*Services d'agrégation
séparés selon:
- Vitesse de connexion
- Service client / attentes
- Latence Taux de contention
- La technologie
- Considérations de sécurité
Point de présence modulaire
Détails de conception du point de présence
Cœur du Point de présence
• Deux routeurs haute performance dédiés
La technologie
• Interconnexion haute vitesse (10 Gbps, 100 Gbps, 400 Gbps) Liens
backbone UNIQUEMENT;
• pas de services d'accès
• Ne les touchez pas
• Profil de service Conception 24x7, haute disponibilité, dupliquée /
redondante
Le réseau frontaliers ou de bordure
• Routeurs de frontière dédiés pour se connecter à un
réseau d’un autre opérateurs
Connexion haut débit au cœur
Demandes BGP importantes, politique de routage
Atténuation de première ligne des DDoS
Connexions aux fournisseurs en amont (liens de transit)
Connexions aux pairs privés et au point d'échange Internet
• Profil de service
24x7, haute disponibilité, conception dupliquée / redondante
Le réseau d’accès
• Agrégation de clients d'entreprise
• Relations avec les clients professionnels
• Valeur élevée, attentes élevées p Technologie n Fibre vers les locaux
(FTTx ou GPON) n Agrégé dans le module PoP n Service généralement
géré; routeur sur site client fourni par l'opérateur
• Agrégation des consommateurs
• Utilisateurs à domicile et relations avec les clients des petites entreprises
Faible valeur, attentes élevées La technologie: Fibre vers les locaux (FTTx
ou GPON), Câble, ADSL et sans fil 802.11, Wimax, LTE utilisé Service non
géré; avec routeur sur site client fourni par le consommateur
Services hébergés CDN et caches
La technologie:
Cluster de serveurs redondant derrière deux routeurs, hébergement virtuel
Machines Une machine virtuelle par service.
Service:
DNS (2x cache, 2x faisant autorité)
Mail (relais SMTPS pour les clients, POP3S / IMAPS pour les clients, SMTP
pour les e-mails entrants)
WWW (site Web de l'opérateur)
Portail (portail libre-service client, ticketing)
Conception de l'épine dorsale
(Backbone)
Conception de réseau distribué
Important pour standardiser la conception PoP
Rien ne doit être personnalisé
Choisissez deux ou trois designs standards (petit / moyen / grand)
En utilisant à peu près le même matériel, la même disposition
Et déployez sur le backbone selon les besoins
Maximise l'épargne, minimise la complexité opérationnelle
Services essentiels FAI répartis autour du backbone
NOC et NOC de sauvegarde
Liens dorsaux redondants
Conception de réseau distribué
Adressage IP
Aujourd'hui
De nouveaux réseaux sont déployés en utilisant la
double pile
L'infrastructure prend en charge IPv6 et l'ancien IPv4 adressage
L'infrastructure utilise IPv6 et IPv4 côte à côte Aucune interaction
entre IPv4 et IPv6 protocoles indépendants
L'espace d'adressage IPv4 n'est presque plus disponible De
nombreux backbones utilisant un espace d'adressage IPv4 privé
(RFC1918 ou RFC6598) et en utilisant NAT pour traduire en espace
d'adressage public
L'espace d'adressage IPv6 est abondant IPv6 est pris en charge sur
presque tous les périphériques réseau disponibles aujourd'hui
Où obtenir les adresses IP et les
numéros AS
Qu'en est-il de l’adressage RFC1918?
• RFC1918 définit les adresses IP réservées pour les réseaux
privés
– Ne sont pas à utiliser sur les backbones Internet
– http://www.ietf.org/rfc/rfc1918.txt
• Couramment utilisé à l’intérieur des réseaux d’utilisateurs
finaux
– NAT utilisé pour traduire de l'adressage interne privé à l'adressage
externe public
– Permet au réseau d'utilisateurs finaux de migrer les FAI sans un
exercice de renumérotation interne majeur
• La plupart des FAI filtre l’adressage RFC1918 à la périphérie
de leur réseau
Adressage IP privé vs l’adressage IP
routable à l'échelle mondiale
Sécurité de l'infrastructure: non améliorée en utilisant
l'adressage privé
peut être attaqué de l'intérieur, ou par les clients, ou par des
techniques de réflexion de l'extérieur
Dépannage:
rendu un ordre de grandeur plus difficile Pas de vue de l’Internet des
routeurs
Les autres opérateurs de réseau ne peuvent pas faire la distinction
entre un réseau interrompu et un réseau réellement en panne
Utilisez TOUJOURS l'adressage IP globalement routable pour
l'infrastructure FAI
Plans d‘ adressage – infrastructure FAI
• Politique
– Contrôler l’accessibilité aux préfixes
– Fusionner des organismes distincts
– Connecter plusieurs IGP
Protocoles de routage intérieurs
contre extérieurs
Intérieur Extérieur
Découverte automatique de Pairs spécifiquement
voisin configurés
Généralement, faites confiance à Connexion avec des réseaux
vos routeurs IGP extérieurs
Les préfixes vont à tous les Fixer des limites
routeurs IGP administratives
Lie ensemble des routeurs dans Lie les AS ensemble
un AS Transporte des préfixes de
Transporte les adresses client
d’infrastructure FAI uniquement Transporte les préfixes de
Les FAI s'efforcent de maintenir l'Internet
l'IGP petit pour l'efficacité et Les EGP sont indépendantes
l'évolutivité de la topologie du réseau ISP
Hiérarchie des protocoles de routage
Protocoles de routage:
Choix d'une IGP
OSPF et ISIS ont des propriétés très similaires