Skip to content

Latest commit

 

History

7 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 

Repository files navigation

🌐 Architecture Réseau : MPLS L3VPN Multi-Tenancy

GNS3 Cisco MPLS BGP


👤 Auteur

Nelson Bandos - Administrateur Réseau | Sécurité Réseau


Description du Projet

Ce laboratoire illustre le déploiement d'une architecture de type Service Provider offrant un service L3VPN à deux clients distincts (Entreprise A et Entreprise B).

L'objectif est de garantir une isolation stricte des flux sur un backbone partagé en utilisant :

  • Underlay : OSPF & LDP pour la connectivité interne.
  • Overlay : MP-BGP (VPNv4) pour le transport des routes clients.
  • Virtualisation : Instances VRF sur les routeurs PE.

Topologie

Topologie MPLS VPN L3

📂 Structure du Projet

.
├── 1 - Documentation/
│   ├── 1 - DAT_Topologie/       # DAT, Topologie
│   └── 2 - Resultats/           # Preuves de fonctionnement
├── 2 - Configurations/
│   ├── 1- Backbone/             # Configs P, PE-1, PE-2
│   └── 2 - Clients/             # Configs CE (Entreprise A & B)
└── README.md                    # Documentation principale

Plan d'Adressage

Backbone (Interface Loopback 0)

Équipement IP (Router-ID) AS
PE-1 1.1.1.1/32 65000
P 2.2.2.2/32 65000
PE-2 3.3.3.3/32 65000

Interconnexions PE-CE

Client Liaison Sous-réseau
Entreprise A PE-1 <-> CE-A1 172.16.10.0/30
Entreprise A PE-2 <-> CE-A2 172.16.20.0/30
Entreprise B PE-1 <-> CE-B1 192.168.10.0/30
Entreprise B PE-2 <-> CE-B2 192.168.20.0/30

Méthodologie de Déploiement

  1. Infrastructure Underlay : Connectivité IP (OSPF) et activation de la commutation de labels (LDP).
  2. Virtualisation (VRF) : Création des instances VPN_CLIENT_A (RD 100:1) et VPN_CLIENT_B (RD 200:1).
  3. Control Plane Overlay : Configuration des sessions iBGP VPNv4 entre les PE.
  4. Data Plane Client : Configuration du routage statique et redistribution dans BGP.

Preuves de Fonctionnement (Captures GNS3)

1. Analyse du Trafic (Underlay)

L'activation d'OSPF et LDP est confirmée par la capture Wireshark. On y voit les paquets Hello circulant entre les équipements du cœur de réseau.

Capture Wireshark OSPF/LDP Flux de contrôle : Adjacences OSPF et découvertes de voisins LDP.

2. État du Plan de Contrôle (Backbone)

Vérification des adjacences MPLS et de la session MP-BGP.

Voisinage LDP Sortie show mpls ldp neighbor : Session opérationnelle entre les routeurs P et PE.

Session MP-BGP VPNv4 Sortie show bgp vpnv4 unicast all summary : État des voisins BGP.

3. Routage Client (Isolation VRF)

Validation de la table de routage spécifique au client A sur le routeur PE-1.

Table de Routage VRF A Sortie show ip route vrf VPN_CLIENT_A : Les routes LAN sont apprises et isolées des autres clients.

Validation de la table de routage spécifique au client B sur le routeur PE-1.

Table de Routage VRF B Sortie show ip route vrf VPN_CLIENT_B : Les routes LAN sont apprises et isolées des autres clients.

Merci pour votre attention !

About

Projet d'implémentation simulée de MPLS VPN L3 multi‑tenancy sur backbone opérateur, avec isolation VRF, scalabilité et interconnexion sécurisée entre sites.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors