LHCONE / RENATER Xavier Jeannin Rencontre LCG-France, LLR Palaiseau, 28 May 2013
Agenda Bilan des actions depuis Sept 2012 Nantes Évolution LHCONE France en 2013 Un court point sur le LHCONE International Projets RENATER
Connexion LHCONE Déc Subatech / T2 LNPHE / T2 LAL LLR IPNO GRIF T2 LAL LLR IPNO GRIF T2 IRFU/CEA GRIF / T2 IRFU/CEA GRIF / T2 IPHC / T2 LAPP / T2 LPSC / T2 Paris Orsay Nantes Strasbourg Annecy Grenoble Lyon Clermont-ferrand Marseille CC-IN2P3 / T1 / T2 IPNL T3 LPC / T2 LPSC / T2 Genève Backbone LHCONE Site connecté Site non connecté Site Lien traffic Engineering via IP Site Jussieu Paris
Projets sept – May 2013 projetsstatut Port orsayFait Connexion IrFU Fait T2DR IPHC Strasbourg1 pseudowire fait / en attente d’OSIRIS pour le second prévu le 28/05 LSCP GrenoblePort 10G disponible sur routeur RENATER LAPPDerrière le CC-IN2P3 cf présentation de CC-IN2P3 Sécurité: FiltrageDélégation faite Mise en place des filtres très rapidement MonitoringPerfSONAR-MDM, cf présentation Frédéric Schaer En cours MonitoringLooking glass des routes BGP IPv6Cf plus loin
Filtrage Les préfixes sont publiés dans la base Ripe – De nombreux NOC utilise les bases de IRR pour leur gestion – Déjà utilisé au sein du LHCOPN route-set: RS-LHCONE-FRANCE- descr: LHCONE France - members: members: admin-c: GR1378-RIPE /* better usage should be end-site contact */ tech-c: GR1378-RIPE / * better usage should be end-site contact */ mnt-by: RENATER-MNT changed: source: whois -h whois.radb.net \!iAS2091:RS-LHCONE-FRANCE-MEMBERS,1 A / / / / / / / / / / / / / /24 La gestion des préfixes peut être délégué – Les préfixes des site de L’IN2P3 ont été délégués – Le CEA est géré par RENATER Les filtres sont mis en place en fonction des préfixes publiés la mise en place de nouveau préfixes doit être annoncée à RENATER pour modification des filtres et la base RIPE doit être mise à jour Scientist DMZ : Accès Haut débits si sur LHCONE cf KIT
Mise en place TE : chemins préférés
Mise en place TE : chemins de secours
Nouvelles connexions LHCONE 2013 Subatech / T2 LNPHE / T2 LAL LLR IPNO GRIF T2 LAL LLR IPNO GRIF T2 IRFU/CEA GRIF / T2 IRFU/CEA GRIF / T2 IPHC / T2 LAPP / T2 LPSC / T2 Paris Orsay Nantes Strasbourg Annecy Grenoble Lyon Clermont-ferrand Marseille CC-IN2P3 / T1 / T2 IPNL T3 LPC / T2 LPSC / T2 Genève Backbone LHCONE Nouvelle 19Gbps 2013 Point de connexion Site Lien traffic Engineering via IP Liaison interne Site Jussieu Paris 20G Déploiement d’IPv6
accès LHCOPN à Lyon CRS CCIN2P3 T1 Lyon1 LHCONE 6506 LHCONE CERN CC-IN2P3 Fermilab KEHL RENATER KEHL CERN Backup optique CRS CCIN2P3 Lyon1 LHCONE 6506 LHCONE CERN CC-IN2P3 Fermilab KEHL RENATER KEHL CERN Backup optique Genève via Grenoble Genève en direct Backup LHCOPN
Agenda nouvelles connexions LHCONE 2013 projetsdate IPHC StrasbourgLe second pseudowire prévu le 28/05 Lambda Paris – Lyon Lambda livrée – mise en service prévu pour Juin – Juillet Lambda Clermont – Lyon Lambda livrée – mise en service prévu pour Juin – Juillet 2 Lambdas Lyon – Genève Lambda livraison prévu le 7 juin (pour l’instant) – mise en service prévu pour Juin – Juillet
IPv6 : Backbone RENATER Les sites connectés en MPLS-TE – De nombreuses technologies ont été utilisées et donc à vérifier – Test sur simulateur OK – Validation sur la plateforme cible, a priori OK Le Backbone – Plus facile – Test sur simulateur OK mais nécessite un upgrade des version d’IOS de nos routeurs – Tester cet upgrade avant déploiement Agenda – Ces opérations sont à planifier (pas de planning disponible) – RENATER peut commencer la migration en parallèle de la migration des sites Monitoring et métrologie IPv6 à ajouter
Utilisation de la VRF France LHCONE Utilisation des pseudowires: objectif permettre les transferts des bursts sans gêner la production
Utilisation de la VRF France LHCONE Nouveau lien Transatlantique financé par RENATER, DFN, GARR Accès internationaux pour 2012 : OUT 6,1 Pbytes, IN 7,0 Pbytes, Max 17,6 Gbps
Evolution LHCONE coté RENATER Nicolas Garnier, ingénieur Réseau, contribuera au projet LHCONE- France Une bonne connaissance de la topologie du réseau LHCONE France Une ébauche de « comité de pilotage » pour le réseau Réunion le 25 mars au CC-IN2P3 Se préparer pour le redémarrage du LHC – Augmentation du volume de données ? – Changement du « modèle de données » ? accès distant / optimisation de l’usage des CPUs ? – Comment anticiper ces évolutions ?
LHCONE international LHCONE VRF est un L3VPN muti-domaine et multi-entité-utilisateurs – Difficulté de gouvernance mais un fonctionnement « fiable » Modèle opérationnel pour LHCONE VRF – Politique de routage et de sécurité (GEANT, Esnet) Mise en place de filtre en entrée de RENATER en collaboration avec LCG France Politique de sécurité et un guide de routage a été défini LHCONEconnectionguide.docx – Monitoring (cf Présentation Frédéric Schaer / CEA IRFU) – Tester le PerfSONAR-MDM dans le LHCONE – « Looking-glass » BGP – Gestion opérationnel du LHCONE (RENATER) Gestion de l’information, canaux d’information, Troubleshooting, accès de sites
LHCONE international Convergence LHCOPN et LHCONE ? – Une demande des expériences ? – Point-to-Point WG réfléchit à la possibilité de remplacer le LHCOPN par des circuits point à point à bande passante garantie (circuit longue durée et fixe) meilleure souplesse pour partager les ressources entre LHCONE et LHCOPN Nouvelles technologies et architectures – Point-to-point services LHCONE WHITE PAPER “This has proven to be an improvement, but has also shown to be a cumbersome solution that does not scale well. Already during the initial design phase of LHCONE, it was apparent that a structure based on point-to-point services was seen as a more scalable way forward” – XJ: Le LHCONE VRF est « scalable » et les circuits pourront être un bon complément pour des liens bien identifiés – OpenFlow contribution de RENATER Attention a bien remonter les points de vue de WLCG France Prochain meeting – LHCOPN-LHCONE Joint meeting, Paris, RENATER at LPNHE – June 2013
Projets RENATER Projet GN3+ Open Flow Mise à disposition d’un testbed pour la communauté recherche Une collaboration possible avec LHCONE projet Nous recherchons a établir les besoins de la communauté LHC en termes d’Open Flow
NREN General use case Service L3VPN et – Le service Point-to-Point devrait être aussi disponible (à valider) – Accès plus rapide et transparent au service: pas de négociation avec GEANT Nouveau projets sont les bienvenus: ESACOM, PRECA, Cloud Le service de point à point est il intéressant pour LCG ? GEANT NOC End User VPN site End User VPN NREN NOC End User VPN site NREN NOC End User VPN site * Other entities (CERNlight, …) NOC Outside Europe domain (Esnet, I2, …) Projets RENATER : GN3+ MP-VPN