Séparation d'un sous réseau

Séparation d'un sous réseau - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 27-02-2011 à 20:09:00    

Bonjour à tous,
 
Nous avons actuellement un réseau découpé en plusieurs sous réseaux. Les différents sous-réseaux correspondent à différents sites distant reliés par IP/MPLS.
 
Sur un des sous réseaux, nous avons nos serveurs et notre autocommutateur (qui possède la moitié des lignes en analogique, et l'autre moitié en IP).
 
Nous envisageons aujourd'hui de déménager nos serveurs dans un datacenter.

Ma question est la suivante :

 
Mes serveurs vont suivre mon sous réseau, donc les IP ne vont pas changer. Cependant, mon autocom a aussi une adresse IP. Est-ce qu'il existe une solution pour ne pas avoir à changer les IP de mes serveurs ET de mon autocom ?
 
Merci d'avance pour vos réponses !

Reply

Marsh Posté le 27-02-2011 à 20:09:00   

Reply

Marsh Posté le 27-02-2011 à 20:34:36    

NAT (pas très propre) ou extension de niveau 2 (VPLS, EoMPLS...) entre ton DC et ton site distant.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 27-02-2011 à 20:42:45    

C'est pour tenir pendant 6 mois, le temps de changer l'autocom et de passer en full IP. Du coup le NAT pourrait peut-être faire l'affaire.
 
J'avais déjà pensé à cette solution, mais je voulais avoir une confirmation.
 
Par contre je ne connais pas les extensions de niveau 2. T'as des détails la dessus ?

Reply

Marsh Posté le 27-02-2011 à 20:46:04    

Fait gaffe niveau latence parce que si tu dois te taper un aller retour parce que tu fais du NAT entre ton autocommut et tes clients ça risque de faire un peu juste.
Et SIP ça aime moyennement le NAT donc à voir mais perso je serais plus pour changer l'ip de l'autocom

Reply

Marsh Posté le 27-02-2011 à 20:47:50    

Le soucis si je change l'IP de l'autocom, c'est que je vais me taper 60 postes à reconfigurer sur 5 sites différents...  :non:

Reply

Marsh Posté le 27-02-2011 à 20:49:14    

Sont tous configurés statiquement ?
 
Pas de DNS ? Pas de configuration via DHCP, fichier de conf etc. ?

Reply

Marsh Posté le 27-02-2011 à 20:51:04    

Ben non ! Ça serait pas drôle sinon !  :lol: Le pire c'est que c'est un prestataire (dont je tairais le nom) qui nous a fait ça...  :pfff:

Reply

Marsh Posté le 27-02-2011 à 22:13:15    

une interco EoMPLS fera bien l'affaire, mais je pense pas que ce soit donné, sinon L2TPv3 ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 27-02-2011 à 23:03:07    

Je vais voir ce que nous propose notre fournisseur MPLS.
 
Je vous remercie tous pour vos réponses !

Reply

Marsh Posté le 27-02-2011 à 23:05:07    

je pense que tous les providers MPLS sérieux ont une offre :) qui te fournit le VPN ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 27-02-2011 à 23:05:07   

Reply

Marsh Posté le 27-02-2011 à 23:20:20    

Et pourquoi pas un bon vieux tunneling IPSec (ou autre) ? Pas de pb de NAT vis à vis de SIP, pas de couts supplémentaires...

Reply

Marsh Posté le 27-02-2011 à 23:28:23    

pour transporter du niveau 2 sur ipsec ça risque d'être un peu compliqué...


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 28-02-2011 à 08:56:16    

dreamer18 a écrit :

je pense que tous les providers MPLS sérieux ont une offre :) qui te fournit le VPN ?


 
C'est Altitude Telecom notre provider. Je vais me renseigner auprès de notre commercial.

Reply

Marsh Posté le 01-03-2011 à 22:10:21    

dreamer18 a écrit :

pour transporter du niveau 2 sur ipsec ça risque d'être un peu compliqué...


 
Ok, pigé, il aura le même subnet partout.
 
Mais bon, y'a des solutions de tunneling L2, OpenVPN + TAP me vient en tête (déjà testé) voire même un simple proxy ARP, tout est possible :)

Reply

Marsh Posté le 02-03-2011 à 07:45:53    

avec le proxy arp faut faire du double nat, ce que les applis ne supportent pas parfois.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 12-03-2011 à 14:10:07    

dreamer18 a écrit :

NAT (pas très propre) ou extension de niveau 2 (VPLS, EoMPLS...) entre ton DC et ton site distant.

 

Avant de regarder l'artillerie lourdee j'aurais d'abord regardé :
  - si on pouvait découper le subnet en deux pour "extraire" l'IP de l'autocom. Cela nécessitera uniquement des modifications de route dans le VPN.
  - voir quel est l'impact de renuméroter uniquement l'autocom et quelle serait la charge réelle pour reparamétrer là où il faut, en passant ça serait d'ailleurs une bonne occasion pour remettre tes 60 postes en conf dynamique...
 - et voir si une route en /32 simplement dans le VPN ne résoudrait pas les choses, des fois, ça suffit si la matrice des flux le permet.

 

Non ? [:ltail]


Message édité par o'gure le 12-03-2011 à 14:13:32
Reply

Marsh Posté le 12-03-2011 à 14:25:41    

je partais sur une solution 0 config ;)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 12-03-2011 à 19:34:53    

Pas mal ta solution o'gure,
 
Je vais en parler à notre fournisseur pour voir si c'est faisable, car nous n'avons pas la main sur nos routeurs.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed