Outils pour utilisateurs

Outils du site


benevoles:technique:routage

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
benevoles:technique:routage [2021/10/11 16:17] – ↷ Page déplacée de atrier:technique:routage à benevoles:technique:routage ljfbenevoles:technique:routage [2021/10/11 16:17] (Version actuelle) – ↷ Liens modifiés en raison d'un déplacement. ljf
Ligne 19: Ligne 19:
  
 Nous avons choisi de faire affaire avec **Cogent (AS174)** et **Interoute (AS8928)**. En 2018, nous avons décidé de couper notre liaison avec Interoute. Pour quelles raisons ? Nous avons choisi de faire affaire avec **Cogent (AS174)** et **Interoute (AS8928)**. En 2018, nous avons décidé de couper notre liaison avec Interoute. Pour quelles raisons ?
-  * Pour **Cogent**, notre infrastructure est hébergée dans un de leur datacenter (voir [[atrier:technique:matos|Matériel]]) donc **le coût de l'interconnexion pour du transit IP est nul** : ni frais d'accès ni récurrent mensuel. C'est toujours appréciable quand on est une petite structure comme ARN. Et oui, on peut voir ça comme une distorsion du marché au détriment de la concurrence...+  * Pour **Cogent**, notre infrastructure est hébergée dans un de leur datacenter (voir [[benevoles:technique:matos|Matériel]]) donc **le coût de l'interconnexion pour du transit IP est nul** : ni frais d'accès ni récurrent mensuel. C'est toujours appréciable quand on est une petite structure comme ARN. Et oui, on peut voir ça comme une distorsion du marché au détriment de la concurrence...
  
   * Nous avons cherché les opérateurs déclarés à l'ARCEP dont le siège social est en Alsace. Nous avons également démarché les opérateurs de grande envergure que les admins ARN connaissaient de nom. De ce travail, il est ressorti que **Cogent et Interoute** sont les deux transitaires **les moins chers** qui **sont présents à Strasbourg**, qui **satisfont nos critères et ARN aux leurs** (certaines sociétés commerciales refusent de fournir la prestation si le matériel utilisé n'est pas du Cisco/Juniper ou livrent uniquement en fibre optique, nous voulons 2 sessions BGP sur un même lien physique) et dont le **contact humain** a été excellent.   * Nous avons cherché les opérateurs déclarés à l'ARCEP dont le siège social est en Alsace. Nous avons également démarché les opérateurs de grande envergure que les admins ARN connaissaient de nom. De ce travail, il est ressorti que **Cogent et Interoute** sont les deux transitaires **les moins chers** qui **sont présents à Strasbourg**, qui **satisfont nos critères et ARN aux leurs** (certaines sociétés commerciales refusent de fournir la prestation si le matériel utilisé n'est pas du Cisco/Juniper ou livrent uniquement en fibre optique, nous voulons 2 sessions BGP sur un même lien physique) et dont le **contact humain** a été excellent.
Ligne 51: Ligne 51:
 ===== Matériel utilisé ===== ===== Matériel utilisé =====
  
-Notre association dispose de **deux routeurs** pour le transfert des paquets vers/depuis Internet. Il s'agit de **deux serveurs x86** tout ce qu'il y a de plus commun. Pour avoir la description matérielle de ces machines, c'est par ici : [[atrier:technique:matos|Matériel]].+Notre association dispose de **deux routeurs** pour le transfert des paquets vers/depuis Internet. Il s'agit de **deux serveurs x86** tout ce qu'il y a de plus commun. Pour avoir la description matérielle de ces machines, c'est par ici : [[benevoles:technique:matos|Matériel]].
  
  
Ligne 62: Ligne 62:
 XORP est expérimental, plutôt dédié à la création de maquettes orientées recherche. La syntaxe du fichier de conf' est pénible (successions d'accolades à n'en plus finir).  XORP est expérimental, plutôt dédié à la création de maquettes orientées recherche. La syntaxe du fichier de conf' est pénible (successions d'accolades à n'en plus finir). 
  
-Dans le monde *BSD, **OpenBGPd** est un logiciel à envisager sérieusement (mais qui ne semble pas avoir la fonctionnalité de définir la source dans l'optique que le routeur n'émette jamais de paquets avec une de ses IP d'interconnexion, voir [[atrier:technique:routage#selection_de_l_ip_source|ci-dessous]]).+Dans le monde *BSD, **OpenBGPd** est un logiciel à envisager sérieusement (mais qui ne semble pas avoir la fonctionnalité de définir la source dans l'optique que le routeur n'émette jamais de paquets avec une de ses IP d'interconnexion, voir [[benevoles:technique:routage#selection_de_l_ip_source|ci-dessous]]).
  
  
Ligne 111: Ligne 111:
 Parallèlement, la **session iBGP** entre nos routeurs-hyperviseurs permet à chacun d'entre eux d'annoncer le ou les préfixes alloués à un service (un VPS, un Raspberry Pi hébergé dans notre baie,...) à l'autre. Lorsqu'on ajoute une route (par exemple, on démarre un VPS) sur un des hyperviseurs, cette route est ainsi transmise à l'autre routeur, qui saura gérer les éventuels paquets arrivant chez lui, à destination de ce VPS qui n'est pourtant pas en cours d'exécution sur lui. Parallèlement, la **session iBGP** entre nos routeurs-hyperviseurs permet à chacun d'entre eux d'annoncer le ou les préfixes alloués à un service (un VPS, un Raspberry Pi hébergé dans notre baie,...) à l'autre. Lorsqu'on ajoute une route (par exemple, on démarre un VPS) sur un des hyperviseurs, cette route est ainsi transmise à l'autre routeur, qui saura gérer les éventuels paquets arrivant chez lui, à destination de ce VPS qui n'est pourtant pas en cours d'exécution sur lui.
  
-Notons que **nous fournissons, temporairement et gratuitement, du transit IP à l'association GRIFON**, FAI associatif autour de Rennes car elle n'a pas les ressources financières pour se payer un deuxième transitaire et se retrouve donc confrontée aux lacunes de Cogent (guéguerres commerciales avec HE et Google en IPv6, débit moisi vers/depuis Youtube). Comme GRIFON et ARN ont toutes deux souscrits à une prestation de transit Cogent, l'interconnexion entre ARN et GRIFON se fait au-dessus du réseau Cogent, dans un [[https://fr.wikipedia.org/wiki/Generic_Routing_Encapsulation|tunnel GRE]]. Le réseau Cogent est utilisé comme un [[atrier:technique:l2l|L2L]]. +Notons que **nous fournissons, temporairement et gratuitement, du transit IP à l'association GRIFON**, FAI associatif autour de Rennes car elle n'a pas les ressources financières pour se payer un deuxième transitaire et se retrouve donc confrontée aux lacunes de Cogent (guéguerres commerciales avec HE et Google en IPv6, débit moisi vers/depuis Youtube). Comme GRIFON et ARN ont toutes deux souscrits à une prestation de transit Cogent, l'interconnexion entre ARN et GRIFON se fait au-dessus du réseau Cogent, dans un [[https://fr.wikipedia.org/wiki/Generic_Routing_Encapsulation|tunnel GRE]]. Le réseau Cogent est utilisé comme un [[benevoles:technique:l2l|L2L]]. 
  
  
benevoles/technique/routage.1633961848.txt.gz · Dernière modification : 2021/10/11 16:17 de ljf