Résumé Théorique - Filière Réseaux Et Systèmes M204 - Découvrir Les Enjeux de La Technologie SDN
Résumé Théorique - Filière Réseaux Et Systèmes M204 - Découvrir Les Enjeux de La Technologie SDN
45 heures
Partie 1. Comprendre les Réseaux informatique
SOMMAIRE en nuage
Définir du Cloud Networking
Présenter la IAC (Infrastructure As a Code) et API
(Application Programming Interface)
Partie 2. Utiliser le Software Defined Network
(SDN)
Maitriser les concepts de base de la technologie SDN
Analyser les contrôleurs OpenFlow
Assurer la sécurité dans les environnements SDN
Partie 3. Utiliser les Protocoles
Découvrir les services et protocoles de routage dans le
SDN
Etudier les solution SDN
MODALITÉS PÉDAGOGIQUES
1 2 3 4 5
LE GUIDE DE LA VERSION PDF DES CONTENUS DU CONTENU DES RESSOURCES
SOUTIEN Une version PDF TÉLÉCHARGEABLES INTERACTIF EN LIGNES
Il contient le est mise en ligne Les fiches de Vous disposez de Les ressources sont
résumé théorique sur l’espace résumés ou des contenus consultables en
et le manuel des apprenant et exercices sont interactifs sous synchrone et en
travaux pratiques formateur de la téléchargeables forme d’exercices asynchrone pour
plateforme sur WebForce Life et de cours à s’adapter au
WebForce Life utiliser sur rythme de
WebForce Life l’apprentissage
22 heures
CHAPITRE 1
Définir le Cloud Networking
6 heures
CHAPITRE 1
Comprendre le concept de la virtualisation
des réseaux
Feature Feature
Million de lignes de
code source
Operating
System
Forwarding Hardware
Le réseau traditionnel
• Difficile de réaliser des expériences en conditions réelles sur des réseaux
de production à grande échelle. Stagnation de la recherche - équipements
coûteux à acquérir et réseaux à mettre en place par chaque équipe pour la
recherche Les réseaux sont restés les mêmes pendant de nombreuses
années Le taux d'innovation dans les réseaux est plus lent car les
protocoles sont définis de manière isolée, faute d'abstraction de haut
niveau. Systèmes fermés Difficile de collaborer de manière significative en
raison du manque d'interfaces ouvertes standard. Les vendeurs
commencent à s'ouvrir mais pas de manière significative. L'innovation est
limitée aux fournisseurs/partenaires fournisseurs D'énormes obstacles aux
nouvelles idées de réseautage.
PARTIE 1
Configuration
.,m
PARTIE 1
Présentation du cloud
Le cloud computing aborde toute une série de questions relatives à la gestion des
données :
• Il permet l'accès aux données organisationnelles en tout lieu et à tout moment
• Il rationalise l'organisation des opérations des services informatiques de
l'entreprise en leur permettant de s'abonner uniquement aux services requis
• Il réduit, voire supprime, le besoin de disposer des équipements sur site, ainsi que
la gestion et la maintenance de ceux-ci
• Il réduit le coût de possession du matériel, les dépenses énergétiques, les besoins
d'espace physique ainsi que ceux concernant la formation du personnel
• Il permet aussi une réponse rapide face au besoin croissant d'espace de stockage
des données
PARTIE 1
Services cloud
Dans son rapport spécial 800-145, le NIST (l'institut américain des normes et de la technologie) a identifié les trois principaux services de cloud computing:
• SaaS (ou Logiciel en tant que service) - le fournisseur cloud gère l'accès aux services, tels que la messagerie, les outils de communication et Office 365, qui sont
fournis via Internet.
• PaaS (ou Plate-forme en tant que service) - le fournisseur cloud gère l'accès aux outils et services de développement utilisés pour fournir les applications aux
utilisateurs.
• IaaS (Infrastructure as a Service) - Le fournisseur de cloud computing est chargé de donner aux responsables informatiques l'accès à l'équipement réseau, aux
services réseau virtualisés et à l'infrastructure réseau de support.
Les fournisseurs de services cloud ont développé ce modèle en y intégrant un support informatique pour chaque service de cloud computing (ITaaS). Pour les entreprises,
ITaaS peut étendre la capacité du réseau sans nécessiter d'investissement dans de nouvelles infrastructures, de formation de nouveau personnel ou de licence pour de
nouveaux logiciels.
PARTIE 1
Modèles de cloud
Les quatre principaux modèles cloud sont les suivants:
• Clouds publics - Des applications et des services basés sur le cloud accessibles par le
grand public.
• Clouds privés - Des applications et des services basés sur le cloud sont destinés à une
entreprise ou à une entité spécifique, par exemple une administration.
• Clouds hybrides - Un cloud hybride est constitué de deux ou plusieurs nuages (exemple :
partie privée, partie publique), où chaque partie reste un objet distinct, mais où les deux
sont reliés par une architecture unique.
• Clouds communautaires - L'infrastructure cloud est déployée à l'usage exclusif d'une
communauté, d'un ensemble d'entreprises ou d'organisation ayant des intérêts communs.
Cette infrastructure peut être gérée par un tiers, une ou plusieurs
entreprises/organisations de la communauté.
•
PARTIE 1
Serveurs dédiés
• Lorsqu'un composant tombe en panne, le service fourni par ce serveur devient indisponible. C'est ce qu'on appelle un « point de défaillance unique ».
• Les serveurs dédiés étaient généralement sous-utilisés. Ils restaient souvent inactifs pendant de longues périodes jusqu'à ce que le service spécifique fourni soit
sollicité. Ces serveurs ont gaspillé de l'énergie et pris plus d'espace que ne le justifiait la quantité de services fournis. C'est ce qu'on appelle la prolifération des
serveurs.
PARTIE 1
Avantages de la virtualisation
L'un des principaux avantages de la virtualisation est qu'elle permet de réduire le coût global :
• Moins de matériel requis
• Moins d'énergie consommée
• Moins d'espace occupé
La virtualisation présente également d'autres avantages :
• Prototypage plus facile
• Provisionnement plus rapide des serveurs
• augmentation de la durée de fonctionnement des serveurs
• Meilleure reprise après sinistre
• Prise en charge de l'existant
PARTIE 1
Couches d'abstraction
Un système informatique se compose des couches d'abstraction suivantes : services, système d'exploitation, micrologiciels et matériel.
• À chaque couche d'abstraction, un code de programmation sert d'interface entre les couches inférieures et supérieures.
• Un hyperviseur est installé entre le firmware et le système d'exploitation. L'hyperviseur peut prendre en charge plusieurs instances de système d'exploitation.
PARTIE 1
Concept de virtualisation
o Hyperviseurs de type 1 o Hyperviseurs de type 2
PARTIE 1
Virtualisation du réseau
• Virtualisation de réseau : Notion d'instanciation de plusieurs réseaux logiques distincts au-dessus d'une seule infrastructure de réseau physique partagée.
• L'infrastructure de réseau peut également tirer parti de la virtualisation. Les fonctions de réseau peuvent être virtualisées.
• Chaque périphérique réseau peut être segmenté en plusieurs périphériques virtuels fonctionnant en tant que périphériques indépendants. Les exemples incluent les sous-
interfaces, les interfaces virtuelles, les VLAN et les tables de routage. Le routage virtualisé est appelé routage et transfert virtuels (VRF).
•
PARTIE 1
Énoncé
• Question 1 : Quel est le service cloud accessible uniquement à un nombre limité de personnes ?
❑ Data Center
❑ Cloud public
❑ Cloud privé
❑ Virtualisation
• Question 2 : Lequel des modèles suivants est le modèle de service le plus raffiné et le plus restrictif?
❑ SaaS
❑ PaaS
❑ IaaS
• Question 3 : Lequel des concepts de cloud computing suivants est lié à la mutualisation(pooling) et au partage de ressources?
❑ Polymorphisme
❑ Abstraction
❑ Virtualisation
PARTIE 1
• Question 4 : Lequel des éléments suivants est une plateforme cloud développée par Amazon?
❑ Azur
❑ AWS
❑ Cloudera
Correction
• Question 1 : Quel est le service cloud accessible uniquement à un nombre limité de personnes ?
❑ Data Center
❑ Cloud public
❑ Cloud privé
❑ Virtualisation
• Question 2 : Lequel des modèles suivants est le modèle de service le plus raffiné et le plus restrictif?
❑ SaaS
❑ PaaS
❑ IaaS
• Question 3 : Lequel des concepts de cloud computing suivants est lié à la mutualisation(pooling) et au partage de ressources?
❑ Polymorphisme
❑ Abstraction
❑ Virtualisation
PARTIE 1
• Question 4 : Lequel des éléments suivants est une plateforme cloud développée par Amazon?
❑ Azur
❑ AWS
❑ Cloudera
6 heures
CHAPITRE 1
Présenter la IAC et API
1. Infrastructure As a Code
2. Programmabilité des réseaux _ API
02 - Présenter la IAC et API
Infrastructure As a Code
Augmentation de l'Automatisation
De nos jours, l'automatisation est partout, des caisses en libre-service disponibles dans les magasins aux contrôles environnementaux dans les bâtiments, en passant par
les voitures et les avions autonomes.
Voici quelques avantages de l'automatisation :
• La productivité est donc supérieure, car les machines peuvent fonctionner 24 heures sur 24, sans aucune pause.
• Les Machines fournissent un produit plus uniforme.
• L'automatisation permet la collection d'immenses volumes de données qui peuvent être analysées rapidement pour fournir des informations qui aident à guider un
événement ou un processus.
• Les robots sont utilisés dans des conditions dangereuses comme l'exploitation minière, la lutte contre les incendies et le nettoyage des accidents industriels. Cela
réduit le risque pour l'homme.
• Dans certaines circonstances, les appareils intelligents peuvent modifier leur comportement pour réduire la consommation d'énergie, poser un diagnostic médical et
améliorer la sécurité de conduite automobile
PARTIE 1
aux données elles-mêmes et peut être un caractère, une chaîne, un nombre, une liste ou un autre type de données.
Format YAML
PARTIE 1
message: succes
timestamp: 1560789260
iss_position:
latitude: '25.9990’
longitude: '-132.6992'
Automatisation du Réseau
Nous nous éloignons rapidement d'un monde où un administrateur réseau gère quelques dizaines de périphériques réseau, vers un monde où ils déploient et gèrent un
grand nombre de périphériques réseau complexes (physiques et virtuels) à l'aide de logiciels. Cette transformation se propage rapidement à tous les endroits du réseau. Il
existe de nouvelles méthodes différentes pour les administrateur de réseau pour surveiller, gérer et configurer automatiquement le réseau. Il s'agit notamment de
protocoles et de technologies telles que REST, Ansible, Puppet, Chef, Python, JSON, XML, etc.
L'objectif de tous ces outils est de réduire la complexité et le temps nécessaires à la configuration et à la maintenance d'une infrastructure de réseau à grande échelle avec
des centaines, même des milliers d'appareils. Ces mêmes outils peuvent également bénéficier à des réseaux plus petits.
Qu'est-ce qui est créé par l'outil? Guide de vente (Playbook) Livre de recettes Manifeste Pilier
PARTIE 1
1. Infrastructure As a Code
2. Programmabilité des réseaux _ API
02 - Présenter la IAC et API
Programmabilité des réseaux _API
Le concept de l’ API
• Une API est un logiciel qui permet à d'autres applications d'accéder à ses données ou services. Il s'agit d'un ensemble de règles décrivant comment une application
peut interagir avec une autre et les instructions permettant à l'interaction de se produire. L'utilisateur envoie une requête d'API à un serveur demandant des
informations spécifiques et reçoit une réponse d'API en retour du serveur avec les informations demandées.
• Une API est similaire à un serveur dans un restaurant, comme illustré dans la figure suivante.
PARTIE 1
Exemple de l’ API
PARTIE 1
Un service Web est un service disponible sur internet via le World Wide Web. Il existe quatre types d'API de service Web:
• Protocole d'accès aux objets simples (SOAP)
• Transfert d'état représentatif (REST)
• Langage de balisage extensible-Appel de procédure à distance (XML-RPC)
• JavaScript notation d'objet-Appel de procédure à distance (JSON-RPC)
Première
1998 2000 1998 2005
publication
Formatage flexible et le plus
Forces Bien établi Bien établi, simplicité Simplicité
largement utilisé
API REST/RESTful
• Les navigateurs Web utilisent HTTP ou HTTPS pour demander (GET) une page Web. S'ils sont correctement demandés (code d'état HTTP 200), les serveurs Web
répondent aux demandes GET avec une page Web codée HTML.
• En termes simples, une API REST est une API qui fonctionne au-dessus du protocole HTTP. Il définit un ensemble de fonctions que les développeurs peuvent utiliser
pour effectuer des requêtes et recevoir des réponses via le protocole HTTP tel que GET et POST.
• La conformité aux contraintes de l'architecture REST est généralement appelée «RESTful». Une API peut être considérée comme «RESTful» si elle possède les
fonctionnalités suivantes:
• Client / serveur - Le client gère l'extrémité avant et le serveur gère l'extrémité arrière. L'un ou l'autre peut être remplacé indépendamment de l'autre.
• Apatride - Aucune donnée client n'est stockée sur le serveur entre les requêtes. L'état de session est stocké sur le client.
• Cacheable - Les clients peuvent mettre en cache les réponses pour améliorer les performances.
PARTIE 1
• De nombreux sites Web et applications utilisent des API pour accéder aux informations et fournir des services à leurs clients.
• Certaines demandes d'API RESTful peuvent être effectuées en tapant l'URI à partir d'un navigateur Web. Dans cet exemple, il s'agit de l'API directions MapQuest. Une
demande d'API RESTful peut également être effectuée par d'autres moyens.
• Le web site developpeur: Les développeurs gèrent souvent des sites Web qui contiennent des informations sur l'API, des informations sur les paramètres et des
exemples d'utilisation. Ces sites peuvent également permettre à l'utilisateur d'effectuer la demande d'API dans la page Web du développeur en entrant les
paramètres et d'autres informations.
• Postman: Postman est une application pour tester et utiliser les API REST. Il contient tout ce qui est nécessaire pour construire et envoyer des demandes d'API REST,
y compris la saisie des paramètres de requête et des clés.
• Python: Les API peuvent également être appelées à partir d'un programme Python. Cela permet une automatisation, une personnalisation et une intégration
d'applications possibles de l'API.
• Systèmes D'exploitation Réseau: À l'aide de protocoles tels que NETCONF (NET CONFiguration) et RESTCONF, les systèmes d'exploitation de réseau commencent à
fournir une méthode alternative pour la configuration, la surveillance et la gestion.
PARTIE 1
22 heures
CHAPITRE 1
Comprendre les Concepts SDN
8 heures
CHAPITRE 1
Définir la technologie SDN
La technologie SDN
.,m
• SDN (Software-Defined Networking) est une nouvelle architecture de réseau qui comprenait différentes technologies de réseau pour construire des réseaux flexibles, évolutifs,
agiles et faciles à gérer.
• Avec sa nouvelle vue, SDN découple le réseau en deux plans en tant que plan de contrôle et plan de données. Cela fournit un contrôle central du réseau et une meilleure
expérience de transfert.
• De plus, SDN apporte une capacité de programmabilité aux réseaux.
PARTIE 2
Concept SDN
.,m
• En déplaçant le plan de contrôle dans la partie logicielle permet un accès et une administration dynamic. L'administrateur réseau peut adapter le trafic depuis une
console centrale sans avoir à configurer les équipements individuellement. L'administrateur peut changer n'importe quelle règle d'un équipement réseau quand
nécessaire.
• Directement programmable : le contrôle du réseau est directement programmable grâce au découplage des fonctions de relayage.
• Agile : l'abstraction du contrôle du relayage permet aux administrateurs d'ajuster dynamiquement le réseau au trafic.
• Management centralisé : l'intelligence du réseau est centralisé dans un logiciel appellé SDN contrôleur, qui maintient une vue globale du réseau.
• Configuration automatique : SDN permet aux administrateurs réseaux de configurer, administrer, sécuriser et optimiser les réseaux réseaux rapidement grâce à des
programmes SDN dynamiques et automatisés. Et ces programmes peuvent être développer par eux-mêmes car ils ne dépendent plus de logiciels propriétaires.
• Basé sur des standards ouverts et vendeur-indépendant : l'implémentation à travers des standards ouverts permet de simplifier l'architecture réseau car les
instructions sont fournies par un ou plusieurs contrôleurs au lieu de multiple équipements propriétaires.
PARTIE 2
Benefits SDN
.,m
Terminologie SDN
.,m
SDN : Réseau défini par logiciel. C'est un nouveau réseau architecture qui comprenait différentes technologies de réseau pour construire des réseaux flexibles, évolutifs,
agiles et faciles à gérer. SDN fait ce travail en séparant les plans de contrôle et de transfert:
Plan de transfert : La couche inférieure du SDN qui est pleine de périphériques de transfert physiques ou virtuels. Plan de données.
Plan de contrôle : La couche intermédiaire du SDN qui comprend le système d'exploitation réseau et le contrôleur SDN.
Plan d'application : la couche supérieure du SDN qui comprend les applications.
Interface vers le sud : L'interface entre le contrôleur et les périphériques de transmission du plan de données.
Northbound Interface : L'interface entre le contrôleur et le plan d'application.
API : Interface Programmable d'Application. Fournit une interaction entre les systèmes et les logiciels.
Commutateur de transfert : commutateur de transfert SDN utilisé dans le plan de données
Contrôleur : Le mécanisme de contrôle central du réseau SDN qui contrôle le plan de transfert.
NFV : Virtualisation des Fonctions Réseaux. Virtualisation des différents équipements réseau physiques qualifiés avec leurs homologues
Flow : Séquence de paquet entre la source et la destination
PARTIE 2
• Le plan de contrôle et le plan de données sont intégrés verticalement dans les équipements
réseau traditionnels
VS
PARTIE 2
Gestion Centralisée
.,m
• Le découplage des plans de contrôle et de données fournira une gestion centralisée. Le plan de contrôle qui gère le réseau sera au sommet de l'infrastructure
réseau. Il décide et l'infrastructure ci-dessous le fera. Ainsi, avec ce mécanisme, la transmission sera également très efficace.
PARTIE 2
La technologie NFV
la technologie NFV fait exactement ce qu’elle désigne et virtualise les fonctions réseau telles que les
ADC (contrôleurs de distribution d’applications) et les pare-feu applicatifs Web. La virtualisation des
fonctions réseau ne nécessite pas de matériel propriétaire physique et permet au réseau d’exploiter
pleinement la technologie de datacenter virtualisé.
Le principe fondamental du NFV consiste à virtualiser les services réseaux pour se débarrasser des
matériels dédiés. Généralement, les déploiements NFV utilisent des serveurs standards pour faire
tourner des logiciels de services réseaux anciennement basés sur le matériel. Ces services basés sur
le logiciel protent le nom de services de virtualisation des fonctions réseaux ou Virtual Network
Functions (VNF). Ils fonctionnent dans un environnement NFV. Ces services VNF incluent le routage,
les fonctions pare-feu, l'équilibrage de charge, l'accélération WAN et le cryptage.
PARTIE 2
Contrôleur SDN
▪ OpenStack
▪ OpenStack est une plateforme open-source pour orchestrer et maintenir
les clouds.
VM : (virtual machine)
VTN: (Virtual Network Tenant) une application qui fournit un réseau virtuel
multi-tenant sur un contrôleur SDN.
OVS: (Open vSwitch) nœuds et commutateurs de réseau virtuel.
PARTIE 2
8 heures
CHAPITRE 2
Découvrir les architectures SDN et ces
applications
Architectures SDN
.,m
PARTIE 2
SDN basé sur les appareils SDN basé sur un contrôleur SDN basé sur des politiques
PARTIE 2
Model Flow-Based
• Chaque flux est configuré individuellement par le contrôleur
• Entrées de flux ExactOmatch
• Le tableau de flux contient une entrée par flux
• Bon pour le grain fin contrôle, par ex. réseaux de campus
VS
Model Aggregated
• Une entrée de flux couvre de grands groupes de flux
• Entrées de flux génériques
PARTIE 2
Model Reactive
• Premier paquet de contrôleur de déclencheurs de flux à insérer des entrées de flux
• Utilisation efficace du tableau de flux
• Chaque flux nécessite une petite configuration de flux supplémentaire temps
• Si la connexion de contrôle est perdue, le commutateur a une utilité limitée
VS
Model Proactive
• Le contrôleur pré-remplit la table de flux dans le commutateur
• Configuration zéro débit supplémentaire temps
PARTIE 2
SD-MN -- SOFTRAN
.,m
SD-Acces
.,m
La technologie SD-WAN
Le SD-WAN constitue une approche automatisée et programmatique de la gestion de la connectivité et des coûts de circuit des réseaux d'entreprise. Il étend le SDN en le transformant en
application que les entreprises peuvent utiliser pour créer rapidement un WAN hybride intelligent.
Les entreprises adoptent rapidement la technologie SD-WAN en raison de ses nombreux avantages financiers et opérationnels:
• Réduit les coûts CapEx et OpEx WAN, ainsi que le coût total de possession.
• Offre la réactivité nécessaire à l'entreprise afin de suivre le rythme des innovations informatiques.
• Prend en charge des connexions multiples, sécurisées et hautes performances, éliminant les pénalités d'accès imposées par les réseaux MPLS.
• Améliore les performances en permettant le partage de la charge entre les connexions et en ajustant les flux de trafic en fonction des conditions du réseau.
• Prend en charge le provisionnement automatisé et les changements apportés aux services réseau haut de gamme tels que les VPN, les pare-feu, la sécurité, l'optimisation
WAN et le contrôle de livraison d'applications.
• Prend en charge le provisionnement sans intervention (ZTP).
• Améliore la sécurité du réseau en chiffrant le trafic WAN et en segmentant le réseau afin de minimiser les dommages en cas de violations.
PARTIE 2
Architecture SD-WAN
• n
PARTIE 2
• Active/Standby • Active/Active
WAN Paths WAN Paths
• One IPsec
Overlay
Domains
• One WAN
Routing
Domain
La disponibilité du réseau
La redondance et la diversité des chemins sont des facteurs plus importants dans la construction de réseaux WAN hautement disponibles.
PARTIE 2
Connectivité flexible
Routage sensible aux applications avec n'importe quelle topologie
PARTIE 2
SD-WAN sécurisé
PARTIE 2
Topologie Spine-Leaf
• Comme le montre la figure, le fabric Cisco ACI se compose du contrôleur APIC et des
commutateurs Cisco Nexus 9000 dans une topologie Spine-Leaf à deux niveaux.
• Les commutateurs Leaf sont associés à des commutateurs Spine, mais ne le sont jamais entre
eux. De même, les commutateurs Spine sont uniquement associés à des commutateurs Leaf
et centraux (non représentés). Dans cette topologie à deux niveaux, tous les éléments ne
sont qu'à un « saut » les uns des autres.
• Contrairement à ce qui se passe dans une infrastructure SDN, le contrôleur APIC ne manipule
pas directement le chemin des données. Au lieu de cela, il centralise la définition des
stratégies et programme les commutateurs Leaf de manière à ce qu'ils transfèrent le trafic en
fonction des politiques définies.
PARTIE 2
Cisco APIC-EM
Cisco APIC-EM fournit une interface unique pour la gestion du réseau. L'outil APIC-EM Path Trace permet à l'administrateur de visualiser facilement les flux de
trafic et de découvrir toute entrée de ACL conflictuelle, dupliquée ou occultée.
PARTIE 2
Réseau de IBN
Du point de vue d'IBN, l'infrastructure de réseau physique et virtuel est un tissu; une superposition qui représente la topologie logique utilisée pour se connecter virtuellement aux
périphériques. Et un réseau sous-jacent qui représente la topologie physique qui comprend tout le matériel requis pour atteindre les objectifs commerciaux.
PARTIE 2
• Centre
PARTIE 2
attention.
réseau pour prévoir les problèmes avant qu'ils ne surviennent.
•Réduire les risques et protéger votre organisation contre les menaces,
•Utilisé pour fournir une visibilité en utilisant le réseau comme capteur pour l'analyse et
même dans le trafic chiffré.
l'intelligence en temps réel.
Sécurité Cisco DNA •Obtenir une visibilité à 360 degrés grâce à des analyses en temps réel
•Il offre un contrôle granulaire augmenté pour appliquer la politique et contenir les menaces
pour une intelligence profonde à travers le réseau.
sur le réseau.
•Diminuer la complexité avec une sécurité de bout en bout.
• Centre de Cisco DNA correspond au contrôleur de base et à la plate-forme d'analytique au cœur de Cisco DNA. Il prend en charge l'expression d'intention pour plusieurs cas
d'utilisation, y compris les capacités d'automatisation de base, le provisionnement de tissu et la segmentation basée sur des politiques dans le réseau d'entreprise.
• Cisco DNA Center est un centre de gestion et de commande de réseau pour l'approvisionnement et la configuration des périphériques de réseau. Il s’agit d’une plate-forme
matérielle et logicielle fournissant une «vitre unique» (interface unique) axée sur l’assurance, l’analytique et l’automatisation.
PARTIE 2
• La page de lancement de l'interface du centre de DNA vous donne un résumé général de la santé et un instantané du réseau. À partir de là, l'administrateur de réseau peut
rapidement explorer les domaines d'intérêt.
En haut, les menus vous permettent d'accéder aux cinq zones principales du centre de DNA. Comme indiqué dans la figure, ce sont:
• Conception - Modélisez votre réseau, des sites et bâtiments aux périphériques et liaisons, physiques et virtuels, sur le campus, la branche, le WAN et le cloud.
• Politique - Utilisez des politiques pour automatiser et simplifier la gestion du réseau, en réduisant les coûts et les risques tout en accélérant le déploiement de services nouveaux et
améliorés.
• Provision - Fournissez de nouveaux services aux utilisateurs avec facilité, rapidité et sécurité sur votre réseau d'entreprise, indépendamment de la taille et de la complexité du
réseau.
PARTIE 2
• Assurance - Utilisez une surveillance proactive et des informations provenant du réseau, des périphériques et des applications pour prévoir les problèmes plus rapidement et
garantir que les changements de politique et de configuration atteignent l'objectif commercial et l'expérience de l'utilisateur que vous souhaitez.
• Platform - Utilisez les API pour vous intégrer à vos systèmes informatiques préférés pour créer des solutions de bout en bout et ajouter la prise en charge des périphériques
multifournisseurs.
Énoncé
• Question 1 : SDN signifie :
❑ Software Definition Network
❑ Software Defined Network
❑ Service Definition Network
❑ Service Defined Network
• Question 2 : Quels sont les types d’architecture SDN ?
❑ SDN basé sur les appareils
❑ SDN basé sur le protocole
❑ SDN basé sur un contrôleur
❑ SDN basé sur des politiques
• Question 3 : Quels sont les 3 couches de de SDN ?
❑ Transport - Réseau - Physique
❑ Application – Contrôle - Physique
PARTIE 1
Correction
• Question 1 : SDN signifie :
❑ Software Definition Network
❑ Software Defined Network
❑ Service Definition Network
❑ Service Defined Network
• Question 2 : Quels sont les types d’architecture SDN ?
❑ SDN basé sur les appareils
❑ SDN basé sur le protocole
❑ SDN basé sur un contrôleur
❑ SDN basé sur des politiques
• Question 3 : Quels sont les 3 couches de de SDN ?
❑ Transport - Réseau - Physique
❑ Application – Contrôle - Physique
PARTIE 1
8 heures
CHAPITRE 3
Etudier le protocole et les contrôleurs
OpenFlow
Le protocole OpenFlow
.,m
• OpenFlow est un protocole pour contrôler à distance la table de transfert d'un commutateur ou d'un routeur. Est un
élément important du SDN
• OpenFlow est similaire à un jeu d'instructions x86 pour le réseau Fournir une interface ouverte au nœud de réseau « boîte
noire »
• Cette approche a été développée à l'université de Stanford pour gérer le trafic entre les routeurs, les commutateurs, les
points d'accès sans fil et un contrôleur.
PARTIE 2
Flow entry
Le Pipeline OpenFlow
• C’est une succession de plusieurs tables de flux par rapport auxquelles les paquets sont analysés (les
• tables sont numérotées à partir de 0, le nombre maximal n’est limité que par OFPTT_MAX)
• Les critères de traitement des paquets au sein d’une table de flux sont:
PARTIE 2
• Le port d’entrée
• Les en-têtes du paquet (tous les champs)
• Optionnellement : Métadonnées spécifiées par la table précédente (les métadonnées sont utilisées pour passer des informations entre les tables : modifications opérées sur
les entêtes du paquet par exemple)
Flow table
• Le
PARTIE 2
Flow entry
Une entrée de flux consiste en
• Rule : Correspondance avec les paquets
• Action : Modifier l'ensemble d'actions ou le traitement du pipeline
• Stats : Mettre à jour les paquets correspondants
PARTIE 2
OpenFlow Messages
• Table de flux (Flow table)
OpenFlow Messages
• n
PARTIE 2
OpenFlow Messages
OpenFlow Messages
Contrôleur-vers-Switch
• Ces messages sont initiés par le contrôleur et utilisé pour inspecter ou gérer directement l’état du Switch
• Peuvent ou peuvent ne pas nécessiter une réponse de la part du Switch
• Features : le contrôleur demande et reçoit l’identité et les fonctionnalités de base du Switch. Cet échange est généralement effectué après l’établissement du
canal OpenFlow
• Configuration : requête de configuration ou de lecture de configuration
• Modify-State : gérer l’état du Switch (ajouter, modifier ou supprimer des entrées des tables de flux/groupes, modifier les propriétés des ports du Switch)
• Read-State : pour collecter des information sur les Switchs (configuration courante, statistiques ou caractéristiques)
• Packet-out : pour envoyer un paquet à partir d’un port du Switch
• Barrier : mécanisme permettant d’être informé du moment de la fin d’exécution d’un message
• Role-Request : le contrôleur envoi ce message quand il décide de changer de rôle
PARTIE 2
OpenFlow Messages
Messages asynchrones :
• ils sont envoyés du Switch vers le contrôleur pour notifier l’arrivé d’un paquet, le changement de l’état du Switch ou une erreur :
• Packet-in : transporte des paquets transmis au port réservé du contrôleur utilisant une entrée de table de flux ou de table-miss
• Flow-Removed : informe le contrôleur de la suppression d’une entrée de la table de flux (flag OFPFF_SEND_FLOW_REM) suite à une requête du contrôleur ou
à une expiration du timeout du flux
• Port-Status : informe le contrôleur d’un changement au niveau d’un port (changement de configuration : [Link]. par un utilisateur ou changement d’état : [Link].
liaison down)
• Error : par ces messages, le Switch est capable de notifier au contrôleur tout type de problème
Messages symétriques :
• ils sont envoyés sans sollicitation dans les deux sens :
• Hello : les messages HELLO sont échangés entre le Switch et le contrôleur après l’initiation de la connexion
• Echo : Echo Request/Reply sont utilisés pour vérifier qu’une connexion (Contrôleur-Switch) est encore en vie; Ils sont utilisés également pour mesurer la latence
PARTIE 2
ou la bande passante
• Experimenter : destinés à tester des fonctionnalités supplémentaire de manière standardisée (usage futur)
OpenFlow Messages
• ,,
PARTIE 2
• Arista 7050
• Brocade MLXe, Brocade CER, Brocade CES
• Extreme Summit x440, x460, x670
• Huawei openflow-capable router platforms
• HP 3500, 3500yl, 5400zl, 6200yl, 6600, and 8200zl (the oldstyle
• L3 hardware match platform)
• HP V2 line cards in the 5400zl and 8200zl (the newer L2
• hardware match platform)
• IBM 8264
• Juniper (MX, EX)
• NEC IP8800, NEC PF5240, NEC PF5820
PARTIE 2
• Indigo: Implémentation open source qui s'exécute sur des commutateurs physiques et utilise les fonctionnalités des ASIC pour exécuter OpenFlow
• LINC: Implémentation open source qui s'exécute sur Linux, Solaris, Windows, MacOS et FreeBSD
• Pantou: Transforme un routeur/point d'accès sans fil commercial en un commutateur compatible OpenFlow. Prend en charge Broadcom générique et
certains modèles de points d'accès LinkSys et TP-Link avec les chipsets Broadcom et Atheros.
• Of13softswitch: Commutateur logiciel d'espace utilisateur basé sur le commutateur logiciel Ericsson TrafficLab 1.1
• XORPlus: Logiciel de commutation open source pour piloter des ASIC hautes performances. Prend en charge STP/RSTP/MSTP, LCAP, QoS, VLAN, LLDP, ACL,
OSPF/ECMP, RIP, IGMP, IPv6, PIM-SM
• OpenvSwitch: Commutateur virtuel open source
PARTIE 2
Contrôleur SDN
• OpenFlow Controllers
• NOX
• POX
• Beacon
• Floodlight
• Ryu
• OpenDaylight
• Open Network Operating System (ONOS)
PARTIE 2
NOX
.,m
POX
.,m
NOX/POX
Floodlight
.,m
Architecture de Floodlight
.,m
• n
Virtual Network
Filter
PARTIE 2
• n
PARTIE 2
OpenDylight
.,m
• Le projet OpenDaylight (ODL) est une plate-forme collaborative et open source pour accélérer l’adoption et l’innovation de la mise en réseau logiciel (SDN) et de la
visualisation des fonctions réseaux (NFV).
• ODL est un logiciel basé sur Java et pris en charge par l’industrie, géré par le consortium Linux Foundation avec près de 50 entreprises membres, dont Brocade,
Cisco, Citrix, Dell, Ericsson, HP, IBM, Juniper, Microsoft et Red Hat.
• La mission d’ODL est de créer une communauté collaborative qui partage et contribue au succès et à l’adoption du SDN.
• Il contient un contrôleur modulaire et souple.
o Modularité et extensibilité à exécution
o Multiprotocol au niveau bas
o Couche d'abstraction des services
o Support du Multi-tenant/Découpage
PARTIE 2
Architecture OpenDaylight
.,m
PARTIE 2
ONOS
.,m
• Open Network Operating System (ONOS®) est le principal contrôleur SDN open source pour la création de solutions SDN/NFV de nouvelle génération .
• ONOS a été conçu pour répondre aux besoins des opérateurs souhaitant créer des solutions de classe opérateur qui tirent parti de l'économie du matériel en
silicium marchand tout en offrant la flexibilité nécessaire pour créer et déployer de nouveaux services de réseau dynamiques avec des interfaces de programmation
simplifiées.
• ONOS prend en charge à la fois la configuration et le contrôle en temps réel du réseau, éliminant ainsi le besoin d'exécuter des protocoles de routage et de contrôle
de commutation à l'intérieur de la structure du réseau.
• En déplaçant l'intelligence dans le contrôleur cloud ONOS, l'innovation est activée et les utilisateurs finaux peuvent facilement créer de nouvelles applications
réseau sans avoir à modifier les systèmes de plan de données.
• La plateforme ONOS comprend :
o Une plate-forme et un ensemble d'applications qui agissent comme un contrôleur SDN extensible, modulaire et distribué.
o Gestion, configuration et déploiement simplifiés de nouveaux logiciels, matériels et services.
o Une architecture évolutive pour fournir la résilience et l'évolutivité requises pour répondre aux rigueurs des environnements de production des opérateurs.
PARTIE 2
Architecture ONOS
.,m
PARTIE 2
• Question 5 : Quelle interface est utilisée pour accéder au contrôleur SDN en lui-même ?
• Question 5 : Quelle interface est utilisée pour accéder au contrôleur SDN en lui-même ?
• La sécurité OpenFlow
6 heures
CHAPITRE 3
Assurer la sécurité des réseaux SDN
Specifications
▪ OpenFlow version 0.8.9 (2 décembre 2008) : Comportement défini lorsque la connexion du contrôleur est perdue ("ne rien faire - laisser les flux expirer
naturellement", "geler les délais", "devenir un commutateur d'apprentissage" et "tenter de se connecter à un autre contrôleur")
▪ OpenFlow version 0.9 (20 juillet 2009) : la première version qui inclut un mécanisme de basculement simple
Cache de flux d'urgence : entrées de flux spécifiques aux urgences qui sont inactives jusqu'à ce qu'un commutateur perde la connectivité du contrôleur
▪ OpenFlow version 1.0 (31 décembre 2009) : remplacer les références SSL par TLS
▪ OpenFlow version 1.1 (28 février 2011) :
Supprimer le cache de flux d'urgence de la spécification en raison du manque d'adoption et de la complexité à mettre en œuvreLes déclencheurs
d'interruption de connexion échouent en mode sécurisé ou autonome.
En mode sécurisé, le commutateur continue de fonctionner en mode OpenFlow jusqu'à ce qu'il se reconnecte à un contrôleur.
En mode autonome en cas d'échec, le commutateur revient à l'utilisation du traitement normal (commutation Ethernet)
▪ OpenFlow version 1.2 (5 décembre 2011) :
Mécanisme de changement de rôle du contrôleur : permet à chaque contrôleur de changer ses rôles en égal, maître ou esclave
▪ OpenFlow Version 1.4.0, le message d'état du rôle permet au commutateur d'informer le contrôleur du changement de son rôle
PARTIE 2
Sécurité
▪ Le contrôleur est supposé interagir avec plusieurs types d’applications
▪ Possibilité de conflits entre les règles générées par diverses applications
▪ Catégorisation des applications par rôle:
• ADMIN : politique statique définie par l’administrateur
• Politique Firewall, zoning réseau, ACL
• SEC-APP : application générant des règles dynamiques en réponse à des événements précis NAC, DLP, IPS…
• APP : applications classiques d’ingénierie de trafic : routage, QoS, Load balancing…
• RCA : Rule-Based Conflict Analysis
• Champ d’application : Couche application vers Couche infrastructure
• Concerne les messages d’ajout ou de modification de règle de flux (Flow rule Mod) et concerne tous les types d’applications
Politique : aucune application d’un niveau de privilège déterminé ne doit ajouter une règle de flux en conflit avec une autre ajoutée par une
application de niveau de privilège supérieur
PARTIE 2
Exemple : une application de routage autorise un flux qui a été bloqué par une application IPS
Politique de médiation
▪ RCA : Rule-Based Conflict Analysis
• Champ d’application : Couche application vers Couche infrastructure
• Concerne les messages d’ajout ou de modification de règle de flux (Flow rule Mod) et concerne tous les types d’applications
Politique : aucune application d’un niveau de privilège déterminé ne doit ajouter une règle de flux en conflit avec une autre ajoutée par une application de
niveau de privilège supérieur
▪ Exemple : une application de routage autorise un flux qui a été bloqué par une application IPS
▪ Public read : concerne les messages des événements notifiés par les noeuds réseaux aux applications (n’affectent pas les tables de flux)
• Global Read : les événements destinés à toutes les applications
• Flow removal messages, flow error reply …
• Selected Read : les événements destinés uniquement à certaines applications concernées par l’événement
Barrier replies, Packet-In return, Switch config reply, Switch stats report and Echo replies
Politique : conformité au principe Least privilege par la limitation de la visibilité des applications sur le réseau au strict minimum nécessaire
▪ Permission : opérations spécifiques nécessitant une permission explicite avant d’être autorisées
• Configuration de switchs ou tests de connectivité (peuvent altérer les règles de flux ou la configuration des Switchs)
PARTIE 2
• Barrier request, Packet-Out, Switch port mod, Switch port status, Switch set config, Switch get config, Switch stats request, Echo request, Vendor features,
vendor actions
Politique : conformité au principe Least privilege par la limitation des privilèges sur le réseau au strict minimum nécessaire
Politique de médiation
PARTIE 2
22 heures
CHAPITRE 1
Garantir la QoS dans les réseaux SDN
6 heures
CHAPITRE 2
Garantir la QoS dans les réseaux SDN
S
▪ Supply, provision, measure, control & adapt:
Delay Jitter Loss Throughput
• Solutions:
• Hardware: CPU, memory
• Protocols: routing, queuing, scheduling…
• Architectures: IntServ, DiffServ, MPLS-TE
▪ QoS treatments are done hop by hop :
• Trop de redondance – Difficile à surveiller – Trop de travail pour la reconfiguration – Problèmes d'évolutivité – …
• Network state/statistics collection
• Resource allocation
▪ Visibilité globale
• QoS plus affinée
PARTIE 3
QoS mechanisms
▪ Gestion des niveaux de service
▪ Surveillance de l'état du réseau
▪ La gestion des ressources
▪ Routage QoS
▪ Gestion/contrôle du trafic
• Classification
o Identité
o Marquer
• Contrôle d'admission/police
o Compteur
o (Re-)Marqueur
o Forme
o Goutte
•
PARTIE 3
File d'attente
o Planification
QoS/SDN frameworks
▪ OpenQoS
▪ PolicyCop
▪ FlowQoS
▪ HiQoS
PARTIE 3
OpenQoS (2012)
▪ QoS E2E pour les flux multimédia
▪ Identifier/classer les flux multimédia (IP serveur, DSCP, port, CdS,…)
▪ Calculer les itinéraires :
• CSP : chemin le plus court de contrainte
o Calculer le chemin le plus court en respectant certaines
contraintes
o Coût de l'itinéraire = nombre de sauts + encombrement
o Contrainte de congestion = le lien dépasse 70 %
d'utilisation de sa bande passante
• SP : chemin le plus court
▪ Surveillance de l'état du réseau :
• Périodiquement (1s) recueille des statistiques
❑ OpenQoS workflow
1. Le contrôleur reçoit un nouveau paquet (pkt_in)
PARTIE 3
PolicyCop (2013)
PolicyCop (2013)
❑ PolicyCop workflow
PARTIE 3
FlowQoS (2014)
FlowQoS : politiques de mise en forme du débit définies par l'utilisateur pour le trafic
http
❑ FlowQoS workflow
FlowQoS (2014)
▪ Lorsqu'un nouveau flux arrive au commutateur, il est redirigé vers le classificateur de flux approprié
PARTIE 3
HiQoS (2015)
❑ HiQoS workflow
1. Recevoir packet_in
2. Calculer plusieurs chemins src->dst
• Dijkstra + CSP
3. Identifier/classer le trafic
• (ip,port,protocole,…)
4. Choisissez un chemin optimal
• utilisation minimale de la bande passante d'une file d'attente
5. Mettre en file d'attente
PARTIE 3
Énoncé
• Question 1 : Quels sont les principales métriques de QoS parmi les suivantes :
❑ Délai
❑ Débit
❑ Bande Passante
❑ Packet Loss
• Question 2 : Les mécanismes QoS permet de surveiller l'état du réseau :
❑ Vrai
❑ Faux
• Question 3 : Choisissez les solutions QoS pour SDN parmi les solutions suivantes :
❑ OpenQoS
❑ Cisco OpFlex
❑ FlowQoS
❑ OpenFlow
PARTIE 1
Correction
• Question 1 : Quels sont les principales métriques de QoS parmi les suivantes :
❑ Délai
❑ Débit
❑ Bande Passante
❑ Packet Loss
• Question 2 : Les mécanismes QoS permet de surveiller l'état du réseau :
❑ Vrai
❑ Faux
• Question 3 : Choisissez les solutions QoS pour SDN parmi les solutions suivantes :
❑ OpenQoS
❑ Cisco OpFlex
❑ FlowQoS
❑ OpenFlow
PARTIE 1
6 heures
CHAPITRE 2
Etudier les protocoles dans les réseaux
SDN
1. La technologie VXLAN
2. DMVPN
3. PFR
01 - Etudier les protocoles dans les réseaux SDN
La technologie VXLAN
La technologie VXLAN
Concepts VXLAN
Concept Description
Réseaux sous-jacents et superposés VXLAN permet de créer des réseaux virtuels de couche 2 ou de couche 3 (réseaux superposés) sur des réseaux physiques
existants (réseaux sous-jacents). Les réseaux superposés utilisent des technologies d'encapsulation pour transmettre les
paquets de locataires entre les sites via des chemins de transfert de couche 3 fournis par les réseaux sous-jacents. Les
locataires ne connaissent que les réseaux superposés.
Bord de virtualisation réseau (NVE) Entité réseau déployée à la périphérie du réseau et implémentant les fonctions de virtualisation du réseau.
REMARQUE : les vSwitches sur les appareils et les serveurs peuvent fonctionner comme des NVE.
VXLAN tunnel endpoint (VTEP) Un point de terminaison de tunnel VXLAN qui encapsule et décapsule les paquets VXLAN. Il est représenté par un NVE. Un
VTEP se connecte à un réseau physique et se voit attribuer une adresse IP de réseau physique. Cette adresse IP n'est pas
pertinente pour les réseaux virtuels. Dans les paquets VXLAN, l'adresse IP source est l'adresse VTEP du nœud local et
l'adresse IP de destination est l'adresse VTEP du nœud distant. Cette paire d'adresses VTEP correspond à un tunnel VXLAN.
VXLAN network identifier (VNI) Un identifiant de segment VXLAN similaire à un ID VLAN. Les machines virtuelles sur différents segments VXLAN ne
peuvent pas communiquer directement au niveau de la couche 2. Un VNI identifie un seul locataire. Même si plusieurs
PARTIE 1
utilisateurs de terminaux appartiennent au même VNI, ils sont considérés comme un locataire. Un VNI se compose de 24
bits et prend en charge un maximum de 16 millions de locataires. Un VNI peut être un VNI de couche 2 ou de couche 3. Un
VNI de couche 2 est mappé à un BD pour la transmission intra-segment des paquets VXLAN. Un VNI de couche 3 est lié à
une instance VPN pour la transmission inter-segment des paquets VXLAN.
Concepts VXLAN
Concept Description
Bridge domain (BD) Un domaine de diffusion de couche 2 via lequel les paquets de données VXLAN sont transférés. Les VNI identifiant les VN
doivent être mappés aux BD afin qu'un BD puisse fonctionner comme une entité de réseau VXLAN pour transmettre le trafic
VXLAN.
VBDIF interface Une sous-interface de couche 2 utilisée pour transmettre des paquets de données. Les sous-interfaces de couche 2 peuvent
avoir différents types d'encapsulation configurés pour transmettre divers types de paquets de données.
Virtual access point (VAP) Une sous-interface de couche 2 utilisée pour transmettre des paquets de données. Les sous-interfaces de couche 2 peuvent
avoir différents types d'encapsulation configurés pour transmettre divers types de paquets de données.
Gateway Dispositif qui assure la communication entre les VXLAN identifiés par différents VNI et entre les VXLAN et les non-VXLAN. Une
passerelle VXLAN peut être une passerelle de couche 2 ou de couche 3. Passerelle de couche 2 : permet aux locataires
d'accéder aux VXLAN et à la communication intra-segment sur un VXLAN. Passerelle de couche 3 : permet la communication
PARTIE 1
1. La technologie VXLAN
2. Les protocoles de l’intelligent WAN
01 - Etudier les protocoles dans les réseaux SDN
Les protocoles de l’intelligent WAN
WAN Intelligent
▪ Nouvelle architecture WAN
- Un SDWAN est considérée comme la prochaine génération d'architecture WAN optimisée pour le cloud, l’IOT…
- Contrairement à de nombreuses solutions SD-WAN, IWAN vous permet de déployer rapidement des applications gourmandes en bande passante. Vous pouvez choisir
n'importe quel modèle d'opérateur : modèle MPLS, Internet, cellulaire ou hybride.
PARTIE 3
✓ Se connecter à un mode plus peu coûteux comme INTERNET pour des données moins importantes.
La solution IWAN
IWAN Fournit une conception pour les entreprises qui souhaitent déployer un WAN avec transport indépendant, contrôle de chemin intelligent, une optimisation
d’application et une connectivité sécurisé.
PARTIE 3
DMVPN
• C’est un mécanisme qui vous permet d’établir les tunnels IPsec+GRE directement entre les routeurs qui veulent communiquer entre eux avec une simplicité et
scalabilité et surtout de façon totalement dynamique!
• Le DMVPN est caractérisé par : design simplifié, connexions dynamiques, sécurité robuste et éprouvée
Les fonctionnalités du DMVPN permet :
- Réduit la complexité du déploiement : offre une configuration zéro-tactile, réduisant considérablement la complexité du déploiement dans les VPN.
- Simplifie les communications entre sites distants : Permet une connectivité directe entre les sites distants pour les applications métier comme la voix.
- Améliore la résilience des entreprises : Empêche la perturbation des applications et des services essentiels aux entreprises en intégrant le routage avec la technologie
IPsec.
PARTIE 3
DMVPN
PARTIE 3
- Contrôle dynamiquement les décisions d'acheminement des paquets de données en regardant le type d'application, les performances, les politiques et l'état du chemin
d'accès..
- Les routeurs de bordures recueillent des informations sur le trafic et le chemin d'accès et l'envoient au contrôleur principal, qui détecte et applique les règles de service
pour correspondre à l'exigence de l'application.
PARTIE 3
La technologie WAAS
• Problème:
- Latence d'application
- Inefficacité de la bande passante WAN
Réduire la charge: lz, dre, tcp optim.
****
****
Le système WAAS se compose d'un ensemble d’appareils appelés moteurs (WAE) qui fonctionnent ensemble pour optimiser le trafic TCP sur votre réseau. Lorsque les
applications client et serveur tentent de communiquer les unes avec les autres, le réseau intercepte et redirige ce trafic vers les WAE Afin qu'ils puissent agir pour le
compte de l'application client et du serveur de destination. Les WAE examinent le trafic et utilisent des règles d'application intégrées pour déterminer s'il faut optimiser le
trafic ou lui permettre de passer à travers votre réseau non optimisé.
PARTIE 3
Cisco WAAS utilise les technologies que ca soit de compression ou d’optimisation suivantes pour réduire la taille des données transmises sur votre WAN:
Élimination des redondances de données (DRE)
Compression LZ
Optimisation TCP
La technologie WAAS
Le système WAAS se compose d'un ensemble d’appareils appelés moteurs (WAE) qui fonctionnent ensemble pour optimiser le trafic TCP sur votre réseau. Lorsque les
applications client et serveur tentent de communiquer les unes avec les autres, le réseau intercepte et redirige ce trafic vers les WAE Afin qu'ils puissent agir pour le
compte de l'application client et du serveur de destination. Les WAE examinent le trafic et utilisent des règles d'application intégrées pour déterminer s'il faut optimiser le
trafic ou lui permettre de passer à travers votre réseau non optimisé.
Cisco WAAS utilise les technologies que ca soit de compression ou d’optimisation suivantes pour réduire la taille des
PARTIE 3
✓ Le service Cisco Cloud Web Security (CWS) fournit un proxy Web basé sur le cloud pour gérer de
manière centralisée et sécuriser le trafic des utilisateurs qui accèdent à Internet.
✓ En tant que service cloud, il offre une très grande flexibilité.
✓ Utilisé pour gérer de manière centralisée et sécurisée le trafic des utilisateurs qui accèdent directement
à l’internet.
✓ Une interface de gestion unique fournit un contrôle global.
PARTIE 3
Énoncé
• Question 2 : Un VXLAN superpose des réseaux de couche 2 sur une infrastructure de couche 3 en encapsulant des trames de couche 2 dans des paquets UDP.
❑ Vrai
❑ Faux
• Question 3 : DMVPN est un mécanisme qui vous permet d’établir les tunnels L2TP VPN directement entre les routeurs
❑ Vrai
❑ Faux
PARTIE 1
Correction
• Question 2 : Un VXLAN superpose des réseaux de couche 2 sur une infrastructure de couche 3 en encapsulant des trames de couche 2 dans des paquets UDP.
❑ Vrai
❑ Faux
• Question 3 : DMVPN est un mécanisme qui vous permet d’établir les tunnels L2TP VPN directement entre les routeurs
❑ Vrai
❑ Faux
PARTIE 1