Implémentation d’une fabrique Huawei SDN VXLAN BGP EVPN chez TV5
Le projet DC TV5Monde concerne la mise à en place d’une infrastructure data center overlay et underlay
pour faire évoluer les architectures physiques et logiques dans un contexte SDN et la migration de
l’ancienne architecture vers la nouvelle permettant ainsi de bénéficier de l’automatisation et l’orchestration
du contrôleur SDN.
La zone data center connecte :
Serveurs/Services internes
Virtualisation
Sécurisation
Stockage Ce projet consiste à :
l’implantation d’une fabrique SDN SPINE/LEAF VXLAN/BGP EVPN avec un contrôleur centralisé pour la
gestion et le déploiement des configurations.
Migration de l’ancienne architecture classique à au nouveau DC SDN
Assurer la continuité de service lors de toutes les étapes de migration niveau 2 et niveau 3
Appliquer la stratégie de sécurité adéquate pour le filtrage intra VPC, inter VPC et avec l’extérieur.
Formation et transfert de compétence sur la partie SDN (exploitation et déploiement)
Périmètre du projet :
Design,
Installation,
Integration,
Commissoning,
Migration
Skill transfer.
Tâches réalisées :
Participer aux Design de la solution SDN
Préparer une maquette de test de tous types de flux et validation du bon fonctionnement
Installation physique et implémentation de la solution
Configuration Overlay du contrôleur pour la gestion centralisée de la fabrique pour les flux unicast
Configuration underlay des équipements pour les flux de trafic multicast
Upgrade du contrôleur de la version Agil Contrôleur à la version iMaster NCE Fabric.
Upgrade de tous les switchs de la fabrique vers des versions plus stables
Migration niveau 2 des équipements de l’ancien DC vers le nouveau DC.
Migration niveau 3 des Gateway des VPC avec application du filtrage sur la fabrique
Design et implémentation des nouveaux projets TV5 directement sur la fabrique Huawei.
Préparation de la documentation du projet : Cahier de recette technique, Plan d’adressage,
Paramètres d’interconnexion entre ancien DC Cisco et nouveau DC Huawei, LLD, HLD et DEX
Transfert de compétence sur :
La configuration des équipements en Underlay avec activation de License
La configuration en Overlay du contrôleur avec découverte de la fabrique
Exploitation du contrôleur, nouveaux déploiements des configurations Overlay, Filtrage
Overlay, management, etc…
Assistance dans le déploiement d’une fabrique Huawei SDN chez ServeurCom (Le Mans)
Le projet consiste à l’assistance de la mise à en place d’une infrastructure data center overlay dans un
contexte SDN.
Validation du design de la fabrique SDN SPINE/LEAF VXLAN/BGP EVPN avec un contrôleur centralisé
Validation des configurations des équipements et contrôleur.
Upgrade du contrôleur.
Upgrade de tous les switchs de la fabrique vers des versions plus stables
Test de bon fonctionnement de la fabrique.
Recette technique de la solution.
Assistance dans le déploiement et la maintenance de la solution.
Assistance dans le déploiement d’une fabrique Huawei SDN chez SIGMA (Nantes)
Le projet consiste à l’assistance de la mise à en place d’une infrastructure data center overlay multi site
dans un contexte SDN.
Validation du design de la fabrique SDN multi site SPINE/LEAF VXLAN/BGP EVPN avec un contrôleur centralisé
Validation des configurations des équipements et contrôleur.
Test de bon fonctionnement de la fabrique.
Recette technique de la solution.
Assistance dans le déploiement et la maintenance de la solution.
Formation CloudFabric Virtualisation iMaster NCE O&M chez Infomil (Toulouse)
Les thèmes abordés sont :
Vue d'ensemble des réseaux Data Center et technologies de pointes
Présentation des réseaux Data Center CloudFabric
Principes d'empilage et configuration
Principes et configurations technologies M-LAG
Principes et configurations VXLAN et EVPN
Déploiement Overlay via contrôleur SDN
Data Center Open Interfaces
Introduction à iMaster service O&M
Introduction à iMaster NCE-Fabric O&M
LAB avec vue d'ensemble des fonctionnalités de l'environnement de contrôleurs iMaster NCE et FabricInsight
Projet : Migration des paliers RLEn et RLEf vers TACACS+
Réalisations :
• Qualification technique sur les périmètres suivants : Fortinet – Pare-feux FortiGate
/Cisco – Commutateurs Catalyst et Nexus, Routeurs ISR/ Cisco – Contrôleurs Wifi
WLC
• Etude de l’intégration des équipements CISCO et Fortinet avec ClearPass
TACACS+
• Procédure de migration TACACS+
Projet : IZIVIA & Smart Building
Réalisations :
• Raccordement sécurisé des infrastructures métiers et du bâtiment intelligent au
réseau de site (LAN/WLAN/Firewall/NAC)
Projet : Obsolescence Firewall
Réalisations :
• Qualification des nouvelles modèles Firewall Fortigate pour les anciens paliers chez
EDF & Rédaction de la gamme de configuration.
Projet : THOR
Réalisations :
• Qualification d’équipement réseau
• Rédaction des livrables associés aux études de conception (GDC, FTS, Cahier de
recette)
• Participation aux réunions liées aux études de conception et de déploiements (Projet
THOR)
• Installation de la maquette (Switch cœur, agrégation, Access, FWL)
• Participation au support et l’installation des différant produit Aruba (Switches,
ClearPass, WLC)
• Installation des firewalls site et centralisé Fortigate 501E. (OSPF, VDOM, IPSEC,
NAT, NTP, DNS, SYSLOG,IPS, Filtrage...)
• Rédaction de la fiche technique de service firewall centralisé RLEP Fortigate 501E
• Rédaction de la gamme de configuration firewall RLEP site (Fortigate 60F,100F et
200F)
• Installation de Fortimanager
• Rédaction de la gamme de configuration Fortimanager
• Optimisation, support et configuration de routage OSPF, BGP
• Rédaction du cahier de recette (Partie FWL centralisé et site)
• Définir la procédure ZTP pour les FWL site (Fortimanager, Fortigate 60F et 200F)
• Etude ISE profiling pour connecter dynamiquement les équipements multimédia,
selon les besoins métiers sans action de l’infogérant.
• Réseau de site (Etude maquette)
• Mise en place de la fonctionnalité profiling ISE sur l’environnement de TEST EDF
• Configuration de l'ISE version 2.4 (Profiling, Probs, authorization profil, Dacl,
dynamic vlan assignment, policy Set..)
• Configuration des NAD Catalyste4500, Catalyste3850 (AAA, dot1x, device-sensor...)
• Test de porofiling pour plusieurs équipements multimédia (Ip-phone, imprimantes
rom-pad, visioconférence..)
GRDF : Implémentation d’une infrastructure LAN et Sécurité pour le Data Center GRDF en HA
Etude du réseau existant et des plateformes de gestion et d’administration chez GRDF.
Design de la solution réseau Data Center répartie sur des sites géographiquement éloignés.
Comparatif des solutions CISCO et HPE ARUBA
Elaboration d’un document de design HLD avec la solution HPE ARUBA (à base des SPINE, LEAF et Border
LEAF).
Participation à des workshops avec HPE ARUBA pour les solutions Data Center.
Participation à un workshop avec CISCO pour la solution ACI Data Center.
Participation à l’élaboration du SoW pour la solution proposée.
Etude, proposition de solution et Conception d’architectures réseau et sécurité pour divers clients
Solution Lan, Wan, sécurité et réseau d’opérateur
Solutions de sécurité (firewalls ASA et Fortinet)
Solutions VoIP CISCO et HUAWEI
Réponse à consultation et appels d’offre
Réalisation de l’avant-vente, accompagnement des forces de vente
Rédaction des dossiers d’architecture et d’ingénierie HLD etLLD
Maquettage
Proposition du mode opératoire de déploiement/migration
Pilotage de l’Installation, accompagnement des équipes dans la mise en production
Pilotage de l’activité de l’équipe terrain (gestion de projet technique, gestion de la relation avec les clients,
pilotage des comités techniques et des comités de projet)
Coordination entre les différents Intervenants internes et externes, gestion du planning.
Assistance aux équipes support, escalade, Support niveau 3
Formation des clients et des équipes internes
Formations CCNA, CCNP, IP/MPLS, CC...
Présentation de la solution et du livrable à l’équipe.
• Étude de mettre en place un cluster Fortigate dans le rôle est de router entre les
Sphères interne et renforcée (interconnecter et filtrer les réseaux virtuels)
• Configuration de base des Fortigate maquettes (Adressage ip, HA, Routage, SNMP,
VDOM, VDOM-Links, network Objets...)
• Préparation de gamme de configuration.
• Urbanisation de la maquette pour la préparation des tests de nouveau référentiel
EDF (Plan accès console, plan des baies, plan d'adressage IP à jour, Schéma
complet)
Etude du réseau existant.
Redesign de la solution réseau Data Center répartie sur des sites géographiquement éloignés.
Participation à un workshop avec CISCO pour la solution hybride Overlay et Underlay.
Mise à niveau d’une infrastructure LAN pour le Data Center DISNEY
Etude du réseau existant.
Design de la solution réseau Data Center à base des équipements CISCO avec des Nexus 9000.
Elaboration des BoM des différents composants de la solution.