Re: [TECH] RE: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN

2019-01-29 Par sujet Olivier Lange
On va toucher du bois alors, vu qu'on a moins de souci en L2 qu'en L3.
Après, effectivement, faut pas faire n'importe quoi, et faut peut-être
limiter à certains Vlan, et pas forcément tout mettre dedans.

Mais pour de la voip multisite, ça marche bien !

C'est comme tout, tant qu'on maîtrise...

Le mar. 29 janv. 2019 à 13:50, David Ponzone  a
écrit :

> Finalement, la meilleure raison pour pas le faire, si on hésite, c’est
> qu'avoir tous les sites en vrac à cause d’un problème de LAN sur un site,
> c’est ballot.
> Mais quand tout va bien et qu’on en a besoin pour IPX :)
>
> Le 29 janv. 2019 à 13:41, Olivier Lange  a écrit :
>
>
>
> Le mar. 29 janv. 2019 à 10:51, David Ponzone  a
> écrit :
>
>> Plusieurs:
>> -on utilise des technos/logiciels anciens ou pas qui fonctionnent à base
>> de broadcast….
>> -on a envie d’avoir un DHCP centralisé, sans avoir à jouer avec des
>> dhcp-relay
>> -on veut faire du DR mais sans trop d’emmerder
>> -je pense qu’on peut en imaginer d’autres, mais aucune de vraiment très
>> bonne
>>
>
> - On veut pouvoir avoir les requêtes arp qui circulent simplement
> - on veut pas avoir a reconfigurer les routes a chaque nouveau site, et
> donc sous réseaux (et on veut/peut pas faire d'ospf ou autre)
> - finalement l'Infra est plus plus compliqué qu'en L3 quand on a les bons
> équipements
>
> Et oui, y a pleins d'autres raisons !
>
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] RE: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN

2019-01-29 Par sujet David Ponzone
Finalement, la meilleure raison pour pas le faire, si on hésite, c’est qu'avoir 
tous les sites en vrac à cause d’un problème de LAN sur un site, c’est ballot.
Mais quand tout va bien et qu’on en a besoin pour IPX :)

> Le 29 janv. 2019 à 13:41, Olivier Lange  a écrit :
> 
> 
> 
> Le mar. 29 janv. 2019 à 10:51, David Ponzone  > a écrit :
> Plusieurs:
> -on utilise des technos/logiciels anciens ou pas qui fonctionnent à base de 
> broadcast….
> -on a envie d’avoir un DHCP centralisé, sans avoir à jouer avec des dhcp-relay
> -on veut faire du DR mais sans trop d’emmerder
> -je pense qu’on peut en imaginer d’autres, mais aucune de vraiment très bonne
> 
> - On veut pouvoir avoir les requêtes arp qui circulent simplement
> - on veut pas avoir a reconfigurer les routes a chaque nouveau site, et donc 
> sous réseaux (et on veut/peut pas faire d'ospf ou autre)
> - finalement l'Infra est plus plus compliqué qu'en L3 quand on a les bons 
> équipements
> 
> Et oui, y a pleins d'autres raisons !


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] RE: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN

2019-01-29 Par sujet Olivier Lange
Le mar. 29 janv. 2019 à 10:51, David Ponzone  a
écrit :

> Plusieurs:
> -on utilise des technos/logiciels anciens ou pas qui fonctionnent à base
> de broadcast….
> -on a envie d’avoir un DHCP centralisé, sans avoir à jouer avec des
> dhcp-relay
> -on veut faire du DR mais sans trop d’emmerder
> -je pense qu’on peut en imaginer d’autres, mais aucune de vraiment très
> bonne
>

- On veut pouvoir avoir les requêtes arp qui circulent simplement
- on veut pas avoir a reconfigurer les routes a chaque nouveau site, et
donc sous réseaux (et on veut/peut pas faire d'ospf ou autre)
- finalement l'Infra est plus plus compliqué qu'en L3 quand on a les bons
équipements

Et oui, y a pleins d'autres raisons !

Olivier


>
> > Le 29 janv. 2019 à 10:43, Thierry Chich 
> a écrit :
> >
> > Je pose la question par curiosité, ce n'est pas une provocation, mais
> c'est quoi l'intérêt dans un cas pareil d'éviter le L3 ?
> >
> > Le 28/01/2019 à 17:45, Olivier Lange a écrit :
> >> Aller,
> >>
> >> On va parler de Solutions ;). Tu veux propager du VLAN sur tes sites? Tu
> >> prends une VM, qui soit en haute dispo, ou tu considère que ton site
> >> principal est suffisamment robuste. Tu mets un mikrotik sur chaque site
> >> (aussi en vm, si si). Tu monte un tunnel EOIP vers ton site principal
> (ta
> >> VM si elle est en haute dispo, ou ton site principal si il est assez
> >> fiable). Soit en directe si tu as une ip public sur tes 2 mikrotiks,
> soit
> >> via un L2TP (donc L2TP + EOIP). Tu bridge tout ca. A ce moment, tu as un
> >> réseau L2 sur l'ensemble de tes sites.
> >>
> >> Il te reste plus qu'a monter tes VLAN sur l'ensemble, a faire ta QOS
> >> (simple queue, pas queue tree), et a monitorer le tout. Il faudra peut
> être
> >> modifier ton MTU, en fonction de tes liens, mais ca aussi le mikrotik le
> >> gère au niveau de l'EOIP. Tu va perdre un peu, normal, c'est du a
> >> l'encapsulation (on a environ 8% de pertes de BP sur un EOIP + VLAN,
> >> faudrait que je test avec un L2TP en plus). Mais tu es capable de
> regrouper
> >> autant de sites que tu veux (je crois qu'on est sur 35 sites et 3 pays
> sur
> >> l'installation de ce type la plus intéressante).
> >>
> >> Olivier
> >>
> >> Le lun. 28 janv. 2019 à 16:34, Raphael Mazelier  a
> >> écrit :
> >>
> >>> On 28/01/2019 16:20, David Ponzone wrote:
>  Jean-Yves,
> 
>  Je sors le popcorn!
> 
> >>> Peut être qu'il faudrait commencer par ne pas confondre
> >>> protocole/technologie et son utilisation/services proposés ?
> >>>
> >>> --
> >>> Raphael Mazelier
> >>>
> >>>
> >>> ---
> >>> Liste de diffusion du FRnOG
> >>> http://www.frnog.org/
> >>>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org/
> > --
> >
> >
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] RE: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN

2019-01-29 Par sujet David Ponzone
Plusieurs:
-on utilise des technos/logiciels anciens ou pas qui fonctionnent à base de 
broadcast….
-on a envie d’avoir un DHCP centralisé, sans avoir à jouer avec des dhcp-relay
-on veut faire du DR mais sans trop d’emmerder
-je pense qu’on peut en imaginer d’autres, mais aucune de vraiment très bonne


> Le 29 janv. 2019 à 10:43, Thierry Chich  a 
> écrit :
> 
> Je pose la question par curiosité, ce n'est pas une provocation, mais c'est 
> quoi l'intérêt dans un cas pareil d'éviter le L3 ?
> 
> Le 28/01/2019 à 17:45, Olivier Lange a écrit :
>> Aller,
>> 
>> On va parler de Solutions ;). Tu veux propager du VLAN sur tes sites? Tu
>> prends une VM, qui soit en haute dispo, ou tu considère que ton site
>> principal est suffisamment robuste. Tu mets un mikrotik sur chaque site
>> (aussi en vm, si si). Tu monte un tunnel EOIP vers ton site principal (ta
>> VM si elle est en haute dispo, ou ton site principal si il est assez
>> fiable). Soit en directe si tu as une ip public sur tes 2 mikrotiks, soit
>> via un L2TP (donc L2TP + EOIP). Tu bridge tout ca. A ce moment, tu as un
>> réseau L2 sur l'ensemble de tes sites.
>> 
>> Il te reste plus qu'a monter tes VLAN sur l'ensemble, a faire ta QOS
>> (simple queue, pas queue tree), et a monitorer le tout. Il faudra peut être
>> modifier ton MTU, en fonction de tes liens, mais ca aussi le mikrotik le
>> gère au niveau de l'EOIP. Tu va perdre un peu, normal, c'est du a
>> l'encapsulation (on a environ 8% de pertes de BP sur un EOIP + VLAN,
>> faudrait que je test avec un L2TP en plus). Mais tu es capable de regrouper
>> autant de sites que tu veux (je crois qu'on est sur 35 sites et 3 pays sur
>> l'installation de ce type la plus intéressante).
>> 
>> Olivier
>> 
>> Le lun. 28 janv. 2019 à 16:34, Raphael Mazelier  a
>> écrit :
>> 
>>> On 28/01/2019 16:20, David Ponzone wrote:
 Jean-Yves,
 
 Je sors le popcorn!
 
>>> Peut être qu'il faudrait commencer par ne pas confondre
>>> protocole/technologie et son utilisation/services proposés ?
>>> 
>>> --
>>> Raphael Mazelier
>>> 
>>> 
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> -- 
> 
>   
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] RE: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN

2019-01-29 Par sujet Thierry Chich
Je pose la question par curiosité, ce n'est pas une provocation, mais 
c'est quoi l'intérêt dans un cas pareil d'éviter le L3 ?


Le 28/01/2019 à 17:45, Olivier Lange a écrit :

Aller,

On va parler de Solutions ;). Tu veux propager du VLAN sur tes sites? Tu
prends une VM, qui soit en haute dispo, ou tu considère que ton site
principal est suffisamment robuste. Tu mets un mikrotik sur chaque site
(aussi en vm, si si). Tu monte un tunnel EOIP vers ton site principal (ta
VM si elle est en haute dispo, ou ton site principal si il est assez
fiable). Soit en directe si tu as une ip public sur tes 2 mikrotiks, soit
via un L2TP (donc L2TP + EOIP). Tu bridge tout ca. A ce moment, tu as un
réseau L2 sur l'ensemble de tes sites.

Il te reste plus qu'a monter tes VLAN sur l'ensemble, a faire ta QOS
(simple queue, pas queue tree), et a monitorer le tout. Il faudra peut être
modifier ton MTU, en fonction de tes liens, mais ca aussi le mikrotik le
gère au niveau de l'EOIP. Tu va perdre un peu, normal, c'est du a
l'encapsulation (on a environ 8% de pertes de BP sur un EOIP + VLAN,
faudrait que je test avec un L2TP en plus). Mais tu es capable de regrouper
autant de sites que tu veux (je crois qu'on est sur 35 sites et 3 pays sur
l'installation de ce type la plus intéressante).

Olivier

Le lun. 28 janv. 2019 à 16:34, Raphael Mazelier  a
écrit :


On 28/01/2019 16:20, David Ponzone wrote:

Jean-Yves,

Je sors le popcorn!


Peut être qu'il faudrait commencer par ne pas confondre
protocole/technologie et son utilisation/services proposés ?

--
Raphael Mazelier


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/

--




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] RE: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN

2019-01-28 Par sujet Olivier Lange
Aller,

On va parler de Solutions ;). Tu veux propager du VLAN sur tes sites? Tu
prends une VM, qui soit en haute dispo, ou tu considère que ton site
principal est suffisamment robuste. Tu mets un mikrotik sur chaque site
(aussi en vm, si si). Tu monte un tunnel EOIP vers ton site principal (ta
VM si elle est en haute dispo, ou ton site principal si il est assez
fiable). Soit en directe si tu as une ip public sur tes 2 mikrotiks, soit
via un L2TP (donc L2TP + EOIP). Tu bridge tout ca. A ce moment, tu as un
réseau L2 sur l'ensemble de tes sites.

Il te reste plus qu'a monter tes VLAN sur l'ensemble, a faire ta QOS
(simple queue, pas queue tree), et a monitorer le tout. Il faudra peut être
modifier ton MTU, en fonction de tes liens, mais ca aussi le mikrotik le
gère au niveau de l'EOIP. Tu va perdre un peu, normal, c'est du a
l'encapsulation (on a environ 8% de pertes de BP sur un EOIP + VLAN,
faudrait que je test avec un L2TP en plus). Mais tu es capable de regrouper
autant de sites que tu veux (je crois qu'on est sur 35 sites et 3 pays sur
l'installation de ce type la plus intéressante).

Olivier

Le lun. 28 janv. 2019 à 16:34, Raphael Mazelier  a
écrit :

> On 28/01/2019 16:20, David Ponzone wrote:
> > Jean-Yves,
> >
>
> > Je sors le popcorn!
> >
>
> Peut être qu'il faudrait commencer par ne pas confondre
> protocole/technologie et son utilisation/services proposés ?
>
> --
> Raphael Mazelier
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] RE: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN

2019-01-28 Par sujet Raphael Mazelier

On 28/01/2019 16:20, David Ponzone wrote:

Jean-Yves,




Je sors le popcorn!



Peut être qu'il faudrait commencer par ne pas confondre 
protocole/technologie et son utilisation/services proposés ?


--
Raphael Mazelier


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] RE: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN

2019-01-28 Par sujet David Ponzone
Jean-Yves,

Tu mets la barre très haut!
Même Michel P. et moi n’aurions pas oser balancer SDWAN un lundi :)

Je sors le popcorn!

> Le 28 janv. 2019 à 16:13, Jean-Yves Montabord  a écrit :
> 
> Bonjour,
> 
> 
> 
> L2L : Lan to Lan : relier 2 sites point à point,
> 
> ce n'est pas un service managé alors il faudra administrer les switchs à 
> chaque extrémité et superviser les flux entre les 2 site par votre service IT 
> ou un infogéreur.
> 
> Les flux sont des flux de niveau 2 (protocole Ethernet) alors ne convient pas 
> si on souhaite que les machines parlent entre eux en utilisant le protocole 
> IP (couche 3).
> 
> Et on fait passer 1 à 2 flux max.
> 
> 
> 
> MPLS : réseau privé virtuel généralement fourni, managé et supervisé par un 
> opérateur ou des équipement gérés en propre. le réseau est dit privé
> 
> car il est interne au réseau opérateur et étanche à l'Internet public.
> 
> Ce réseau permet de passer différents flux de facon sécurisée nativement sur 
> le réseau de l'opérateur en
> 
> considérant un ordre de priorité et de qualité de service au nivau de chaque 
> application ( exemple : appli messagerie
> 
> en priorité standard, tandis que les flux VoIP seront en type priorité max : 
> Temps réel).
> 
> 
> En général ce réseau est préférable pour connecter 4 sites ou + entre eux.
> 
> La gestion est en plus externalisée chez l'opérateur.
> 
> 
> A mon sens ;
> 
> 
> Avantages principaux :
> 
> - sécurité
> 
> - fiabilité
> 
> - gestion externaliée permettant à votre It de se concentrer sur les besoins 
> métiers
> 
> 
> Inconvénients principaux :
> 
> - peu flexible et agile
> 
> - coût
> 
> - exploitation lourde chez l'opérateur et le moindre changement prend des 
> semaines
> 
> - pas adapté à un environnement Cloud
> 
> 
> Recommandation : considérer aussi une solution dite SDWAN.
> 
> 
> Àvotre écoute si vous avez des question
> 
> 
> Jean-Yves Montabord
> 
> 0619757756
> 
> j...@digitnoveo.eu
> 
> 
> 
> 
> 
> 
> De : frnog-requ...@frnog.org  de la part de 
> djun...@netcourrier.com 
> Envoyé : lundi 28 janvier 2019 13:35:51
> À : Alarig Le Lay; frnog@frnog.org
> Objet : Re: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN
> 
> 
> Tu me parles chinois :-) , j'aurai dû préciser que je suis inculte en réseau.
> 
> En fait mon usage est simple. Je veux interconnecter 4 sites. Il y a un site 
> principal et 3 satellites.
> 
> Sur le site principal j'ai un serveur TSE et 30 applications web, 3 vlan a 
> transporter. J'ai 100 utilisateurs par site avec de la téléphonie IP.
> 
> 
> 
> Je cherche à comprendre la différence entre les 2 technologies, pour 
> appréhender au mieux et avoir un minimum de bagage quand je parle avec mon 
> intégrateur.
> 
> 
> 
> Je n'ai pas trouvé de documentation accessible pour un débutant.
> 
> 
> 
> DJ.
> 
> 
> 
> 
> De : Alarig Le Lay 
> À : frnog@frnog.org
> Sujet : Re: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN
> Date : 28/01/2019 13:15:37 Europe/Paris
> 
> Salut Damien,
> 
> On lun. 28 janv. 12:29:50 2019, djun...@netcourrier.com wrote:
>> Bonjour,
>> 
>> Je cherche à comprendre les grandes lignes, avantages et inconvéniant
>> d'un réseau LAN 2 LAN face à un réseau de type MPLS.
> 
> Les buts ne sont pas du tout les mêmes. Sur un L2L tu fais passer du L2,
> et ce que tu veux par dessus (IPv4 et IPv6 sont les plus courants, mais
> tant que ça cause Ethernet c’est bon).
> De plus, c’est du point à point, tu ne pourras relier que deux sites.
> 
> Sur un MPLS, tu ne fais passer que de l’IPv4 ou de l’IPv6 (ou les deux)
> en fonction des familles configurées sur les routeurs de ton
> fournisseur. Si tu veux faire passer de l’Ethernet, il faut commander un
> VPLS.
> Là par contre, tu peux relier autant de sites que tu veux, il faut juste
> que le route-distinguisher soit constant entre tes VRFs.
> 
> Aussi, si tu veux monter un réseau de collecte MPLS, il te faudra un
> IGP, un LDP et du MP-BGP. Sur du L2L, en soi, un simple tunnel GRE
> suffit.
> 
> --
> Alarig
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> FRNOG
> www.frnog.org
> The FRench Network Operators Group (FRnOG) is an informal group (5090 
> members) of people who are concerned with security, engineering and operation 
> of the French Internet.
> 
> 
> 
> 
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[TECH] RE: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN

2019-01-28 Par sujet Jean-Yves Montabord
Bonjour,



L2L : Lan to Lan : relier 2 sites point à point,

ce n'est pas un service managé alors il faudra administrer les switchs à chaque 
extrémité et superviser les flux entre les 2 site par votre service IT ou un 
infogéreur.

Les flux sont des flux de niveau 2 (protocole Ethernet) alors ne convient pas 
si on souhaite que les machines parlent entre eux en utilisant le protocole IP 
(couche 3).

Et on fait passer 1 à 2 flux max.



MPLS : réseau privé virtuel généralement fourni, managé et supervisé par un 
opérateur ou des équipement gérés en propre. le réseau est dit privé

car il est interne au réseau opérateur et étanche à l'Internet public.

Ce réseau permet de passer différents flux de facon sécurisée nativement sur le 
réseau de l'opérateur en

considérant un ordre de priorité et de qualité de service au nivau de chaque 
application ( exemple : appli messagerie

en priorité standard, tandis que les flux VoIP seront en type priorité max : 
Temps réel).


En général ce réseau est préférable pour connecter 4 sites ou + entre eux.

La gestion est en plus externalisée chez l'opérateur.


A mon sens ;


Avantages principaux :

- sécurité

- fiabilité

- gestion externaliée permettant à votre It de se concentrer sur les besoins 
métiers


Inconvénients principaux :

- peu flexible et agile

- coût

- exploitation lourde chez l'opérateur et le moindre changement prend des 
semaines

- pas adapté à un environnement Cloud


Recommandation : considérer aussi une solution dite SDWAN.


Àvotre écoute si vous avez des question


Jean-Yves Montabord

0619757756

j...@digitnoveo.eu






De : frnog-requ...@frnog.org  de la part de 
djun...@netcourrier.com 
Envoyé : lundi 28 janvier 2019 13:35:51
À : Alarig Le Lay; frnog@frnog.org
Objet : Re: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN


Tu me parles chinois :-) , j'aurai dû préciser que je suis inculte en réseau.

En fait mon usage est simple. Je veux interconnecter 4 sites. Il y a un site 
principal et 3 satellites.

Sur le site principal j'ai un serveur TSE et 30 applications web, 3 vlan a 
transporter. J'ai 100 utilisateurs par site avec de la téléphonie IP.



Je cherche à comprendre la différence entre les 2 technologies, pour 
appréhender au mieux et avoir un minimum de bagage quand je parle avec mon 
intégrateur.



Je n'ai pas trouvé de documentation accessible pour un débutant.



DJ.




De : Alarig Le Lay 
À : frnog@frnog.org
Sujet : Re: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN
Date : 28/01/2019 13:15:37 Europe/Paris

Salut Damien,

On lun. 28 janv. 12:29:50 2019, djun...@netcourrier.com wrote:
> Bonjour,
>
> Je cherche à comprendre les grandes lignes, avantages et inconvéniant
> d'un réseau LAN 2 LAN face à un réseau de type MPLS.

Les buts ne sont pas du tout les mêmes. Sur un L2L tu fais passer du L2,
et ce que tu veux par dessus (IPv4 et IPv6 sont les plus courants, mais
tant que ça cause Ethernet c’est bon).
De plus, c’est du point à point, tu ne pourras relier que deux sites.

Sur un MPLS, tu ne fais passer que de l’IPv4 ou de l’IPv6 (ou les deux)
en fonction des familles configurées sur les routeurs de ton
fournisseur. Si tu veux faire passer de l’Ethernet, il faut commander un
VPLS.
Là par contre, tu peux relier autant de sites que tu veux, il faut juste
que le route-distinguisher soit constant entre tes VRFs.

Aussi, si tu veux monter un réseau de collecte MPLS, il te faudra un
IGP, un LDP et du MP-BGP. Sur du L2L, en soi, un simple tunnel GRE
suffit.

--
Alarig


---
Liste de diffusion du FRnOG
http://www.frnog.org/
FRNOG
www.frnog.org
The FRench Network Operators Group (FRnOG) is an informal group (5090 members) 
of people who are concerned with security, engineering and operation of the 
French Internet.






---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/