Plan
Organisation des opérateurs de l’Internet
I.1. Introduction aux réseaux étendus (WAN)
I.2. Hiérarchie et relations entre opérateurs (ISP)
I.3. Routage entre AS : le protocole BGP
10
Classification des réseaux informatiques
-Personal Area Network: quelques mètres, pour équipements personnels
- Local Area Network: réseaux intra-entreprises, jusqu’à plusieurs Mbps
- Metropolitan Area Networks: interconnexion des entreprises sur un réseau spécialisé à haut débit
-Regional Area Network: 50km pour le sans-fil, beaucoup d’utilisateurs par antenne
- Wide Area Networks: pays ou plusieurs continents
11
Réseau d’opérateurs et Réseaux étendus:
définition
Réseau d’opérateur (ISP): Infrastructure
physique appartenant à une entreprise de
télécoms donnée, supportant l’Internet
public.
© [Link]
Réseau étendu (WAN): Interconnexion de
réseaux locaux (d’entreprise) distants,
pour constituer un réseau d’entreprise sur
une large aire géographique.
12
Exemple de réseau d’opérateur mobile
Fibre
optique
Réseaux
d’accès
IP / MPLS
Réseaux
d'opérateur
13
Les différents aspects des WAN
Ethernet, RNIS
IP-VPN, VPLS, Relay, Optical rings
14
Réseaux étendus: présentation
• Caractéristiques de performance des WAN:
- Prix beaucoup plus élevés que ceux des LAN
o Même si les prix baissent rapidement
- Délais de traversée du réseau plus élevés
o Plusieurs dizaines ou centaines de ms
• Besoin croissant de convergence et de qualité de service:
- Un seul réseau pour les trafics de données et les trafics télécoms
o Au niveau LAN
o Au niveau WAN
- Les trafics doivent être répartis selon des classes de service et
traités en conséquence
15
Les offres d’interconnexion de LAN
16
Plan
Organisation des opérateurs de l’Internet
I.1. Introduction aux réseaux étendus (WAN)
I.2. Hiérarchie et relations entre opérateurs (ISP)
I.3. Routage entre AS : le protocole BGP
17
L’Internet à l’échelle globale
18
L’Internet à l’échelle globale
19
Vue rapide de la structure de l’Internet
• On va voir rapidement comme l’Internet est interconnecté :
comment le sont les ISPs
• Pour cela, on va expliquer les termes :
• Internet transit
• Internet peering
• Internet Peering Ecosystem, Tier 1 ISPs, Tier 2 ISPs, leurs positions et
motivations, et le rôle des Internet Exchange Points (IXPs).
20
Relation de Transit entre 2 ISPs
• Def : Internet est un réseau de réseaux
• Def : un ISP vend de l’accès à l’Internet mondial
-> Un ISP doit être lui-même connecté à un ISP déjà connecté à l’Internet
mondial
• 2 méthodes pour l’interconnexion d’ISPs : transit et peering
• Def : Transit est le service vendu par un ISP pour donner accès à Internet
ISP B
ISP A
Tarifs mensuels :
• 1999 : $1200/Mbps
• 2004 : $120/Mbps
• 2008 : $12/Mbps
• 2013 : $1/Mbps 21
Relation de Peering entre 2 ISPs
• Le transit semble facile et bon marché : pourquoi besoin d’un autre type
d’intercx ?
• $1/Mbps, si en moy 100Gbps -> $100K/mois : pas négligeable !
• > d’où le peering
• Def : peering est l’échange réciproque d’accès aux clients de chacun des ISPs
engagés
• Si 2 ISPs réalisent qu’ils s’échangent beaucoup de trafic et passent par le même
ISP de niv sup pour transit :
• Ils peuvent court-circuiter ISP B
Tout le trafic sauf vers ISP C
• Peut faire économiser
selon le coût de l’installation ISP A
de peering
• Bénéfices en perf : shortest
Trafic vers ISP C ISP B
Lien de peering
path plus court, délai plus faible Trafic vers ISP A
ISP C
Tout le trafic sauf vers ISP A
22
2 points importants sur le Peering
• La relation de peering n’est pas transitive
• La relation de peering n’apporte tout sauf C
(pour D)
pas l’accès à tous les réseaux ISP A
de l’ISP connecté, comme la pour C
relation de transit le fait. ISP B
ISP C
tout sauf C
pour C
(pour A)
ISP D
23
Transit et peering
Peering
Transit Transit
24
Hiérarchie des ISP
• ISP de tiers 3 : plus bas niveau. Ne fournissent pas de transit.
• ISP de tier 2 : fournissent et achètent du transit.
open transit
• ISP de tier 1 : plus haut niveau. N’achètent pas de transit.
Possèdent le backbone de l’Internet (Tbps), possèdent
câbles sous-marins, etc.
25
Hiérarchie des ISP
26
Rappel: Switch et Routeur
• On dit que 2 interfaces sont sur le même réseau local si :
•
•
• Un switch est un équipement interconnectant des interfaces
appartenant à
• Un routeur est un équipement interconnectant des interfaces
appartenant à
27
Internet eXchange Points (IXP)
• IXP : infrastructure pour l'échange de trafic entre des AS, et qui opère à la
couche 1 ou 2, = point de peering
• Peut être : simple comme un switch, un immeuble de switchs stackés et
segmentés, ou une plateforme complexe comme le DE-CIX Apollon à Francfort,
distribué sur 4 data centers, ou SFINX à Paris sur 2 PoPs.
• La grande majorité des IXP reposent sur du switching Ethernet.
• En France: explorer toutes les infos sur [Link]
A 19-inch rack used
Main building of the
for switches at the DE-CIX
London Internet Exchange (LINX)
in Frankfurt, Germany
28
Internet eXchange Points (IXP)
• Chaque réseau participant doit :
1. avoir un ASN public
2. apporter un routeur dans l'IXP et connecter un de ses ports Ethernet au
switch de l'IXP (et un de ses ports WAN vers le cœur de son propre réseau)
3. le routeur doit faire tourner BGP car l'échange de routes à travers l'IXP se fait
uniquement avec BGP
4. chaque participant doit se conformer à la politique d'usage de l'IXP
• Donc 2 réseaux qui veulent établir un peering entre eux au sein d'un IXP :
• coût unique pour établir un circuit depuis leur point de présence
• coût mensuel pour utiliser un des port Ethernet de l'IXP
• possiblement une cotisation annuelle pour être membre de l'association
possédant l'IXP (non-profit en Europe)
• L'établissement d'un lien de peering public à un IXP n'implique en principe aucun
paiement entre les 2 parties
29
Internet eXchange Points (IXP)
• Des acteurs majeurs tels que Google ou Netflix, incitent les autres réseaux,
notamment les petits ISPs, à s'appairer directement en étant présent à
beaucoup d'IXP : Google Inc. 2017: [Link]
30
Distribution de contenu vidéo dans l’Internet
31
Internet eXchange Points (IXP)
• Private peering : interconnexion directe entre 2 ISPs, à travers un
medium de couche 1 ou 2, qui offre une capacité dédiée.
• Les seules entités connectées au switch sont celles en peering avec l’ISP qui
opère le switch.
• Remote peering : Les IXPs ont maintenant des accords avec des
réseaux de transport, pour pratiquer le "peering distant" :
• le routeur du peer distant peut être n'importe où dans le monde, et
connecté via Ethernet-over-MPLS à l'IXP
• exemple : 20% des participants de AMS-IX ainsi connectés, en croisssance
32
A retenir
• Définitions réseaux étendus, d’opérateurs :
• Hiérarchie des ISP :
• IXP :
33
Plan
Organisation des opérateurs de l’Internet
I.1. Introduction aux réseaux étendus (WAN)
I.2. Hiérarchie et relations entre opérateurs (ISP)
I.3. Routage entre AS : le protocole BGP
34
Plan
• Introduction de BGP
• Tables BGP réelles de l’Internet
• Options de connexion à Internet : quand utiliser BGP ?
• Quantités d’updates : comment utiliser BGP ?
• BGP en action
• Messages BGP
• Etats du voisinage
• Configuration
• Configuration de voisins
• Injection de routes dans BGP
• Vérification et résolution des problèmes
• Attributs importants pour le choix des routes
36
Introduction à Border Gateway Protocol
(BGP)
• BGP est un Exterior Gateway Protocol (EGP) : classe de protocoles de
routage entre Autonomous Systems (AS)
• Autonomous System : groupe de réseaux IP différents, connectés entre eux
et qui sont gérés par une unique instance de protocole de routage,
différente des AS voisins
• -> correspond en général à
un ISP
• -> les annonces de réseaux
entre 2 AS ne peuvent se faire
qu’avec BGP
37
Introduction à BGP
• Principe: 1 table de routage générale, 1 table BGP, entrées BGP inclues dans
la table Générale sous certaines conditions
• BGP utilise le port TCP 179 et maintient une relation BGP entre voisins ou
pairs (neighbors or peers)
• BGP est un protocole de couche appli, pour remplir la table de routage
• Une session est établie entre 2 voisins BGP, avec fiabilité
• Repose sur les message keepalive de TCP pour maintenir la connexion ouverte
• Par défaut, pour atteindre un réseau, BGP choisit le chemin qui minimise le
nombre d’AS traversés (RIP minimise le nb de routeurs traversés)
• Ce critère de décision peut être changé avec tous les attributs de chemins
possibles (facteurs de décision pour choisir le chemin)
38
Introduction à BGP
• Pourquoi BGP et pas juste un IGP (OSPF, etc.) ?
• Internet c’est gros comment ? 200K préfixes dans une table de routage
d’Internet
• Est-ce qu’un IGP peut gérer une telle quantité d’updates ? NON
• OSPF utilise son algo dès que quoique ce soit se passe dans les réseaux
• BGP est le protocole de routage le plus lent, à dessein :
• 1 fois toutes les 30s entre peers eBGP
• (Updates envoyées 1 fois toutes les 5s entre peers iBGP)
• Donc si une route tombe, alors BGP pourrait prendre plusieurs heures avant d’en
informer tous les routeurs de l’Internet
• Imaginons que dès qu’un réseau tombe, ça déclenche une update -> beaucoup
de BW consommée par ces updates ET beaucoup de réseau tombent et
remontent par seconde sur l’Internet -> on ne peut pas se permettre de reporter
à tout le monde un changement d’état temporaire
• BGP a bcp d’outils pour gérer les problèmes liés à un très grand nombre de
réseaux.
39
Introduction à BGP
• Buts de BGP: scalabilité et fiabilité
• Pas de mécanisme de sécurité: considérés non-nécessaires
en 1989, et aujourd’hui considérés rajouter trop de
surcharge
• Les routeurs BGP:
• ne peuvent pas vérifier qu’un AS est autorisé à annoncé un certain
préfixe
• ne peuvent pas vérifier l’identité d’un AS distant
• Ne peuvent pas vérifier les routes et/ou les attributs
-> implique une confiance mutuelle implicite.
• Principe: 1 table de routage générale, 1 table BGP, entrées
BGP inclues dans la table Générale sous certaines conditions
40
Introduction à BGP
• ISPs utilisent BGPv4 pour échanger MaJ de routage sur l’Internet
• Interior Gateway Protocol (IGP) : RIP, OSPF, IS-IS, EIGRP
• Besoin de configurer les voisins explicitement (statiques) – pas de
découverte automatique
• BGP : pas de concept de multipaths et load balancing (contrairement aux
IGPs)
• Même esprit que distance vector, mais la distance est en terme de
nombre d’AS traversés, pas de routeurs
• Numéros d’AS : 32 bits
• Public : 1 – 64495
• Private : 64512 - 65534
41
Introduction à BGP
• 2 versions de BGP : iBGP et eBGP
• iBGP (internal) : BGP entre 2 routeurs BGP du même AS
• eBGP (external) : BGP entre 2 routeurs de 2 AS différents
eBGP
iBGP
eBGP
42
Le problème : faire fonctionner Internet
• Sur Internet : @IP publiques
• Attribuées à des entités, dans différents AS
• Visibles à: [Link]
• Ces caractéristiques de votre connexion visible à : [Link]
43
Quand utiliser BGP ?
En tant que client, utiliser BGP que dans des cas bien particuliers :
• 1 ISP et 1 cx : une default route suffit
ISP A
• 1 ISP et plus d’1 cx : cx redondantes. Load sharing ou backup cx
ISP B
• Plus d’1 ISP : cie pour qui l’accès permanent est critique. Si les 2 cx sont
actives (pas une en backup uniquement) : ensemble de routes différents des
2 ISPs. Le client peut optimiser le choix de route vers la destination.
ISP C
• Attention à la quantité d’updates ISP D
44
Quantité d’updates avec BGP
• Default route : on peut utiliser BGP et ne recevoir que la default route (mais on
publie nos réseaux) – pas de mémoire supplémentaire requise aux CE
ISP C
ISP D
• Toutes les updates
ISP C
ISP D
• Compromis : seulement certaines routes annoncées au client par ses ISPs
ISP C
ISP D
45
BGP messages
• Open : session TCP entre 2 routeurs, échange de ASN et MD5
(authentification)
• Keepalive : comme « Hello » dans OSPF pour garder la session
ouverte entre 2 voisins BGP
• Update : échange de préfixe et attributs
• Notification : notifie erreur puis la relation entre 2 peers est ré-
initalisée
46
Etats des voisins
1. Idle : il y a un problème (comme Active)
• Active : cx TCP tentée, et pas établie
2. Opensent : cx TCP ok, mais pas de message BGP reçu
3. Openconfirm : Open message a été envoyé et reçu
4. Established : la relation entre les 2 routeurs fonctionne et ils
peuvent s’échanger des messages d’updates
• Authentification MD5 : encrypte les messages BGP envoyés entre
routeurs ; compromettre BGP est un des plus gros risque encouru
par un ISP, car ça peut lui faire perdre toute la connectivité de son
réseau avec les autres.
• Pas généralisée et ne résout pas les problème d’annonce de
routes fausses.
47
Règle 1 de BGP : règle de synchronisation
• Les routes apprises via IBGP doivent être également
apprises par un IGP (OSPF,…) avant d’être annoncées à
d’autres peers d’AS différents.
• La synchronisation peut être désactivée que si les routeurs IBGP sont directement
connectés.
48
Règle 2 de BGP : Split-horizon
• En IGP : route apprise par une interface jamais renvoyée sur cette
même interface.
• En BGP : route apprise par IBGP jamais envoyée à un autre voisin
IBGP
• Car pas de mécanisme pour détecter des boucles d’updates en IBGP.
• Soit on suppose que tous les voisins IBGP sont fully-meshed.
• Si ça n’est pas le cas car il y a trop de voisins IBGP : route-reflector.
49
Catégories d’attributs de chemin (PA)
• BGP n’a pas de métrique
unique (pour déterminer le
meilleur chemin d’AS vers
un réseau), mais un
ensemble de PA
hiérarchisés
• 2 catégories de PA :
Supportés Optionnels
Origin (oblig) Aggregator
AS-Path (oblig) Community
Next-Hop (oblig) Multi-Exit Discriminator
Local-Preference
Atomic Aggregate
50
Attribut AS-Path
• C’est la suite des AS traversés
• Obligatoire dans chaque update: chaque routeur annonçant un réseau
inclut la liste des AS à traverser dans l’update.
AS 200 AS 300
[Link]/8
AS 100 AS 500
AS 400
• L’AS-Path d’une nouvelle route ajouté en préfixe
• On ajoute l’ASN à chaque passage de frontière d’AS
• Utilisé pour la prévention de boucle
51
Attribut Next-Hop
• Obligatoire dans chaque update évidemment
• En général l’@IP du routeur dont on reçoit l’update
[Link]/24
[Link]/24
52
Attribut Origin
• Comment la route a été introduite dans BGP
• Les valeurs possibles sont :
• IGP (i) : annonce déclenchée par la commande network
• EGP (e) : (Exterior Gateway Protocol) vieux BGP, plus du tout utilisé
• Incomplete (?) : ce réseau installé dans BGP par re-distribution (automatique,
par exemple de EIGRP dans BGP, pas par la commande network)
53
Attribut Weight
• Propriétaire Cisco
• Dit comment sortir de l’AS, en donnant plus de poids à routes
reçues d’un certain voisin BGP
• attribut local -> pas annoncé aux autres routeurs
• Attribué à un neighbor, pour préferer ses routes
AS 600 AS 700
AS 500 AS 800
54
Attribut Local Preference
• Permet d’indiquer par quelle route on veut sortir de l’AS
• Annoncé au sein de l’AS (avec iBGP)
• C’est la LP la plus haute qui gagne.
AS 600
AS 700
AS 500
AS 800
55
Attribut Multi-Exit Discriminator (MED)
• Règle d’or de BGP : un AS ne peut jamais dire à un autre AS
comment router son trafic
• SUGGERE un point d’entrée dans votre AS
• Principe de routage au sein d’un AS: faire sortir le trafic le plus
vite = Hot potato routing
56
Attribut Community
• Pour filtrer les routes à re-distribuer dans/en dehors de notre AS
57
Critères de sélection de la meilleure route par
BGP
• Exclut routes avec Next-hop inaccessible
• Plus grand Weight (local au routeur)
• Plus grande Local Preference (globale dans l’AS)
• Routes introduites dans BGP par le routeur lui-même
• Plus court AS-path (nombre d’AS à traverser)
• Plus petit Origin code : IGP<EGP<Incomplete
• Plus petit MED
• Routes apprises par EBGP à celle apprises par IBGP
• Entre 2 chemins IBGP, préfère celui vers voisin le plus proche selon
IGP
• Entre 2 chemins EBGP, préfère le plus vieux (stable)
• Chemin depuis routeur avec plus petit ID
58