05.01.2014 Views

Réseaux sans fil dans les pays en développement - Wireless ...

Réseaux sans fil dans les pays en développement - Wireless ...

Réseaux sans fil dans les pays en développement - Wireless ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

certaines applications (comme la Voix sur IP et certains logiciels VPN) peuv<strong>en</strong>t<br />

avoir du mal à être gérées par le NAT.<br />

Figure 3.10: Le Network Address Translation vous permet de partager une adresse IP unique<br />

avec de nombreux hôtes internes, mais peut r<strong>en</strong>dre certains services difficile à fonctionner<br />

correctem<strong>en</strong>t.<br />

Selon votre point de vue, cela peut être considéré comme un bug (car cela<br />

r<strong>en</strong>d plus difficile la mise <strong>en</strong> place dʼune communication à double s<strong>en</strong>s) ou une<br />

fonctionnalité (car cela fournit effectivem<strong>en</strong>t un pare-feu “libre” pour l'<strong>en</strong>semble<br />

de votre organisation). Les adresses RFC1918 devrai<strong>en</strong>t être <strong>fil</strong>trées à la<br />

périphérie de votre réseau pour éviter le trafic RFC1918 accid<strong>en</strong>tel ou malicieux<br />

<strong>en</strong>trant ou sortant de votre réseau. Bi<strong>en</strong> que le NAT exécute certaines fonctions<br />

pare-feu, il n'est pas un remplacem<strong>en</strong>t d'un véritable pare-feu.<br />

Suite de protoco<strong>les</strong> Internet<br />

Les machines sur l'Internet utilis<strong>en</strong>t le protocole Internet (IP) pour atteindre<br />

<strong>les</strong> uns avec <strong>les</strong> autres, même lorsque séparés par des nombreuses machines. Il<br />

existe un certain nombre de protoco<strong>les</strong> qui sont exécutés <strong>en</strong> liaison avec IP qui<br />

offr<strong>en</strong>t des caractéristiques d'une importance critique pour lʼopération du<br />

protocole IP lui-même. Chaque paquet spécifie un numéro de protocole qui<br />

id<strong>en</strong>tifie le paquet comme l'un de ces protoco<strong>les</strong>. Les protoco<strong>les</strong> <strong>les</strong> plus<br />

communém<strong>en</strong>t utilisés sont Transmission Control Protocol (TCP, numéro 6),<br />

User Datagram Protocol (UDP, le nombre 17), et Internet Control Message<br />

Protocol (ICMP, numéro 1). Pris <strong>en</strong> tant que groupe, ces protoco<strong>les</strong> (et autres)<br />

sont connus sous le nom de suite de protoco<strong>les</strong> Internet (<strong>en</strong> anglais Internet<br />

Protocol Suite), ou tout simplem<strong>en</strong>t TCP/IP.<br />

Les protoco<strong>les</strong> TCP et UDP introduis<strong>en</strong>t le concept de numéros de port. Les<br />

numéros de port permett<strong>en</strong>t à plusieurs services à être exécutés sur la même<br />

adresse IP, tout <strong>en</strong> étant distingués <strong>les</strong> uns des autres. Chaque paquet a un<br />

numéro de port source et destination. Certains numéros de port sont des normes<br />

Conception d'un réseau ⎪ 45

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!