0% ont trouvé ce document utile (0 vote)
11 vues48 pages

Organisation des réseaux étendus et ISPs

Le document présente une vue d'ensemble des réseaux étendus (WAN) et de l'organisation des opérateurs de l'Internet, en détaillant les différentes classifications de réseaux et la hiérarchie des fournisseurs d'accès Internet (ISP). Il aborde également le protocole de routage BGP, essentiel pour l'interconnexion des systèmes autonomes (AS), et explique les relations de transit et de peering entre les ISPs. Enfin, il décrit les points d'échange Internet (IXP) et leur rôle dans l'optimisation des échanges de trafic entre réseaux.

Transféré par

Niji Chris
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
11 vues48 pages

Organisation des réseaux étendus et ISPs

Le document présente une vue d'ensemble des réseaux étendus (WAN) et de l'organisation des opérateurs de l'Internet, en détaillant les différentes classifications de réseaux et la hiérarchie des fournisseurs d'accès Internet (ISP). Il aborde également le protocole de routage BGP, essentiel pour l'interconnexion des systèmes autonomes (AS), et explique les relations de transit et de peering entre les ISPs. Enfin, il décrit les points d'échange Internet (IXP) et leur rôle dans l'optimisation des échanges de trafic entre réseaux.

Transféré par

Niji Chris
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Plan

Organisation des opérateurs de l’Internet


I.1. Introduction aux réseaux étendus (WAN)
I.2. Hiérarchie et relations entre opérateurs (ISP)
I.3. Routage entre AS : le protocole BGP

10
Classification des réseaux informatiques

-Personal Area Network: quelques mètres, pour équipements personnels


- Local Area Network: réseaux intra-entreprises, jusqu’à plusieurs Mbps
- Metropolitan Area Networks: interconnexion des entreprises sur un réseau spécialisé à haut débit
-Regional Area Network: 50km pour le sans-fil, beaucoup d’utilisateurs par antenne
- Wide Area Networks: pays ou plusieurs continents

11
Réseau d’opérateurs et Réseaux étendus:
définition
Réseau d’opérateur (ISP): Infrastructure
physique appartenant à une entreprise de
télécoms donnée, supportant l’Internet
public.

© [Link]

Réseau étendu (WAN): Interconnexion de


réseaux locaux (d’entreprise) distants,
pour constituer un réseau d’entreprise sur
une large aire géographique.

12
Exemple de réseau d’opérateur mobile

Fibre
optique

Réseaux
d’accès

IP / MPLS

Réseaux
d'opérateur

13
Les différents aspects des WAN

Ethernet, RNIS
IP-VPN, VPLS, Relay, Optical rings

14
Réseaux étendus: présentation
• Caractéristiques de performance des WAN:

- Prix beaucoup plus élevés que ceux des LAN


o Même si les prix baissent rapidement
- Délais de traversée du réseau plus élevés
o Plusieurs dizaines ou centaines de ms

• Besoin croissant de convergence et de qualité de service:


- Un seul réseau pour les trafics de données et les trafics télécoms
o Au niveau LAN
o Au niveau WAN
- Les trafics doivent être répartis selon des classes de service et
traités en conséquence

15
Les offres d’interconnexion de LAN

16
Plan

Organisation des opérateurs de l’Internet


I.1. Introduction aux réseaux étendus (WAN)
I.2. Hiérarchie et relations entre opérateurs (ISP)
I.3. Routage entre AS : le protocole BGP

17
L’Internet à l’échelle globale

18
L’Internet à l’échelle globale

19
Vue rapide de la structure de l’Internet

• On va voir rapidement comme l’Internet est interconnecté :


comment le sont les ISPs
• Pour cela, on va expliquer les termes :
• Internet transit
• Internet peering
• Internet Peering Ecosystem, Tier 1 ISPs, Tier 2 ISPs, leurs positions et
motivations, et le rôle des Internet Exchange Points (IXPs).

20
Relation de Transit entre 2 ISPs
• Def : Internet est un réseau de réseaux
• Def : un ISP vend de l’accès à l’Internet mondial
-> Un ISP doit être lui-même connecté à un ISP déjà connecté à l’Internet
mondial
• 2 méthodes pour l’interconnexion d’ISPs : transit et peering
• Def : Transit est le service vendu par un ISP pour donner accès à Internet

ISP B

ISP A
Tarifs mensuels :
• 1999 : $1200/Mbps
• 2004 : $120/Mbps
• 2008 : $12/Mbps
• 2013 : $1/Mbps 21
Relation de Peering entre 2 ISPs
• Le transit semble facile et bon marché : pourquoi besoin d’un autre type
d’intercx ?
• $1/Mbps, si en moy 100Gbps -> $100K/mois : pas négligeable !
• > d’où le peering

• Def : peering est l’échange réciproque d’accès aux clients de chacun des ISPs
engagés

• Si 2 ISPs réalisent qu’ils s’échangent beaucoup de trafic et passent par le même


ISP de niv sup pour transit :
• Ils peuvent court-circuiter ISP B
Tout le trafic sauf vers ISP C
• Peut faire économiser
selon le coût de l’installation ISP A
de peering
• Bénéfices en perf : shortest
Trafic vers ISP C ISP B
Lien de peering
path plus court, délai plus faible Trafic vers ISP A

ISP C
Tout le trafic sauf vers ISP A

22
2 points importants sur le Peering

• La relation de peering n’est pas transitive


• La relation de peering n’apporte tout sauf C
(pour D)
pas l’accès à tous les réseaux ISP A
de l’ISP connecté, comme la pour C
relation de transit le fait. ISP B
ISP C

tout sauf C
pour C
(pour A)
ISP D

23
Transit et peering

Peering

Transit Transit

24
Hiérarchie des ISP

• ISP de tiers 3 : plus bas niveau. Ne fournissent pas de transit.

• ISP de tier 2 : fournissent et achètent du transit.

open transit

• ISP de tier 1 : plus haut niveau. N’achètent pas de transit.


Possèdent le backbone de l’Internet (Tbps), possèdent
câbles sous-marins, etc.

25
Hiérarchie des ISP

26
Rappel: Switch et Routeur

• On dit que 2 interfaces sont sur le même réseau local si :



• Un switch est un équipement interconnectant des interfaces


appartenant à

• Un routeur est un équipement interconnectant des interfaces


appartenant à

27
Internet eXchange Points (IXP)
• IXP : infrastructure pour l'échange de trafic entre des AS, et qui opère à la
couche 1 ou 2, = point de peering

• Peut être : simple comme un switch, un immeuble de switchs stackés et


segmentés, ou une plateforme complexe comme le DE-CIX Apollon à Francfort,
distribué sur 4 data centers, ou SFINX à Paris sur 2 PoPs.
• La grande majorité des IXP reposent sur du switching Ethernet.
• En France: explorer toutes les infos sur [Link]

A 19-inch rack used


Main building of the
for switches at the DE-CIX
London Internet Exchange (LINX)
in Frankfurt, Germany

28
Internet eXchange Points (IXP)

• Chaque réseau participant doit :


1. avoir un ASN public
2. apporter un routeur dans l'IXP et connecter un de ses ports Ethernet au
switch de l'IXP (et un de ses ports WAN vers le cœur de son propre réseau)
3. le routeur doit faire tourner BGP car l'échange de routes à travers l'IXP se fait
uniquement avec BGP
4. chaque participant doit se conformer à la politique d'usage de l'IXP

• Donc 2 réseaux qui veulent établir un peering entre eux au sein d'un IXP :
• coût unique pour établir un circuit depuis leur point de présence
• coût mensuel pour utiliser un des port Ethernet de l'IXP
• possiblement une cotisation annuelle pour être membre de l'association
possédant l'IXP (non-profit en Europe)
• L'établissement d'un lien de peering public à un IXP n'implique en principe aucun
paiement entre les 2 parties

29
Internet eXchange Points (IXP)
• Des acteurs majeurs tels que Google ou Netflix, incitent les autres réseaux,
notamment les petits ISPs, à s'appairer directement en étant présent à
beaucoup d'IXP : Google Inc. 2017: [Link]

30
Distribution de contenu vidéo dans l’Internet

31
Internet eXchange Points (IXP)

• Private peering : interconnexion directe entre 2 ISPs, à travers un


medium de couche 1 ou 2, qui offre une capacité dédiée.
• Les seules entités connectées au switch sont celles en peering avec l’ISP qui
opère le switch.
• Remote peering : Les IXPs ont maintenant des accords avec des
réseaux de transport, pour pratiquer le "peering distant" :
• le routeur du peer distant peut être n'importe où dans le monde, et
connecté via Ethernet-over-MPLS à l'IXP
• exemple : 20% des participants de AMS-IX ainsi connectés, en croisssance

32
A retenir

• Définitions réseaux étendus, d’opérateurs :

• Hiérarchie des ISP :

• IXP :

33
Plan

Organisation des opérateurs de l’Internet


I.1. Introduction aux réseaux étendus (WAN)
I.2. Hiérarchie et relations entre opérateurs (ISP)
I.3. Routage entre AS : le protocole BGP

34
Plan

• Introduction de BGP
• Tables BGP réelles de l’Internet
• Options de connexion à Internet : quand utiliser BGP ?
• Quantités d’updates : comment utiliser BGP ?
• BGP en action
• Messages BGP
• Etats du voisinage
• Configuration
• Configuration de voisins
• Injection de routes dans BGP
• Vérification et résolution des problèmes
• Attributs importants pour le choix des routes

36
Introduction à Border Gateway Protocol
(BGP)
• BGP est un Exterior Gateway Protocol (EGP) : classe de protocoles de
routage entre Autonomous Systems (AS)

• Autonomous System : groupe de réseaux IP différents, connectés entre eux


et qui sont gérés par une unique instance de protocole de routage,
différente des AS voisins

• -> correspond en général à


un ISP
• -> les annonces de réseaux
entre 2 AS ne peuvent se faire
qu’avec BGP

37
Introduction à BGP
• Principe: 1 table de routage générale, 1 table BGP, entrées BGP inclues dans
la table Générale sous certaines conditions

• BGP utilise le port TCP 179 et maintient une relation BGP entre voisins ou
pairs (neighbors or peers)
• BGP est un protocole de couche appli, pour remplir la table de routage
• Une session est établie entre 2 voisins BGP, avec fiabilité
• Repose sur les message keepalive de TCP pour maintenir la connexion ouverte

• Par défaut, pour atteindre un réseau, BGP choisit le chemin qui minimise le
nombre d’AS traversés (RIP minimise le nb de routeurs traversés)

• Ce critère de décision peut être changé avec tous les attributs de chemins
possibles (facteurs de décision pour choisir le chemin)

38
Introduction à BGP

• Pourquoi BGP et pas juste un IGP (OSPF, etc.) ?


• Internet c’est gros comment ? 200K préfixes dans une table de routage
d’Internet
• Est-ce qu’un IGP peut gérer une telle quantité d’updates ? NON
• OSPF utilise son algo dès que quoique ce soit se passe dans les réseaux
• BGP est le protocole de routage le plus lent, à dessein :
• 1 fois toutes les 30s entre peers eBGP
• (Updates envoyées 1 fois toutes les 5s entre peers iBGP)
• Donc si une route tombe, alors BGP pourrait prendre plusieurs heures avant d’en
informer tous les routeurs de l’Internet
• Imaginons que dès qu’un réseau tombe, ça déclenche une update -> beaucoup
de BW consommée par ces updates ET beaucoup de réseau tombent et
remontent par seconde sur l’Internet -> on ne peut pas se permettre de reporter
à tout le monde un changement d’état temporaire
• BGP a bcp d’outils pour gérer les problèmes liés à un très grand nombre de
réseaux.

39
Introduction à BGP

• Buts de BGP: scalabilité et fiabilité


• Pas de mécanisme de sécurité: considérés non-nécessaires
en 1989, et aujourd’hui considérés rajouter trop de
surcharge
• Les routeurs BGP:
• ne peuvent pas vérifier qu’un AS est autorisé à annoncé un certain
préfixe
• ne peuvent pas vérifier l’identité d’un AS distant
• Ne peuvent pas vérifier les routes et/ou les attributs
-> implique une confiance mutuelle implicite.

• Principe: 1 table de routage générale, 1 table BGP, entrées


BGP inclues dans la table Générale sous certaines conditions

40
Introduction à BGP
• ISPs utilisent BGPv4 pour échanger MaJ de routage sur l’Internet
• Interior Gateway Protocol (IGP) : RIP, OSPF, IS-IS, EIGRP
• Besoin de configurer les voisins explicitement (statiques) – pas de
découverte automatique
• BGP : pas de concept de multipaths et load balancing (contrairement aux
IGPs)
• Même esprit que distance vector, mais la distance est en terme de
nombre d’AS traversés, pas de routeurs

• Numéros d’AS : 32 bits


• Public : 1 – 64495
• Private : 64512 - 65534

41
Introduction à BGP

• 2 versions de BGP : iBGP et eBGP


• iBGP (internal) : BGP entre 2 routeurs BGP du même AS
• eBGP (external) : BGP entre 2 routeurs de 2 AS différents

eBGP
iBGP

eBGP

42
Le problème : faire fonctionner Internet

• Sur Internet : @IP publiques


• Attribuées à des entités, dans différents AS
• Visibles à: [Link]
• Ces caractéristiques de votre connexion visible à : [Link]

43
Quand utiliser BGP ?
En tant que client, utiliser BGP que dans des cas bien particuliers :
• 1 ISP et 1 cx : une default route suffit

ISP A

• 1 ISP et plus d’1 cx : cx redondantes. Load sharing ou backup cx

ISP B

• Plus d’1 ISP : cie pour qui l’accès permanent est critique. Si les 2 cx sont
actives (pas une en backup uniquement) : ensemble de routes différents des
2 ISPs. Le client peut optimiser le choix de route vers la destination.

ISP C

• Attention à la quantité d’updates ISP D


44
Quantité d’updates avec BGP
• Default route : on peut utiliser BGP et ne recevoir que la default route (mais on
publie nos réseaux) – pas de mémoire supplémentaire requise aux CE

ISP C

ISP D

• Toutes les updates

ISP C

ISP D

• Compromis : seulement certaines routes annoncées au client par ses ISPs

ISP C

ISP D

45
BGP messages

• Open : session TCP entre 2 routeurs, échange de ASN et MD5


(authentification)
• Keepalive : comme « Hello » dans OSPF pour garder la session
ouverte entre 2 voisins BGP
• Update : échange de préfixe et attributs
• Notification : notifie erreur puis la relation entre 2 peers est ré-
initalisée

46
Etats des voisins

1. Idle : il y a un problème (comme Active)


• Active : cx TCP tentée, et pas établie
2. Opensent : cx TCP ok, mais pas de message BGP reçu
3. Openconfirm : Open message a été envoyé et reçu
4. Established : la relation entre les 2 routeurs fonctionne et ils
peuvent s’échanger des messages d’updates

• Authentification MD5 : encrypte les messages BGP envoyés entre


routeurs ; compromettre BGP est un des plus gros risque encouru
par un ISP, car ça peut lui faire perdre toute la connectivité de son
réseau avec les autres.
• Pas généralisée et ne résout pas les problème d’annonce de
routes fausses.

47
Règle 1 de BGP : règle de synchronisation
• Les routes apprises via IBGP doivent être également
apprises par un IGP (OSPF,…) avant d’être annoncées à
d’autres peers d’AS différents.

• La synchronisation peut être désactivée que si les routeurs IBGP sont directement
connectés.

48
Règle 2 de BGP : Split-horizon
• En IGP : route apprise par une interface jamais renvoyée sur cette
même interface.
• En BGP : route apprise par IBGP jamais envoyée à un autre voisin
IBGP

• Car pas de mécanisme pour détecter des boucles d’updates en IBGP.


• Soit on suppose que tous les voisins IBGP sont fully-meshed.
• Si ça n’est pas le cas car il y a trop de voisins IBGP : route-reflector.

49
Catégories d’attributs de chemin (PA)

• BGP n’a pas de métrique


unique (pour déterminer le
meilleur chemin d’AS vers
un réseau), mais un
ensemble de PA
hiérarchisés
• 2 catégories de PA :
Supportés Optionnels
Origin (oblig) Aggregator
AS-Path (oblig) Community
Next-Hop (oblig) Multi-Exit Discriminator
Local-Preference
Atomic Aggregate
50
Attribut AS-Path
• C’est la suite des AS traversés
• Obligatoire dans chaque update: chaque routeur annonçant un réseau
inclut la liste des AS à traverser dans l’update.

AS 200 AS 300

[Link]/8

AS 100 AS 500

AS 400

• L’AS-Path d’une nouvelle route ajouté en préfixe


• On ajoute l’ASN à chaque passage de frontière d’AS
• Utilisé pour la prévention de boucle
51
Attribut Next-Hop

• Obligatoire dans chaque update évidemment


• En général l’@IP du routeur dont on reçoit l’update

[Link]/24

[Link]/24

52
Attribut Origin

• Comment la route a été introduite dans BGP


• Les valeurs possibles sont :
• IGP (i) : annonce déclenchée par la commande network
• EGP (e) : (Exterior Gateway Protocol) vieux BGP, plus du tout utilisé
• Incomplete (?) : ce réseau installé dans BGP par re-distribution (automatique,
par exemple de EIGRP dans BGP, pas par la commande network)

53
Attribut Weight
• Propriétaire Cisco
• Dit comment sortir de l’AS, en donnant plus de poids à routes
reçues d’un certain voisin BGP
• attribut local -> pas annoncé aux autres routeurs
• Attribué à un neighbor, pour préferer ses routes

AS 600 AS 700

AS 500 AS 800

54
Attribut Local Preference

• Permet d’indiquer par quelle route on veut sortir de l’AS


• Annoncé au sein de l’AS (avec iBGP)
• C’est la LP la plus haute qui gagne.

AS 600
AS 700

AS 500
AS 800

55
Attribut Multi-Exit Discriminator (MED)
• Règle d’or de BGP : un AS ne peut jamais dire à un autre AS
comment router son trafic
• SUGGERE un point d’entrée dans votre AS
• Principe de routage au sein d’un AS: faire sortir le trafic le plus
vite = Hot potato routing

56
Attribut Community

• Pour filtrer les routes à re-distribuer dans/en dehors de notre AS

57
Critères de sélection de la meilleure route par
BGP
• Exclut routes avec Next-hop inaccessible
• Plus grand Weight (local au routeur)
• Plus grande Local Preference (globale dans l’AS)
• Routes introduites dans BGP par le routeur lui-même
• Plus court AS-path (nombre d’AS à traverser)
• Plus petit Origin code : IGP<EGP<Incomplete
• Plus petit MED
• Routes apprises par EBGP à celle apprises par IBGP
• Entre 2 chemins IBGP, préfère celui vers voisin le plus proche selon
IGP
• Entre 2 chemins EBGP, préfère le plus vieux (stable)
• Chemin depuis routeur avec plus petit ID

58

Vous aimerez peut-être aussi