Bonjour,
Une fois n'est pas coutume, un question technique :
Actuellement, j'ai deux sites servis en BGP et j'aimerais faire en sorte qu'un service puisse passer de l'un à l'autre.

Le plus simple serait d'annoncer le même préfixe sur les deux sites, de connecter chaque core switch avec un lien L2 direct et de laisser ARP faire le boulot.

Le soucis c'est que je n'ai pas de lien L2 entre les deux sites. Du coup, je me pose la question pour faire 'flotter' mes IPs entre les deux sites. J'ai pensé à un bridge + IPsec mais est-ce que je ne vais pas effondrer ma bande passante interne si je laisse une machine en mode promiscious ?

Une autre idée : utiliser la fonction proxy ARP de mes switchs. En forçant telle ou telle réponse ARP vers la machine chargée d'établir le tunnel, est-ce que ca marcherait ?
Ca impose une gestion semi-manuelle des annonces ARP mais ca doit être gérable.

Une autre idée ?

Merci et bonne journée,
Julien
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à