l`accès à INTERNET par routeur de type RNIS ou ADSL

Transcription

l`accès à INTERNET par routeur de type RNIS ou ADSL
Connexion à internet par routeur et authentification
l'accès à INTERNET par routeur de type RNIS ou ADSL
Conçu pour fonctionner sur des lignes permanentes, le protocole IP s'est enrichi de toute un série de
solutions techniques pour exploiter les modems, les accès RNIS. ou ADSL
Un accès à Internet de plusieurs postes par l’intermédiaire d’un routeur met en jeu une phase de connexion avec
authentification, la mise en œuvre éventuelle du protocole DHCP et le démarrage du service NAT (translation d’adresse)
sur le routeur.
LA CONNEXION A INTERNET
Le protocole PPP (Point to Point Protocol) est le plus utilisé dans l'accès Internet. C'est lui qui gère la transmission
d'un routeur ou d'un modem à un autre. Apte à fonctionner avec un grand nombre de protocoles réseau (dont IP),
PPP est notamment implémenté sur tous les routeurs RNIS. et ADSL Il prend en charge la négociation (1) de la
transmission, l'authentification (2), éventuellement le rappel automatique (3), et enfin l'établissement de la connexion
au niveau réseau (4).
Le protocole DHCP
LE PROTOCOLE DHCP permet d’affecter une adresse IP dynamiquement à tous les postes dur réseau local.. Le routeur peut jouer
le rôle de serveur DHCP et délivrer une adresse locale à chaque station. Lui seul peut alors faire la correspondance entre l'adresse
délivrée par le fournisseur d'accès (qui peut aussi être dynamiquement allouée) et l'adresse finale des stations par le NAT (voir plus
loin).
Page 1/3
Connexion à internet par routeur et authentification
Le routeur se comporte soit comme un serveur d'adresse, soit comme un relais DHCP (celui du fournisseur d'accès, par exemple).
L'avantage économique de la solution est évident: on n'utilise qu'un abonnement de type personnel, beaucoup moins coûteux qu'un
abonnement d'entreprise où une plage d'adresse réservée est délivrée. En revanche, on peut difficilement héberger un site WEB
visible de l'extérieur, son adresse étant susceptible de changer à chaque connexion (le DNS dynamique permet de pallier à ce
problème).
NAT LA TRANSLATION D'ADRESSE
Le NAT (Network Adress Translation) partage une même adresse IP entre plusieurs stations, donc présente un avantage
économique certain. D'autre part, elle masque l'adresse interne du réseau local. Cette propriété assure un nouveau de sécurité
supplémentaire.
Cette technique est utilisée autant dans les équipements d'accès distant que sur les logiciels de sécurité tels que les coupe-feu.
La plupart des routeurs offre la possibilité de router une requête extérieure vers un et un seul serveur du LAN (WEB ou FTP ...). Il
suffit de spécifier l'IP de la machine et le port de l'application utilisés.
Page 2/3
Connexion à internet par routeur et authentification
Détail des procédures CHAP et PAP
CHAP et PAP sont très liés à PPP. Ce sont 2 mécanismes servant à authentifier la personne qui se connecte chez son FAI.
Page 3/3