Guide d’architecture
Choisissez votre architecture de protection.
Décrivez le service et la partie du réseau que vous souhaitez exploiter. Le guide propose une architecture de départ, explique ce choix et précise les points à vérifier.
Vos choix ont changé. Cliquez sur « Comparer les architectures » pour actualiser le résultat.
Point de départ proposé
Transit IP protégé
Cette orientation repose sur vos réponses. Elle ne constitue ni un devis, ni une autorisation d’annonce, ni une performance qualifiée.
Pourquoi ce choix
Vous souhaitez recevoir sur votre infrastructure du trafic filtré par le réseau Peeryx. Le Transit IP protégé fournit ce service réseau selon ses propres conditions.
Parcours indicatif du trafic
- Internet
- Réseau protégé Peeryx
- Votre réseau et vos services
Ce schéma décrit une architecture, pas une configuration appliquée à votre réseau. Capacité des liens, retour du trafic et comportement en cas de panne doivent être validés séparément.
Avant le déploiement 3
- Confirmez l’intégration avec l’équipe technique. Ce guide ne valide pas un déploiement et ne modifie pas le trafic en production.
- Qualifiez l’extrémité de livraison, l’encapsulation, la MTU, la route retour et la bascule avant de déplacer le trafic de production.
- Précisez quelles adresses publiques doivent rester joignables et qui peut autoriser leur annonce avant de choisir le modèle de routage.
Données utilisées pour ce résultat
- Que souhaitez-vous protéger ?
- Un réseau ou des préfixes IP
- Que souhaitez-vous exploiter ?
- Une protection sur le réseau Peeryx
- Disposez-vous d’un ASN ?
- À préciser
- Contrôlez-vous vos propres préfixes IP publics ?
- À préciser
- Quand Peeryx doit-il transporter le trafic protégé ?
- En permanence
Découvrir les composants
Comment le choix est établi
Les règles choisissent un composant selon son rôle. Elles ne notent pas les fournisseurs, ne valident pas les préfixes et ne transforment pas le débit d’un port en benchmark logiciel.
| Besoin | Point de départ |
|---|---|
| FiveM ou Minecraft Java | L’offre spécialisée correspondante, sous réserve de vérification du protocole et de l’origine. |
| Un autre jeu | Étude technique ; aucune promesse de filtrage applicatif non pris en charge. |
| Réseau et filtrage local | Defense Fabric ; serveur, cartes réseau et liens à qualifier. |
| Réseau et protection distante | Transit IP protégé ; l’adressage et la livraison déterminent le modèle de routage. |
| Réseau et filtrage hybride | Defense Fabric avec Transit IP protégé, selon des conditions logicielles et réseau distinctes. |
| Distant ou hybride, à la demande, ASN et préfixes déclarés | Envisager Flow Collector pour une diversion IPv4 /24 autorisée. Sinon, étudier le routage au préalable. |
| Observation et détection | Flow Collector gratuit, hors du chemin de transfert. |
| Point de routage virtuel | VM routeur, dans les limites documentées de ses ressources et de son trafic. |
Questions sur le guide
Un port 100G suffit-il à qualifier un serveur de filtrage ?
Non. Il indique le débit du lien physique. Cartes réseau, PCIe, mémoire, taille des paquets, règles et conditions de panne déterminent la limite de traitement mesurée.
Un logiciel local peut-il protéger un accès déjà saturé ?
Filtrer après le goulot d’étranglement ne restaure pas les paquets qui ne sont jamais arrivés. Incluez la mitigation amont et la capacité d’entrée dans l’étude.
La gratuité de Flow Collector inclut-elle le Transit protégé ?
Non. Le logiciel est gratuit. Le service réseau Peeryx utilisé pour la protection reste soumis à ses propres conditions commerciales et de routage.
Ce résultat autorise-t-il mes annonces BGP ?
Non. L’ASN et les préfixes renseignés sont déclaratifs. Propriété, origine, politique d’annonce et chemins de livraison et de retour doivent encore être validés.