Nelson Bandos - Administrateur Réseau | Sécurité Réseau
- 🔗 Portfolio : nelson-bandos.vercel.app
- 💼 LinkedIn : nelson-bandos
- 🐙 GitHub : Nelson2410
Ce laboratoire illustre le déploiement d'une architecture de type Service Provider offrant un service L3VPN à deux clients distincts (Entreprise A et Entreprise B).
L'objectif est de garantir une isolation stricte des flux sur un backbone partagé en utilisant :
- Underlay : OSPF & LDP pour la connectivité interne.
- Overlay : MP-BGP (VPNv4) pour le transport des routes clients.
- Virtualisation : Instances VRF sur les routeurs PE.
.
├── 1 - Documentation/
│ ├── 1 - DAT_Topologie/ # DAT, Topologie
│ └── 2 - Resultats/ # Preuves de fonctionnement
├── 2 - Configurations/
│ ├── 1- Backbone/ # Configs P, PE-1, PE-2
│ └── 2 - Clients/ # Configs CE (Entreprise A & B)
└── README.md # Documentation principale| Équipement | IP (Router-ID) | AS |
|---|---|---|
| PE-1 | 1.1.1.1/32 | 65000 |
| P | 2.2.2.2/32 | 65000 |
| PE-2 | 3.3.3.3/32 | 65000 |
| Client | Liaison | Sous-réseau |
|---|---|---|
| Entreprise A | PE-1 <-> CE-A1 | 172.16.10.0/30 |
| Entreprise A | PE-2 <-> CE-A2 | 172.16.20.0/30 |
| Entreprise B | PE-1 <-> CE-B1 | 192.168.10.0/30 |
| Entreprise B | PE-2 <-> CE-B2 | 192.168.20.0/30 |
- Infrastructure Underlay : Connectivité IP (OSPF) et activation de la commutation de labels (LDP).
- Virtualisation (VRF) : Création des instances
VPN_CLIENT_A(RD 100:1) etVPN_CLIENT_B(RD 200:1). - Control Plane Overlay : Configuration des sessions iBGP VPNv4 entre les PE.
- Data Plane Client : Configuration du routage statique et redistribution dans BGP.
L'activation d'OSPF et LDP est confirmée par la capture Wireshark. On y voit les paquets Hello circulant entre les équipements du cœur de réseau.
Flux de contrôle : Adjacences OSPF et découvertes de voisins LDP.
Vérification des adjacences MPLS et de la session MP-BGP.
Sortie show mpls ldp neighbor : Session opérationnelle entre les routeurs P et PE.
Sortie show bgp vpnv4 unicast all summary : État des voisins BGP.
Validation de la table de routage spécifique au client A sur le routeur PE-1.
Sortie show ip route vrf VPN_CLIENT_A : Les routes LAN sont apprises et isolées des autres clients.
Validation de la table de routage spécifique au client B sur le routeur PE-1.
Sortie show ip route vrf VPN_CLIENT_B : Les routes LAN sont apprises et isolées des autres clients.
Merci pour votre attention !
