Vous êtes sur la page 1sur 62

ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

PAGE RESERVEE AUX OBSERVATIONS DU JURY

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
I
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

DEDICACE

A
Mes PARENTS.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
II
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

REMERCIEMENTS
Il est communément admis que la réussite d’un projet ne saurait être l’œuvre d’une seule
personne. A cet égard, qu’il nous soit permis de nous acquitter d’une dette de reconnaissance
envers toutes ces personnes, qui ont apporté d'une certaine manière, leur contribution à l'édifice.
Ainsi, nous tenons particulièrement à adresser nos sincères remerciements à :
L’Eternel DIEU Tout Puissant qui est mon tremplin et mon piédestal.
 M. ABANDA Armand Claude Représentant Résident de l’Institut Africain
d’Informatique (IAI) Cameroun pour ses conseils à travers les différents rassemblements et
conférences.
 M. Bernard FOKOU, Président Directeur Général du GROUPE FOKOU, pour nous
avoir permis d’effectuer notre stage au sein de la structure dont il a la charge.
 Mon encadrant professionnel M. KEABOU pour son attention, sa disponibilité, ses
précieuses remarques et critiques, et à l’ensemble du personnels constituant ce service.
 Mon encadrant académique M. SALABIESSIES Ignace Pacôme pour son suivi
attentif, ses multiples conseils.
 M. FODJO Lucas, Inspecteur Général Des Services pour le soutient financiers et M.
KAMDEM SIMO, Assistant Inspecteur Générale Des Services pour le soutien moral.
 M. NKUMBENG Michel, Directeur Administratif et des Ressources Humaines pour
sa disponibilité et bienveillance dans nos recherches de stage.
 Le personnel du GROUPE FOKOU, en particulier le l’IT manager de la DGEY
(Direction Général des Entités de Yaoundé) M.POKAM Mathurin, mon encadrant
professionnel et responsable du Service Système et Réseaux Opérationnel
 La grande famille des enseignants et du personnel de l’IAI.
 Mes camarades sur qui je me suis appuyé pour des avis et conseils et dont la présence
quotidienne m’a à la fois réconforté et rassuré.
 Mes amis pour leur soutien et conseils ainsi que leur bonne humeur, eux qui m’ont
toujours aidé à croire en moi et en l’avenir.
 Mes frères et sœurs dont la seule présence est une source de motivation et de
détermination.
Enfin, à tous ceux, qui de près ou de loin, ont contribué à la réalisation à terme de ce travail,
qu’ils daignent recevoir à travers ces lignes, l’expression de nos sentiments les plus distingués,
et nos vœux les plus sincères.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
III
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

SOMMAIRE
PAGE RESERVEE AUX OBSERVATIONS DU JURY .......................................................... I

DEDICACE ............................................................................................................................... II

REMERCIEMENTS ................................................................................................................. III

SOMMAIRE ............................................................................................................................ IV

GLOSSAIRE............................................................................................................................ VI

LISTE DES TABLEAUX ET FIGURES .............................................................................. VIII

RESUME ................................................................................................................................. XI

ABSTRACT ............................................................................................................................ XII

INTRODUCTION ...................................................................................................................... 1

PREMIERE PARTIE: PHASE D’INSERTION ......................................................................... 2

CHAPITRE I: PRESENTATION DU GROUPE FOKOU ........................................................ 3

I. ACCUEIL DANS LE GROUPE FOKOU ........................................................................ 3

II. HISTORIQUE ET ORGANISATION DU GROUPE FOKOU ....................................... 3

III. PRESENTATION DU GROUPE FOKOU ................................................................ 7

DEUXIEME PARTIE: PHASE TECHNIQUE .......................................................................... 9

CHAPITRE I: CAHIER DES CHARGES ............................................................................... 10

I. PRESENTATION DU PROJET ..................................................................................... 10

II. CAHIER DES CHARGES .............................................................................................. 12

CHAPITRE II: PRESENTATION DE LA SOLUTION ET IMPLEMENTATION ............... 16

I. PRESENTATION DE LA TECHNOLOGIE MPLS ...................................................... 16

II. IMPLEMENTATION DE LA SOLUTION .................................................................... 25

CHAPITRE III: RESULTAT ET COMMENTAIRES............................................................. 39

I. RESULTATS .................................................................................................................. 39

II. RETOUR D’EXPERIENCE ........................................................................................... 43

III. DIFFICULTES RENCONTREES. .......................................................................... 43

AUTRES TACHES EFFECTUEES: MAINTENANCE.......................................................... 44

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
IV
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

CONCLUSION GENERALE ................................................................................................... 45

ANNEXES ................................................................................................................................ 46

BIBLIOGRAPHIE ET WEBOGRAPHIE ................................................................................ 47

I. Bibliographie ................................................................................................................... 47

II. Webographie.................................................................................................................... 47

TABLE DE MATIERE............................................................................................................. 48

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
V
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

GLOSSAIRE
Archivage : document original supprimé de son emplacement initial et transféré ailleurs.
ARH : Assistant des Ressources Humaines.
ATM: Asynchronous Transfer Mode
BGP: Border Gateway Protocol
CD/DVD: Compact Disk/ Digital video Disk.
CE: Customer Edge
CoS: Class of Service
CPE: Customer Premises Equipment
CPU: Central Processing Unit
CR-LDP: Constraint-based Routing over Label Distribution Protocol
CSPF: Constrained Shortest Path First
DARH : Directeur Administratif et des Ressources Humaines.
DE : Département Exploitation
DF Directeur Financier
DGA : Directeur Général Adjoint.
DHCP: Dynamics Host Configuration Protocol
DLCI : Data Link Channel Identifier ou identificateur de voie logique permet l'acheminement
des trames au niveau de chaque commutateur Frame R.
DNS: Domain Name System
Données : Représentation conventionnelle d’une information en vue de son traitement
informatique.
DT: Direction Technique.
FEC: Forwarding Equivalency Class
HDLC: High-Level Data Link Control
IAI: Institut Africain d’Informatique.
IETF: Internet Engineering Task Force
IGP: Interior Gateway Protocol
IOS: Inter networking Operating System
IP: Internet Protocol
IPv4: Internet Protocol version 4
LAN: Local Area Network.
LAN: Local Area Network

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
VI
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

LDP: Label Distribution Protocol


LER: Label Edge Router
LFIB: Label Forwarding Information Base
LIB: Label Information Base
LSP: Label Switching Path
LSR: Label Switching Router
MAC: Medium Access Control
MP-BGP: Multi-Protocol-Border Gateway Protocol
MPLS: Multi-Protocol Label Switching
Monitoring ou monitorage est une activité de surveillance et de mesure d'une activité
informatique
OSPF: Open Shortest Path First
PC: Personale Computer
PCA : Président du Conseil d’Administration.
PoP: Point of Presence
PPP: Point to Point Protocol
PPPoE: Point to Point Protocol over Ethernet
PPTP: Point To Point Tunneling Protocol
QoS: Quality of Service
Réseau : Ensemble d'objets interconnectés les uns avec les autres.
RSVP: Resource Reservation Protocol
SAUT: Nombre de segments de câble par lequel passe un paquet de message pour arriver à
destination sur un réseau ou un inter-réseau. Le réseau destinataire ne peut pas se trouver à plus
de 16 sauts du réseau source.
STP: Spanning Tree Protocol
Système Informatique : Ensemble des moyens informatiques et de télécommunications ayant
pour finalité d’élaborer, de traiter, de stocker, d’acheminer, de présenter ou de détruire des
données.
TE: Trafic Engineering
TIC : Technologies de l’information et de la communication.
TTL: Time To Live
VPN: Virtual Private Network
VSI: Virtual Switch Interface

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
VII
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

LISTE DES TABLEAUX ET FIGURES

1. Liste des tableaux


Tableau 1: ressources matérielles du groupe FOKOU .............................................................10
Tableau 2: ressources logicielles du groupe FOKOU...............................................................11
Tableau 3: estimation financière ...............................................................................................14
Tableau 4: Liste des logiciels pour la simulation......................................................................25
Tableau 5: Liste des équipements de simulation ......................................................................25
Tableau 6: plan d'adressage utilisé ............................................................................................26

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
VIII
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

2. Liste des figures


Figure 1: plan de localisation de la direction générale ...............................................................7
Figure 2: réseau existant du GROUPE FOKOU.......................................................................12
Figure 3: diagramme de GANTT ..............................................................................................15
Figure 4: topologie de la solution .............................................................................................15
Figure 5: architecture du MPLS ................................................................................................17
Figure 6: acheminement d'un paquet dans un nuage MPLS .....................................................18
Figure 7: entré d'un paquet IP à l'entrée du domaine MPLS ....................................................19
Figure 8: commutation de label dans le domaine MPLS ..........................................................20
Figure 9: sorti d'un paquet du domaine MPLS .........................................................................20
Figure 10: format de label dans différents protocoles ..............................................................21
Figure 11: environnement utilisé ..............................................................................................26
Figure 12: activation de la loopback essos ...............................................................................27
Figure 13: configuration du tunnel TE.....................................................................................28
Figure 14: configuration des chemins explicites ......................................................................28
Figure 15: configuration de l'interface TE ................................................................................29
Figure 16: OSPF-TE .................................................................................................................29
Figure 17: configuration de la TE sur les LSR .........................................................................30
Figure 18: création des classes de services dans les LSR .........................................................30
Figure 19: création de classes de services E-LSR ....................................................................31
Figure 20: Mise en place de la policy map ...............................................................................31
Figure 21: Mise en place de la policy map E-LSR ...................................................................32
Figure 22: Assigner la stratégie aux interfaces LSR .................................................................32
Figure 23: assigner la policy map aux interfaces E-LSR ..........................................................33
Figure 24: mise en place de la vrf sur fokou essos ...................................................................34
Figure 25: configuration des interfaces sur essos .....................................................................35
Figure 26: activation du MPLS sur fokou essos .......................................................................35
Figure 27: configuration de la loopback melen ........................................................................35
Figure 28: configuration du protocole OSPF sur melen ...........................................................36
Figure 29 : configuration de l'EIGRP sur mendong .................................................................36
Figure 30: configuration de l'EIGRP sur essos .........................................................................37
Figure 31: configuration de la BGP sur essos ...........................................................................37
Figure 32: redistribution des protocoles ...................................................................................38

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
IX
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

Figure 33: capture wireshark ....................................................................................................39


Figure 34: TIB...........................................................................................................................39
Figure 35: tunnel TE .................................................................................................................40
Figure 36: Echange des labels...................................................................................................41
Figure 37: vérification de la QOS ............................................................................................41
Figure 38: table eigrp ................................................................................................................42
Figure 39: test de connectivité ..................................................................................................42
Figure 40: vérification du vpn...................................................................................................42

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
X
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

RESUME
Notre stage s’est déroulé au sein de l’Organisation informatique du GROUPE FOKOU.
Durant cette période, nous avons constaté que le GROUPE FOKOU fait face à un problème
majeur à savoir la gestion du trafic des données de vidéosurveillance, de téléconférence et de
gestion de contrôle d’accès biométrique. Pour pallier à ce problème, nous avons opté comme
solution une technologie nommée MPLS capable de supporter des trafics à haut débit,
d’apporter une sécurité dans l’échange des données et garantir des routes de secours pour les
trafics des différents services de la société. Notre travail sera axé sur l’étude et la mise en place
de cette technologie autour de deux sites distants de la société FOKOU choisis comme sites
pilotes.

Mots clés: MPLS, Données, Réseaux, vidéosurveillance, téléconférence,


télésurveillance, gestion du contrôle d’accès biométrique.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
XI
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DU GROUPE FOKOU

ABSTRACT
Our internship took place within the IT organization of FOKOU GROUP. During this
period, we noticed that the FOKOU GROUP is facing a major issue, namely the management
of vidoe surveillance, teleconferencing and biometric access control management. To overcome
this problem, we choo for a solution called MPLS capable of supporting high-speed traffic,
provided security in data exchange and guarantee backup routes for the traffic of the various
services of the company. Our work will therefore focus on the study of technology and the
establishment of it around two remote sites of the company FOKOU chosen as a pilot.

Keywords: MPLS, Data, Networks, video surveillance, teleconferencing, remote


monitoring, biometric access control management.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
XII
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

INTRODUCTION

A vant l'avènement du MPLS (Multi Protocole Label Switching), plusieurs technologies de


transports comme ATM et Frame Relay ont longtemps été utilisés par les opérateurs
réseaux et les grandes entreprises pour satisfaire leur besoin de plus en plus croissants en rapidité,
sécurité et disponibilité des services. Avec l’avènement de la vidéosurveillance, la vidéo
conférence, la télémétrie, le streaming vidéo, l’internet mobile et bien d’autres, nous avons
constaté que les technologies ATM et Frame Relay sont limitées pour satisfaire ces besoins de
transit de données de grande capacité de plus en plus croissants. C’est ainsi que nous nous
sommes retournés vers une technologie à même de résoudre ce problème de gestion de transport
de données volumineux. Nous avons porté notre choix sur la technologie MPLS, technologie qui
fera l’objet de notre travail. Dans la suite de nos investigations, nous nous appesantirons sur la
présentation générale de l’entreprise, l’étude détaillée de la technologie MPLS et enfin la mise
en place de celle-ci.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
1
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

PREMIERE PARTIE:
PHASE D’INSERTION

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
2
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

CHAPITRE I: PRESENTATION DU GROUPE


FOKOU

I. ACCUEIL DANS LE GROUPE FOKOU


1. Accueil
Le 02 Juillet 2018 marque notre arrivée au GROUPE FOKOU. Nous avons été reçues par le
Directeur Administratif et des Ressources Humaines (DARH) pour les directives à suivre durant
notre période de stage et la présentation des locaux. Ensuite, nous avons été orientés vers son
collaborateur, l’ARH (Assistant des Ressources Humaines) pour une visite guidée de la structure
et présentation au personnel de l’entreprise.

2. Présentation de l’Organisation Informatique


L’Organisation Informatique de la Direction Générale des Entités de Yaoundé (DGEY) est
la division qui nous a accueillies au GROUPE FOKOU. Elle comporte quatre services :
- Le secrétariat technique et approvisionnement
- Le service maintenance et gestion du parc matériel
- Le service système et réseaux opérationnel
- Le service support et assistance aux utilisateurs, déploiement

II. HISTORIQUE ET ORGANISATION DU GROUPE


FOKOU
1) Historique
Le GROUPE FOKOU est un groupe un complexe industriel qui a été créé en 1972 sous le
nom des ETS FOKOU. Représenté par l’une de ses sociétés actuelle la société FOKOU Supply
le GROUPE FOKOU a pour activité principale l’achat, la vente et la production des matériaux
de construction et des produits alimentaires. Sa toute première agence fut créée en 1987 à
Yaoundé au quartier Melen, date à laquelle les ETS FOKOU fusionnent avec la société BEN LE
BOUCHER spécialisé dans la vente des produits congelés. La fusion de ces deux entreprises
donne naissance à la société FOKOU SARL. Au fil du temps, le lancement des grands projets de
construction incite les promoteurs de FOKOU SARL à créer l’entreprise FOBERD BTP
spécialisé dans les bâtiments et travaux publique. En 1990 la société FOKOU SARL fusionne

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
3
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

avec l’entreprise FOBERD BTP pour donner naissance à la société FOKOU Supply tel que nous
le connaissons aujourd’hui et son capital est de passé de 4 000 000 à 20 000 000. Plus tard, son
siège se déportera de MELEN à MESSA et s’accompagnera de la création du BAZAR,
L’ALIMENTATION et de la multiplication des agences dans toute l’étendue du territoire
national.
Ainsi La structure a connu une mutation qui fait d’elle un géant de notre pays. Le GROUPE
FOKOU a à son actif plusieurs entités variées à savoir : FOKOU Supply, SOFAVINC, NEWS
FOODS, OCA, SCTB, GIM GAZ, SOFAMAC, SMALTO, CABLERIES, EMIF, ACIERIE,
CADCIA, FOBERD BTP, SOTRASCAM, BOCAM, Aluminium SOA, SOPROPEC.

Domaines d’activité
FOKOU est une société qui exerce dans plusieurs domaines tels que
- La quincaillerie,
- L’agro-alimentaire,
- Le transport
- L’industrie
- La distribution.
- Le pétrole

Missions
La société FOKOU s’est fixée des missions parmi lesquelles :
- Satisfaire les besoins des consommateurs à moindre coût en mettant en évidence le
rapport qualité/prix pour la recherche du profit au maximum
- Contribuer à l’évolution de l’économie nationale par la création de la valeur ajoutée, des
biens et services en vue de satisfaire les besoins de la population, de leur assurer de
meilleurs produits et à moindre coût.
- Lutter contre le chômage, et l’oisiveté à travers le recrutement et l’emploi de nombreux
jeunes.

2) Organisation administrative du GROUPE FOKOU


Le GROUPE FOKOU s’organise autour d’une direction générale qui coiffe plusieurs
agences ; et chaque agence est constituée d’une hiérarchie bien élaborée. Le GROUPE FOKOU
fonctionne en structure pyramidale qui du sommet à la base, se présente comme suit :

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
4
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

 Le Président Directeur Général: représenté par son promoteur qui a le pouvoir de


contrôle et de supervision générale sur la gestion des activités de la société.
 Le secrétariat général: représenté par le Directeur général qui pilote l’entreprise
conformément aux orientations prescrites. Il est en outre chargé de :
- Élaborer et présenter au conseil d’administration un plan stratégique visant à assurer
le développement et la pérennité de l’entreprise ;
- Représente l’entreprise dans les négociations avec les partenaires….
 Une secrétaire de direction qui assiste et accompagne le directeur dans ses missions
avec entre autres les taches suivantes ;
- Tenir l’agenda du directeur général
- Tenir à jours des fiches d’instructions du DG ;
- Supervision des agents ‘‘accueil’’ et ‘‘ concierge-coursier’’….
 Un Inspecteur Général des Services il a pour rôle de gérer les litiges (problème) de
chaque service au sein de l’entreprise.
 Une Direction Administrative et des Ressources Humaines (DARH) sous la
supervision d’un directeur entre autres, chargé de :
- La supervision générale de la DARH
- La planification et l’organisation des activités des différents services de FOKOU
- Suivi des relations entre les avocats, les huissiers, et les notaires, l’inspection du
travail, les juridictions sociales ;
 Une Division Financière gérer par le financier
- Gestion de la trésorerie (élaboration plans périodiques de 4 trésoreries) ;
- Suivi des relations avec le MINFI et suivi du cas ;
- Supervision des négociations pour achats….
- Cette direction compte en son sein trois cellules :
 La cellule caisse est chargée des tâches suivantes :
- Tenue des différents journaux de caisse ;
- Tenue et gestion des comptes tiers (clients, fournisseurs)
 La cellule comptabilité chargée de
- Elaboration tableau d’amortissement ;
- Imputation comptable et saisie des écritures….
 La cellule logistique, approvisionnement et gestion des stocks chargée de :
- Analyse et suivi de l’utilisation des cartons sécurisés et des consommables ;

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
5
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

- Achat et gestion des fournitures de bureau….


 La division organisation informatique (OI) sous la direction du chef de division de
l’OI qui est chargé de :
- Concevoir une stratégie de déploiement et de mise en production des projets ;
 Le Département développement systèmes, sécurité et maintenance placé sous
l’autorité d’un IT manager qui est chargé de :
- Suivi des activités du personnel sous sa responsabilité ;
- Gestion des applications logicielles de production
- Assurer la veille technologique…
Ce département comporte en son sein deux sections dont les tâches sont ainsi déterminées :
 La section études techniques et développement :
- Détermine la faisabilité opérationnelle et propose le développement des solutions
logicielles
- Analyse le système ;
- Procède au test des modules…
 La section sécurité et maintenance :
- Assure le bon fonctionnement de l’entreprise
- Surveille le bon fonctionnement du réseau VPN ;
- Assure le bon fonctionnement des systèmes informatiques de l’entreprise ;
- Fait le diagnostic et assure la résolution des problèmes système et réseau, des
pannes matérielles/logicielles….
 Les directeurs régionaux placés à la tête des entités
 Opérateurs
Dernier maillon de la chaine, les opérateurs sont chargés de l’introduction des données dans
le système pour leur sécurisation et leur production matérielle.
Au niveau de la direction générale, on retrouve deux autres catégories d’agents :
 Agent d’accueil : responsable de l’accueil et chargé aussi de :
- Filtrage et orientation des visiteurs et autres usagers ;
- Réception du courrier ;
- Pointage des mouvements (entrée /sortie) su personnel de la direction générale.
 Agent de concierges-coursiers chargés de :
- Le règlement des factures et autres quittances ;
- Les petites courses quotidiennes et autre tâches qui peuvent leur être assignées ;
- L’expédition et le retrait du courrier.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
6
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

- Il est à noter que les tâches ainsi énumérées sont purement indicatives, la liste
exhaustive se trouvant dans le manuel de procédures de l’entreprise.

III. PRESENTATION DU GROUPE FOKOU


La priorité dans ce volet est de présenter le cadre dans lequel est basée la direction générale du
GROUPE FOKOU. Pour cela, il convient donc d’examiner, la situation géographique, ses
objectifs son organisation administrative, ses différentes ressources et enfin le service d’accueil.
Pour ce faire, le GROUPE FOKOU s’étend dans les domaines variés comme la quincaillerie,
l’alimentation, l’industrie, le transport…etc.

1. Situation géographique
Le GROUPE FOKOU a sa Direction générale à Yaoundé, une Direction Générale des Entités
de Douala, et de nombreuses entités répandues sur l’étendue du territoire Camerounais.
Le point central rouge dans la photo aérienne ci-dessous marque la localisation de la direction
générale de FOKOU à Yaoundé.

Figure 1: plan de localisation de la direction générale (le point rouge représente FOKOU) (source :googlemap)

Le GROUPE FOKOU compte aussi une dizaine d’entités situées dans les services régionaux du
Cameroun et dans six(6) pays d’Afrique.
 Dans la région du Cameroun
- Région 1 qui regroupe les points de vente de la ville de Douala

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
7
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

- Région 2 regroupe les points de vente de Yaoundé et EBOLOWA avec pour siège
régional Yaoundé
- Région 3 regroupe les points de vente de BAFOUSSAM, BANSOA, et DSHANG
avec pour siège BAFOUSSAM
- Région 4 regroupe les points de vente de Ngaoundéré
- Région 5 regroupe les point de vente de Bamenda, Kumbo avec pour siège Bamenda
- Région 6 regroupe les point de vente de GAROUA, MAROUA et KOUSSERIE avec
pour siège Maroua
- Région 7 regroupe les point de vente de Kribi, Limbe, Kumba, Nkongsamba avec
pour siège DOUALA
- Région 8 regroupe les point de vente de Bertoua, Batouri, Abong-bang avec pour
siège Bertoua
 Dans les pays d’Afrique et même du monde
- ANGOLA, CAMEROUN, RCA, CONGO, GABON, TCHAD

2. Les domaines d’activités


Le Groupe FOKOU est un ensemble d’entreprises exerçant dans la grande distribution, et
l’industrie. Il compte près de 34 magasins et cinq supers marchés répandus sur le triangle
national. Dans la sous-région, le Groupe FOKOU est présent dans la distribution à
travers FOBERD Angola, FOBERD Congo, FOBERD Gabon, FOBERD RCA et FOBERD
Tchad.
- Le domaine Industriel quant à lui constitue le principal pourvoyeur de produits et
marchandises vendues par le réseau de distribution; ce secteur, il convient de rappeler fait office
d’un des poumons essentiels de l’activité économique au Cameroun et dans la sous-région;
quelques illustrations en sont: SOFAVINC (société de fabrication des vins du
Cameroun), SCTB (Société camerounaise de transformation de bois), New Foods, les Aciéries
du Cameroun, SOFAMAC (société de fabrication des matériaux de
construction), SMALTO, SOGAMATEC, SOFAPRAL, CODECO, SOCOGIM, SFPAL,…

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
8
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

DEUXIEME PARTIE:
PHASE TECHNIQUE

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
9
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

CHAPITRE I: CAHIER DES CHARGES

I. PRESENTATION DU PROJET
1) Contexte
En observant les réseaux des opérateurs de télécommunication tels que Orange, MTN et
ceux de très grandes entreprises telles que le GROUPE FOKOU et autres, on constate que la
tendance est à la convergence vers un réseau hautement disponible rapide et à très grand débit.
En effet, l’évolution d’internet et l’exponentiation des demandes de services rapides et à très haut
débit tels que (la téléphonie, la vidéoconférence, la télésurveillance…) ont vite montré les limites
des technologies telles que ATM et Frame Relay (dont le débit ne pouvait atteindre le Giga bit).
Il a été donc évident pour ces entreprises, dans un souci de compétitivité et de satisfaction de
la clientèle de plus en plus exigeante, de se tourner vers une technologie plus avancée capable de
leur fournir un réseau hautement disponible, rapide, et à très haut débit (de l’ordre des gigabits).
C’est ainsi qu’a été proposé la technologie MPLS pour palier à ce problème.

2) Etude de l’existant
Le GORUPE FOKOU dispose d’un ensemble de ressources matérielles et logicielles.
Dans la suite nous allons décrire les composants réseaux existants.

 RESSOURCES MATERIELLES
Tableau 1: ressources matérielles du groupe FOKOU
Matérielles Rôle
Routeur c’est un équipement réseau qui permet
d’interconnecter plusieurs réseaux,
Serveurs locaux et Nous disposons d’un serveur physique dans lequel
serveurs centraux ont été virtualisé plusieurs serveurs dont un serveur
ftp, un serveur de DNS, un serveur DHCP.
Switch c’est un équipement d’interconnexion des machines
dans le réseau. FOKOU dispose de deux (05)
Switchprocuvre 2626
Imprimante appareil qui permet l’édition des documents

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
10
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Terminaux ou ordinateurs C’est un appareil qui permet le traitement


automatique de l’information
Onduleur appareil qui assure la protection électrique des
équipements électroniques et la conservation de
l’énergie ;
Téléphone fixe appareil qui est connecté à une ligne fixe et qui
permet la communication entre personnes d’un
réseau donné ;

 RESSOURCES LOGICIELES

Destiné à l’exploitation réseaux et à la gestion telle que les bases de données SQL, les
applications de gestions interactives, les trafics d’assistance dense.

Tableau 2: ressources logicielles du groupe FOKOU

Logicielle Rôle
Windows 7, 8,10 Système d’exploitation client
Linux et CENT-OS Système d’exploitation
Windows server 2008 R2 Système d’exploitation serveur
Google chrome, Mozilla, internet Navigateur
explorer, opéra mini
Driver pack solution Logicielle de pilote
Kaspersky Antivirus
Suite office 2010 Traitement de texte
Adobe Reader, foxit Reader Lecteur de PDF

Topologies de l’existant
Le schéma ci-dessous présente le réseau actuel du groupe FOKOU

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
11
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 2: réseau existant du GROUPE FOKOU

3) Problématique
A notre arrivée nous avons constaté que le GROUPE FOKOU faisait face à un problème
majeur de trafic de données dans les services tels que la vidéo surveillance, la téléconférence, et
l’accès biométrique. Il est difficile pour les utilisateurs, avec l’existant, d’avoir accès au suivi
vidéo de leurs différents sites distants, et d’effectuer des réunions via une vidéo conférence,
depuis n’importe quel site du groupe. Au vu de toutes ces difficultés, il était donc important de
se poser la question de savoir : Quelle est la technologie Adéquat à déployer pour avoir des
échanges encore plus rapides, pour fournir une certaine qualité de service et offrir des
connexions privées sécurisées ?

II. CAHIER DES CHARGES


1) Objectifs à atteindre
Parlant des problèmes auxquels fait face le GROUPE FOKOU, il sera question pour nous de
proposer une solution qui permettra de resoudre ces problèmes et permettra au GROUPE
l’exploitation de la vidéosurveillance, la télémaintenance, la téléconférence, et l’accès
biométrique distant.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
12
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

D’une manière spécifique il faut :


Optimiser les ressources et assurer un trafic fluide grâce au MPLS-TE.
Assurer la qualité de service dans ce réseau grâce au QoS-MPLS.
Assurer les services d’interconnexion de toutes les agences du GROUPE FOKOU et
tous les points hébergeant les serveurs à l’aide du MLPS-VPN.

2) Expression des besoins


- Besoins fonctionnels
Le réseau du GROUPE FOKOU doit fonctionne de manière à ce que
Le transport des données soit sécurisé de bout ;
Tous les sites et agences puissent être reliés et communiqués de manière sécurisée et
fiable ;
Implémenter tous les critères d'ingénierie de trafic ;
Implémenter le VPN-MPLS;
Implémenter les critères de CoS (Class of Services) et de QoS-MPLS
Le partage des ressources du siège avec les agences soit possible afin de limiter les
dépenses de l’entreprise.
- Besoins non fonctionnels
Une autre exigence indirectement liée aux besoins fonctionnels est celle de proposer une
méthodologie de conception et de déploiement de ce réseau de type IP avec MPLS et
l’utilisation d’équipements Cisco ou Microtik pour la réalisation.

3) Les acteurs du projet


Comme acteurs du projet nous avons :
Maitre d’œuvre : l’ingénieur informaticien
L’encadrant professionnel
L’encadrant académique
Maitre d’ouvrage : le GROUPE FOKOU

4) Estimation Financière
Le tableau ci-dessous représente le coût des ressources humaines et matérielles basé sur
l’architecture test de notre projet

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
13
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Tableau 3: estimation financière (source la mercuriale 2018)

RESSOURCES MATERIELS
EQUIPEMEN TYPE QUANTITE PRIX PRIXTOTAL
TS UNITAIRE
CISCO 2700 ROUTEUR 3 1 700 000 FCFA 5 100 000 FCFA
CISCO 1791 ROUTEUR 2 900 000 FCFA 1 800 000 FCFA
TOTAL 6 900 000 FCFA

RESSOURCES HUMAINES
Qualification Effectifs Durée Prix/jours
(jours)
Ingénieurs 01 07 300 000 2 100 000 FCFA
informaticien
TOTAL 2 100 000 FCFA

Coût total du projet: 9 000 000 FCFA

5) Les livrables
Nous avons :
Un rapport de stage contenant les cahiers de charges et le pan de réalisation de la mise en
place du réseau MPLS.
les configurations du réseau MPLS,
Une stimulation du réseau MPLS configuré

6) Planification
La planification est une étape qui permet de définir le temps de réalisation de certaines tâches.
Dès notre arrivée dans l’entreprise, une étape importante fut celle de la mise en place du
planning. Le diagramme de GANTT ci-dessous présente cette planification :

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
14
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 3: diagramme de GANTT

Topologies de la solution

Figure 4: topologie de la solution

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
15
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

CHAPITRE II: PRESENTATION DE LA SOLUTION


ET IMPLEMENTATION

I. PRESENTATION DE LA TECHNOLOGIE MPLS

1. Définition du MPLS
Le MPLS (Multi Protocol Label Switching) est un ensemble de protocoles de
transmission qui se greffe au routage IP dans la mesure où la décision d’acheminement de paquet
n’est pas basée sur le champ de l’entête IP (habituellement sur l’adresse de destination) et la table
de routage, mais plutôt sur les étiquettes attachées aux paquets.
Cette approche accélère le processus d’acheminement car son rôle principale est de combiner les
concepts de routage IP de niveau 3 et les mécanismes de la commutation de niveau 2 tels que
implémenté dans ATM, Ethernet, PPP (Protocole Point to Point) et Frame Relay.

2. Architecture du MPLS
a) Terminologie
FEC (Forwarding Equivalence Class) : Ensemble de cellules appartenant à un même flux.
Ils ont le même label et reçoivent le même traitement lors de leur acheminement. Contrairement
aux paquets IP, la FEC ne se calcul qu’une seule fois et à l’entrée d’un réseau MPLS.
Label (Etiquette): c’est un entier naturel qui est associé à un paquet lorsqu’il circule dans le
réseau MPLS.
LSP (Label Switch Path): c’est une séquence de label définissant un chemin unidirectionnel
de la source vers la destination. Il est établi avant la transmission des données à travers les réseaux
MPLS. (C’est la route)
LSR (Label Switch Router) : équipement (routeur ou commutateur) appartenant au domaine
MPLS et ayant pour fonction l’échange des informations de routage, l’échange des labels,
l’acheminement des paquets. (C’est le carrefour d’échange)
LDP (Label Distribution Protocol) protocole permettant d’apporter aux LSR les informations
d’association des labels dans un réseau MPLS.il est utilisé pour associer les labels aux FEC pour
créer des LSP. Les sessions LDP sont établies entre deux éléments du réseau MPLS qui ne sont
pas nécessairement adjacent.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
16
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Dowstream : (le routeur en aval) est celui qui est responsable de la publicité de l'étiquette en
premier au routeur amont en cas de sélection de la méthode aval sur demande.
Upstream : (le routeur en amont) est celui qui annonce les étiquettes à son routeur en aval
après avoir reçu les liaisons d'étiquettes.
LER : (Label Edge Router) ou E-LSR (Edge Label Switch Router) ou Provider Edge (PE) :
c’est un équipement qui se situe entre le domaine MPLS et les domaines extérieurs. Il existe 2
types de LER :
- Ingres LER : qui est un routeur situé en entré du domaine MPLS et qui est chargé
d’attribuer un label au paquet IP qui entre.
- Egress LER : qui est le routeur situé à l’extrémité de sortie du domaine MPLS et dont le
rôle est d’enlever le label sur les paquets qui sortent du domaine.

b) Structure fonctionnelle
L’architecture MPLS est constituée d’un plan de contrôle et d’un plan de données ayant
des flux de données logiquement séparés.

Figure 5: architecture du MPLS (source : http://igm.univ-mlv.fr/~dr/XPOSE2006/marot/architecture.html)

b.i.Le plan de contrôle (control plane)

Il est chargé de maintenir les informations de routages de niveau 3 grâce à des protocoles de
routage tels que (OSPF, IS-IS, BGP) et des protocoles de signalisation ou d’échange de labels
comme LDP (Label Distribution Protocol), RSVP-TE.

b.ii. Le plan de données (data plane)

Il contrôle la transmission des informations en se basant soit sur les adresses de destinations
ou sur les labels. Il est indépendant des algorithmes de routages et d’échanges de label. Il utilise

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
17
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

une base de données appelé Label Forwading Information Base(LFIB) pour effectuer soit une
assignation de label à un paquet IP qui n’en a pas, soit pour changer le label du paquet entrant
afin de l’acheminer au prochain nœud. Cette LFIB est remplie à l’aide du protocole d’échange
de label.

3. Fonctionnement général du MPLS


Basé sur la permutation d’étiquettes, un mécanisme de transfert simple offre des
possibilités de nouveaux modèles de contrôles et de nouvelles applications.
À l'entrée dans le domaine MPLS, tout paquet ou trame réseau provenant d'un site
utilisateur (Réseau d’utilisateurs) est examiné (examen prioritairement basé sur le champ
CoS) et classé dans un FEC auquel on attribue une étiquette avant de l'envoyer dans le cœur du
domaine MPLS : c'est le label pushing ;
Une fois au cœur du domaine MPLS, tous les paquets arrivant sur un routeur sont
examinés (examen basé sur les labels uniquement) et labels enlevées ; par la suite, une autre
étiquette est ajoutée à chacun de ces paquets en fonction du chemin qu’ils prendront : c'est
le label swapping. Cette opération sera répétée jusqu'à ce que les trames arrivent aux frontières
du domaine MPLS.
À la sortie du domaine MPLS, les trames venant du cœur du domaine MPLS sont
examinées et leurs étiquettes enlevées ; puis ces paquets sont envoyés vers leurs destinations :
c'est le label popping.

Figure 6: acheminement d'un paquet dans un nuage MPLS (source : dessin edraw)

a) FEC Forwarding Equivalent Class


Les paquets IP entrant sur le réseau MPLS sont associés à une FEC : Forwarding
Equivalent Class. Une FEC va définir comment sera acheminé les paquets à travers tous le réseau

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
18
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

MPLS. En IP, la classification d’un paquet dans une FEC est faite sur chaque routeur, à partir de
l’IP destination. En MPLS, le choix d’une FEC peut être fait selon plusieurs paramètres (adresse
IP source, destination et paramètre de QoS (débit, delai)).
Les paramètres intervenant dans la classification d’un paquet dans une FEC dépend du
protocole de distribution de label utilisé : LDP ou RSVP-TE. En effet seul RSVP-TE, permet de
classifier un paquet dans une FEC selon des paramètres de QoS. Pour classifier un paquet dans
une FEC, MPLS s’appuie sur le protocole de routage mis en œuvre sur le réseau IP. Par exemple,
le protocole LDP associe une FEC par préfixe réseau présent dans la table de routage du routeur.
De plus, une FEC peut se voir attribuer plusieurs "Class of service", afin de permettre différentes
« discard politics » ou « scheduling politics » (champ CoS de l’entête MPLS).
Ainsi, chaque FEC se voit associer un label de sortie. Le routeur saura donc quel label il doit
attribuer aux paquets IP correspondant à telle ou telle FEC.
Nous verrons par la suite comment sont distribuées ces associations FEC/labels entre tous les
routeurs du réseau. En effet, ces échanges sont indispensables à l'établissement de LSP, car
chaque nœud doit savoir quel label il doit attribuer à une FEC avant de l'envoyer à son voisin

b) Fonctionnement de la commutation de Label


Lorsqu’un paquet arrive dans un réseau MPLS (1). En fonction de la FEC auquel appartient le
paquet, l’Ingress Node consulte sa table de commutation (2) et affecte un label au paquet (3), et
le transmet au LSR suivant (4).

Figure 7: entré d'un paquet IP à l'entrée du domaine MPLS (source: http://www.frameip.com/wp-


content/uploads/mpls-commutation-labels.gif)
Lorsque le paquet MPLS arrive sur un LSR [1] interne du nuage MPLS, le protocole de
routage fonctionnant sur cet équipement détermine dans la base de données des labels LIB (Label
Base Information), le prochain label à appliquer à ce paquet pour qu’il parvienne jusqu’à sa

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
19
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

destination [2]. L’équipement procède ensuite à une mise à jour de l’entête MPLS (Swapping du
label et mise à jour du champ TTL, du bit S) [3], avant de l’envoyer au nœud suivant (LSR ou
l’Egress Node) [4]. Il faut bien noter que sur un LSR interne, le protocole de routage de la couche
réseau n’est jamais sollicité.

Figure 8: commutation de label dans le domaine MPLS (source:http://www.frameip.com/wp-


content/uploads/mpls-commutation-labels-lib-lsr.gif)
Enfin, une fois que le paquet MPLS arrive à l’Egress Node [1], l’équipement lui retire toute trace
MPLS [2] et le transmet à la couche réseau.

Figure 9: sorti d'un paquet du domaine MPLS(source:http://www.frameip.com/wp-content/uploads/mpls-


commutation-labels-egress.gif)

i. ENTETE MPLS
Une ENTETE MPLS est constitué de :
o Le champ LABEL est codé sur les 20 premiers bits qui constituent la valeur numérique
du label.
o Un champ COS ou EXP (Classe of Service / Experimental) : codé sur 3 bits, sert pour la
qualité de service (afin de coder le numéro de classe de service).
o Le bit STACK : codé sur 1bit, il sert à spécifier si le label est le dernier de la liste. En
effet, il est possible d'empiler les labels au sein d'un même paquet. Par conséquent, il faut indiquer

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
20
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

au routeur s'il y a d'autres labels à lire. Dans le cas courant d'un seul label, le bit sera positionné
à 1.
o Le TTL (Time To Live) : codé sur 8 bits, il sert à limiter la durée de vie d'un paquet dans
le réseau.

Figure 10: format de label dans différents protocoles (source : http://www. http://marot/architecture.html

Le schéma ci-dessus montre l'implémentation des labels avec différents protocoles de niveau 2.
Pour ATM, le label n'est pas inséré entre les entêtes de niveau 2 et de niveau 3 mais directement
dans les champs VPI/VCI (Virtual Path Identification/Virtual Channel Identification en français
Identificateur de Chemin Virtuel/Identificateur de Canal Virtuel) de la cellule ATM. En effet, le
rôle d'un label est exactement le même que celui des identificateurs de circuits virtuels mis en
œuvre en ATM. Ceci est également repris pour le Frame Relay, où le label est directement inséré
dans le champ DLCI (Data Link Channel Identifier pour Identificateur de Voie Logique). Enfin,
pour d'autres protocoles comme Ethernet, HDLC ou PPP l'entête sera ajouté exactement entre
l'entête de niveaux 2 et 3 et s'appelle Shim Header.

ii. LABEL SWITCHED PATH


La construction des chemins, dits LSP, peut se faire de deux manières : le routage saut par saut
identique à celui mis en œuvre dans IPv4, et le routage explicite.
Dans le routage saut par saut, ou "implicit routing", le chemin va être calculé en
fonction du protocole IGP qui a été choisi. C'est exactement le mécanisme utilisé dans les réseaux
IPv4 classiques.
Le routage explicite, ou "source routing", consiste à établir le chemin à partir de la
source. Cette technique est sollicitée en ingénierie de trafic afin de garantir un chemin avec une
bande passante minimale ou un temps d'acheminement maximum.
Un LSP est unidirectionnel, ce qui signifie que le chemin allé emprunté par des paquets est
différent du chemin retour. L'avantage offert par cette propriété des LSP est qu'un chemin qui

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
21
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

sera par exemple surchargé dans un sens ne sera pas obligatoirement repris pour le retour des
données.

4. Les Applications du MPLS


Les principales applications de la technologie IP sont les réseaux privé virtuel (VPNs), la Qualité
de services (Quality of Service : QoS), la migration vers IPV6 et l’ingénierie de Traffic (Traffic-
Engineering).

4.a) La Qualité de service


Il est donc nécessaire que certains de ces services soient plus accessibles que d'autres,
c'est-à-dire que l'on préférera, par exemple, améliorer la qualité de transfert des services de
téléphonie au détriment des transferts de données qui ne sont pas aussi importants. La Qualité de
Service (QoS), représente une série de techniques nécessaires pour gérer différents paramètres
sur une ligne telle que :
- La bande passante,
- Le temps de transfert,
- La gigue,
- La perte de paquets.
L'objectif de ces paramètres est de caractériser soit la demande de service faite par
l'application ou l'utilisateur soit la garantie de service donnée par le réseau pour un flot de
données particulier. L'obtention de la qualité de service recherchée est le résultat des réservations
de ressources (mémoire et processeur dans les routeurs, bande passante sur les liaisons), de la
gestion de priorités de traitement entre les trames ou de l'utilisation d'autres techniques dans les
équipements actifs du réseau.

4.b) L’ingénierie de Traffic (TrafficEngeneering)


A la base, les motivations de la création d’une architecture MPLS étaient de pouvoir attribuer
au monde IP le mode connecté et ainsi d’améliorer les performances des routeurs. Ceci étant, les
performances des routeurs IP étant évolués, l’argument de l’amélioration des performances des
commutateurs ou routeurs MPLS a perdu un peu de son intérêt : les algorithmes de routage de
paquets les plus récents offrent des performances (en rapidité de traitement) quasi similaires à
celles d’une simple opération de commutation. L’on a donc mis l’accent sur l’intérêt de MPLS
comme outil permettant l’ingénierie de Traffic.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
22
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Par ingénierie de Traffic, il faut comprendre un établissement de connexion, une gestion de


Traffic, gestion des routes, gestion des ressources dans un réseau. C’est la possibilité de faire
suivre à des paquets IP un chemin à travers le réseau ne correspondant pas forcément au chemin
que ces mêmes paquets auraient suivi s’ils avaient été routés au niveau 3 (c’est à dire à partir des
informations issues du protocole de routage interne du réseau comme RIP, OSPF, IS-IS, EIGRP,
etc.).

4.c) Les Réseaux privés virtuels (VPN)


L’une des applications les plus importantes du protocole MPLS est de pouvoir créer des
réseaux privés virtuels (ou VPN : Virtual Private Network).Un VPN est un ensemble de sites
d’un client qui sont interconnectés ensemble à partir d’une infrastructure réseau partagée et qui
n’ont pas conscience de la présence d’éventuels autres sites connectés eux aussi sur cette
infrastructure. Pour créer des VPNs clients, il est donc nécessaire d’isoler les flux de chacun des
clients. Pour cela, le label MPLS est constitué de non plus d’un label mais de 2 labels : le premier
label (extérieur) identifie le chemin vers le LSR destination, et change à chaque bond, le second
label (intérieur) spécifie le VPN-ID attribué au VPN et n’est pas modifié entre le LSR source et
le LSR destination. C’est le LSR source qui applique ces 2 labels au paquet de données lorsqu’un
VPN est utilisé. Les composants des VPNs MPLS sont :
 Le CE routeur (Customer Edge router) – routeur client connecté au backbone IP via un
service d’accès (LS, PVC FR, ATM …). Il route en IP le trafic entre le site client et le backbone
IP.
 Le PE routeur (Provider Edge router) : routeur backbone de périphérie auquel sont
connectés des CE. C’est au niveau des PE qu’est déclarée l’appartenance d’une CE à un VPN
donné. Le rôle du PE consiste à gérer les VPN en coopérant avec les autres PE et à commuter les
trames avec les P.
 Le P équipement (Provider device) : routeur ou commutateur de cœur de backbone chargé
de la commutation des trames MPLS.

4.d) Migration vers IPV6


MPLS peut servir d’outils de transition vers IPV6 en s’appuyant sur l’infrastructure mise en place
pour le VPN. L’avantage majeur de cette technique réside dans le fait que la migration ne se fait
dans un premier temps qu’au niveau des sites clients. Ainsi, on conserve un cœur de réseau en
IPV4 en passant les différents sites en IPV6. Une technique éprouvée existe et s’appelle 6PE.
Celle-ci peut posséder à la fois une pile TCP/IP en sa version 4 et en pile en version 6. Un

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
23
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

deuxième label est utilisé pour spécifier que le paquet transporté est de l’IPV6. Le paquet transite
ensuite naturellement grâce au label inséré par le routeur 6PE jusqu’à ce qu’il soit décapsulé en
sortie du nuage.

5. Évolutions MPLS :
Les principales évolutions du protocole MPLS sont :

5.a) GMPLS
C'est la première extension du MPLS. Le concept de cette technologie est d’étendre la
commutation aux réseaux optiques.
Le GMPLS met en place une hiérarchie dans les différents supports de réseaux optiques. Il
permet donc de transporter les données sur un ensemble de réseaux hétérogènes en encapsulant
les paquets successivement à chaque entrée dans un nouveau type de réseau.
Ainsi, il est possible d'avoir plusieurs niveaux d'encapsulations selon le nombre de réseaux
traversés. Le label correspond à ce réseau est conservé jusqu'à la sortie du réseau. GMPLS
reprend le plan de contrôle de MPLS en l'étendant pour prendre en compte les contraintes liées
aux réseaux optiques. En effet, il va ajouter une brique de gestion des liens à l'architecture MPLS.
Cette brique comprend un ensemble de procédures utilisées pour gérer les canaux et les erreurs
rencontrées.

5.b) VPLS
VPLS définit un service de VPN au niveau de la couche 2. Son but est de simuler un réseau
LAN à travers l'utilisation d'un réseau MPLS classique. Là encore, la plus grande partie des
traitements va s'effectuer sur les PE tout comme les VPNs de niveau 3. Chaque PE maintient une
table d’adresses MAC appelée table VFI.
A ce niveau-là, le mapping des FEC s'effectue directement par rapport aux adresses MAC et
non les adresses IP. Le principe est similaire à la commutation classique de niveau 2 : Une trame
arrive sur un PE qui consulte sa table VFI pour vérifier l'existence de l'adresse et la commute si
trouvée. Le cas échéant, le PE, qui émule ce commutateur, va envoyer la trame sur tous les ports
logiques relatifs à l'instance VPLS concernée.
Le principe est exactement similaire aux VPNs de niveau 3 mise à part le fait que tout se
passe au niveau 2. Le VPLS est encore à l'état de test à l'IETF et sa norme (le protocole de
communication et les algorithmes) n’est donc pas encore définitive.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
24
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

II. IMPLEMENTATION DE LA SOLUTION

a) Equipements utilisés

 Logiciels utilisés
Pour réaliser cette architecture nous avons eu besoin du logiciel
Le logiciel GNS3 :(Graphical Network Simulator) est un logiciel libre permettant l'émulation ou
la simulation de réseaux informatiques. On peut utiliser cet environnement pour tester les
fonctionnalités des routeurs avant de les déployer sur des routeurs réels.
Tableau 4: Liste des logiciels pour la simulation
Logiciel Rôle
GNS 3 version 1.3.11 Simulateur
Wireshark 2.2 Capturer et analyser les paquets qui
transitent dans notre réseau.
IOS Système d’exploitation des équipements
Cisco pour simuler l’utilisation de ces
derniers.

 Equipements utilisés
Tableau 5: Liste des équipements de simulation
Equipement Quantité Rôle
Routeur Cisco 7200 02 Utilisé pour gérer le cœur de
notre nuage MPLS
Routeur Cisco 1700 02 Utilisés pour connecter les
sites client
Routeur Cisco 3725 02 Utilisés pour l’accès et la
sortie de notre nuage
 Architecture utilisée
La figure suivante montre l’architecture MPLS implémenté sous GNS3 :

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
25
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 11: environnement utilisé

 Plan d’adressage
La répartition des adresses IP est fixée dans le tableau qui suit :
Tableau 6: plan d'adressage utilisé
EQUIPEMENTS I NTERFACE ADRESSE IP /24 LOOPBACK ADRESSE
RESEAU
CE_1 s0/0 10.10.1.1 10.10.1.0
PE_1 s0/2 10.10.1.2 3.3.3.3 10.10.1.0
s0/0 192.168.0.1 192.168.0.0
s0/1 192.168.1.1 192.168.1.0
Fokou_Yaoundé s1/1 192.168.1.2 4.4.4.4 192.168.1.0
s1/0 192.168.4.1 192.168.4.0
Fokou_Douala s1/0 192.168.0.2 5.5.5.5 192.168.0.0
s1/1 192.168.3.1 192.168.3.0
PE_2 s0/2 10.10.2.2 6.6.6.6 10.10.2.0
s0/0 192.168.3.2 192.168.3.0
s0/1 192.168.4.2 192.168.4.0
CE_2 s0/2 10.10.2.1 10.10.2.0

b) Déploiement
Dans cette partie, nous allons indiquer les différentes étapes pour configurer MPLS dans notre
réseau. Nous rappelons qu’il contient trois modules lié dans le déploiement il s’agit de :
MPLS-TE,

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
26
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

MPLS-QoS et
MPLS-VPN
Il peut arriver qu’un réseau n’implémente pas les trois, tout dépend du besoin exprimé par
l’entreprise. Pour le déploiement nous utiliserons comme protocoles de routage :
Pour notre cœur de réseau OSPF car :
- Il est un protocole à état de lien
- Il converge rapidement
- Il supporte l’ingénierie de trafic
Pour notre futur VPN EIGRP pour l’échange des routes entre CE et PE. Nous allons aussi
configurer des interfaces de bouclage (loopback) pour la mise en place MPLS-TE.

Mise en place du trafic ingénierie (TE)


Elle se fera en 5 étapes
1. Activer les paramètres du MPLS.
2. Configuration des tunnels TE
3. les chemins explicit pour l’explicit routing
4. Configuration des interfaces pour supporter l’ingénierie de trafic
5. Mise en place de OSPF-TE

o Configuration des Edge routeur (FOKOU_ESSOS et FOKOU_MELEN)

Etape 1 : Activation de l’ingénierie de trafic et configuration du loopback

Figure 12: activation de la loopback essos


Etape 2 : Configuration des tunnels TE
Ces derniers (tunnels) sont vus comme des interfaces par le routeur et seront associé aux chemins
explicites en vue d’isoler le trafic et rendre sont transport rapide.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
27
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 13: configuration du tunnel TE

Etape 3 : Configurer les chemins explicit pour l’explicit routing


Les chemins explicites que l’on configure faciliteront le routage car les flux entrants dans ESSOS
emprunteront directement ces chemins et le routeur n’aura plus à calculer le plus court chemin.
C’est ce que l’on appelle explicit routing. Dans notre cas nous avons défini deux chemins LSP1
et LSP2.
 LSP 1 (LSP spécifique au transport temps réel comme les flux VoIP, Streaming, vidéo à
la demande,... : trafic pour les applications Temps Réel) : PE1-P1-PE2 ;
 LSP 2 (LSP pour transport des flux prioritaires par rapport à d’autres comme les flux
http, ftp, ... : trafic pour les applications de Haute Priorité): PE1-P2-PE2.

Figure 14: configuration des chemins explicites

Etape 4 : Configuration des interfaces pour supporter l’ingénierie de trafic


Il s’agit ici d’activer le LDP et le MPLS-TE sur toutes les interfaces qui doivent supporter
l’ingénierie de trafic.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
28
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 15: configuration de l'interface TE

Etape 5: Mise en place de OSPF-TE


Il faut activer l’ingénierie de trafic dans OSPF afin que celui prenne en compte les paramètres
configurés :

Figure 16: OSPF-TE


Toutes ses configurations doivent être faites sur l’autre PE (routeur FOKOU_MELEN).

o Configuration des LSR (FOKOU_MESSA et FOKOU_MARCE_CENTRAL)


Dans les routeurs de cœur les configurations suivantes sont les seules requises

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
29
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 17: configuration de la TE sur les LSR


La configuration de FOKOU_MARCHE_CENTRAL est identique juste les adresses et les
interfaces qu’on adapte.

Mise en place de la qualité de service (MPLS-QoS)


Pour cette étape, nous utiliserons le modèle MQL (Modular QoS CLI) qui nous propose trois
grandes phases :
- Classification des trafics (selon les besoins de l’utilisateur)
- La configuration des stratégies de la QoS pour chacune des catégories définies ;
- L'association des stratégies /ou d'une stratégie de QoS à une interface.

Etape 1 : Classification des trafics (selon les besoins de l’utilisateur)


Nous allons créer des classes de trafic. Nous avons créé trois classes respectivement pour les
trafics temps, trafic prioritaire (http, Ftp, …) et une classe pour les trafics qui ne nécessite aucune
qualité de service particulière (best effort)

o Dans les LSR (MESSA et MARCHE_CENTRAL)

Figure 18: création des classes de services dans les LSR


Ces commandes doivent être saisies dans l’autre LSR (FOKOU_MESSA).

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
30
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

o Dans les E-LSR (MELEN et ESSOS)

Figure 19: création de classes de services E-LSR


Ces commandes doivent être saisies dans l’autre E-LSR (FOKOU_MELEN).

Etape 2: Configuration des stratégies (en anglais policy) de la QoS pour chacune des
catégories de trafic définie précédemment.

o Dans les LSR (MESSA et MARCHE_CENTRAL)

Figure 20: Mise en place de la policy map

o Dans les E- LSR (MELEN et ESSOS)

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
31
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 21: Mise en place de la policy map E-LSR

Etape 3 : Association des stratégies aux interfaces


Elle permet ainsi d'attribuer une stratégie (policy) à une interface et aussi à spécifier la direction
dans laquelle la stratégie devrait être appliquée.
Ici on joint les stratégies de gestion de la QoS aux différentes interfaces de nos routeurs.
Pour ce qui concerne les LSR (MESSA et MARCHE_CENTRAL), ces stratégies ne sont
appliquées qu’aux trafics sortants car toutes leurs interfaces sont MPLS.
Toutes les configurations suivantes effectuées sur R1 et R3 sont identiques à celles effectuées
sur R2 et R4.

o Au niveau du LSR

Figure 22: Assigner la stratégie aux interfaces LSR

o Au niveau du E-LSR

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
32
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 23: assigner la policy map aux interfaces E-LSR

Mise en place du MPLS-VPN


Elle se fera en 6 étapes
- Mise en place des VRF sur les PE.
- Configuration des interfaces.
- Mise en place du protocole intra-routage.
- Mise en place du protocole CE-PE.
- Mise en place du protocole MP-BGP pour activer le MPLS.
- Gestion de la redistribution respective des préfixes.

Etape 1: activation du paramètre MPLS.


La première opération à effectuer pour utiliser MPLS est d'activer CEF comme méthode de
commutation sur tous les routeurs du nuage du réseau.
Il se configure avec la commande suivante :

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
33
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 15: activation du paramètre MPLS sur le routeur d’essos

Etape 2: Mise en place des VRF sur les PE.


Le concept de VRF (Virtual Routing Forwarding) permet à un opérateur de créer plusieurs
tables de routage dans un même routeur.
Elle se créer sur toute les LER ou encore PE. Elle se configure avec la commande suivante :
en mode configuration global
#ip vrf [nom de la vrf]
#rd 1:1
#route import 1:1
#route export1:1

Figure 24: mise en place de la vrf sur fokou essos

Etape 2: configuration des interfaces.


Après avoir créé les VRF, nous associer la VRF de chaque client CE sur une interface l’aide
des commandes suivantes en mode configuration global
(config) #interface [s1/0]
(config-if) #ip vrf forwarding [nom de la vrf]
(config-if) # ip address [adresse ip masque de sous reseau]
(config-if)# no shutdown

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
34
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 25: configuration des interfaces sur essos

Ensuite nous allons activer les interfaces qui doivent travailler avec le MPLS ; c’est à dire activer
le protocole TDP/LDP sur les interfaces internes du nuage et tous les routeurs internes du MPLS
c’est-à-dire le routeur du MARCHE CENTRAL, MESSA, MELEN ET ESSOS.
(Config) #interface [s1/0]
(config-if) # ip address [adresse ip masque de sous reseau]
(config-if) # mpls ip
(config-if)# no shutdown

Figure 26: activation du MPLS sur fokou essos

Etape 3: mise en place du protocole intra nuage et configuration de loopback.


Nous avons utilisé le protocole OSPF comme protocole intra routage.
-Configuration de la loopback sur tous les routeurs
(Config) #int loopback 0
(config-if) # ip address [adresse loopback masque de sous réseau]
(config-if)# no shutdown

Figure 27: configuration de la loopback melen

-Configuration du protocole OSPF

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
35
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

(Config) #router ospf 1


(config-router) # network adresse ip masque générique arae 1
(config-router)# network adresse loopback masque générique arae 1

Figure 28: configuration du protocole OSPF sur melen

Etape 4: mise en place du protocole EIGRP entre les CE et PE.


(Config) #conf t
(Config) #router eigrp 1
(config-router) # network adresse ip
(config-router)# no auto-summary
(Config-router) #exit
(Config) #int s0/0
(Config-router) #ip address address ip masque de sous reseau
(Config-router) #no shut
(Config) #end

Figure 29 : configuration de l'EIGRP sur mendong


La configuration du protocole EIGRP sur les routeurs PE (FOKOU_ESSOS et
FOKOU_MELEN) se fait à l’aide des commandes suivantes :
(Config) #conf t
(Config) #router eigrp 1
(config-router) # address-family ipv4 vrf nom de la vrf
(config-router)# network adress ip
(Config-router) #no auto-summary
(Config) #autonomous-sytem 1

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
36
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 30: configuration de l'EIGRP sur essos

Etape 5: mise en place du protocole MP BGP sur les routeurs PE (ESSOS et MELEN).
On le fait généralement pour assurer la communication entre les VRF des différents PE en
utilisant les commandes suivantes :
(Config) #router bgp1
(Config) #neighbor (address de loopback de la LER suivante) remote-as 1
(Config) # neighbor (address de loopback de la LER suivante) update-source loopback 0
(Config) #address-family vpnv4
(Config) # neighbor (address de loopback de la LER suivante) activate
(Config) # neighbor (address de loopback de la LER suivante) send-commuty extend

Figure 31: configuration de la BGP sur essos

Etape 6: gestion de la redistribution respective des préfixes.


Apres configuration du protocole OSPF entre les CEs et les PEs, on active la redistribution des
routes entre les deux grandes familles de protocoles EIGRP et BGP sur les LER d’essos et melen.
Elle se fait à l’aide des commandes suivantes :
(Config) #router bgp1
(Config-router) #address-family vpnv4 vrf (nom de la vrf)
(Config-router-af) # redistribute eigrp 1 metric 1
(Config-router-af) # exit
(Config) # router eigrp 1
(Config-router) # address-family vpnv4 vrf (nom de la vrf)
(Config-router-af) # redistribute bgp 1 metric 1024 1 255 1 1500

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
37
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 32: redistribution des protocoles

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
38
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

CHAPITRE III: RESULTAT ET COMMENTAIRES

I. RESULTATS
A ce niveau nous allons effectuer quelques tests pour vérifier que chaque module de notre MPLS
est en place et fonctionne. Avant tout autre test assurons que le protocole LDP est en place et que
la TIB existe car sans ces deux éléments notre nuage ne serait opérationnel. Pour cela faisons une
capture avec Wireshark entre R3 et R2 et observons le résultat.

Figure 33: capture wireshark

Nous voyons qu’il est en place et envoie régulièrement des hello message pour s’informer de
l’état de ses voisins. Maintenant avec la commande en mode privilégié show mpls ldp bindings
vérifions la TIB.

Figure 34: TIB


Nous commencerons donc par :

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
39
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

1. L’ingénierie de trafic
Avec la commande en mode privilégié show mpls traffic-eng tunnels vérifions les tunnels que
nous avons créé.

Figure 35: tunnel TE

Nous constatons qu’ils sont fonctionnels, leur routage est activé et le protocole de
réservation RSVP est bien fonctionnel.
Vérifions la distribution des labels dans notre réseau grâce à la commande en mode
privilégié show mpls ip binding.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
40
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

Figure 36: Echange des labels


Nous voyons les labels d’entrée et de sortie qui sont bel et bien en place.

2. La qualité de service
Nous avons fait une capture Wireshark et nous avons fait son analyse nous révèle la présence du
protocole Diffserv (differencial service) qui gère la QoS dans le MPLS, le champ EXP dans
l’entête du paquet MPLS qui indique la QoS et à la seconde capture nous avons BE (best effort)
qui nous montre la stratégie de traitement de ce paquet car un Ping n’a pas besoin d’une QoS
particulière donc il est transmis en best effort.

Figure 37: vérification de la QOS

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
41
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

3. Le VPN
Affichons la table de routage eigrp de R6(CE) avec la commande sh ip route eigrp 1

Figure 38: table eigrp


Nous constatons qu’il a connaissance des réseaux CE_2 connecté à CE_2. Vérifions la
connectivité sur les CE qui sont deux agences du groupe FOKOU.

Figure 39: test de connectivité


Nous constatons que le Ping passe donc la communication entre ces deux est possible.
Vérifions si les différents VPN existent avec la commande en mode privilégié sh bgp
vpnv4 unicast all.

Figure 40: vérification du vpn

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
42
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

II. RETOUR D’EXPERIENCE


Les enseignements tirés de notre immersion en milieu professionnel peuvent être regroupés
autour de deux (02) idées principales : les compétences acquises et la vie en société.
a) Compétences acquises
- Qu’avons-nous appris en termes de savoir-faire, relations professionnelles ?
Dans le domaine technique dans un premier temps, nous avons pu installer et configurer
plusieurs machines de l’entreprise grâce à un encadrement de taille, et ce malgré la pénibilité de
certaines tâches.
Sur le plan des relations professionnelles, nous avons pu assimiler de réelles méthodes de travail
en équipe pour optimiser le temps de travail. Ce stage nous a également ouvert au
monde de l’emploi, en nous permettant de constituer un réseau, qui pourrait s’avérer utile à
l’issue de notre formation académique et l’entrée rêvée dans le monde professionnel.
- En quoi avons-nous changé et grandi ?
Ce stage est notre première réelle expérience en entreprise. Nous avons pu
travailler dans d’autres structures certes, mais dont la qualité et la quantité de compétences sont
sensiblement en deçà de ce que regorge FOKOU. Notre vision du monde professionnelle s’en
trouve du même coup beaucoup plus enrichie.
b) Vie en société
Les apports de cette expérience ne se limitent pas uniquement à l’acquisition ou au renforcement
de compétences techniques et professionnelles lors de notre passage à FOKOU.
Nous en tirons de nombreux enseignements, notamment en termes de gestion d’équipe, de travail
en équipe, d’apprentissage à la coordination (qui n’est pas le moindre, mais un facteur-clé du
succès) et à l’accomplissement des tâches, de prise de conscience de nos capacités à entrer
pleinement dans le monde du travail et à confronter les savoirs et savoir-faire acquis durant notre
formation.

III. DIFFICULTES RENCONTREES.


Parlant des difficultés rencontrées, nous évoquerons d’abord la suppression de la connexion
internet dans l’entreprise qui rendait difficile l’avancée de nos travaux. Par la suite nous
parlerons de notre thème dont la majorité des documents sont en anglais. Notons aussi le fait que
le MPLS n’étant pas encore standard, son implémentation dépend des équipements que l’on
utilise et on se retrouve face à une multitude de modèle applicatif. Cet aspect rend le thème très
vaste et le circonscrire, voire même déployer la solution devient fastidieux.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
43
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

AUTRES TACHES
EFFECTUEES:
MAINTENANCE

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
44
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

CONCLUSION GENERALE
Au terme du présent stage dont le thème est « ETUDE ET MISE EN PLACE D’UN
RESEAU MPLS : CAS DU GROUPE FOKOU», il convient de rappeler qu’il était question
pour nous, d’une part de présenter le GROUPE FOKOU en faisant ressortir la phase d’insertion,
présenter une étude de notre thème au travers de l’analyse et d’autre part, de configurer le MPLS
dans son réseau informatique en insistant sur son fonctionnement.
Notre objectif peut être globalement considéré comme atteint dans la mesure où notre stage d’une
manière générale et son thème en particulier nous ont permis de comprendre plusieurs notions
en informatique et dans des domaines variés notamment le réseau et subsidiairement, de
découvrir dans le détail le secteur professionnel.
De cela nous pouvons dire que le travail est satisfaisant. Mais néanmoins avec
l’apparition du GMPLS qui est une généralisation du MPLS s’implémentant sur fibre optique,
l’exploration de ce secteur serait une perspective envisageable. Aussi le passage à l’IPV6 étant
devenu une réalité et avec le lancement officiel de l’internet of everything, l’entreprise
gagnerait beaucoup lors de son déploiement de s’y attarder car le MPLS permet une circulation
sans contrainte des paquets IPv6 sur un nuage IPv4. Ainsi ce réseau, de dernière génération et
premier du genre au Cameroun pourra combler les attentes de tout le public camerounais.

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
45
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

ANNEXES

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
46
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

BIBLIOGRAPHIE ET WEBOGRAPHIE

I. Bibliographie
Cours de CISCO (2015-2016) dispensé à l’IAI-Cameroun par M. KEUMEUNI Joseph en SR1A
Cours de CISCO (2017-2018) dispensé à l’IAI-Cameroun par M. TANKOU Eddy en SR3B
Cours de rédaction scientifique (2016-2017) dispensé à l’IAI-Cameroun par M. SALABESSIES
Pacôme Ignace en système et réseaux de
Rapport de stage de MELONG DJIMELI Borel effectué à infogenie
Rapport de stage de TANGUEP Freddy Rolland, effectué à l'Institut Supérieur du Sahel (2010-
2011)
ASP64 : fournisseur de solutions de stockage (www.asp64.com)
Dell : prestataire de service (www.dell.com)
HP : prestataire de service (www.hp.com)
IBM : prestataire de service (www.ibm.com)
Guide n° 7– Maîtrisez votre système de sauvegarde

II. Webographie
https://www.memoireonline.com/09/13/7405/Conception-et-deploiement-de-la-technologie-
MPLS-dans-un-reseau-metropolitain.html
https://fr.wikipedia.org/wiki/Multiprotocol_Label_Switching
https://fr.slideshare.net/slimbejaoui/Soutenance-Finale-1025149
https://www.miro.co.za/mikrotik-101-transparently-bridge-your-network-for-faster-and-
cheaper-switching-with-mpls/
http://www.memoireonline.com/12/10/4148/m_Mise-en-place-dune-architecture-VPN-MPLS-
avec-gestion-du-temps-de-connexion-et-de-la-bande-passan22.html#toc71
http://www.frameip.com/mpls/
http://pf-mh.uvt.rnu.tn/815/1/optimisation-backbone-IP-MPLS.pdf
https://wiki.mikrotik.com/wiki/Manual:BGP_based_VPLS

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
47
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

TABLE DE MATIERE
PAGE RESERVEE AUX OBSERVATIONS DU JURY ............................................................ I

DEDICACE .................................................................................................................................. II

REMERCIEMENTS ................................................................................................................... III

SOMMAIRE .............................................................................................................................. IV

GLOSSAIRE .............................................................................................................................. VI

LISTE DES TABLEAUX ET FIGURES ................................................................................ VIII

1. Liste des tableaux............................................................................................................ VIII

2. Liste des figures ................................................................................................................ IX

RESUME.................................................................................................................................... XI

ABSTRACT .............................................................................................................................. XII

INTRODUCTION ......................................................................................................................... 1

PREMIERE PARTIE: PHASE D’INSERTION ........................................................................... 2

CHAPITRE I: PRESENTATION DU GROUPE FOKOU........................................................... 3

I. ACCUEIL DANS LE GROUPE FOKOU........................................................................... 3

1. Accueil ............................................................................................................................3

2. Présentation de l’Organisation Informatique ..................................................................3

II. HISTORIQUE ET ORGANISATION DU GROUPE FOKOU .......................................... 3

1) Historique ........................................................................................................................3

2) Organisation administrative du GROUPE FOKOU .......................................................4

III. PRESENTATION DU GROUPE FOKOU .................................................................. 7

1. Situation géographique ...................................................................................................7

2. Les domaines d’activités .................................................................................................8

DEUXIEME PARTIE: PHASE TECHNIQUE ............................................................................ 9

CHAPITRE I: CAHIER DES CHARGES .................................................................................. 10

I. PRESENTATION DU PROJET........................................................................................ 10

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
48
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

1) Contexte ........................................................................................................................10

2) Etude de l’existant .........................................................................................................10

3) Problématique ...............................................................................................................12

II. CAHIER DES CHARGES ................................................................................................ 12

1) Objectifs à atteindre ......................................................................................................12

2) Expression des besoins..................................................................................................13

3) Les acteurs du projet .....................................................................................................13

4) Estimation Financière ...................................................................................................13

5) Les livrables ..................................................................................................................14

6) Planification ..................................................................................................................14

CHAPITRE II: PRESENTATION DE LA SOLUTION ET IMPLEMENTATION ................. 16

I. PRESENTATION DE LA TECHNOLOGIE MPLS ........................................................ 16

1. Définition du MPLS ......................................................................................................16

2. Architecture du MPLS ..................................................................................................16

a) Terminologie ..........................................................................................................16

b) Structure fonctionnelle ...........................................................................................17

b.i. Le plan de contrôle (control plane) ...................................................................17

b.ii. Le plan de données (data plane) ....................................................................17

3. Fonctionnement général du MPLS ...............................................................................18

a) FEC Forwarding Equivalent Class.........................................................................18

b) Fonctionnement de la commutation de Label ........................................................19

i. ENTETE MPLS ..............................................................................................20

ii. LABEL SWITCHED PATH...........................................................................21

4. Les Applications du MPLS ...........................................................................................22

4.a) La Qualité de service .....................................................................................22

4.b) L’ingénierie de Traffic (TrafficEngeneering) ...............................................22

4.c) Les Réseaux privés virtuels (VPN) ................................................................23

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
49
Systèmes et réseaux 2017-2018
ETUDE ET MISE EN PLACE D’UN RESEAU MPLS : CAS DE DU GROUPE FOKOU

4.d) Migration vers IPV6 ......................................................................................23

5. Évolutions MPLS : ........................................................................................................24

5.a) GMPLS ..........................................................................................................24

5.b) VPLS ..............................................................................................................24

II. IMPLEMENTATION DE LA SOLUTION ...................................................................... 25

a) Equipements utilisés .....................................................................................................25

b) Déploiement ..................................................................................................................26

CHAPITRE III: RESULTAT ET COMMENTAIRES ............................................................... 39

I. RESULTATS ..................................................................................................................... 39

II. RETOUR D’EXPERIENCE .............................................................................................. 43

III. DIFFICULTES RENCONTREES.............................................................................. 43

AUTRES TACHES EFFECTUEES: MAINTENANCE ............................................................ 44

CONCLUSION GENERALE ..................................................................................................... 45

ANNEXES .................................................................................................................................. 46

BIBLIOGRAPHIE ET WEBOGRAPHIE .................................................................................. 47

I. Bibliographie ..................................................................................................................... 47

II. Webographie ...................................................................................................................... 47

TABLE DE MATIERE ............................................................................................................... 48

TINGO TEGUIA Fabiola Annick, IAI-Cameroun centre d’excellence technologique Paul Biya
50
Systèmes et réseaux 2017-2018

Vous aimerez peut-être aussi