Docs Réseau & Sécurité Lab BGP IPv6

Déploiement d'un Lab BGP IPv6 (Tunnels GRE & FRRouting)

D
Par Dylan Pacques
Juin 2026

Afin d'expérimenter et de maîtriser notre propre routage IPv6 (via l'AS197339), nous avons mis en place un environnement de laboratoire réseau robuste. Ce guide détaille notre topologie actuelle, basée sur l'utilisation de tunnels GRE vers un nœud de transit externe.

1. Topologie de l'infrastructure d'Edge

Actuellement, notre trafic BGP IPv6 n'est pas terminé directement en France. Il transite par une machine virtuelle dédiée située à Düsseldorf (Edge01). Ce nœud "Edge" agit comme un concentrateur de peering.

Nos deux fournisseurs de transit IPv6, SERVPERSO (AS34872) et LOCIX (AS210233), y sont rattachés. Le trafic est ensuite rapatrié vers notre infrastructure interne française via des tunnels GRE.

Pourquoi cette architecture temporaire ?

Ce choix technique nous permet de valider la stabilité de nos annonces BGP (AS-SET AS-PLENNYX) et la gestion de la table de routage IPv6 dans un environnement maîtrisé (lab) avant une future mise en production directe sur le territoire français.

2. FRRouting : Vérification du Peering eBGP

La gestion du routage sur le nœud `edge01-dus` est assurée par FRRouting (FRR). Voici un exemple de l'état de nos sessions de transit, démontrant l'établissement réussi des connexions eBGP.

Terminal - edge01
edge01:~# vtysh -c "show bgp ipv6 summary"

IPv6 Unicast Summary:
BGP router identifier ***.***.***.***, local AS number 197339
VRF default vrf-id 0
BGP table version 2
RIB entries 2, using 256 bytes of memory
Peers 2, using 47 KiB of memory

Neighbor             V    AS MsgRcvd MsgSent  TblVer  InQ OutQ  Up/Down State/PfxRcd PfxSnt Desc
2a0c:b640:10::**** 4 34872     780     685       2    0    0 11:20:47            1      1 TRANSIT-SERVPERSO
2a0c:b641:870::**** 4 210233    781     685       2    0    0 11:20:37            1      1 TRANSIT-LOCIX

Total number of neighbors 2