Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
documentation:collecte_fai_local [2011/09/12 09:16] 121.253.45.164 JyguMRkJPMFybQJDZBC |
documentation:collecte_fai_local [2019/04/20 12:56] (Version actuelle) khrys |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | afsHqE | + | ===== Modes de fonctionnement d'un FAI local collecté par FDN ===== |
+ | |||
+ | Parmi les options permettant à un FAI local de fournir des accès à ses adhérents, il existe la possibilité de mutualiser les infrastructures dont dispose FDN, pour terminer des accès ADSL. | ||
+ | |||
+ | Trois modes sont envisageables : | ||
+ | * collecte en "marque blanche" | ||
+ | * routage vers la connectivité du FAI local : les frais refacturés correspondent uniquement aux couts de collecte, le trafic, pour sortir vers Internet est envoyé vers un routeur du FAI local, qui dispose de ses propres IPs et de se propre connectivité. | ||
+ | * terminaison sur un LNS du FAI local : les connexions sont transférées telles que reçues, dans un tunnel L2TP entre FDN et le FAI associatif. Il termine alors les accès comme il le souhaite, sur ses propres adresses, et sa propre connectivité. // cette option n'est pas immédiatement réalisable, | ||
+ | |||
+ | ==== Collecte marque blanche ==== | ||
+ | |||
+ | C'est la façon la plus simple et la plus immédiate. FDN //revend// en gros (ie plusieurs lignes facturées à une seule association) des accès, qui sont techniquement similaires aux lignes en propre de FDN. | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Sur ce schéma, le réseau de collecte (première boite bleue) est simplifié. Pour un peu plus de détail voir [[schema_fai]] et [[schema_collecte_routage_fdn]]. | ||
+ | |||
+ | On y voit que l' | ||
+ | |||
+ | La demande Radius nous arrive finalement du LNS, dans un paquet '' | ||
+ | |||
+ | Packet-Type = Access-Request | ||
+ | Mon May 16 12:21:27 2011 | ||
+ | User-Name = "dominique.rousseau@fdn.nerim" | ||
+ | User-Password = " | ||
+ | NAS-Port = 142 | ||
+ | Service-Type = Framed-User | ||
+ | Framed-Protocol = PPP | ||
+ | Called-Station-Id = " | ||
+ | NAS-IP-Address = 62.4.16.41 | ||
+ | Client-IP-Address = 80.67.161.141 | ||
+ | Huntgroup-Name = " | ||
+ | |||
+ | Les seuls attributs qui nous intéressent vraiment sont '' | ||
+ | |||
+ | Le serveur Radius répond avec un paquet '' | ||
+ | |||
+ | Packet-Type = Access-Accept | ||
+ | Mon May 16 12:21:27 2011 | ||
+ | Framed-IP-Address = 80.67.176.2 | ||
+ | Framed-IP-Netmask = 255.255.255.255 | ||
+ | Service-Type := Framed-User | ||
+ | Framed-Protocol := PPP | ||
+ | Framed-Routing := None | ||
+ | Idle-Timeout := 86400 | ||
+ | |||
+ | On peut avoir de façon optionelle des attributs '' | ||
+ | |||
+ | Dans la section '' | ||
+ | |||
+ | Le bloc '' | ||
+ | |||
+ | ==== Routage vers FAI local ==== | ||
+ | |||
+ | Dans le cas d'un FAI qui dispose de sa propre connectivité vers Internet, et de ses propres blocs d'IPs, le schéma donne ça : | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Cette fois ci, on trouve les connectés de FDN (toujours en jaune), et les connectés de '' | ||
+ | |||
+ | Ils empruntent le même réseau de collecte opérateur, ainsi que chez Nerim. | ||
+ | |||
+ | |||
+ | La différence se fait une fois arrivé chez FDN. On trouve ici un lien (un simple cable reliant le switch de FDN et celui de FaiA, un Lan2Lan vers " | ||
+ | |||
+ | Et celà à deux niveaux : | ||
+ | * l' | ||
+ | * le trafic sortant est envoyé vers le routeur de FaiA. Le trafic entrant arrive naturellement vers son réseau, et il transmet aux routeurs d' | ||
+ | |||
+ | Pour les requetes Radius, elles auront une forme sur laquelle les 2 se sont mis d' | ||
+ | |||
+ | User-Name = " | ||
+ | |||
+ | Dans ce cas, le serveur Radius d'FDN sera configuré de telle façon qu'il saura qu'il doit transmettre la requete Radius vers un autre serveur. | ||
+ | |||
+ | Le Radius de FaiA répondra, lui, avec un paquet contenant, par exemple : | ||
+ | |||
+ | Framed-IP-Address = 91.224.148.5 | ||
+ | |||
+ | Si on reprend le schéma en se concentrant sur l' | ||
+ | |||
+ | {{: | ||
+ | |||
+ | On va supposer que FaiA va distribuer des adresses IPs faisant partie de '' | ||
+ | |||
+ | Côté FDN, on va faire du routage en fonction de l' | ||
+ | |||
+ | ip rule add from 91.224.148.0/ | ||
+ | ip route add default table faia via 80.67.161.242 | ||
+ | |||
+ | Ces règles ont pour effet de : | ||
+ | * créer une nouvelle table de routage nommée '' | ||
+ | * on définit que la route par défaut, dans cette table est de passer par '' | ||
+ | |||
+ | Une fois transmis à '' | ||
+ | |||
+ | Dans l' | ||
+ | |||
+ | ip route add 91.224.148.0/ | ||
+ | |||
+ | |||
+ | ==== Transfert en L2TP ==== | ||
+ | |||
+ | // pas réalisable pour l' | ||
+ | |||
+ | {{: |