CHARTE D’ADHESION AU POINT D’ECHANGE INTERNET (MLIX)
I. Préambule
Les points d’échanges Internet (IXP) forment une partie capitale de l’infrastructure Internet en ce sens qu’ils permettent aux réseaux d’échanger du trafic local. Le fait que plusieurs fournisseurs d’accès et de services Internet puissent se connecter à un seul point crée des avantages techniques et économiques pour la communauté Internet locale.
La présente charte définit les règles d’usage, qui s’imposent à chaque adhérent, au point d’échange Internet Du Mali (MLIX). Cette charte fixe tout d’abord les objectifs du MLIX, puis les conditions d’adhésion au MLIX, et enfin les règles de fonctionnement du MLIX.
II. Présentation et objectifs du MLIX
Le MLIX (Mali Internet Exchange) est le point d’échange appartenant à la République du Mali. Il est, pour un départ situé dans les locaux de l’AMRTP. En sont adhérents, tous les signataires de cette charte.
Le MLIX a pour objectif, en évitant au trafic local de transiter par des liaisons internationales :
- d’ouvrir de nouvelles perspectives de croissance et de développement ;
- d’augmenter les performances de l’Internet ;
- de réaliser des économies d’exploitation pour les adhérents.
Le MLIX sera une entité neutre, défendant les intérêts des acteurs de l’internet locaux relevant du secteur des télécommunications, dont le GIE assure le suivi et l’évaluation. A ce titre, le GIE garantit l’exercice d’une concurrence saine et loyale dans le secteur en veillant à ce que tous les exploitants de réseaux ouverts au public fassent droit dans des conditions objectives, transparentes et non discriminatoires aux demandes raisonnables d’interconnexion.
Techniquement, le MLIX sera une architecture de niveau 2, constituée de Switchs redondant. Le peering adopté sera de type multilatéral.
Le MLIX offre deux moyens pour se connecter au point d’échange :
- Réseau commuté 100 Mégabit/s.
- Réseau commuté 1Gigabit/s Ethernet.
Le MLIX sera hébergé dans un lieu neutre respectant les standards internationaux en matière de protection, de gestion et d’accès techniques
1. Responsabilités de l’entité en charge de l’exploitation du MLIX
Le MLIX sera géré par une Organisation à but non lucratif de l’industrie de l’Internet qui va représenter les intérêts des fournisseurs d’accès et de services de l’internet.
L’organisation en charge de l’exploitation sera composée :
<<Indiquer la composition souhaité>>
L’entité en charge du MLIX s’assurera du bon fonctionnement de ce dernier et du respect des règles établis avec les adhérents.
L’entité en charge du MLIX fournira les informations sur les performances du réseau et s’assurera que chaque adhérent ne soit autorisé qu’à voir seulement les informations (les graphes, les statistiques, etc..) le concernant.
L’entité de gestion du MLIX sera responsable de la configuration et des opérations sur les équipements appartenant à l’IXP.
Chaque année, un bilan financier sera fourni par l’entité de gestion du MLIX à tous les adhérents. Ces derniers se réuniront en assemblée général au moins une fois par an et ils statueront sur les éventuels excédants réalisés au cours de l’année. Prioritairement ces excédants seront consacrés :
- Renouvellement des équipements
- Augmentation de la bande passante Epargne ;
- Formations ;
- Dons.
L’entité en charge du MLIX s’engagera à mettre à jour les informations importantes sur son site Web.
L’entité en charge du MLIX devra fournir toute l’assistance technique requise par le représentant de chaque adhérent.
2. Connexion au MLIX
a. Conditions Générales
A ce titre, le signataire de la charte sera informé et acceptera expressément :
- La politique de peering multilatéral.
- L’accès par les autres requérants ou demandeurs dans des conditions objectives et non discriminatoires.
- Le paiement d’un droit d’adhésion s’élevant à 1.000.000 FCFA ;
- L’interdiction de Transit sur le commutateur du MLIX ;
- L’interdiction d’un adhérent d’utiliser la connexion internationale d’un autre adhérent.
b. Conditions Particulières
FAI remplissant les conditions légales et techniques
Etre doté d’une personnalité juridique et être reconnu en tant que FAI. -Remplir les aspects techniques :
- Avoir un numéro AS ;
- Avoir des @IP Publiques ;
- Utilisation du BGP 4 pour le peering.
Acteurs de l’Internet offrant des services de contenu (GOOGLE, YAHOO…)
Etre une société de droit malien ou avoir une représentation au Mali.
Les services de sécurité
Pour les besoins de défense, de sécurité et dans le cadre d’enquêtes, les services de sécurité, police, gendarmerie pourront se connecter et/ou visualiser les échanges de trafic sur réquisition des autorités compétentes de la République du Mali.
Autres cas :
Les structures de l’état, les universités et autres opérateurs devront se greffer aux services d’un FAI pour se connecter au point d’échange Internet.
Dans tous les autres cas de figure, un comité d’arbitrage constitué des adhérents se réunira en assemblée générale pour statuer sur l’éligibilité du requérant.
3. Responsabilités de l’adhérent (FAI, Acteur fournissant du contenu, etc.)
- La connexion au MLIX est laissée à l’appréciation des fournisseurs d’accès et de services Internet. Elle doit être implémentée de telle sorte qu’il soit capable de contrôler leur propre trafic.
- Chaque adhérent est responsable de son routeur. Le routage doit être structuré de telle sorte qu’un réseau est toujours identifié comme provenant d’un même AS (‘source as’) même quand le réseau est impliqué dans plusieurs peering.
- Chaque adhérent devra payer ses redevances (fixées par MLIX) mensuelles, sinon il encourra des pénalités qui pourront aller jusqu’à son exclusion du MLIX.
- Si le besoin se fait ressentir, chaque adhérent sera appelé à contribuer au bon fonctionnement du MLIX en fournissant de l’assistance technique.
- Chaque adhérent s’assure que les protocoles IGP (OSPF, RIP, IGRP, ISIS…) ne doivent pas être utilisés ou transmis sur le LAN du MLIX.
- Chaque adhérent devra s’assurer que l’allocation des adresses IP et autres taches d’administration doivent être effectuées en coopération avec le gestionnaire du MLIX.
4. Exclusion et Déconnexion d’un adhérent (FAI ou fournisseur de services Internet)
Chaque adhérent doit vérifier, par des contrôles réguliers que son réseau ne perturbe pas les autres réseaux. Sous certaines conditions, le gestionnaire du MLIX peut déconnecter l’acteur de l’Internet du LAN_MLIX.
Ces conditions sont :
- Cas où une opération technique est en contradiction avec les règles de l’art régissant les connexions des réseaux à l’Internet public.
- Cas où un trafic crée une charge anormale sur le réseau d’un des adhérents ou si un trafic constitue une menace pour le bon fonctionnement du réseau.
Les adhérents doivent se concerter avant toute déconnexion. Toutefois, en cas d’urgence, une déconnexion peut être effectuée immédiatement.
5. Adhésion et Renoncement à la charte
Après sa signature la présente charte reste ouverte à l’adhésion de toute entité remplissant les conditions requises pour se connecter au MLIX. L’adhésion du signataire couvre une période d’un an renouvelable par tacite reconduction, sauf renoncement express par lettre recommandée avec accusé de réception, trois mois avant l’échéance. Ce renoncement ne dispense pas le signataire du règlement des redevances mensuelles restant dues pour l’année en cours.
6. Modification de la charte
Afin de tenir compte des évolutions législatives, la présente charte pourra être modifiée. Cette modification ne pourra se faire que par une décision concertée entre des adhérents réunit en assemblée générale.
7. Dénonciation et Droit applicable
Tout litige portant sur l’interprétation ou l’application de la présente charte qui ne peut être réglé à l’amiable ou par arbitrage de l’Autorité de Régulation, sera soumis devant le tribunal compétent du Mali.
III. Aspects techniques
1. Aspects techniques de couche/niveau-2 (Layer-2)
Format de la trame Ethernet
MLIX accepte les formats de trame Ethernet suivant :
- Ethernet Version 2, DIX Ethernet, ou 802.3
Types de donnés Ethernet
MLIX accepte les données Ethernet de type :
- 0x0800 (Internet Protocol version 4, ou IPv4)
- 0x86dd (Internet Protocol version 6, ou IPv6)
- 0x0806 (Address Resolution Protocol, ou ARP)
Types de protocoles et paquets
Tout participant du MLIX doit désactiver les protocoles PROXY ARP, ICMP redirect, CDP, IRDP, Paquets de diffusions, Protocole IEEE802 SPANNING TREE, tous paquets de diffusion (broadcast) des protocoles IGP, tout paquet de diffusions (broadcast) de la couche MAC. Seuls les protocoles ARP et inverse-ARP sont permis.
Limite des adresses MAC
Tout membre est autorisé à se raccorder au MLIX par une seule (1) adresse MAC par port alloué au commutateur du MLIX. Le participant ne peut se connecter qu’avec une seule adresse MAC par serveur(s) de routes.
Unité de transmission maximale – Maximum Transmission Unit
MLIX recommande au membre de configurer le port routeur connecté au commutateur MLIX avec une valeur MTU à 1 500 octets, qui sera porté à 9 000 octets en plein fonctionnement du MLIX.
Règles de limitation de la congestion de trafic
Tout participant est tenu d’éviter toute congestion sur le lien qui le raccorde au commutateur MLIX. Tout lien atteignant une capacité d’utilisation de 85% doit être mis à niveau et augmenté. Par exemple, un lien de 10 mb/s avec une capacité d’utilisation de 85% devrait soit mis à niveau a 100Mb/s ou à une autre vitesse/capacité supérieure selon les offres MLIX disponibles.
Protection de données
Aucun participant du MLIX n’est autorisé à installer des applications or programmes quelconques visant à faire de la surveillance de flux trafic sur MLIX. Par contre, tout membre est libre de surveiller le trafic sur son propre port.
MLIX peut surveiller le flux de trafic sur n’importe quel port. Mais toute information émanant de cette collecte sera gardée confidentiellement, à l’exception des cas où les informations seraient demandées par les organes de sécurité nationaux ou par les instances judiciaires de la République du Mali ou dans les cas où les clauses de ce document d’entente ne seraient pas respectées.
Trafic de diffusion (Broadcast Traffic)
Tout trafic de diffusion (Broadcast) est interdit au niveau du MLIX, excepté, si besoin est, dans les cas de maintenance ou travaux.
Configuration Statique
Tout participant est encouragé à configurer les vitesses et modes des ports des routeurs de façon statique. Il est déconseillé de configurer les ports en mode « auto-detect » ou « duplex » etc.
Numéro(s) de Système autonome (Autonomous System)
Tout participant doit se raccorder/connecter avec son propre numéro de System Autonome, qui a été dument assigner par un registre Internet régional.
Annonce des préfix clients
Tout participant est tenu d’annoncer SEULEMENT les préfixes d’adresses qui lui appartiennent (assignés par le registre d’Internet régional).
Le participant peut aussi annoncer des préfixes appartenant à ses clients seulement si ces derniers donnent au participant raccordé/connecté au MLIX, une autorisation écrite au préalable.
Le participant doit annoncer ses préfixes de façon agrégée et consistante.
Annonces des préfixes du MLIX
Les participants ne doivent en aucun cas annoncer les préfixes du MLIX vers ses clients ou vers l’Internet.
“Next-hop-self”
Tout participant est tenu d’annoncer le « next-hop » qui lui a été assigné, et pas un autre.
Alertes, Annonces préventives
Tout membre est tenu de prévenir tous les autres participants du MLIX, à l’avance et par Email, dans l’éventualité de travaux de maintenance qui pourraient affecter les trafics de flux.
Publication des statistiques
MLIX publie le total des statistiques des flux de trafics. Cette publication peut se faire soit au travers du site du MLIX, des rapports officiels, ou autres.
2. Les aspects techniques de couche/niveau-3 (Layer-3)
L’interconnexion multilatérale obligatoire
MLIX n’impose pas l’interconnexion multilatérale au travers le serveur de routes (Route servers). Néanmoins, MLIX encourage tout participant du MLIX à se connecter aux serveurs de routes.
La route par défaut
Aucun participant n’est autorisé à annoncer une route par défaut (Default route) vers le(s) serveur(s) de route(s) ni vers les autres membres du MLIX.
Next-Hop-Self (coté réseau participant du MLIX)
Tout participant au MLIX ne doit pas faire l’annonce des préfixes du réseau MLIX dans aucuns des protocoles de routage.
Il est conseillé au participant du MLIX de configurer le next-hop-self vers les autres routeurs dans son propre Système autonome, ceci afin d’éviter d’avoir à transporter les préfixes du MLIX avec les adresses « next-hop » de leurs participants respectifs.
3. Les autres aspects techniques
Espace rack
MLIX peut, si l’espace est disponible et si les conditions prérequis sont remplis, mettre à la disposition d’un membre un espace rack pour l’hébergement d’équipements de raccordement au MLIX.
Etiquetage
Tout membre doit bien étiqueter tout équipement lui appartenant logé au MLIX.
Les étiquettes devront avoir les noms de l’organisation.
Protection des équipements appartenant à des tiers membres.
Tout membre est tenu de respecter et de ne pas toucher, changer, déplacer les équipements d’un autre membre du MLIX.