Les réseaux de nouvelle génération
NGN (Next Génération Networks)
ASSISTANT :[Link]
Email : omda2006@[Link]
1
Définition et Historique
"Next Generation Network" ou "NGN" : "Réseau de Nouvelle
Génération"
Terme apparu depuis les années 1990 pour faire référence en
générale au passage aux réseaux à intégration de services et
basés sur la commutation de paquets.
Le réseau d'une compagnie de télécommunications dont
l'architecture repose sur un plan de transfert en mode paquet
capable de se substituer au réseau téléphonique commuté et
aux autres réseaux traditionnels.
L'opérateur dispose d'un cœur de réseau unique qui lui permet
de fournir aux abonnés de multiples services (voix, données,
contenus audiovisuels…) sur différentes technologies d'accès
fixes et mobiles.
ISSATSO 2015 [Link] 2
Architecture: Interconnexion de
réseaux informatiques
3 grandes architectures :
OSI (Open Systems Interconnexion) de l’ISO
(International Organization for Standardization)
TCP/IP introduit par ARPA(Advanced Research Projects
Agency)
ATM (Asynchronous Transfer Mode) introduit par
l’UIT(L’Union internationale des télécommunications)
Modèles de décomposition en couches superposées
Chaque couche résout des problèmes et offre des
services à la couche de niveau supérieur
ISSATSO 2015 [Link] 3
Exemples de réseaux WAN
RTC : Réseau Téléphonique Commuté
Le réseau d’accès est ANALOGIQUE
de nouvelles techniques de réseaux d'accès sont en cours de
développement: accès xDSL, accès câble....
Le réseau de cœur (backbone) est NUMERIQUE
Très haut débit, technologies en fibre optique, SDH, ..
GPRS « General Packet Radio Service »
Un réseau à commutation de paquets avec gestion de la mobilité et
accès par voie radio
Le terminal mobile dispose d’une adresse IP dont lechamp réseau
est spécifique au réseau GPRS
UMTS « Universal Mobile Telecommunications System
Couverture mondiale, mutli-opérateurs, multi-fournisseurs de
services, permet le roaming international, multi-services, débit
élevé ( 2 Mbits/s), …
Internet, …
ISSATSO 2015 [Link] 4
Architecture Internet : TCP/IP
ISSATSO 2015 [Link] 5
Que sont les NGNs ?
NGN = Next Generation Networks
• Toute technologie est proclamée NGN en ce moment:
• Ethernet
• DSLAMs IP
• 3G/4G – WiMax
• VoIP
• Virtualisation
• IPv6 (pas vraiment, le 1er avril est loin :-)
Principalement un terme marketing
Mais avec un impact fort sur l'industrie
• Les technologies “anciennes” sont enlevées
• Arrêt des ventes, fin de support, etc
• L'industrie est “forcée” de s'orienter vers les NGNs
• CAPEX vs OPEX
ISSATSO 2015 [Link] 6
Ce qui change avec les NGNs
• Tout devient Ethernet et IP
• Plus d'interfaces et de protocoles exposés au client
• Les terminaux “local craft” (console locale) ne sont plus
propriétaires mais supportent Ethernet/IP/DHCP/HTTP
• Beaucoup de fonctionnalités sécurité sont encore/de retour
en logiciel (et non directement dans le matériel):
performances dégradées
• Comment faire pour avoir ces fonctionnalités dans toute les
gammes de produits et les différents vendeurs ?
• Les fonctionnalités se déplacent vers le réseau d'accès
• Mais malheureusement se sont rarement des
fonctionnalités de sécurité
ISSATSO 2015 [Link] 7
Ce qui change avec les NGNs
• Beaucoup d'équipements n'ont jamais “vécu” le “méchant”
Internet
• Limitations matérielles (FPGA, ASIC, NP)
• Fonctionnalités vs consommation vs climatisation
• On monte et descend la pile OSI:
De plus en plus de grands réseaux Ethernet
Augmentation de la complexité à la couche 7 (et au dessus
Démarcation floue (Service Access Points)
• Un pen-test/audit ressemble à 1997
Technologies LAN dans le WAN
Produits opérateurs et d'entreprise auxquels on rajoute une interface
IP
ISSATSO 2015 [Link] 8
La Voix sur IP
Quel est le chemin pour atteindre le tout VoIP ??
VoIP dans l'entreprise
VoIP sur Internet
VoIP au niveau du réseau d'accès
IMS core
Remplacement du réseau TDM/PSTN ? Quand ?
Nouvelle surface d'attaque pour les réseaux TDM
SS7 over IP
WebApps (IN, PABX, etc)
ISSATSO 2015 [Link] 9
IPv6
IPv6 – un NGN ? Pas vraiment.
Une source de problèmes (aujourd'hui et dans le futur)
Un laboratoire de dimension internationale
Existe-t-il une demande commerciale ?
6PE (IPv6 dans des VPNs MPLS IPv4) sera sans doute
plus courant (ainsi que Teredo ;-)
Contournement de pare-feux
Du point de vue du FAI il est impossible aujourd'hui de
déployer les mêmes mécanismes de sécurité en IPv6
qu'en IPv4
ISSATSO 2015 [Link] 10
Conclusion
• Les Next Generations Networks sont le futur. Il
n'y a pas de retour possible en arrière.
• Les gouvernements semblent plus intéressés
par la sécurité des réseaux NGNs que certains
opérateurs et vendeurs
• Les déploiements de technologies NGN vont
nous occuper pour un bon moment
• Et le client ? Peut-il encore faire “confiance” à
son opérateur ? Doit-il s'en protéger ?
ISSATSO 2015 [Link] 11