Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet David Ponzone
redistribute static Attention à filtrer vers tes transitaires pour ne pas leur renvoyer tes /32 :) > Le 2 nov. 2015 à 16:11, Fabien H a écrit : > > Une question qui reste en suspend : > > Nous avons donc 2 routeurs BGP avec un prefixe "localisé" sur chaque > routeur +

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Fabien H
Une question qui reste en suspend : Nous avons donc 2 routeurs BGP avec un prefixe "localisé" sur chaque routeur + session iBGP entre les 2 : sur chaque routeur, pas mal de routes en /32 vers nos différents équipements. Je voudrais que toutes les routes en /32 du routeur 1 soient annoncées en

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Raphael Mazelier
D'une maniéré générale il est considéré comme bonne pratique, que les routes présentes dans les protocoles de routage dynamique le soit par redistribution (soit de statique, soit de connected). Le 02/11/15 16:23, David Ponzone a écrit : redistribute static Attention à filtrer vers tes

RE: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Michel Py
>> Fabien H a écrit : >> Ca me parait lourd à gérer et pas très clean. Comment faire les choses dans >> les règles de l'art ? > David Ponzone a écrit : > redistribute static > Attention à filtrer vers tes transitaires pour ne pas leur renvoyer tes /32 :) > Raphael Mazelier a écrit : > D'une

Re: [FRnOG] [TECH] Gestion boucle L2

2015-11-02 Par sujet Julien OHAYON
Bonjour, Jamais testé mais le MLAG fonctionnerait non ? Julien OHAYON Le 2 nov. 2015 à 18:16, Nicolas V a écrit : Bonjour, Je cherche à interconnecter plusieurs sites (3 au minima) via une boucle (de 1 à x*10G entre chaque site avec possibilité éventuelle d'ajout de

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Jérôme Nicolle
Plop, Le 02/11/2015 10:46, Christophe Lucas a écrit : > Tu peux pas jouer avec du conditional advertisement en désagrégeant le cas > échéant en fonctions des > subnets locaux ? Alors, c'est pas parce que la plupart des implémentations de BGP sont Turing-Complete

Re: [FRnOG] [TECH] Gestion boucle L2

2015-11-02 Par sujet Jérôme Nicolle
Salut Nicolas, Est ce que le transport L2 est vraiment un prérequis indispensable ? Ne peux tu pas régler en niveau 3, avec des protocoles éprouvés, ce que le L2 a toujours du mal à faire, parce que pas fait pour ? Si tu dois maintenir du L2, s'agirait-il de pseudo-wires (donc point à point) ou

[FRnOG] [TECH] Interxion PAR7 : fin du FUD.

2015-11-02 Par sujet Jérôme Nicolle
Bonsoir, TL/DR : La nouvelle est tombée aujourd'hui : un arrêté préfectoral autorise Interxion France à continuer l'exploitation du site PAR7 (0) d'ici à l'aboutissement d'une nouvelle procédure d'autorisation. Dormez tranquilles. Le fond : Comme rapporté par plusieurs articles dont (1), le

Re: [FRnOG] [TECH] Gestion boucle L2

2015-11-02 Par sujet Nicolas V
Bonsoir à tous, @Laurent & @David J'aurais du le préciser, le besoin est bien d’agréger des liens L2 de différents opérateurs. @Jérôme, Le transport du L2 est indispensable (même si le L3 uniquement serait nettement plus simple à gérer..) Il est question de propager le L2 sur l'ensemble des

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Fabien H
OK, je vais étudier tout ça en reprenant tous les points dans l'ordre. Ce qui est assez étonnant, c'est que c'est déjà arrivé que le L2L tombe en journée, et donc la session iBGP tombe rapidement (j'ai mis un SLA icmp qui ping le loopback d'en face), Le BGP a bien joué son rôle et chaque routeur

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Clement Cavadore
On Mon, 2015-11-02 at 09:16 +0100, Fabien H wrote: > Ca avait l'air d'être pourtant la bonne méthode .. Avez-vous une > solution à ce problème ? La bonne démarche, c'est de sécuriser le L2L avec un autre, afin de ne jamais te retrouver en split brain sur ton ASN :-) -- Clément Cavadore

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet David Ponzone
Il manque quelques infos je pense. Sur chaque site, il y a quoi à part les routeurs BGP ? Un LAN avec du hosting ou autre ? J’imagine que oui. Le L2L, il relie pas les routeurs directement, mais des switch L2 qui sont derrière les routeurs, je suppose ? Autre point qui n’est pas clair: tu as bien

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Oceanet - Cédric BASSAGET
Ça c'est la solution quand y'a des sous ;) Cédric OCEANET --- [AGENCE DU MANS] 7, rue des Frênes ZAC de la Pointe 72190 SARGE LES LE MANS [t] +33 (0)2.43.50.26.50 [f] +33 (0)2.43.72.21.14 [AGENCE D'ANGERS] 5, rue Fleming Angers

[FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Fabien H
Bonjour la liste, J'ai une question BGP à vous soumettre : En 2 mots : Nous sommes opérateur internet avec 2 localisations : Nous avons 2 routeurs BGP de bordure reliés en IBGP via un L2L. Sur chaque routeur BGP, nous avons au moins un transitaire. Tout fonctionne parfaitement ! Actuellement,

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Fabien H
Bonjour Cedric, merci pour la réponse, intéressant ! Malgré tout, comme j'ai des routes statiques et spécifiques vers des IP en /32 dupliquées sur chaque routeur BGP, elles seront toujours prioritaires sur les routes apprises en iBGP .. Ca doit être le fond du problème je pense .. Le 2 novembre

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Oceanet - Cédric BASSAGET
Bonjour Fabien, Un tunnel GRE entre tes deux routeurs via du transit, et une session iBGP sur ce GRE ? Cédric OCEANET --- [AGENCE DU MANS] 7, rue des Frênes ZAC de la Pointe 72190 SARGE LES LE MANS [t] +33 (0)2.43.50.26.50 [f] +33

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Fabien H
Bonjour Clement, effectivement ... J'avais l'impression pourtant que je n'étais pas loin du but. Il y'a juste ce problème de L2L. BGP est très flexible, je pensais qu'il y'avait une solution pour chaque défaillance .. Le 2 novembre 2015 09:29, Clement Cavadore a écrit : >

RE: [FRnOG] [TECH] test de débit.

2015-11-02 Par sujet Michel Py
> Choukou Moun a écrit : > Mon objectif et de pouvoir monter "THE" process qui permet de faire le max de > test quand on livre un lien. BitTorrent sur un torrent populaire. Au hasard : -= Les Profs 2 French DVDRip 2015 - DeGun TPB =- 13422 seeders, t'auras aucun problème à saturer le lien.

Re: [FRnOG] [TECH] Gestion boucle L2

2015-11-02 Par sujet Ducassou Laurent
Hello, Et pourquoi pas tout simplement CWDM (voir DWDM si besoin >16canaux) ? Si les sites de la boucle sont tes POP c'est de l'actif qu'il faut mettre, si c'est des sites clients, à éviter. Plus transparent que ça coté L2 tu crève ! :) Laurent Le 02/11/2015 18:15, Nicolas V a écrit :

Re: [FRnOG] [TECH] test de débit.

2015-11-02 Par sujet Choukou Moun
Mon objectif et de pouvoir monter "THE" process qui permet de faire le max de test quand on livre un lien. Quel sont les procédures que vous utilisez ? Merci. Le 27 oct. 2015 09:53, "Choukou Moun" a écrit : > Good morming! > > Nice merci pour l'information je vais tester

[FRnOG] [TECH] Gestion boucle L2

2015-11-02 Par sujet Nicolas V
Bonjour, Je cherche à interconnecter plusieurs sites (3 au minima) via une boucle (de 1 à x*10G entre chaque site avec possibilité éventuelle d'ajout de liens 1G). Le but étant de pouvoir faire transiter du L2 de manière transparente. J'ai suivi le mail de Jérémy Martin "Design réseau L2", mais

Re: [FRnOG] [TECH] Gestion boucle L2

2015-11-02 Par sujet David Ponzone
Je pense que son besoin est d’agréger plusieurs liens L2 non ? > Le 2 nov. 2015 à 18:28, Ducassou Laurent a > écrit : > > Hello, > > Et pourquoi pas tout simplement CWDM (voir DWDM si besoin >16canaux) ? > > Si les sites de la boucle sont tes POP c'est de

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet David Ponzone
Oui effectivement, il faut forcer le routage de l’autre extrémité du tunnel GRE par le transit, alors que le routeur doit recevoir une route connected redistribuée par iBGP. C’est un peu sioux, mais une route statique en /32 vers le transit doit suffire, sans effets de bord à priori. Attention,

[FRnOG] [MISC] Contact chez OGM

2015-11-02 Par sujet Arnaud
Salut la liste, On a un déploiement de fibre interbatiment dans Paris qui est bloqué on ne sait pas trop pourquoi. Le prestataire s'appelle OGM, mandaté par OVH à priori. Ils sont basé à Grands Boulevards à Paris. Quelqu'un aurait un contact pour faire avancer tout ca ? Merci et désolé pour le

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Fabien H
Oui c'est relativement clair :-) Je vais étudier ça merci Le 2 novembre 2015 10:17, David Ponzone a écrit : > Oui effectivement, il faut forcer le routage de l’autre extrémité du > tunnel GRE par le transit, alors que le routeur doit recevoir une route > connected

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Raphael Mazelier
Back to basic. Ton AS ne devrait jamais être disjoint. Dépendant de ta localisation de tes deux datacenters, le mieux c'est quand même de prendre une dark. Si tu ne peux pas tu utilise deux l2l, voir un l2l avec backup sur Gre. 2eme point : on redit, tu fait tourner un IGP entre des deux

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Christophe Lucas
Bonjour, Tu peux pas jouer avec du conditional advertisement en désagrégeant le cas échéant en fonctions des subnets locaux ? Genre : ton /23, tu l'annonces en temps normal et en cas de coupure tu annonces uniquement le /24 local au PE1 et l'autre /24 local au PE2 et ceci si tu reçois en iBGP

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Fabien H
Bonjour Christophe, oui intéressant aussi, à creuser. Merci ! Le 2 novembre 2015 10:46, Christophe Lucas a écrit : > Bonjour, > > Tu peux pas jouer avec du conditional advertisement en désagrégeant le cas > échéant en fonctions des > subnets locaux ? > Genre : ton /23, tu

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Oceanet - Cédric BASSAGET
Peut être coupler ton ibgp avec un autre IGP, style OSPF ? Mais ça risque d'être assez lourd à faire sur de la prod... Cédric OCEANET --- [AGENCE DU MANS] 7, rue des Frênes ZAC de la Pointe 72190 SARGE LES LE MANS [t] +33

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Clement Cavadore
On Mon, 2015-11-02 at 09:41 +0100, Oceanet - Cédric BASSAGET wrote: > Ça c'est la solution quand y'a des sous ;) Faut se donner les moyens de ses ambitions... Surtout vu les prix moyens des lan2lan datacenter-datacenter, de nos jours :-) -- Clément Cavadore --- Liste

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Fabien H
Bonjour David, sur chaque site, des SW niveau 2, LNS et serveurs. Donc effectivement un LAN en /24 est dédié pour le routage entre le BGP et les LNS ou Firewalls ou autre. Par contre ce LAN est le même sur les 2 sites (même VLAN, même /24) Je suis donc dans le cas 2 : OK même solution que Cédric

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Fabien H
Mais d'ailleurs, 2 lan2lan de 2 fournisseurs différents en place sur le même SW de part et d'autre ne risquent pas de mal fonctionner ? C'est transparent ? Le 2 novembre 2015 09:50, Clement Cavadore a écrit : > On Mon, 2015-11-02 at 09:41 +0100, Oceanet - Cédric BASSAGET

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Fabien H
Bonjour Raphael, Tout à fait, ça parait logique ! D'ailleurs pour les basiques et la mise en place y'a pas mal de ressources bien faites sur le net notamment les présentations Workshop d'Arnaud Fernioux. Ca permet de voir si globalement on est dans les clous ou pas ! Bonne journée ! Le 2

Re: [FRnOG] [TECH] QOS voix switch cisco

2015-11-02 Par sujet Ducassou Laurent
les deux ! * Uplink avec routeur pour priorité sur le trafique sortant surtout (vital, ça sera ton principal point de problème !) * Uplink avec les switchs pour limiter la catastrophe lors de transfert entre poste/serveur locaux pour ne pas impacter la téléphonie. Plus simplement : VOIP =

Re: [FRnOG] [TECH] Gestion boucle L2

2015-11-02 Par sujet Guillaume Barrot
Tu es le client ideal pour http://www.cisco.com/c/en/us/solutions/data-center-virtualization/data-center-interconnect/index.html . FabricPath etant un control plane pour du L2, il ne t'aidera pas a construire ton forwarding. Ensuite, en admettant que ta couche de forwarding soit en place (FON ou