La grande majorité des liens USA <-> Europe arrivent à Londres. Souvent lors d'une traceroute vers les USA, on passe à Paris puis à Londres. Je ne sais pas si c'est une bonne idée de les faire arriver à Brest ou La Corogne (extrémité nord ouest de l'espagne) avec le réchaufement de la planete et la montée du niveau de la mer...
Amsterdam est également une trés grande place coté interconnexion de réseaux. Même pour joindre certains réseaux français, on fait un petit tour à Amsterdam.
Correction importante: beaucoup de trafic transatlantique passe déjà par la Bretagne.
Penmarch, dans le Finistère, est le point de raccordement de 3 ou 4 câbles optiques sous marins. Je ne sais plus exactement le nombre. Le problème, c'est que les liaisons sont quasiment toujours réalisées depuis Paris, même si elles traversent la Bretagne. Seul FT, à ma connaissance, termine ses liaisons en Bretagne, mais ne réalise pas forcèment le routage, je n'en sais rien. Je laisse les utilisateurs de FT tester.
Mais c'est en train de changer, et il se pourrait que dans peu de temps, le routage se fasse en Bretagne. Il suffit d'attendre un peu.
Les réseaux ont toujours eu une hiérarchie, qui obligeait à faire les interconnexion depuis une "tête de réseau". Il faut bien voir qu'il n'est pas forcèment intéressant, ni simple, de répartir ses interconnexions avec l'extérieur sur un très grand nombre de routeurs. Ca complexifie beaucoup le management des routeurs. Après, tout cela est une question de compromis, de politique d'entreprise. On conserve donc cette hiérarchie, aujourd'hui, et ça ne fonctionne pas trop mal.
Il faut bien voir que les réseaux alternatifs en région ne sont que très récent. Neuf et Free désservent Quimper (proche de Penmarch) depuis 2 ans "seulement". Laissons les choses se faire...
Que l'on passe pas UK pour aller en US, c'est pas le pb ici, mais le fait que de UK on passe essentiellement que par Paris, donc si "Paris brule t'il", plus de Net vers pas mal de coins de la terre pour les froggies ...
Donc si quelques redondances depuis Brest vers UK (puis alors US entre autres) alors on est un peu mieux
Et pourquoi pas depuis le 'chnord' (Lille, Le Havre, ...) histoire d'avoir encore plus de 'routes' possibles ?
Je vous rassure, personne ne vous a attendu pour sécuriser ses réseaux. Certes, tous ne sont pas aussi bien sécurisés. Le réseau de Free, par exemple, a subi de graves dysfonctionnements ces derniers temps, causés par des défaillances simples sur son gros datacenter de Bezons, où tout est centralisé (je passe devant quasiment tous les jours). Free centralise vraiment beaucoup, autour de 2 routeurs de coeur implantés dans 2 datacenters, ce qui me semble effectivement risqué.
Neuf est un bon exemple de décentralisation. FT, je n'en sais rien, ils sont secret là dessus.
Si Paris brule? Mais il faudrait que Paris brule, avec ses 3 ou 4 datacenters intra muros, mais aussi Courbevoie et ses 2 datacenters (séparés de 100m seulement...), Bezons, Clichy, la Garenne Colombes, Aubervilliers et ses 2 datacenters, Roissy, etc... Les opérateurs sérieux ont répartis leurs installations dans 3 de ces datacenters au moins... Même si c'est centralisé sur la proche banlieue parisienne, il y a donc pas mal de redondance. Malheureusement, toutes ces adresses sont bien connues, et il me semble plutôt facile de s'attaquer aux télécommunications IP francaises (en cas de guerre).
Enfin, avec un simple traceroute, on ne voit pas tout malheureusement. On ne sait pas ce que fait l'opérateur. On ne voit que ce qu'il se passe au niveau du routage IP. Mais on peut très bien faire du "routage" au niveau du dessous, ou encapsuler les flux IP, et router de manière invisible. Ca marchait avant avec ATM, STM. Maintenant, on fait ça avec du MPLS ou de l'Ethernet.
Pour les innondations, c'est effectivement 'basic'
Pour les séismes, c'est plutôt difficile ou TRES couteux (surtout dans des petites et moyennes entreprises ou dans des 'anciens' batiments, à moins d'en monter un exprès ...)
Pour le vendalisme, on ne pourra pas empêcher un type de faire sauter la 'barraque'
Pour les erreurs humaines, faut plus employer personne mais à ce jour je ne connais pas de serveurs et autres matos informatiques auto-branchant (pnp ?), auto-configurés, auto-diagnostiqués, auto-maintenus, auto-contrôlés ... à part les 'Terminators'
On parle de PME, ici. Pour le vandalisme et les erreurs humaines, des solutions simples et basiques existent, mais elles ne sont pas toujours appliquées. Exemple? Circuits électriques totalement séparés du reste du batiment, voire raccordement EDF séparé (ça ne coute pas si cher). Dans les entreprises, ce sont surtout les erreurs humaines autour des serveurs (et non dans la salle serveur) qui sont fréquents. Imaginez le collègue Robert, qui connait tout sur tout. Quand les plombs sautent dans son bureau, il est capable de couper le disjoncteur principal en bidouillant le tableau électrique (vécu).
Des passages de câble dans des canalisations en acier épaisses (pour limiter le vendalisme et aussi les fausses manip).
Accès par porte sécurisée, voire blindée, avec identification obligatoire. Même dans les petites entreprises, et sans système coûteux c'est possible: clé à emprunter au secrétariat contre remplissage d'un formulaire daté et signé... histoire que la salle serveur ne devienne pas un salon de thé où tout le monde va discuter avec le technicien, avec un café à la main (vécu...). Combien de salles informatiques qui restent grandes ouvertes par négligence, ou pour "mieux aérer"?
Raccordements électriques et aussi raccordements télécom (WAN) réalisés dans des armoires séparées du reste du réseau électrique et informatique. Vécu aussi: un technicien réalisant le câblage téléphonique et informatique d'un nouveau bureau qui déconnecte tout le réseau (2 liens WAN pourtant redondés), pour simplement déplacer des réglettes de raccordement. Mais aussi, et surtout salle isolée du reste de l'entreprise, et dissimulée des regards indiscrets (pas de fenêtre, pas de porte donnant sur l'extérieur. Pour beaucoup d'entreprises de taille moyenne (commerce, bureaux, banques) l'outil informatique est devenu vital. Il leur faut appliquer ces règles basiques, que leurs trois serveurs soient rangés dans un placard à balais (fréquent), ou que la salle serveur fasse plusieurs dizaines de m².
Pour les erreurs humaines, faut plus employer personne mais à ce jour je ne connais pas de serveurs et autres matos informatiques auto-branchant (pnp ?), auto-configurés, auto-diagnostiqués, auto-maintenus, auto-contrôlés ... à part les 'Terminators'
Mais si, allons, de tels serveurs existent... dans les pubs d'IBM, Dell et Sun. Dans la réalité, c'est surement autre chose.
Leon.