Participation à la mise en place d’une Data-Hub (cloud OVH) :
▪ Design et architecture
▪ Mise en place et configuration du réseau (VMWARE NSX)
▪ Configuration du KMS Vault
▪ Configuration du FortiAuthenticator (pour les besoins de l’authentification radius et 2FA FortiToken et Mail)
▪ Automatisation de l’infra : VM et K8S (IAC : Terraform et Ansible)
▪ Filtrage et micro segmentation ; Inter-zone et Intra-Zone (NSX, FW Fortigate et StormShield)
▪ Observabilité : log et monitoring (Fluentd/Fluentbit, Prometheus grafan, Graylog)
▪ Participation à la configuration de la VDI (VMware Horizon)
1. Etude de la solution Cisco DNA pour la modernisation du réseau MAN de Toulouse Métrpole
(Réalisation d’un POC pour le test des fonctionnalités de CISCO DNA)
2. Virtualisation réseau via VMware NSX-T (Projet mise en place de la solution VDI/Projet
mircoségmentation)
1. Etude et déploiement infrastructure Datacenter
o RUN
▪ Capacity planning
▪ Inventaire des équipements de l’ancienne infrastructure (serveurs et équipements réseaux)
▪ Urbanisation des baies
o BUILD
▪ Mise en place de l’architecture SPINE/LEAF SDN (4 SPINE, 84 LEAF, 6 contrôleurs SDN pour la backbone Drive et 4 SPINE, 76 LEAF, 6 contrôleurs pour le backbone SH)
▪ Mise en place de l’architecture réseau connectant le WAN avec le LAN (LAN DC) : Arrivées télécom, MUX, Transpondeur, Amplificateur Optique, fibre noire.
▪ Mise en place du niveau 2 entre l’ancienne infrastructure et la nouvelle infrastructure
▪ Proposition de scénario de déménagement (par cluster FIREWALL et LOAD BALANCER).
▪ Configuration et déploiement du réseau d’administration
▪ Etude déploiement de la fabric IP (underlay&overlay : VxLAN, MP-BGP EVPN) : configuration en 2 phases. 1ere en utilisant ANSIBLE et 2eme phase en utilisant les contrôleurs SDN
▪ Etude de déménagement des cluster FW et LB
2. Déploiement du service hebergé « blocage produit »
▪ Installation et configuration des serveurs (IIS et SQL server)
▪ Intégration (domaine, GPO)
▪ Création des certificats SSL (PKI INFOMIL)
▪ Rédaction du document technique d’infrastructure
o RUN
▪ Capacity planning
▪ Rédaction des documents d’infrastructure.
▪ Définition des principales taches
o BUILD
▪ Configuration et déploiement de nouveaux équipements
▪ Assurer le bon fonctionnement de l’infrastructure
▪ Correction des incidents et le Maintien en Condition Opérationnelle des Infrastructures
▪ Etude et conception. Exemple de projet : Etude et déploiement d’une infrastructure réseau avec design vPC (CISCO NEXUS)
▪ Etude et définition des infrastructures nécessaires au besoin des projets
▪ Diagnostics et identification des causes de dysfonctionnement
▪ Coordination des post-morten et rédaction des rapports Root Cause Analysis
▪ Troubleshooting sur les équipements en production et restauration du service suite aux incidents
Mise en place de l’infrastructure LAN pour un client
o RUN
▪ Rédaction du RFP pour l’achat des switch campus du site
▪ Définition d’une infrastructure hiérarchique : Core, distribution et accès
o BUILD
▪ Configuration initiale des switches
▪ Configuration des protocoles et fonctionnalités associées (VLAN, RSTP, Etherchannel…)
▪ Configuration du NAT, ACLs et DHCP
▪ Interconnexion avec le réseau existant et migration du trafic depuis l’ancien réseau
o BUILD
▪ Mise en place du contrôleur, installation des points d’accès
▪ Installation d’un routeur avec configuration du NAT pour l’accès internet
▪ Activation DHCP et dimensionnement des pools
▪ Design du réseau cœur de l'opérateur INWI
▪ Architecture réseau cœur
▪ Design HLD/LLD