Introduction à BGP. AfNOG 2011. David Lopoi



Documents pareils
Service de VPN de niveau 3 sur RENATER (L3VPN MPLS)

Le service IPv4 multicast pour les sites RAP

Configuration des routes statiques, routes flottantes et leur distribution.

Architecture Principes et recommandations

Annexe A : Énoncé des travaux. Service d interconnexion Internet (SII) pour Services partagés Canada (SPC)

Pratiques de Bon Usage sur la Conception des Réseaux de Campus: Introduction aux modèles de RNEN

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

ROUTEURS CISCO, PERFECTIONNEMENT

NOTIONS DE RESEAUX INFORMATIQUES

RAPPORT DE STAGE DE MASTER INFORMATIQUE DE L UNIVERSITE PIERRE ET MARIE CURIE Sécurité des infrastructures critiques.

Services Colt IP VPN Colt Technology Services Group Limited. Tous droits réservés.

Olympiades canadiennes des métiers et des technologies

Fonctions Réseau et Télécom. Haute Disponibilité

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

1.Introduction - Modèle en couches - OSI TCP/IP

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0

Hypervision et pilotage temps réel des réseaux IP/MPLS

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

Fiche descriptive de module

Un concept multi-centre de données traditionnel basé sur le DNS

Qualité du service et VoiP:

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Les systèmes pare-feu (firewall)

DIFF AVANCÉE. Samy.

INTERCONNEXION SECURISEE AVEC LA DOUANE SPÉCIFICATIONS POUR LES PARTENAIRES

Administration Avancée de Réseaux d Entreprises (A2RE)

Ici se présente un petit récapitulatif de ce qu il se passe sur le réseau : les connexions bloquées, le matériel du boitier, les mises à jour, etc.

Application Performance Solutions d Akamai Gestion du cycle de vie des produits (PLM)

Algorithmique et langages du Web

Mise en place du réseau métropolitain grenoblois TIGRE

Sommaire. Introduction. I. Notions de routage a) Technologies actuelles b) Avantages et désavantages

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Introduction aux Technologies de l Internet

Autorité de Régulation de la Poste et des Télécommunications. Direction de l Interconnexion et des Nouvelles Technologies.

Administration des ressources informatiques

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Check Point Certified Security Expert R75. Configurer et administrer des solutions avancées de la suite des produits de sécurité Check Point R71.

VOIP : Un exemple en Afrique

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

La Voix sur le Réseau IP

Cisco Certified Network Associate Version 4

Unitt Zero Data Loss Service (ZDLS) La meilleure arme contre la perte de données

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

GENERALITES. COURS TCP/IP Niveau 1

Protocoles de routage RIP, OSPF, BGP

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

PROGRAMME DETAILLE. Parcours en première année en apprentissage. Travail personnel CC + ET réseaux

Master d'informatique. Réseaux. Supervision réseaux

Cours CCNA 1. Exercices

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

le nouveau EAGLEmGuard est arrivé. Dissuasion maximum pour tous les pirates informatiques:

INGENIERIE ET DEPLOIEMENT DE RESEAUX COMPLEXES WiMAX - INTERNET - VoIP

Spécifications de raccordement au service de Téléphonie sur IP (ToIP) de RENATER

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

TP7. DHCP. 1 Comportement en présence d un serveur unique

Optimisation des réseaux de télécommunications : Réseaux multiniveaux, Tolérance aux pannes et Surveillance du trafic

Architecture de Réseaux Redondants

Firewall Net Integrator Vue d ensemble

Présentation générale. Novembre 2013

Aperçu technique Projet «Internet à l école» (SAI)

I. Description de la solution cible

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Gamme d appliances de sécurité gérées dans le cloud

Plan. Programmation Internet Cours 3. Organismes de standardisation

Firewall d'infrastructure centralisé. et load-balancing. Adrien Urban Responsable R&D

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

Sécurité des réseaux Firewalls

Plateforme spécialité réseau (PFRES)

/HV*,; *OREDO,QWHUQHWH;FKDQJH

Sécurité et Firewall

Note d Application. Bascule d ALOHA via injection de route en BGP

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

FORMATION CN01a CITRIX NETSCALER

COTISATIONS VSNET 2015

Cisco IT-LAN-SJ : la haute disponibilité en quelques étapes

Document d Interconnexion - Raccordement via IP Version applicable à compter du 1 er janvier 2015

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

Routeur Chiffrant Navista Version Et le protocole de chiffrement du Réseau Privé Virtuel Navista Tunneling System - NTS Version 3.1.

Nicolas Christophe Sahut - LinuxDays.ch - 8 au 12 mai Genève 1

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Table des matières Nouveau Plan d adressage... 3

Figure 1a. Réseau intranet avec pare feu et NAT.

Pare-feu VPN sans fil N Cisco RV120W

ECTS CM TD TP. 1er semestre (S3)

Introduction. Multi Média sur les Réseaux MMIP. Ver

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Groupe Eyrolles, 2004, ISBN :

Série SuperMassive E10000

Présentation IXP Présentation générale Grenoblix /06/ Slide 1 / 14

M1 Informatique, Réseaux Cours 9 : Réseaux pour le multimédia

RECTORATC / AC

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION COMPOSANTES POUR L UTILISATION FONCTIONNEMENT LE PAQUET SNMPV1...

Transcription:

Introduction à BGP AfNOG 2011 David Lopoi 1

IGP Protocoles intérieurs (Interior Gateway Protocol) Utilisés pour gérer le routage au sein d un même organisme Assure des prestations techniques de routage dans le réseau Exemples : OSPF, ISIS, EIGRP 2

EGP Protocoles extérieurs (Exterior Gateway Protocol) Permet d échanger les informations de routages entre les réseaux et AS Décorrellé de l IGP Protocole actuellement utilisé : BGP 4 3

Pourquoi un EGP? S adapter à un réseau de grande taille Hiérarchie Limiter la portée d une panne Définir des limites administratives Politique de routage Contrôler l accessibilité des préfixes 4

Protocoles intérieurs vs. Protocoles extérieurs IGP Découverte automatique des voisins Niveau de confiance dans l IGP Toutes les routes sont diffusées dans l IGP EGP Liste définie de voisins Echange d informations avec des réseaux tiers Contraintes administratives dans le routage 5

Infrastructure d un FAI Réseau du fournisseur d accès Internet (FAI) Connexions directes avec d autres FAIs Protocoles de routages nécessaires Passer à une taille supérieure 6

Infrastructure d un FAI Réseau local Eventuellement plusieurs points d accès (POP en anglais : Point of Presence) Raccordement à l Internet Liaison (internationale?) auprès d un prestataire pour l achat de transit Le transit est très coûteux 7

Configuration type d un petit FAI FAI fournissant le transit Routes statiques ou IGP Routes statiques, route par défaut Petit FAI ou IGP 8

Situation des autres FAI Leur configuration est similaire à la vôtre Le trafic entre eux et vous passe par Votre liaison qui vous coûte cher Leur liaison qui leur coûte cher Le volume peut être significatif Même culture, même langue Echange de trafic entre vos clients et leurs clients 9

Situation des FAI locaux Europe Gros FAI Petit FAI Petit FAI Afrique 10

Pour réduire les coûts Les liaisons locales sont moins chères que les liaisons internationales Une interconnexion locale est utile Economie de trafic sur les liens internationaux meilleures performances, économie d argent Il n est pas utile que le trafic local passe par New-York! 11

Le trafic local doit rester local Europe Gros FAI Petit FAI Petit FAI Afrique 12

Vocabulaire : peer (voisin) et transit Peer: échange de trafic réciproque entre FAI et uniquement ce FAI, pas d autres réseaux L opération se fait souvent à coût partagé Transit: accéder à d autres réseaux via le réseau d un ISP tiers accès au reste du monde (ou une partie seulement) Service payant (vous êtes client d un FAI) 13

FAI national de grande taille Ce prestataire dispose de connexions avec plusieurs FAI pour acheminer son trafic gestion de plusieurs liens avec pour objectifs : assurer une redondance diversifier les sources d approvisionnement augmenter les débits disponibles 14

Grand FAI USA FAI 1 FAI 2 Europe Grand FAI Afrique 15

Pour que cela fonctionne Il ne suffit pas d avoir les liaisons Il faut mettre en œuvre une politique de routage Gérer le trafic local entre FAI de la région S assurer que les peer n utilisent pas votre infrastructure pour du transit Il faut contrôler la liste des réseaux qu on annonce aux voisins, et ce qu on va accepter de ceux-ci 16

Pas de routage statique ip route leur_réseau leur_routeur Cette solution n est pas extensible On n utilisera pas le routage statique! 17

Pas d IGP (OSPF) De gros problèmes opérationnels : Si le FAI voisin a des problèmes de routage, vous les aurez aussi Il est très difficile d établir des règles de filtrage de routage afin de ne pas offrir le transit au voisin 18

Pourquoi utiliser BGP BGP = Border Gateway Protocol BGP est un protocole extérieur (EGP) Routage politique, pas technique BGP permet de créer des groupes de réseaux (Systèmes autonomes) De bonnes possibilités pour filtrer les routes Moins sensible aux problèmes des voisins 19

Système autonome En anglais : Autonomous System (AS) Permet de regrouper un ensemble connexe de réseaux IP qui sont sous la même responsabilité administrative Défini par un numéro d AS 20

Système autonome (AS)... Identifié par un numéro d AS exemple: AS21280 ( SWIFTGLOBAL-AS) Exemples: Fournisseur d accès Internet Client raccordé à plusieurs FAI Site souhaitant mettre en place une politique de routage spécifique 21

Les systèmes autonomes (AS, Autonomous System) Codé sur 16-bit, 0-65535 RFC 1930 S obtient auprès d un RIR, comme les adresses IP AS0 et AS65535 ne sont pas utilisables AS64496-AS64511 sont reservés pour de la documentation et des échantillons de code Les 1024 derniers numéros (AS64512-AS65534) sont destinés à des usages privés Desormais sur 32 bits(0-42949672955) 22

Utilisation des AS BGP peut filtrer des numéros d AS Recevoir tous les réseaux d un voisin en utilisante une seule référence (l AS) Ajouter de nouveaux réseaux sans devoir modifier les filtres de routage Les nouveaux réseaux seront dans le même AS Les filtres utilisent les numéros AS et peuvent être composés d expressions régulières BGP effectue ses décisions de routage au niveau réseau 23

Conclusion : pourquoi utiliser BGP? Se connecter à plusieurs prestataires (multi-homing) un prestataire principal de l échange de trafic entre prestataires locaux ou régionaux Faire du routage politique décider comment son trafic doit circuler sur l Internet 24