01 / 11Réseaux d'entreprise

Les réseaux d'entreprise au Canada, signés par des CCIE

Nous concevons, bâtissons et exploitons des réseaux d'entreprise pour les équipes canadiennes. Du début à la fin.

  • CCIE Data Center
  • CCIE Security
  • CCDE Design
LE TRAVAIL

Trois piliers, une seule équipe aux commandes.

Une seule équipe canadienne. Elle porte la conception, la construction et la bascule, du premier plan au dernier lien.

  1. 1

    Fabrique de centre de données

    En partant de vos domaines de panne, nous concevons des fabriques spine-leaf Cisco ACI et Nexus VXLAN pour la microsegmentation et le multisite. Sans deviner.

    fabriques conçues et migrées
    40+
  2. 2

    Campus et accès

    Catalyst Center et SD-Access, autrefois DNA Center (DNAC), vous donnent une segmentation par politique sur chaque campus et chaque succursale.

    sites de campus et de succursale basculés
    120+
  3. 3

    Évaluation et conception

    Nos services d'évaluation et de conception trouvent le risque. Avant qu'il trouve votre trafic de production.

    de disponibilité tenue après la bascule
    99,98 %
LA PREUVE

Bâti pour durer. La preuve d'abord.

Un bon réseau, personne ne le remarque. Il est rapide. Il est segmenté, et il reste debout quand une pièce lâche.

EN CHIFFRES

L'échelle à laquelle nous bâtissons.

Ordres de grandeur typiques d'un mandat, livrés les mains dedans.

  1. SME-NET-001

    40+

    Fabriques conçues et migrées (ACI et VXLAN)

  2. SME-NET-002

    120+

    Sites de campus et de succursale basculés

  3. SME-NET-003

    99,98 %

    De disponibilité tenue après la bascule

EN PRODUCTION

Des bascules qui finissent avant le matin.

On ne conçoit pas pour la démo, on conçoit pour trois heures du matin. Chaque fabrique que nous bâtissons part du principe qu'une pièce va lâcher, alors nous testons la panne en premier et nous basculons seulement quand le réseau peut perdre un nœud et rester debout.

SMEnode · Principe d'ingénierie
  • CCIE Data Center
  • CCIE Security
  • CCDE Design
  • Hébergement des données au Canada
EN PROFONDEUR

Ce que ça donne sur un vrai réseau.

Ces constructions, c'est moi qui les mène. Voici donc comment ça se passe vraiment sur un réseau de production canadien.

Fabrique, politique et assurance.

Trois pièces mobiles, et elles doivent s'entendre. La fabrique, c'est votre spine-leaf Nexus ou votre sous-couche ACI, la couche que tout le reste suppose stable. La politique, c'est la façon dont le trafic a le droit de circuler, en général des segments SD-Access ou des contrats ACI. L'assurance, c'est la télémétrie qui vous dit que tout fonctionne. Quand les trois dérivent l'une de l'autre, vous récoltez des pannes que personne n'explique et une salle de crise à minuit, souvent des mois après le changement qui les a causées. Une seule conception les tient ensemble.

Comment on travaille.

À découvert. Vous parlez directement à la personne qui fait la construction, pas à une couche commerciale qui relaie des messages. Votre vrai risque, ce n'est pas la technologie, c'est la fenêtre de bascule et l'état que personne n'a écrit nulle part. Alors on relève l'état actuel, on met le changement en scène dans un laboratoire, et on garde un plan de repli déjà testé. Une migration peut s'arrêter en chemin. Votre trafic de production ne le sentira pas.
Fabrique spine-leaf
LA MÉTHODE

Comment se déroule un projet de réseau.

Chaque projet suit le même ordre, parce que sauter une étape, c'est comme ça qu'on se retrouve avec une panne. On évalue avant de concevoir, on conçoit avant de toucher à quoi que ce soit, et on teste le chemin de panne avant la bascule. Vous approuvez chaque étape. Rien n'atteint la production tant que le plan de repli n'est pas prouvé.

  1. Étape 01

    Évaluer

    On relève ce que vous avez, pas ce que le schéma prétend. La fabrique, le routage, la politique, les trous. Vous recevez ensuite un portrait écrit de l'état actuel et de chaque risque qu'il contient, en langage clair, avant que quiconque propose le moindre changement ou nomme un seul produit. Sans parti pris.

  2. Étape 02

    Concevoir

    Ensuite la cible. ACI ou SD-Access, le modèle de segmentation, les domaines de panne, le chemin de migration. La sécurité réseau entre ici, jamais après.

  3. Étape 03

    Bâtir et tester

    Il faut casser la chose avant de s'y fier. On bâtit d'abord dans une fabrique de préproduction, puis on teste le chemin de panne en débranchant un lien, en faisant tomber un nœud, en regardant le réseau reconverger tout seul. Le plan de repli est écrit et répété avant même qu'une fenêtre soit réservée.

  4. Étape 04

    Basculer et transférer

    Fenêtre contrôlée, plan de repli en attente. Une fois que c'est stable, vous repartez avec une documentation propre, et si vous voulez qu'on exploite le réseau ensuite, on l'exploite aussi longtemps que vous le voulez. L'accès direct au spécialiste qui l'a bâti reste. Pas une file de billets.

QUESTIONS

Des questions de réseau, des réponses directes.

Ce sont les questions que les directeurs techniques me posent avant un projet de réseau. Les réponses viennent de la personne qui mènera le vôtre.

C'est la conception, la construction et l'exploitation du réseau qui porte tout le trafic d'une organisation. Quatre morceaux. Fabrique de centre de données, campus, succursales et la politique qui gouverne l'ensemble. Pour la plupart des firmes canadiennes, ça veut dire Cisco ACI ou Nexus au centre de données et SD-Access au campus, reliés par la segmentation et l'assurance.

La plupart des projets prennent de 6 à 16 semaines, de l'évaluation à la bascule finale. La portée décide. Le renouvellement d'une seule fabrique va plus vite. Une construction ACI multisite avec SD-Access au campus se situe à l'autre bout. Nous fixons le prix par portée définie plutôt qu'à l'heure, alors vous avez un chiffre ferme avant qu'on commence, et c'est l'évaluation préalable qui garde les avenants-surprises hors de la facture.

Oui. Vos données de réseau, votre télémétrie et vos sauvegardes de configuration restent au pays si vous le demandez, sur de l'infrastructure canadienne. Ça se décide dès la conception, jamais après coup.

La sécurité fait partie de la même conception. Segmentation, 802.1X et NAC, politique de pare-feu entrent dans le réseau dès le départ, parce que visser la sécurité après la bascule, c'est exactement là que les trous apparaissent. Mêmes spécialistes, une seule conception. Vous n'avez jamais à faire le pont entre un fournisseur de réseau et un fournisseur de sécurité en espérant qu'ils s'entendent.

Un réseau qui fonctionne, un plan de repli testé dont vous n'aurez espérons-le jamais eu besoin, et une documentation que votre équipe peut réellement utiliser. Topologie, adressage, politique, guides d'exploitation. Si vous voulez qu'on continue, la surveillance et le soutien tournent 24/7. Si vous préférez reprendre à l'interne, on transfère le savoir. Aucun verrouillage.

PARLONS-EN

Un spécialiste chevronné répond en moins d'une heure, 24/7.