1/41
Looks like no tags are added yet.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai |
|---|
No study sessions yet.
Rôle du routeur
Équipement L3 assurant la transmission de paquets, la QoS et la sécurité entre réseaux
Management Plane (Plan de gestion)
Accès pour configurer et surveiller le périphérique (SSH, Telnet, SNMP)
Control Plane (Plan de contrôle)
Cerveau du routeur : gère les tables et protocoles de routage (OSPF, BGP, ARP)
Data Plane (Plan de données)
Responsable du transfert effectif des paquets d'une interface à une autre
Commutation de processus (Process Switching)
Méthode lente (obsolète) : le CPU traite chaque paquet individuellement
Fast Switching
Utilise un cache pour mémoriser le traitement du premier paquet et l'appliquer aux suivants
Cisco Express Forwarding (CEF)
Méthode la plus rapide : utilise le matériel (ASIC) et des tables pré-calculées (FIB, Adjacency)
Composants CEF
Table FIB (Forwarding Information Base - L3) + Table de contiguïté (L2)
Distance Administrative (DA)
Indice de fiabilité d'une source de routage (Plus la valeur est faible, plus le protocole est fiable)
DA par défaut : Statique
1
Table de routage
Base de données des meilleurs chemins vers les réseaux connus
Codes Table de Routage (Légende)
C=Connecté, L=Local, S=Statique, R=RIP, O=OSPF, D=EIGRP
Processus de Réception d'un paquet
Route statique
Route configurée manuellement (Sécurisée, économise CPU, mais maintenance lourde)
Résumé de route (Summarization)
Technique regroupant plusieurs sous-réseaux contigus en une seule entrée pour réduire la table de routage
Route statique flottante
Route de secours configurée avec une Distance Administrative (DA) supérieure à la route principale
Avantages Route Statique
Sécurité (prévisible), pas de surcharge CPU/Bande passante
Inconvénients Route Statique
Configuration manuelle longue, pas de reroutage automatique en cas de panne
Critère choix routeur (Même protocole)
La métrique la plus faible (Coût le plus bas)
ACL (Access Control List)
Liste séquentielle d'instructions (ACE) pour filtrer les paquets (Permit/Deny)
Traitement des règles ACL
Lecture séquentielle (Haut vers Bas). Premier "match" gagne et arrête le traitement.
ACL: Implicit Deny
Règle invisible "Deny Any" à la fin de toute ACL qui rejette tout ce qui n'est pas autorisé explicitement
ACL Standard (Critère)
Filtre uniquement sur l'adresse IP SOURCE (Couche 3)
ACL Étendue (Critères)
Filtre sur Protocole, IP Source/Dest, Port Source/Dest (Couches 3 et 4)
Placement ACL Standard
Le plus près possible de la DESTINATION (car elle ne regarde pas la destination)
Placement ACL Étendue
Le plus près possible de la SOURCE (pour bloquer le trafic inutile dès le départ)
Plages ACL Standard (Numérotées)
1 à 99 et 1300 à 1999
Plages ACL Étendue (Numérotées)
100 à 199 et 2000 à 2699
Règle d'or application ACL
Une seule ACL par : Protocole (IPv4/6), Direction (In/Out), Interface
Masque générique (Wildcard Mask)
Inverse du masque de sous-réseau (0=vérifier, 1=ignorer). Calcul : 255.255.255.255 - Masque.
ACE (Access Control Entry)
Ligne individuelle dans une ACL. Doit être ordonnée du plus précis (Host) au plus général.
Commande: Création ACL Nommée
ip access-list [standard
Commande: Application ACL Interface
ip access-group {NOM ou NUMÉRO} {in
Mot-clé 'established' (ACL Étendue)
Autorise le trafic TCP entrant seulement s'il est une réponse à une connexion initiée de l'intérieur (ACK/RST set)
Règles implicites ACL IPv6
Permit icmp any any nd-na / nd-ns (Autorise la découverte de voisins NDP)
Modèle hiérarchique : Couche Accès
Connexion utilisateurs finaux (VLANs, Port Security, QoS marquage)
Modèle hiérarchique : Couche Distribution
Agrégation des liens, Frontière L2/L3, Routage inter-VLAN, Application des ACLs
Modèle hiérarchique : Couche Cœur (Core)
Backbone haute vitesse, commutation rapide, pas de filtrage complexe
Collapsed Backbone (Cœur Réduit)
Architecture pour petits réseaux combinant les couches Cœur et Distribution
Avantage Switch L3 (Multicouche) vs Routeur
Routage via matériel dédié (ASIC) beaucoup plus rapide que le routage logiciel
SVI (Switch Virtual Interface)
Interface logique sur un switch L3 pour le routage inter-VLAN
Port routé (Routed Port)
Port physique d'un switch configuré en L3 (no switchport) agissant comme une interface de routeur