Une formation
Formation
CCNP ENCOR 350-401 (4/8)
Services
Yazid AZIZI
Une formation
Présentation du formateur
Yazid AZIZI
Consultant Instructeur Cisco – IT Manager - Chef de projet
ERP (SAP)
Certifications Cisco (CCNP R&S, CCNA R&S, CCNA Security,
CCNA CyberOps, DevNet,)
Email: yazid.azizi1@gmail.com
LinkedIn : https://www.linkedin.com/in/yazid-azizi/
Cursus
Une formation
Plan de la formation
Introduction
1. Comprendre et perfectionner les Multidiffusions
2. Comprendre et appliquer le service QoS
3. Voir les services IP (NTP, HSRP, VRRP, GLBP)
4. Comprendre le fonctionnement du service NAT
5. Comprendre et configurer les Tunnels virtuel
Conclusion
Une formation
Public concerné
Ingénieurs réseau de niveau intermédiaire
Administrateurs réseau
Techniciens d'assistance réseau
Techniciens du helpdesk
Certification CCNP 350-401
Une formation
Connaissances requises
Présentation du lab
Une formation
Yazid AZIZI
Une formation
Présentation des outils
Packet Tracer
Créer un compte Cisco NetAcad
Télécharger Packet Tracer
Utiliser Packet Tracer
EVE-NG
Télécharger EVE-NG
Intégrer les IOS sur EVE-NG
Utiliser EVE-NG
GNS 3
Télécharger GNS3
Intégrer les IOS sur GNS3
Utiliser GNS3
Packet Tracer
EVE-NG
GNS3
Voir les fondamentaux
de la multidiffusion
Une formation
Yazid AZIZI
Architecture multidiffusion
Communication IP traditionnelle
Multicast
Broadcast
Unicast
Flux vidéo monodiffusion
Diffuser le flux vidéo
Flux vidéo multidiffusion
Voir les adressages
multidiffusions
Une formation
Yazid AZIZI
Adressage de classe D
Designation Multicast Address Range
Bloc de contrôle du réseau local 224.0.0.0 to 224.0.0.255
Internetwork control block 224.0.1.0 to 224.0.1.255
Bloc ad hoc 224.0.2.0 to 224.0.255.255
Réservée 224.1.0.0 to 224.1.255.255
Bloc SDP/SAP 224.2.0.0 to 224.2.255.255
Bloc ad hoc II 224.3.0.0 to 224.4.255.255
Réservée 224.5.0.0 to 224.255.255.255
Réservée 225.0.0.0 to 231.255.255.255
Bloc de multidiffusion spécifique à la source
(SSM)
232.0.0.0 to 232.255.255.255
Bloc GLOP 233.0.0.0 to 233.251.255.255
Bloc ad hoc III 233.252.0.0 to 233.255.255.255
Réservée 234.0.0.0 to 238.255.255.255
Bloc à portée administrative 239.0.0.0 to 239.255.255.255
Adresses de multidiffusion réservées bien connues
IP Multicast Address Description
224.0.0.0 Adresse de base (réservée)
224.0.0.1 Tous les hôtes de ce sous-réseau (groupe de tous les hôtes)
224.0.0.2 Tous les routeurs de ce sous-réseau
224.0.0.5 Tous les routeurs OSPF (AllSPFRouters)
224.0.0.6 Tous les DR OSPF (AllDRouters)
224.0.0.9 Tous les routeurs RIPv2
224.0.0.10 Tous les routeurs EIGRP
224.0.0.13 Tous les routeurs PIM
224.0.0.18 VRRP
224.0.0.22 IGMPv3
224.0.0.102 HSRPv2 et GLBP
224.0.1.1 NTP
224.0.1.39 Cisco-RP-Announce (Auto-RP)
224.0.1.40 Cisco-RP-Discovery (Auto-RP)
Adressage multidiffusion de couche 2
Chevauchement de mappage d'adresses de couche 2
Découvrir Internet Group
Management Protocol (IGPM)
Une formation
Yazid AZIZI
Format des messages IGMP version 2
Format de message de la version 2 - Messages de champ de type
Version 2
members
hip report
Version 2 leave group
Version 1
members
hip report
General membership
query
Version 2
leave
group
Group specific query
Format de message version 2 - Autres champs
Max
response
time
Checksum
Group
address
Format de message version 2
Format de message version 3
IGMP Snooping
Configurer IGMP Filtring
Une formation
Yazid AZIZI
Lab - Configurer IGMP Filtring
Comprendre la Multidiffusion
indépendante du protocole (PIM)
Une formation
Yazid AZIZI
PIM - Arborescence des sources
PIM - Arborescence partagée
PIM - Terminologie
Mode PIM Dense
Mode PIM Sparse
Configuration PIM Sparse
Configurer la Multidiffusion
indépendante du protocole (PIM)
Suite
Une formation
Yazid AZIZI
PIM - Designated Routers
Configuration PIM - Designated Routers
PIM - Transfert de chemin inverse
Transitaire PIM
Découvrir
le rendezvous Points
Une formation
Yazid AZIZI
RP statique
Auto- RP
PIM Bootstrap Router
Configurer
un rendezvous Points
Une formation
Yazid AZIZI
Lab - Configurer IGMP Filtring
Savoir quand on a besoin
de QoS
Une formation
Yazid AZIZI
Causes et résultats des problèmes de qualité
Manque de bande passante
Délai de propagation
Variation du délai/perte de paquets
Découvrir les modèles
de qualité de service QoS
Une formation
Yazid AZIZI
Modèle IntServ / RSVP Reservation
Exemple de configuration RSVP
Modèle DiffServ
Comprendre le Classement
QoS
Une formation
Yazid AZIZI
Classification
Internal
Layer 1
Layer 2
Layer 2.5
Layer 3
Layer 4
Layer 7
Layer 7 Classification
NBAR2 Protocol
Discovery
Modular QoS
CLI (MQ)
Le Marquage
Marking
Internal
Layer 2
Layer
2.5
Layer 3
Layer 2 Marking
Priority Code Point (PCP)
PCP Value/Priority Acronyme Type de trafic
0 (lowest) BK Background
1 BE Best Effort
2 EE Excellent Effort
3 CA Critical Application
4 VI Video with < 100 ms latency and jitter
5 VO Voice with < 10 ms latency and jitter
6 IC Internetwork Control
7 (highest) NC Network Control
Comprendre le marquage QoS
Une formation
Yazid AZIZI
Layer 3 Marking
Comportements DSCP par saut
Class Selector (CS)
PHB
Default Forwarding
(DF) PHB
Assured Forwarding
(AF) PHB
Expedited
Forwarding (EF) PHB
Sélecteur de classe PHB
Default Forwarding (DF) PHB
Assured Forwarding (AF) PHB
AF Class
Name
AF IP
Procedure Dec
(x)
AF IP
Procedure Bin
Drop
Probability
Drop
Probability
Value Bin
Drop
Probability
Value Dec (y)
AF Name
(Afxy)
DSCP Value
Bin
DSCP
Value
Dec
AF1 1 001 Low 01 1 AF11 001010 10
AF1 1 001 Medium 10 2 AF12 001100 12
AF1 1 001 High 11 3 AF13 001110 14
AF2 2 010 Low 01 1 AF21 010010 18
AF2 2 010 Medium 10 2 AF22 010100 20
AF2 2 010 High 11 3 AF23 010110 22
AF3 3 011 Low 01 1 AF31 011010 26
AF3 3 011 Medium 10 2 AF32 011100 28
AF3 3 011 High 11 3 AF33 011110 30
AF4 4 100 Low 01 1 AF41 100010 34
AF4 4 100 Medium 10 2 AF42 100100 36
AF4 4 100 High 11 3 AF43 100110 38
Expedited Forwarding (EF) PHB
Scavenger Class et Trust Boundary
Un exemple pratique : QoS sans fil
QoS
Category
Traffic Type 8021.p
Tag
DSCP
Value
Platinum Voice 5 46 (EF)
Gold Video 4 34 (AF41)
Silver Best Effort
(Default)
0 0
Bronze Background 1 10 (AF11)
Appliquer un régulateur
et les façonneurs de trafics QoS
Une formation
Yazid AZIZI
Placer des Policers et des shapers dans un réseau
Tarif unique, deux couleurs (un lot de jetons)
(Packet arrival time - Previous packet arrival time) * Police Rate / 8
Tarif unique, tricolore (deux seaux de jetons)
(Rate /Packet arrival time - Previous packet arrival time) * Police 8
Double débit, trois couleurs (deux seaux de jetons)
(Packet arrival time - Previous packet arrival time) * Police Rate / 8
Configurer et mettre en forme
le trafic sur un Cisco IOS
Une formation
Yazid AZIZI
Lab - Configuration et Mise en forme du trafic sur un Cisco IOS
Configurer et maintenir
l'ordre QoS
Une formation
Yazid AZIZI
Lab - Configuration de maintien de l'ordre QoS
Gérer la congestion
Une formation
Yazid AZIZI
Gestion de la congestion / File d'attente héritée
Legacy Queuing
First-in, first-out queuing
(FIFO)
Weighted round robin
(WRR)
Priority queuing (PQ)
Round robin Custom queuing (CQ) Weighted fair queuing
(WFQ)
Gestion de la congestion : mise en file d'attente actuelle
Current Queuing
Class-based weighted fair queuing (CBWFQ)
Low-latency queuing (LLQ)
CBWFQ avec LLQ
Comprendre
la Synchronisation de l'heure
Une formation
Yazid AZIZI
Synchronisation de l'heure
Configuration NTP
Statut et associations NTP
Préférence de Stratum
NTP Peers
Configurer et vérifier
le service NTP
Une formation
Yazid AZIZI
Lab - Configurer et vérifier le service NTP
Découvrir le Protocole
de redondance du premier saut
HSRP
Une formation
Yazid AZIZI
Protocoles de résilience du réseau/redondance du premier saut
Suivi d'objet
Suivi d'une interface
Hot Standby Router Protocol
Configurer l'adresse IP
virtuelle avec le service HSRP
Une formation
Yazid AZIZI
Lab1 - Configurer l'adresse IP virtuelle avec le service HSRP
Lab2 - Configurer l'adresse IP virtuelle avec le service HSRP
Configurer l'adresse IP virtuelle
avec le service HSRP
Lab
Une formation
Yazid AZIZI
Découvrir le Protocole
de redondance de routeur virtuel
VRRP
Une formation
Yazid AZIZI
Configuration VRRP héritée
État VRRP
Configuration VRRP hiérarchique
Configurer le Protocole
de redondance de routeur virtuel
VRRP
Une formation
Yazid AZIZI
Lab1 - Configurer le Protocole de redondance de routeur virtuel (VRRP)
Découvrir et Configurer le Protocole
d'équilibrage de charge global
GLBP
Une formation
Yazid AZIZI
GLBP Configuration
Statut GLBP
Équilibrage de charge GLBP
Voir le fonctionnement
du service NAT
Une formation
Yazid AZIZI
Adressage de réseau privé
10.0.0.0/8 héberge 16 777 216 hôtes
172.16.0.0/12 héberge 1 048 576 hôtes
192.168.0.0/16 héberge 65 536 hôtes
Network Address Translation
Types de NAT
Static NAT
Pooled NAT
Port Address Translation (PAT)
Configurer une simple
topologie avec le service NAT
Une formation
Yazid AZIZI
Lab - Configurer une simple topologie avec le service NAT
Comprendre les types
du service NAT
Une formation
Yazid AZIZI
Lab - Configurer une simple topologie avec le service NAT- Dynamic NAT
Lab - Configurer une simple topologie avec le service NAT- PAT
Configurer les services NAT
Une formation
Yazid AZIZI
Lab - Configurer les services NAT
Expliquer, configurer
et vérifier les tunnels GRE
Une formation
Yazid AZIZI
Topologie et en-têtes de paquet GRE
Configuration des tunnels GRE
Configurer un tunnel GRE
Une formation
Yazid AZIZI
Lab - Configurer un tunnel GRE
Découvrir les principes
fondamentaux d'IPsec
Une formation
Yazid AZIZI
Services de sécurité IPSec
Peer
authentication
Pre-Shared
Key (PSK)
Digital
certificates
Data
confidentiality
Data
Encryption
Standard
(DES)
Triple DES
(3DES)
Advanced
Encryption
Standard
(AES)
Data integrity
Message Digest
5 (MD5)
algorithm
Secure Hash
Algorithm
(SHA-1)
Replay
detection
En-têtes de paquet IPSec
Authentication
Header
Encapsulating
Security
Payload (ESP)
Cryptage, hachage et clé IPSec
Data Encryption Standard (DES)
Triple DES (3DES)
Advanced Encryption Standard (AES)
Message Digest 5 (MD5)
Secure Hash Algorithm (SHA)
Diffie-Hellman (DH)
RSA signatures
Transform Sets
Type de transformation transformation
Transformation d'en-tête
d'authentification (une seule
autorisée)
ah-md5-hmac
ah-sha-hmac
ah-sha256-hmac
ah-sha384-hmac
ah-sha512-hmac
Transform Type Transform
ES ESP encryption
transform (only one
allowed)
esp-aes
esp-gcm
esp-gmac
esp-aes 192
esp-aes 256
esp-des
esp-3des
esp-null
esp-seal
ESP authentication
transform (only
one allowed)
esp-md5-hmac
esp-sha-hmac
IP compression
transform
comp-lzs
Comprendre
le fonctionnement Ipsec VPN
Une formation
Yazid AZIZI
Internet Key Exchange
une SA
bidirectionnelle
Phase
1
SA IPsec
unidirectionnelles
Phase
2
Modes de négociation IKE Phase 1
mode principal (MM)
MM1
MM2
MM3
MM4
MM5
MM6
Mode agressif (AM)
AM1
AM2
AM3
Etablissement de la session IKE Phase 2
Mode rapide (QM)
QM1
QM2
QM3
Perfect Forward Secrecy (PFS)
IKEv2
IKEv2
IKEv1 IKEv2
Exchange Modes
Main Mode
Aggressive Mode
Quick Mode
IKE Security Association Initialization (SA_INIT)
IKE_Auth
CREATE_CHILD_SA
Nombre minimum de messages nécessaires pour établir des SA IPsec
Neuf avec mode principal
Six avec mode agressif
Quatre
Méthodes d'authentification prises en charge
Pre-Shared Key (PSK)
Digital RSA Cert (RSA-SIG)
Public Key
Les deux pairs doivent utiliser la même méthode
d'authentification
Pre-Shared Key
(RSA-SIG)
Elliptic Curve Digital Signature Cert (ECDSA-SIG)
L'authentification asymétrique est prise en charge
La méthode d'authentification peut être spécifiée lors de l'échange
IKE_AUTH
Solutions VPN IPsec
VPN IPsec de site à site
Cisco Dynamic Multipoint
VPN (DMVPN)
Cisco Group Encrypted
Transport VPN (GET VPN)
Cisco FlexVPN
Remote VPN Access
Configurer et vérifier Ipsec
Une formation
Yazid AZIZI
Lab - Configurer et vérifier Ipsec Site-to-Site
Voir le protocole de séparation
emplacement/ID de Cisco
LISP
Une formation
Yazid AZIZI
Composants de l'architecture LISP
Endpoint identifier (EID)
LISP site
Ingress tunnel router (ITR)
Egress tunnel router (ETR)
Tunnel router (xTR)
Proxy ITR (PITR)
Proxy ETR (PETR)
Proxy xTR (PxTR)
LISP router
Routing locator (RLOC)
Map server (MS)
Map resolver (MR)
Map server/map resolver
(MS/MR)
Architecture et protocoles LISP
LISP Routing
Architecture
LISP
Control
Plane
LISP
Data
Plane
Demande de LISP Map et réponse
LISP Data Path
Proxy ETR
Proxy ITR (PITR)
Voir le Virtual Extensible Local
Area Network
VXLAN
Une formation
Yazid AZIZI
Problèmes avec les anciens réseaux de couche 2
En-têtes VXLAN
Conclusion
Une formation
Yazid AZIZI
Une formation
Les Multidiffusions
Le service QoS
Les services IP (NTP, HSRP, VRRP, GLBP)
Le service NAT
Les Tunnels virtuel
Bilan
Prochaine formation
Alphorm.com Formation CCNP ENCOR 350-401 4/8 : Services

Alphorm.com Formation CCNP ENCOR 350-401 4/8 : Services