Cartographie réseau

Benoît -  
brupala Messages postés 112006 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je suis en stage réseau dans une entreprise et mon tuteur m'a demandé de faire une cartographie/mappage réseau. En quoi cela consiste ? Que dois-je faire ?
J'ai pour l'instant recensé les adresses IP des différentes machines sur le réseau mais je ne sais plus par où continuer ... Je compte donc sur vous !

Je vous remercie à l'avance,
Cordialement,

Benoît

3 réponses

brupala Messages postés 112006 Date d'inscription   Statut Membre Dernière intervention   14 165
 
Salut,
tu dessines tous les switchs les routeurs, toutes les liaisons (fibres et câbles ou wifi) et les machines avec leur nom, leur adresse ip, si elle est fixe, et le port où elles sont reliées.
1
Benoît
 
Tout d'abord merci pour ta réponse rapide!
Je ne pensais pas que c'était si simple, dans la théorie.
Comment est-ce que je pourrai procéder pour y arriver ? Aller dans la salle réseau et regarder les liaisons physiques?
Par contre, l'entreprise a 5 sites distants de plusieurs dizaines de kilomètres connectés par MPLS (je n'ai pas bien compris le concept). Dans ce cas je pourrai pas retrouver la cartographie, n'y étant pas ?
Sinon j'ai téléchargé le logiciel Nmap et j'arrive à relever les adresses IP ainsi que les adresses MAC des machines présentes sur mon site.

Merci pour vos réponses qui me permettent de cerner un peu plus les tâches que je devrai accomplir
0
brupala Messages postés 112006 Date d'inscription   Statut Membre Dernière intervention   14 165
 
Le MPLS est un VPN opérateur, pour toi tu considères ça comme un réseau ip wan relié par des lignes louées ethernet.
pour procéder, effectivement, le repérage physique des câbles est une des méthodes, des outils complémentaires sont de regarder les tables des adresses mac des switchs s'ils sont manageables (je l'espère pour toi) les tables arp des routeurs et des serveurs, les tables de routage.
Nmap est un bon outil aussi, mais tu ne verras que les machines actives.
le meilleur outil est un manager snmp si les routeurs et switchs sont configurés pour snmp, genre whatsup gold (payant, mais version d'évaluation).
0
Benoît
 
Encore merci pour ta réponse.
Sincèrement, je n'ai pas compris grand chose à ce que tu m'as dit. Des lignes louées ethernet ? Je croyais que les VPN utilisaient internet pour établir une connexion entre les différents sites, il n'y a pas de connexion physiques (si c'est bien ce que signifie ethernet).
Je vais me renseigner pour savoir si les switchs sont manageables mais je comprends pas très bien pourquoi cela est important pour moi ? Je ne pense pas avoir à administrer les switchs.
Je te remercie encore
0
brupala Messages postés 112006 Date d'inscription   Statut Membre Dernière intervention   14 165
 
Ce sont des VPN IP mais isolés d'internet, ils sont créés dan le réseau des opérateurs.
C'est donc équivalent à une ligne louée.
Il est beaucoup plus facile de cartographier avec des switchs manageables, c'est tout, si ils ne le sont pas, il faut aller à la main voir qui est sur quel port.
0
Benoît
 
Bonjour,
je continue dans ma recherche pour faire la cartographie de l'entreprise et un point me semble complètement incohérent : le PC sur lequel je travaille dit être relié à un milliers de ports différents, tous offrants des services différents ... Est-ce normal ? Que dois-je donc faire dans ce cas la ? Je vous remercie à l'avance,
Benoît
0
brupala Messages postés 112006 Date d'inscription   Statut Membre Dernière intervention   14 165
 
Comment vois tu ça ?
nmap ?
netstat ?
0
Benoît
 
Oui toujours par Nmap, car je ne veux pas me limiter à netstat, j'ai l'impression qu'il ne prend pas tous les ports en compte
0
Benoît
 
Le problème est qu'il y a énormément de ports (allant de 1 à 65389)
Mais j'ai l'impression que Nmap a trouvé que mon PC utilise énormément de services.
Je n'en connais pas la plupart (accessbuilder au 888, whois 43, kerberos-sec 88) et d'autre plus familiers (http 80, pop3 110, https 443)
J'ai l'impression de confondre plusieurs choses car je ne comprends pas comment je pourrai assigner tous ces ports à un poste, et faire cela pour chaque poste.
Est ce les même ports dont vous parliez ?

Sinon voici mon netstat, beaucoup plus simple je dois avouer !

C:\Documents and Settings\Administrateur.LIL038>netstat

Connexions actives

Proto Adresse locale Etat
TCP LIL083:19995 ESTABLISHED

(j'ai enlévé le nom de domaine)

Le port est-il tout simplement 19995 ? Si oui, comment pourrai-je retrouver le numéro de port de mes collègues sans les déranger à aller sur leur PC?

En tout cas merci beaucoup du temps que vous me consacrez
0
brupala Messages postés 112006 Date d'inscription   Statut Membre Dernière intervention   14 165
 
Salut,
il ne faut pas passer nmap sur ta propre machine, uniquement sur une autre ou sur un réseau complet.
les ports tcp et udp ne sont pas utiles dans la cartographie, ce sont des connexions virtuelles, la cartographie s'adresse aux connexions physiques,
Quand je parle des ports, il s'agit des ports physiques des switchs, pas de ports tcp/udp
0
Benoît
 
Comment puis-je donc faire pour associer le port physique à une machine ? Est-ce possible grâce à Nmap ou au netstat ?
0