Changes between Version 7 and Version 8 of Realisations/2006-2007/Projet/Entreprise2/Remarques


Ignore:
Timestamp:
May 23, 2007, 4:46:28 PM (18 years ago)
Author:
alladoum
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • Realisations/2006-2007/Projet/Entreprise2/Remarques

    v7 v8  
    33
    44= A Faire =
    5     * ~~Mise en place du flux IPSec(mode Tunnel) inter-AS, de bout-en-bout avec l'AS 65001.~~
    6     * Mise en place du flux IPSec(mode Tunnel) inter-AS, de bout-en-bout avec l'AS 65003 basé sur IPv6
    75    * Phase d'analyse des résultats.
    8     * Rédaction du rapport final.
    96    * Soutenance du projet devant un jury.
    107
     
    1512    * Mise en place du flux IPSec(mode Transport) intra-AS, entre client1 et serveur1
    1613    * Prendre des traces.
     14    * ~~Mise en place du flux IPSec(mode Tunnel) inter-AS, de bout-en-bout avec l'AS 65001.~~
     15    * Rédaction du rapport final.
     16    * Mise en place du flux IPSec(mode Tunnel) inter-AS, de bout-en-bout avec l'AS 65003 basé sur IPv6
    1717
    1818= Journal d'événements =
     19----
     20[23/05/2007 16:31]:
     21{{{
     22Le réseau Entreprise2 est totalement migré sur IPv6 et chaque entité gère une double pile IP, ainsi les communications
     23IPv4 ne sont aucunement affectées par l'utilisation de IPv6. En qui concerne le PRes, n'ayant pas eu suffisamment de
     24temps pour déployer un tunnel de bout-en-bout inter-AS jusqu'à l'AS 65001, nous avons utilisé une interface Ethernet
     25de la machine CLIENT1.ENT2 que nous avons connecté à l'AS 65003. En utilisant l'adresse IPv6 de cette interface
     26(possédant donc une adresse préfixé en 2001:db8::/48), nous sommes parvenus à déployer un tunnel IPv6 fonctionnant
     27en mode Tunnel (voir les schémas de l'Architecture Sécurité).
     28
     29Ainsi, que l'on soit en IPv4 ou IPv6, tous les paquets transitant entre SERVEUR1.ENT2 et CLIENT1.ENT2 reposent sur le
     30protocole IPSec, avec pour chaque flux des garanties de confidentialité et intégrité (via ESP).
     31
     32Des captures de paquets ont été prélevées par la machine POLL1.ENT2 afin de montrer les différentes étapes pour la
     33négociation de clés IKE, et les échanges utilisant les 2 protocoles propres à IPSec (AH et ESP). Pour des raisons de
     34consommation excessive de ressources, le serveur ZABBIX géré par cette même machine a été arrêté, ce qui explique l'
     35état du graphe de réseau.
     36}}}
    1937----
    2038[20/05/2007 00:44]: