Re: [FRnOG] [TECH] Pénurie/doublons de vlan
J'ai jamais dit que c'était simple et rapide mais faisable. Effectivement il y a pas mal de NOS disponibles qui ont défriché le terrain. Le point est surtout de dire que c'est possible, et que évidemment cela a un coût, mais qu'on échange forcément un coût financier contre un autre :) Le jeu. 29 juin 2017 à 08:50, Vincent Bernata écrit : > ❦ 29 juin 2017 00:26 +0200, Guillaume Barrot > : > > > Sinon une solution quand on a pas un radis, c'est de fabriquer son > routeur > > maison. > > > > - DPDK pour le forwarding (http://dpdk.org/) > > - https://github.com/FRRouting/frr pour le control plane > > - TC pour la QoS (http://lartc.org/lartc.html#LARTC.QDISC) > > > > Ca fait pas réver, mais un monoproc avec 64Go de RAM, et 2 x Dual 10G, ça > > va tourner dans les 1000€ chez le broker du coin (et encore). > > Ca sera pas aussi joli qu'un ASR9K ou un MX, mais au moins, ça pourra > > dépanner le temps de. > > Je sais pas comment tu comptes assembler tout ça, mais DPDK ne forwarde > rien tout seul, FRR ne cause pas DPDK et TC est court-circuité par > DPDK. > > S'il n'y a pas utilisation de Netfilter, un hexacore doit pouvoir > pousser 40G avec Linux sans trop de soucis dans des conditions > défavorables. > > Si l'on veut mieux, faut regarder des projets type VPP (fd.io), Packet > Journey (de Gandi) ou Snabb Switch (qui sait aussi router). > -- > There are more things in heaven and earth, > Horatio, than are dreamt of in your philosophy. > -- Wm. Shakespeare, "Hamlet" > -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
Ou si tu veux une solution prête à l emploi sans y passer des années, passe voir 6WIND. Le 29 juin 2017 8:50:57 AM Vincent Bernata écrit : ❦ 29 juin 2017 00:26 +0200, Guillaume Barrot : Sinon une solution quand on a pas un radis, c'est de fabriquer son routeur maison. - DPDK pour le forwarding (http://dpdk.org/) - https://github.com/FRRouting/frr pour le control plane - TC pour la QoS (http://lartc.org/lartc.html#LARTC.QDISC) Ca fait pas réver, mais un monoproc avec 64Go de RAM, et 2 x Dual 10G, ça va tourner dans les 1000€ chez le broker du coin (et encore). Ca sera pas aussi joli qu'un ASR9K ou un MX, mais au moins, ça pourra dépanner le temps de. Je sais pas comment tu comptes assembler tout ça, mais DPDK ne forwarde rien tout seul, FRR ne cause pas DPDK et TC est court-circuité par DPDK. S'il n'y a pas utilisation de Netfilter, un hexacore doit pouvoir pousser 40G avec Linux sans trop de soucis dans des conditions défavorables. Si l'on veut mieux, faut regarder des projets type VPP (fd.io), Packet Journey (de Gandi) ou Snabb Switch (qui sait aussi router). -- There are more things in heaven and earth, Horatio, than are dreamt of in your philosophy. -- Wm. Shakespeare, "Hamlet" --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
❦ 29 juin 2017 00:26 +0200, Guillaume Barrot: > Sinon une solution quand on a pas un radis, c'est de fabriquer son routeur > maison. > > - DPDK pour le forwarding (http://dpdk.org/) > - https://github.com/FRRouting/frr pour le control plane > - TC pour la QoS (http://lartc.org/lartc.html#LARTC.QDISC) > > Ca fait pas réver, mais un monoproc avec 64Go de RAM, et 2 x Dual 10G, ça > va tourner dans les 1000€ chez le broker du coin (et encore). > Ca sera pas aussi joli qu'un ASR9K ou un MX, mais au moins, ça pourra > dépanner le temps de. Je sais pas comment tu comptes assembler tout ça, mais DPDK ne forwarde rien tout seul, FRR ne cause pas DPDK et TC est court-circuité par DPDK. S'il n'y a pas utilisation de Netfilter, un hexacore doit pouvoir pousser 40G avec Linux sans trop de soucis dans des conditions défavorables. Si l'on veut mieux, faut regarder des projets type VPP (fd.io), Packet Journey (de Gandi) ou Snabb Switch (qui sait aussi router). -- There are more things in heaven and earth, Horatio, than are dreamt of in your philosophy. -- Wm. Shakespeare, "Hamlet" --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
Sinon une solution quand on a pas un radis, c'est de fabriquer son routeur maison. - DPDK pour le forwarding (http://dpdk.org/) - https://github.com/FRRouting/frr pour le control plane - TC pour la QoS (http://lartc.org/lartc.html#LARTC.QDISC) Ca fait pas réver, mais un monoproc avec 64Go de RAM, et 2 x Dual 10G, ça va tourner dans les 1000€ chez le broker du coin (et encore). Ca sera pas aussi joli qu'un ASR9K ou un MX, mais au moins, ça pourra dépanner le temps de. Le 28 juin 2017 à 10:20, Michaëla écrit : > Le 2017-06-27 19:42, David Ponzone a écrit : > >> Donc on résume: >> -le QinQ tunneling (appellation pompeuse pour ajouter un outer-VLAN au >> paquet qui arrive sur le port) te permet d’éviter les doublons sur >> ton réseau switch >> -tu termines les VLAN client contenus dans le outer-VLAN X sur un ou >> plusieurs ports de routeur, où tu vas retrouver tes clients sur des >> interfaces du type: >> int g0/0/0.1230666 >> encaps dot1q 123 second-dot1q 666 >> >> A toi de définir la convention de numérotation qui te convient. >> >> Le 27 juin 2017 à 18:50, Michaël a écrit : >>> >>> Le 2017-06-27 18:14, David Ponzone a écrit : >>> Tu n'as pas 2 opérateurs sur le même port. >>> Donc comme Radu l'a brillamment expliqué, le VLAN est local au port >>> de >>> collecte sur un routeur (puisqu'il est juste membre du VLAN, sans le >>> transporter). >>> Tu peux avoir g0/0/0.666 et g0/0/1.666 >>> David Ponzone >>> Le 27 juin 2017 à 18:04, Michaël a écrit : >>> Le 2017-06-27 17:47, David Ponzone a écrit : >>> Tu ajoutes un outer-tag sur la porte de collecte afin que par >>> exemple >>> les liens Orange de tel port de collecte se promènent dans ton >>> réseau >>> dans un VLAN précis. Tu arrives donc à 4000 VLAN par port de >>> collecte >>> et 4000 port possibles. >>> C'est pas suffisant ? >>> David Ponzone >>> Le 27 juin 2017 à 16:56, Michaël a écrit : >>> Bonjour, >>> comment faites vous pour gérer les vlans fournis par les >>> différents opérateurs Orange, SFR et autres. >>> Sur certaines offres c'est beaucoup de vlans qui sont demandés. >>> Si on arrive à la limite des 4096 vlan (je ne compte même pas des >>> vlans pour l'infra du back bone) comment faire ? >>> Je n'ai pour le moment qu'une solution en tête faire une infra de >>> collecte par opérateur, mais c'est un peu cher. >>> Merci de vos idées, techniques. >>> --- >>> Liste de diffusion du FRnOG >>> http://www.frnog.org/ >>> --- >>> Liste de diffusion du FRnOG >>> http://www.frnog.org/ >>> >> Je t'avoue ne pas bien comprendre en quoi cela va m'aider. >> Sur un porte de collecte je reçois disons 800 vlans, si j'ajoute le >> QinQ cela va me permettre de le transporter sur le backbone mais >> arrivé sur le routeur de collecte (celui qui monte la session pppoe >> par exemple) il va bien falloir que j'enlève le tag et je me retrouve >> donc avec mes 800 vlans de départ. >> Du coup si j'ai un doublons entre les opérateurs j'ai toujours le >> même problème. >> Je me trompe ? >> --- >> Liste de diffusion du FRnOG >> http://www.frnog.org/ >> Oui sur un routeur je veux bien. >> >> MErci >> > nikel merci, > > il faut que je regarde si mes redback savent gérer ca et surtout comment ^^ > > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ > -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
Le 2017-06-27 19:42, David Ponzone a écrit : Donc on résume: -le QinQ tunneling (appellation pompeuse pour ajouter un outer-VLAN au paquet qui arrive sur le port) te permet d’éviter les doublons sur ton réseau switch -tu termines les VLAN client contenus dans le outer-VLAN X sur un ou plusieurs ports de routeur, où tu vas retrouver tes clients sur des interfaces du type: int g0/0/0.1230666 encaps dot1q 123 second-dot1q 666 A toi de définir la convention de numérotation qui te convient. Le 27 juin 2017 à 18:50, Michaëla écrit : Le 2017-06-27 18:14, David Ponzone a écrit : Tu n'as pas 2 opérateurs sur le même port. Donc comme Radu l'a brillamment expliqué, le VLAN est local au port de collecte sur un routeur (puisqu'il est juste membre du VLAN, sans le transporter). Tu peux avoir g0/0/0.666 et g0/0/1.666 David Ponzone Le 27 juin 2017 à 18:04, Michaël a écrit : Le 2017-06-27 17:47, David Ponzone a écrit : Tu ajoutes un outer-tag sur la porte de collecte afin que par exemple les liens Orange de tel port de collecte se promènent dans ton réseau dans un VLAN précis. Tu arrives donc à 4000 VLAN par port de collecte et 4000 port possibles. C'est pas suffisant ? David Ponzone Le 27 juin 2017 à 16:56, Michaël a écrit : Bonjour, comment faites vous pour gérer les vlans fournis par les différents opérateurs Orange, SFR et autres. Sur certaines offres c'est beaucoup de vlans qui sont demandés. Si on arrive à la limite des 4096 vlan (je ne compte même pas des vlans pour l'infra du back bone) comment faire ? Je n'ai pour le moment qu'une solution en tête faire une infra de collecte par opérateur, mais c'est un peu cher. Merci de vos idées, techniques. --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ Je t'avoue ne pas bien comprendre en quoi cela va m'aider. Sur un porte de collecte je reçois disons 800 vlans, si j'ajoute le QinQ cela va me permettre de le transporter sur le backbone mais arrivé sur le routeur de collecte (celui qui monte la session pppoe par exemple) il va bien falloir que j'enlève le tag et je me retrouve donc avec mes 800 vlans de départ. Du coup si j'ai un doublons entre les opérateurs j'ai toujours le même problème. Je me trompe ? --- Liste de diffusion du FRnOG http://www.frnog.org/ Oui sur un routeur je veux bien. MErci nikel merci, il faut que je regarde si mes redback savent gérer ca et surtout comment ^^ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
Donc on résume: -le QinQ tunneling (appellation pompeuse pour ajouter un outer-VLAN au paquet qui arrive sur le port) te permet d’éviter les doublons sur ton réseau switch -tu termines les VLAN client contenus dans le outer-VLAN X sur un ou plusieurs ports de routeur, où tu vas retrouver tes clients sur des interfaces du type: int g0/0/0.1230666 encaps dot1q 123 second-dot1q 666 A toi de définir la convention de numérotation qui te convient. > Le 27 juin 2017 à 18:50, Michaëla écrit : > > Le 2017-06-27 18:14, David Ponzone a écrit : >> Tu n'as pas 2 opérateurs sur le même port. >> Donc comme Radu l'a brillamment expliqué, le VLAN est local au port de >> collecte sur un routeur (puisqu'il est juste membre du VLAN, sans le >> transporter). >> Tu peux avoir g0/0/0.666 et g0/0/1.666 >> David Ponzone >>> Le 27 juin 2017 à 18:04, Michaël a écrit : >>> Le 2017-06-27 17:47, David Ponzone a écrit : Tu ajoutes un outer-tag sur la porte de collecte afin que par exemple les liens Orange de tel port de collecte se promènent dans ton réseau dans un VLAN précis. Tu arrives donc à 4000 VLAN par port de collecte et 4000 port possibles. C'est pas suffisant ? David Ponzone > Le 27 juin 2017 à 16:56, Michaël a écrit : > Bonjour, > comment faites vous pour gérer les vlans fournis par les différents > opérateurs Orange, SFR et autres. > Sur certaines offres c'est beaucoup de vlans qui sont demandés. > Si on arrive à la limite des 4096 vlan (je ne compte même pas des vlans > pour l'infra du back bone) comment faire ? > Je n'ai pour le moment qu'une solution en tête faire une infra de > collecte par opérateur, mais c'est un peu cher. > Merci de vos idées, techniques. > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ >>> Je t'avoue ne pas bien comprendre en quoi cela va m'aider. >>> Sur un porte de collecte je reçois disons 800 vlans, si j'ajoute le QinQ >>> cela va me permettre de le transporter sur le backbone mais arrivé sur le >>> routeur de collecte (celui qui monte la session pppoe par exemple) il va >>> bien falloir que j'enlève le tag et je me retrouve donc avec mes 800 vlans >>> de départ. >>> Du coup si j'ai un doublons entre les opérateurs j'ai toujours le même >>> problème. >>> Je me trompe ? >> --- >> Liste de diffusion du FRnOG >> http://www.frnog.org/ > Oui sur un routeur je veux bien. > > MErci --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
Le 2017-06-27 18:14, David Ponzone a écrit : Tu n'as pas 2 opérateurs sur le même port. Donc comme Radu l'a brillamment expliqué, le VLAN est local au port de collecte sur un routeur (puisqu'il est juste membre du VLAN, sans le transporter). Tu peux avoir g0/0/0.666 et g0/0/1.666 David Ponzone Le 27 juin 2017 à 18:04, Michaëla écrit : Le 2017-06-27 17:47, David Ponzone a écrit : Tu ajoutes un outer-tag sur la porte de collecte afin que par exemple les liens Orange de tel port de collecte se promènent dans ton réseau dans un VLAN précis. Tu arrives donc à 4000 VLAN par port de collecte et 4000 port possibles. C'est pas suffisant ? David Ponzone Le 27 juin 2017 à 16:56, Michaël a écrit : Bonjour, comment faites vous pour gérer les vlans fournis par les différents opérateurs Orange, SFR et autres. Sur certaines offres c'est beaucoup de vlans qui sont demandés. Si on arrive à la limite des 4096 vlan (je ne compte même pas des vlans pour l'infra du back bone) comment faire ? Je n'ai pour le moment qu'une solution en tête faire une infra de collecte par opérateur, mais c'est un peu cher. Merci de vos idées, techniques. --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ Je t'avoue ne pas bien comprendre en quoi cela va m'aider. Sur un porte de collecte je reçois disons 800 vlans, si j'ajoute le QinQ cela va me permettre de le transporter sur le backbone mais arrivé sur le routeur de collecte (celui qui monte la session pppoe par exemple) il va bien falloir que j'enlève le tag et je me retrouve donc avec mes 800 vlans de départ. Du coup si j'ai un doublons entre les opérateurs j'ai toujours le même problème. Je me trompe ? --- Liste de diffusion du FRnOG http://www.frnog.org/ Oui sur un routeur je veux bien. MErci --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
Tu n'as pas 2 opérateurs sur le même port. Donc comme Radu l'a brillamment expliqué, le VLAN est local au port de collecte sur un routeur (puisqu'il est juste membre du VLAN, sans le transporter). Tu peux avoir g0/0/0.666 et g0/0/1.666 David Ponzone > Le 27 juin 2017 à 18:04, Michaëla écrit : > > Le 2017-06-27 17:47, David Ponzone a écrit : >> Tu ajoutes un outer-tag sur la porte de collecte afin que par exemple >> les liens Orange de tel port de collecte se promènent dans ton réseau >> dans un VLAN précis. Tu arrives donc à 4000 VLAN par port de collecte >> et 4000 port possibles. >> C'est pas suffisant ? >> David Ponzone >>> Le 27 juin 2017 à 16:56, Michaël a écrit : >>> Bonjour, >>> comment faites vous pour gérer les vlans fournis par les différents >>> opérateurs Orange, SFR et autres. >>> Sur certaines offres c'est beaucoup de vlans qui sont demandés. >>> Si on arrive à la limite des 4096 vlan (je ne compte même pas des vlans >>> pour l'infra du back bone) comment faire ? >>> Je n'ai pour le moment qu'une solution en tête faire une infra de collecte >>> par opérateur, mais c'est un peu cher. >>> Merci de vos idées, techniques. >>> --- >>> Liste de diffusion du FRnOG >>> http://www.frnog.org/ >> --- >> Liste de diffusion du FRnOG >> http://www.frnog.org/ > Je t'avoue ne pas bien comprendre en quoi cela va m'aider. > > Sur un porte de collecte je reçois disons 800 vlans, si j'ajoute le QinQ cela > va me permettre de le transporter sur le backbone mais arrivé sur le routeur > de collecte (celui qui monte la session pppoe par exemple) il va bien falloir > que j'enlève le tag et je me retrouve donc avec mes 800 vlans de départ. > > Du coup si j'ai un doublons entre les opérateurs j'ai toujours le même > problème. > > Je me trompe ? --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
On Tue, Jun 27, 2017, at 18:04, Michaël wrote: > Je t'avoue ne pas bien comprendre en quoi cela va m'aider. > > Sur un porte de collecte je reçois disons 800 vlans, si j'ajoute le QinQ > cela va me permettre de le transporter sur le backbone mais arrivé sur > le routeur de collecte (celui qui monte la session pppoe par exemple) il > va bien falloir que j'enlève le tag et je me retrouve donc avec mes 800 > vlans de départ. Y en a qui savent faire du PPPoE over QinQ. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
Le 2017-06-27 17:47, David Ponzone a écrit : Tu ajoutes un outer-tag sur la porte de collecte afin que par exemple les liens Orange de tel port de collecte se promènent dans ton réseau dans un VLAN précis. Tu arrives donc à 4000 VLAN par port de collecte et 4000 port possibles. C'est pas suffisant ? David Ponzone Le 27 juin 2017 à 16:56, Michaëla écrit : Bonjour, comment faites vous pour gérer les vlans fournis par les différents opérateurs Orange, SFR et autres. Sur certaines offres c'est beaucoup de vlans qui sont demandés. Si on arrive à la limite des 4096 vlan (je ne compte même pas des vlans pour l'infra du back bone) comment faire ? Je n'ai pour le moment qu'une solution en tête faire une infra de collecte par opérateur, mais c'est un peu cher. Merci de vos idées, techniques. --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ Je t'avoue ne pas bien comprendre en quoi cela va m'aider. Sur un porte de collecte je reçois disons 800 vlans, si j'ajoute le QinQ cela va me permettre de le transporter sur le backbone mais arrivé sur le routeur de collecte (celui qui monte la session pppoe par exemple) il va bien falloir que j'enlève le tag et je me retrouve donc avec mes 800 vlans de départ. Du coup si j'ai un doublons entre les opérateurs j'ai toujours le même problème. Je me trompe ? --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
Et sinon, pas de possibilité de faire du QinQ (Encapsuler plusieurs vlan dans un VLAN) ? http://www.cisco.com/c/en/us/td/docs/switches/datacenter/sw/5_x/nx-os/interfaces/configuration/guide/if_cli/if_qinq_tunnel.html Gabriel Le 27 juin 2017 à 17:47, David Ponzonea écrit : > > Tu ajoutes un outer-tag sur la porte de collecte afin que par exemple les > liens Orange de tel port de collecte se promènent dans ton réseau dans un > VLAN précis. Tu arrives donc à 4000 VLAN par port de collecte et 4000 port > possibles. > C'est pas suffisant ? > > David Ponzone > > > > > Le 27 juin 2017 à 16:56, Michaël a écrit : > > > > Bonjour, > > > > comment faites vous pour gérer les vlans fournis par les différents > opérateurs Orange, SFR et autres. > > > > Sur certaines offres c'est beaucoup de vlans qui sont demandés. > > > > Si on arrive à la limite des 4096 vlan (je ne compte même pas des vlans > pour l'infra du back bone) comment faire ? > > > > Je n'ai pour le moment qu'une solution en tête faire une infra de > collecte par opérateur, mais c'est un peu cher. > > > > Merci de vos idées, techniques. > > > > > > --- > > Liste de diffusion du FRnOG > > http://www.frnog.org/ > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ > --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
Le 2017-06-27 17:46, Radu-Adrian Feurdean a écrit : On Tue, Jun 27, 2017, at 16:56, Michaël wrote: comment faites vous pour gérer les vlans fournis par les différents opérateurs Orange, SFR et autres. Sur certaines offres c'est beaucoup de vlans qui sont demandés. Si on arrive à la limite des 4096 vlan (je ne compte même pas des vlans pour l'infra du back bone) comment faire ? On utilise des routeurs autant que possible. Du coup les vlan c'est par port (on parle plutot de tag 802.1q). Donc le "vlan" sur une porte CELAN et le sur une porte SFR 9Link ne communiquent pas sans la conf qui leur dit explicitement de communiquer. Au pire des cas, si on fait les choses un peu "cheap" les VLAN doivent etre uniques par equipement (une pensee aux c6k). Et pour la backbone, les VLAN il y en a pas (et les tags 802.1q sur les liens backbone c'est tres rare). MPLS Rulez. Sinon, VXLAN ... ok j'arrete. Certes, ca peut etre plus cher a l'achat, mais quantite d'emmerdement evite, on se rattrape assez vite. Pour la gestion administrative, normalement tout IPAM bien dans sa tete doit savoir le faire. --- Liste de diffusion du FRnOG http://www.frnog.org/ C'est sur que branché chaque porte sur un port de routeur c'est idéal. Ce n'est pas mon cas pour le moment. Quand au MPLS, VXLan je suis assez d'accord mais ca impose des frais. Merci --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
Tu ajoutes un outer-tag sur la porte de collecte afin que par exemple les liens Orange de tel port de collecte se promènent dans ton réseau dans un VLAN précis. Tu arrives donc à 4000 VLAN par port de collecte et 4000 port possibles. C'est pas suffisant ? David Ponzone > Le 27 juin 2017 à 16:56, Michaëla écrit : > > Bonjour, > > comment faites vous pour gérer les vlans fournis par les différents > opérateurs Orange, SFR et autres. > > Sur certaines offres c'est beaucoup de vlans qui sont demandés. > > Si on arrive à la limite des 4096 vlan (je ne compte même pas des vlans pour > l'infra du back bone) comment faire ? > > Je n'ai pour le moment qu'une solution en tête faire une infra de collecte > par opérateur, mais c'est un peu cher. > > Merci de vos idées, techniques. > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Pénurie/doublons de vlan
On Tue, Jun 27, 2017, at 16:56, Michaël wrote: > comment faites vous pour gérer les vlans fournis par les différents > opérateurs Orange, SFR et autres. > > Sur certaines offres c'est beaucoup de vlans qui sont demandés. > > Si on arrive à la limite des 4096 vlan (je ne compte même pas des vlans > pour l'infra du back bone) comment faire ? On utilise des routeurs autant que possible. Du coup les vlan c'est par port (on parle plutot de tag 802.1q). Donc le "vlan" sur une porte CELAN et le sur une porte SFR 9Link ne communiquent pas sans la conf qui leur dit explicitement de communiquer. Au pire des cas, si on fait les choses un peu "cheap" les VLAN doivent etre uniques par equipement (une pensee aux c6k). Et pour la backbone, les VLAN il y en a pas (et les tags 802.1q sur les liens backbone c'est tres rare). MPLS Rulez. Sinon, VXLAN ... ok j'arrete. Certes, ca peut etre plus cher a l'achat, mais quantite d'emmerdement evite, on se rattrape assez vite. Pour la gestion administrative, normalement tout IPAM bien dans sa tete doit savoir le faire. --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [TECH] Pénurie/doublons de vlan
Bonjour, comment faites vous pour gérer les vlans fournis par les différents opérateurs Orange, SFR et autres. Sur certaines offres c'est beaucoup de vlans qui sont demandés. Si on arrive à la limite des 4096 vlan (je ne compte même pas des vlans pour l'infra du back bone) comment faire ? Je n'ai pour le moment qu'une solution en tête faire une infra de collecte par opérateur, mais c'est un peu cher. Merci de vos idées, techniques. --- Liste de diffusion du FRnOG http://www.frnog.org/