Présentation
EnglishAuteur(s)
-
Frédéric Jounay : Orange Labs
Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.
Lire l’articleINTRODUCTION
Les services offerts par un opérateur sont souvent multiples tel que le « Triple Play » (voix, internet, vidéo) pour le grand public, mais il existe également les services pour les entreprises tels que l'interconnexion de sites géographiquement éloignés, ou encore les offres de collecte mobile consistant à transporter les trafics 2G et 3G entre les stations de base (antennes) et un contrôleur centralisé.
Ces différents services s'appuient sur l'usage de technologies différentes. Les services « Triple Play » sont par exemple délivrés à partir d'une infrastructure de réseau IP (Internet Protocol) alors que des services « entreprise » ou des services d'offre de collecte mobile nécessitent l'usage de réseaux FR (Frame Relay), ATM (Asynchronous Transfer Mode) ou encore TDM (Time Division Multiplexing). Le support de tous ces services suppose pour un opérateur la mise en œuvre de plusieurs réseaux entraînant des coûts d'investissement et de maintenance considérables.
Pour des raisons économiques, on assiste aujourd'hui à la convergence dit « multiservice » sur une même infrastructure de réseau. Ainsi, les opérateurs cherchent à utiliser une même technologie réseau pour supporter différents services. La bande passante sur les réseaux étant principalement consommée par des services « paquet », tel que l'Internet, le réseau IP s'est rapidement révélé comme étant le réseau dit « convergent ».
C'est dans ce contexte que la notion de réseau privé virtuel sur IP est apparue. L'objectif est d'être capable de tirer profit d'un réseau de paquet IP pour les services IP tout en assurant la pérennité des services dits traditionnels (ATM, FR, TDM…), en d'autres termes, utiliser un réseau IP comme infrastructure fédératrice pour véhiculer tout type de trafic : on parle alors de réseau multiservice.
La technologie PW (« Pseudowire ») est désormais considérée comme une brique réseau indispensable au L2VPN (Layer 2 Virtual Private Network). Elle permet l'émulation de services non IP entre des équipements clients au travers d'un réseau IP/MPLS (Multi Protocol Label Switching). Cette émulation offre l'intérêt de pérenniser les technologies (Ethernet, ATM, TDM, FR…) mises en œuvre dans les équipements d'extrémité tout en optimisant les coûts de transport. Pour un opérateur, l'utilisation de cette couche fédératrice IP/MPLS permet de soulager la charge des réseaux dits traditionnels.
À ce jour, le pseudowire permet d'offrir deux types de services aux clients :
-
Virtual Private Wire Service (VPWS) ;
-
Virtual Private LAN Service (VPLS).
Avec un VPWS l'opérateur peut fournir l'équivalent virtuel d'une liaison louée (connectivité point à point). Avec un VPLS, différents sites d'un même client peuvent partager un domaine de diffusion Ethernet de la même manière que s'ils étaient rattachés à un switch Ethernet. On parle alors de connectivité « any-to-any ».
En 2001, l'Internet Engineering Task Force (IETF) a mis en place le groupe de travail « PseudoWire Emulation Edge-to-Edge (PWE3) » pour définir les architectures de pseudowire de bout en bout, les techniques d'encapsulation spécifiques ainsi que la signalisation pour l'établissement dynamique du pseudowire.
Nous présentons tout d'abord la notion de réseau privé virtuel, puis nous décrivons l'encapsulation générique d'un pseudowire ainsi que les spécificités définies suivant le service à transporter. Ensuite, nous exposons le service VPWS en développant les concepts fondamentaux de la technologie pseudowire et les extensions du protocole LDP (Label Distribution Protocol) définies pour l'établissement dynamique du pseudowire.
La couche de transport du PW peut être fondée sur des réseaux de paquet (ou PSN Packet Switched Network) MPLS ou IP (L2TP, Layer 2 Tunneling Protocol). Nous n'abordons dans ce dossier que le cas d'un transport MPLS et ne traitons pas les techniques de cryptographie des informations véhiculées d'un site à un autre.
DOI (Digital Object Identifier)
Cet article fait partie de l’offre
Réseaux Télécommunications
(141 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive
Présentation
1. Notion de réseau privé virtuel (VPN Virtual Private Network)
le lecteur se reportera au dossier Technologies VPN [H 5 610] de la base Sécurité des systèmes d'information.
Les réseaux privés virtuels consistent à interconnecter différents sites d'une même entreprise au travers un réseau partagé (appelé overlay ) ou d'avoir des connectivités pour joindre par exemple l'Internet. Le VPN est privé au sens où il permet de raccorder uniquement des sites appartenant à une même entité, et virtuel dans le sens où il permet d'émuler sur un réseau partagé la connectivité utilisée pour véhiculer les informations d'un site d'une entité à un autre.
La migration des réseaux TDM, FR, ATM vers un réseau IP/MPLS est possible grâce à la notion de VPN reposant sur la technologie MPLS. Nous allons détailler ci-après les avantages d'un VPN MPLS ainsi que les différents types de VPN.
La terminologie Layer2 VPN et Layer3 VPN fait référence aux types de trafic transporté sur le VPN. Ainsi un L2VPN permet le transport de données de niveau 2 selon la couche OSI (tableau ) d'un site à un autre alors qu'un L3VPN transporte des données de niveau 3, c'est-à-dire des paquets IP.
La figure 1 illustre la convergence multiservice sur une même infrastructure IP/MPLS. Ainsi, les trafics TDM, FR, ATM, Ethernet, IP associés à ces services peuvent transiter le réseau de manière indépendante et transparente grâce au service VPN.
Historiquement, les services de niveau 2 sont point à point (TDM, ATM, FR, PPP). Cependant et avec les architectures de niveau 2 tel que le VPLS, une connectivité multipoint (diffusion) d'un service LAN (Local Area Network ) Ethernet peut être...
Cet article fait partie de l’offre
Réseaux Télécommunications
(141 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive
Notion de réseau privé virtuel (VPN Virtual Private Network)
DANS NOS BASES DOCUMENTAIRES
Internet Drafts
ROTH (M.) - Encapsulation Methods for Transport of Fibre Channel frames Over MPLS Networks. - Draft-ietf-pwe3-fc-encap-08.txt, août 2008.
MULEY (P.) - Pseudowire (PW) Redundancy. - Draft-ietf-pwe3-redundancy-01.txt, sept. 2008.
MULEY (P.) - Preferential orwarding Status bit definition. - Draft-ietf-pwe3-redundancy-bit-04.txt, sept. 2008.
BOCCI (M.) - An Architecture for Multi-Segment Pseudo Wire Emulation Edge-to-Edge. - Draft-ietf-pwe3-ms-pw-arch-05.txt, sept. 2008.
MARTINI (L.) - Segmented Pseudo Wire. - Draft-ietf-pwe3-segmented-pw-09.txt, juil. 2008.
MARTINI (L.) - Dynamic Placement of Multi Segment Pseudo Wires. - Draft-ietf-pwe3-dynamic-ms-pw-08.txt, juil. 2008.
HAUT DE PAGE
[RFC3916] XIAO (X.) - Requirements for Pseudo-Wire Emulation Edge-to-Edge (PWE3). - Sept. 2004.
[RFC4385] BRYANT (S.) - Pseudowire Emulation Edge-to-Edge (PWE3) « Control Word » for Use over an MPLS PSN. - Fév. 2006.
[RFC5036] ANDERSSON (L.) - LDP Specification. - Oct. 2007.
[RFC5151] FARREL (A.) - Inter-Domain MPLS and GMPLS Traffic Engineering – Resource Reservation Protocol-Traffic Engineering (RSVP-TE) Extensions. - Fév. 2008.
[RFC5087] STEIN Y (J.) - Time Division Multiplexing over IP (TDMoIP). - Déc. 2007.
[RFC4553] VAINSHTEIN (A.) - Structure-Agnostic Time Division Multiplexing (TDM) over Packet (SAToP). - Juin 2006.
[RFC5086] VAINSHTEIN (A.) - Structure-Aware Time Division Multiplexed (TDM) Circuit Emulation Service over Packet Switched Network (CESoPSN). - Déc. 2007.
[RFC4717]...
Cet article fait partie de l’offre
Réseaux Télécommunications
(141 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive