Service de collecte xdsl sur SYRHANO. J-SR - 05/06/2009 Alain BIDAUD - CRIHAN

Documents pareils
Assemblée générale ordinaire de l association SYRHANO 20 mars 2012

Offre d interconnexion

Cahier des Clauses Techniques Particulières

RECTORATC / AC

LECOCQ Marc & LOTH Ludovic. Réseaux Mobile et Haut Débit

DSL Entreprises. Structure tarifaire Une porte de collecte DSL Entreprises (mutualisable techniquement avec une porte GP) Des accès DSL livrés en L2TP

Rapport d activité Volet Technique

Réunion d information Accès Internet. 25 avril 2014

DMZ... as Architecture des Systèmes d Information

Plateforme de management de liens multi-opérateurs multi-supports VISP. (VIrtual Services Provider) Contact :

Transmission ADSL. Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée

Service de VPN de niveau 3 sur RENATER (L3VPN MPLS)

Les accès aux plateformes CALMIP et GDRMIP. Une offre innovante. présenté par Marc Motais Ingénieur Technico Commercial

Services Colt IP VPN Colt Technology Services Group Limited. Tous droits réservés.

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

Votre Réseau est-il prêt?

xdsl Digital Suscriber Line «Utiliser la totalité de la bande passante du cuivre»

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Le catalogue TIC. Solutions. pour les. Professionnels

Théorie sur les technologies LAN / WAN Procédure de test sur les réseaux LAN / WAN Prise en main des solutions de test

CAHIER DES CLAUSES TECHNIQUES

Ingénierie des réseaux

Description des UE s du M2

Réseau Privé d entreprise

Contrôle d accès Centralisé Multi-sites

Depuis 14 ans, Nerim. Xavier GROSSETETE, Directeur Commercial Ventes Indirectes

Portfolio ADSL VDSL LTE

Introduction aux Technologies de l Internet

2. DIFFÉRENTS TYPES DE RÉSEAUX

Pré-requis techniques

Connect FH. La connectivité Très-Haut Débit par faisceaux hertziens

Arguments clés. (1) : disponible sur certaines offres

Cours n 12. Technologies WAN 2nd partie

Fonctions Réseau et Télécom. Haute Disponibilité

NOS SOLUTIONS ENTREPRISES

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Métrologie des réseaux IP

Fiche descriptive de module

Refonte des infrastructures du Système d Information Cahier des Charges pour l évolution du réseau d interconnexion du Centre Hélène Borel

Nerim Trunk SIP Mai 2013

Aperçu technique Projet «Internet à l école» (SAI)

Hypervision et pilotage temps réel des réseaux IP/MPLS

(In)sécurité de la Voix sur IP [VoIP]

Adresse 15 avenue du Hoggar Parc Victoria - Le Vancouver ZA de Courtaboeuf LES ULIS. Site web Téléphone

Les réseaux de campus. F. Nolot

Le protocole IPv6 sur le Réseau Académique Parisien

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

CONVENTION AVEC LES MAITRES D OUVRAGES DES RESEAUX DE COLLECTE

Mise en place du réseau métropolitain grenoblois TIGRE

Pare-feu VPN sans fil N Cisco RV120W

COTISATIONS VSNET 2015

CPE. Consultation Réseaux Etendus. Références: Exakis/D2011. Lyon, le 10 octobre Cahier des charges. Projet Télécom

1 PfSense 1. Qu est-ce que c est

INGENIERIE ET DEPLOIEMENT DE RESEAUX COMPLEXES WiMAX - INTERNET - VoIP

Programme formation pfsense Mars 2011 Cript Bretagne

Dominique ASTIER. Président AXIONE

Evoluez au rythme de la technologie

Vers l Internet Synthèse Bibliographique -

Rapport d activité Volet Technique

Administration Avancée de Réseaux d Entreprises (A2RE)

Spécialiste Systèmes et Réseaux

La supervision des services dans le réseau RENATER

Train & Métro. Solutions de communication WiFi durcies pour applications ferroviaires au sol et en embarqué

STI 20 Édition 3 /Novembre 2002

Architectures et Protocoles des Réseaux

Le service IPv4 multicast pour les sites RAP

Présentation de l ADSL

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Spécifications de raccordement au service de Téléphonie sur IP (ToIP) de RENATER

Dimensionnement Introduction

1 Les techniques DSL :

Dr Rim Belhassine-Cherif Directeur de Développement de Produits et Services.

Quinze exemples de topologies d installation. 08/12/2010 Copyright SYSWAN Technologies

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

H.323. Internet Multimédia. Sommaire

ROUTEURS CISCO, PERFECTIONNEMENT

Migration vers la téléphonie sur IP Etude pour l'université Pierre et Marie CURIE Campus JUSSIEU, PARIS

TESTING NETWORK HARDWARE

Groupe Eyrolles, 2000, 2004, ISBN :

Introduction ADSL. ADSL signifie Asymetric Digital Suscriber Line. La palette des technologies en présence

Architecture Principes et recommandations

Câblage des réseaux WAN.

MARCHE PUBLIC CAHIER DES CLAUSES TECHNIQUES PARTICULIERES

Le catalogue TIC. Solutions. pour les. Professionnels

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

CAHIER DES CHARGES «Accès internet : Fibre optique» Déploiement d une solution internet à très haut débit et à débit garanti.

Technique et architecture de l offre Suite infrastructure cloud. SFR Business Team - Présentation

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

L accès ADSL ou SDSL professionnel

UCOPIA EXPRESS SOLUTION

Parcours en deuxième année

DU HAUT DÉBIT AU TRÈS HAUT DÉBIT : Et si l on commençait par un accès neutre par fibre optique au sous-répartiteur?

Digital Subscriber Line

La gamme express UCOPIA.

NOTIONS DE RESEAUX INFORMATIQUES

MULTITEL, votre partenaire de recherche et d innovation

Cradlepoint AER 2100 Spécifications

STI 28 Edition 1 / Mai 2002

Cahier des charges "Formation à la téléphonie sur IP"

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Transcription:

Service de collecte xdsl sur SYRHANO J-SR - 05/06/2009 Alain BIDAUD - CRIHAN

Service de collecte xdsl sur SYRHANO Plan Réseau régional SYRHANO infrastructure les services aux utilisateurs Service de collecte xdsl présentation générale Architecture technique infrastructure déployée montage technique services avancés 2

Réseau régional SYRHANO

CRIHAN Centre de Ressources Informatiques de Haute-Normandie Association loi de 1901 aide aux activités d enseignement, de recherche et de développement basées sur l utilisation des NTIC créée fin 1991 à l initiative du CRHN Quatre grandes thématiques réseaux informatiques calcul numérique intensif formation et transfert technologique support à des projets innovants 4

Réseau régional SYRHANO Système Réseau de HAute-NOrmandie Opérationnel depuis 1993, nombreuses évolutions depuis... Réseau multi-usages modulaire destiné à satisfaire les besoins de l Enseignement, de la Recherche et de la Santé dans le cadre des chartes SYRHANO et RENATER Très bonne qualité de service Couverture régionale Technologie tout IP Support technique, aide aux usages Services mutualisés 5

Réseau régional SYRHANO Les utilisateurs Enseignement Supérieur et Recherche Utilisateurs historiques Enseignement secondaire Collecte pour les EPLE depuis 1996 Santé CHU de Rouen depuis l origine de SYRHANO (site Universitaire) CHI Eure-Seine précurseur, plusieurs autres CH depuis, en coordination avec l ARH Autres Collectivités, associations 6

Le réseau régional pour l'enseignement et la Recherche Infrastructure logique SYRHANO Dieppe (CH) OBS 1Gbit/s Mont-Saint-Aignan (InterCampus Nord) Internet Le Havre IUT Schumann neufcegetel 2x1Gbit/s neufcegetel 2x1Gbit/s Gonfreville l'orcher Réseau optique InterCampus Réseau national RENATER Réseau européen Géant Réseaux mondiaux pour la recherche et l'enseignement OBS 1Gbit/s Le Havre (Université - Lebon) neufcegetel 2x1Gbit/s St-Etienne du Rouvray (InterCampus Sud) NERO Le Havre ISEL NEUF fibre noire neufcegetel 2x1Gbit/s OBS 100Mbit/s Collecte xdsl Réseaux DSL des opérateurs publics OBS 100Mbit/s Elbeuf (IUT) Collecte xdsl Evreux (CH) OBS 1Gbit/s Vernon (CH) neufcegetel 2x1Gbit/s Val de Reuil (BEC) Légende Réseaux DSL des opérateurs publics OBS 100Mbit/s Evreux (BU) OBS 100Mbit/s Evreux (IUT) PoP Réseau optique InterCampus Point de présence mutualisé Réseau de fibres optiques déployé par le CRIHAN dans des fourreaux appartenant à l'agglo de Rouen 1Gbit/s Liaison louée à un opérateur télécom Topologie du réseau régional SYRHANO - Juin 2008 7

Architecture de SYRHANO 3 Le réseau régional SYRHANO est constitué par Des points de présence (PoP) localisés sur des sites utilisateurs Le réseau optique rouennais InterCampus Des contrats souscris auprès d opérateurs télécom ou de sociétés de service Liaisons (bande passante) louées entre les points de présence Service de supervision et d exploitation des équipements et des liaisons 8

Réseau régional SYRHANO Services et infrastructures Services de transport Ethernet VLANs natifs, QinQ Services de transport IP Unicast et multicast IPv4 et IPv6 VPN MPLS Routage et NAT mutualisé Déport du service de routage utilisateur Services mutualisés (DNS, news, visioconférence, CATA, etc.) Service de fibre noire (agglomération de Rouen) Exploitation 24h/24, 7j/7, GTR 4h et disponibilité >= 99,95% sur 12 mois 9

Service de collecte xdsl

Collecte xdsl sur SYRHANO Objectifs de la consultation menée fin 2007 Élargir le catalogue des offres en terme de prix, de services et de débits Lot 1 : collecte IP sur SYRHANO au meilleur effort (best effort) Lot 2 : collecte de niveau 2 (Ethernet) à débit garanti et offrant une bonne garantie de temps de rétablissement (GTR) en cas de dysfonctionnement Sécurisation du raccordement des établissements En particulier pour les sites tout xdsl comme les EPLE Avoir une maîtrise du réseau de bout en bout Plan d adressage, déploiement de techniques de gestion de la qualité de service, outils de métrologie Réseaux privés virtuels étendus sur SYRHANO 11

Collecte xdsl sur SYRHANO Cadre administratif Marché public à bon de commandes pour la fourniture d'un service de raccordement à haut-débit des Etablissements scolaires sur SYRHANO Porteur du marché : Rectorat de Rouen Durée du marché : 3 ans, renouvelable 1 année 12

Collecte xdsl sur SYRHANO Nouveau service sur mesure, disponible à partir du printemps 2008 Technologie retenue : liaisons de type xdsl (lot 1 et lot 2) Catalogue de services couvrant une plage de débits descendants de 512Kb/s à 20Mb/s (Lot1) montants de 128Kb/s à 8Mb/s (Lot2) Offre de débits symétriques (lot2) Reprise de l'existant Basée sur deux réseaux de collecte disjoints de deux opérateurs différents (Neufcegetel, France Telecom) Un exploitant unique : CRT Informatique 13

Collecte xdsl sur SYRHANO Synoptique de raccordement Domaine de responsabilité de CRT Informatique Ferme de routeurs et serveurs Réseau national de collecte DSL FRANCE TELECOM Liaison IP sur ADSL jusqu'à 20Mbits/s Evreux (CH) Site utilisateur Liaison ADSL ou SDSL jusqu'à 8Mbits/s Réseau national de collecte DSL St-Etienne du Rouvray (InterCampus Sud) Ferme de routeurs et serveurs 14

Architecture technique

Collecte xdsl est constituée de 4 collectes disjointes sur 2 opérateurs différents 2 collectes régionales pour la partie IP ADSL (500 Mbit/s chacune) 2 collectes départementales (76 + 27) pour la partie DSLE (90 Mbit/s + 60 Mbit/s) Raccordement sur 2 points de présence SYRHANO Saint-Etienne du Rouvray (CRIHAN) et Evreux (CH) Equipements routeurs et commutateurs pour le raccordement des sites et la fourniture du service IP serveurs pour l authentification et la supervision 16

Collecte xdsl : infrastructure déployée par PoP Collecte IP ADSL Lien Ethernet Serveurs : - AAA - Supervision - Métrologie C7206 (IP ADSL) C7206 (spare) C3750 (stack) SYRHANO C7206 (DSLE) Liens Etherchannel Collecte SDSL Lien ATM 17

Collecte xdsl Infrastructure déployée Equipement de commutation pile de 2 catalyst 3750 pour le raccordement de l ensemble des équipements et serveurs redondance : double attachement si possible sur les éléments de la pile Equipements de routage Cisco 7206 VXR avec carte NPE-1G un équipement par collecte avec un élément de spare pour l ensemble du service Serveurs Radius pour l authentification des connexions IP ADSL Supervision et métrologie 18

Collecte xdsl Raccordement sur SYRHANO C7206 (IP ADSL 1) C7206 (IP ADSL 2) C7206 (DSLE 76) C7206 (DSLE 27) SER-12K Peerings BGP LEHAVRE-12K Architecture full mesh entre les équipements de routage de la collecte les 2 routeurs de coeur de SYRHANO Redondance annonces prioritaires sur SER-12K (poids plus élevé) Prolongation de certains services SYRHANO en particulier MPLS VPN 19

Collecte xdsl Raccordement des sites Offres de raccordement Lot 1 : IP ADSL de 512 Kbit/s à 20 Mbit/s (flux pédagogiques) Lot 2 : DSLE de 128 Kbit/s à 8 Mbit/s garantie (flux administratifs) Utilisation des collectes opérateurs en tant que service de transport de niveau 2 maîtrise complète des services IP et des adressages sur le service de collecte xdsl Implémentation de services évolués MPLS VPN, QoS, IPv6 en coordination avec les services du réseau régional 20

Collecte xdsl : raccordement des sites flux d'authentification Serveurs Radius (authentification) configuration des équipements C8xx DSLAM B.A.S Réseau de collecte IP ADSL C7206 (IP ADSL) ATM ATM L2TP interface : virtual access Session PPP configuration statique C8xx ATM DSLAM Réseau de collecte DSLE ATM Porte de collecte C7206 (DSLE) interface : vp/vc ATM 21

Collecte xdsl Mise en oeuvre du service MPLS VPN Utilisation du service SYRHANO MPLS VPN par le rectorat mise en oeuvre de plusieurs VPN (espace de routage) pour la communauté académique permet aux établissements d accéder de manière native (sans VPN) aux serveurs du Rectorat raccordement de sites (IEN) avec firewall centralisée réseaux thématiques (VoIP) Problèmatique de l implémentation de ce service sur la collecte fonction de type vrf select possible sur les équipements non compatible avec l architecture retenue (double raccordement avec secours BGP) 22

Collecte xdsl : VRF Select Adresse VRRP A VRF EPLE C8xx @ source RFC 1918 P B R VRF Collecte EPLE B VRF SYRHANO @ source publique route-map : if source addr = priv then next-hop = A if source addr = pub then next-hopt = B VRF... if... 23

Collecte xdsl VRF Select Objectif sélection de la VRF en fonction de l adresse source des paquets : opération effectuée par l AMON au niveau de l EPLE Principe de fonctionnement application d une policy route-map pour les flux en provenance de chaque site sélection du next-hop (et donc de la VRF) en fonction de l adresse source adresse VRRP pour le next-hop afin d assurer la redondance utilisation du routage classique pour les flux retours double peering BGP pour la redondance 24

Serveurs académiques Réseau racine Collecte xdsl Interface avec le Rectorat RECTORAT Proxys régionaux Prolongation des services sur SYRHANO pour les EPLE RENATER VRF SYRHANO SYRHANO Collecte xdsl EPLE VRF EPLE accès natif aux serveurs académiques pour les EPLE et au réseau racine prolongation des VRF sur les équipements de routage du Rectorat (limitation d accès en fonction des communautés) accès direct aux proxys régionaux et à RENATER EPLE 25

Collecte xdsl Outils et supervision Outils de supervision et métrologie volumétrie pour chaque site (cacti, nagios + centreon) métrologie détaillée analyse et post-traitement des flux netflow (application maison ) outils avancés de supervision en test NOC CRT Informatique déclaration et traitement des incidents 26

SYstème Réseau de HAute-NOrmandie