Cours-asi4-outils1
ELEMENTS D'INFRASTRUCTURES RESEAUX
Nicolas Prunier
slides originaux de Cédric Foll & Paul Tavernier
Plan
Les VLAN Les Firewalls Les IDS
− − −
HIDS NIDS IPS
Les proxys Les reverse proxys Réflexions autour d'architectures de sécurité
2
INSA ASI4 - CM - OUTILS1 - Paul Tavernier - Nicolas Prunier - 2010/2011
Les VLAN
Rappel sur les switchs
− −
Équipement de niveau 2. Il «connaît» pour chacun de ses ports, la liste des équipements reliés en niveau 2, c'est à dire les adresses MAC La connaissance de la liste de ces adresses MAC se fait par apprentissage au fur et à mesure des trames Quand il reçoit un paquet, il regarde l'adresse de niveau 2 de destination (i.e. adresse MAC) et transmet le paquet sur le port où se trouve la machine avec cette adresse MAC Il n'a (théoriquement) aucune connaissance des adresses IP
3
− −
−
INSA ASI4 - CM - OUTILS1 - Paul Tavernier - Nicolas Prunier - 2010/2011
Rappel sur les routeurs
Un routeur permet de relier (au moins) deux (sous-)réseaux différents. C'est à dire deux classes d'adresses différentes Il reçoit un paquet sur une interface et en consultant sa table de routage le transmet sur une autre On dit qu'un routeur «adosse» des domaines de broadcast
INSA ASI4 - CM - OUTILS1 - Paul Tavernier - Nicolas Prunier - 2010/2011
4
Exemple de commande sur un routeur cisco rrgi1#show arp Protocol Address Age (min) Hardware Addr Type Interface Internet 172.30.205.125 230 000b.5fe7.8180 ARPA Vlan99 Internet 172.30.205.124 000b.5fe7.8a80 ARPA Vlan99 Internet 172.30.195.116 9 0030.0589.f54c ARPA Vlan5 Internet 172.30.195.100 1 0006.5b26.16e0 ARPA Vlan5 Internet 172.30.192.103 0800.46db.f2d3 ARPA Internet 172.30.192.100 0800.46dc.7d36 ARPA Internet 172.30.192.101 0800.46da.c7de ARPA
INSA