| |
- De sept. 2004 au 21 mai 2007
[Cegelec]
CDI
Ingénieur Réseau , Responsable du Réseau International , à la Cellule Réseau du département de la DOSI chez Cegelec :
* Administration du Wan France : une centaines de sites dans un réseau IP VPN France Télécom avec Qualité de Service/Monitoring réseau basée sur
des boitiers Packeteer (plus de 70 sites équipés, site central, Report Centre et Policy Centre Packeteer ).
* Administration du réseau SOHO basé sur du VPN sur Internet : une centaine de sites équipés de Firewall Lucent (administration centralisée
LSMS)
* Administration du réseau International : une quinzaine de site relié en liens privés France Télécom ( réseau MPLS International Equant ) ou en
VPN à travers Internet (technologie Cisco ), avec QoS/monitoring Packeteer.
* Administration des accès Internet centraux (avec DMZ) et locaux : technologie Websense (Filtrage web) + Bluecoat (Appliance Proxy ), Checkpoint
et Lucent ( Firewall ), Packeteer (QoS).
* Administration du client VPN Cisco (concentrateurs Cisco ) déployé sur plus de mille postes.
* Monitoring basé sur des solutions Open Source (Nagios et MRTG).
* Administration de serveurs Linux ( DNS , Radius, Nagios, MRTG, etc...)
* Administration du LAN du site central (Datacenter) = technologie Alcatel
* Audit, préconisations réseau, etc.
Technologies maîtrisées/utilisées dans le cadre du réseau de Cegelec : Checkpoint/ Lucent/Packeteer/Bluecoat / Cisco / Alcatel / Microsoft / Linux /etc...
- De mai 2004 en sept. 2004
[Lucent Security Management]
STAGE
(5 mois) : stage de fin d'étude à la Cellule Réseau du département DOSI de Cegelec : Installation nouvelle console de
supervision réseau (Redhat) avec Nagios et mise en place de l'infrastructure LSMS ( Lucent Security Management Server) + Brick Lucent ( Firewall )
: architecture avec 1 serveur de management , un firewall VPN central (modèle Brick 80) et des firewalls sur les sites distant(modèle Brick 20).
- De mai 2003 en août 2003
[DML]
STAGE
(12 semaines) : mise en place de logiciels de G.M.A.O. (Gestion de Maintenance
Assistée par Ordinateur) pour le service Méthodes et Outils du département Maintenance de Spie
Trindel; développement d'applications (CD-ROM, gestion de site, planification de maintenance...)
Eté 2002 (7 semaines) : assistant technique de l' ingénieur d'affaire de la section réseau du
département informatique de Spie Trindel : montage, installation et tests de matériel réseau...
Eté 2001 (5 semaines) : rénovation et optimisation du parc informatique d'Entelor,
installation et partage de la connexion ADSL avec un serveur Linux , maintenance PC, etc.
Au cours de l'année 2001 (21 heures) : Cours de Javascript dispensés a l'IFOCOP
Eté 1999 ( 2 semaines) : Stage chez DML , PMU de développement matériel et
logiciel dans le domaine des Nouvelles Technologies de l'Information et de la Communication
Années 1995 et 1996 (2 fois une semaine) : Stages chez Claude VASCONI - Architecte
- En 2007
CDI
Projets réalisés
- Etude remplacement de la solution Firewall Lucent pour les 150 sites "SOHO" -- solution Juniper retenue / déploiement des premiers sites.
- Etude/Maquette authentification forte avec ActivIdentity
- En 2007
CDI
Migration de la console d' administration Juniper en version NSM
- Déploiement " Wan Pays " au Bahreïn (architecture firewall VPN Juniper) sur 5 site.
- Déploiement QoS Packeteer sur l'International ( Espagne , Indonésie , Bahreïn , Maroc )
- Etude changement de fournisseur d'accès Internet pour la connectivité VPN avec le Maroc (offre Méditel)
- Etude solution de routeur Edge/3G/3G+ du constructeur DIGI ? mise en place premier
- Solution Firewall Juniper en déploiement pour des besoin de sécurisation de LAN et de TOIP
- Début du projet de refonte des architectures réseau de Cegelec Belgique et Cegelec Hollande
- Etude d'une architecture de Load Balancing réseau multi-liens (réseau privé + VPN sur Internet ) avec des Firewalls Juniper
- Déploiement accès VPN SSL pour les utilisateurs Extranet
- En 2006
[Equant]
CDI
Projets réalisés
- Audit du réseau de l' Espagne et de la Suisse (acquisition de TSA)
- Etude/comparatif des solutions de VPN SSL (en vue du remplacement de la solution VPN Concentrator avec client IPSEC Cisco sur les postes
nomades) : maquette Citrix, Firepath (F5) et SA2000 (Juniper) ? Solution Juniper retenue : mise en place de la nouvelle d'infrastructure d'accès
web aux ressources Intranet de Cegelec (en fonction de droits LDAP, analyse du poste, etc.)
- Remplacement de l'architecture VPN IPSEC sur Internet pour le réseau International : comparatif des solutions Checkpoint, Cisco , Lucent et
Juniper ? Architecture Juniper (avec console d' administration NSM ) retenue : boîtiers SSG5 et SSG20 sur les sites distants et cluster de SSG140
en central (avec haute disponibilité/load balancing sur 2 ISP) ? Déplacement sur site et installation des équipements ( Indonésie , Bahreïn , Abu-
Dhabi, Allemagne , Suisse , Maroc et Pologne )
- Etude de la nouvelle architecture du réseau International : accès Internet locaux, et architecture mixte : réseau opéré FT ( Equant
International) + solution VPN sur Internet géré en interne
- Etude des accès Internet Locaux + refonte du Firewall /Lan du site central :
comparatifs Firewall avec administration centralisée Checkpoint/Juniper/ Lucent/Netasq/Sonicwall -- Checkpoint NGX, comparatif solutions de
proxy web -- Bluecoat
comparatif remplacement des switchs centraux -- Alcatel
- Remplacement de l'architecture Firewall / LAN du site central : remplacement des anciens Nokia par des nouveaux modèle Diskless + installation
nouvelle console Checkpoint NGX + remplacement des switchs Catalyst Cisco par des Switchs Alcatel
- Déploiement des accès Internet locaux Nanterre , puis à l'international + audit/installation des accès FT Internationaux ( La Réunion ,
Singapour , Mexico , UK, République-Tchèque ,...)
- Remplacement du serveur Proxy ISA par un Bluecoat
- Etude de la refonte du réseau VPN Cisco International : Lucent/Checkpoint / Cisco -- Cisco
- Etude de solutions VPN/SSL pour compléter/remplacer l'infrastructure Client VPN Cisco actuelle.
- En 2005
[SAP]
CDI
Projets réalisés
- Refonte de l'accès Internet : architecture Firewall Lucent (avec nouvelle DMZ) + Proxy ISA + Filtrage Websense
- Etude Refonte Wan France : passage en réseau MPLS FT (Frame Relay -- "IP VPN") avec CoS FT (Classe de Service)
- Etude solution de QoS (Qualité de Service) / Monitoring réseau pour les sites importants (avec serveurs ) : comparaison
Packeteer/Streamcore/Peribit/Ipanema -- Packeteer finalement retenu.
- Déploiement WanFrance : migration réseau IP VPN FT , déploiement de l'architecture QoS Packeteer (70 sites distant et le site central équipé,
Policy Centre , Report Centre , mais la compression ne sera pas activé) : les PacketShapers réalisent le "taggage" du champ diffserv/ToS et le
routeur FT gêre le Queueing dans les buffers correspondant à chaque classe de service.
- Audit du réseau de Cegelec Maroc en vue du déploiement SAP -- remplacement du routeur VPN Cisco par une brick Lucent , installation d'un accès
Internet local (avec Brick Lucent ), et étude d'un Wan Pays (avec Maroc Télécom ) + LAN du premier site du Wan Pays
- Déploiement Packeteer sur l'accès Internet/DMZ et sur les liens Internationaux.
- Solution VPN Lucent déployée sur 2 sites en Suisse
- Audit du Wan International (architecture VPN Cisco basée sur du GRE avec de gros problèmes de configuration/performances)
- Première Refonte du Wan International , dont je suis alors le responsable.
- En 2004
[Lucent Security Management]
CDI
Projets réalisés
- Installation nouvelle console de supervision réseau (Redhat) avec Nagios
- Mise en place de l'infrastructure LSMS ( Lucent Security Management Server) + Brick Lucent ( Firewall ) : architecture avec 1 serveur de
management, un firewall VPN central (modèle Brick 80) et des firewalls sur les sites distant(modèle Brick 20).
- Mise en place d'une première DMZ sur une deuxième Brick 80 avec 2 applications hébergées.
- Etude sur la refonte de l'accès Internet central de Cegelec
(qui était externalisé à FT) : Firewall + Proxy + Filtrage Web
- Remise à niveau des armoires Télécom du site central (hébergé dans un datacentre) -- nouvelles armoires/câblages/etc...
|