Loading s7crs_l02_route...

enib_small.png S7-CRS L02_Route — Routage

Le précédent sujet ayant permis de découvrir ce qui assure les échanges au sein d'un unique sous-réseau, nous envisageons maintenant la possibilité de relier différents sous-réseaux et de communiquer à travers l'ensemble.

Les documents Intro_TCP_IP.pdf et Adressage_Routage_DNS_DHCP.pdf contiennent des informations sur les notions abordées dans cette expérimentation.
À tout moment il pourra être utile de consulter l'aide mémoire afin d'y retrouver les commandes nécessaires à chaque étape de l'expérimentation.
{1 #setup } Mise en place du réseau
{2 #route } Ajout explicite d'une route
{3 #forward } Retransmission des paquets routés
{4 #default } Route par défaut
{5 #trace } Relever les routes

Nous venons de découvrir les rudiments du routage entre quelques sous-réseaux.
La situation décrite ici est somme toute assez proche de ce qui peut exister au niveau d'un site (entreprise, université...) si ce n'est que la configuration des postes repose généralement sur des services automatiques (DHCP).
Bien que les interventions manuelles réalisées ici aient essentiellement une vocation pédagogique, les questions à se poser sont strictement les mêmes lors de la configuration des outils automatiques.
Ces mêmes commandes manuelles servent toutefois aux administrateurs réseau pour expérimenter, investiguer, dépanner...

À l'extérieur des sites, au niveau des fournisseurs d'accès ou de très grandes infrastructures, le routage repose sur des protocoles dynamiques (BGP).
Contrairement au cas d'un site isolé qui a généralement une structure très figée dans le temps, l'intérêt d'une solution dynamique permet de répondre aux besoins de reconfiguration d'un réseau de très grande envergure.
Cela permet également d'offrir des routes redondantes afin d'envisager un équilibrage de charge et d'assurer une résistance aux défaillances.

Pour des raisons de sécurité, sur certains sites, il est possible que quelques outils de diagnostic soient inopérants.
Par exemple, il est tout à fait possible de filtrer les messages utilisés par ping ou traceroute.
De manière très générale, dans un réseau mal connu, ce n'est pas parce qu'une machine ne répond pas à ping qu'il faut immédiatement en conclure qu'elle est totalement inaccessible ; seuls quelques services de cette machine sont peut-être joignables.
Ces notions seront abordées ultérieurement.