Introduction à BGP AfNOG 2011 David Lopoi.

Slides:



Advertisements
Présentations similaires
Module Architectures et Administration des réseaux
Advertisements

Laccès distant aux bases bibliographiques J. Gutierrez / B.Nominé – Université Nancy 2.
AFNOG 2006 Aspects Techniques du Peering Jean Robert HOUNTOMEY
1 Les points déchange Internet AFNOG VI avril 2005 Maputo, Mozambique.
1 V-Ingénierie… La compétence au service de lexigence… vous présente.
– Routage. Sommaire 1)Principes fondamentaux 1)Routage statique et dynamique 1)Convergence 1)Routage à vecteur de distance 1)Routage à état de liens 1)Systèmes.
Routage Classless VLSM/CIDR. Sommaire 1)Introduction au routage classless 1)CIDR* 1)VLSM** 1)Configuration * Classless Inter-Domain Routing ** Variable.
– NAT et PAT.
DUDIN Aymeric MARINO Andrès
26/03/2017 Fonctionnement d ’un cluster sous AIX grâce à HACMP : High Availability Cluster Multi-Processing Raphaël Bosc, IR5.
Exploitation et Gestion de l’iPBX Aastra X Series
Vue d'ensemble Présentation multimédia : Rôle du routage dans l'infrastructure réseau Activation et configuration du service Routage et accès distant Configuration.
Module 2 : Allocation de l'adressage IP à l'aide du protocole DHCP
Architecture de réseaux
Enter Title of Presentation Here
Cours Présenté par …………..
Yann KleinExposé réseauAnnée RFC 1918 Les espaces d'adresses privées.
FrontCall - 4C Les Centres de Contacts Virtuels
Animer vos services avec des offres promotionnelles ? Mettre en œuvre vos promotions sans développement technique supplémentaire ? Orange met à votre disposition.
Formation Centra - GDE.
Introduction aux réseaux
SECURITE DU SYSTEME D’INFORMATION (SSI)
1 TIC Optimiser les infrastructures Sidi Ould Ehmety 10 ans dInternet en Mauritanie 23 juillet 2008.
PAFI Référentiel de données par Sonia Watts DGIF (Direction de la gestion et de linformation forestière) 27 octobre 2010 et 3 novembre 2010.
Formation des conseillers en aménagement du territoire et en urbanisme Charleroi, 23 mars Les enjeux territoriaux de la logistique en Wallonie Mathieu.
1 Sécurité Informatique : Proxy Présenter par : Mounir GRARI.
Concepts de peering et Définitions Terminologie et Jargon.
Stratégies de Peering pour les opérateurs Accroître la masse critique des pairs (peers)
Composantes de programme Modèle logique Programme détablissement Résultats immédiats Élaboration de politiques conception et gestion de programmes Élaboration.
Ingénierie des réseaux - Chapitre 3 couche Réseau
Virtual Local Area Network
La voyage de Jean Pierre
Chapitre 4.
Concepts de base du commerce électronique
Routage Routage = trouver le chemin optimal Opération à la couche 3
802.1x Audric PODMILSAK 13 janvier 2009.
Le workflow Encadré par: M . BAIDADA Réalisé par: ATRASSI Najoua
L'application Social Buddies Powered by V2.5 ( )
‘‘Open Data base Connectivity‘‘
Les ressources (numéros) Internet
1 Modèle pédagogique d’un système d’apprentissage (SA)
Le trafic local doit rester local !
1 Architecture orientée service SOA Architecture orientée service SOA (Service Oriented Architecture)
Les éléments de base du routage
Réseaux Mesh (Maillés) sans fil « WMNS »
Interconnexion des réseaux Chapitre 4 : Les routeurs et le routage
Nouveau site 1. Pour se connecter vous devez saisir : - Votre adresse - le mot de passe qui vous a été communiqué 2 LA CONNECTION.
Relevez le numéro de votre logo préféré et adressez-le à : En cas d’hésitation, vous pouvez choisir jusqu’à 3 logos. Seront pris.
IGP RIP / OSPF.
Module Routage Où dois-je envoyer ce paquet ???
Les réseaux locaux virtuels : VLAN
Tutorat 7 - Introduction au Routage et OSPF
Internet La connexion.
Préparer par : Badr Mahdari Othmane Habachi Encadrer par:
Le Routage.
Site du Syndicat sur la toile
L’architecture IntServ
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
Introduction aux réseaux locaux Tous droits réservés
Border Gateway Protocol BGP4 et MP-BGP4 Section 2
-7- Notions de Routage.
Protocoles de routage M6 module réseaux Mars 2003.
Couche réseau du modèle OSI
Routage Dynamique SI-F AfNOG
Lellouche Aaron ITIC Paris
Configuration NAT Statique Lyon1 FAI S0/0 E0/0 Station A Station B S0/0 Lo0 Objectif Le but est de configurer la traduction NAT (Network Address Translation)
LES VLANS Présenté par : ATCHOM SANDJI DANIEL.
I.Introduction  Définition de Connexion Multihoming  La Multihoming et les besoins des entreprises.
INTRODUCTION A BGP AfNOG 2007 Alain Patrick AINA
Transcription de la présentation:

Introduction à BGP AfNOG 2011 David Lopoi

IGP Protocoles “intérieurs” (Interior Gateway Protocol)‏ Utilisés pour gérer le routage au sein d’un même organisme Assure des prestations “techniques” de routage dans le réseau Exemples : OSPF, ISIS, EIGRP

EGP Protocoles “extérieurs” (Exterior Gateway Protocol)‏ Permet d’échanger les informations de routages entre les réseaux et AS Décorrellé de l’IGP Protocole actuellement utilisé : BGP 4

Pourquoi un EGP ? S’adapter à un réseau de grande taille Hiérarchie Limiter la portée d’une panne Définir des limites administratives Politique de routage Contrôler l’accessibilité des préfixes

Protocoles intérieurs vs. Protocoles extérieurs IGP Découverte automatique des voisins Niveau de confiance dans l’IGP Toutes les routes sont diffusées dans l’IGP EGP Liste définie de voisins Echange d’informations avec des réseaux tiers Contraintes administratives dans le routage

Infrastructure d’un FAI Réseau du fournisseur d’accès Internet (FAI)‏ Connexions directes avec d’autres FAIs Protocoles de routages nécessaires Passer à une taille supérieure

Infrastructure d’un FAI Réseau local Eventuellement plusieurs points d’accès (POP en anglais : Point of Presence)‏ Raccordement à l’Internet Liaison (internationale ?) auprès d’un prestataire pour l’achat de transit Le transit est très coûteux

Configuration type d’un petit FAI FAI fournissant le transit Routes statiques ou IGP Routes statiques, route par défaut ou IGP Petit FAI

Situation des autres FAI Leur configuration est similaire à la vôtre Le trafic entre eux et vous passe par Votre liaison qui vous coûte cher Leur liaison qui leur coûte cher Le volume peut être significatif Même culture, même langue Echange de trafic entre vos clients et leurs clients

Situation des FAI locaux Europe “Gros” FAI Petit FAI Petit FAI Afrique

Pour réduire les coûts Les liaisons locales sont moins chères que les liaisons internationales Une interconnexion locale est utile Economie de trafic sur les liens internationaux meilleures performances, économie d’argent Il n’est pas utile que le trafic local passe par New-York !

Le trafic local doit rester local Europe “Gros” FAI Petit FAI Petit FAI Afrique

Vocabulaire : “peer” (voisin) et “transit” Peer: échange de trafic réciproque entre FAI … et uniquement ce FAI, pas d’autres réseaux L’opération se fait souvent à coût partagé Transit: accéder à d’autres réseaux via le réseau d’un ISP tiers … accès au reste du monde (ou une partie seulement)‏ Service payant (vous êtes client d’un FAI)‏

FAI national de grande taille Ce prestataire dispose de connexions avec plusieurs FAI pour acheminer son trafic gestion de plusieurs liens avec pour objectifs : assurer une redondance diversifier les sources d’approvisionnement augmenter les débits disponibles

Grand FAI FAI 1 FAI 2 USA Europe Grand FAI Afrique

Pour que cela fonctionne Il ne suffit pas d’avoir les liaisons Il faut mettre en œuvre une politique de routage Gérer le trafic local entre FAI de la région S’assurer que les “peer” n’utilisent pas votre infrastructure pour du transit Il faut contrôler la liste des réseaux qu’on annonce aux voisins, et ce qu’on va accepter de ceux-ci

Pas de routage statique ip route leur_réseau leur_routeur Cette solution n’est pas extensible On n’utilisera pas le routage statique !

Pas d’IGP (OSPF)‏ De gros problèmes opérationnels : Si le FAI voisin a des problèmes de routage, vous les aurez aussi Il est très difficile d’établir des règles de filtrage de routage afin de ne pas offrir le transit au voisin

Pourquoi utiliser BGP BGP = Border Gateway Protocol BGP est un protocole “extérieur” (EGP)‏ Routage politique, pas technique BGP permet de créer des groupes de réseaux (Systèmes autonomes)‏ De bonnes possibilités pour filtrer les routes Moins sensible aux problèmes des voisins

Système autonome En anglais : Autonomous System (AS)‏ Permet de regrouper un ensemble connexe de réseaux IP qui sont sous la même responsabilité administrative Défini par un numéro d’AS

Système autonome (AS)... Identifié par un numéro d’AS Exemples: exemple: AS21280 ( SWIFTGLOBAL-AS)‏ Exemples: Fournisseur d’accès Internet Client raccordé à plusieurs FAI Site souhaitant mettre en place une politique de routage spécifique

Les systèmes autonomes (AS, Autonomous System)‏ Codé sur 16-bit, 0-65535 RFC 1930 S’obtient auprès d’un RIR, comme les adresses IP AS0 et AS65535 ne sont pas utilisables AS64496-AS64511 sont reservés pour de la documentation et des échantillons de code Les 1024 derniers numéros (AS64512-AS65534) sont destinés à des usages privés Desormais sur 32 bits(0-42949672955) RFC 4893 et RFC5396

Utilisation des AS BGP peut filtrer des numéros d’AS Recevoir tous les réseaux d’un voisin en utilisante une seule référence (l’AS)‏ Ajouter de nouveaux réseaux sans devoir modifier les filtres de routage Les nouveaux réseaux seront dans le même AS Les filtres utilisent les numéros AS et peuvent être composés d’expressions régulières BGP effectue ses décisions de routage au niveau réseau

Conclusion : pourquoi utiliser BGP? Se connecter à plusieurs prestataires (multi-homing)‏ un prestataire principal de l’échange de trafic entre prestataires locaux ou régionaux Faire du routage “politique” décider comment son trafic doit circuler sur l’Internet