Académique Documents
Professionnel Documents
Culture Documents
Philippe ROBERT
Orateur
Philippe ROBERT p.robert@engitech.ch
2 parties
1: liaison Point Point sans fil
2: liaison tunnel EOIP par internet entre
2 sites dune mme entreprise
AP1
Switch1
AP2
Switch2
2 possibilits :
Route (Layer3) -> passerelles ncessaires
Pont (Layer2) -> transparent pour le rseau
MUM Paris 2016 Engitech S.A. - Philippe ROBERT - p.robert@engitech.ch
Performance UDP
AP1
AP2
Switch2
Switch1
Performance TCP
AP1
Switch1
AP2
Switch2
Performance TCP
----- 148mbps
3.88mbps ----
?????
dou viennent ces 3.88mbps ?
AP1
Switch1
AP2
Switch2
MAIS :
- aucune redondance
- half-duplex (peut-on y remdier ?)
Solution :
2 liens wifi avec 2 APs
AP1
Switch1
AP2
Switch2
Plusieurs possibilits :
Bonding
NSTREME DUAL
OSPF routing (ou une autre mthode de
routage) entre les 2 APs
10
Avantages / Inconvnients
Avec NSTREME DUAL :
CPU INTENSIVE
Mais surtout :
si 1 lien tombe -> plus de liaison
FULL DUPLEX
Meilleure vitesse
Avec OSPF :
11
MAIS !
Switch1
AP2
Switch2
12
Switch1:
192.168.1.10/24
Switch2:
192.168.2.10/24
13
14
VRRP
15
Configuration de VRRP
16
OSPF
Lide est de crer tous les liens et configurer OSPF. Ensuite, nous
allons ajouter des cots aux interfaces OSPF pour que le trafic des
paquets prenne 1 seul chemin.
MUM Paris 2016 Engitech S.A. - Philippe ROBERT - p.robert@engitech.ch
17
Configuration de OSPF
18
Configuration du Full-duplex
19
TCP ACK
20
21
22
Redondance 1 AP down
23
Redondance 1 AP down
10 Pings et tout fonctionne
OSPF et VRRP mis
contribution
24
TCP : 200Mbps/185Mbps
Soit un total de 385Mbps ..
25
26
Conclusion:
WIFI
27
Partie 2 - IPSEC
Cas pratique:
Tunnel pour relier 2 sites dun client:
- EOIP + IPSEC
- Bande passante 100mb symtrique
- Utilisation de CCR1009
-> Aucun soucis, les CCR1009 assure cette liaison
MUM Paris 2016 Engitech S.A. - Philippe ROBERT - p.robert@engitech.ch
28
29
30
Architecture matrielle
31
Sans IPSEC
EOIP:
Un seul sens: 1Gb/s
32
EOIP:
Un seul sens: 1Gb/s
Bidirectionnel:
1Gb/s full duplex!
Woo! Ca performe!
33
EOIP:
Un seul sens:
600Mb/s (et 30Mbps TCP ACK)
Bidirectionnel:
320Mb/s + 270Mb/s (+ ACK)
34
Performance
35
Nouvelle infra
Tunnel 2
36
IPv6
37
38
Et le rsultat:
39
Nouvelles performances
983.7Mbps
954.6Mbps
Tunnel 2
40
900Mbps
IPERF 1 SEULE
connexion TCP
473.4Mbps
(max pour Atom)
MikroTik Bwtest
2 connexions TCP
363,6Mbps
(max RB1200)
50Mbps pour
les TCP ACK des
tests inverses
41
Redondance
42
Conclusion
43