restantes.
Reportez-vous la figure pour visualiser un exemple. Nous convertissons 172 en 10101100.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 8 sur 73

2/ A chaque adresse sa fonction


1/ Les diffrents types d'adresse ipv4
Dans la plage dadresses de chaque rseau IPv4, il y a trois types dadresse :

Ladresse rseau : ladresse qui fait rfrence au rseau

Ladresse de diffusion : une adresse spcifique, utilise pour envoyer les donnes tous les htes du
rseau
Des adresses dhte : des adresses attribues aux priphriques finaux sur le rseau

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 9 sur 73

Ladresse rseau

Ladresse rseau est gnralement utilise pour faire rfrence un rseau. Par exemple, le rseau
10.0.0.0 fait rfrence au rseau prsent dans la figure. Cest un moyen plus pratique et plus
reprsentatif didentifier le rseau que demployer un terme du type le premier rseau . Tous les
htes du rseau 10.0.0.0 ont les mmes bits rseau.
Dans la plage dadresses IPv4 dun rseau, la plus petite adresse est rserve ladresse rseau. Dans
la partie hte, cette adresse comporte un 0 pour chaque bit dhte.

Adresse de diffusion

Ladresse de diffusion IPv4 est une adresse spcifique, attribue chaque rseau. Elle permet de
transmettre des donnes lensemble des htes dun rseau. Pour cela, un hte peut envoyer un
seul paquet adress ladresse de diffusion du rseau.
Ladresse de diffusion correspond la plus grande adresse de la plage dadresses dun rseau. Il sagit
de ladresse dans laquelle les bits de la partie hte sont tous des 1 . Pour le rseau 10.0.0.0 avec
24 bits rseau, ladresse de diffusion serait 10.0.0.255. Cette adresse est galement dsigne sous le
nom de diffusion dirige.

Adresses dhte

Comme indiqu prcdemment, chaque priphrique final ncessite une adresse unique pour
remettre un paquet un hte. Dans les adresses IPv4, nous attribuons les valeurs situes entre
ladresse rseau et ladresse de diffusion aux priphriques de ce rseau.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 10 sur 73

Prfixes rseau

Voici une question importante : comment savoir combien de bits reprsentent la partie rseau et
combien reprsentent la partie hte ? Pour exprimer une adresse rseau IPv4, nous ajoutons une
longueur de prfixe ladresse rseau. La longueur de prfixe correspond au nombre de bits de
ladresse qui reprsentent la partie rseau. Par exemple, dans 172.16.4.0 /24, /24 est la longueur de
prfixe. Elle nous indique que les 24 premiers bits correspondent ladresse rseau. Il reste donc
8 bits (le dernier octet) qui correspondent la partie hte. Plus loin dans ce chapitre, nous
aborderons une autre entit, qui permet de dfinir la partie rseau dune adresse IPv4 pour les
priphriques rseau. Cest ce que lon appelle le masque de sous-rseau . Comme une adresse, il
est compos de 32 bits et utilise des 1 et des 0 pour indiquer les bits de ladresse qui sont des bits
rseau et ceux qui sont des bits dhte.
Les rseaux ne se voient pas toujours attribuer un prfixe /24. En fonction du nombre dhtes sur le
rseau, le prfixe attribu peut tre diffrent. Un numro de prfixe diffrent modifie la plage
dhtes et ladresse de diffusion pour chaque rseau.
Dplacez le pointeur de la souris sur les adresses de la figure pour voir comment lutilisation de
prfixes diffrents dans une adresse donne des rsultats diffrents.

Vous remarquerez que ladresse rseau peut rester inchange, mais que la plage dhtes et ladresse
de diffusion varient selon les longueurs de prfixe. Dans cette illustration, vous constaterez aussi que
le nombre dhtes pouvant tre adresss sur le rseau change galement.
3/ Calcul des adresses rseau, hte et de diffusion
ce stade, peut-tre vous posez-vous la question suivante : comment est-il possible de calculer ces
adresses ? Cette procdure requiert lexamen de ces adresses dans leur forme binaire.
Dans les divisions de rseau de lexemple, intressons-nous loctet de ladresse o le prfixe spare
la partie rseau de la partie hte. Dans tous ces exemples, il sagit du dernier octet. Bien que ce soit
trs courant, le prfixe peut galement sparer nimporte lequel des octets.
Pour mieux comprendre le processus qui consiste dterminer les attributions dadresses,
dcomposons quelques adresses en nombres binaires.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 11 sur 73


Reportez-vous la figure pour visualiser un exemple dattribution dadresse pour le rseau
172.16.20.0 /25.
Dans le premier cadre, nous voyons la reprsentation de ladresse rseau. Avec un prfixe de 25 bits,
les 7 derniers bits sont des bits dhte. Pour reprsenter ladresse rseau, tous ces bits ont la
valeur 0. Le dernier octet de ladresse est donc 0, et ladresse rseau 172.16.20.0 /25.
Dans le deuxime cadre, nous voyons comment calculer la plus petite adresse rseau de la plage. Elle
est toujours suprieure de 1 bit ladresse rseau. Dans ce cas, le dernier des 7 bits dhte prend
comme valeur 1. Le plus petit bit de ladresse hte tant dfini sur 1, la plus petite adresse dhte est
172.16.20.1.
Le troisime cadre montre comment calculer ladresse de diffusion du rseau. Ainsi, lensemble des
7 bits dhte utiliss dans ce rseau sont tous des 1. Daprs ce calcul, on obtient 127 dans le dernier
octet. Le rsultat est une adresse de diffusion gale 172.16.20.127.
Le quatrime cadre prsente le calcul de ladresse hte la plus grande dans la plage. Elle est toujours
infrieure de 1 bit ladresse de diffusion. Cela implique que le plus petit bit dhte est un 0, et tous
les autres bits dhte des 1. Comme nous pouvons le constater, il sagit de ladresse hte la plus
grande de ce rseau 172.16.20.126.
Bien que, pour cet exemple, nous ayons dcompos tous les octets, il suffit dexaminer le contenu de
loctet divis.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 12 sur 73

4/ Les diffrents types de communication


Dans un rseau IPv4, les htes peuvent communiquer de trois faons :
o Monodiffusion : processus consistant envoyer un paquet dun hte un autre.
o Diffusion : processus consistant envoyer un paquet dun hte tous les htes du
rseau.
o Multidiffusion : processus consistant envoyer un paquet dun hte un groupe
dhtes en particulier.
Ces trois types de transmission sont utiliss diffremment dans les rseaux de donnes. Dans les
trois cas, ladresse IPv4 de lhte metteur est plac dans len-tte du paquet comme adresse source.

Trafic monodiffusion

La monodiffusion est utilise dans les communications normales dhte hte tant entre client et
serveur que dans un rseau peer to peer. Les paquets monodiffusion utilisent ladresse hte du
priphrique de destination comme adresse de destination, et peuvent tre routs via un
interrseau. En revanche, la diffusion et la multidiffusion utilisent des adresses de destination
spcifiques. Avec ces dernires, les diffusions sont gnralement limites au rseau local. Ltendue
du trafic multidiffusion doit galement tre limite au rseau local ou route via un interrseau.

Dans un rseau IPv4, ladresse monodiffusion applique un priphrique final est dsigne sous le
nom dadresse dhte. Dans une monodiffusion, les adresses hte attribues aux deux priphriques
finaux sont utilises comme adresses IPv4 source et de destination. Durant lencapsulation, lhte
source place son adresse IPv4 dans len-tte du paquet monodiffusion comme adresse source et
ladresse IPv4 de lhte de destination comme adresse de destination. La transmission laide dun
paquet monodiffusion peut tre mis en uvre via un interrseau qui utilise les mmes adresses.
Remarque : dans ce cours, sauf indication contraire, toutes les transmissions entre les priphriques
sont du type monodiffusion.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 13 sur 73

Transmission de diffusion

Puisque le trafic de diffusion est utilis pour envoyer des paquets tous les htes du rseau, les
paquets utilisent des adresses de diffusion spcifiques. Lorsquun hte reoit un paquet avec comme
destination une adresse de diffusion, il traite le paquet comme sil tait adress son adresse
monodiffusion.
La transmission de diffusion permet de localiser des services et priphriques spciaux pour lesquels
ladresse nest pas connue, ou lorsquun hte doit fournir des informations tous les htes sur le
rseau.
Voici quelques cas dutilisation des transmissions de diffusion :
o Mappage des adresses dune couche suprieure des adresses dune couche
infrieure
o Demande dune adresse
o change dinformations de routage entre des protocoles de routage
Lorsquun hte a besoin dinformations, il envoie une demande, appele requte , ladresse de
diffusion. Tous les htes du rseau reoivent et traitent cette requte. Un ou plusieurs htes
disposant des informations requises rpondent, en principe, laide dun message monodiffusion.
De la mme faon, lorsquun hte doit envoyer des informations aux autres htes dun rseau, il cre
un paquet diffusion et lenvoie avec les informations.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 14 sur 73


Contrairement une transmission monodiffusion o les paquets peuvent tre routs via
linterrseau, les paquets diffusion sont habituellement limits au rseau local. Cette limitation
dpend de la configuration du routeur en priphrique du rseau et du type de diffusion. Il y a deux
types de diffusion : dirige et limite.

Diffusion dirige

Une diffusion dirige est envoye tous les htes dun rseau particulier. Ce type de diffusion
permet lenvoi dune diffusion tous les htes dun rseau qui nest pas local. Par exemple, pour
quun hte, situ en dehors du rseau, puisse communiquer avec les htes du rseau 172.16.4.0 /24,
ladresse de destination du paquet serait 172.16.4.255. Cet exemple est prsent dans la figure. Bien
que, par dfaut, les routeurs nacheminent pas les diffusions diriges, ils peuvent tre configurs de
manire le faire.

Diffusion limite

La diffusion limite permet une transmission qui est limite aux htes du rseau local. Ces paquets
utilisent ladresse IPv4 de destination 255.255.255.255. Les routeurs ne transmettent pas cette
diffusion. Les paquets adresss une adresse de diffusion limite ne sont visibles que sur le rseau
local. Cest la raison pour laquelle un rseau IPv4 est galement appel domaine de diffusion . Les
routeurs forment les limites dun domaine de diffusion.
Par exemple, un hte du rseau 172.16.4.0 /24 envoie une diffusion tous les htes de son rseau
laide dun paquet dont ladresse de destination est 255.255.255.255.

Comme nous lavons vu prcdemment, lorsquun paquet est diffus, il utilise les ressources du
rseau et force galement tous les htes du rseau qui reoivent le paquet traiter. Ainsi, le trafic de
diffusion devrait tre limit de sorte quil ne rduise pas les performances du rseau ou des

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 15 sur 73


priphriques. Dans la mesure o les routeurs sparent les domaines de diffusion, la cration de
sous-rseaux, pour les rseaux qui doivent prendre en charge un volume de trafic trs important,
peut en amliorer les performances.

Transmission multidiffusion

La transmission multidiffusion permet de conserver la bande passante du rseau IPv4. Elle rduit le
volume de trafic en permettant un hte denvoyer un seul paquet un groupe dhtes dsign.
Pour atteindre plusieurs htes de destination laide dune transmission monodiffusion, un hte
source a besoin denvoyer un paquet quil adresse chaque hte. Dans une transmission
multidiffusion, lhte source peut envoyer un seul paquet, qui parviendra des milliers dhtes de
destination.
Voici quelques exemples de transmission multidiffusion :
o Distribution de contenu vido et audio
o change dinformations de routage entre des protocoles de routage
o Distribution de logiciels
o change de news
Clients multidiffusion
Les htes qui souhaitent recevoir des donnes multidiffusion spcifiques sont appels des clients
multidiffusion . Ces clients font appel des services activs par un programme client pour sabonner
au groupe de multidiffusion.
Chaque groupe de multidiffusion est reprsent par une seule adresse de destination multidiffusion
IPv4. Lorsquun hte IPv4 sabonne un groupe de multidiffusion, il traite les paquets adresss
cette adresse multidiffusion, ainsi que ceux adresss son adresse monodiffusion, qui a t attribue
lui seul. Comme nous le verrons, IPv4 a rserv la plage dadresses 224.0.0.0 - 239.255.255.255
ladressage des groupes de multidiffusion.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 16 sur 73

3/ A chaque adresse sa fonction


1/ Plages d'adresses IPV4 rserves
Exprime au format dcimal spar par des points, la plage dadresses IPv4 va de 0.0.0.0
255.255.255.255. Comme nous lavons vu, certaines de ces adresses ne peuvent pas tre utilises
comme adresses dhte dans des transmissions monodiffusion.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 17 sur 73

Adresses exprimentales

Un important bloc dadresses est rserv un usage spcial, il sagit de la plage dadresses
exprimentales IPv4, allant de 240.0.0.0 255.255.255.254. Actuellement, ces adresses sont
rpertories comme tant rserves pour une utilisation future (RFC 3330). Cela laisse penser
quelles pourraient tre converties en adresses utilisables. Pour linstant, leur utilisation dans des
rseaux IPv4 nest pas permise. Toutefois, ces adresses pourraient sappliquer la recherche.

Adresses de multidiffusion

Un autre gros bloc dadresses est rserv un usage spcifique : il sagit de la plage dadresses de
multidiffusion IPv4, allant de 224.0.0.0 239.255.255.255. Cette plage est divise en diffrents types
dadresse : les adresses de liaison locales rserves et les adresses dtendue globale. Il existe un
autre type dadresse de multidiffusion, dit adresses dtendue administrative ou dtendue limite.
Les adresses de multidiffusion IPv4 du bloc 224.0.0.0 - 224.0.0.255 sont des adresses de liaison
locales rserves. Ces adresses sappliquent aux groupes de multidiffusion dun rseau local. Les
paquets transmis ces destinations le sont toujours avec une valeur de dure de vie gale 1. De ce
fait, un routeur connect au rseau local ne devrait jamais les acheminer. Les adresses locales-liens
rserves sappliquent principalement aux protocoles de routage qui utilisent le type de transmission
multidiffusion pour changer des informations de routage.
Les adresses tendue globale vont de 224.0.1.0 238.255.255.255. Elles peuvent aussi tre
utilises dans la multidiffusion de donnes sur Internet. Par exemple, 224.0.1.1 est une adresse
rserve au protocole NTP (Network Time Protocol) pour synchroniser les horloges des
priphriques rseau.

Adresses dhte

Maintenant que nous avons recens les plages rserves aux adresses exprimentales et de
multidiffusion, il nous reste traiter la plage allant de 0.0.0.0 223.255.255.255, que les htes IPv4
peuvent utiliser. Toutefois, dans cette plage, de nombreuses adresses sont dj rserves un usage
spcifique. Si nous avons abord certaines de ces adresses, les principales sont dcrites dans la
section suivante.
2/ Adresses publiques adresses prives
Bien que la majorit des adresses dhte IPv4 soient des adresses publiques utilises dans les rseaux
accessibles sur Internet, dautres blocs dadresses sont attribus des rseaux qui ne ncessitent pas
daccs Internet, ou uniquement un accs limit. Ces adresses sont appeles des adresses prives.

Adresses prives

Voici ces plages dadresses prives :


o de 10.0.0.0 10.255.255.255 (10.0.0.0 /8),
o de 172.16.0.0 172.31.255.255 (172.16.0.0 /12),
o de 192.168.0.0 192.168.255.255 (192.168.0.0 /16).

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 18 sur 73


Les blocs dadresses de lespace priv, comme le prsente la figure, sont rservs aux rseaux privs.
Lutilisation de ces adresses ne doit pas forcment tre unique entre des rseaux externes. En rgle
gnrale, les htes qui ne ncessitent pas daccs Internet peuvent utiliser les adresses prives sans
limitation. Toutefois, les rseaux internes doivent configurer des schmas dadressage rseau pour
garantir que les htes des rseaux privs utilisent des adresses IP qui sont uniques au sein de leur
environnement de rseau.
De nombreux htes, sur diffrents rseaux, peuvent utiliser les adresses dun mme espace priv.
Les paquets qui utilisent ces adresses comme source ou destination ne doivent pas tre visibles sur
Internet. Le routeur ou le priphrique pare-feu, en priphrie de ces rseaux privs, doivent
bloquer ou traduire ces adresses. Mme si ces paquets parvenaient sur Internet, les routeurs ne
disposeraient pas de routes pour les acheminer vers le rseau priv en question.

Traduction dadresses de rseau (NAT)

Grce des services qui traduisent les adresses prives en adresses publiques, les htes dun rseau
priv peuvent accder aux ressources prsentes sur Internet. Appels NAT (Network Address
Translation), ces services peuvent tre mis en uvre sur un priphrique situ en priphrie du
rseau priv.
Les services NAT permettent aux htes du rseau demprunter une adresse publique pour
communiquer avec des rseaux externes. Bien que les services NAT soient associs des limitations
et des problmes de performances, ils permettent aux clients de nombreuses applications
daccder des services sur Internet, sans difficult majeure.
Remarque : les services NAT sont prsents en dtail dans lun des cours suivants.

Adresses publiques

La grande majorit des adresses de la plage dhtes multidiffusion IPv4 sont des adresses publiques.
Ces adresses sont normalement attribues des htes publiquement accessibles depuis Internet.
Toutefois, mme dans cette plage, de nombreuses adresses sont dj rserves un usage spcial.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 19 sur 73

3/ Adresses IPV4 spciales


Pour diverses raisons, certaines adresses ne peuvent pas tre attribues des htes. Dautres le
peuvent, mais avec des restrictions concernant la faon dont les htes interagissent avec le rseau.

Adresses rseau et de diffusion

Comme nous lavons vu, dans chaque rseau, la premire et la dernire adresse ne peuvent pas tre
attribues des htes. Il sagit respectivement de ladresse rseau et de ladresse de diffusion.

Route par dfaut

Comme nous lavons indiqu prcdemment, nous reprsentons la route IPv4 par dfaut de la
manire suivante : 0.0.0.0. La route par dfaut est utilise comme route dernier recours
lorsquaucune route plus spcifique nest disponible. Lutilisation de cette adresse rserve galement
toutes les adresses de la plage 0.0.0.0 - 0.255.255.255 (0.0.0.0 /8).

Bouclage

Ladresse de bouclage IPv4 127.0.0.1 est une autre adresse rserve. Il sagit dune adresse spciale
que les htes utilisent pour diriger le trafic vers eux-mmes.Ladresse de bouclage cre un moyen
rapide, pour les applications et les services TCP/IP actifs sur le mme priphrique, de communiquer
entre eux. En utilisant ladresse de bouclage la place de ladresse dhte IPv4 attribue, deux
services actifs sur le mme hte peuvent contourner les couches les plus basses de la pile TCP/IP.
Vous pouvez galement envoyer une requte ping ladresse de bouclage afin de tester la
configuration TCP/IP de lhte local.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 20 sur 73


Bien que seule ladresse 127.0.0.1 soit utilise, les adresses de la plage 127.0.0.0-127.255.255.255
sont rserves. Toutes les adresses de cette plage sont envoyes en boucle sur lhte local. Aucune
adresse de cette plage ne doit tre visible sur nimporte lequel des rseaux.

Adresses locales-liens

Les adresses IPv4 de la plage 169.254.0.0-169.254.255.255 (169.254.0.0 /16) sont dsignes en tant
quadresses locales-liens. Elles peuvent tre automatiquement attribues lhte local par le
systme dexploitation, dans les environnements o aucune configuration IP nest disponible. Cellesci peuvent aussi tre utilises dans un rseau peer to peer de petite taille ou pour un hte qui ne
peut pas obtenir dadresse IP automatiquement auprs dun serveur DHCP (Dynamic Host
Configuration Protocol).
Les transmissions bases sur des adresses IPv4 locales-liens ne conviennent que dans le cadre dune
communication avec dautres priphriques connects au mme rseau, comme indiqu dans la
figure. Un hte ne peut pas envoyer de paquet avec une adresse de destination IPv4 locale-lien
dautres routeurs pour quil soit achemin. De plus, sur lhte, le paramtre IPv4 de dure de vie doit
tre dfini sur 1 pour ces paquets.
Les adresses locales-liens ne fournissent pas de services en dehors du rseau local. Toutefois, de
nombreuses applications client/serveur et peer to peer fonctionneront correctement avec des
adresses locales-liens IPv4.

Adresses TEST-NET

La plage dadresses 192.0.2.0-192.0.2.255 (192.0.2.0 /24) est rserve des activits denseignement
et dapprentissage. Ces adresses peuvent tre utilises dans la documentation et dans des exemples
de rseau. Contrairement aux adresses exprimentales, les priphriques rseau accepteront ces
adresses dans leur configuration. Ces adresses apparaissent souvent avec des noms de domaine
exemple.com ou exemple.net dans les requtes pour commentaires et la documentation de
fournisseur et de protocole. Les adresses de cette plage ne doivent pas tre visibles sur Internet.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 21 sur 73

4/ Adressage IPV4 limit

Les anciennes classes rseau

lorigine, la spcification RFC1700 regroupait les plages monodiffusion selon certaines tailles
appeles des adresses de classe A, B et C. Elle a galement tabli des adresses de classe D
(multidiffusion) et de classe E (exprimentales), comme nous lavons dj vu.
Les classes dadresse monodiffusion A, B et C dfinissaient des rseaux dune certaine taille, ainsi que
des blocs dadresses particuliers pour ces rseaux, comme indiqu dans la figure. Une entreprise ou
une administration se voyait attribuer un bloc dadresses entier de classe A, B ou C. Lutilisation de
lespace dadressage sappelait adressage par classe.

Blocs dadresses A

Un bloc dadresses de classe A a t cr pour prendre en charge les rseaux de trs grande taille,
comportant plus de 16 millions dadresses dhte. Les adresses IPv4 de classe A utilisaient un prfixe
/8 invariable, le premier octet indiquant ladresse rseau. Les trois octets restants correspondaient
aux adresses dhte.
Afin de rserver un espace dadresses aux classes dadresse restantes, le bit de poids fort de loctet
de valeur suprieure devait tre un zro dans toutes les adresses de classe A. De ce fait, seuls 128
rseaux de classe A, de 0.0.0.0 /8 127.0.0.0 /8, taient possibles, avant de se servir des blocs
dadresses rserves. Bien que les adresses de classe A rservaient la moiti de lespace dadressage,
elles ne pouvaient tre attribues qu 120 entreprises ou administrations, en raison de leur limite de
128 rseaux.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 22 sur 73

Blocs de classe B

Lespace dadressage de classe B a t cr pour rpondre aux besoins des rseaux de taille moyenne
ou de grande taille, comportant plus de 65 000 htes. Les adresses IP de classe B utilisaient les deux
premiers octets pour indiquer ladresse rseau. Les deux octets suivants correspondaient aux
adresses dhte. Comme avec la classe A, lespace dadressage pour les classes dadresses restantes
devait tre rserv.
Pour les adresses de classe B, les deux bits de poids fort du premier octet taient 10. Cela limitait le
bloc dadresses de la classe B 128.0.0.0 /16-191.255.0.0 /16. Les classes B taient attribues plus
efficacement que les adresses de classe A, car elles rpartissaient 25 % de lespace dadressage IPv4
total entre environ 16 000 rseaux.

Blocs de classe C

Lespace dadressage de la classe C tait le plus disponible des anciennes classes dadresses. Cet
espace dadressage tait rserv aux rseaux de petite taille, comportant 254 htes au maximum.
Les blocs dadresses de classe C utilisaient le prfixe /24. Ainsi, un rseau de classe C ne pouvait
utiliser que le dernier octet pour les adresses dhte, les trois premiers octets correspondant
ladresse rseau.
Les blocs dadresses de classe C rservaient lespace dadressage la classe D (multidiffusion) et la
classe E (exprimentales) laide dune valeur fixe de 110 pour les trois bits de poids fort du premier
octet. Cela limitait le bloc dadresses de classe C 192.0.0.0 /16-23.255.255.0 /16. Bien quil occupait
seulement 12,5 % de lespace dadressage IPv4 total, il pouvait attribuer des adresses 2 millions de
rseaux.

Limites de ladressage par classe

Les besoins de certaines entreprises ou organisations ntaient pas toujours couverts par ces trois
classes. Lattribution par classe des adresses IP gaspillait souvent de nombreuses adresses, ce qui
puisait la disponibilit des adresses IPv4.Par exemple, une entreprise avec un rseau de 260 htes
devait se voir attribuer une adresse de classe B avec plus de 65 000 adresses.
Bien que ce systme par classe ait t abandonn la fin des annes 90, il na pas entirement
disparu dans certains des rseaux modernes. Par exemple, lorsque vous attribuez une adresse IPv4
un ordinateur, le systme dexploitation examine ladresse en question pour dterminer si elle
appartient la classe A, B ou C. Le systme dexploitation devine ensuite le prfixe utilis par cette
classe et attribue le masque de sous-rseau correspondant.
Quelques protocoles font galement ce type de supposition de masque. Lorsque ces protocoles de
routage reoivent une route annonce, ils peuvent prvoir la longueur de prfixe en fonction de la
classe de ladresse.

Adressage sans classe

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 23 sur 73


Le systme que nous utilisons aujourdhui sappelle adressage sans classe. Avec ce type dadressage,
des blocs dadresses correspondant au nombre dhtes sont attribus aux entreprises ou aux
administrations, quelle que soit la classe multidiffusion.

4/ Attribution d'adresses
1/ Prparation de l'adressage d'un rseau
Lattribution dun espace dadressage pour la couche rseau, lintrieur dun rseau dentreprise,
mrite dtre bien prpare. Les administrateurs rseau ne doivent pas slectionner au hasard les
adresses utilises dans leur rseau. Lattribution dadresses lintrieur dun rseau ne peut pas non
plus tre effectue de faon alatoire.
Elle doit tre correctement prpare et documente aux fins suivantes :
o viter les doublons dadresse
o Fournir et contrler laccs

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 24 sur 73


o Surveiller la scurit et les performances

viter les doublons dadresse

Comme vous le savez dj, chaque hte dun interrseau doit avoir une adresse unique. Si ces
attributions dadresse ne sont pas scrupuleusement prpares et documentes, une mme adresse
risquerait dtre attribue plusieurs htes.

Fournir et contrler laccs

Certains htes fournissent des ressources au rseau interne, mais aussi aux rseaux externes. Cest le
cas des serveurs, par exemple. Laccs ces ressources peut tre contrl par ladressage de la
couche 3. Si les adresses de ces ressources ne sont pas prpares et documentes, la scurit et
laccessibilit des priphriques sont plus difficiles contrler. Par exemple, si un serveur se voit
attribuer une adresse alatoire, le blocage de laccs cette adresse est quasiment impossible, et les
clients risquent de ne pas tre en mesure de localiser cette ressource.

Surveiller la scurit et les performances

De la mme manire, nous devons surveiller la scurit et les performances des htes dun rseau et
du rseau dans son ensemble. Dans le cadre de ces activits de surveillance, il convient dexaminer le
trafic rseau la recherche dadresses qui gnrent ou reoivent un nombre trop important de
paquets. Si ladressage de rseaux a t bien prpar et document, il est possible didentifier le
priphrique rseau dont ladresse est problmatique.

Attribuer des adresses au sein dun rseau

Comme nous lavons vu, les htes sont associs un rseau IPv4 par leur adresse dont la partie
rseau est commune tous ces htes. Au sein dun rseau, il y a quatre types dhte.
En voici quelques exemples :
o Priphriques finaux pour les utilisateurs
o Serveurs et priphriques
o Htes accessibles depuis Internet
o Priphriques intermdiaires
Chacun de ces types de priphrique doit tre attribu un bloc dadresses logique dans la plage
dadresses du rseau.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 25 sur 73

Dans la prparation dun schma dadressage IPv4, il faut avant tout dcider quand les adresses
prives doivent tre utilises et o elles seront appliques.
Les facteurs dterminants sont les suivants :
o Y aura-t-il davantage de priphriques connects au rseau que dadresses publiques
attribues par le FSI du rseau ?
o Les priphriques devront-ils tre accessibles depuis lextrieur du rseau local ?
o Si les priphriques qui se voient attribuer des adresses prives ncessitent un accs
Internet, le rseau est-il capable de fournir des services NAT de traduction dadresses
rseau ?

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 26 sur 73

Sil y a plus de priphriques que dadresses publiques disponibles, seuls les priphriques qui ont un
accs direct Internet (comme les serveurs Web) ncessitent une adresse publique. Des services
NAT permettraient aux priphriques ayant une adresse prive de partager efficacement les
adresses publiques restantes.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 27 sur 73


2/ Adressage statique ou dynamique des priphriques

Adresses pour les priphriques dutilisateurs

Dans la plupart des rseaux de donnes, limmense majorit des htes sont des priphriques finaux,
tels que des PC, des tlphones IP, des imprimantes et des assistants numriques personnels. Dans la
mesure o ces htes reprsentent le plus grand nombre de priphriques au sein dun rseau, le plus
grand nombre dadresses doit leur tre attribu.
Il est possible dattribuer des adresses IP de faon statique ou dynamique.

Attribution statique dadresses

Avec ce type dattribution, ladministrateur rseau doit configurer manuellement les informations de
rseau pour un hte, comme indiqu dans la figure. Ces informations comportent, au minimum,
ladresse IP, le masque de sous-rseau et la passerelle par dfaut.
Les adresses statiques prsentent certains avantages sur les adresses dynamiques. Par exemple, elles
conviennent pour les imprimantes, les serveurs et dautres priphriques rseau, qui doivent tre
accessibles pour les clients dun rseau. Si les htes ont lhabitude daccder un serveur une
adresse IP particulire, cela peut poser des problmes en cas de modification de cette adresse. De
plus, lattribution statique des informations dadressage permet de mieux contrler les ressources
rseau. Toutefois, la configuration IP sur chaque hte prend du temps.
Lorsque ladressage IP statique est utilis, il convient de tenir jour une liste exacte des adresses IP
attribues chaque priphrique. Ces adresses tant permanentes, en principe, elles ne seront pas
rutilises.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 28 sur 73

Attribution dynamique dadresses

En raison des difficults associes la gestion des adresses statiques, les priphriques des
utilisateurs se voient attribuer leur adresse de manire dynamique, laide du protocole DCHP
(Dynamic Host Configuration Protocol), comme indiqu dans la figure.
Le protocole DHCP permet lattribution automatique des informations dadressage, telles que
ladresse IP, le masque de sous-rseau, la passerelle par dfaut et dautres paramtres. La
configuration du serveur DHCP ncessite quun bloc dadresses appel pool dadresses soit dfini de
manire tre attribu aux clients DHCP dun rseau. Les adresses attribues ce pool doivent tre
dfinies de manire exclure toutes les adresses utilises pour les autres types de priphrique.
Le protocole DHCP est gnralement la mthode dattribution dadresses IP privilgie pour les
rseaux de grande taille, car le personnel de support du rseau est dgag de cette tche et le risque
derreur de saisie est quasiment limin.
Lautre avantage de lattribution dynamique rside dans le fait que les adresses ne sont pas
permanentes pour les htes, elles sont uniquement loues pour une certaine dure. Si lhte est
mis sous tension ou retir du rseau, son adresse est renvoye au pool et sera rutilise. Cela est
particulirement intressant pour les utilisateurs mobiles qui se connectent et se dconnectent dun
rseau.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 29 sur 73

3/ Attribution d'adresses d'autres priphriques

Adresses pour des serveurs et des priphriques

Toutes les ressources rseau, telles que les serveurs ou les imprimantes, doivent avoir une adresse
IPv4 statique, comme indiqu dans la figure. Les htes client accdent ces ressources au moyen des
adresses IPv4 de ces priphriques. Par consquent, des adresses prvisibles sont ncessaires pour
chacun de ces serveurs et priphriques.
Les serveurs et les priphriques forment un point de concentration pour le trafic rseau. De
nombreux paquets sont envoys aux adresses IPv4 de ces priphriques, mais galement renvoys
par ces mmes adresses. Lorsquil surveille le trafic rseau laide dun outil tel que Wireshark,
ladministrateur rseau doit pouvoir identifier rapidement ces priphriques. La mise en uvre dun
systme de numrotation cohrent facilite cette identification.

Adresses pour les htes accessibles depuis Internet

Dans la plupart des interrseaux, seuls quelques priphriques sont accessibles par les htes depuis
lextrieur de lentreprise. La majorit de ces priphriques sont de type serveur. linstar des
priphriques dun rseau qui fournissent des ressources rseau, les adresses IPv4 de ces
priphriques doivent tre statiques.
Les serveurs accessibles depuis Internet doivent galement tre associs une adresse publique. En
outre, les changements dadresse de lun de ces priphriques le rendront inaccessible depuis
Internet. Il arrive trs souvent que ces priphriques appartiennent un rseau numrot laide
dadresses prives. Cela implique que le routeur ou le pare-feu situ en priphrie du rseau doit
tre configur de manire traduire les adresses internes des serveurs en adresses publiques. En
raison de cette configuration supplmentaire sur le priphrique intermdiaire, il est dautant plus
important que ces serveurs aient une adresse prvisible.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 30 sur 73

Adresses pour les priphriques intermdiaires

Les priphriques intermdiaires forment galement un point de concentration pour le trafic rseau.
La quasi-totalit du trafic lintrieur dun rseau et entre les rseaux passe par une forme de
priphrique intermdiaire. Aussi, ces priphriques rseau fournissent-ils un emplacement propice
la gestion, la surveillance et la scurit du rseau.
La majorit des priphriques intermdiaires se voient attribuer des adresses de couche 3. Elles
servent la gestion et/ou au fonctionnement des priphriques. Les priphriques de type
concentrateur, commutateur et point daccs sans fil ne ncessitent pas dadresses IPv4 pour
fonctionner en tant que priphriques intermdiaires. Toutefois, si nous devons accder ces
priphriques en tant quhtes pour configurer, surveiller ou dpanner le rseau, ils doivent tre
associs des adresses.
Puisque nous devons savoir comment communiquer avec des priphriques intermdiaires, ils
doivent avoir des adresses prvisibles. Cest la raison pour laquelle elles sont gnralement
attribues manuellement. Par ailleurs, les adresses de ces priphriques doivent se trouver dans une
plage du bloc rseau diffrente de celle des adresses des priphriques dutilisateurs.

Routeurs et pare-feu

Contrairement aux priphriques intermdiaires, les routeurs et les pare-feu possdent une adresse
IPv4 attribue chaque interface. Chacune des interfaces se situe dans un rseau diffrent et sert de
passerelle pour les htes de ce rseau. En rgle gnrale, linterface dun routeur utilise ladresse la
plus grande ou la plus petite de la plage dadresses du rseau. Cette attribution doit tre uniforme
pour lensemble des rseaux de lentreprise, et ce, afin que le personnel de support puisse toujours
dterminer la passerelle du rseau, quel que soit le rseau sur lequel il intervient.
Les interfaces des routeurs et des pare-feu forment un point de concentration du trafic pour lentre
et la sortie du rseau. Dans la mesure o les htes de chaque rseau utilisent une interface de
routeur et de pare-feu comme passerelle de sortie du rseau, de nombreux paquets traversent ces
interfaces. Par consquent, ces priphriques jouent un rle majeur dans la scurit des rseaux en
filtrant les paquets sur base des adresses IPv4 source et de destination. Lorganisation des diffrents
types de priphrique en groupes dadressage logique optimise lattribution des adresses et le
filtrage des paquets.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 31 sur 73

4/ Qui attribue les diffrentes adresses ?


Toute entreprise ou administration qui souhaite que les htes de son rseau soient accessibles
depuis Internet doit se voir attribuer un bloc dadresses publiques. Lutilisation dadresses publiques
est rglemente, et lattribution dun bloc dadresses une entreprise ou une administration est
obligatoire. Cest le cas pour les adresses IPv4, IPv6 et multidiffusion.
LiANA (Internet Assigned Numbers Authority) (http://www.iana.net) est le premier dtenteur
dadresses IP. Les adresses IP multidiffusion et les adresses IPv6 sobtiennent directement auprs de
liANA. Jusque dans le milieu des annes 1990, lensemble de lespace dadressage IPv4 tait gr
directement par liANA. cette poque, la gestion de lespace dadressage IPv4 restant tait rpartie
entre diffrents autres registres, selon le type dutilisation ou la zone gographique. Ces socits
denregistrement sappellent des registres Internet rgionaux, comme prsent dans la figure.
Voici les principaux registres :

AfriNIC (African Network Information Centre) - Rgion Afrique http://www.afrinic.net

APNIC (Asia Pacific Network Information Centre) - Rgion Asie/Pacifique


http://www.apnic.net

ARIN (American Registry for Internet Numbers) - Rgion Amrique du Nord


http://www.arin.net

LACNIC (Regional Latin-American and Caribbean IP Address Registry) - Amrique du Sud et


certaines les des Carabes http://www.lacnic.net

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 32 sur 73

RIPE NCC (Rseaux IP europens) - Europe, Moyen Orient, Asie centrale http://www.ripe.net

5/ Le FAI
Rle du FAI
La plupart des entreprises ou administrations obtiennent leur bloc dadresses IPv4 auprs dun FAI.
Le FAI fournit gnralement un petit nombre dadresses IPv4 utilisables (6 ou 14) leurs clients, dans
le cadre des services daccs quils offrent. Il est possible dobtenir, pour un cot supplmentaire, de
plus grands blocs dadresses sur base de justificatifs des besoins.
En quelque sorte, le FAI prte ou loue ces adresses. Lorsque nous changeons de FAI, le nouveau FAI
nous fournit des adresses partir des blocs dadresses qui lui ont t attribus. Lancien FAI retourne
les blocs quil nous a prts leur pool dadresses, pour quun autre client puisse les emprunter.
Services des fournisseurs de services Internet
Pour accder Internet, nous devons connecter notre rseau de donnes Internet par
lintermdiaire dun FAI (Fournisseur daccs Internet), galement appel FSI (Fournisseur de services
Internet).
Les FAI disposent de leur propre ensemble de rseaux de donnes internes pour grer la connectivit
Internet et fournir les services daccs associs. Les services DNS, de messagerie et dhbergement
de site Web sont les principaux services offerts par un FAI ses clients. En fonction du niveau de
service requis et disponible, les clients utilisent un FAI de niveau diffrent.
Niveau de FAI
Les FAI sont regroups au sein dune hirarchie, en fonction de leur niveau de connectivit au rseau
fdrateur Internet. Les niveaux les plus bas obtiennent une connectivit au rseau fdrateur via
une connexion un FAI de niveau suprieur, comme indiqu dans la figure.

Niveau 1

Au sommet de la hirarchie des FAI se trouvent les FAI de niveau 1. Ces derniers sont de grands
fournisseurs au niveau national ou international, directement connects au rseau fdrateur
Internet. Les clients des FAI de niveau 1 sont, soit des FAI de niveau infrieur dans la hirarchie, soit
des grandes socits ou des administrations. Dans la mesure o ces FAI se trouvent au sommet de la
connectivit Internet, ils mettent en uvre des connections et des services extrmement fiables. Des

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 33 sur 73


connexions multiples au rseau fdrateur Internet comptent parmi les technologies utilises pour
garantir cette fiabilit.
Pour les clients, les principaux avantages dun FAI de niveau 1 sont la fiabilit et le dbit de donnes.
Ces clients tant seulement spars dinternet dune connexion, les risques dinterruption de service
ou de goulots dtranglement du trafic restent trs faibles. Pour les clients, linconvnient majeur
dun FAI de niveau 1 reste son cot lev des services daccs.

Niveau 2

Les FAI de niveau 2 dpendent des FAI de niveau 1 pour fournir un accs Internet. Les petites
entreprises font le plus souvent appel aux FAI de niveau 2. En rgle gnrale, ils offrent davantage de
services que les deux autres niveaux infrieurs de FAI. Les FAI de niveau 2 disposent en principe de
leurs propres ressources informatiques pour fournir leurs propres services, telles que les serveurs
DNS, les serveurs de messagerie et les serveurs Web. Parmi les autres services offerts par des FAI de
niveau 2, citons le dveloppement et la gestion de site Web, des services de commerce
lectronique/boutique en ligne et des services VoIP.
Par rapport aux FAI de niveau 1, le principal inconvnient des FAI de niveau 2 est un accs Internet
plus lent. Dans la mesure o les FAI de niveau 2 sont spars du rseau fdrateur Internet dau
moins une connexion, laccs quils offrent est gnralement moins fiable que celui des FAI de
niveau 1.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 34 sur 73

Niveau 3

Les FAI de niveau 3 dpendent des FAI de niveau 2 pour fournir un accs Internet. Les clients de ces
FAI sont gnralement des particuliers dans une zone gographique prcise. En principe, ces clients
nont pas besoin de la plupart des services que ncessitent des clients de niveau 2. Leur premier
besoin est une connectivit et un support technique.
Ces clients ont souvent un manque ou une insuffisance de connaissances dans les domaines de
linformatique et des rseaux. Les FAI de niveau 3 offrent souvent leurs clients une connectivit
Internet dans le cadre de contrats de services informatiques et de rseau. Bien quils offrent un accs
moins fiable et une bande passante rduite par rapport aux fournisseurs de niveau 1 et 2, ils sont
galement retenus par les petites et moyennes entreprises.

6/ Vue d'ensemble du protocole IPV6


Au dbut des annes 90, liETF (Internet Engineering Task Force, groupe pour la participation la
standardisation dInternet) a commenc se pencher sur le problme de lpuisement des adresses

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 35 sur 73


rseau IPv4 et rechercher une solution de remplacement pour ce protocole. Ces activits ont
conduit au dveloppement de ce que nous appelons aujourdhui IPv6.
La cration de ce protocole sexplique, lorigine, par le besoin de dvelopper des fonctionnalits
dadressage tendues. Dautres facteurs sont nanmoins entrs dans la dcision de crer IPv6, dont
les suivants :
o Amlioration du traitement des paquets
o Optimisation de lvolutivit et de la dure de vie
o Mcanismes QoS
Scurit intgre
Pour rpondre ces besoins, IPv6 offre les fonctionnalits et caractristiques suivantes :
o Un adressage hirarchique sur 128 bits pour tendre les fonctionnalits dadressage.
o Un format den-tte simplifi pour amliorer le traitement des paquets.
o Une prise en charge amliore des extensions et des options pour optimiser
lvolutivit et la dure de vie.
o Une capacit dtiquetage de flux comme mcanisme QoS.
Des fonctionnalits dauthentification et de confidentialit pour intgrer la scurit.
IPv6 nest pas seulement un nouveau protocole de couche 3, mais toute une suite de protocoles. De
nouveaux protocoles, sur diffrentes couches de la pile, ont galement t dvelopps pour prendre
en charge IPv6. Il sagit du nouveau protocole de messagerie ICMPv6 et de nouveaux protocoles de
routage. En raison de la taille accrue de len-tte diPv6, linfrastructure du rseau sous-jacente est
galement touche.
Transition vers IPv6
Comme cette prsentation sommaire le suggre, IPv6 permet une certaine volutivit, et ce, en
prvision de plusieurs annes de croissance interrseau. Toutefois, la mise en uvre diPv6 est
plutt lente et ne touche pour linstant que certains rseaux. Ces dernires annes, grce au
perfectionnement des outils, des technologies et de la gestion des adresses, IPv4 est encore trs
largement utilis et le sera sans doute pendant encore quelques annes. Toutefois, IPv6 devrait
progressivement supplanter le protocole IPv4.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 36 sur 73

4/ Quels sont les lments prsents sur mon rseau ?


1/ Masque de sous-rseau
Comme nous lavons vu prcdemment, une adresse IPv4 est divise en deux parties : une partie
rseau et une partie hte. Le nombre de bits qui correspondent la partie rseau sappelle la
longueur de prfixe. Le prfixe permet de reprsenter la partie rseau dans des caractres que nous
pouvons lire. Le rseau de donnes doit galement comporter cette partie rseau des adresses
dfinies.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 37 sur 73


Pour dfinir les parties rseau et hte dune adresse, les priphriques utilisent une configuration de
32 bits appele masque de sous-rseau , comme indiqu dans la figure. Nous exprimons le
masque de sous-rseau dans le mme format dcimal spar par des points que celui de ladresse
IPv4. Le masque de sous-rseau est cr en plaant le nombre binaire 11 dans chaque position de bit
qui reprsente la partie rseau et en plaant le nombre binaire 0 dans chaque position de bit qui
reprsente la partie hte.
Le prfixe et le masque de sous-rseau constituent des moyens distincts de reprsenter la mme
chose : la partie rseau dune adresse.
Comme indiqu dans la figure, le prfixe /24, correspondant au masque de sous-rseau, est exprim
sous la forme 255.255.255.0 (11111111.11111111.11111111.00000000). Les bits restants ( droite)
du masque de sous-rseau sont des zros, et indiquent ladresse de lhte sur le rseau.
Le masque de sous-rseau est configur sur lhte en conjonction avec ladresse IPv4 pour dfinir la
partie rseau de cette adresse.
Prenons par exemple lhte 172.16.4.35/27 :
adresse
172.16.20.35
10101100.00010000.00010100.00100011
masque de sous-rseau
255.255.255.224
11111111.11111111.11111111.11100000
adresse rseau
172.16.20.32
10101100.00010000.00010100.00100000
Dans la mesure o les bits de poids fort des masques de sous-rseau sont des 1 contigus, il y a un
nombre limit de valeurs de sous-rseau dans un octet. Rappelez-vous que lon dveloppe un octet
uniquement si la division rseau et hte est incluse dans cet octet. Ainsi, il existe un nombre limit de
configurations sur 8 bits dans les masques dadresse.
Ces configurations sont les suivantes :
00000000 = 0
10000000 = 128
11000000 = 192
11100000 = 224

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 38 sur 73


11110000 = 240
11111000 = 248
11111100 = 252
11111110 = 254
11111111 = 255
Si le masque de sous-rseau dun octet est reprsent par 255, tous les bits quivalents de cet octet
de ladresse sont des bits rseau. De mme, si le masque de sous-rseau dun octet est reprsent
par un 0, tous les bits quivalents de cet octet de ladresse sont des bits dhte. Dans chacun de ces
cas, il nest pas ncessaire de dvelopper loctet en nombre binaire pour dterminer les parties hte
et rseau.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 39 sur 73

2/ Application de l'opration AND


lintrieur des priphriques de rseau de donnes, une logique numrique est applique pour
interprter les adresses. Lorsquun paquet IPv4 est cr ou transmis, ladresse rseau de destination
doit tre extraite de ladresse de destination. Cela est possible par le biais de loprateur logique AND
(ET).
Ladresse dhte IPv4 est logiquement ajoute par une opration AND son masque de sous-rseau
pour dterminer ladresse laquelle lhte est associe. Lorsque cette opration AND est applique
entre ladresse et le masque de sous-rseau, le rsultat obtenu est ladresse rseau.
Opration AND
Il sagit de lune des trois oprations binaires de base, appliques en logique numrique. Les deux
autres sont les oprations OR (OU) et NOT (NON). Bien que les trois soient utilises dans les rseaux
de donnes, lopration AND permet de dterminer ladresse rseau. De ce fait, nous aborderons
uniquement lopration logique AND. Lopration logique AND consiste comparer deux bits, ce qui
donne le rsultat suivant :
1 AND 1 = 1
1 AND 0 = 0
0 AND 1 = 0
0 AND 0 = 0
Nimporte quel bit ajout un 1 par une opration AND permet dobtenir le bit initial. Ainsi 0 AND 1
est 0 et 1 AND 1 est 1. Par consquent, tout bit auquel est ajout un 0 par le biais dune opration
AND donne un 0. Ces proprits de lopration AND sont utilises avec le masque de sous-rseau
pour masquer les bits dhte dune adresse IPv4. Le bit correspondant du masque de sous-rseau
est ajout chaque bit de ladresse par le biais dune opration AND.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 40 sur 73


Puisque les bits du masque de sous-rseau qui reprsentent les bits dhte sont des 0, la partie hte
de ladresse rseau rsultante comporte uniquement des 0. Rappelez-vous quune adresse IPv4
comportant uniquement des 0 dans la partie hte reprsente ladresse rseau.
De mme, tous les bits du masque de sous-rseau indiquant la partie rseau sont des 1. Lorsque
chacun de ces 1 sont ajouts par une opration AND au bit correspondant de ladresse, les bits
rsultants sont identiques aux bits initiaux de ladresse.

Raisons de lutilisation de lopration AND


Les priphriques dun rseau appliquent lopration AND entre ladresse de lhte et le masque de
sous-rseau pour diverses raisons.
Les routeurs lutilisent afin de dterminer une route acceptable pour un paquet entrant. Le routeur
vrifie, dans sa table de routage, ladresse de destination et tente de faire correspondre ladresse au
saut suivant. Lorsquun paquet parvient au routeur, ce dernier applique lopration AND sur ladresse
IP de destination du paquet entrant et sur le masque de sous-rseau des diffrentes routes possibles.
Le rsultat est une adresse rseau, compare la route de la table de routage, et dont le masque de
sous-rseau a t utilis.
Un hte source doit dterminer si un paquet doit tre envoy directement un hte du rseau local
ou dirig vers la passerelle. Pour ce faire, lhte doit dabord connatre sa propre adresse rseau.
Un hte extrait son adresse rseau en ajoutant son adresse son masque de sous-rseau par le biais
dune opration AND. Une opration logique AND est galement applique par un hte source entre
ladresse de destination du paquet et le masque de sous-rseau de cet hte. Le rsultat obtenu est
ladresse rseau de la destination. Si cette adresse rseau correspond celle de lhte local, le
paquet est directement envoy lhte de destination. Si les deux adresses rseau ne sont pas
rapproches, le paquet est envoy la passerelle.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 41 sur 73


Importance de lopration AND
Si les routeurs et les priphriques finaux ralisent ces calculs sans intervention, pourquoi faut-il
savoir comment appliquer une opration AND ? En comprenant le fonctionnement dun rseau et en
anticipant son comportement, nous nous donnons les moyens de les concevoir et de les administrer.
Lors de la vrification et/ou du dpannage dun rseau, il faut souvent dterminer sur quel rseau
IPv4 un hte est situ, et dfinir si deux htes appartiennent au mme rseau IP. Cette dfinition
nest possible que si lon se pose dans la perspective des priphriques rseau. Suite une mauvaise
configuration, un hte peut sidentifier sur un rseau qui ntait pas celui prvu lorigine. Cela peut
crer un fonctionnement imprvisible, sauf si le problme est identifi en examinant les processus
dopration AND utiliss par lhte.
De plus, un routeur peut avoir de nombreuses routes, toutes capables de permettre la transmission
dun paquet vers sa destination. Le choix dune route pour acheminer un paquet donn est une
opration complexe. Par exemple, le prfixe formant ces routes nest pas directement associ aux
rseaux attribus lhte. Cela implique quune route de la table de routage peut reprsenter
plusieurs rseaux. Lorsque des problmes de routage de paquets se prsentent, vous devez
dterminer comment le routeur prendrait une dcision de routage.
Bien que des calculatrices de sous-rseau soient disponibles, le fait quun administrateur rseau
sache les calculer manuellement est souvent trs utile.
Remarque : Lutilisation doutils de calcul, quels quils soient, est interdite pendant lexamen de
certification.

5/ Calcul d'adresses
1/ Notion de base sur la cration de sous-rseaux

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 42 sur 73


La cration de sous-rseaux permet de crer plusieurs rseaux logiques partir dun seul bloc
dadresses. Puisque nous utilisons un routeur pour interconnecter ces rseaux, chaque interface du
routeur doit disposer dun ID rseau unique. Tous les nuds de cette liaison se trouvent sur le mme
rseau.
Nous crons les sous-rseaux au moyen dun ou de plusieurs bits dhte en tant que bits rseau. Pour
cela, il convient de dvelopper le masque pour emprunter quelques bits de la partie hte de
ladresse et crer dautres bits rseau. Plus les bits dhte utiliss sont nombreux, plus le nombre de
sous-rseaux qui peuvent tre dfinis est important. Pour chaque bit emprunt, il faut doubler le
nombre de sous-rseaux disponibles. Par exemple, en empruntant 1 bit, on peut dfinir 2 sousrseaux. En empruntant 2 bits, on peut dfinir 4 sous-rseaux. Toutefois, pour chaque bit emprunt,
le nombre dadresses disponible par sous-rseau dcrot.
Le routeurA, prsent dans la figure, a deux interfaces pour interconnecter deux rseaux. Avec un
bloc dadresses de 192.168.1.0 /24, nous crons deux sous-rseaux. Nous empruntons un bit de la
partie hte en utilisant le masque de sous-rseau 255.255.255.128, la place du masque dorigine
255.255.255.0. Le bit le plus significatif du dernier octet est utilis pour distinguer les deux sousrseaux. Pour lun des sous-rseaux, ce bit est un 0 et pour lautre, un 1.
Formule de calcul des sous-rseaux
Utilisez la formule suivante pour calculer le nombre de sous-rseaux :
2^n o n = le nombre de bits emprunts
Dans notre exemple, nous obtenons :
2^1 = 2 sous-rseaux
Le nombre dhtes
Pour calculer le nombre dhtes par rseau, il faut utiliser la formule 2^n - 2 o n = le nombre de bits
laisss pour les htes.
Aprs application de cette formule, (2^7 - 2 = 126), on dduit que chacun de ces sous-rseaux peut
avoir 126 htes.
Pour chaque sous-rseau, examinons le dernier octet dans sa forme binaire. Les valeurs de cet octet
pour les deux rseaux sont les suivantes :
Sous-rseau 1 : 00000000 = 0
Sous-rseau 2 : 10000000 = 128
Reportez-vous la figure pour connatre le schma dadressage de ces rseaux.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 43 sur 73

Exemple avec 3 sous-rseaux

Prenons maintenant lexemple dun interrseau ncessitant trois sous-rseaux. Reportez-vous la


figure.
L aussi, nous utilisons le mme bloc dadresses, savoir 192.168.1.0 /24. En empruntant un seul bit,
nous obtiendrions deux sous-rseaux uniquement. Pour en obtenir davantage, nous redfinissons le
masque de sous-rseau sur 255.255.255.192 et empruntons deux bits. Nous obtenons ainsi
quatre sous-rseaux.
Calculez le sous-rseau laide de la formule suivante :
2^2 = 4 sous-rseaux
Le nombre dhtes
Pour calculer le nombre dhtes, commencez par examiner le dernier octet. Vous pouvez identifier
les sous-rseaux suivants.
Sous-rseau 0 : 0 = 00000000
Sous-rseau 1 : 64 = 01000000

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 44 sur 73


Sous-rseau 2 : 128 = 10000000
Sous-rseau 3 : 192 = 110000000
Appliquez la formule de calcul du nombre dhtes.
2^6 - 2 = 62 htes par sous-rseau
Reportez-vous la figure pour accder au schma dadressage de ces rseaux.

Exemple avec 6 sous-rseaux


Prenons lexemple de cinq LAN et dun WAN, pour un total de 6 rseaux. Reportez-vous la figure.
Pour accommoder 6 rseaux, crez le sous-rseau 192.168.1.0 /24 dans les blocs dadresses, laide
de la formule suivante :
2^3 = 8

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 45 sur 73


Pour obtenir 6 rseaux au minimum, il faut emprunter trois bits dhte. Le sous-rseau
255 255 255 224 fournit les trois bits rseau quil manque.
Le nombre dhtes
Pour calculer le nombre dhtes, commencez par examiner le dernier octet. Vous pouvez identifier
les sous-rseaux suivants.
0 = 00000000
32 = 00100000
64 = 01000000
96 = 01100000
128 = 10000000
160 = 10100000
192 = 11000000
224 = 11100000
Appliquez la formule de calcul du nombre dhtes :
2^5 - 2 = 30 htes par sous-rseau.
Reportez-vous la figure pour connatre le schma dadressage de ces rseaux.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 46 sur 73

2/ Dcoupage en tailles appropries


Thoriquement, tous les rseaux dun interrseau dune grande entreprise ou dune administration
permettent daccueillir un nombre dfini dhtes.
Certains rseaux, comme les liaisons WAN de point point, ncessitent seulement deux htes, au
maximum. Dautres, comme un rseau local dutilisateurs dans des bureaux ou un service de grande
taille, doivent accueillir des centaines dhtes. Les administrateurs rseau doivent dvelopper un
schma dadressage interrseau de faon pouvoir accueillir le nombre maximal dhtes pour
chaque rseau. Le nombre dhtes dans chaque division du rseau doit prvoir un nombre plus
important dhtes.
Dterminez le nombre total dhtes
Calculez dabord le nombre total dhtes requis par linterrseau entier de lentreprise. Nous devons
utiliser un bloc dadresses suffisamment grand pour pouvoir accueillir lensemble des priphriques
appartenant tous les rseaux dentreprise. Il sagit, entre autres, des priphriques dutilisateurs,
des serveurs, des priphriques intermdiaires et des interfaces de routeur.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 47 sur 73

Prenons lexemple dun interrseau dentreprise qui doit accueillir 800 htes dans les quatre endroits
o lentreprise est implante.
Dterminez le nombre et la taille des rseaux
Calculez ensuite le nombre de rseaux et la taille de chaque rseau requis, en fonction de critres de
regroupements dhtes communs.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 48 sur 73


Nous crons des sous-rseaux de rseau afin de rsoudre des problmes de zone gographique, de
taille et de contrle. Comme nous lavons soulign prcdemment, lors de la configuration de
ladressage, il est ncessaire de dfinir les critres daprs lesquels les htes seront regroups :


Regroupement par localisation gographique commune

Regroupement par usage

Regroupement par proprit

Chaque liaison WAN est un rseau. Il convient de crer des sous-rseaux pour le rseau tendu
(WAN) qui interconnecte diffrentes zones gographiques. Pour connecter ces diffrentes zones, il
est ncessaire dutiliser un routeur afin de tenir compte des diffrences matrielles entre les rseaux
LAN et le rseau WAN.
Bien que les htes dune localisation gographique commune couvrent gnralement un seul bloc
dadresses, il peut savrer ncessaire de crer des sous-rseaux pour ce bloc afin de former dautres
rseaux, dans chaque zone. Il est ncessaire de crer des sous-rseaux dans les diffrentes zones
dont les htes prsentent des besoins communs. Dautres groupes dutilisateurs peuvent ncessiter
un grand nombre de ressources rseau, ou de nombreux utilisateurs peuvent ncessiter leur propre
sous-rseau. Par ailleurs, les sous-rseaux peuvent tre rservs des htes particuliers, tels que des
serveurs. Chacun de ces facteurs doit entrer en ligne de compte dans la dfinition du nombre de
rseaux.
Il faut galement penser des besoins trs spcifiques en terme de scurit ou de proprit
administrative pour lesquels dautres rseaux devraient tre crs.
Un diagramme rseau est trs utile dans la prparation de ce schma dadressage. Il permet de
reprsenter les rseaux visuellement et de dterminer le nombre exact de rseaux.
Pour accueillir 800 htes dans les quatre endroits o lentreprise est implante, il faut appliquer
larithmtique binaire afin dattribuer un bloc /22(2^10-2=1022).
Attribution dadresses
Une fois le nombre total de rseaux dfini et le nombre dhtes calcul pour chaque rseau, il
convient dattribuer des adresses depuis le bloc dadresses global.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 49 sur 73

Vous constatez quil faut dabord attribuer des adresses rseaux pour les emplacements des rseaux
spciaux. Nous commencerons par les emplacements qui ncessitent le plus grand nombre dhtes
et finirons par les liaisons de point point. Cette procdure garantit que des blocs dadresses
suffisamment grands sont disponibles pour accueillir les htes et les rseaux ces emplacements.
Lors de la cration de divisions et de lattribution des sous-rseaux disponibles, il faut sassurer que
les blocs dadresses ont une taille adquate pour rpondre aux demandes plus importantes. Par
ailleurs, lors de la prparation de lattribution des blocs dadresses au sous-rseau, il faut sassurer
quils ne se chevauchent pas.
Lutilisation dune feuille de calcul facilite galement la prparation du schma dadressage. Nous
pouvons placer les adresses dans des colonnes pour visualiser leur attribution.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 50 sur 73

Dans notre exemple, nous pouvons attribuer des blocs dadresses aux quatre emplacements, ainsi
quaux liaisons du rseau tendu.
Les principaux blocs tant attribus, il convient ensuite de crer des sous-rseaux dans les
emplacements qui doivent tre diviss. Dans notre exemple, nous avons divis le sige de
lentreprise en deux rseaux.

Cette nouvelle division des adresses est souvent dsigne sous le nom de dcoupage des sousrseaux. L aussi, nous devons scrupuleusement prparer lattribution dadresses de manire
prvoir la disponibilit dun nombre de blocs suffisant.
La cration de rseaux de plus petite taille partir dun bloc dadresses donn se fait par extension
de la longueur du prfixe, cest--dire en ajoutant des 1 au masque de sous-rseau. Cela permet
dattribuer dautres bits la partie rseau de ladresse, afin dobtenir davantage de configurations
possibles pour le sous-rseau. Pour chaque bit emprunt, il faut doubler le nombre de rseaux crs.
Par exemple, si nous utilisons 1 bit, nous pouvons diviser ce bloc en deux rseaux de plus petite
taille. Avec une configuration un seul bit, nous pouvons gnrer deux configurations binaires

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 51 sur 73


uniques, 1 et 0. Si nous empruntons 2 bits, nous pouvons obtenir 4 configurations uniques pour
reprsenter les rseaux 00, 01, 10 et 11. Avec 3 bits, on obtient 8 blocs, et ainsi de suite.
Nombre total dhtes utilisables
Rappelez-vous que, dans la section prcdente, lorsque nous avons divis la plage dadresses en
sous-rseaux, nous avons laiss de ct deux adresses dhte pour chaque nouveau rseau. Il
sagissait de ladresse rseau et de ladresse de diffusion.
La formule qui permet de calculer le nombre dhtes sur un rseau est la suivante :
Nombre dhtes utilisables = 2^n - 2
O n correspond au nombre de bits restants rservs aux htes.
Liens : Calculatrice de sous-rseau : http://vlsm-calc.net
3/ Dcoupage d'un sous-rseau
Le dcoupage dun sous-rseau, qui revient utiliser un masque de sous-rseau de longueur variable
VLSM (Variable Length Subnet Mask), permet doptimiser lefficacit de ladressage. Dans le cadre de
la cration classique de sous-rseaux, pour dterminer le nombre total dhtes, il est ncessaire
dattribuer le mme nombre dadresses chaque sous-rseau. Si tous les sous-rseaux ont besoin
dun mme nombre dhtes, lutilisation de blocs dadresses de taille fixe est intressante. Mais, bien
souvent, ce nest pas le cas.
Par exemple, la topologie du schma 1 dmontre quun sous-rseau a besoin de sept sous-rseaux,
un pour chacun des quatre rseaux locaux et un autre pour chacun des trois rseaux tendus. Avec
ladresse 192.168.20.0, nous devons emprunter 3 des bits dhte du dernier octet afin de crer sept
sous-rseaux pour le sous-rseau.
Ces bits sont emprunts en redfinissant les bits du masque de sous-rseau correspondant sur des 1
pour dfinir quils seront utiliss comme bits rseau. Le dernier octet du masque est ensuite
reprsent au format binaire par 11100000, ce qui correspond au nombre 224. Le nouveau
masque 255.255.255.224 est reprsent avec la notation /27 pour indiquer un total de 27 bits
allous au masque.
La forme binaire de ce masque de sous-rseau est la suivante :
11111111.11111111.11111111.11100000
Aprs avoir emprunt trois des bits dhte pour les bits rseau, il nous reste cinq bits dhte. Ils
permettent dobtenir 30 htes par sous-rseau.
Bien que nous ayons russi diviser le rseau en un nombre adquat de rseaux, nous avons gaspill
un nombre important dadresses. Par exemple, seules deux adresses sont ncessaires dans chaque
sous-rseau des liaisons de rseau tendu. Vingt huit adresses nont pas t utilises dans chacun
des trois sous-rseaux du rseau tendu et sont bloques dans ces blocs dadresses. De plus, ce
schma ne laisse aucune place un dveloppement futur, puisquil rduit le nombre total de sousrseaux disponibles. Ce gaspillage dadresses est spcifique ladressage par classe.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 52 sur 73


Lapplication dun schma de cration de sous-rseaux standard un scnario nest pas trs efficace,
voire inutile. En fait, notre exemple illustre parfaitement bien comment le dcoupage dun sousrseau peut tre utilis pour optimiser lattribution dadresses.
Plus de sous-rseaux pour moins dhtes
Rappelez-vous que dans les exemples prcdents, nous avons commenc par les sous-rseaux
dorigine, puis avons cr dautres sous-rseaux de plus petite taille pour les liaisons WAN. En crant
dautres sous-rseaux plus petits, chaque sous-rseau peut prendre en charge 2 htes. Ainsi, les
sous-rseaux dorigine peuvent tre rservs dautres priphriques, et le gaspillage dadresses
reste minimal.
Afin de crer des sous-rseaux de plus petite taille pour des liaisons WAN, commencez par ladresse
192.168.20.192. Nous pouvons dcouper ce sous-rseau en sous-rseaux secondaires. Pour fournir
des blocs dadresses aux liaisons WAN avec deux adresses chacune, nous allons emprunter trois
autres bits dhte qui seront utiliss comme bits rseau.
Adresse : 192.168.20.192 En forme binaire : 11000000.10101000.00010100.11000000
Masque : 255.255.255.252 30 Bits en forme binaire : 11111111.11111111.11111111.11111100
La topologie affiche dans la figure 2 prsente un schma dadressage qui dcoupe les sous-rseaux
192.168.20.192 /27 en sous-rseaux de plus petite taille, pour fournir des adresses aux liaisons WAN.
Cela permet de rduire suffisamment le nombre dadresses par sous-rseau pour les liaisons WAN.
Avec cet adressage, nous obtenons les sous-rseaux 4, 5 et 7 qui restent disponibles pour de futurs
rseaux, ainsi que dautres sous-rseaux rservs aux liaisons WAN.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 53 sur 73

Dans la figure 1, ladressage est considr sous un autre angle. Nous crons des sous-rseaux en
fonction du nombre dhtes, y compris des interfaces de routeur et des connexions WAN. Ce
scnario est associ aux besoins suivants :
o AtlantaHQ 58 adresses dhte
o PerthHQ - 26 adresses dhte
o SydneyHQ - 10 adresses dhte
o CorpusHQ - 10 adresses dhte
o Liaisons WAN - 2 adresses dhte (chacune)
Avec de tels besoins, il est vident que lutilisation dun schma de cration de sous-rseaux
standard serait inefficace. Dans cet interrseau, la cration de sous-rseaux standard ncessite que
chaque sous-rseau ait des blocs fixes de 62 htes, ce qui implique que de nombreuses adresses
potentielles seront gaspilles. Ce gaspillage est particulirement vident dans la figure 2, o nous
voyons que le rseau LAN PerthHQ prend en charge 26 utilisateurs, alors que les routeurs des
rseaux LAN SydneyHQ et CorpusHQ ne prennent en charge que 10 utilisateurs chacun.
De ce fait, avec le bloc dadresses 192.168.15.0 /24, nous crons un schma dadressage la fois
pour rpondre aux besoins et ne pas gaspiller dadresses potentielles.
Aller plus loin
Lorsque vous crez un schma dadressage, commencez toujours par le besoin le plus important.
Dans notre scnario, le rseau AtlantaHQ, avec 58 utilisateurs, reprsente le besoin le plus
important. Avec le rseau 192.168.15.0, nous avons besoin de 6 bits dhte pour accueillir 58 htes,

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 54 sur 73


ce qui nous laisse 2 bits supplmentaires pour la partie rseau. Le prfixe de ce rseau serait /26 et le
masque de sous-rseau 255.255.255.192.
Commenons par crer des sous-rseaux pour le bloc dadresses initial 192.168.15.0 /24. En
appliquant la formule Nombre dhtes utilisables=2^n - 2, nous dterminons que 6 bits dhte
permettent dobtenir 62 htes dans le sous-rseau. Ces 62 htes rpondent au besoin de 58 htes du
routeur du sige de lentreprise AtlantaHQ.
Adresse : 192.168.15.0
En forme binaire : 11000000.10101000.00001111.00000000
Masque : 255.255.255.192
26 bits en forme binaire : 11111111.11111111.11111111.11000000

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 55 sur 73

La marche suivre et les tapes de mise en oeuvre de ce schma de cration de sous-rseaux sont
prsentes ici.
Attribution du rseau LAN AtlantaHQ

La premire tape prsente un diagramme de planification du rseau. La seconde correspond


lentre de AtlantaHQ. Cette entre est le rsultat du calcul dun sous-rseau partir du bloc
192.168.15.0 /24 initial pour accueillir le plus grand rseau local, cest--dire le LAN AtlantaHQ
comportant 58 htes. Pour cela, il a fallu emprunter deux autres bits dhte afin dutiliser un masque
de bit /26.
En comparaison, la figure suivante montre comment 192.168.15.0 serait dcoup en sous-rseaux
laide dun adressage de blocs fixes pour fournir suffisamment de blocs dadresses :
sous-rseau 0 : 192.168.15.0 /26 Plage dadresses dhte 1 62
sous-rseau 1 : 192.168.15.64 /26 Plage dadresses dhte 65 126

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 56 sur 73


Sous-rseau 2 : 192.168.15.128 /26 Plage dadresses dhte 129 190
Sous-rseau 3 : 192.168.15.192 /26 Plages dadresses dhte 193 254
Les blocs fixes permettent dobtenir seulement quatre sous-rseaux, cest--dire un nombre
insuffisant de blocs dadresses pour la majorit des sous-rseaux de cet interrseau. Au lieu de
poursuivre en utilisant le sous-rseau suivant, nous devons nous assurer que la taille de chaque sousrseau correspond aux besoins en htes. Lutilisation dun schma dadressage en corrlation directe
avec le nombre dhtes requis ncessite lapplication dune autre mthode de cration de sousrseaux.
Attribution du LAN PerthHQ

Dans la troisime tape, nous nous intressons aux besoins du plus grand sous-rseau suivant. Il
sagit du rseau LAN PerthHQ, qui ncessite 28 adresses dhte, y compris pour linterface du
routeur. Nous devons commencer par ladresse disponible suivante : 192.168.15.64 afin de crer un
bloc dadresses pour ce sous-rseau. En empruntant un bit supplmentaire, nous pouvons rpondre
aux besoins de PerthHQ tout en minimisant le gaspillage dadresses. Le bit emprunt fournit le
masque /27 avec la plage dadresses suivante :
192.168.15.64 /27 plage dadresses dhte 65 94
Ce bloc dadresses fournit 30 adresses, ce qui permet de satisfaire le besoin de 28 htes et prvoit de
la place pour le dveloppement de ce sous-rseau.
Attribution du LAN SydneyHQ et du LAN CorpusHQ

La quatrime et la cinquime tapes fournissent ladressage des deux plus grands sous-rseaux
suivants : les rseaux LAN SydneyHQ et CorpusHQ. Dans ces deux tapes, les rseaux LAN ncessitent
tous les deux 10 adresses dhte. Cette cration de sous-rseaux nous permet demprunter un autre
bit pour dvelopper le masque jusqu /28. En commenant par ladresse 192.168.15.96, nous
obtenons les blocs dadresses suivants :
Sous-rseau 0 : 192.168.15.96 /28 Plage dadresses dhte 97 110

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 57 sur 73


Sous-rseau 1 : 192.168.15.112 /28 Plage dadresses dhte : de 113 126
Ces blocs fournissent 14 adresses LAN.
Attribution des WAN

Les trois dernires tapes portent sur la cration de sous-rseaux pour les liaisons WAN. Dans ces
liaisons WAN de point point, seules deux adresses sont ncessaires. Pour satisfaire ce besoin, nous
empruntons 2 autres bits pour utiliser le masque /30. Avec les adresses disponibles suivantes, nous
obtenons les blocs dadresses suivants :
Sous-rseau 0 : 192.168.15.128 /30 Plage dadresses dhte 129 130
Sous-rseau 1 : 192.168.15.132 /30 Plage dadresses dhte : 133 134
Sous-rseau 2 : 192.168.15.136 /30 Plage dadresses dhte : 137 138
Les rsultats de notre schma dadressage bas sur un masque VLSM dmontrent que de nombreux
blocs dadresses ont t correctement attribus. Nous avons respect les pratiques recommandes
en commenant par documenter les besoins du plus au moins important. Avec le premier besoin en
matire dadresses, nous avons dtermin quun schma dadressage de blocs fixes ne permettait
pas dattribuer les adresses IPv4 de manire optimale et ne fournissait pas un nombre suffisant
dadresses, comme le montre cet exemple.
Depuis le bloc dadresses allou, nous avons emprunt des bits pour crer des plages dadresses
adaptes notre topologie. La figure 1 illustre les plages attribues. La figure 2 prsente la topologie
avec les informations dadressage.
Lutilisation dun masque VLSM pour attribuer les adresses nous a permis dappliquer les pratiques
recommandes en matire de cration de sous-rseaux pour regrouper les htes daprs les critres
suivants :


Regroupement par localisation gographique commune

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 58 sur 73




Regroupement par utilisation

Regroupement par proprit

Dans notre exemple, nous avons dfini le regroupement sur base du nombre dhtes dans un
emplacement gographique commun.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 59 sur 73


Diagramme du VLSM

Pour planifier des adresses, vous pouvez galement faire appel divers outils. Parmi ces derniers, le
diagramme VLSM permet didentifier les blocs dadresses qui sont disponibles et ceux qui sont dj
attribus. Ce diagramme permet de ne pas attribuer des adresses dj attribues. Si lon reprend le
rseau de notre exemple, nous constatons la faon dont les adresses sont utilises laide du
diagramme du VLSM.
Le premier schma illustre la partie suprieure du diagramme. Pour voir le diagramme dans son
intgralit, suivez le lien ci-aprs.

VLSM_Subnetting_Chart.pdf
Ce diagramme peut tre utilis pour planifier ladressage de rseaux comportant des prfixes dans la
plage /25 - /30. Il sagit des plages rseau les plus courantes dans la cration de sous-rseaux.
Comme prcdemment, nous commenons par le sous-rseau qui ncessite le plus grand nombre
dhtes. Dans le cas prsent, il sagit datlantaHQ avec 58 htes.
Choix dun bloc pour le LAN AtlantaHQ
En nous dplaant dans len-tte du diagramme de gauche droite, nous pouvons identifier la
colonne contenant des sous-rseaux de taille de bloc suffisante pour les 58 htes. Il sagit de la
colonne /26. Dans cette dernire, nous voyons quil y a quatre blocs de cette taille :

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 60 sur 73


.0 /26 Plage dadresses dhte : de 1 62
.64 /26 Plage dadresses dhte : de 65 126
.128 /26 Plage dadresses dhte : de 129 190
.192 /26 Plage dadresses dhte : de 193 254
Dans la mesure o aucune des adresses na t attribue, nous pouvons choisir nimporte lequel de
ces blocs. Bien que certaines raisons puissent nous amener utiliser un autre bloc, nous utilisons en
principe le premier bloc disponible .0/26. Cette attribution est prsente dans la figure 2.

Une fois le bloc dadresses attribu, les adresses ne sont plus disponibles. Assurez-vous de marquer
ce bloc, ainsi que tous les autres grands blocs qui contiennent ces adresses. Ce marquage permet de
distinguer les adresses qui ne peuvent pas tre utilises de celles qui sont disponibles. Observez la
figure 3. Lorsque nous attribuons le bloc .0 /26 au rseau LAN AtlantaHQ, nous marquons tous les
blocs qui contiennent ces adresses.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 61 sur 73


Choix dun bloc pour le rseau LAN PerthHQ
Nous devons ensuite obtenir un bloc dadresses pour le rseau LAN PerthHQ de 26 htes. En nous
dplaant dans len-tte du diagramme, nous pouvons identifier la colonne qui contient des sousrseaux de taille suffisante pour ce rseau LAN. Ensuite, nous descendrons dans le graphique
jusquau premier bloc disponible. Dans la figure 3, la section du diagramme disponible pour PerthHQ
est mise en surbrillance. Le bit emprunt rend le bloc dadresses disponible pour ce rseau LAN. Bien
que nous aurions pu choisir un autre bloc, il convient en principe de slectionner le premier bloc
disponible qui satisfait le besoin.
La plage dadresses pour ce bloc est :
.64 /27 Plage dadresses dhte : de 65 94
Choix de blocs pour le rseau LAN SydneyHQ et le rseau LAN CorpusHQ
Comme prsent la figure 4, nous continuons marquer les blocs dadresses pour viter que les
attributions dadresses ne se chevauchent. Pour rpondre aux besoins des rseaux LAN SydneyHQ et
CorpusHQ, nous identifions nouveau les blocs disponibles suivants. Cette fois, nous atteignons la
colonne /28 et descendons jusquaux blocs .96 et .112. Vous remarquerez que la section du
diagramme disponible pour SydneyHQ et CorpusHQ est mise en surbrillance.
Ces blocs sont les suivants :
.96 /28 Plage dadresses dhte :de 97 110
.112 /28 Plage dadresses dhte : de 113 126

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 62 sur 73

Choix de blocs pour les rseaux WAN


Le dernier besoin en adresses concerne les connexions WAN entre les rseaux. Observez la figure 5.
Nous atteignons la colonne, situe compltement droite, contenant le prfixe /30. Ensuite, nous
descendons jusquaux blocs disponibles et les mettons en surbrillance. Ces blocs fournissent
2 adresses par liaisons WAN.
Ces blocs sont les suivants :
.128 /30 Plage dadresses dhte : de 129 130
.132 /30 Plage dadresses dhte : de 133 134
.136 /30 Plage dadresses dhte : de 137 138
Observez la figure 6. Les adresses attribues aux liaisons WAN sont marques pour indiquer que les
blocs les contenant ne sont plus disponibles. Vous constaterez quavec lattribution des plages WAN
que nous avons marques, plusieurs grands blocs ne peuvent plus tre attribus. Il sagit des
suivants :
.128 /25
.128 /26
.128 /27
.128 /28
.128 /29
.136 /29
Puisque ces adresses font partie de ces blocs, lattribution de ces blocs chevaucherait lutilisation de
ces adresses.
Comme nous lavons vu, lutilisation dun masque VLSM nous permet doptimiser lefficacit de
ladressage, tout en minimisant le gaspillage dadresses. Le diagramme prsent est un autre outil
auquel les administrateurs et les techniciens rseau peuvent recourir pour crer un schma
dadressage plus efficace que ladressage de blocs de taille fixe.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 63 sur 73

6/ Test de la couche rseau


1/ Envoi d'une requte ping 127.0.0.1 : envoi pile locale
La commande ping est un utilitaire qui permet de tester une connectivit IP entre des htes. Elle
envoie des demandes de rponse une adresse hte spcifie. Elle utilise un protocole de couche 3
qui fait partie de la suite de protocoles TCP/IP appele ICMP (Internet Control Message Protocol).
Elle utilise un datagramme ICMP Echo Request.
Si lhte, ladresse spcifie, reoit une demande Echo, il rpond par un datagramme ICMP Echo
Reply. Pour chaque paquet envoy, la commande ping mesure la dure de rception de la rponse.
Au fur et mesure de la rception des rponses, la commande ping affiche lintervalle de temps
coul entre le moment o la requte ping a t envoye et le moment de rception de la rponse.
Cela permet de mesurer les performances du rseau. La commande ping a une valeur de dlai
dattente pour la rponse. Si la rponse nest pas reue dans le dlai imparti, la commande ping
abandonne lopration et affiche un message indiquant que la rponse na pas t reue.
Une fois toutes les requtes envoyes, lutilitaire ping prsente la sortie des rsultats avec un
rcapitulatif des rponses. Cette sortie indique le taux de russite et le dlai moyen aller-retour,
jusqu la destination.
Envoi dune requte ping sur le bouclage local
La commande ping sutilise galement dans certaines activits de test et de vrification. Cest le cas
par exemple dun test de la configuration IP sur lhte local. Pour raliser ce test, nous excutons la
commande ping sur ladresse spciale rserve du bouclage local (127.0.0.1), comme lindique la
figure.
Une rponse de 127.0.0.1 indique que le protocole IP est correctement install sur lhte. Cette
rponse provient de la couche rseau. Toutefois, elle nest pas une indication que les adresses, les
masques ou les passerelles sont correctement configurs. Par ailleurs, elle nindique rien sur ltat de
la couche la plus basse de la pile rseau. Elle teste uniquement la configuration IP via la couche
rseau du protocole IP. Si un message derreur est gnr, cela indique que TCP/IP ne fonctionne pas
sur lhte.
2/ Envoi ping une passerelle : test rseau local
Vous pouvez galement utiliser la commande ping pour tester la capacit dun hte communiquer
sur le rseau local. En principe, une requte ping est envoye ladresse IP de la passerelle de lhte,
comme lindique la figure. La sortie indique si lhte et linterface du routeur qui sert de passerelle
sont ou non fonctionnels sur le rseau local.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 64 sur 73

Pour ce test, ladresse de la passerelle est souvent utilise car le routeur est, en principe, toujours
fonctionnel. Si ladresse de la passerelle ne rpond pas, vous pouvez essayer ladresse IP dun autre
hte que vous savez fonctionnel sur le rseau local.

Si une rponse est obtenue, soit de la passerelle, soit de lautre hte, cela signifie que les htes
locaux peuvent communiquer sans problme sur le rseau local. Si la passerelle ne rpond pas mais
que lhte rpond, cela peut tre rvlateur dun problme sur linterface du routeur qui sert de
passerelle.
Il se peut, par exemple, que ladresse dfinie pour la passerelle ne soit pas la bonne. Peut-tre que
linterface du routeur est fonctionnelle, mais quune rgle de scurit en vigueur lempche de
traiter des requtes ping ou dy rpondre. Enfin, il se peut que dautres htes se soient vus appliquer
la mme rgle de scurit.
3/ Envoi d'un ping un hte distant
Vous pouvez galement utiliser la commande ping pour tester la capacit dun hte IP local
communiquer sur un interrseau. Lhte local peut envoyer une requte ping un hte fonctionnel
sur un rseau distant, comme prsent dans la figure.
Si cette requte ping aboutit, cela indique quune grande partie de linterrseau est fonctionnel. Cela
implique que nous avons vrifi la communication de nos htes sur le rseau local, que le routeur qui
sert de passerelle est fonctionnel, ainsi que tous les autres routeurs ventuellement sur le trajet
entre notre rseau et le rseau de lhte distant.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 65 sur 73


Par ailleurs, vous avez vrifi que lhte distant est galement fonctionnel. Si, pour une raison ou
lautre, lhte distant ne peut pas utiliser son rseau local pour communiquer avec lextrieur de son
rseau, il ne rpondra pas.
Noubliez pas que de nombreux administrateurs rseau limitent ou interdisent lentre de
datagrammes ICMP dans le rseau de leur entreprise. De ce fait, si aucune rponse nest donne la
requte, cela peut sexpliquer par lapplication de stratgies de scurit et non pas forcment au
mauvais fonctionnement dlments physiques sur le rseau.

4/ Traceroute : trace d'un chemin


La commande ping est un utilitaire qui permet de tester une connectivit IP entre des htes. La
commande traceroute (tracert) est un utilitaire qui permet didentifier le chemin entre des htes.
Lanalyse du chemin gnre une liste de sauts qui ont t traverss sur le trajet.
Cette liste peut fournir dimportantes informations pour la vrification et le dpannage. Si les
donnes parviennent destination, lanalyse du chemin rpertorie tous les routeurs rencontrs sur
le chemin.
Si les donnes natteignent pas un des sauts sur leur parcours, ladresse du dernier routeur qui a
rpondu lanalyse est renvoye. Elle indique, soit lendroit o le problme est survenu, soit
lendroit o des restrictions de scurit sappliquent.
Dure de transmission ou RTT (Round Trip Time)
Lexcution de la commande traceroute fournit la dure de transmission sur chacun des sauts
rencontrs sur le chemin et indique si un saut na pas rpondu. La dure de transmission correspond
la dure ncessaire un paquet pour atteindre lhte distant, plus le temps mis par lhte pour
rpondre. Un astrisque (*) indique un paquet perdu.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 66 sur 73


Cette information permet de localiser un routeur problmatique sur le chemin. Si des temps de
rponse longs ou une perte de donnes caractrisent un saut particulier, cela indique que les
ressources du routeur ou que ses connexions sont satures.
Dure de vie (Time to Live, TTL)
La commande traceroute utilise une fonction de dure de vie dans len-tte de la couche 3 et le
message ICMP Time Exceeded (Dpassement du dlai). Le champ TTL permet de limiter le nombre de
sauts quun paquet peut rencontrer. Lorsquun paquet traverse un routeur, le champ TTL est
dcrment de 1. Lorsque la dure de vie atteint zro, le routeur ne transmet pas le paquet, et ce
dernier est abandonn.
Outre abandonner le paquet, le routeur envoie en principe un message ICMP Time Exceeded (Dlai
dpass) adress lhte source. Ce message contient ladresse IP du routeur qui a rpondu.

La premire squence des messages envoys par traceroute contient un champ TTL gal 1. Cela
met fin au dlai de transmission du paquet sur le premier routeur. Ce routeur rpond ensuite par un
message ICMP. Lutilitaire traceroute dispose prsent de ladresse du premier saut.
Puis, il incrmente progressivement le champ TTL (2, 3, 4, etc.) pour chaque squence de messages.
Cela permet dobtenir ladresse de chaque saut, mesure que les paquets expirent sur le chemin
restant. Le champ TTL est incrment jusqu ce que la destination soit atteinte ou jusqu une
valeur maximale prdfinie.
Une fois que la destination finale est atteinte, lhte rpond par un message ICMP Port Unreachable
(Port inaccessible) ou ICMP Echo Reply (Rponse dcho), la place du message ICMP Time Exceeded
(Dlai dpass).

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 67 sur 73


5/ ICMP4 : test de messagerie
Bien que le protocole IPv4 ne soit pas un protocole fiable, il permet lenvoi de messages, mme en
prsence de certaines erreurs. Ces messages sont envoys par le biais des services du protocole
ICMPv4 (Internet Control Messaging Protocol). Ces messages ont pour objectif de fournir des
commentaires sur les problmes lis au traitement de paquets IP dans certaines circonstances. Les
messages ICMP ne sont pas obligatoires et sont souvent interdits pour des raisons de scurit.
ICMP est le protocole de messagerie de la suite TCP/IP. Les utilitaires ping et traceroute font appel au
protocole ICMP, qui fournit des messages de contrle et derreur. Bien quICMP utilise la prise en
charge de base du protocole IP comme un protocole ICMP de plus haut niveau, il sagit en fait dune
couche 3 distincte de la suite TCP/IP.
Il existe diffrents types de messages ICMP, et les raisons pour lesquelles ils sont envoys sont trs
diverses. Nous dcrirons les messages les plus courants.
Parmi les messages ICMP qui peuvent tre envoys, citons :


Host confirmation (Confirmation de lhte)

Unreachable Destination or Service (Destination ou service inaccessible)

Time exceeded (Dlai dpass)

Route redirection (Redirection de la route)

Source quench (puisement de la source)

Host Confirmation (Confirmation de lhte)


Un message ICMP Echo (cho ICMP) permet de dterminer si un hte est fonctionnel. Lhte local
envoie un message ICMP Echo Request (Demande dcho) un autre hte. Lhte qui reoit le
message dcho rpond par un message ICMP Echo Reply (Rponse dcho), comme prsent dans la
figure. Lutilisation de messages ICM Echo est la base de lutilitaire ping.
Unreachable Destination or Service (Destination ou service inaccessible)
Le message ICMP Destination Unreachable (Destination inaccessible) permet de signaler un hte
que la destination ou le service est inaccessible. Lorsquun hte ou une passerelle reoit un paquet
quil ne peut pas livrer, il peut envoyer un paquet ICMP Destination Unreachable ( Destination
inaccessible) lhte source. Le paquet Destination Unreachable (Destination inaccessible) contient
des codes qui indiquent pourquoi le paquet na pas pu tre remis.
Voici ces codes de destination inaccessible :
0 = rseau inaccessible
1 = hte inaccessible
2 = protocole inaccessible

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 68 sur 73


3 = port inaccessible
Les codes de rseau inaccessible et dhte inaccessible correspondent aux rponses dun routeur qui
ne peut pas acheminer un paquet. Si un routeur reoit un paquet pour lequel il ne dispose daucune
route, il peut rpondre par un message ICMP Destination Unreachable (Destination inaccessible)
contenant le code = 0, qui indique que le rseau est inaccessible. Si un routeur reoit un paquet
auquel il a pu associer une route, mais ne peut pas livrer le paquet lhte sur le rseau rattach, le
routeur peut rpondre par un message ICMP Destination Unreachable (Destination inaccessible) avec
un code = 1, qui indique que le rseau est connu mais que lhte est inaccessible.
Les codes 2 et 3 (protocole inaccessible et port inaccessible) sont utiliss par un hte final pour
indiquer que le segment TCP ou le datagramme UDP contenu dans un paquet na pas pu tre
achemin jusquau service de la couche suprieure.
Lorsque lhte final reoit un paquet avec une unit PDU de couche 4 qui doit tre livr un service
inaccessible, lhte peut rpondre lhte source par un message ICMP Destination Unreachable
(Destination inaccessible) avec un code = 2 ou code = 3, pour indiquer que le service nest pas
disponible. Il se peut que le service ne soit pas disponible parce quaucun dmon nest actif pour le
fournir ou en raison dun paramtre de scurit sur lhte qui interdit laccs au service.

Time Exceeded (Dlai dpass)


Un message ICMP Time Exceeded (Dlai dpass) est envoy par un routeur pour indiquer quil ne
peut pas acheminer un paquet car le champ TTL du paquet a expir. Si le routeur reoit un paquet et
dcrmente le champ TTL du paquet jusqu zro, il abandonne le paquet. Le routeur peut
galement envoyer un message ICMP Time Exceeded lhte source pour informer lhte de la
raison pour laquelle le paquet a t abandonn.
Redirection de route
Un routeur peut envoyer un message de redirection ICMP Redirect pour notifier lhte sur un rseau,
quune meilleure route est disponible jusqu une destination particulire. Ce message ne peut tre
utilis que si lhte source appartient au mme rseau physique que les deux passerelles. Si un
routeur reoit un paquet auquel il peut associer une route et pour lequel le saut suivant est rattach
la mme interface lorsque le paquet arrive, le routeur peut envoyer un message ICMP Redirect
lhte source. Ce message informe lhte source du prochain saut rencontr par une route de la table
de routage.
Source Quench (puisement de la source)
Le message ICMP Source Quench (puisement de la source) permet de demander lhte source de
cesser temporairement denvoyer des paquets. Si un routeur ne dispose pas de suffisamment
despace tampon pour recevoir les paquets entrants, il rejette les paquets. Si le routeur doit agir de la
sorte, il peut galement envoyer un message ICMP Source Quench (puisement de la source) aux
htes source pour chaque message quil rejette.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 69 sur 73


Un hte de destination peut galement envoyer un message dpuisement de la source si des
datagrammes arrivent trop vite pour tre traits.
Lorsquun hte reoit un message ICMP Source Quench (puisement de la source), il le signale la
couche de transport. Lhte source peut ensuite utiliser les mcanismes de contrle de flux TCP pour
ajuster la transmission.

CONCLUSION
Les adresses IPv4 sont hirarchiques et comportent des parties rseau, sous-rseau et hte. Une
adresse IPv4 peut reprsenter tout un rseau, un hte particulier ou ladresse de diffusion du rseau.
Diffrentes adresses sont utilises pour la transmission de donnes monodiffusion, multidiffusion et
diffusion.
Les organismes dadressage et les FAI attribuent des plages dadresses aux utilisateurs qui, en retour,
attribuent ces adresses leurs priphriques rseau, de manire statique ou dynamique. La plage
dadresses attribue peut tre divise en sous-rseaux en calculant et en appliquant des masques de
sous-rseau.
Une prparation scrupuleuse de ladressage est ncessaire pour optimiser lutilisation de lespace
dadressage disponible. La taille, lemplacement, lutilisation et laccs sont autant de facteurs
dterminants lors de la planification de ladressage.
Une fois mis en uvre, un rseau IP doit tre test pour vrifier sa connectivit et ses performances.

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 70 sur 73

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 71 sur 73

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 72 sur 73

Chapitre 6 Exploration 1 Adressage du rseau IPV4 - Page 73 sur 73

Вам также может понравиться

  • c8 PDF
    c8 PDF
    Документ41 страница
    c8 PDF
    alexdemarand
    Оценок пока нет
  • c7 PDF
    c7 PDF
    Документ35 страниц
    c7 PDF
    alexdemarand
    Оценок пока нет
  • c2 PDF
    c2 PDF
    Документ40 страниц
    c2 PDF
    alexdemarand
    Оценок пока нет
  • c9 PDF
    c9 PDF
    Документ76 страниц
    c9 PDF
    alexdemarand
    Оценок пока нет
  • c11 PDF
    c11 PDF
    Документ82 страницы
    c11 PDF
    alexdemarand
    Оценок пока нет
  • c5 PDF
    c5 PDF
    Документ48 страниц
    c5 PDF
    alexdemarand
    Оценок пока нет
  • c10 PDF
    c10 PDF
    Документ49 страниц
    c10 PDF
    alexdemarand
    Оценок пока нет
  • c4 PDF
    c4 PDF
    Документ43 страницы
    c4 PDF
    alexdemarand
    Оценок пока нет
  • c3 PDF
    c3 PDF
    Документ43 страницы
    c3 PDF
    alexdemarand
    Оценок пока нет