CLUB ANIMATEURS SECURITE 02/03/2012. Club Animateurs Sécurité – 02/03/2012 Vibrations.
Guide technique pour animateurs d' epn
-
Upload
caroline-baillez -
Category
Documents
-
view
223 -
download
0
Transcript of Guide technique pour animateurs d' epn
-
8/8/2019 Guide technique pour animateurs d' epn
1/24
Mini-guide technique de survie
lattention des animateurs dEspaces Publics Numriques
-
Octobre 2010
-
8/8/2019 Guide technique pour animateurs d' epn
2/24
SOMMAIRE
Vous trouverez dans ce mini-guide des
informations thoriques sur le rseau, maisaussi quelques techniques et outils qui, nouslesprons, vous aideront dans la gestionquotidienne du rseau de votre Espace PublicNumrique ou Point dAccs Public Internet.
1. Les topologies du rseau
2. Les composants dun rseau
3. Les cbles rseau
4. Les adresses IP
5. Mini- glossaire
6. Trucs et astuces de ladresse IP
7. Faire un ping
8. Les DNS
9. Les solutions sans fil
10. Quelques trucs de dpannage
11. Bote outils
3
4
6
7
9
10
14
14
15
16
18
2
-
8/8/2019 Guide technique pour animateurs d' epn
3/24
Un rseau, cest la connexion de 2 machines (ou plus) entre elles.
Le rseau permet le partage et lchange de donnes, mais aussi le
partage de ressources mutualises (imprimante, accs internet) ou
le stockage dapplications ou de donnes.
1. LES TOPOLOGIES DU RSEAU
LE BUS :
Chaque ordinateur du
rseau est reli un
cble principal, dit
Bus.
Cette organisation
est simple, mais sa
lenteur et sa grande
vulnrabilit (si un
c b l e e s t h o r s -
s e r v i c e , l e r s e a u
dans son ensemble ne
fonctionne plus) font
que ce type de rseau
nest presque plus
utilis.
LE RSEAU TOKENRING ou rseau en
anneau :
L e s i n f o r m a t i o n s
circulent de poste en
p o s t e , e n s u i v a n t
lanneau. La panne
dune station rend
lensemble du rseauinutilisable. Cette
a r c h i t e c t u r e n e s t
plus utilise depuis
les annes 2000.
LE RSEAU
EN TOILE :Chaque o rdi nateur
est reli au rseau de
manire individuelle
(au moyen dun cble
ou dune connexion
sans fil) une pice
c e n t r a l e q u e l o n
appelle le hub ou le switch .
C e s t l e t y p e d e
r s e a u l e p l u s
couramment utilis
aujourdhui.
3
-
8/8/2019 Guide technique pour animateurs d' epn
4/24
LE SWITCH / LE HUB LE ROUTEUR LE PARE-FEU
2. LES COMPOSANTS DUN RSEAU
I l s p e r m e t t e n t l er a c c o r d e m e n t d e s
machines au sein dun
mme rseau. Les
i n f o r m a t i o n s s o n t
a c h e m i n e s l a
bonne machine grce
ladresse MAC (cf.
dfinition en page 9)
de la carte rseau.
LE HUB
( concentrateur )
e s t a u j o u r d h u i
obsolte.
LE SWITCH
(= commutateur) : il
permet de connecterdes rseaux entre
eux.
L e s d o n n e s s o n tachemines par des
routes diffrentes et
e n u t i l i s a n t l e s
a d r e s s e s I P d e s
machines.
C e s t l e v r i t a b l e
coeur des rseaux et
dinternet.
Les box sont desrouteurs. Attention
ne pas confondre le
point daccs sans fil
(= un switch) avec un
routeur : le routeur a
besoin de plusieurs
r s e a u x p o u r
fonctionner.
On lappelle aussi lefirewall. Il peut tre
i n t g r d a n s u n
r o u t e u r e t t r e
logiciel ou matriel.
Il assure la scurit du
rseau et permet de
l e p r o t g e r d e s
intrusions provenant
dun rseau tiers (par
exemple internet).
D a n s u n r s e a u ,
toutes les machines
ont la mme scurit
si l e pare-feu est
matriel (si on a un
b o n p a r e - f e u
matriel, on na pas
besoin dajouter un
pare-feu logiciel).
4
-
8/8/2019 Guide technique pour animateurs d' epn
5/24
rseau local priv =
rseau priv scuris
commutateurrseau
pare-feu matrielintgr au routeur
TCP/IP
rseau
public
Exemple dun rseau :
5
-
8/8/2019 Guide technique pour animateurs d' epn
6/24
3. LES CBLES RSEAU
Pour relier les divers quipements
dun rseau, il existe plusieurs
possibilits. Lune dentre elles estlutilisation de cbles.
Le cble STP (Shield Twisted Pair), compos
dune tresse mtallique : il est blind, moins
s o u p l e , m a i s a u s s i m o i n s s u j e t a u x
interfrences. Il permet une transmission
rapide des donnes et sur une longue distance.
Sur le cble est indiqu un chiffre, de 3 6. Plus ce chiffre est grand, plus
le cble peut supporter un dbit lev.
Quel type de cble pour quel usage ?
Dans un environnement parasit (salle informatique...) on utilise du
cble FTP sinon UTP (qui est moins cher et plus souple).
A savoir : la longueur maximum dun cble informatique est de 100 m.
La catgorie laquelle appartient un cble est indique sur la
gaine de ce cble.Le cble UTP (Unshield Twisted Pair), cest--
dire non blind. Il est trs souple, mais sujet aux
interfrences (viter de faire passer ce type de
cbles derrire un moniteur ou un tlviseur).
Cest le cble utilis pour la plupart des
installations tlphoniques.
Le cble FTP (Foiled Twisted Pair), cest--
dire blind avec une couche daluminium :
cest un cble souple, mais moins sujet aux
interfrences.
6
-
8/8/2019 Guide technique pour animateurs d' epn
7/24
4. LES ADRESSES IPUne adresse IP (Internet Protocol) est un numro attribu chaqueappareil sur un rseau informatique. Cest donc un numro qui identifie un
ordinateur de manire unique sur un rseau : deux machines ne peuventpas avoir la mme adresse IP sur un rseau. Il est donc indispensable de
savoir combien dadresses IP on peut attribuer.
Ladresse IP au format actuel (IPv4) est reprsente par une suite de 4
nombres allant de 0 255, spars par des points. Elle peut donc prendre
les formes suivantes :
0-255.0-255.0-255.0-255
212.51.162.115
192.168.1.90 10.50.30.54
357.278.1.2
Il existe deux types dadresses IP :
ladresse publique : on lutilise pour aller sur internet, elle est fournie par
le FAI (fournisseur daccs internet),
ladresse prive : utilise pour les rseaux locaux (internes). Derrire
une IP publique, on peut mettre autant dadresses prives que lon
souhaite. Par exemple :
192.168.X.X 172.16.X.X
172.31.X.X 10.X.X.X
7
-
8/8/2019 Guide technique pour animateurs d' epn
8/24
Pour accder internet, les machines emprunteront ladresse IP
publique. Mais pour communiquer avec une autre machine du rseau,
elles utiliseront les adresses IP prives. Il nest donc pas problmatique
que tous les rseaux utilisent les mmes adresses prives.
Ces adresses ne peuvent pas tre routes sur internet. Une machine ne
peut donc avoir une adresse type 192.168.1.1 sur internet.
On ne peut pas choisir ses adresses IP nimporte comment, cela
gnrerait trop de risques de conflits.
Par convention, pour un rseau local type EPN, on utilisera une plage
dadresses IP :
de type 192.168.X.X
avec un masque de sous-rseau 255.255.255.0
Comme pour le dernier chiffre de ladresse IP, le 0 et le 255 sont rservs ,
il y a donc 254 adresses restantes pour les machines.
Et ladresse IP dinternet ?
Cest 0.0.0/0 avec le masque 0.0.0.0, cest--dire tous
les rseaux et toutes les machines.
8
-
8/8/2019 Guide technique pour animateurs d' epn
9/24
MAC : cest ladresse physique de la carte rseau. Elle est unique au
monde. Cest une sorte de tatouage de la machine. Si vous utilisez un
Mac , cette adresse se nomme ID ethernet .
(Dans la majorit des cas, cette tiquette
est situe en dessous de lordinateur)
DHCP (Dynamic Host Control Protocol) : service permettant
dattribuer automatiquement une adresse IP une machine et de lui
attribuer tous les paramtrages. Il est possible deffectuer
lattribution manuelle des adresses IP, mais cest compliqu et
fastidieux.Le DHCP permet daccorder une adresse IP sur un temps plus ou moins
long (cest le bail ). Pour un EPN, lidal serait une dure dune
semaine (vite dattribuer de nouvelles adresses trop souvent, mais
permet de conserver des adresses libres). Attention, il y a un seul DHCP
dans un rseau.
Masque de sous-rseau :
il permet de connatre
l t e n d u e d u r s e a u ,
cest--dire le nombre
dadresses possibles.
5. MINI - GLOSSAIRE
9
-
8/8/2019 Guide technique pour animateurs d' epn
10/24
Comment connatre son adresse IP publique ?
Il suffit de se rendre sur le site www.adresseip.com. En EPN, on a une seule
adresse IP pour tout le rseau. Ce qui signifie quen cas dutilisationfrauduleuse dinternet, la trace sarrtera lIP publique si on ne dispose
pas de logs et de leur conservation (ce qui peut prsenter un problme
de responsabilit pour lEPN).
Comment connatre son adresse IP prive sous WINDOWS ?
1.Via le gestionnaire de connexion rseau
-sous windows XP : dans le panneau de configuration, faire un clic droit sur
connexion rseau local et choisir proprits.
-sous windows Vista : dans le panneau de configuration : afficher ltat
et la gestiondu rseau puis grer les connexions rseau. Puis, faire un
clic droit sur connexion au rseau local et choisir proprits.
2. En invite de commande
-sous windows XP, allez dans dmarrer, excuter, puis tapez cmd
pour passer en invite de commande. Lorsque la fentre saffiche, tapez
ipconfig/all
-sous windows 7 : dmarrer, puis tapez cmd dans la zone de
recherche (en bas de lcran).
6. TRUCS ET ASTUCES DE LADRESSE IP
10
http://www.adresseip.com/http://www.adresseip.com/ -
8/8/2019 Guide technique pour animateurs d' epn
11/24
Passerelle : tous les postes dun mme rseau ont la mme, cest
ladresse qui permet de sortir du rseau .
Comment connatre son adresse IP prive sous MAC ?
1.Via le gestionnaire de connexion rseau
-commencez par vous rendre dans Prfrences systme (en cliquant
sur )
- cliquez ensuite sur licne rseau
11
-
8/8/2019 Guide technique pour animateurs d' epn
12/24
2.En invite de commande
- commencez par vous rendre dans applications , puis utilitaires et
dans terminal
- la commande est ifconfig :
et ladresse IP saffiche sous cette forme :
Et les adresses IP fixes publiques ?Elles concernent surtout les entreprises. LIP fixe est utile lorsquon a un
serveur (par exemple pour lhbergement dun site web), ou lorsqu'on
doit faire des liaisons entre plusieurs sites.
La majorit des fournisseurs daccs internet grand public attribuent des
adresses IP dynamiques (ladresse IP est attribue au moment o lon
se connecte, on na donc pas la mme suivant les jours). Attention, les FAItracent les adresses IP et peuvent savoir quelle machine disposait de
quelle adresse IP un moment M...
Etant donn que toutes les machines dun EPN ont la mme adresse
publique quand elles vont sur internet, comment savoir laquelle a fait
quoi ?
Cest ce que permettent des dispositifs comme l EPN Box , mis en placepar la rgion Basse-Normandie en 2010.
12
-
8/8/2019 Guide technique pour animateurs d' epn
13/24
machine
192.168.4.31
nom du rseau :
192.168.1.0
peuvent
communiquer
peuvent
communiquerne peuvent pas
communiquer
avec comme masque de
sous-rseau :
255.255.0.0
avec comme masque de
sous-rseau :
255.255.255.0
machine192.168.4.255
machine192.168.5.123
machine192.168.4.255
machine192.168.5.123
machine192.168.4.31
13
-
8/8/2019 Guide technique pour animateurs d' epn
14/24
Le DNS est un service permettant dtablir une correspondance entre
une adresse IP et un nom de domaine (il sagit dune sorte de conversion).Le systme des noms de domaines est organis sous une forme
hirarchique, en fonction de lextension (.com, .fr, .be).
Le DNS permet de faire la relation entre ladresse www.google.fr et
ladresse IP de lordinateur correspondant. Ou entre le nom dun
ordinateur (Vista 1, PC animateur...) et son adresse IP. Le DNS est
souvent coupl au DHCP.En cas de modification dun champ DNS, linformation met environ
quarante-huit heures pour faire le tour de linternet !
8. LES DNS (Domain Name Server)
7. FAIRE UN PING
Le ping est un test de connexion entre deux ordinateurs. LordinateurA envoie un signal lordinateur B. Lorsque le dlai dattente est trop long,cest quil ny a pas de connexion. Ce test permet de voir si deux
ordinateurs peuvent communiquer ensemble, si un ordinateur peutcommuniquer avec limprimante, la box...
Pour faire un ping, il suffit daller dans linvite de commande (cf. page 9).Puis, on tape ping suivi de ladresse IP ou du nom DNS quon veut tester(par exemple 192.168.1.1 pour faire un ping vers le routeur).
le ping a fonctionn :
le ping na pas fonctionn :
14
http://www.google.fr/http://www.google.fr/http://www.google.fr/ -
8/8/2019 Guide technique pour animateurs d' epn
15/24
9. LES SOLUTIONS SANS FIL
Les solutions sans fil permettent de relier des quipements dun
rseau entre eux sans utiliser de cbles. Il existe plusieurs
technologies, mme si le Wifi est la plus utilise aujourdhui.
Le bluetooth
Cest un procd qui permet le raccordement de
priphriques comme souris ou tlphone
portable. La porte du bluetooth est dune
dizaine de centimtres. Il nest donc utilis que
pour des rseaux personnels.
Le wifi
Il permet de relier, sans fils, plusieurs appareils dun
mme rseau informatique. De manire gnrale,
il est moins stable que le filaire.
Le signal du wifi tant libre (2,4 Ghz), il quipe toustypes de matriels (four micro-ondes, portail
automatique, camra sans fil...). Il peut donc y
avoir des interfrences. Sa porte est denviron
100 mtres (sans obstacles).
Lorsquon configure un rseau wifi, on choisit de prfrence les canaux 1,
5, 9 et 13 (et on vite de configurer deux box voisines sur le mmecanal). Pour un ordinateur : soit il est quip dune carte wifi, soit on
ajoute un adaptateur wifi (sur port usb).
15
-
8/8/2019 Guide technique pour animateurs d' epn
16/24
10. QUELQUES TRUCS DE DPANNAGE
1er cas : mon imprimante rseau ne fonctionne pas
Je massure que le problme ne vient pas de monordinateur (je teste depuis un autre ordinateur : si a
ne fonctionne pas non plus, a vient sans doute delimprimante).
Je vrifie que limprimante est branche, allume, quily a du papier, de lencre...
Je la redmarre pour vider sa mmoire tampon.
Je fais un ping depuis un ordinateur vers cetteimprimante (cf. page 14).
a ne fonctionne plus... Quelques tests
effectuer pour un premier diagnostic raliser
soi-mme.
Si le p ing n a pasfonctionn : je vrifie les
paramtrages rseau del imprimante, en m yconnectant avec un cbleusb.
Si le ping a fonctionn : jev r i fi e l e s p i l o t e s
di m p r e s s i o n ( o u j erinstalle le driver).
Je retente le ping.
16
-
8/8/2019 Guide technique pour animateurs d' epn
17/24
2nd cas : lun de mes postes naccde plus internet
Je vrifie que le cble est bien branch...
Je vrifie dans windows lindication de la connexion (si mon ordinateurest dconnect, je le reconnecte).
Je vrifie que sur mon rseau, il ny a pas deux postes ayant la mmeadresse IP (cest une erreur courante et facilement diagnostiquable, parexemple si tous les postes fonctionnent sauf deux).
Je fais un ping pour vrifier si le problme est local ou pas :
un premier ping vers le routeur
un second vers une adresse externe (par ex : ping www.google.fr)
Sil ny a pas de ping (ni interne, ni externe) : vrifier que laconfiguration rseau de la machine est bonne (adresse IP, masque desous-rseau, adresse de passerelle, DNS...). Si la configuration estbonne, vrifier le cble !
Si le ping fonctionne versune adresse publique(ping 213.248.106.200)mais pas vers un nom de
d o m a i n e ( p i n gwww.goog le . f r) , ce las ign i f i e qu on a unproblme de DNS.
17
http://www.google.fr/http://www.google.fr/http://www.google.fr/http://www.google.fr/ -
8/8/2019 Guide technique pour animateurs d' epn
18/24
11. BOITE A OUTILS
Prendre quelques prcautions
avant la panne vous permettra de
grer plus facilement les divers
problmes techniques auxquels
vous pourrez tre confront.
Le logiciel Look @ Lan
Cest un outil qui vous permettra de scanner tous les matriels setrouvant sur un rseau. Il vous sera utile, notamment, pour crer unecartographie de votre rseau ou pour connatre les IP disponibles.
Il sagit dun logiciel gratuit, vous pouvez le tlcharger ici (rubriquedownload). Linstallation du logiciel se fait de manire classique (ilest inutile de cocher loption proxy , sauf si vous en utilisez un).
Le logiciel se compose de deux modules :Look @ Lan : qui fait la liste des matriels du rseauLook @ Host : qui surveille un PC ou un matriel (permet par
exemple de savoir si un serveur steint).
Utilisation du logiciel :
Lancez le logiciel et choisissez
Slectionnez ladresse IP de votre ordinateur. Cliquez ensuitesur next
18
http://www.lookatlan.com/oldindex.htmlhttp://www.lookatlan.com/oldindex.html -
8/8/2019 Guide technique pour animateurs d' epn
19/24
Cette fentre vous indiqueles nouveaux matrielsdtects sur le rseau(par exemple : nouvelle
imprimante, ordinateur quitait teint lors de ladernire utilisation deLook@Lan).
M a t r i e l s d t e c t sauparavant mais pas surle rseau actuellement.
Pour masquer cette fentre.
Adresse IP de tous lesmatriels du rseau Nom de chaque postesur le rseau
Matriels nouveau enrseau (ex : imprimantequi a t teinte puis estallume)..
19
-
8/8/2019 Guide technique pour animateurs d' epn
20/24
La fiche de synthse du rseau
Lidal serait de la mettre en place lorsquon installe le rseau... maisil est encore temps de la remplir !Prendre le temps de remplir cette fiche vous permettra de mieux
comprendre et connatre le rseau avec lequel vous travaillez, maisaussi davoir un outil sur lequel vous baser lorsque vous rencontrezun problme technique.
Connexion internet
Type de connexion
filaire
wifi
adsl
fibreCPL
Nom du FAI
Dbit maximumannonc
(pour le connatre, regarde labonnement internet)
sur les documents relatifs
Type de modem /routeur (box) (par ex : livebox)
Nom et mot depasse admin dumodem
Adresse IP publique
(si fixe)
(faire www.adresseip.com)
Adresse IP locale dumodem / routeur(=passerelle)
Proxy ?(Par exemple EPN Box)
oui
non
Adresse du proxy (sur les documents relatifsLook@Lan)
lEPN Box ou en utilisant
20
-
8/8/2019 Guide technique pour animateurs d' epn
21/24
quipements rseau local
Switchouinon
Caractristiquesdu switch
marque :
modle :
nombre de ports :
Rseau local (LAN)
IP du rseau
Masque de sous-
rseau
Serveur DHCPouinon
Si oui, plagedadresses DHCP
(en se connectant la livebox ou autres)
Serveur DNSrenseign
Adresses IP fixes
Imprimante :
Serveur :
Type defonctionnementrseau
groupe de travail
domaine
21
-
8/8/2019 Guide technique pour animateurs d' epn
22/24
Ressources rseau
Nom des imprimantes :
Imprimantespartages
Nom des partagesrseau :
(par exemple : dossier images pour exercices )
22
-
8/8/2019 Guide technique pour animateurs d' epn
23/24
Un logiciel simple pour cartographier son rseau
Le logiciel Grids vous permet de crer rapidement un schma devotre rseau (le tout avec un charme rtro indniable...).
Il sagit d
un logiciel gratuit, que vous pouvez tlcharger ici. Bienentendu, il est tout fait possible de raliser le mme type de
schma avec dautres outils.
Utilisation de Grids
Commencez par crer un nouveau fichier puis par afficher lafentre symboles ( fentre librairie de symboles ).
Pour utiliser un symbole, il suffit dedouble cliquer dessus dans la librairie dessymboles.
Lorsquil saffiche lcran, faites-en uncopier - coller pour lajouter dans votre
schma.
Utilisez les icnes pour dessinerles cbles.
192.168.1.100 192.168.1.101
23
http://www.clubic.com/telecharger-fiche10429-grids.htmlhttp://www.clubic.com/telecharger-fiche10429-grids.html -
8/8/2019 Guide technique pour animateurs d' epn
24/24
Ce guide vous est propos parMANCHE NUMRIQUE
SYNDICAT MIXTE MANCHE NUMRIQUE235, rue Joseph Cugnot - Zone Delta
50000 SAINT LTl : 02.33.77.83.60 / [email protected]
www.manchenumerique.fr
http://www.manchenumerique.fr/http://www.manchenumerique.fr/mailto:[email protected]:[email protected]