Interconnexion Cloud pour Azure Cloud Public

Ce guide explique comment connecter Azure au Cato Cloud via Cloud Interconnect.

Pour plus d'informations sur les sites Cloud Interconnect, voir Getting Started with Cloud Interconnect Sites.

Aperçu de Cloud Interconnect pour Azure

Cato prend en charge uniquement le modèle Actif-Passif pour le site Cloud Interconnect avec 2 circuits. Le BGP est utilisé pour échanger les informations de routage entre les PoP de Cato et les routeurs de périphérie Azure, et aussi pour déterminer le circuit actif pour le site.

Meilleure pratique : Cato recommande de connecter deux circuits dans Azure pour les scénarios de résilience et de redondance. Les configurations à un seul circuit sont également prises en charge.

Préparation pour créer un site Cloud Interconnect

Lorsque vous créez un site Cloud Interconnect Azure, il est nécessaire de configurer les paramètres pour votre locataire Azure et l'application de gestion Cato.

Avant de commencer à déployer un site Cloud Interconnect, il est important de vérifier que le cas d'utilisation pour la connexion principale et secondaire soit pris en charge par les emplacements PoP de Cato, les fournisseurs de cloud et les fournisseurs d'infrastructure. Pour plus d'informations sur la préparation des sites Cloud Interconnect, voir Getting Started with Cloud Interconnect Sites.

Remarque

Remarque : Pour déployer le site Cloud Interconnect, Cato offre une configuration transparente utilisant des informations d'identification de base, pour créer la connexion avec le fournisseur d'infrastructure (par ex. Equinix). Si votre cas d'utilisation n'est pas pris en charge par la configuration automatisée, contactez votre représentant de compte (PS/SE/CSM) pour déployer la connexion manuellement.

Pour toute question après avoir déployé votre site Cloud Interconnect, contactez Support.

Vue d'ensemble de la configuration d'un site Cloud Interconnect

image2.png

Il s'agit d'une vue d'ensemble du processus pour configurer Cloud Interconnect pour un site Cato Azure :

  1. Vérifiez que le cas d'utilisation est pris en charge par l'emplacement PoP de Cato, le fournisseur de cloud et le fournisseur d'infrastructure.

    1. Pour les emplacements PoP qui sont immédiatement disponibles, continuez avec l'étape 2.

    2. Pour les emplacements PoP qui seront disponibles à une date ultérieure, attendez que Cato complète la configuration manuelle de l'arrière-plan avant de configurer le site Cloud Interconnect.

  2. Créez deux circuits ExpressRoute dans Azure.

    1. Si demandé par le support Cato, envoyez les clés de service pour les circuits créés à Cato pour la fourniture.

  3. Dans l'application de gestion Cato, créez un nouveau site et choisissez le type de site comme Cloud Interconnect.

    1. Configurez des sous-réseaux IP /30 pour les circuits primaire et secondaire pour le site.

    2. Configurez la bande passante par circuit.

  4. Configurez le BGP entre Cato et Azure :

    1. Dans Azure - Une fois provisionné, configurez le peering du circuit ExpressRoute et configurez les mêmes sous-réseaux IP que ceux ajoutés à l'application de gestion Cato.

    2. Dans l'application de gestion Cato - Configurez les paramètres de l'homologue BGP pour les circuits primaire et secondaire. (Cato préfère automatiquement les métriques des homologues primaires)

  5. Connectez votre Azure Virtual Network Gateway aux circuits ExpressRoute primaire et secondaire.

  6. Testez la connectivité avec votre nouveau site.

Ci-dessous se trouve un exemple de topologie de bas-niveau d'un environnement cloud Azure connecté à Cato via Cloud Interconnect.

AzureHighLevel.png

Configuration des paramètres dans le compte Azure

Cette section décrit comment configurer les paramètres pour un centre de données Azure afin qu'il puisse se connecter au site Cloud Interconnect dans votre compte Cato.

Pour configurer les paramètres Azure pour le site Cloud Interconnect :

  1. Dans Azure, créez un nouveau circuit ExpressRoute sous ExpressRoute Circuits > Create.

  2. Sous Basics, sélectionnez le groupe de ressources et la région de l'instance.

    CreateExpressRoute.png
  3. Dans l'onglet Configuration, configurez ces paramètres :

    1. Sélectionnez le Type de Port comme fournisseur, et sélectionnez un fournisseur Cloud Interconnect dans la liste déroulante Fournisseur.

      Remarque : Le fournisseur actuellement supporté est EquinixCloud Exchange (ECX). Des fournisseurs supplémentaires seront pris en charge à l'avenir.

    2. Dans Emplacement de Peering, sélectionnez le même emplacement que le PoP auquel vous vous connectez.

      Remarque

      Remarque : Si votre instance Azure est située dans US East ou US East 2, sélectionnez Washington DC comme votre connexion de peering.

    3. Bande passante : Sélectionnez la bande passante alignée avec votre licence Cato.

    4. SKU : Sélectionnez Standard ou Premium

      Premium permet de connecter un grand nombre de VNets au circuit alors que Standard est limité à 10 Réseaux Virtuels.

    5. Modèle de facturation mesuré : est un coût basé sur la consommation tandis que illimité est un tarif fixe mensuel pour ce circuit.

      Remarque : Il n'est pas possible de changer le modèle de facturation de Illimité à Mésuré selon Azure. Cependant, vous pouvez passer de Mésuré à Illimité à tout moment.

      CreateExpressRoute_config.png
    6. Passez en revue et cliquez sur Créer le circuit ExpressRoute.

  4. Une fois le circuit ExpressRoute déployé avec succès, il apparaîtra comme Non aprovisionné. À ce stade, il n'est pas possible de configurer le peering des circuits tant qu'ils ne sont pas complètement provisionnés par le Fournisseur de Services. (Par exemple, Equinix)

    unprovisioned.png

    Pour compléter le processus d'approvisionnement, le fournisseur de services du centre de données Cloud Interconnect nécessite la clé de service unique générée par Azure pour chaque circuit ExpressRoute. (Vu sur la page Vue d'ensemble)

    1. Copiez la clé de service. Vous en aurez besoin lors de l'utilisation de l'assistant de connexion automatisée dans l'application de gestion Cato. Si vous créez la connexion manuellement, envoyez la clé de service à votre représentant Cato pour l'approvisionnement avec le fournisseur de services.

    2. Vous ne pouvez pas passer aux prochaines étapes de ce guide tant que l'approvisionnement n'est pas terminé.

  5. Une fois provisionnée, la configuration du circuit devient modifiable et le statut du circuit sur le portail Azure passera de Non aprovisionné à Aprovisionné.

    L'étape suivante consiste à associer le circuit ExpressRoute et le peering BGP (La configuration suivante sera entièrement reproduite dans l'application de gestion Cato dans les prochaines étapes)

    1. Sous Peerings, voici les options - Azure privé, Azure public et Microsoft.

      Azure public est obsolète pour les nouveaux circuits et Microsoft est utilisé pour les services Azure PaaS. Pour ce circuit, nous sélectionnerons Azure private (Plus d'informations sont disponibles ici)

    2. Peer ASN – C'est l'ASN qui sera utilisé pour représenter le côté Cato dans la configuration Azure. Vous pouvez utiliser n'importe quel ASN privé pour le côté Cato (l'ASN de « Peer »).

    3. Sous-réseaux – IPv4.

    4. Sous-réseaux primaire et secondaire – Des espaces d'adresses uniques sont requis pour le peering, chaque sous-réseau doit être défini par une notation /30. Comme standard Microsoft Azure, la première IP utilisable sert de IP de pair pour le routeur du client, tandis que la seconde IP sert de IP du routeur Microsoft. (Par exemple, un sous-réseau primaire de 172.16.0.0/30 utilise 172.16.0.1 comme le routeur Cato et 172.16.0.2 comme le routeur MS)

      Azure requiert à la fois un sous-réseau primaire et secondaire à configurer, mais Cato utilise uniquement le sous-réseau primaire pour chaque circuit ExpressRoute. (En cas de configuration HA)

      Par conséquent, un sous-réseau secondaire « fictif » est requis pour répondre aux exigences d'Azure mais ne sera PAS utilisé dans les configurations de peering de Cloud Interconnect.

      Le sous-réseau primaire configuré ici sera également utilisé dans les étapes de configuration de l'Application de Gestion de Cato.

    5. ID de VLAN – Champ obligatoire : les mêmes paramètres que l'ID de VLAN configuré dans l'Application de Gestion de Cato par l'équipe de Cato. Cet ID de VLAN est indiqué pour toutes les parties pour la connexion – Le fournisseur de cloud, la colocation d'Equinix et le PoP de Cato. Cet ID de VLAN sera décidé par Cato et doit être configuré de la même manière pour le peering de vos fournisseurs de cloud, si nécessaire.

Lier un VNet dans Azure au Circuit ExpressRoute

Une fois le circuit provisionné, il reste à connecter les ressources au circuit ExpressRoute et à établir une connectivité entre Azure et l'Application de Gestion de Cato.

Cette section couvre l'ancien, si vous souhaitez d'abord établir la connectivité avec l'Application de Gestion de Cato, passez à Completando la Cloud Interconnect Configuration.

Limitations pour Lier un VNet Azure avec un Circuit ExpressRoute

  • Selon Azure, le déploiement d'un VNet Gateway peut prendre jusqu'à ~45 minutes.

  • Assurez-vous d'éviter d'associer des groupes de sécurité réseau à la sous-réseau Gateway, cela peut faire que le VNet Gateway cesse de fonctionner.

  • Les VNets connectés à un ExpressRoute peuvent communiquer entre eux par défaut. Microsoft recommande d'utiliser le VNet Peering.

  • Le nombre d'espaces d'adresses annoncés depuis les réseaux virtuels locaux ou en peering doit être égal ou inférieur à 1 000.

  • Avec un SKU de circuit ExpressRoute Standard, vous pouvez lier jusqu'à 10 réseaux virtuels. (VNets) Toutes les réseaux virtuels doivent être dans la même région de cloud tandis qu'un circuit ExpressRoute Premium permet plus de 10 VNets dans plusieurs régions de cloud. (Le SKU par circuit peut être modifié dans la page de configuration du circuit)

    SKU_standard.png

Avant que le circuit ExpressRoute puisse être lié, vous devez créer un Subnet Gateway et un Virtual Network Gateway ou en avoir des préexistants disponibles. Plus d'informations sur comment faire cela peuvent être trouvées ici dans la documentation officielle d'Azure.

Pour lier un Virtual Network Gateway :

  1. Sur la page du circuit ExpressRoute, allez à Connexions > Ajouter.

  2. Dans la page Créer une connexion, sélectionnez Type de connexion comme ExpressRoute avec un nom et une région donnés et sélectionnez Suivant.

    CreateConnection.png
  3. Sélectionnez le Gateway à lier sous Virtual Network Gateway et sélectionnez votre circuit provisionné sous ExpressRoute Circuit.

  4. La connexion apparaît maintenant sous les informations du circuit.

    Connection_done.png

Création du Site Cloud Interconnect

Dans l'Application de Gestion de Cato, créez un nouveau site pour le fournisseur Cloud Interconnect .

Cet article suppose que vous créez un site Cloud Interconnect HA Actif-passif. Si vous créez un site Cloud Interconnect à circuit unique, veuillez créer uniquement un circuit ExpressRoute primaire. (Recommandé uniquement à des fins de test)

Pour un site Cloud Interconnect Azure, nous recommandons de créer le site en même temps que vous envoyez la demande initiale de provisionnement. Cela vous permet de configurer la configuration Cato pour ce site plus rapidement.

Pour créer le site Cloud Interconnect :

  1. Dans l'Application de Gestion de Cato, sous Réseau > Sites, cliquez sur Nouveau pour créer un nouveau site.

  2. Sélectionnez le Type de connexion comme Cloud Interconnect et définissez les paramètres pour le site.

    image8.png
  3. Cliquez sur Appliquer, puis cliquez sur Sauvegarder.

  4. Sélectionnez le nouveau site et allez à Configuration du site > Cloud Interconnect et cliquez sur Nouvelle connexion.

    Remarque

    Remarque : Pour les déploiements HA, assurez-vous de créer d'abord la connexion principale.

    azure-cross-connect.png

Compléter la Configuration de Cloud Interconnect

Après avoir créé l'Express Route, continuez avec la configuration du site Cloud Interconnect que vous avez commencée ci-dessus.

azure-cross-connect.png
  1. Sous Configuration de l'Azure Express Route, entrez votre clé de service Azure ExpressRoute que vous avez créée.

  2. Sous Valider votre connexion, cliquez sur Valider. La bande passante et l'emplacement du Peering Azure sont automatiquement remplis.

  3. Cliquez sur Appliquer.

    Après l'établissement de la connexion, procédez à la configuration du BGP.

Définir les Paramètres BGP pour le Site

Cette section explique comment définir la session BGP sur la connexion de peering privé existante.

Le site de connexion croisée est indiqué comme Connecté lorsque au moins un pair BGP est joignable, indépendamment du statut de provisionnement avec votre fournisseur de cloud.

L'établissement BGP est le seul indicateur de la connectivité du site. BGP permet également de déterminer l'échange routier et le basculement de tunnel.

Pour configurer les paramètres BGP pour le site Cloud Interconnect :

  1. Configurez les mêmes paramètres dans l'onglet BGP que dans la configuration du site Cloud Interconnect . Pour chaque circuit, allez à Configuration du site > BGP et cliquez sur Nouveau.

  2. Sous Paramètres ASN configurez l'ASN Cato avec la valeur de votre choix (assurez-vous qu'il correspond à l'ASN Peer précédemment configuré sur la page de configuration d'Azure ExpressRoute)

  3. Configurez l'ASN du Pair comme 12076. C'est une notation ASN réservée utilisée par Azure pour les circuits ExpressRoute.

  4. Sous les paramètres IP, configurez l'IP du Paire. C'est la même IP que celle configurée dans les paramètres Cloud Interconnect en tant que Site. (Cette IP représente l'IP du pair du fournisseur de cloud.)

    L'IP Cato est automatiquement sélectionnée en fonction des paramètres de Cloud Interconnect.

    image10.png
  5. Définissez la politique de routage BGP - Il est possible de manipuler la politique de diffusion des routes pour chaque pair.

    Nous recommandons d'avoir des politiques égales pour les deux pairs sur un site Cloud Interconnect pour éviter les divergences de routage.

    1. Les options Annoncer vous permettent de configurer la façon dont le site annonce les routes BGP pour ce voisin.

      • Route par défaut - Le site annonce une route par défaut (0/0) aux voisins BGP. Les voisins peuvent envoyer tout le trafic à cette route par défaut, même si elle n'est pas dans la table de routage. Vous pouvez ajouter des étiquettes de communauté BGP à la route par défaut. Pour plus d'informations sur les communautés BGP, voir Travailler avec le filtrage BGP.

      • Toutes les routes - Le site annonce la table de routage interne pour le compte entier au voisin BGP. Ces routes incluent des plages statiques et flottantes, en plus des routes apprises d'autres pairs sur ce site et à travers votre réseau. Cette option est souvent activée pour envoyer le trafic WAN au voisin BGP.

        Note : La plage entière des utilisateurs SDP est annoncée au pair BGP comme une seule route.

      • Résumé des routes - Le site annonce un résumé de route au lieu de routes uniques multiples, les pairs BGP peuvent simplifier leurs décisions de transmission et minimiser les ressources informatiques nécessaires pour la recherche de route. Voir, Travailler avec les résumés de routes BGP.

    2. Dans la section Accepter, sélectionnez si le site accepte ou rejette les adresses IP dynamiques publiées par ce voisin. Lorsque vous sélectionnez une option de suppression, vous limitez la propagation dynamique de ce voisin BGP. Pour plus d'informations sur les listes de routes BGP, voir Travailler avec le filtrage BGP.

      Par exemple, dans des déploiements utilisant AWS Direct Connect, BGP est requis mais vous ne souhaitez pas accepter les adresses dynamiques AWS. Dans ces déploiements, nous vous recommandons de sélectionner Rejeter tout.

    3. Dans la section NAT, sélectionnez Effectuer le NAT vers les IPs publiques pour que le site effectue le SNAT vers toutes les IPs et le trafic est traduit à l'adresse IP LAN.

      BGP_Policy_options.png
  6. Configurez les Paramètres Additionnels pour les routes BGP :

    1. MD5 – Une couche supplémentaire de sécurité.  Ce champ est obligatoire. (Dans Azure, c'est l'attribut Clé Partagée)

    2. Métrique – La priorité du pair peut être modifiée.

      Le profil de configuration attendu est d'avoir une meilleure métrique pour le pair principal que pour le pair secondaire.

    3. Valeurs de Durée de maintien et de intervalle de Keepalive.

    4. Suivi > Notification par Email – Alertes optionnelles pour les changements de connectivité BGP.

    image12.png
  7. Cliquez sur Appliquer.

    Le site Cloud Interconnect est configuré. Vérifiez que le site fonctionne correctement, voir ci-dessous Surveillance et Test de la Connectivité pour le Site Cloud Interconnect.

Exemple de Politique BGP pour le Site Cloud Interconnect

Voir l'exemple suivant de deux pairs dans la configuration Active-Passive prise en charge avec Cato. (La métrique du pair principal est 90, la métrique du pair secondaire est 100)

image13.png

Surveillance et Test de la Connectivité pour le Site Cloud Interconnect

Maintenant que la configuration du site est terminée, voyons comment la connexion peut être testée et surveillée.

Cato provides multiple tools to help you monitor your Cloud Interconnect site and troubleshoot any potential issues, including:

Outil de Test de Connectivité

Vous pouvez tester l'accessibilité IP point-à-point Cloud Interconnect de chaque circuit en utilisant l'outil de Test de Connectivité.

L'outil de Test de Connectivité dans Configuration du Site > Cloud Interconnect envoie des sondes ICMP de l'IP PoP de Cato à l'IP distante du site de la connexion primaire ou secondaire.

Voici les résultats des sondes ICMP :

  • Succès - Test exécuté avec succès

  • Erreur - Le test n'a pas été exécuté. (Test expiré par le PoP de Cato ou incapable d'être exécuté)

  • Échec - Test effectué avec succès sans réponse de l'IP du pair distant

Surveillance LAN

Vous pouvez utiliser la fonction de Surveillance LAN pour :

  • Effectuer des sondages ICMP continus du PoP de Cato à l'IP distante du circuit primaire.

    Note: LAN Monitoring only monitors the primary circuit for the  Cloud Interconnect site.

  • Les changements d'état d'activité des hôtes pour les instances dans le réseau du Fournisseur de Cloud.

Il est possible de définir des seuils personnalisés et des intervalles ICMP et de définir des notifications par email à une liste de diffusion lors du respect de ces seuils.

image16.png

Voici un exemple de notification par email pour la Surveillance LAN :

image.png

État BGP

Dans la Configuration du Site > BGP, le Afficher l'État BGP confirme la connectivité de chaque circuit.

L'état affiche des informations granulaires sur les sous-réseaux appris, annoncés et des données supplémentaires sur les pairs BGP.

Exemple de sortie d'état BGP :

image15.png

Notifications par Email BGP

Pour chaque pair, nous recommandons de configurer les notifications de changement d'état du voisin BGP. Les notifications par email sont envoyées directement à une liste de diffusion d'administrateurs lors d'un changement d'état de connexion du pair BGP.

Configurez les notifications par email dans Configuration du Site > BGP > Voisin BGP > Paramètres Additionnels > Suivi.

Sélectionnez la Fréquence d'alerte et la Liste de Diffusion.

Cato permet la configuration de Fréquence suivante :

  • Immédiatement - Notification envoyée aux destinataires pour chaque occurrence.

  • Toutes les heures - Envoyer notification à la première occurrence. Ne pas envoyer d'emails supplémentaires s'il y a plus d'occurrences dans une heure.

  • Quotidien - Envoyer notification à la première occurrence. Ne pas envoyer de nouvelles si elles surviennent plus souvent au cours d'une journée.

  • Hebdomadaire - Envoyer notification à la première occurrence. Ne pas envoyer de nouvelles si elles surviennent plus souvent au cours d'une semaine.

Exemple de notification par email BGP :

BGPemail.png

Table de routage

L'écran Surveillance > Table de routage montre toutes les routes de votre compte y compris les routes dynamiques.

La table de routage peut être utilisée pour déterminer quel tunnel, primaire ou secondaire, est responsable de l'annonce de ces routes en fonction du Prochain Saut, du PoP et de la Métrique du Tunnel.

Les routes provenant de BGP apparaissent comme un type de routage Dynamic. Les routes du pair du circuit Passif apparaissent en grisé. Les sous-réseaux point-à-point des deux circuits apparaissent comme un type de routage Static dans la table de routage.

Par exemple, la route dynamique suivante 172.29.0.0/24 est annoncée depuis le PoP de New York et a une métrique de 5 (la plus élevée) qui est le tunnel primaire et actuellement actif.

La même route est également annoncée par le tunnel secondaire sur le PoP d'Ashburn avec une métrique inférieure de 10.

Dans le cas où le tunnel secondaire sur le PoP d'Ashburn deviendrait le tunnel actif, la table de routage s'ajusterait en conséquence pour cette route.

image18.png

Les pairs BGP sont Static et ont leur propre entrée dans la table de routage. Ces pairs servent de Prochain Saut pour les routes BGP Dynamic annoncées derrière eux. De même que pour les autres routes, l'information de Métrique peut être discernée pour comprendre quel pair est actuellement actif avec une métrique plus élevée et par quelle localisation PoP de Cato.

image.png

Événements

Dans l'écran Surveillance du Site > Événements, Cato regroupe tous les événements enregistrés liés au site.

Les événements clés peuvent être utilisés pour analyser une chronologie d'événements tels que. Vous pouvez filtrer les événements pertinents en utilisant les sous-types d'événements suivants :

  • Session BGP – Notifie l'établissement ou la déconnexion de la session BGP. Une raison identifiée de la déconnexion peut être inspectée dans le journal d'événements élargi. (Sous l'icône « + »)

  • Routage BGP – Modifications de routes BGP telles que l'ajout ou la suppression de nouvelles routes du pair BGP.

  • Surveillance LAN – Ces événements sont enregistrés dans le cadre de la configuration de la surveillance LAN que vous avez configurée. Si la surveillance LAN n'est pas configurée, ces événements ne seraient pas enregistrés.

BGPevent.png

Analytique Réseau du Site

L'analytique du site vous permet de surveiller le trafic et le débit du site et inclut ces tableaux de bord :

  • Analytique Réseau – Analyser les changements d'état de connectivité, le nombre de Flux, Hôtes et Débit.

    Il est important de rappeler que la connectivité du site Cloud Interconnect est basée sur les pairs BGP. Si les deux pairs BGP sont injoignables, le site est considéré comme Déconnecté.

    xconn-mbps.png
  • Événements - Flux d'événements du site.

  • Analytique des Applications - Ce tableau de bord dissèque le débit des hôtes et l'utilisation des applications. Il est possible d'ajouter des filtres tels que IP/hôte, Application, Catégorie, etc...

    AppAnalytics.png
  • Analyseur de Priorités - Ce tableau de bord permet d'analyser la distribution de QoS au fil du temps. (lire plus sur Analyseur de Priorités)

  • Hôtes Connus – Un tableau de bord en temps réel pour les hôtes derrière le site. IP, type d'OS et Activité de l'Hôte sont parmi les points de données disponibles par hôte.

    knownHosts.png
  • Temps Réel - Ce tableau de bord permet la surveillance en temps réel des hôtes actifs, du débit, des principales applications, du QoS actif et plus encore.

    RealTime.png

Cloud Interconnect Limitations avec Azure

Voici une liste des limitations à prendre en compte avant de configurer un site Azure Cloud Interconnect :

  • Les adresses IP de peering sont prédéterminées – La première IP utilisable représente le pair « On-Prem » et l'IP conséquente représente le routeur MS Azure.

  • Chaque ID de VLAN de tunnel est attribué par Cato et doit être configuré dans les paramètres Azure. Sans l'ID de VLAN attribué par Cato, la configuration ne fonctionnerait pas.

  • Lors de l'annonce des routes, Azure n'a pas d'option pour exclure/inclure des routes de la VNet. La VNet complète est annoncée.

  • ExpressRoute allows advertising up to 1,000 IPv4 prefixes and 100 IPv6 prefixes.

  • ExpressRoute allows receiving up to 4,000 prefixes from Cato. (Cato dispose d'une option pour la synthèse de route personnalisée. Si vous souhaitez configurer la synthèse de route avec BGP, veuillez contacter le support Cato)

  • ExpressRoute Premium allows for more than 10 VNets attachments in multiple Azure regions and up to 10,000 received prefixes.

    • Si la limite de préfixes est atteinte, Azure coupe la connexion BGP jusqu'à ce que la capacité limite soit rétablie.

Vous pouvez lire plus sur la documentation officielle d'ExpressRoute d'Azure.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0

0 commentaire