IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Architecture réseau MPLS


Sujet :

Architecture

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Contrôleur de gestion
    Inscrit en
    Avril 2019
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Contrôleur de gestion

    Informations forums :
    Inscription : Avril 2019
    Messages : 2
    Points : 6
    Points
    6
    Par défaut Architecture réseau MPLS
    Bonjour à tous,

    Je sollicite aujourd'hui votre aide car je suis dans l'incapacité d'évaluer une offre d'un opérateur pour faire évoluer notre réseau.

    Nous sommes un établissement sur 6 sites (1 site principal avec les serveurs et 5 autres sites).
    Nous n'avons pas de service informatique en interne, un infogérant s'occupe de tout pour nous.
    Nous avons besoin de faire évoluer notre réseau car cela rame, nous avons de nouveaux usages tel que de la visioconférence, utilisation de logiciel SAAS, office 365) et car nous avons aussi de plus en plus d'utilisateurs sur nos sites.

    Actuellement nous sommes chez un opérateur régional qui a fait pour nous un réseau MPLS avec un pare-feu en cœur de réseau. Cet opérateur ne répond plus à nos besoins en terme de qualité de service.
    Chaque site est relié au MPLS par une ligne principale (fibre ou SDSL) et une ligne secondaire qui sert de bascule de secours et pour le wifi public. Sur la ligne principale il y a aussi de la téléphonie VOIP, je ne sais pas si cette information est utile.

    Nous avons eu une offre d'un opérateur national qui propose de réaliser un MPLS en partenariat avec notre infogérant. Une des différences réside dans le fait qu'il y aura un Pare-feu sur chaque site distant. C'est évidemment plus cher car notre infogérant doit gérer ces 6 firewall.

    J'ai des difficultés à évaluer la pertinence de cette offre car notre infogérant nous conseille une offre dont il est partie prenante.
    Il indique que c'est la meilleure solution car cela permettra de faire de l'évasion internet directement sur les sites distants et ainsi désengorger les flux métiers.

    J'imagine que cela fait peu d'informations pour donner un avis, mais qu'en pensez vous ?

    Je précise qu'étant plutôt un responsable financier, mes connaissances en SI sont limitées.

    Merci beaucoup,

    J'espère avoir respecté les règles du forum et je suis prêt à répondre aux éventuelles questions.

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 435
    Points : 43 069
    Points
    43 069
    Par défaut
    Sans détail sur l'existant et sur la nouvelle proposition, difficile de répondre.

    Le cout de 6 firewalls est il significatif dans l'offre par rapport au cout du MPLS ?

    Il faut avant tout essayer d'analyser ou ça coince. Je présumes que ça a du être fait. Quels sont les débits moyens des sites ?les goulots d'étranglement ? y a t'il des écarts importants ?

    Pas sûr que passer d'un pare-feu à 6 soit le nœud du problème.

    Je ne maitrise pas le MPLS, mais je pense que soit tu as un prob de goulot d'étranglement sur un ou plusieurs sites à cause du débit, soit des mauvais paramétrages. D'après ce que je comprend du MPLS, c'est le 1er routeur du site établissant la communication qui met un label sur le paquet si celui-ci doit transiter sur le réseau MPLS ou sur Internet.
    Dans ce cas soit c'est managé et tu n'as pas la main sur la conf, il faut alors voir avec l'opérateur, soit tu as accès aux paramétrages et dans ce cas c'est à toi par le biais de ton prestataire de gérer la conf.

    être partie prenante lors d'un conseil n'est pas forcément un problème en soit, cela permet au conseiller de proposer une solution dont il a la maitrise. sous réserve que le conseiller soit sérieux et digne de confiance, pour éviter de se trouver dans une situation de renvoi de balle.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    Je n'ai pas tous les détails de l'offre et du besoin pour offrir un avis pertinent mais je pense avoir bien cerné les contours du problème.
    Vous faites actuellement passer le trafic internet de tous les sites via le MPLS. Il est filtré par le firewall de l'opérateur.

    Si j'ai bien compris ce qui est proposé, pour gagner de la bande passante, c'est de séparer le trafic sur chaque site en trafic vers internet d'un coté et trafic MPLS de l'autre.
    Pour cela, vous avez besoin d'un équipement sur chaque site qui :

    • Fait du VPN
    • Fait du VRF
    • Fait du MPLS ( qui inclus les deux précédents )
    • Fait de Policy Based Routing



    Mais ce n'est pas un obligation absolue. Il pourrait être intéressant de se raccrocher localement à un ligne internet grand public pour le surf et envoyer "tout le reste" dans le réseau de l'entreprise en plaçant un firewall juste derrière le routeur MPLS et en plus faisant faire du policy based routing.

  4. #4
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 474
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 474
    Points : 11 042
    Points
    11 042
    Par défaut
    Bonjour,
    Citation Envoyé par Sarudor Voir le message
    Je sollicite aujourd'hui votre aide car je suis dans l'incapacité d'évaluer une offre d'un opérateur pour faire évoluer notre réseau.

    Nous sommes un établissement sur 6 sites (1 site principal avec les serveurs et 5 autres sites).
    Nous n'avons pas de service informatique en interne, un infogérant s'occupe de tout pour nous.
    Nous avons besoin de faire évoluer notre réseau car cela rame, nous avons de nouveaux usages tel que de la visioconférence, utilisation de logiciel SAAS, office 365) et car nous avons aussi de plus en plus d'utilisateurs sur nos sites.

    Actuellement nous sommes chez un opérateur régional qui a fait pour nous un réseau MPLS avec un pare-feu en cœur de réseau. Cet opérateur ne répond plus à nos besoins en terme de qualité de service.
    Chaque site est relié au MPLS par une ligne principale (fibre ou SDSL) et une ligne secondaire qui sert de bascule de secours et pour le wifi public. Sur la ligne principale il y a aussi de la téléphonie VOIP, je ne sais pas si cette information est utile.
    Je précise qu'étant plutôt un responsable financier, mes connaissances en SI sont limitées.

    Merci beaucoup,

    J'espère avoir respecté les règles du forum et je suis prêt à répondre aux éventuelles questions.
    Sans service informatique ni personnel techniquement qualifié, avez-vous tout de même contractualisé un document de type service-level agreement (SLA) ou « entente de niveau de service » ?
    Service-level agreement — Wikipédia

    Si oui, votre prestataire/infogérant vous envoie-t-il des rapports circonstanciés ? Ou bien un audit technique (compréhensible par vous-même) ? etc.

    Ce sont des pratiques habituelles chez mes clients au long cours - il est vrai plutôt CAC 40 et grandes administrations - toutefois le ticket d'entrée et les bonnes pratiques sont accessibles de nos jours aux ETI / PME-PMI ...


    Pour parfaire votre perception technique, le MPLS (Multiprotocol Label Switching) :
    Ce protocole a évolué pour fournir un service unifié de transport de données pour les clients en utilisant une technique de commutation de paquets. MPLS peut être utilisé pour transporter pratiquement tout type de trafic, par exemple la voix ou des paquets IPv4, IPv6 et même des trames Ethernet ou ATM. Ainsi, MPLS permet d'acheminer sur une unique infrastructure différents types de trafic tout en les isolant.
    (.../...)

    Un des services essentiels du MPLS est la QoS (Quality of Sevice - Qualité de Service) :
    «
    La qualité de service est un concept de gestion qui a pour but d’optimiser les ressources d'un réseau (en management du système d'information) ou d'un processus (en logistique) et de garantir de bonnes performances aux applications critiques pour l'organisation. La qualité de service permet d’offrir aux utilisateurs des débits et des temps de réponse différenciés par applications (ou activités) suivant les protocoles mis en œuvre au niveau de la structure.

    Elle permet ainsi aux fournisseurs de services (départements réseaux des entreprises, opérateurs…) de s’engager formellement auprès de leurs clients sur les caractéristiques de transport des données applicatives sur leurs infrastructures IP.
    »
    Source: Qualité de service

    Il faudrait déterminer contractuellement les applications qui doivent être prioritaires, les charges de travail sur l'année, les délais de rétablissement, les temps de réponse «acceptables», le nombre de personnes concernées, leur priorisation (VIP, production de type «usine») etc

    Enfin, tout ce qui a attrait au coeur de métier de votre entreprise avec l'implication, la validation de la Direction Générale et l'appui éventuel d'un cabinet de consultant de votre secteur d'activité - c'est toujours enrichissant un point de vue extérieur et engagé ...

    [edit]
    Le temps de rédiger et de poster, je m'aperçois que becket vient de répondre : c'est lui l'expert

    [edit 2]
    Et d'un point de vue organisationnel, il est conseillé d'avoir des «référents informatique» sur tous les sites y compris le site principal (hors vous même); des personnes «pro-technologie» - «pro-actives«, reconnues par leurs pairs et dûment identifiées et récompensées (ce peut être autrement que financier ...) officiellement par la Direction Générale :

    Voir par exemple cette publication de 2011 :
    Les étapes d’informatisation de la PME PMI - wikimemoires.net
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

  5. #5
    Futur Membre du Club
    Homme Profil pro
    Contrôleur de gestion
    Inscrit en
    Avril 2019
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Contrôleur de gestion

    Informations forums :
    Inscription : Avril 2019
    Messages : 2
    Points : 6
    Points
    6
    Par défaut
    Bonjour,

    Merci infiniment pour vos retours,

    Voici le schéma de notre architecture actuelle :
    Nom : Shéma réseau 2021 anonymisé.png
Affichages : 128
Taille : 177,8 Ko
    Voici également le schéma de l'offre du prestataire (j'imagine que vous reconnaissez le prestataire, j'espère que ce n'est pas un soucis) :
    Nom : Schéma offre 1 anonymisé.png
Affichages : 123
Taille : 269,4 Ko

    Le cout de 6 firewalls est il significatif dans l'offre par rapport au cout du MPLS ?
    Le coût des firewall des sites représente environ 10K sur un coût globale annuelle de 70K.
    Notre coût actuel tourne autour de 40K.

    Il faut avant tout essayer d'analyser ou ça coince. Je présumes que ça a du être fait. Quels sont les débits moyens des sites ?les goulots d'étranglement ? y a t'il des écarts importants ?
    Oui nous avons réussi à obtenir quelques graphiques du prestataire actuel… en gros cela sature régulièrement sur la majorité des liens principaux qui sont des SDSL 2/4M ou des FTTO de 10/2M selon les sites.

    Vous faites actuellement passer le trafic internet de tous les sites via le MPLS. Il est filtré par le firewall de l'opérateur.
    Oui c'est exact. La proposition de notre infogérant est de faire de l'évasion internet dès le pare-feu du site pour envoyer la navigation internet et les mises à jour Windows par exemple vers la ligne secondaire FTTH.



    Sans service informatique ni personnel techniquement qualifié, avez-vous tout de même contractualisé un document de type service-level agreement (SLA) ou « entente de niveau de service » ?
    Service-level agreement — Wikipédia

    Si oui, votre prestataire/infogérant vous envoie-t-il des rapports circonstanciés ? Ou bien un audit technique (compréhensible par vous-même) ? etc.
    En regardant le contrat opérateur, il y a un taux de disponibilité prévu de 99.85% avec un GTR de 4H. Cependant ils sont incapables de le prouver, les graphiques qui nous sont envoyés sont incohérents et ils sont eux même incapable de les expliquer…
    Concernant l'infogérant nous n'avons pas de rapports ni d'audit technique, ils fonts des recommandations périodiquement.

    Merci pour le détail sur le MPLS et les niveaux de service, je vais m'y pencher pour améliorer cette partie

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Concernant les couts, cela va dépendre fortement des services associés à ce firewall "centralisé" qui vont devoir être multipliées pour garantir les même services / fonctionnalités.
    Donc techniquement, c'est bien ce que j'avais imaginé qui a été proposé, il faut maintenant comparer des pommes avec des pommes pour voir si les couts sont justifiés ou non.

    Si tu peux fournir une liste plus précise des fonctionnalités, on pourrait essayer de regarder

Discussions similaires

  1. Réseau MPLS sous linux
    Par ayoub2007 dans le forum Réseau
    Réponses: 2
    Dernier message: 15/08/2010, 15h42
  2. Architecture réseau
    Par baazouzia dans le forum Développement
    Réponses: 2
    Dernier message: 07/04/2010, 07h47
  3. Architecture réseau pour MMO
    Par Sky_Saxon dans le forum Développement
    Réponses: 5
    Dernier message: 18/06/2009, 08h30
  4. Architecture Réseau Local
    Par myinformatique dans le forum Sécurité
    Réponses: 1
    Dernier message: 21/04/2007, 13h22
  5. [Choix] Architecture réseau
    Par myfives dans le forum Développement
    Réponses: 7
    Dernier message: 09/06/2004, 13h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo