IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Interconnecter une trentaine de sites


Sujet :

Architecture

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2011
    Messages
    45
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 45
    Points : 33
    Points
    33
    Par défaut Interconnecter une trentaine de sites
    Bonjour tout le monde,

    Dans le cadre d'un projet à l'école, je dois interconnecté un peu plus de 30 sites distants, qui se trouve un peu partout dans le monde (Afrique, Europe, Amérique Nord et Sud, Océanie, Asie).
    Je cherche donc une solution pour réaliser ceci, je me suis penché en premier lieu sur VPN MPLS mais si j'ai bien compris pour que ça soit réalisable il faut que tous les sites dépendent du même opérateur car les échanges ne passeront pas sur Internet, ce qui je pense est un problème du aux nombreux sites à relier et de leurs différentes localisations.
    J'ai donc trouvé une autre piste qui est le VPN IPsec qui se base sur internet apparemment pour échanger entre les sites.
    Donc je désirerai déjà savoir si ce que je raconte est vrai pour simplement savoir si je fais fausse piste ou non et j'aurai voulu savoir si il n'existe que ces deux solutions pour relier plusieurs sites entre eux...

    Merci d'avance...

    Cordialement,
    Paul.

  2. #2
    Membre actif
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Avril 2014
    Messages
    139
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2014
    Messages : 139
    Points : 273
    Points
    273
    Par défaut
    Salut,

    Les ISP établissent des liens de peering entre eux, donc il n'est pas nécessaire d'avoir le même ISP pour avoir un MPLS. Tu imagines bien que cette techno serait très peu utilisé dans le cas contraire (relier paris tokyo par le même ISP, un peu compliqué ). Après je ne sais pas exactement comment ça se passe côté ISP. Mais ce qui est sur c'est que la techno nécessite de bon équipements et une bonne maitrise côté ISP, ce qui dans certains pays n'est pas forcément le cas.

    Concernant VPN IPsec oui c'est une autre solution. Les deux présentent des avantages comme des défauts (à toi de faire une étude comparative). Mais ce qui est sur c'est que tu ne peux pas interco 30 sites distants en VPN IPsec n'importe comment, il faut réfléchir à la manière dont tu vas implémenter ça. (la topologie).

    Alors que dans le cas d'un MPLS, je pense que ta réflexion est très vite limité, car c'est une techno essentiellement basé côté opérateur, du coup côté client il y a beaucoup de moins de chose à réfléchir (enfin tout dépend du contrat effectué avec le ISP). Par contre si tu dois imaginer aussi ce qui se passe du côté opérateur (car c'est un projet scolaire), attends toi à de la difficulté. Il y a pas mal de techno relativement complexe (vrf, MP-BGP) et c'est pas de la tarte pour un étudiant.

  3. #3
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Bonjour,

    De mémoire, un VPN IPsec est un tunnel point à point. Il faudra donc en créer un nombre conséquent pour interconnecter tes 30 sites.

    Dans un cas comme le tien, le VPN MPLS est plus approprié.

    Il est tout à fait possible de monter une maquette GNS3 ou avec du matériel de l'école pour simuler ces 30 sites au niveau routage.

    La technologie MPLS étant de niveau 2.5, il faudra utiliser BGP et donc des sessions MP-iBGP pour assurer le peering des routeurs de tes sites.

    Si IP_Steph passe par ici , tu auras une réponse plus experte.
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  4. #4
    Membre actif
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Avril 2014
    Messages
    139
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2014
    Messages : 139
    Points : 273
    Points
    273
    Par défaut
    Citation Envoyé par Miistik Voir le message
    Bonjour,

    De mémoire, un VPN IPsec est un tunnel point à point. Il faudra donc en créer un nombre conséquent pour interconnecter tes 30 sites.

    Dans un cas comme le tien, le VPN MPLS est plus approprié.

    Il est tout à fait possible de monter une maquette GNS3 ou avec du matériel de l'école pour simuler ces 30 sites au niveau routage.

    La technologie MPLS étant de niveau 2.5, il faudra utiliser BGP et donc des sessions MP-iBGP pour assurer le peering des routeurs de tes sites.

    Si IP_Steph passe par ici , tu auras une réponse plus experte.
    Non c'est faux concernant ta partie VPN IPsec, c'est pour ça que j'ai précisé :
    "Mais ce qui est sur c'est que tu ne peux pas interco 30 sites distants en VPN IPsec n'importe comment, il faut réfléchir à la manière dont tu vas implémenter ça. (la topologie)."

    Quand tu as un grand nombre de site comme ça, l'interco ne se fais (normalement) plus d'un site A à un site B, d'un site A à un site C, etc etc. C'est un effet beaucoup trop lourd à gérer.
    C'est plus comme ça:

    A vers X X vers B
    A vers X X vers C

    Je reste volontairement flou dans mon explication, pour qu'il puisse trouver de lui même la réponse.

    De plus, ce n'est pas sur à 100% que MPLS>IPsec, ce n'est pas une échelle ou tu as en 1 MPLS et en 2 IPSec, ils ont chacun leurs avantages comme leurs défauts, et c'est en fonction de l'usage, prix etc etc, que tu en choisis un ou pas.

  5. #5
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2011
    Messages
    45
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 45
    Points : 33
    Points
    33
    Par défaut
    Je vous remercie de vos réponses, j'avais lu que pour des connexions TOIP, IPsec n'était pas le plus adapté car son cryptage le rend plus "lent" et de plus il traverse un nombre illimité de routeur, contrairement à MPLS, dans tous les cas vous m'avez clairement éclairci à ce sujet et je vous en remercie !

  6. #6
    Invité
    Invité(e)
    Par défaut
    Salut,

    Je vous remercie de vos réponses, j'avais lu que pour des connexions TOIP, IPsec n'était pas le plus adapté car son cryptage le rend plus "lent" et de plus il traverse un nombre illimité de routeur, contrairement à MPLS, dans tous les cas vous m'avez clairement éclairci à ce sujet et je vous en remercie !
    si tu veux transporter du traffic temps réel comme la ToIP/VoIP, tu peux tirer des VPN IPSec mais il faudra impérativement utiliser TCP (par défaut, c'est UDP). Ainsi, les datagrammes VoIP encapsulés bénéficient des propriétés de TCP. Mais 30 sites interconnectés en VPN, ça devient très vite une usine à gaz, surtout lorsqu'on rajoute un nouveau site, il faut revisiter le routage. Dans une infra basée sur du VPN, il faut aussi se poser la question de la cartographie des flux parce que c'est essentiellement basé sur du "hub-and-spoke" (1 site central, le hub, et les sites distants, les spokes, se connectent à la demande au site central). Là où les choses se corsent, c'est lorsque des sites distants doivent causer entre eux et parfois, on a intérêt à créer plusieurs hubs (je pense que c'est ce que elssar sous-entendait).

    Du côté de Cisco, regardes DMVPN (Dynamic Multipoint VPN), je t'invite à faire des recherches sur ce mot-clé. L'intérêt de ce protocole, c'est que les VPN sont créés dynamiquement entre spokes.


    Concernant une infra basée sur du MPLS, effectivement si les sites sont disséminés sur toute la planète, les flux traversent plusieurs ISP ce qui peut être problématique.
    C'est compliqué à mettre en oeuvre puisqu'il faut créer des "MEP" (MPLS Exchange Points) : un routeur est connecté directement sur plusieurs réseaux MPLS, puis on monte des peerings BGP avec les ISP. Mais ça demande de bien connaître MPLS/BGP puisqu'il faut préserver la continuité des Class of Service MPLS. De plus, ce genre de config, ça évolue dans le temps donc pas facile de faire le RUN
    En revanche, certains ISP sont capables d'offrir un "service managé". Ils vont se coordonner avec les différents opérateurs pour offrir ce qui sera vu comme un seul nuage du point de vue du client (j'ai déjà fait ça avec COLT et VERIZON). Par contre, il faut pas mal de dollars pour ça

    Steph

Discussions similaires

  1. Réponses: 19
    Dernier message: 15/05/2006, 21h52
  2. Devis pour une création de site ?
    Par fleuve007 dans le forum Devis
    Réponses: 4
    Dernier message: 13/04/2006, 19h50
  3. Intégration d'une application à un site PHP
    Par BARBIER dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 12
    Dernier message: 19/01/2006, 15h27
  4. Développement d'une application multi-sites ?
    Par ChrisPM dans le forum Architecture
    Réponses: 7
    Dernier message: 09/11/2005, 13h22
  5. [Sécurité] Masquer une partie de site web avec PHP
    Par Marc365 dans le forum Langage
    Réponses: 3
    Dernier message: 21/10/2005, 15h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo