HP Aruba Networks est un équipementier informatique qui vend des solutions réseau local Wi-Fi aux entreprises.
A PROPOS DE NSCGLOBAL
Nscglobal est une entreprise créé en 1998 à Londres, présente au Royaume-Uni, en Allemagne et en Espagne. Elle est spécialisée dans la
prestation de services dans le domaine des réseaux informatiques auprès de grands groupes internationaux (top 300 mondial).
MES MISSIONS AU SEIN DE NSCGLOBAL:
Conception d'architectures sans fil:
- Rédaction de documentations d'architecture haut et bas niveau (HLD, LLD),
- Haute Disponibilité (Aruba VRRP, Cisco WLC),
- Architectures Distribuées (Cisco H-REAP),
- Conception de pilotes (incl. documents de validation),
- Sécurité (802.11i),
- Portail Captif,
Migration WLAN en environnement hétérogène:
- Audit d'infrastructure (Airwave AMP),
- Organisation de la migration,
- Rédaction de documents de migration (incl. procédures d'urgence).
- Environnement international multi-site (180+ sites),
- 1200+ points d'accès Wi-Fi (Impact direct: 14 000+ utilisateurs)
- Wireless SME,
- 802.11i (intégration Novell eDirectory),
- Ordinateurs portables, VoWLAN, terminaux industriels ...
Formation, présentations:
- Formation haut niveau Wi-Fi et sécurité, sensibilisation de décideurs aux problématiques liées au sans fil,
- Formation Cisco WCS,
- Formation Airwave AMP,
- Rédaction de supports de formation,
Centre de compétence sans fil (interne):
- Création de templates internes (HLD, LLD, Etude de site Wi-Fi),
- Rédaction procédure détaillée étude de site Wi-Fi,
- Présentations / Formations internes (Wi-Fi, Aruba Networks, ...),
Intégration de solutions Wi-Fi:
- Cisco : WLC, WCS, LWAPP, H-REAP ...,
- Aruba Networks : RAP, AP125 ...,
- Transfert de compétences sur les solutions intégrées,
- Assistance à maitrise d'oeuvre,
- WIPS/WIDS (AirMagnet Enterprise),
PROJETS
Mes missions au sein de Nscglobal ont été axées autour d'un projet principal et de quelques projets de moindre envergure:
Entreprise: Mars
Le projet: Amélioration de la sécurité de l'infrastructure sans fil (802.11i):
- Conception de la nouvelle infrastructure sans fil;
- Intégration annuaire Novell eDirectory;
- Pilotes (5 sites, 12 contrôleurs Cisco WLC)
- Validation d'architectures adaptées aux sites (Autonome, Distribuée, Centralisée)
- Transfert de compétence visant l'autonomie du client dans le déploiement et la maintenance de l'architecture sans fil.
- Rédaction de documentation: Architecture haut niveau, détaillée, procédures, templates, test plans, documents d'audit ...
Produits: Cisco WLC (4400), Cisco 1240 LWAPP (+ H-REAP), Airwave AMP, Cisco WCS, Freeradius, GNU/Linux (CentOS) ...
Durée: Depuis Décembre 2007
Mon opinion:
Mars est une entreprise présente sur plus de 200 sites à travers le monde. L'envergure de son infrastructure sans fil (1200+ points
d'accès) implique une préparation et une conception adaptées à de nombreuses problématiques aussi bien techniques (latence
inter-sites, infrastructure locale) que organisationnelle (décalage horaire, nombre d'intervenants, ...). Sur un projet de ce type, les
aspects techniques, bien que conséquents, sont souvent relégués au second plan face à des problématiques d'organisation, de
coûts, de planification ... Tout en améliorant mes compétences techniques, ce projet m'a permis de me sensibiliser et me former
aux problématiques liées à des projets de grande envergure dans un contexte international.
A PROPOS DE BLUESAFE
Bluesafe est une entreprise basée à Paris spécialisée dans la prestation de services dans le domaine des réseaux sans fil pour les grandes
entreprises françaises. Bluesafe maîtrise toutes les étapes d'un projet sans fil; de l'étude de site Wi-Fi jusqu'au déploiement final et le transfert
de compétences aux équipes réseau client. Bluesafe n'est pas liée à un fabricant en particulier, ce qui lui permet d'apporter une réponse
personnalisée et parfaitement adaptée aux besoins de ses clients.
MES MISSIONS AU SEIN DE BLUESAFE:
Audit et Conseil Wi-Fi:
- Analyse de l'environnement radio et propositions visant à améliorer la qualité de service.,
- Logiciels: Airmagnet (Analyzer, Survey, Handheld),
- Rédaction de documentations.
Formateur Wi-Fi et Etudes de site:
- Formation Etudes de site Wi-Fi,
- Formation contrôleurs Aruba Networks,
- Rédaction de supports de formation.
Etudes de site:
- Réalisation d'études complexes (plus de 100 points d'accès),
- Réalisation d'études répondant à des demandes spécifiques (Haute disponibilité, VoWLAN, ...),
Intégration de solutions Wi-Fi:
- Cisco : WLC, WLSE, LWAPP, ACS, intégration de la solution chez de grands comptes (Aéronautique / Défense, ...),
- Bluesocket : Intégration de la solution chez de grands comptes,
- Aruba Networks : Intégration de la solution dans de grands organismes (service public, éducation nationale) et chez de grands
comptes (Assurances, Equipementier automobile),
- Transfert de compétences sur les solutions intégrées,
- "Mise en place de " hotspots " événementiels,
- Assistance à maitrise d'oeuvre.
Intégration de solutions réseau:
- Firewall: iptables, Microsoft ISA Server 2004, ...
- Radius: Microsoft IAS, freeradius, Cisco ACS, 802.1X filaire, ...
- Commutateurs: Cisco catalyst, Nortel, HP, ...
PROJETS
J'ai travaillé sur de très nombreux projets avec Bluesafe, vous trouverez ci-dessous plus de détails à propos de certains d'entre eux:
Le projet: Conception et implémentation d'une architecture sans fil 802.11n redondante. Sécurisée à l'aide de la solution IDS/IPS
AirMagnet Enterprise.
Produits: 2x Aruba 3600 (VRRP), Aruba AP-125, Airwave AMP, AirMagnet Entreprise Server, Sensors and Spectrum.
Durée: 2 Mois
Mon opinion:
Ce projet m'a permis d'approfondir mes connaissances de la solution AirMagnet Enterprise.
Le projet: Conception et implémentation d'une architecture Wi-Fi partiellement redondante permettant un accès de type portail captif pour
visiteurs ainsi qu'un accès réseau aux développeurs utilisant des PSP et PS3.
Produits: 2x Aruba 3400, Aruba AP 65 répartis sur 4 sites, Aruba MMS
Durée: 2 Mois
Mon opinion:
La haute disponibilité ne fut pas un objectif clé pour ce projet. Une attention particulière fut apportée à la sécurité (sécurité
limitée par les terminaux - PSP, PS3) ainsi qu'à la gestion centralisée de l'infrastructure par le biais de la plateforme Aruba MMS.
Le projet: J'ai assité un de mes collègues dans les phases de conception et de déploiement d'une infrastructure Aruba 3400 (802.11i, Portail
Captif, VoIP).
Produits: 1x Aruba 3400, Aruba AP 65, Microsoft IAS, Cisco 7921G
Durée: 2 Mois
Mon opinion:
Ce projet relativement simple impliquait les 3 principales familles d'accès sans fil: Corporate WLAN (802.11i), VoWLAN, Portail
Captif.
Le projet: Audit de sécurité d'un pilote de configuration en vue d'un déploiement pour leur principal client.
Produits: Cisco WLC, WCS, LWAPP
Durée: 1 Semaine
Mon opinion:
Premier projet au sein de Nscglobal.
Le projet: J'ai assisté l'entreprise dans la conception et la mise en place de leur architecture sans fil. Travaillant avec un architecte réseau de
cette entreprise mes tâches étaient orientées autour des sujets suivants:
- Etudes de site Wi-Fi orientées VoWLAN, l'objectif était d'obtenir une couverture totale des différents sites de l'entreprise pour
offrir des services de type VoWLAN. Le terminal visé étant le Cisco 7921G.
- De nombreux scénarios et fonctionnalités avancés des contrôleurs Cisco WLC ont été testés (LOCAL EAP, Mobility Anchors, ...).
En cours d'année ce projet a été étendu au réseau filaire de l'entreprise, l'objectif étant d'offrir le même niveau de sécurité que le
Wi-Fi (802.11i). Des tests ont été réalisés sur les sujets suivants: 802.1X, PACL, VLAN MAP, Per User ACL (via Cisco ACS), Guest
VLAN, ...
- Rédaction de documentations visant l'autonomie du client dans leurs déploiements futurs sans connaissances Wi-Fi préalables.
Produits: Cisco ACS, Cisco WLC (3750G), Cisco 7921G Wi-Fi Phones, Cisco 1240 LWAPP, Cisco WCS, Cisco Switches (3560, 3750G, ...),
Airmagnet Analyzer, Airmagnet Survey, Freeradius, Apache, LDAP, OpenSSL, GNU/Linux (CentOS), Squid, iptables, ...
Durée: Deux mois répartis sur un an
Mon opinion:
Ce projet fut très intéressant, il m'a permis d'être impliqué dans un déploiement; des études préliminaires jusqu'à la mise en
place. Ce projet, initialement un petit projet d'étude de site fut étendu pour devenir un des principaux contrats pour l'année 2007. Le déploiement du pilote fut suivi par un déploiement dans l'ensemble de l'entreprise.
Entreprise: Direction des Journaux officiels
Le projet: Mise en place d'une architecture sans fil de type WLAN + Portail Captif puis formation de l'équipe réseau en vue de la
maintenance de l'infrastructure. Rédaction de documents d'installation et de maintenance.
Produits: Bluesocket (BSC 2100), Freeradius (lié à Microsoft AD).
Durée: 5 Jours
Mon opinion:
Ce petit projet (10 Points d'accès) m'a permis de travailler dans un cadre gouvernemental. Il a permis à l'entreprise de tester le dynamisme et la réactivité de Bluesafe et a été suivi d'un déploiement beaucoup plus conséquent pour une autre entité du gouvernement français (600+ utilisateurs).
Presse: ********.php?article9150
Le projet: Mise en place d'une petite infrastructure et formation du client à l'installation et à la maintenance en vue de déploiements plus
conséquents.
Produits: Aruba 200, Aruba 800, Microsoft IAS, ...
Durée: 5 Jours (3 jours formation, 2 jours rédaction de documentation).
Mon opinion:
Des projets de ce type ont pour objectif de rendre les clients autonomes ...