Réseaux TCP/IP/Administration sous Windows

Les réseaux TCP/IP
schéma de réseau
Les réseaux TCP/IP
Sommaire
  1. Introduction aux réseaux
  2. L'adressage IP version 4
  3. L'adressage IP version 6
  4. Les serveurs DNS
  5. Le routage IP statique
  6. Translation d'adresses NAT/PAT
  7. Les VPN
  8. La pile TCP/IP
  9. DHCP
  10. Le routage dynamique
  11. Les routeurs CISCO
  12. Administration sous Windows
  13. Administration sous Linux
  14. Analyse des messages
Bibliographie
Autres livres

Administration sous Windows

modifier

Une station sous Windows NT peut comporter une ou plusieurs interfaces réseau (intégrées à la carte mère ou pas). Token-ring, Ethernet, Wifi...

Les interfaces sont normalement installées physiquement au démarrage par reconnaissance automatique et implantation du driver adéquat (plug & Play). Un ou plusieurs voyants permettent de vérifier si l'interface est bien connectée au système d'interconnexion extérieur (le plus souvent un commutateur ou switch). Si ce n'est pas le cas, rien ne fonctionnera.

Par défaut, une interface réseau comporte son propre identificateur unique, une adresse de couche 2 : adresse MAC (Medium Access Control) sous la forme d'un nombre de 6 octets attribué par le constructeur. L'autosynchronisation est choisie par défaut mais des vitesses de transmission différentes peuvent être appliquées au niveau du driver (cas particulier).

Configuration TCP/IP

modifier

Pour utiliser les protocoles de la pile TCP/IP, l'administrateur réseau doit attribuer à l'interface une adresse IP unique (non redondante) sur le réseau logique auquel elle appartient. c'est l'adressage STATIQUE. Un nombre de 4 octets choisi dans un plan d'adressage prédéfini. Il fournira aussi un masque de sous réseau qui permettra à l'interface de connaître le sous réseau auquel elle appartient. L'adresse de diffusion (broadcast) sera la dernière @IP de la plage du sous réseau.

Pour que cette machine puisse émettre des datagrammes vers d'autres réseaux (logique et/ou physique), l'administrateur devra lui fournir une adresse de passerelle par défaut ou default gateway (une porte de sortie, un routeur connecté au même segment de réseau physique et adressé dans le même réseau logique que la machine qui prendra en charge les datagrammes afin de les envoyer à leur destination).

Pour l'accès à Internet par résolution de nom, l'adresse IP d'un serveur DNS devra aussi être fournie. (Plusieurs adresses peuvent être fournies)

Dans des cas particuliers, on pourra fournir à l'interface plusieurs adresses IP (sur le même réseau logique ou pas).

Exemples d'adressage IpV4 privé sur les trois classes A, B, C
Adresse Masque Passerelle par défaut DNS
10.0.0.1 255.0.0.0 10.255.255.254 @IP DNS local ou externe
172.16.0.1 255.255.0.0 172.16.255.254 @IP DNS local ou externe
192.168.0.1 255.255.255.0 192.168.0.254 @IP DNS local ou externe

Adressage dynamique par DHCP

modifier

Pour éviter de paramétrer l'interface manuellement, l'adressage dynamique peut aussi être choisi à condition qu'il existe sur le segment de réseau physique au moins un serveur DHCP (Dynamic Host Configuration Protocol) pour répondre à la demande de la machine.

Dans le cas contraire, c'est par l'intermédiaire d'APIPA (Automatic Private IP Addressing) qu'une adresse IP entre 169.254.0.1 et 169.254.255.254 avec un masque de sous-réseau de 255.255.0.0 sera automatiquement assignée si aucune configuration alternative n'a été spécifiée. APIPA est conçu pour fournir un adressage IP automatique sur des réseaux à segment unique exclusivement.

Paramétrage des interfaces réseaux

modifier

Le paramétrage sous Windows s'effectue par l'intermédiaire d'une interface graphique dont les modifications seront enregistrées dans la base de registre. Il faut des droits d'administrateur local à la machine pour modifier ces paramètres. Cette interface se trouve dans Menu démarrer > Paramètres > Panneau de configuration > Connexions réseau > Interface à modifier

On peut choisir de montrer l'état des interfaces dans la barre de lancement rapide. Les interfaces réseau peuvent être nommées pour en faciliter le repérage.

Une fois les modifications validées, le système ne demande pas de redémarrage comme sous W95, W98.

Test des interfaces

modifier

Pour tester la configuration, on dispose de plusieurs commandes en mode console. Toutes les commandes qui suivent comportent des paramètres d'entrée spécifiques. Pour afficher une aide en ligne tapez la commande suivi de /h pour help.

commande /h
  • Ouvrir une console en ligne de commande par Menu démarrer > Exécuter > « cmd »

ipconfig

modifier
  • Visualisation des paramètres de toutes les interfaces réseau
ipconfig /all
C:>ipconfig /all

Configuration IP de Windows

   Nom de l'hôte . . . . . . . . . . : MonPC
   Suffixe DNS principal . . . . . . :
   Type de noeud. . . . . . . . . .  : Hybride
   Routage IP activé . . . . . . . . : Non
   Proxy WINS activé . . . . . . . . : Non

Carte Ethernet Connexion au réseau local :

   Suffixe DNS propre à la connexion. . . :
   Description. . . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Adresse physique . . . . . . . . . . . : 60-EB-69-48-68-C6
   DHCP activé. . . . . . . . . . . . . . : Oui
   Configuration automatique activée. . . : Oui
   Adresse IPv6 de liaison locale. . . . .: fe80::89c9:7d53:f73:c8c4%11(préféré)

   Adresse IPv4. . . . . . . . . . . . . .: 192.168.1.2(préféré)
   Masque de sous-réseau. . . . . . . . . : 255.255.255.0
   Bail obtenu. . . . . . . . . . . . . . : samedi 8 septembre 2012 10:30:46
   Bail expirant. . . . . . . . . . . . . : mardi 18 septembre 2012 10:30:45
   Passerelle par défaut. . . . . . . . . : 192.168.1.1
   Serveur DHCP . . . . . . . . . . . . . : 192.168.1.1
   IAID DHCPv6 . . . . . . . . . . . : 234890910
   DUID de client DHCPv6. . . . . . . . : 00-01-00-01-15-E2-70-88-60-EB-69-48-68-C6
   Serveurs DNS. . .  . . . . . . . . . . : 212.27.40.240
                                       212.27.40.241
   NetBIOS sur Tcpip. . . . . . . . . . . : Activé
  • Test de l'interface de bouclage
ping 127.0.0.1
  • Test de la passerelle
ping "@ip_passerelle"
  • Test de la connectivité Internet
ping "@ip_externe" 
  • Visualisation de la table de routage
route print
C:>route print
===========================================================================
Liste d'Interfaces
 11...60 eb 69 48 68 c6 ......Realtek PCIe GBE Family Controller
  1...........................Software Loopback Interface 1
 17...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP
 12...00 00 00 00 00 00 00 e0 Carte Microsoft 6to4
 16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4 Table de routage
===========================================================================
Itinéraires actifs :
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
          0.0.0.0          0.0.0.0      192.168.1.1      192.168.1.2     20
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.1.0    255.255.255.0         On-link       192.168.1.2    276
      192.168.1.2  255.255.255.255         On-link       192.168.1.2    276
    192.168.1.255  255.255.255.255         On-link       192.168.1.2    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link       192.168.1.2    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link       192.168.1.2    276
===========================================================================
Itinéraires persistants :
  Aucun

IPv6 Table de routage
===========================================================================
Itinéraires actifs :
 If Metric Network Destination      Gateway
 16     58 ::/0                     On-link
  1    306 ::1/128                  On-link
 16     58 2001::/32                On-link
 16    306 2001:0:5ef5:73b8:863:2cbf:a75b:7680/128
                                    On-link
 11    276 fe80::/64                On-link
 16    306 fe80::/64                On-link
 16    306 fe80::863:2cbf:a75b:7680/128
                                    On-link
 11    276 fe80::89c9:7d53:f73:c8c4/128
                                    On-link
  1    306 ff00::/8                 On-link
 16    306 ff00::/8                 On-link
 11    276 ff00::/8                 On-link
===========================================================================
Itinéraires persistants :
  Aucun

C:>
  • Ajout
route add
  • Suppression
route delete

tracert

modifier
  • Test de routage
tracert "@ip_externe" 
C:>tracert fr.wikibooks.org

Détermination de l'itinéraire vers wikibooks-lb.esams.wikimedia.org [91.198.174.228] avec un maximum de 30 sauts :

  1    <1 ms    <1 ms     1 ms  192.168.1.1
  2    22 ms    21 ms    22 ms  88.164.137.254
  3    21 ms    23 ms    20 ms  78.254.2.190
  4    22 ms    25 ms    25 ms  sto93-1-v816.intf.nra.proxad.net [78.254.251.133]
  5    25 ms    25 ms    24 ms  cbv-6k-2-po11.intf.nra.proxad.net [78.254.255.85]
  6    25 ms    24 ms    24 ms  th2-crs16-1-be1013.intf.routers.proxad.net [212.27.59.10]
  7    30 ms    30 ms    30 ms  strasbourg-crs16-1-be2000.intf.routers.proxad.net [212.27.50.10]
  8    32 ms    35 ms    34 ms  francfort-6k-1-po100.intf.routers.proxad.net [212.27.56.30]
  9     *       38 ms     *     amsterdam-6k-1-po100.intf.routers.proxad.net [212.27.56.38]
 10    38 ms    41 ms    38 ms  xe-1-1-0.cr2-knams.wikimedia.org [195.69.145.176]
 11    39 ms    40 ms    41 ms  ve7.te-8-1.csw1-esams.wikimedia.org [91.198.174.250]
 12    41 ms    41 ms    40 ms  wikibooks-lb.esams.wikimedia.org [91.198.174.228]

Itinéraire déterminé.

C:>

netstat

modifier
  • visualisation des services actifs
netstat /a
C:>netstat -a

Connexions actives

  Proto  Adresse locale         Adresse distante       État
  TCP    0.0.0.0:7              MonPC:0          LISTENING
  TCP    0.0.0.0:9              MonPC:0          LISTENING
  TCP    0.0.0.0:13             MonPC:0          LISTENING
  TCP    0.0.0.0:17             MonPC:0          LISTENING
  TCP    0.0.0.0:19             MonPC:0          LISTENING
  TCP    0.0.0.0:80             MonPC:0          LISTENING
  TCP    0.0.0.0:135            MonPC:0          LISTENING
  TCP    0.0.0.0:443            MonPC:0          LISTENING
  TCP    0.0.0.0:445            MonPC:0          LISTENING
  TCP    0.0.0.0:554            MonPC:0          LISTENING
...

nslookup

modifier
  • Test la résolution DNS
nslookup
C:>nslookup fr.wikibooks.org
Serveur :   dns1.proxad.net
Address:  212.27.40.240

Réponse ne faisant pas autorité :
Nom :    wikibooks-lb.esams.wikimedia.org
Addresses:  2620:0:862:ed1a::4
          91.198.174.228
Aliases:  fr.wikibooks.org
          wikibooks-lb.wikimedia.org

C:>

Pour lire d'autres entrées de la zone DNS, il faut préciser leurs types :

C:>nslookup -type=all fr.wikibooks.org
Serveur :   dns1.proxad.net
Address:  212.27.40.240

Réponse ne faisant pas autorité :
fr.wikibooks.org        canonical name = wikibooks-lb.wikimedia.org
wikibooks-lb.wikimedia.org      canonical name = wikibooks-lb.esams.wikimedia.org
wikibooks-lb.esams.wikimedia.org        internet address = 91.198.174.228
wikibooks-lb.esams.wikimedia.org        AAAA IPv6 address = 2620:0:862:ed1a::4

C:>

Pour voir le serveur de mails :

C:>nslookup -type=mx fr.wikibooks.org
Serveur :   dns1.proxad.net
Address:  212.27.40.240

Réponse ne faisant pas autorité :
fr.wikibooks.org        canonical name = wikibooks-lb.wikimedia.org
wikibooks-lb.wikimedia.org      canonical name = wikibooks-lb.esams.wikimedia.org

wikimedia.org
        primary name server = ns0.wikimedia.org
        responsible mail addr = hostmaster.wikimedia.org
        serial  = 2012083014
        refresh = 43200 (12 hours)
        retry   = 7200 (2 hours)
        expire  = 1209600 (14 days)
        default TTL = 600 (10 mins)

C:>