Yearly Archives: 2009

IPsec HA Stateful Failover HSRP-SSO

Après la haute disponibilité Stateless du dernier article, voyons maintenant la haute disponibilité Stateful. Nous allons pour cela utiliser les protocoles HSRP (Hot Standby Routing Protocol) et SSO (Stateful Switchover). Etant donnée que les transitions d'états ne sont pas assez fiables, le stateful failover n'est pas prêt pour le monde réel. Je n'ai d'ailleurs pas encore réussi à faire fonctionner SSO sous Dynagen (à cause des reload successifs et du fait que le routeur ne garde Read more [...]

IPsec High Availability with DPD

Dans cet article sur la haute disponibilité du protocole IPsec, nous allons détailler une des trois méthodes de stateless Failover: DPD (Dead Peer Detection). 2 types de Failover, les stateless qui ne permettent pas de connaitre l'état du tunnel, et les statefull qui utilisent 2 équipements redondants afin de connaitre a chaque instant, lequel est actif. Les 3 méthodes de Stateless Failover sont les suivantes: DPD (Dead Peer Detection) IGP avec GRE over IPSEC HSRP (Hot Standby Read more [...]

CCNP ISCW 642-825 Certified

Voici mon feedback sur l'examen ISCW 642-825 du cursus de certification CCNP. Score: 849/1000 - Passing score: 790. Implementing basic teleworker services 90% Implement Frame-mode MPLS 50% Implement a site-to-site IPsec VPN 72% Describe network security strategies 75% Implement Cisco Device Hardening 80% Implement Cisco IOS firewall 90% Describe and configure Cisco IOS IPS 87% Review des types de questions: Beaucoup de Drag & Drop avec des Read more [...]

Happy 25th Anniversary to CISCO

Joyeux anniversaire CISCO! Cela fait exactement 25 ans que CISCO existe, une éternité pour une entreprise de la Silicon Valley. Grâce à lui, nous sommes passés de 1000 machines connectées en 1984, à plusieurs milliard de machines aujourd'hui! Pour l'évènement, voici en exclusivité un petit mot de John CHAMBERS, CEO de cisco, ainsi qu'une petite vidéo retraçant l'histoire de cette entreprise. Read more [...]

Feedback formation ISCW chez Global Knowledge

J'ai terminé hier ma formation d'une semaine sur l'ISCW (Implementing Secure Converged WAN) chez Global Knowledge à Rueil-Malmaison. Celle-ci fût relativement dense, mais très très intéressante, et cela permet de sortir un peu du cursus SUPINFO, de voir autre chose... Les cours ont eu lieux dans une petite salle de cours, type SUPINFO, mais seulement 10 étudiants, 1 PC par personnes et les TPs par groupe de 2, chacun un routeur! A notre arrivée, le formateur nous remet le package CCNP Read more [...]