• Réseaux
  • Cybersécurité

Architecture multisite sécurisée

Deux sites isolés reliés par un cœur opérateur, émulés sous PnetLAB

Contexte

Un réseau multisite émulé sous PnetLAB : deux sites interconnectés par un cœur opérateur central.

La conception répond à deux besoins : isoler les populations d’utilisateurs les unes des autres, et protéger le trafic qui traverse le cœur opérateur entre les sites.

Architecture

Deux sites, un cœur opérateur, un tunnel chiffré

Architecture des deux sites et du cœur opérateur Cœur opérateur Interconnecte les sites Émulé sous PnetLAB 2 × pare-feu Fortinet 2 × commutateur Arista vEOS 1 × tunnel IPsec Site A Fortinet · Arista vEOS Pare-feu Fortinet IPsec VPN Arista vEOS Commutateur VLAN / VRF OSPF inter-VRF Utilisateurs 1 VRF 1 Utilisateurs 2 VRF 2 Site B Fortinet · Arista vEOS Pare-feu Fortinet IPsec VPN Arista vEOS Commutateur VLAN / VRF OSPF inter-VRF Utilisateurs 1 VRF 1 Utilisateurs 2 VRF 2 IPsec Tunnel VPN IPsec du site A au site B, à travers le cœur Architecture des deux sites et du cœur opérateur Cœur opérateur Interconnecte les sites Site A Fortinet · Arista vEOS Pare-feu Fortinet IPsec VPN Arista vEOS Commutateur VLAN / VRF OSPF inter-VRF Utilisateurs 1 VRF 1 Utilisateurs 2 VRF 2 Site B Fortinet · Arista vEOS Pare-feu Fortinet IPsec VPN Arista vEOS Commutateur VLAN / VRF OSPF inter-VRF Utilisateurs 1 VRF 1 Utilisateurs 2 VRF 2 Émulé sous PnetLAB 2 × pare-feu Fortinet 2 × commutateur Arista vEOS 1 × tunnel IPsec IPsec
Chaque site associe un pare-feu Fortinet à un commutateur Arista vEOS. Les VLAN et les VRF séparent les populations d’utilisateurs, OSPF assure le routage dynamique entre VRF, et un tunnel VPN IPsec protège le trafic intersites à travers le cœur opérateur.

Ce que j’ai réalisé

  • Construction de chaque site autour d’un pare-feu Fortinet et d’un commutateur Arista vEOS.
  • Isolation des populations d’utilisateurs par VLAN et VRF.
  • Configuration d’OSPF pour le routage dynamique entre VRF.
  • Sécurisation des communications intersites par un tunnel VPN IPsec.

Compétences mobilisées

Chaque compétence renvoie à la carte des compétences de l’accueil.

Palette de commandes

En bref
Expérience
Projets
Compétences
Certifications
Formation
À propos
Langues
Parcours
Contact
Télémétrie IoT sécurisée
Architecture multisite sécurisée
Réseau 5G Standalone
Durcissement systèmes et réseaux
Évaluation et exploitation de vulnérabilités
Conception et sécurisation d’un réseau multisite
Répéteur régénératif pour liaisons par satellite
Utiliser le thème clair
Utiliser le thème sombre
Utiliser le thème du système
Read in English
Copier mon adresse e-mail
Télécharger mon CV (PDF)
Ouvrir mon profil LinkedIn
Revenir en haut