![]() |
Le Réseau National de télécommunications pour la Technologie l'Enseignement et la Recherche |
|
|||||
Articles de cette rubrique |
|
||||||
IPv4 multicast
Presentation rapideLe multicast sur IPv4 est disponible en mode natif dans l’épine dorsale nationale RENATER. Les modes ASM (Any-Source Multicast) et SSM (Source-Specific Multicast) sont supportés. Il est relié à celui des autres réseaux de la recherche, notamment par le réseau transeuropéen GEANT et ses liaisons vers d’autres continents. Il est également interconnecté avec le reste de "l’Internet multicast" par les opérateurs de transit de RENATER. Les principaux réseaux de collecte proposent également ce service, permettant ainsi aux sites de bénéficier du multicast local et national. Un site qui désire bénéficer du service multicast IPv4 doit s’y raccorder par l’intermédiaire du réseau de collecte qui le dessert. Le service multicast IPv6 est également offert sur RENATER. Les informations relatives à ce service sont disponibles ici Se connecter au serviceProcédure d’accès pour un utilisateur L’utilisateur qui désire bénéficier de ce service doit s’assurer auprès de son responsable de site que le service lui est effectivement fourni. Procédure d’accès pour un établissement RENATER L’établissement est certainement connecté à l’épine dorsale nationale de Renater, par l’intermédiaire d’un réseau de collecte. Il lui faut contacter le responsable du réseau de collecte, pour que celui-ci à son tour lui fournisse le service. Si l’établissement est connecté en direct sur RENATER, alors les spécifications de connexion au service sont les mêmes que pour la connexion d’un réseau de collecte (cf section suivante) Procédure d’accès pour un réseau de collecte Les réseaux de collecte sont tous supposés fournir le service IPv4 multicast à leurs utilisateurs ; ce service étant lui-même raccordé au service multicast fourni par l’épine dorsale de Renater. La connexion avec RENATER nécessite l’activation de 3 protocoles :
Le schéma classique d’interconnexion d’un réseau de collecte est résumé sur le schéma ci-dessous.
Schématiquement, la procédure d’accès au service, pour un réseau de collecte, consiste :
Il est fortement recommandé de ne pas configurer les routeurs pour écouter sur le groupe des annonces SAP (224.2.127.254) En effet cela peut se révéler fortement impactant si un fort trafic est envoyé vers ce groupe. Spécifications du service sur RENATERConstruction de l’arbre multicast Services et protocoles Il existe 2 modèles de diffusion multicast :
Le protocole PIM-SMv2 est déployé sur RENATER, permettant d’assurer ces 2 services. En fonction des adresses de groupe utilisées, le mode ASM ou SSM sera utilisé. Domaine multicast PIM et point de Rendez-vous Le domaine multicast PIM RENATER ne comprend que les routeurs de cœur, les liaisons entre ces routeurs et les stations connectées directement sur ce réseau (sondes de supervision active par exemple). Tous les réseaux connectés à RENATER sont dans des domaines PIM différents. De ce fait il n’y a pas de source ou récepteur multicast dans le domaine RENATER, exceptées les différentes applications de supervision ainsi que le centre de supervision de RENATER (NOC-RENATER). Un point de Rendez-vous anycast, réparti sur 2 routeurs de RENATER sur Paris1 et Lyon1, est configuré pour permettre l’émission et la réception depuis le domaine RENATER. A ce niveau, des filtres sont mis en places pour n’accepter sur le RP que des sources du domaine PIM RENATER. Une redondance de RP a été mise en oeuvre en utilisant la technique anycast-RP avec MSDP (RFC3446). Multicast interdomaine Service SSM Pour le service SSM, aucun mécanisme n’est nécessaire pour fonctionner en interdomaine. Service ASM Les informations sur les sources de diffusion multicast sont échangées par MSDP (RFC3618 - Multicast Source Discovery Protocol). Chaque réseau connecté à RENATER annonce ainsi les sources précédemment agréées, par 2 peerings MSDP vers 2 routeurs RENATER. Ces 2 peerings sont nécessaires pour garantir un maximum de disponibilité du service. Les équipements sont configurés pour appliquer les règles de RPF MSDP compatibles avec les dernières spécifications de MSDP (RFC 3618) :
Sur tous les peering MSDP vers RENATER, les annonces pour des groupes limités au lien-local (préfixe 224.0.0.0/24) et les groupes "privés" (préfixe 239.0.0.0/8) sont filtrés. De plus, la taille du cache des Sources Actives (SA cache) est configurée afin de prévenir les effets de tempête MSDP. Cette topologie nécessite que les adresses IPv4 des peers MSDP ne soient pas dans le plan d’adressage RENATER et que ces adresses soient envoyées par MBGP. Cette topologie est recommandée par le RFC4611 (MSDP deployment scenarios). Dé préférence une interface de loopback doit être utilisée. Les adresses d’interconnexion avec RENATER ne doivent donc pas être utilisées. Routage (informations de topologie multicast) eMBGP L’échange des informations de topologie multicast (ou routes multicast) avec les réseaux connectés à RENATER est faite avec le protocole eMBGP. Le réseau connecté à RENATER établit un peering eMBGP vers le NR de RENATER lui faisant face. A ce niveau, un filtrage des annonces MBGP est réalisé afin de s’assurer que les préfixes reçus correspondent bien aux engagement pris avec le réseau connecté. Les réseaux privés sont filtrés et des filtres anti-spoofing sont configurés sur chacun des peerings. iMBGP Sur le réseau RENATER, deux routeurs sont configurés en Routes Reflectors (RR). Ceci, aussi bien pour l’unicast que le multicast IPv4. Chaque NR (Noeud RENATER) est configuré avec 2 peerings iMBGP, un peering vers chacun des 2 Routes Reflectors. Cela permet d’éviter le full-mesh BGP, fastidieux à configurer et cela permet en même temps de garder en fiabilité en cas de perte d’un des 2 route reflectors. IGP L’IGP utilisé dans le réseau RENATER est le protocole IS-IS également utilisé pour la connectivité unicast. Ce protocole permet d’assurer une convergence rapide en cas de dysfonctionnement d’un lien ou d’un routeur. Comme les topologies unicast et multicast sont les mêmes dans le réseau RENATER, IS-IS est déployé selon un mode à une seule topologie. Références
Fiches descriptivesOutilsDbeacon pour Windows XP (outil de supervision du multicast) Une documentation pour installer cet outil de supervision est disponible sur http://noc.cssi.renater.fr Dernière mise à jour : 28 mai 2010
|
|||||||