2. Sites and CEs
2. Sites and CEs
Du point de vue d'un réseau dorsal particulier, un ensemble de systèmes IP peut être considéré comme un « site » si ces systèmes disposent d'une interconnexion IP mutuelle qui ne nécessite pas l'utilisation du réseau dorsal. En général, un site est constitué d'un ensemble de systèmes situés à proximité géographique. Ce n'est toutefois pas toujours vrai. Si deux emplacements géographiques sont reliés par une ligne louée (leased line) sur laquelle le protocole OSPF (Open Shortest Path First) [OSPFv2] s'exécute, et si cette ligne est le moyen de communication préféré entre les deux emplacements, alors les deux emplacements peuvent être considérés comme un seul site, même si chaque emplacement possède son propre routeur CE. (Cette notion de « site » est topologique plutôt que géographique. Si la ligne louée tombe en panne ou cesse d'être la route préférée, mais que les deux emplacements géographiques peuvent continuer à communiquer via le réseau dorsal VPN, alors un site est devenu deux.)
Un équipement CE est toujours considéré comme appartenant à un site unique (bien que, comme nous le verrons à la section 3.2, un site puisse être constitué de plusieurs « sites virtuels »). Un site, en revanche, peut appartenir à plusieurs VPN.
Un routeur PE peut se raccorder à des équipements CE de n'importe quel nombre de sites différents, que ces équipements CE appartiennent aux mêmes VPN ou à des VPN différents. Un équipement CE peut, pour la robustesse, se raccorder à plusieurs routeurs PE, appartenant au même fournisseur de services ou à des fournisseurs différents. Si l'équipement CE est un routeur, le routeur PE et le routeur CE apparaîtront l'un à l'autre comme des adjacences (adjacency) de routeurs.
Bien que nous parlions surtout des « sites » comme unité de base d'interconnexion, rien n'empêche ici un degré de granularité plus fin dans le contrôle de l'interconnexion. Par exemple, certains systèmes d'un site peuvent être membres d'un intranet ainsi que membres d'un ou plusieurs extranets, tandis que d'autres systèmes du même site peuvent être restreints aux seuls membres de l'intranet. Cela peut toutefois nécessiter que le site dispose de deux circuits de raccordement vers le réseau dorsal, l'un pour l'intranet et l'autre pour l'extranet, et peut également exiger l'application d'une fonction de pare-feu sur le circuit de raccordement de l'extranet.