f-50: docs: routeur de cluster et FRR des hyperviseurs, déploiement sans résultats de lab #50

Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
This commit is contained in:
GnomeZworc 2026-10-05 20:55:52 +02:00
commit 80ade71653
Signed by: nicolas.boufideline
GPG key ID: 4406BBBF8845D632
4 changed files with 104 additions and 61 deletions

View file

@ -15,16 +15,66 @@ Routeurs de datacentre
Routeurs de bordure
terminent le routage vers l'extérieur.
Routeur de cluster
------------------
Le routeur de cluster est la passerelle des hyperviseurs et le voisin eBGP du route reflector, dont
il apprend la loopback : c'est par lui que chaque hyperviseur joint ``10.255.255.1`` pour ouvrir sa
session EVPN (:doc:`route-reflector`).
Adressage
~~~~~~~~~
.. list-table::
:header-rows: 1
:widths: 30 25 45
* - Adresse
- Interface
- Rôle
* - ``192.168.14.1/24``
- interface du segment des hyperviseurs
- passerelle par défaut des hyperviseurs et du route reflector
* - ``169.254.0.1/28``
- même interface, **adresse secondaire**
- lien avec le route reflector (``169.254.0.3``) ; ``router-id`` ; le second routeur prend
``169.254.0.2``
Le MTU minimal du segment, imposé par VXLAN, est donné plus bas.
Configuration de FRR
~~~~~~~~~~~~~~~~~~~~
``bgpd`` et ``bfdd`` activés dans ``/etc/frr/daemons``.
.. literalinclude:: ../../test/e2e/topologies/frr/sw1.conf
:language: text
Ce qu'elle établit :
* **Route reflector** : eBGP de l'AS 65100 vers l'AS 65000, avec BFD, en IPv4 unicast.
* **En entrée**, seule la loopback du route reflector est acceptée (``RR-IN``) ; **en sortie**,
rien n'est annoncé (``NO-OUT``). Symétrique de ``RR-LOOPBACK-OUT`` et ``NO-IN`` côté route
reflector : chaque côté filtre, aucun ne dépend du filtre de l'autre.
* **Aucune session avec les hyperviseurs** : le routeur leur sert de passerelle, pas de voisin BGP.
Le route reflector déclare aussi le second routeur (``169.254.0.2``). La redondance est l'objet de
`#54 <https://git.g3e.fr/syonad/two/issues/54>`_.
.. note::
**À rédiger.** Cette page attend les éléments de terrain. Pour chacun des trois niveaux :
Ce qui précède est le contrat du routeur de cluster : adresses, ASN, session, filtres. Sa
traduction dans la configuration d'un constructeur n'a pas sa place ici.
* le matériel ou le logiciel employé, et la version de référence ;
* la configuration de référence : interfaces, adressage, protocole de routage et numéros
d'AS ;
* la redondance : combien d'équipements, quel mécanisme de bascule, quel comportement attendu
pendant une bascule ;
* ce qui est annoncé et ce qui est filtré à chaque niveau ;
.. note::
**À rédiger.** Reste à documenter, faute d'éléments de terrain :
* pour le routeur de cluster : le matériel employé et sa version de référence ; la redondance
— deux routeurs, mécanisme de bascule, comportement attendu pendant une bascule
(`#54 <https://git.g3e.fr/syonad/two/issues/54>`_) ;
* pour les routeurs de datacentre et de bordure : tout — équipement, configuration de
référence, ce qui est annoncé et filtré à chaque niveau, redondance ;
* l'ordre de mise en service, et ce qui doit être opérationnel avant de préparer le premier
hyperviseur.