Mise en place de l'agrégation de liens



Documents pareils
La Haute disponibilité des modules EOLE

Les Imprimantes EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Janvier 2014

Les clients GNU/Linux

Mise en place d'un antivirus centralisé

ARV : Administration de Réseau Virtuel

Live box et Nas Synology

Sauvegarder la base de données de Drupal avec le module Backup and Migrate

Manuel Utilisateur de l'installation du connecteur Pronote à l'ent

Comment travailler avec les logiciels Open Source

Plate-forme collaborative Claroline Présentation et philosophie de Claroline

SAUVEGARDE COBIAN. LE B.A. BA De La sauvegarde Avec «CobianBackup» ou comment faire des sauvegardes automatiques

Mettre en place un formulaire dans le site avec le module webform

La Faculté de Droit Virtuelle est la plate-forme pédagogique de la Faculté de Droit de Lyon

ETI/Domo. Français. ETI-Domo Config FR

Microsoft Live Messenger

Installation d un serveur AmonEcole

BILANS 2013 Le 03 Février 2014

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

Guide de configuration de la Voix sur IP

Envole EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2014

CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE

Haute disponibilité avec PostgreSQL

Installation et mise en œuvre du module Sphynx

Graphes de trafic et Statistiques utilisant MRTG

ALOHA Load Balancer Guide de démarrage

NOTE D'APPLICATION CONCERNANT LA MISE EN SERVICE DE MATERIELS SUR RESEAU IP

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Proxy, cache et filtrage web sur un module Amon

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Les creative commons. Journée d information organisée par l ADBS le 17 décembre Julie TOMAS, Juriste TIC AEC, agence des initiatives numériques

Guide de l'utilisateur de l'application mobile

Term Professionnelle Micro informatique & Réseaux Installation et Maintenance Lycée Saint Joseph Vannes

Réseau électrique. Le transport de l énergie électrique depuis la centrale électrique jusqu à la maison de Monsieur Toulemonde

CONFIGURATION IP. HESTIA FRANCE S.A.S 2, rue du Zécart TEMPLEUVE +33 (0) (0) Site internet:

L INFORMATION DU CREANCIER MUNI DE SURETE... 2

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

Mon compte : gérer les tâches administratives

Installation. du serveur SCRIBE virtuel d'amonecole

Dans la série. présentés par le site FRAMASOFT

Proxy et reverse proxy. Serveurs mandataires et relais inverses

CONFIGURATION DE L'ACCÈS À DISTANCE POUR LE SYSTÈME D'ENREGISTREMENT VIDÉO NUMÉRIQUE QT17D324SC

Réaliser un accès distant sur un enregistreur DVR

Vade mecum installation et configuration d une machine virtuelle V5.1.0

TrendMicro Smart Protection Server

Les messages d erreur d'applidis Client

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

FAQ des modules EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2014

Installation et configuration du CWAS dans une architecture à 2 pare-feux

KASPERSKY DDOS PROTECTION. Découvrez comment Kaspersky Lab défend les entreprises contre les attaques DDoS

Personnaliser le serveur WHS 2011

Mise en place d un routeur en Load Balancing

Fonctions Réseau et Télécom. Haute Disponibilité

Configurez votre Neufbox Evolution

CONFIGURATION DE BASE

Windows Serveur 2012 : DHCP. Installation et mise en place

EoleSSO EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2014

Linux sécurité des réseaux

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

wiki.ipfire.org The official documentation for IPFire - An Open Source Firewall Solution Outils

Installation et mise en œuvre du module Eclair

Guide d utilisateurs Plesk 11 WEBPACK. Guide d utilisateurs

TAGREROUT Seyf Allah TMRIM

Installation d'un serveur DHCP sous Windows 2000 Serveur

DSI - Pôle Infrastructures

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

Adresse 15 avenue du Hoggar Parc Victoria - Le Vancouver ZA de Courtaboeuf LES ULIS. Site web Téléphone

Installer une caméra de surveillance

DOCUMENTATION VISUALISATION UNIT

11/04/2014 Document Technique des Services Disponibles. 16/04/2014. Document Technique des Services Disponibles.

SOS Info: Traitement de textes. 1. Structurer un document. 2. Enregistrer un document

Publier les actes d un colloque. en 10 points

NAS 224 Accès distant - Configuration manuelle

Le rôle Serveur NPS et Protection d accès réseau

Guide administrateur AMSP

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

«clustering» et «load balancing» avec Zope et ZEO

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Sujet 2 : Interconnexion de réseaux IP (routeurs CISCO). Sujet 3 : Implémentation d un serveur VPN avec OpenVPN.

ZEROSHELL NET BALANCING. Julien Dabin Page 1

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

Chapitre 2 Rôles et fonctionnalités

SOLUTION D ENVOI DE SMS POUR PROFESSIONNELS

Mise en place d un cluster. De basculement. Et DHCP Failover. Installation. Préparation. Vérification

Le champ d application de l article 1415 du code civil

Le générateur d'activités

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Personnalisation Fiche Annuaire

Gestion des domaines

Tekla Structures Guide de l'administrateur sur l'acquisition de licences. Version du produit 21.1 septembre Tekla Corporation

Formation Initiale Référent Numérique 6 Novembre 2014

Vérification intégrée de l'utilisateur Guide d'implémentation client Confidentiel Version 2.9

POUR MAC Guide de démarrage rapide. Cliquez ici pour télécharger la version la plus récente de ce document

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

FreeNAS Shere. Par THOREZ Nicolas

But de cette présentation

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Assistance à distance sous Windows

Transcription:

Mise en place de l'agrégation de liens EOLE 2.3 révisé : Janvier 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr)

V e r s i o n d u d o c u m e n t r é v i s é : J a n v i e r 2 0 1 4 D a t e d e c r é a t i o n : S e p t e m b r e 2 0 1 2 E d i t e u r P ô l e d e C o m p é t e n c e E O L E L i c e n c e Cette documentation, rédigée par le pôle de compétence EOLE, est mise à disposition selon les termes de la licence : Creative Commons by-nc-sa (Paternité - Pas d'utilisation Commerciale - Partage des Conditions Initiales à l'identique) 2.0 France : http://creativecommons.org/licenses/by-nc-sa/2.0/fr/. Vous êtes libres : de reproduire, distribuer et communiquer cette création au public ; de modifier cette création Selon les conditions suivantes : paternité : vous devez citer le nom de l'auteur original de la manière indiquée par l'auteur de l'œuvre ou le titulaire des droits qui vous confère cette autorisation (mais pas d'une manière qui suggèrerait qu'ils vous soutiennent ou approuvent votre utilisation de l'œuvre) ; pas d'utilisation Commerciale : vous n'avez pas le droit d'utiliser cette création à des fins commerciales, y compris comme support de formation ; partage des Conditions Initiales à l'identique : si vous modifiez, transformez ou adaptez cette création, vous n'avez le droit de distribuer la création qui en résulte que sous un contrat identique à celui-ci. À chaque réutilisation ou distribution de cette création, vous devez faire apparaître clairement au public les conditions contractuelles de sa mise à disposition. La meilleure manière de les indiquer est un lien vers cette page web. Chacune de ces conditions peut être levée si vous obtenez l'autorisation du titulaire des droits sur cette œuvre. Rien dans ce contrat ne diminue ou ne restreint le droit moral de l'auteur ou des auteurs. Cette documentation est basée sur une réalisation du pôle de compétences EOLE. Les documents d'origines sont disponibles sur le site. EOLE est un projet libre (Licence GPL). Il est développé par le pôle de compétences EOLE du ministère de l'éducation nationale, rattaché à la Direction des Systèmes d'information et des Infrastructures de L'académie de Dijon (DS2i). Pour toute information concernant ce projet vous pouvez nous joindre : Par courrier électronique : eole@ac-dijon.fr Par FAX : 03-80-44-88-10 Par courrier : EOLE-DS2i - 2G, rue du Général Delaborde - 21000 DIJON 2

Le site du pôle de compétences EOLE : http://eole.orion.education.fr 3

Sommaire S o m m a i r e I Présentation...5 II Configuration...7 4

I Présentation P r é s e n t a t i o n L'agrégation de liens permet la mise en place d'une répartition de charge ou d'une haute disponibilité pour les sorties Internet. Les deux routeurs sont reliés entre eux par un commutateur (ou un Hub) à la carte eth0 du module Amon. Dans ce cas : pas besoin d'utiliser les protocoles d'annonce de routes RIP et OSPF ; il faut un service qui surveille l'état de chacun des liens. 5

Attention Il est nécessaire d'activer un alias sur la patte externe pour utiliser ce service. P r é s e n t a t i o n Remarque La configuration de l'agrégation est une contribution de plusieurs collègues en académie. La première version a été réalisée par l'académie de Versailles, puis elle a été améliorée successivement par les académies de Nantes et de Lyon. 6

II Configuration C o n f i g u r a t i o n Tout se fait durant la phase de configuration. Onglet "Général" Dans la section Adresse IP du serveur DNS, ajouter les adresses des serveurs DNS de chacun des fournisseurs, en plaçant, de préférence, le DNS du premier lien en première position. Vérifier que la passerelle de eth0 soit la bonne. Onglet "Interface-0" Il faut, en premier lieu, déclarer un alias sur l'interface eth0 dans la section configuration des alias sur l'interface. Les paramètres réseaux (IP, netmask, passerelle) doivent être ceux attribués par le fournisseur d'accès du second lien. L'activation d'un alias IP, fait apparaître la question : Répartition de charge entre 2 lignes Internet à laquelle il faut répondre : oui. Onglet "Agregation" Pour avoir accès au menu concernant l'agrégation, il faut avoir activé la Répartition de charge entre 2 lignes Internet comme expliqué précédemment. 7

C o n f i g u r a t i o n Modes d'agrégation Le mode lb, pour load balancing, correspond à la répartition de charge et fonctionne avec la notion de poids à utiliser sur les diffèrentes passerelles. Dans le mode fo, pour fail-over, un seul lien est utilisé à la fois, il n'y a plus de notion de poids et il n'y a plus qu'une seule route par défaut. Dans les deux modes il est possible de forcer des destinations IP ou réseau, et dans les deux cas si un lien tombe tout les flux (et également les destinations forcées) sont redirigés vers le second lien. Quand les deux liens sont fonctionnels, on se retrouve dans la configuration de départ. VPN Le VPN, de par son mode de fonctionnement, ne peut pas être réparti entre plusieurs abonnements. Tout le trafic devant passer par un seul lien, il est nécessaire d'utiliser le mécanisme de "destination forcée". Si le lien choisi pour faire transiter le VPN est indisponible, ce dernier ne fonctionnera plus. Adresse des DNS 8

Les champs Adresse du DNS sur le lien 1 et Adresse du DNS sur le lien 2 sont des champs obligatoires pour le bon fonctionnement de l agrégation. Mires de test C o n f i g u r a t i o n Il est possible de spécifier plusieurs mires de tests (Adresse DNS testée) qui seront testées afin de déterminer l'état des liens (résolution DNS avec le serveur DNS de chacun des liens). DNS L'ensemble des DNS doit être déclaré dans l'onglet Général. Les adresses DOIVENT être différentes sur chaque lien car c'est avec ces DNS que se font les tests d'état des liens. Alerte mail Lorsque l'un des liens est coupé, le message suivant est envoyé : Seul le lien 2 est actif, redirection des flux sur ce lien. Quand les deux liens sont de nouveaux fonctionnels, le message suivant est envoyé : Rechargement de la répartition sur les 2 liens. 9