Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1362 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Diffusion VLAN via liaison MPLS

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Diffusion VLAN via liaison MPLS

n°173229
evan52
Posté le 05-03-2021 à 14:09:23  profilanswer
 

Bonjour,
 
j'aurais une question concernant la diffusion de VLAN.
 
Nous possédons de multiples sites, les liaisons intersites sont chez Orange.  
 
Certaines de ses liaisons sont sur leur offre "Business Ethernet" , du niveau 2 (ethernet).
D'autres sites sont sur des liaisons "business VPN" , niveau 3 (IP).
 
Dans un cas comme dans l'autre, nous n'avons pas la main sur les routeurs opérateurs.  
 
Nos VLANS sont déclarés sur notre coeur de réseau du site principal, switch Cisco L3 qui a le rôle de VTP server. Le routage inter vlan est également réalisé sur ce switch L3
Les switch (cisco) des sites distants sur l'offre Business Ethernet sont VTP client. Avec cette offre, c'est comme si les sites distants étaient sur le même LAN que le site principal. Les vlans y sont diffusés.  
 
 
Pour les sites reliés en offre "Business  VPN" ( ça doit être du MPLS), il n'y a actuellement aucun VLAN.  
 
J'aimerais pouvoir diffuser les VLAN crées sur le site central à travers ces offres VPN. L'offre commercial Orange est pas très clair à ce sujet, j'avais cru comprendre qu'en MPLS, ça n'était pas possible (?).
 
Mais en cherchant,  j'ai vu  qu'il existait le protocole 802.1ad (QinQ)? Je suis pas sur d'a voir compris son fonctionnement?

mood
Publicité
Posté le 05-03-2021 à 14:09:23  profilanswer
 

n°173230
ledge01
Posté le 05-03-2021 à 14:19:28  profilanswer
 

Bonjour,  
il faut que tu contact ton commercial Orange afin de demander d'activer l'option IP Config
Le coût de cette option est de 10€HT/mois

n°173231
Je@nb
Modérateur
Kindly give dime
Posté le 05-03-2021 à 15:08:43  profilanswer
 

C'est rarement une bonne idée ce genre de choses :/

n°173232
evan52
Posté le 05-03-2021 à 17:09:08  profilanswer
 

ledge01 a écrit :

Bonjour,  
il faut que tu contact ton commercial Orange afin de demander d'activer l'option IP Config
Le coût de cette option est de 10€HT/mois


 
Pas réussi à l'avoir cet aprem, je verrai lundi.
 

n°173233
evan52
Posté le 05-03-2021 à 17:10:42  profilanswer
 

Je@nb a écrit :

C'est rarement une bonne idée ce genre de choses :/


 
 
Aurais tu plus de détails? Et sinon, comment faire?

n°173234
Ivy gu
we are legion uwu
Posté le 05-03-2021 à 17:11:11  profilanswer
 

BVPN n'est vraiment pas fait pour ça effectivement, et de toute façon dans la plupart des cas c'est une mauvaise idée d'étendre les domaines de broadcast comme ça, car ça augmente significativement le blast radius pour certains cas de panne.
Migre tes sites en business ethernet si tu tiens absolument à avoir des vlans étendus sur tous tes sites, ou sinon fais du routage propre en ajoutant un élément de routage sur tes sites en business ethernet.

Message cité 1 fois
Message édité par Ivy gu le 05-03-2021 à 17:12:14

---------------
been brought here due to alleged malfeasances
n°173235
evan52
Posté le 05-03-2021 à 17:48:04  profilanswer
 

Ivy gu a écrit :

BVPN n'est vraiment pas fait pour ça effectivement, et de toute façon dans la plupart des cas c'est une mauvaise idée d'étendre les domaines de broadcast comme ça, car ça augmente significativement le blast radius pour certains cas de panne.
Migre tes sites en business ethernet si tu tiens absolument à avoir des vlans étendus sur tous tes sites, ou sinon fais du routage propre en ajoutant un élément de routage sur tes sites en business ethernet.


 
Effectivement, c'est ce que j'avais cru comprendre même si le domaine de broacast est limité par les VLAN, celui que je veux faire passer est très cloisonné par des ACL.
 
Après, à terme, on veut passer tout nos sites distants un par un vers de la TOIP ( c'est déjà le cas pour les sites principaux) , dans ce cas, en businesss ethernet, ça serait bcp mieux. Après, il faut que je regarde les tarifs ( et éligibilité), car ça concernerait potentiellement 20 sites distants.

n°173301
Dave2003
Posté le 09-03-2021 à 10:46:23  profilanswer
 

ledge01 a écrit :

Bonjour,  
il faut que tu contact ton commercial Orange afin de demander d'activer l'option IP Config
Le coût de cette option est de 10€HT/mois


Elle se négocie facilement à la baisse cette option - je l'ai pour 2 €HT / mois / par site (pour une 10aine de sites)  ;)


Message édité par Dave2003 le 09-03-2021 à 10:47:00
n°173348
o'gure
Multi grognon de B_L
Posté le 10-03-2021 à 13:24:54  profilanswer
 

BVPN c'est effectivement un réseau IP/MPLS mais on s'en fout en fait. Ce qui est important c'est que le principe de base dessus c'est de router du traffic (routage IP)
Business Ethernet est construite sur la même infra MPLS mais on s'en fout en fait. Ce qui est important c'est que le principe de base dessus c'est de switcher le trafic.

 

Ce qui serait intéressant c'est d'avoir le besoin derrière la conclusion technique à laquelle tu es arrivée (ie. étendre domaine de broadcast niveau 2 sur un réseau de niveau 3).

 

Les routeurs BVPN supporte les VLAN (trunk configurable sur l'interface "LAN" des CE. Ils supportent aussi les ACL basique (stateless, IP source/dest, port source/dest).

 

Soit tu révolutionnes tout ou tu réinventes la roue, soit tu essayes de rentrer dans le moule, ça évitera des surprises sur le long terme et une maintenance délicate.

 

1. définir son besoin
2. regarder les outils dont tu disposes
3. essayer de mettre en place ton besoin à partir de ces outils
=> ton avant vente devrait t'aider.
4. si ça ne va pas, voir avec une offre sur mesure (idem ton avant vente est là pour ça)

 

De ce que je comprends et que je lis entre les lignes
- tu configures ton VLAN sur tout tes sites bvpn avec un adressage cohérent, par exemple 10.0/16 pour ton usage, sur chaque site tu prends un prefixes dans ce range en /24
- tu demandes l'option config IP
- tu demandes la config des vlan
- tu demandes le filtrage que tu veux sur tes routeurs
=> si ton adressage est pas déconnant, c'est simple à faire.
(après j'ai pas la vue entière de ton réseau, qu'on soit d'accord


Message édité par o'gure le 10-03-2021 à 13:44:09

---------------
Relax. Take a deep breath !
n°173349
o'gure
Multi grognon de B_L
Posté le 10-03-2021 à 13:27:46  profilanswer
 

evan52 a écrit :

L'offre commercial Orange est pas très clair à ce sujet, j'avais cru comprendre qu'en MPLS, ça n'était pas possible (?).


L'offre est claire.
C'est un réseau IP routé. Le point de livraison du service se fait par le CPE BVPN. l'interface "LAN" de ce CE peut être configuré en 802.1Q donc supporte le VLAN.

 
evan52 a écrit :


Mais en cherchant,  j'ai vu  qu'il existait le protocole 802.1ad (QinQ)? Je suis pas sur d'a voir compris son fonctionnement?


Arrête de chercher sinon tu vas te retrouver avec une usine à gaz ou pire une roue carrée. :o
contacte ton avant-vente :o


Message édité par o'gure le 10-03-2021 à 13:30:43

---------------
Relax. Take a deep breath !
mood
Publicité
Posté le 10-03-2021 à 13:27:46  profilanswer
 

n°173350
o'gure
Multi grognon de B_L
Posté le 10-03-2021 à 13:29:56  profilanswer
 

evan52 a écrit :

Après, à terme, on veut passer tout nos sites distants un par un vers de la TOIP ( c'est déjà le cas pour les sites principaux) , dans ce cas, en businesss ethernet, ça serait bcp mieux.


Bof. Mieux en quoi ? c'est quoi tes exigences par rapport à ça ?
ToIP sur BVPN ça fonctionne très bien en niveau 3 :D Ce qu'il faut regarder c'est les interco/interrop entre tes réseaux sur sites et ce que ton fournisseur te propose

Message cité 1 fois
Message édité par o'gure le 10-03-2021 à 13:33:54

---------------
Relax. Take a deep breath !
n°173588
evan52
Posté le 29-03-2021 à 15:42:28  profilanswer
 

o'gure a écrit :


Bof. Mieux en quoi ? c'est quoi tes exigences par rapport à ça ?  
ToIP sur BVPN ça fonctionne très bien en niveau 3 :D Ce qu'il faut regarder c'est les interco/interrop entre tes réseaux sur sites et ce que ton fournisseur te propose


 
C'était "mieux" plutôt dans le sens gestion. je trouve plus simple  de gérer un réseau de niveau 2.  
par exemple, nos sites principaux sont en Business Ethernet et sont en ToIP. Je crée les vlan avec leur subnet, sur le site principal, sur des switchs L3  sur un domaine VTP, le routage est activé, et basta. Idem VLAN Impression, VLAN automate, VLAN qui contrôlent les chauffages centralisés de tout nos sites etc etc...
 
Mais effectivement, j'en ai fait la demande à mon commercial ( pour les options), j'attends les retours.  
 

n°173589
Je@nb
Modérateur
Kindly give dime
Posté le 29-03-2021 à 18:28:18  profilanswer
 

genre tous les automates de tous tes sites sont dans le même segment L2 ? :o

n°174908
evan52
Posté le 04-09-2021 à 12:56:16  profilanswer
 

Je@nb a écrit :

genre tous les automates de tous tes sites sont dans le même segment L2 ? :o


 
 
Désolé, j'avais pas vu la question, mais pour y répondre, oui


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Diffusion VLAN via liaison MPLS

 

Sujets relatifs
évolution WAN MPLS BGPRéaliser une diffusion "stream" en réseau local
Vlan Sur Netgear GS752TPv2Segmentation réseau - multi-SSID - VLAN
PPPOE over VLANOVH vRack, VLAN et Gateway virtuelle
appareil de mesure Rj45/vlanSwitch HP 1820 VLAN DATA + VOIX automatisés
voice vlan ciscoDéclaration d'un VLAN au travers de plusieurs switchs
Plus de sujets relatifs à : Diffusion VLAN via liaison MPLS


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR