ROUTING & SWITCHING - Synthèse

0.0(1)
studied byStudied by 31 people
0.0(1)
full-widthCall with Kai
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/32

encourage image

There's no tags or description

Looks like no tags are added yet.

Study Analytics
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai

No study sessions yet.

33 Terms

1
New cards

Rôle du routeur

Équipement spécialisé dans la transmission de paquets entre réseaux, assurant la QoS et la sécurité

2
New cards

Topologie physique

Comment le réseau est formé, l’apparence, les périphériques, etc…

3
New cards

Topologie Logique

Comment les stations se partagent le support, en fonction du mode d’accès au réseau (voir ci-dessous, Ethernet, FDDI, etc…)

4
New cards

Management plane

Plan de gestion pour accéder, configurer, gérer et surveiller un périphérique et ses opérations sur le réseau. (SSH, Telnet)

5
New cards

Control plane

Plan de contrôle responsable du routage correct (ARP, OSPF, BGP)

6
New cards

Data plane

Plan de données responsable de la transmission des données transitant par le routeur

7
New cards

Commutation de processus

Mécanisme de transfert lent et dépassé où chaque paquet est envoyé au plan de contrôle

8
New cards

Fast switching

Commutation rapide utilisant un cache pour stocker les tronçons suivants selon les paquets passés

9
New cards

Cisco Express Forwarding (CEF)

Utilise un cache (FIB) rempli selon les modifications réseau, évitant le passage par le processeur

10
New cards

Distance administrative (DA)

Valeur de sélection du meilleur chemin (plus elle est faible, plus le protocole est fiable)

11
New cards

Table de routage

Contient les interfaces vers les réseaux connus, directement connectés ou non (statiques ou dynamiques)

12
New cards

Réception

Désencapsulassions de la trame → lecture couche 3 et TTL → vérification interface de sortie → encapsulation → envoie

13
New cards

Route statique

Configuration manuelle offrant sécurité et faible consommation de ressources, mais peu évolutive

14
New cards

Résumé de route

Regroupement de plusieurs adresses réseau en une seule pour réduire la table de routage

15
New cards

Différentes entrées dans une table de routage

C : Directement connectée
L : Route locale
S : Statique
S* : Statique par défaut (=passerelle principale)
R: Protocole dynamique (RIP)
O : Protocole dynamique via OSFP
D : Protocole dynamique via EIGRP

16
New cards

Avantage des routes statiques

Faible consommation de ressources, pas de calcul de métrique ni d’informations à mettre à jour. Et meilleur sécurité car les chemins sont connus et prévisibles.

17
New cards

Désavatange des routes statiques

Configuration initiale longe et mise à jour difficile en cas de changement topologiques . Peu évolutif

18
New cards

Route statique flottante

Route avec une DA plus élevée que la principale, servant de secours en cas de panne

19
New cards

ACL (Access Control List)

Suite de commandes filtrant les paquets selon les en-têtes couche 3 et 4, de l’adresse ip source/dest, du port source, …
Encadré par PERMIT, DENY ou LOG des packets.

20
New cards

ACL Standard

Filtre uniquement sur l'IP source (couche 3) et se place le plus près possible de la destination

21
New cards

ACL Étendue

Filtre couche 3 et 4, selon type de protocole, sur l’IP source/dest, sur les ports src/dest udp ou tcp, sur les flags tcp, … et se place le plus près possible de la source du trafic à fitlrer pour éviter de router du trafic inutile)

22
New cards

Règle d'or ACL

Une seule ACL par interface, par sens(in/out) et par protocole (ipv4/ipv6)

23
New cards

Ordre des ACL

Lecture séquentielle avec arrêt à la première correspondance finit par un "deny" implicite

24
New cards

Masque générique (Wildcard)

Inverse du masque de sous-réseau utilisé pour définir les plages d'adresses dans les ACL

25
New cards

Numéros ACL Standard

1 à 99 et 1300 à 1999

26
New cards

Numéros ACL Étendues

100 à 199 et 2000 à 2699

27
New cards

ACE

Instructions d’une ACL, elles sont ordonnées pour optimiser les vérifications donc les hôtes précis puis les plages réseau)

28
New cards

Creation d’une ACL numérotée

access-list {numéro} {permit|deny|remark (10caractères max)} {host|source|any}[log]

29
New cards

Création d’une ACL nommée

ip access-list [ standard | extended ] {nom}

[permit | deny | remark] {host | source [source-wildcard] | any } [ log ]

30
New cards

Association d’une ACL à une interface

ip acces-group {acces-list-number|name} {in|out}

31
New cards

Masque générique

Inversion des bits du masque de sous réseau (255.255.255.0 → 0.0.0.255)

32
New cards

Mot-clé established

Utilisé dans les ACL étendues pour autoriser uniquement les réponses à un trafic TCP déjà initié

33
New cards

Application ACL

Commande "ip access-group {num|nom} {in|out}" appliquée sur l'interface