Le 8 oct. 2012 à 17:50, Guillaume Barrot a écrit :

>> Dans ce cas, je me permets de reformuler. Elles sont utiles pour les
>> communications en interne.
>> Elles ne changeront pas dans le cas d'un changement d'opérateur et on peut
>> donc baser son adressage interne dessus sans crainte, et réserver les
>> adresses globales pour les communications avec l'extérieur. Cela donne un
>> double adressage au sein du réseau, le DNS et la RFC 6724 faisant le reste
>> du boulot.
>> 
>> 
> Faut pas confondre PI et scopes privés non plus.
> Si le but est d'être indépendant du service provider, y a les scopes PI.

Dis moi tu es riche toi ! :)
Pour des PME ce n'est clairement pas envisageable. Par ailleurs je ne parle pas 
d'être indépendant du provider, je parle de limiter la renumérotation lorsque 
tu changes de provider, ce qui n'a rien à voir. Un site classique, monohomé, 
n'a pas nécessairement besoin d'un PI. Mais il peut être intéressé par ne pas 
avoir à toucher à son adressage interne lorsqu'il va changer de FAI. C'est pour 
cette raison que les ULA ont été inventées. Et avec 2^41 /48 on a un espace 
d'adressage plus grand que ce qui peut être alloué par les RIR...
Ce système a justement été fait pour qu'il ne soit pas nécessaire de prendre 
des PIs pour éviter la renumérotation. Les adresses globales doivent être 
utilisées pour des besoins externes.


> L'avantage, c'est que dans le cas d'une fusion, voire juste d'un
> partenariat, un peering entre les deux boites, tu annonces tout ou partie
> de tes scopes "internes" sur ce peering, la boite en face fait de même, et
> pour autant, tu n'as pas fait de NAT, de VPN LAN2LAN ou autres joyeusetés
> pour que ça marche. Et tu n'as rien changé de tes annonces vers "Internet"
> (tes peering sur les IX, tes peerings avec tes transitaires, etc.)

Avec des ULA tu ne fais pas de NAT non plus. Tu donnes deux adresses à chaque 
hôte: une adresse ULA pour les besoins internes, que tu n'auras jamais à 
changer; une adresse globale pour l'accès à internet, qui si elle change ne te 
posera pas de problème vu que tu n'as pas basé l'adressage de tes ressources 
internes avec.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à