User Tools

Site Tools


reseau:service-proxy-nat

Réseau : Services Proxy-Cache et Edge-Routeur-ARP

Présentation

Le serveur de proxy-cache-déploiement offre deux services de proxy :

  • Le Proxy-cache APT-CACHER-NG permet aux serveurs qui n'ont pas d'adresse FULL-INTERNET de pouvoir télécharger les paquets même si le site n'est accessible qu'en FULL
  • Le Routeur-Edge-NAT permet de cacher l'adresse IP d'origine dans le réseau du site de secours

Présentation des services

PROXY-CACHE

Le service de proxy-cache permet d'offrir aux serveurs un accès FULL-INTERNET, il permet également d'économiser de la bande passante avec sa fonction de cache.

FULL INTERNET INTERNET PUBLIC PROXY DGFIP PROXY-CACHE cYEL CACHE b'' cYEL NODE 1 NODE 2 NODE 3 (a) KO (b) (b') (a) (b) (b') (b) (b') (c) (c') | (a) (b) (b') (c) (c')

Dans l'exemple ci-dessus :

  • Le NODE 1 ne peut récupérer le paquet souhaité car celui-ci se trouve dans la zone FULL-INTERNET, la requète (a) échoue)
  • Le NODE 2 accède au FULL INTERNET requète (b) et récupère le fichier (b') par l'intermédiaire du proxy-cache, celui-ci enregistre le paquet dans le cache (b'')
  • LE NODE 3 récupère directement le fichier (c') dans le cache du serveur

EDGE-ROUTEUR-NAT

Le ROUTEUR NAT permet de transformer/cacher les adresses du réseau interne.

NODE A yy.yy.yyy.yy GW yy.yy.yyy.0/24 yy.yy.yyy.7 ROUTEUR RIE (a) (a') (b) (b') c1FF CLIENT A {io} {io} BGP yy.yy.yyy.yy xx.xxx.xxx.1 CLIENT B (b) (b') (b) (b') (b) (b') (b) (b') (b) (b') (b') (b) SNS ROUTEUR FEDERATEUR - xx.xxx.xxx.xx vlan yy.yy.yyy/24 PROXY ROUTEUR EDGE - xx.xxx.xxx.xx (b) xx.xxx.xxx.xx yy.yy.yyy.yy (b') xx.xxx.xxx.xx yy.yy.yyy.yy COEUR DU 103 - xx.xxx.xxx.xx gw 10.67.254.0/24 xx.xxx.xxx.xxx NODE A BACKUP - xx.xxx.xxx.xx Gw xx.xxx.xxx.xxx SITE 67 ---------------------------------------------------------------------------------------------------------------------------------------- (a) (a') .-----------------------------------. |FEDERATEUR - yy.yy.yyy.7 | | +-----------------------------------+ |Dflt - Routeur | .-----------------------------------. (a) (a') (a) (a') (a) (a') (a) (a') (a) (b) (a') (b') (b) (b') (b) (b')

Dans l'exemple ci dessus, lorque la route vers le NODE 10.67.254.74 est annoncée sur le backbone, les flux sont automatiquement routés vers le SNS, le serveur EDGE-ROUTEUR-NAT permet de compléter la route vers le serveur de BACKUP.

A l'aller

  • Les flux sont dirigés vers le coeur du 103
  • Une route par défaut dirige les flux vers le serveur EDGE-ROUTEUR-NAT
  • Des rềgles IPTABLES transforme l'adresse de destination en xx.xxx.xxx.xxx4.74
  • La route est déterminée

Au Retour

  • La route par défaut du serveur de backup pointe vers le Serveur EDGE-ROUTEUR-NAT
  • IPTABLES restitue l'adresse source 10.67.254.74
  • La passerelle par défaut du routeur pointe vers le coeur du 103 qui pointe vers le fédérateur etc..
reseau/service-proxy-nat.txt · Last modified: 2025/01/29 09:33 by 127.0.0.1