Métrologie des réseaux IP



Documents pareils
La supervision des services dans le réseau RENATER

Groupe de travail Métrologie. Les métriques IPPM.

Gestion et Surveillance de Réseau

TutoJRES MétrologieM Mesures passives

Métrologie réseaux GABI LYDIA GORGO GAEL

Introduction à la métrologie

Les Réseaux Informatiques

Master d'informatique. Réseaux. Supervision réseaux

Programme Opérations de registre avancées Introduction à la supervision et à la gestion de réseaux

IPFIX (Internet Protocol Information export)

Agrégation de liens xdsl sur un réseau radio

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Vue d'ensemble de NetFlow. Gestion et Supervision de Réseau

Réseaux M2 CCI SIRR. Introduction / Généralités

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Introduction. Adresses

acpro SEN TR firewall IPTABLES

Rapport du projet Qualité de Service

RFC 7011 : Specification of the IP Flow Information export (IPFIX) Protocol for the Exchange of Flow Information

Comment optimiser ses moyens de métrologie?

Pare-feu VPN sans fil N Cisco RV110W

Théorie sur les technologies LAN / WAN Procédure de test sur les réseaux LAN / WAN Prise en main des solutions de test

Routeur VPN Wireless-N Cisco RV215W

Gestion et Surveillance de Réseau Introduction à la gestion et surveillance de réseau

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

2. DIFFÉRENTS TYPES DE RÉSEAUX

TP : Introduction à TCP/IP sous UNIX

Votre Réseau est-il prêt?

ADSL. Étude d une LiveBox. 1. Environnement de la LiveBox TMRIM 2 EME TRIMESTRE LP CHATEAU BLANC CHALETTE/LOING NIVEAU :

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Plan. Programmation Internet Cours 3. Organismes de standardisation

Offre d interconnexion

M1 Informatique, Réseaux Cours 9 : Réseaux pour le multimédia

Sécurité et Firewall

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

U.E. ARES - TD+TME n 1

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Travaux pratiques : collecte et analyse de données NetFlow

Pare-feu VPN sans fil N Cisco RV120W

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Projet Metropolis Metrologie POur l Internet et les Services. Sous-Projet 1 : Rapport d état de l art

Introduction aux Technologies de l Internet

Métrologie réseau pour les grilles. Projet IGTMD a

Figure 1a. Réseau intranet avec pare feu et NAT.

Ingénierie des réseaux

PROGRAMME DETAILLE. Parcours en première année en apprentissage. Travail personnel CC + ET réseaux

Spécifications de raccordement au service de Téléphonie sur IP (ToIP) de RENATER

Métrologie dans un backbone et administration IPv6. FFTI2 Conakry 20-25/06/2005

Fiche d identité produit

Adresse 15 avenue du Hoggar Parc Victoria - Le Vancouver ZA de Courtaboeuf LES ULIS. Site web Téléphone

Voix sur IP. Généralités. Paramètres. IPv4 H323 / SIP. Matériel constructeur. Asterisk

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

Chapitre VII : Principes des réseaux. Structure des réseaux Types de réseaux La communication Les protocoles de communication

1.Introduction - Modèle en couches - OSI TCP/IP

Réseaux IUP2 / 2005 IPv6

Profitez de tous les avantages de votre réseau, comme vos clients Remédiez à la coupure du service

JIP'05. Sécurité des plate-formes d'hébergement - Les défis des FSI - Yann Berthier / FHP yb@bashibuzuk.net

FORMATION CN01a CITRIX NETSCALER

Le service IPv4 multicast pour les sites RAP

1 PfSense 1. Qu est-ce que c est

CheckPoint R76 Security Engineering niveau 2 (Cours officiel)

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

NOTIONS DE RESEAUX INFORMATIQUES

Veille technologique sur l observatoire de l internet

Mise en place du réseau métropolitain grenoblois TIGRE

Check Point Certified Security Expert R75. Configurer et administrer des solutions avancées de la suite des produits de sécurité Check Point R71.

Gamme d appliances de sécurité gérées dans le cloud

(In)sécurité de la Voix sur IP [VoIP]

Network Instruments Solutions d Analyse Réseau

Année Universitaire session 1 d automne Parcours : CSB5 Licence 3 STS Informatique

20/09/11. Réseaux et Protocoles. L3 Informatique UdS. L3 Réseaux et Protocoles. Objectifs du cours. Bibliographie

ManageEngine Netflow Analyser

Datacenters. Les Solutions GMI-Databox.

Sécurité d IPv6. Sécurité d IPv6. Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr. Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr

VOIP. QoS SIP TOPOLOGIE DU RÉSEAU

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Cisco RV220W Network Security Firewall

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

Dossier de presse nouveautés WAVETEL

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

pfsense Manuel d Installation et d Utilisation du Logiciel

LECOCQ Marc & LOTH Ludovic. Réseaux Mobile et Haut Débit

Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

EMG2926-Q10A Quick Start Guide Guide d utilisation Détails de connexion par défaut

Programmation Réseau. ! UFR Informatique ! Jean-Baptiste.Yunes@univ-paris-diderot.fr

Internet et Multimédia Exercices: flux multimédia

LAB : Schéma. Compagnie C / /24 NETASQ

Groupe Eyrolles, 2004, ISBN :

Computer Networking: A Top Down Approach Featuring the Internet, 2 nd edition. Jim Kurose, Keith Ross Addison-Wesley, July ENPC.

Documentation : Réseau

Errata et mises à jour

Résolution des problèmes de performances de bout en bout

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

Transcription:

Groupe de travail Métrologie http://www.inria.fr http://gt-metro.grenet.fr Métrologie des réseaux IP Approches, tendances, outils Luc.Saccavini@inria.fr G6 recherche 18 mars 2009 Remerciements Exposé préparé à partir des documents du groupe métrologie http://gt-metro.grenet.fr Groupe de travail Sur les mesures de performances des réseaux IP Communauté académique principalement (mais ouvert) Documentation disponibles sur le site web Informations sur les Réseaux de Collecte «classification» des outils utiles Veille technologique et évolution des standards Supports des cours donnés par le groupe 2

Plan Positionnement de la métrologie réseau Evolutions Métriques IPPM Cas / exemples Les outils 3 Métrologie réseau? Objectif : savoir ce qui se passe sur le réseau En situation normale (tableaux de bord, historique ) En cas d incident Communication : interne, vers homologues, prestataires Débogage : approche factuelle, aspects réseau ßà application Sur mon site, chez mes prestataires, sur l Internet Comment? Instrumentation du réseau (LAN, WAN) Mesurer les paramètres clés du réseau Liens, équipements Mesures actives et passives Instrumenter pour ne pas être manipulé 4

Evolutions : technologies et usages Très forte augmentation des débits Ethernet filaire : 100Mb/s (1995) à 100Gb/s (2010) Ethernet sans fil : 11Mb/s (1999) à 100Mb/s (2010) xdsl/câble : 1Mb/s (2000) à 50Mb/s (2009) Arrivée d IPv6 (si, si ) Conséquences sur les usages, les organisations Nouveaux usages possibles : vidéo, tel/ip, P2P Variabilité du profil d usage d un utilisateur Concentration des services hors site, mutualisation Contractualisation plus précise (SLA: débit, délai, QoS, taux de perte..) La criticité du service réseau augmente 5 Evolutions : qq conséquences Conséquences sur les technologies réseaux Apparition de nouveaux protocoles (DCCP, SCTP ) Modification des piles TCP (contrôle de flux) Echelle de variations de débit plus grande et plus rapide Mise de service de la QoS (protection des flux critiques) Conséquence sur la métrologie réseau La métrologie doit être multi-vues En espace : LAN, WAN En acteurs : En technologies (Ethernet, IP, TCP, HTTP ) Evolutions des métriques : nouvelles et plus précises, mieux définies Faut suivre 6

Evolutions : métriques IPPM Importants travaux à l IETF autour des métriques IPPM = IP Performance Metrics Exemples de métriques IPPM définies A One-way Delay Metric for IPPM : RFC 2679 A One-way Packet Loss Metric for IPPM : RFC 2680 One-way Loss Pattern Sample Metrics : (RFC 3357) A Round-trip Delay Metric for IPPM : RFC 2681 IP Packet Delay Variation Metric for IP Performance Metrics (IPPM) : RFC 3393 Packet Reordering Metric for IPPM : RFC 4737. Voir le cours de Didier Benza http://gt-metro.grenet.fr 7 Un cas d école «RTT» Mesure du RTT entre deux machines avec ping Ne donne pas les asymétries : de routage, de queuing Sensibilité au traitement spécifique du protocole ICMP Sensibilité aux OS, à leur charge Approche IPPM : RTT = OWD1 + OWD2 OWD1 = délai de A vers B OWD2 = délai de B vers A OWD >= temps de propagation + temps de sérialisation Mesures à l interface réseau Horloges synchronisées par GPS Mesures ponctuelles, statistiques (échantillonnage défini) (mesure indirecte de la charge des liens) 8

Exemple OWD sur Paris-Nice (1) La vitesse de la lumière dans le vide est une limite absolue : c = 299 792 458 m/s Paris Nice 900 km è Limite basse absolue (dans le vide) : 3 ms pour qu'un signal aille de Paris à Nice è Il ne sert à rien d'espérer mieux 9 Exemple OWD sur Paris-Nice (2) Temps de propagation/propagation delay Temps mis par le signal pour traverser le lien physique ( optique 0,66c 200 000 000 m/s sur une FO (fibre De 0,66c à 0,95c sur des liens cuivres Délai pour faire 1000 km = 1000/200 000 = 0,005 soit 5 ms Paris Nice 900 km 4,5 ms pour un Paris-Nice sur une FO 10

Exemple OWD sur Paris-Nice (3) Temps d'insertion/serialization delay Temps d'insertion d'un paquet sur une ligne physique Pour insérer 1500 octets sur une ligne de 1Gb/s il faut : 1500x8 / 10 9 = 0,000012 s = 12 µs Pour insérer 1500 octets sur une ligne de 10Mb/s il faut : 1500x8 / 10 7 = 0,0012 s = 1,2 ms Temps de sérialisation -> négligeables 11 Exemple OWD sur Paris-Nice (3) Temps mesuré par les sondes Renater 12

Et IPv6? La plupart des outils sont disponibles en IPv6 Tous les systèmes ont une pile IPv6 Les utilisateurs font du v6 sans le savoir (c est le but!) La métrologie IPv6 est encore plus importante qu en IPv4 Vérifier qu il n y a pas de régression de performance Suivre le déploiement d IPv6 Valider le bon fonctionnement de ce qui a été rendu «IPv6 capable» (commutateurs, routeurs, systèmes, services...) IPv6 doit être aussi/plus performant qu IPv4 13 Et IPv6? Un cas d école : «icmp packet too big» filtré Site A L utilisateur a un PC «récent» (double pile IPv4 et IPv6) MTU=1500 Site B : Serveur double pile IPv4 et IPv6 MTU=1270 (Tunnel) Site A L administrateur réseau «teste» IPv6 Filtrage ICMP 14

Métrologie : quelques outils Mesures passives (polling SNMP) MRTG => http://oss.oetiker.ch/mrtg RRDTOOL (amélioration MRTG) => http://oss.oetiker.ch/rrdtool Cacti est un MRTG amélioré => http://www.cacti.net Munin => http://munin.projects.linpro.no Mesures passives (Netflow) IPFIX: IP Flow Information export est la standardisation IETF de Netflow avec pour base la version 9 Renetcol (Renater NetFlow Collector) => http://renetcol.renater.fr NTOP => http://www.ntop.org Stager, NFdump/NFsen, FlowTools.. 15 Métrologie : quelques outils Exemple de graphique MRTG Attention au lissage du à l échantillonnage (5 minutes) 16

Métrologie: quelques outils Mesures actives Sondes IPPM Ping, smoke ping, tracecoute Iperf (mesure de débit en UPD, de perf en TCP).. 17 Métrologie : les outils Outils de débogage / Analyse Tcpdump Wireshark (capture/analyse de paquets) Tcptrace+xplot, TcpPlot (analyse session TCP).. 18