Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
les_commutateurs [2018/02/01 15:33] maxence.bisson |
les_commutateurs [2018/02/01 15:52] (Version actuelle) maxence.bisson |
||
---|---|---|---|
Ligne 4: | Ligne 4: | ||
===== Définition ===== | ===== Définition ===== | ||
- | Un commutateur aussi appelé switch est un équipement qui permet de relier plusieurs appareils dans un réseau informatique. Il s'agit le plus souvent d'un boîtier disposant de plusieurs ports Ethernet (entre 4 et 100). Les commutateurs sont souvent utilisés pour remplacer des concentrateurs. | + | Un commutateur aussi appelé switch est un équipement qui permet de relier plusieurs appareils dans un réseau informatique. Il s'agit le plus souvent d'un boîtier disposant de plusieurs ports Ethernet (entre 4 et 100). Les commutateurs sont souvent utilisés pour remplacer des concentrateurs. |
Ligne 14: | Ligne 14: | ||
Un commutateur de niveau 2 est similaire à un concentrateur dans le sens où il fournit un seul domaine de diffusion. En revanche, chaque port a son propre domaine de collision. Le commutateur utilise la micro-segmentation pour diviser les domaines de collision, un par segment connecté. Ainsi, seules les interfaces réseau directement connectées par un lien point à point sollicitent le medium. Si le commutateur auquel il est connecté supporte le full-duplex, le domaine de collision est entièrement éliminé | Un commutateur de niveau 2 est similaire à un concentrateur dans le sens où il fournit un seul domaine de diffusion. En revanche, chaque port a son propre domaine de collision. Le commutateur utilise la micro-segmentation pour diviser les domaines de collision, un par segment connecté. Ainsi, seules les interfaces réseau directement connectées par un lien point à point sollicitent le medium. Si le commutateur auquel il est connecté supporte le full-duplex, le domaine de collision est entièrement éliminé | ||
+ | |||
+ | =====Méthodes de transmission===== | ||
+ | |||
+ | La transmission des paquets peut s'opérer selon quatre méthodes : | ||
+ | |||
+ | * **Cut through** : le commutateur lit juste l'adresse du matériel et la transmet telle quelle. Aucune détection d'erreur n'est réalisée avec cette méthode. | ||
+ | |||
+ | * **Mode différé (store and forward)** : le commutateur met en tampon, et le plus souvent, réalise une opération de checksum (vérification des paquets) sur chaque trame avant de l'envoyer. | ||
+ | |||
+ | * **Fragment free** : les paquets sont passés à un débit fixé, permettant de réaliser une detection d'erreur simplifiée. C'est un compromis entre les précédentes méthodes. | ||
+ | |||
+ | * **Adaptive switching** : est un mode automatique. En fonction des erreurs constatées, le commutateur utilise un des trois modes. | ||
+ | |||
+ | |||
+ | =====Problèmes de sécurité===== | ||
+ | |||
+ | Plusieurs méthodes permettent d'espionner sur un autre ordinateur le réseau sans la coopération du commutateur : | ||
+ | |||
+ | * **ARP spoofing** : trompe l'ordinateur ciblé de l'utilisateur en utilisant votre propre adresse MAC au lieu de celle de la passerelle de réseau ou en utilisant le mode d'émission broadcast. | ||
+ | |||
+ | * **MAC flooding** (inondation d' adresses MAC) : surcharge le commutateur avec plusieurs adresses MAC pour qu'il tombe dans un mode failopen. Ce dernier se comporte alors comme un simple concentrateur et diffuse les trames à tous les postes du réseau. Ce problème a été détecté et corrigé dans la majorité des commutateurs récents. Pour les plus anciens, une mise à jour du firmware devrait permettre d'éviter ce comportement chaotique. | ||