Architecture du firewall

TwitterFacebook
Get flash to fully experience Pearltrees
http://fr.wikipedia.org/wiki/Suite_des_protocoles_Internet Elle est souvent appelée TCP/IP , d'après le nom de deux de ses protocoles : TCP ( Transmission Control Protocol ) et IP ( Internet Protocol ), qui ont été les premiers à être définis. Le document de référence est RFC 1122 . Le modèle OSI , qui décompose les différents protocoles d'une pile en sept couches, peut être utilisé pour décrire la suite de protocoles Internet, bien que les couches du modèle OSI ne correspondent pas toujours avec les habitudes d'Internet (Internet étant basé sur TCP/IP qui ne comporte que quatre couches [ 1 ] ). Dans une pile de protocoles, chaque couche résout un certain nombre de problèmes relatifs à la transmission de données, et fournit des services bien définis aux couches supérieures.

Suite des protocoles Internet - Wikipédia

Pare-feu (informatique) - Wikipédia

http://fr.wikipedia.org/wiki/Pare-feu_(informatique) Un pare-feu, représenté par un mur de briques, pour cloisonner le réseau privé Un pare-feu [ 1 ] , ou firewall (de l'anglais), est un logiciel et/ou un matériel , permettant de faire respecter la politique de sécurité du réseau , celle-ci définissant quels sont les types de communication autorisés sur ce réseau informatique . Il mesure la prévention des applications et des paquets.
Une ACL est une liste d’ Access Control Entry ( ACE ) ou entrée de contrôle d'accès donnant ou supprimant des droits d'accès à une personne ou un groupe. ACL sur les fichiers [ modifier ] Sous UNIX , les ACL ne remplacent pas la méthode habituelle des droits. http://fr.wikipedia.org/wiki/Access_Control_List

Access Control List - Wikipédia

Schéma réseau d'une utilisation de DMZ avec un pare-feu. ADMER En informatique, une zone démilitarisée (ou DMZ , de l'anglais demilitarized zone ) est un sous-réseau séparé du réseau local et isolé de celui-ci et d'Internet par un pare-feu . Ce sous-réseau contient les machines étant susceptibles d'être accédées depuis Internet.

Zone démilitarisée (informatique) - Wikipédia

http://fr.wikipedia.org/wiki/Zone_d%C3%A9militaris%C3%A9e_(informatique)
Schéma de principe d'une passerelle réseau En informatique , une passerelle (en anglais , gateway ) est le nom générique d'un dispositif permettant de relier deux réseaux informatiques de types différents, par exemple un réseau local et le réseau Internet. Ainsi, un répéteur est une passerelle de niveau 1 ; un pont , une passerelle de niveau 2 ; et un relais, une passerelle de niveau 3 [ 1 ] . Cependant, ce terme désigne plus couramment le modem-routeur [ 2 ] ou box qui permet de relier plusieurs ordinateurs ou l'ensemble du réseau local peuvent accéder à Internet par l'intermédiaire de la passerelle. Elle effectue donc le routage des paquets mais peut également effectuer des traitements plus évolués sur ceux-ci. Le plus souvent, elle sert également de pare-feu , de proxy , effectue de la qualité de service , etc.

Passerelle (informatique) - Wikipédia

http://fr.wikipedia.org/wiki/Passerelle_(informatique)
http://fr.wikipedia.org/wiki/Routeur Un routeur est un élément intermédiaire dans un réseau informatique assurant le routage des paquets . Son rôle est de faire transiter des paquets d'une interface réseau vers une autre au mieux, selon un ensemble de règles. Il y a habituellement confusion entre routeur et relais [ 1 ] , car dans les réseaux Ethernet les routeurs opèrent au niveau de la couche 3 de l'OSI [ 1 ] . Le premier équipement que l'on peut qualifier d'ancêtre du routeur est un relais de paquet nommé Interface Message Processor (IMP), en 1969. Les IMP interconnectés constituaient le réseau ARPANET , le premier réseau à commutation de paquet. Le concept de routeur, alors appelé passerelle ( gateway ), doit son origine à un groupe de recherche international nommé International Network Working Group (INWG) chargé d'étudier les aspects liés à l'interconnexion des réseaux au début des années 1970 [ 2 ] .

Routeur - Wikipédia

Un article de Wikipédia, l'encyclopédie libre. Un tunnel , dans le contexte de réseaux informatiques , est une encapsulation de données d'un protocole réseau dans un autre, situé dans la même couche du modèle en couches , ou dans une couche de niveau supérieur. Par exemple, pour faire passer le protocole IPv6 dans l' Internet actuel (qui est presque entièrement en IPv4 ) on va créer un tunnel entre deux machines IPv4; ce tunnel, pour le protocole IPv6, semblera un simple lien point-à-point (un logiciel comme traceroute ne verra donc pas le tunnel).

Tunnel (réseau informatique) - Wikipédia

http://fr.wikipedia.org/wiki/Tunnel_(r%C3%A9seau_informatique)

Internet Protocol - Wikipédia

http://fr.wikipedia.org/wiki/Internet_Protocol Pour les articles homonymes, voir IP . Internet Protocol (abrégé en IP ) est une famille de protocoles de communication de réseau informatique conçus pour et utilisés par Internet . Les protocoles IP sont au niveau 3 dans le modèle OSI . Les protocoles IP s'intègrent dans la suite des protocoles Internet et permettent un service d'adressage unique pour l'ensemble des terminaux connectés. [ modifier ] Fonctionnement Lors d'une communication entre deux postes, le flux de données provenant de la couche transport — niveau 4 du modèle OSI — (par exemple des segments TCP ) est encapsulé dans des paquets par le protocole IP lors de leur passage au niveau de la couche réseau .

Transmission Control Protocol - Wikipédia

Pour les articles homonymes, voir TCP . Transmission Control Protocol (littéralement, « protocole de contrôle de transmissions ») abrégé TCP , est un protocole de transport fiable, en mode connecté , documenté dans la RFC 793 de l' IETF . Dans le modèle TCP/IP , TCP est situé au niveau de la couche de transport (entre la couche de réseau et la couche session ). Les applications transmettent des flux de données sur une connexion réseau, et TCP découpe le flux d' octets en segments , dont la taille dépend de la MTU du réseau sous-jacent ( couche liaison de données ). http://fr.wikipedia.org/wiki/Transmission_Control_Protocol

File Transfer Protocol - Wikipédia

File Transfer Protocol (protocole de transfert de fichiers), ou FTP , est un protocole de communication destiné à l'échange informatique de fichiers sur un réseau TCP/IP . Il permet, depuis un ordinateur, de copier des fichiers vers un autre ordinateur du réseau, ou encore de supprimer ou de modifier des fichiers sur cet ordinateur. Ce mécanisme de copie est souvent utilisé pour alimenter un site web hébergé chez un tiers. La variante de FTP protégée par les protocoles SSL ou TLS (SSL étant le prédécesseur de TLS) s'appelle FTPS . FTP obéit à un modèle client-serveur , c'est-à-dire qu'une des deux parties, le client , envoie des requêtes auxquelles réagit l'autre, appelé serveur . En pratique, le serveur est un ordinateur sur lequel fonctionne un logiciel lui-même appelé serveur FTP , qui rend public une arborescence de fichiers similaire à un système de fichiers UNIX . http://fr.wikipedia.org/wiki/File_Transfer_Protocol

User Datagram Protocol - Wikipédia

Le User Datagram Protocol (UDP, en français protocole de datagramme utilisateur ) est un des principaux protocoles de télécommunication utilisés par Internet . Il fait partie de la couche transport de la pile de protocole TCP/IP : dans l'adaptation approximative de cette dernière au modèle OSI , il appartiendrait à la couche 4, comme TCP . Il est détaillé dans la RFC 768 . Le rôle de ce protocole est de permettre la transmission de données et de manière très simple entre deux entités, chacune étant définie par une adresse IP et un numéro de port. Contrairement au protocole TCP , il fonctionne sans négociation : il n'existe pas de procédure de connexion préalable à l'envoi des données (le handshaking).
Un article de Wikipédia, l'encyclopédie libre. Internet Control Message Protocol est l'un des protocoles fondamentaux constituant la suite de protocoles Internet . Il est utilisé pour véhiculer des messages de contrôle et d'erreur pour cette suite de protocoles, par exemple lorsqu'un service ou un hôte est inaccessible. ICMP se situe au même niveau que le protocole IP bien qu'il ne fournisse pas les primitives de service habituellement associées à un protocole de couche réseau . Son utilisation est habituellement transparente du point de vue des applications et des utilisateurs présents sur le réseau . Cet article traite d'ICMP version 4 qui accompagne IPv4 .

Internet Control Message Protocol - Wikipédia

Hypertext Transfer Protocol - Wikipédia

Un article de Wikipédia, l'encyclopédie libre. L' HyperText Transfer Protocol , plus connu sous l' abréviation HTTP — littéralement « protocole de transfert hypertexte » — est un protocole de communication client-serveur développé pour le World Wide Web . HTTPS (avec S pour secured , soit « sécurisé ») est la variante du HTTP sécurisée par l'usage des protocoles SSL ou TLS .
Pour les articles homonymes, voir Trame . Dans les réseaux informatiques , une trame est un bloc d'information véhiculé au travers d'un support physique ( cuivre , fibre optique , etc.), elle se situe au niveau 2 du modèle OSI . La caractéristique d'une trame est qu'il est possible d'en reconnaître le début et la fin (grâce à une série de bits particulière dénommée fanion ou préambule). Une trame est composée d'un en-tête ( header ), des informations que l'on veut transmettre, et d'un postambule ( trailer ). Un paquet (dans le cas d' IP par exemple) ne peut transiter directement sur un réseau : il est encapsulé à l'intérieur d'une trame.

Trame (informatique) - Wikipédia

Domain Name System - Wikipédia

Le Domain Name System (ou DNS , système de noms de domaine) est un service permettant de traduire un nom de domaine en informations de plusieurs types qui y sont associées, notamment en adresses IP de la machine portant ce nom. À la demande de Jon Postel , Paul Mockapetris conçut le « Domain Name System » en 1983 et en écrivit la première réalisation. Les ordinateurs connectés à un réseau IP, comme Internet , possèdent une adresse IP . Ces adresses sont numériques afin d'être plus facilement traitées par une machine. En IPv4 , elles sont représentées sous la forme xxx.xxx.xxx.xxx , où xxx est un nombre variant entre 0 et 255 (en système décimal ).