Ingénierie Réseau: Société du Grand Paris
➢ Ingénierie Réseau d’un Backbone MPLS pour gestion du trafic ferroviaire du futur Grand Paris Express
▪ Réseau Multi-Services composé de 2 DataCenters avec routeurs Core, Spine et Edge
▪ Deux boucles reliant les gares aux DataCenters avec 2 routeurs Edge dans chaque gare
▪ 90 routeurs prévus, 2 Route Reflectors, IS-IS avec TI-LFA, Segment-Routing, EVPN
➢ Rôle:
▪ Ingénierie, configuration, migration, déploiement
Contexte technique: MPLS, BGP, IS-IS, EVPN Nokia routeurs IXR-7750, IXR-7250
Ingénierie Réseau: Réseau Inter-Ministériel de l𠆞tat
➢ Ingénierie Réseau d’un Backbone MPLS fournissant des services L3VPN, L2VPN et VPLS
▪ Backbone MPLS composé de 12 routeurs PE Cisco ASR9K plus 2 Route Reflectors Cisco ASR1K
▪ 12 Sites hébergeant des switches L3 Cisco 4500 comme routeurs CE connectant les clients
▪ Refonte du réseau d�ès: remplacement des CE par des switches L3 Cisco 9500 et migration des
clients directement connectés sur les routeurs PE Cisco ASR9K
▪ Refonte du Backbone: remplacement des PE ASR9K par de nouveaux modèles de Cisco ASR9K
➢ Rôle:
▪ Ingénierie, configuration, migration, déploiement
➢
Ingénierie Réseau:
➢ Ingénierie Réseau d’un Backbone MPLS fournissant des services L3VPN, L2VPN et VPLS
▪ Backbone MPLS composé de 12 routeurs PE Cisco ASR9K plus 2 Route Reflectors Cisco ASR1K
▪ 12 Sites hébergeant des switches L3 Cisco 4500 comme routeurs CE connectant les clients
▪ Refonte du réseau d�ès: remplacement des CE par des switches L3 Cisco 9500 et migration des
clients directement connectés sur les routeurs PE Cisco ASR9K
▪ Refonte du Backbone: remplacement des PE ASR9K par de nouveaux modèles de Cisco ASR9K
➢ Rôle:
▪ Ingénierie, configuration, migration, déploiement
➢
Ingénierie Réseau:
➢ Ingénierie Réseau IP d’un réseau MPLS fournissant des services L3VPN et VPLS
▪ Backbone MPLS interne basé sur routeurs Juniper MX480, MX80 et SRX300
▪ 14 Sites avec switches L3 Cisco 3850 connectés par un réseau MPLS externe Century Links
▪ Développement du backbone MPLS, ingénierie des LSP, ajout de seconds PE, mise en place CoS
▪ Migration OSPF sur chaque site des PE routeurs du backbone MPLS interne jusqu𠆚ux CE routeurs
du réseau MPLS externe Century Links connectant de fait 2 backbones MPLS concurrents
▪ Routage global incluant BGP sur les 2 DataCenters, MP-BGP sur backbone MPLS interne, OSPF sur
chaque site des PE MPLS interne jusqu𠆚ux CE Century Links, BGP entre CE et PE Century Links
▪ Trafic engineering BGP pour conversion des DataCenters en Hub d�ès primaire globalement
▪ Refonte du routage BGP sur les DataCenters pour faire des PE MPLS le point décisionnel de routage
➢ Rôle:
▪ Ingénierie, configuration, migration, déploiement
➢
Ingénierie Réseau:
➢ Ingénierie Réseau IP d’un backbone MPLS fournissant un service L3VPN pour la grande distribution
▪ Backbone MPLS basé sur 2 P routeurs Juniper MX104
▪ 200 PE routeurs Juniper SRX300 intégrés au réseau MPLS/VPN dans les supermarchés
▪ Réseau OSPF plat, 2 clusters BGP avec les 2 P routeurs comme Route Réflecteurs
▪ Création d’un lab miroir du réseau de production Backbone MPLS
▪ Ingénierie, validation en lab, déploiement de fonctionnalité Class-Of-Service pour différentiation de flux
▪ Datacenter composé de core routeurs Cisco 6807 et Nexus 7k
▪ Migration des core routeurs Cisco 6807 et Nexus 7k avec redistribution mutuelle entre OSPF et BGP
▪ Ajout de stack de switches L3 Cisco 3560 et L2 Cisco 2960 sur site client
➢ Rôle:
▪ Configuration L3 VPN, validation CoS, ingénierie, configuration, migration, déploiement
➢
Ingénierie Réseau:
Migration de 14 routeurs Alcatel vers des Juniper EX4300 pour exploitation d𠆚utoroute à péage de
Normandie
 Boucle SDH remplacée par boucle Fibre et protocole ERP, réseau OSPF reconduit à l’identique
Ingénierie Réseau:
Migration des agences régionales Essilor vers une architecture standard, suppression des boucles L2
et mise en stack de switches L3 Cisco 3650 et L2 Cisco 2960
Rôle: Ingénierie, configuration, déploiement - Switches L3 Cisco 3650, Switches L2 Cisco 2960
Ingénierie Réseau:
Ingénierie d’une infrastructure réseau desservant plusieurs bourses européennes
 Réseau OSPF plat fournissant la connectivité Data Center
 BGP Peering Interne basé sur des clusters BGP, les core routeurs étant Route Reflectors
 BGP peering sur les core routeurs avec des environnements séparés sur un réseau MPLS/VPN
 Trafic Multicast fournissant des cotations temps réel aux clients
 Infrastructure Juniper/JUNOS pour le trafic Business, Cisco pour le management OOB
 Validation en maquette avant déploiement des fonctionnalités et évolutions majeures
Rôle:
 Ingénierie, configuration, migration, déploiement
Ingénierie Réseau:
Ingénierie Réseau IP d’un réseau MPLS/VPN régional desservant des établissements publics
 Plusieurs environnements cloisonnés au sein du réseau MPLS/VPN : lycées, hôpitaux, ….
 400 routeurs sites Juniper SRX220 intégrés au réseau MPLS/VPN en tant que CPE routeurs
 Réseau MPLS/VPN Hub and Spoke basé sur 2 routeurs Juniper MX240 hébergés sur un site central
 Réseau OSPF: 3 Aires Stub sur les 400 routeurs sites, Backbone OSPF sur les 2 routeurs centraux
 Peering BGP réalisé grâce à un cluster BGP, Route Reflectors joué par les 2 routeurs centraux
Rôle:
 Ingénierie, configuration, migration, déploiement en Data Center
Exploitation Réseau:
Ingénierie de Production Réseau IP pour le PMU
 Réaliser les projets de migration de l𠆚rchitecture historique vers l𠆚rchitecture « Réseau Unifié »
 Participation ponctuelle à la résolution d’incidents
 Réseau OSPF composé de 50 routeurs, d’un Backbone hébergé sur des switches L3 multi-VRF
6509, de 8 aires OSPF adjacentes
 6 DMZ isolées par des Firewalls Juniper SSG320 pour accès Internet, interconnexions partenaires,
plate-forme de service, administration et bureautique
Rôle:
 Ingénierie, configuration, migration, déploiement en Data Center
Contexte technique: L2 switches Cisco 2960, L3 Switches Cisco 3750, multi-VRF L3 switches Cisco 6500, Firewalls Juniper SSG320, OSPF
SITA, www.sita.aero Nice, 2009 - 2012 Ingénieur Réseau IP
Ingénierie Réseau:
Ingénierie Réseau IP pour SITA, corporation des compagnies aériennes mondiales
 AdminNet: infrastructure hébergée à Singapour de supervision et d�ministration
o Equipements réseau clients et SITA supervisés par tunnels IPSec sur Internet ou MPLS/VPN
o Site central pour orchestration de l’infrastructure SITA Cloud
o Connectée au réseau SITA Corporate pour les accès Opérations/Engineering et flux applicatifs
o Infrastructure divisée en DMZ et zones fonctionnelles séparées par des Fortinet virtualisés
 Regional Internet Gateway: fournit un accès Internet partagé aux clients souscripteurs
o Chaque site est une gateway entre Internet et le réseau MPLS accueillant les clients
o Une Zone Partagée sécurisée et résiliente avec bande passante limitée par client
o Service standard d�ès Internet pour clients hébergés dans des Zones Dédiées
o Services applicatifs spécifiques fournis par SITA: accès Wireless, Cloud
Rôle:
 Ingénierie, configuration et suivi d'architectures réseaux sécurisées
 Formation, support de configuration et support investigation N3 aux Exploitants