3. INTRODUCTION Les réseaux sont utilisés pour interconnecter des ordinateurs afin de partager les ressources informatiques disponibles (imprimantes, espace disque, Fax, accès Internet, etc…). Au cours de cet atelier nous allons étudier les techniques de construction de petits réseaux pouvant s’intégrer à un usage domestique ou à une petite structure d’entreprise (2 à 12 postes). Nous verrons comment configurer et partager des ressources sur le réseau et gérer les aspects reliés à la sécurité informatique.
4.
5.
6.
7.
8. Réseau filaire de type Ethernet Le câblage en bus Dans ce type de réseau un câble COAXIAL court d'un ordinateur à un autre. Pour connecter ces derniers on place un T DE RACCORDEMENT derrière la carte réseau de chaque pc. Aux deux extrémité du câble coaxial un place un BOUCHON. Ensuite l'imprimante qui sera partagée est connectée de façon classique sur un pc par port parallèle. Le câblage en étoile Dans ce type de réseau chacun des pc est relié à un HUB. Au niveau du câble qui relie les cartes réseau des ordinateurs à l'arrière du hub, ce sera un câble à paires torsadées (muni à chaque extrémité d'un connecteur RJ45, comme la prise téléphone). Enfin, en ce qui concerne l'imprimante réseau, son installation ne diffère pas, elle est relié directement à l'un des pc. Dans cet atelier nous travaillerons uniquement avec les configurations de type étoile
9. Installation d’un réseau domestique (1/11) Pour une parfaite installation du réseau, il faut suivre les étapes précautionneusement. Tout d'abord il s'agit d'insérer les cartes réseaux dans chaque ordinateur (fente PCI ou PCMCIA des portables). Attention, lisez bien les instructions accompagnant les Pilotes (Drivers) de votre carte réseau et respectez les directives qui vous indiquent d’installer les pilotes et utilitaires AVANT de placer la carte réseau dans l’ordinateur ! Une fois l'opération réalisée, connecter chaque ordinateur au Hub/Switch, par l'intermédiaire des câbles réseaux (à paires torsadés, RJ45).
10.
11.
12.
13.
14.
15. Installation d’un réseau domestique (7/11) Configuration et paramètres du protocole TCP/IP pour les ordinateurs
16. Installation d’un réseau domestique (8/11) Boite à outils logiciels pour vérifier votre réseau : PING Ping Pour tester la présence d'une machine et le temps de réponse sur le réseau. Exemple ping 192.168.0.1 ou ping www.kebec.ca si vous êtes reliés à Internet. Pour lancer ces outils, faire Démarrer , Exécuter , taper cmd puis OK.
17. Installation d’un réseau domestique (8/11) Boite à outils logiciels pour vérifier votre réseau : TRACEROUTE Tracert Pour voir la route vers une autre machine sur le réseau. Utile surtout sur le réseau Internet public. Exemple Tracert www.kebec.ca . Pour lancer ces outils, faire Démarrer , Exécuter , taper cmd puis OK.
18. Installation d’un réseau domestique (8/11) Boite à outils logiciels pour vérifier votre réseau : ARP Arp -A Sert à identifier toutes les machines sur le réseau Pour lancer ces outils, faire Démarrer , Exécuter , taper cmd puis OK.
19. Installation d’un réseau domestique (8/11) Boite à outils logiciels pour vérifier votre réseau : NETSTAT Netstat [-a] [-e] [-n] [-s] [-p proto] [-r] [interval] -a affiche toutes les connections et les ports en écoute. -e affiche les statistiques Ethernet. Peut être combinée avec l'option -s . -n affiche les adresses et les numéros de port sous forme numérique.. -p proto affiche les connections du type proto; proto est TCP ou UDP. Avec l'option -s, affiche les statistiques par protocole, proto étant TCP, UDP, ou IP. -r affiche la table de routage. -s affiche les statistiques par protocole. Par défaut, les statistique TCP, UDP et IP; l'option -p peut être utilisée pour indiquer un protocole particulier. Pour lancer ces outils, faire Démarrer , Exécuter , taper cmd puis OK.
20. Installation d’un réseau domestique (8/11) Boite à outils logiciels pour vérifier votre réseau : IPCONFIG Pour lancer ces outils, faire Démarrer , Exécuter , taper cmd puis OK. Ipconfig /all pour voir tous les détails de votre configuration IP. Utiliser Winipcfg sous Windows 98/Me
21.
22. Installation d’un réseau domestique (10/11) La liaison Internet avec un routeur Il existe des nouveaux équipements qui regroupent les fonctions de routeur et de hub ou switch à des prix très bon marché. Dans ce cas, il n'est plus nécessaire de laisser un PC en marche pour que les autres aient accès à Internet. Ces équipements assurent la fourniture d'adresses dynamiques et la translation d'adresse ce qui rend l'installation extrêmement simple. C'est de loin la meilleure solution si vous avez les moyens pour acheter un tel équipement. Attention, évitez les modem DSL/Cable qui n’ont qu’une prise USB, car il vous faut une prise RJ45 pour relier le Modem au routeur avec un câble réseau.
23.
24.
25. Les technologies existantes du WiFi La norme 802.11b est la norme la plus répandue actuellement. Elle propose un débit théorique de 11 Mbps (6 Mbps rééls) avec une portée pouvant aller jusqu'à 300 mètres dans un environnement dégagé. La plage de fréquence utilisée est la bande des 2.4 GHz, avec 3 canaux radio disponibles. La norme 802.11g offre un haut débit (54 Mbps théoriques, 30 Mbps réels) sur la bande de fréquence des 2.4 GHz. La norme 802.11g a une compatibilité ascendante avec la norme 802.11b, ce qui signifie que des matériels conformes à la norme 802.11g peuvent fonctionner en 802.11b La norme 802.11g permet d'obtenir un débit théorique de 54 Mbps pour des portées équivalentes à celles de la norme 802.11b. Portées et débits d la norme 802.11b 500 m 150 m 1 Mbit/s 400 m 100 m 2 Mbits/s 300 m 75 m 5,5 Mbits/s 200 m 50 m 11 Mbits/s Portée à l'extérieur Portée en intérieur Débit théorique
26.
27. Mode de fonctionnement du WiFi : Infrastructure En mode infrastructure chaque ordinateur station (notée STA ) se connecte à un point d'accès via une liaison sans fil. L'ensemble formé par le point d'accès et les stations situés dans sa zone de couverture est appelé ensemble de services de base (en anglais basic service set , noté BSS ) et constitue une cellule. Chaque cellule est identifié par un nom : le SSID
28. Mode de fonctionnement du WiFi : Ad Hoc En mode Ad Hoc les machines sans fil clientes se connectent les unes aux autres afin de constituer un réseau point à point ( peer to peer en anglais), c'est-à-dire un réseau dans lequel chaque machine joue en même temps de rôle de client et le rôle de point d'accès.
29.
30.
31.
32. Choisir le domaine géographique du pays Certains pays peuvent avoir un zone de fréquences diff é rents des zones mentionn ée s dans le tableau ci-dessus. Il est de la responsabilit é de l’utilisateur de s’assurer que la configuration du canal sans fil est compatible avec la réglementation en vigueur dans ces pays.
33. Eteindre L’ordinateur Placer la carte dans l’ordinateur Rallumer l’ordinateur et répondre oui a la configuration automatique de la carte avec le Pilote installé a l’étape précédente
34. Connexion établie Connexion non établie Cliquer sur le témoin de connexion pour lancer l’assistant de configuration du dispositif sans fil
42. 4 - Crypter les données Wireless Security Wireless
43. 5 – Interdire la diffusion des SSID Wireless SSID Broadcast = Disable
44. 6 - Activer le Firewall du routeur Security - Firewall Protection = Enable Interdiction de certains accès par le biais d’Internet
45.
46.
47.
48.
49.
50.
51.
52. Partage d’imprimantes Pour partager une imprimante à travers le réseau, il faudra procéder comme suit : Déroulez le menu Démarrer Panneau de confiquration Imprimantes et télécopieurs . Cliquer droit sur l'icône de l'imprimante à partager puis sélectionner Partager
53. Partage de fichiers: Win95-2000 Pour partager des fichiers sur le réseau, vous devez avant tout partager un dossier qui contiendra ces fichiers. Cliquer droit sur l'icône du dossier à partager puis sélectionner Partager
54. Partage de fichiers: WinXP Avec Windows XP, la procédure est un peu plus complexe qu’avec les versions précédentes Pour des raisons de sécurité par défaut certains dossiers sécurisés ( Documents Partagés ) sont explicitement désignés comme étant partageables et accessibles aux autres usagers du réseau.
55.
56.
57.
58. Configurer la messagerie pour Outlook Express (1/2) Avant de chercher à configurer votre logiciel de messagerie électronique, vous devez vous assurer de posséder en main toutes les informations données par votre fournisseur Internet (FAI ou FSI). Ce qui comprend : Cliquez Ajouter Courrier pur obtenir la boîte de dialogue de configuration atelier123456 Mot de passe kebec_atelier1 Identifiant du compte mail..kebec.ca Adresse du serveur SMTP mail.kebec.ca Adresse du serveur POP [email_address] Votre adresse
59. Configurer la messagerie pour Outlook Express (2/2) Il ne vous reste plus qu’à compléter les boîtes de dialogues des deux signets Général et Serveurs avec les informations provenant de votre fournisseur Internet et cliquer sur OK une fois le tout terminé !
60.
61. La sécurité Wi-Fi Si vous ne protégez pas votre réseau sans fil toute personne qui se retrouverait à portée d’émission de votre point d’accès pourra s’y connecter et accédr à vos ordinateurs et même utiliser vos ressources tel que l’accès Internet Pour limiter les risques, il vous faut au moins : Contrôler l’accès à votre réseau WiFi par MAC adresse (= No de série unique de chaque carte réseau) Crypter les échanges de données entre le point d’accès et les ordinateurs satellites avec une clé WEP à 64 ou 128 bits Il existe d’autres mesures optionnelles pour renforcer la sécurité du réseau WiFi (Authentification sur un serveur, Masquer le SSID, utilisation d’un Firewall et/ ou d’un VPN, etc…)
62.
63. Pare-feu de Windows XP (2/3) Sous Modem ou sous Réseau local ou Internet à grande vitesse , cliquez sur l'icône qui correspond à la connexion que vous souhaitez protéger Dans le volet figurant à gauche, sous Gestion du réseau , cliquez sur Modifier les paramètres de cette connexion . Vous pouvez également cliquer avec le bouton droit de la souris sur la connexion puis cliquer sur Propriétés
64. Pare-feu de Windows XP (3/3) Sous l'onglet Paramètres avancés , sous Pare-feu de connexion Internet , cochez la case Protéger mon ordinateur et le réseau en limitant ou interdisant l'accès à cet ordinateur à partir d'Internet . En cliquant sur le bouton Paramètres , vous pourrez permet à certains services d'être activés. Une fois que vous avez activé la case à cocher puis fermé la fenêtre Propriétés , le pare-feu est activé. Le pare-feu peut interférer avec certaines opérations réseau , telles que le partage de fichiers et d'imprimantes, les programmes liés à la mise en réseau ou les jeux en ligne.
65.
66. Mise à jour du système et des logiciels La mise à jour du système d’exploitation est importante pour assurer la sécurité de l’ordinateur. Plusieurs patchs correctifs de sécurité sont disponibles pour améliorer les différents programmes qui constituent le système d’exploitation. Il faudrait paramétrer une mise à jour automatique des applications Windows en cliquant sur Démarrer/Windows Update. Visiter régulièrement les sites Web des pilotes des périphériques installés, des éditeurs de logiciels installés pour télécharger la mise à jour des logiciels et des pilotes.