Vous êtes sur la page 1sur 51

Réseaux informatiques, Cisco, Huawei, Juniper

ORSYS propose un focus sur les constructeurs reconnus du marché : Cisco, Huawei et
Juniper. Cette offre essentiellement tournée vers l’opérationnel, apprend à configurer,
administrer et intégrer dans ses réseaux les routeurs et autres équipements de ces acteurs.
L’interconnexion, la sécurité, la Voix sur IP, l’administration et la qualité de service sont autant
de sujets traités au moyen de cas concrets.

Cisco : routeurs et commutateurs

Routeurs Cisco, mise en œuvre sur IP (réf. ROC) .... p.2

Routeurs Cisco, perfectionnement (réf. ROP) .... p.4

Routeurs Cisco, mise en œuvre de BGP (réf. BGP) .... p.6

Commutateurs Cisco, réseaux multiniveaux (réf. RCM) .... p.8

Cisco : QoS, MPLS, sécurité ASA

Cisco Firewall ASA, installation et configuration (réf. CSC) .... p.10

Cisco Firewall ASA, configuration et administration (réf. CPF) .... p.12

Routeurs Cisco, mise en œuvre de la QoS (réf. MOQ) .... p.14

Cisco, mise en œuvre de solutions MPLS (réf. CMP) .... p.16

Cisco : VoIP

Cisco, Voix sur IP (réf. CVI) .... p.18

Cisco Call Manager et Unity, mise en œuvre (réf. CCU) .... p.20

Cisco : préparation aux certifications

Cisco ICND1, CCENT Routing & Switching, préparation à la certification (réf. CCE) .... p.22

Cisco ICND2, CCNA Routing & Switching, préparation à la certification (réf. CNT) .... p.24

Cisco ROUTE, CCNP Routing & Switching, préparation à la certification (réf. CNP) .... p.26

Cisco SWITCH, CCNP Routing & Switching, préparation à la certification (réf. CNR) .... p.28

Cisco WIFUND, CCNA Wireless, préparation à la certification (réf. CWI) .... p.30

Cisco TSHOOT, CCNP Routing & Switching, préparation à la certification (réf. CNS) .... p.32

Cisco IINS, CCNA Network Security, préparation à la certification (réf. CNA) .... p.34

Cisco ICOMM, CCNA Voix, préparation à la certification (réf. CNC) .... p.36

Huawei : routeurs et commutateurs

Huawei, routeurs et commutateurs, mise en œuvre (réf. HUA) .... p.38

Huawei, routeurs et commutateurs, perfectionnement (réf. HUW) .... p.40

Juniper

Juniper, introduction au système d'exploitation JunOS (réf. NUJ) .... p.42

Juniper, routage et switching, mise en œuvre (réf. JUN) .... p.44

Juniper, routage et switching, perfectionnement (réf. JUP) .... p.46

Juniper, sécurité (réf. JUS) .... p.48

Juniper, sécurité, perfectionnement (réf. JUI) .... p.50

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 1
Stage pratique de 5 jour(s)
Réf : ROC
Routeurs Cisco, mise en œuvre sur IP
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
A l'issue de ce cours pratique, les participants seront en mesure d'installer, configurer et maintenir un routeur
Techniciens et ou un commutateur, de mettre en oeuvre un routage statique ou dynamique, d'interconnecter des réseaux
administrateurs systèmes et LAN via une solution WAN, de filtrer le trafic, quel que soit le modèle de routeur Cisco et d'administrer des
réseaux.
routeurs dans les meilleures conditions de sécurité.
Pré-requis
OBJECTIFS PEDAGOGIQUES
Connaissances de base en
réseaux d'entreprise et de Installer et configurer un routeur Cisco
TCP/IP. Ou connaissances Mettre en oeuvre un routage statique ou dynamique
équivalentes à celles Filtrer le trafic
apportées par les stages Installer et configurer un commutateur
"TCP/IP, mise en œuvre" (réf.
Supervision des routeurs via SNMP
INR) ou "Introduction aux
réseaux" (réf. TRM).
1) Architecture d'un routeur Cisco 5) Configurer un routeur pour les réseaux WAN
Prix 2020 : 3490€ HT 2) Installation et configuration 6) La sécurité
3) Configuration des commutateurs Cisco 7) Exploiter un routeur Cisco
Dates des sessions 4) Configurer un routage IP 8) Techniques de maintenance
AIX
30 mar. 2020, 29 juin 2020 Travaux pratiques
05 oct. 2020, 14 déc. 2020
Cours essentiellement pratique à partir de routeurs 26xx (1 routeur pour 2 stagiaires). Ce cours est
BORDEAUX indépendant du modèle et de la version d'IOS.
23 mar. 2020, 27 juil. 2020
28 sep. 2020, 07 déc. 2020
BRUXELLES 1) Architecture d'un routeur Cisco
25 mai 2020, 21 sep. 2020
30 nov. 2020 - Le système d'exploitation Cisco IOS.
- Les composants et les mémoires du routeur (Flash, VRAM...).
GRENOBLE
- La configuration de démarrage.
06 juil. 2020, 07 sep. 2020
16 nov. 2020
2) Installation et configuration
LILLE
20 juil. 2020, 21 sep. 2020 - Préparation de l'environnement du routeur. Mise en place des connexions.
30 nov. 2020 - Mise sous tension. Accès et configuration de la console. Passage en mode privilégié.
LYON - Identification de la configuration matérielle. Identification des versions. Le mode de configuration.
06 avr. 2020, 20 juil. 2020 - Commandes de configuration générale. Mise à l'heure, nom de host, mot de passe... Les interfaces
12 oct. 2020, 30 nov. 2020 Ethernet.
14 déc. 2020 - Commandes de visualisation. Commandes de base (ping et traceroute).
MONTPELLIER - Accéder au routeur : via la console et via le réseau.
06 avr. 2020, 20 juil. 2020 - Protection des accès de configuration. Encryptage des mots de passe.
12 oct. 2020, 30 nov. 2020 - Mise en place de filtres sur accès Telnet.
NANTES Travaux pratiques
06 juil. 2020, 07 sep. 2020 Installation d'un routeur sur un LAN. Configuration des interfaces de connexion avec le routeur. Protection
16 nov. 2020 des accès telnet par access-list. Vérification de l'accès LAN au routeur.
ORLEANS
20 juil. 2020, 21 sep. 2020 3) Configuration des commutateurs Cisco
30 nov. 2020
- La gamme des switchs Cisco.
PARIS
- La commutation de trames. Configurer une topologie de LAN fiabilisée. L'algorithme Spanning-tree.
16 mar. 2020, 25 mai 2020 - Les LAN virtuels : VLAN.
20 juil. 2020, 21 sep. 2020
- Principes et critères de constitution des VLAN.
30 nov. 2020
- Commandes de configuration. Intégration des switchs dans un réseau de routeurs.
RENNES
30 mar. 2020, 29 juin 2020 Travaux pratiques
05 oct. 2020, 14 déc. 2020 Mise en oeuvre et prise en main d'un switch. Mise en place d'un VLAN.
SOPHIA-ANTIPOLIS
06 juil. 2020, 07 sep. 2020
4) Configurer un routage IP
16 nov. 2020
- Généralités. Création d'un réseau d'interconnexion. Routage par défaut.
STRASBOURG - Routage statique. Configuration des tables de routage. Vérifications de LAN à LAN.
30 mar. 2020, 29 juin 2020 - La continuité de service avec le protocole HSRP. Le routeur virtuel. Architecture d'une solution sécurisée.
05 oct. 2020, 14 déc. 2020 - Routage dynamique RIP (I, II). Mise en oeuvre du routage.
TOULOUSE - Diffusion des tables. Utilisation du debug RIP. Traitement des incidents.
23 mar. 2020, 27 juil. 2020 - Routage dynamique EIGRP. Les améliorations apportées à IGRP. Routage par sous-réseau.
28 sep. 2020, 07 déc. 2020 - Configuration et mise en oeuvre EIGRP. Les métriques EIGRP et les conséquences sur les choix.
TOURS - Réaction aux incidents. Supervision Routage. Répartition de charge.
23 mar. 2020, 27 juil. 2020 - Routage dynamique OSPF.
28 sep. 2020, 07 déc. 2020 - Configuration et mise en oeuvre OSPF.
Travaux pratiques

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 2
Réalisation d'une interconnexion de LAN. Configuration de routes statiques. Configuration de routage
Modalités dynamique. Validation, debug. Protection des applications par ACL étendue. Mise en oeuvre du protocole
d’évaluation HSRP et validation des basculements.
L’évaluation des acquis se
fait tout au long de la session
5) Configurer un routeur pour les réseaux WAN
au travers des multiples
- Interfaces série PPP sur Ligne louée.
exercices à réaliser (50 à 70%
du temps). - Interfaces série Frame Relay. Configuration de l'interface physique. Configuration des interfaces séries
virtuelles.
- Interface ATM. Description de la configuration sur circuit virtuel permanent.
- Interface BRI, PRI, RNIS. Description d'une configuration. Le mécanisme DDR.
Compétences du - Le PPP et ses mécanismes de sécurité. Configuration du mode PAP et du mode CHAP. Protocole ML-PPP.
formateur - Les interfaces séries X25.
Les experts qui animent
- Cas particuliers. Interfaces séries HDLC-T sur ligne louée. Interfaces séries HDLC en Back to Back.
la formation sont des Travaux pratiques
spécialistes des matières Configuration des interfaces séries en PPP. Mise en oeuvre de PAP et CHAP. Validation du routage et du
abordées. Ils ont été
validés par nos équipes
secours. Tests et debug des différentes configurations.
pédagogiques tant sur le
plan des connaissances 6) La sécurité
métiers que sur celui de la
pédagogie, et ce pour chaque - Les adresses publiques et les adresses privées.
cours qu’ils enseignent. Ils - Mise en oeuvre de la fonction de translation : NAT/PAT. Translation statique ou dynamique.
ont au minimum cinq à dix - Filtrer les accès pour une application donnée. Access-List étendue.
années d’expérience dans - Les fonctions complémentaires.
leur domaine et occupent - Traitement des requêtes DHCP. Orientation des broadcasts. Superviser un routeur en mode Web HTTP.
ou ont occupé des postes à - Intégrer un routeur dans une administration SNMP. Traitement des informations MIB disponibles.
responsabilité en entreprise.
- Récupérer les messages système sur un serveur syslog.
Travaux pratiques
Moyens Configuration d'une table de translation dynamique. Visualisation de la translation à l'aide du debug.
Configuration d'un routeur en serveur DHCP. Configuration SNMP et supervision des routeurs via un
pédagogiques et manager. Récupération des messages système via un serveur syslog.
techniques
• Les moyens pédagogiques
7) Exploiter un routeur Cisco
et les méthodes
- Récupération du mot de passe.
d'enseignement utilisés
sont principalement : aides - Effacement de configuration : que faire ?
audiovisuelles, documentation - Démarrage Cisco. Les états du registre de configuration. Télécharger une nouvelle version de pack logiciel.
et support de cours, exercices - Sauvegarder via TFTP. Téléchargement d'une nouvelle configuration.
pratiques d'application et - Supervision. Vérification sur logiciel. Gestion des modifications. Gestion de la configuration.
corrigés des exercices pour
les stages pratiques, études 8) Techniques de maintenance
de cas ou présentation de cas
réels pour les séminaires de - Reconnaître et réparer des composants matériels défectueux.
formation. - Réaliser une extension mémoire. Maintenance matérielle. Tests des interfaces.
• A l'issue de chaque stage ou - Maintenance logicielle. Debugging.
séminaire, ORSYS fournit aux
participants un questionnaire Travaux pratiques
d'évaluation du cours qui Sauvegarde/réinstallation de configuration et IOS via le réseau. Récupération après perte d'IOS en Flash.
est ensuite analysé par nos Récupération/remplacement de mot de passe.
équipes pédagogiques.
• Une feuille d’émargement
par demi-journée de présence
est fournie en fin de formation
ainsi qu’une attestation de fin
de formation si le stagiaire a
bien assisté à la totalité de la
session.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 3
Stage pratique de 5 jour(s)
Réf : ROP
Routeurs Cisco, perfectionnement
routage, OSPF, BGP, QoS, VPN, VoIP
Participants > Réseaux informatiques> Cisco, Huawei, Juniper
Toute personne dont les
fonctions nécessitent Un cours de niveau avancé qui vous permettra de bien maîtriser : les concepts des protocoles à vecteurs de
une connaissance de la distances, à état de liaisons, à vecteurs de chemins, les critères de sélection d'un protocole de routage, les
configuration des protocoles caractéristiques des protocoles : RIP-1, RIP-2, EIGRP, OSPF, BGP, les mécanismes de la commutation IP,
de routage sur routeurs Cisco. la conception des réseaux privés virtuels, la Voix sur IP et la sécurité des accès.
Pré-requis OBJECTIFS PEDAGOGIQUES
Bonnes connaissances de
TCP/IP et de la configuration
Appréhender les protocoles de routage
des routeurs Cisco. Ou Mettre en oeuvre une interconnexion de réseaux IP EIGRP
connaissances équivalentes à Créer une interconnexion OSPF sécurisée
celles apportées par le stage Mettre en oeuvre une interconnexion de réseaux IP à l'aide du protocole BGP4
"Routeurs Cisco, mise en Créer un réseau privé virtuel VPN IPSec
oeuvre sur IP" (réf. ROC).

Prix 2020 : 3490€ HT 1) Comparer les possibilités de routage 5) Routage multicast


2) Routage à vecteurs de distance 6) QoS - Priorisation des flux
Dates des sessions 3) Routage à état de liaisons 7) Réseaux Privés Virtuels : VPN
4) Routage à vecteur de chemin BGP 8) Le protocole IS-IS
PARIS
23 mar. 2020, 29 juin 2020 Travaux pratiques
21 sep. 2020, 30 nov. 2020
Cours essentiellement pratique à partir de routeurs 26xx. Ce cours est indépendant du modèle et de la
version d'IOS utilisés.
Modalités
d’évaluation 1) Comparer les possibilités de routage
L’évaluation des acquis se
fait tout au long de la session - La topologie : arborescente ou maillée.
au travers des multiples - La hiérarchisation : réseau plat ou avec backbone.
exercices à réaliser (50 à 70% - Des services : priorisation ou non.
du temps). - Des flux : synchrone ou asynchrone.
- Des critères techniques ou stratégiques : débit, délai, prix ou préférence.

Compétences du 2) Routage à vecteurs de distance


formateur - Les protocoles RIP 1 et RIP 2.
Les experts qui animent
- La simplicité de RIP. Traitement des boucles. La convergence. Traitement des messages.
la formation sont des - Routage par sous-réseaux, sécurisation. Diffusion en multicast, administration SNMP.
spécialistes des matières - Gestion des routes externes, Next Hop. Authentification.
abordées. Ils ont été - Le protocole EIGRP.
validés par nos équipes - Métriques multiples. Choix du meilleur chemin. Traitement des boucles, Split Horizon. Poison Reverse.
pédagogiques tant sur le Convergence.
plan des connaissances
- Algorithme DUAL de mise à jour par diffusion. Protocoles Hello, RTP. Gestion des routes externes.
métiers que sur celui de la
pédagogie, et ce pour chaque
- Feasable Distance Successeur Possible. Voisinage. Topologie. Configurer EIGRP.
cours qu’ils enseignent. Ils - Mettre en oeuvre le partage de charge. Action de l'exploitant sur le choix des routes.
ont au minimum cinq à dix - Globalisation ou non des sous-réseaux. Filtrer le routage : les access-lists.
années d’expérience dans - Comparer la convergence entre EIGRP et RIP. Configurer l'authentification.
leur domaine et occupent
ou ont occupé des postes à Travaux pratiques
responsabilité en entreprise. Les commandes de configuration de RIP sur LAN, sur WAN. Valider les limites. Mise en œuvre d'une
interconnexion de réseaux. Création de problèmes et actions de debug sur RIP. Mise en œuvre d'une
interconnexion de réseaux IP EIGRP. Mise en œuvre d'une répartition/partage de charge.
Moyens 3) Routage à état de liaisons
pédagogiques et
techniques - Les concepts de base. Base de données et topologie. Les états de liens.
- Le protocole OSPF. Métriques et chemins multiples : répartition de trafic.
• Les moyens pédagogiques - Le rôle du voisinage, délai de convergence rapide.
et les méthodes - Réseau hiérarchisé par un backbone et des zones. La notion de routeur désigné. Diffusion sécurisée des
d'enseignement utilisés
états liaisons.
sont principalement : aides
audiovisuelles, documentation - Les mises à jour sur événement. Mise à jour sur réseau avec ou sans diffusion.
et support de cours, exercices - Définir des zones OSPF avec ou sans globalisation. Stub Area, Not So Stub Area, liaison virtuelle.
pratiques d'application et - Les conséquences sur la diffusion. Configuration du routage du backbone, interzone, intrazone.
corrigés des exercices pour - Interpréter les informations de la base de données. Personnaliser le coût des liaisons.
les stages pratiques, études - Optimiser la charge OSPF. Répartition du trafic.
de cas ou présentation de cas
réels pour les séminaires de Travaux pratiques
formation. Mise en oeuvre d'une interconnexion OSPF sécurisée. Réalisation d'un réseau hiérarchisé et définition de
• A l'issue de chaque stage ou zones OSPF, vérification des diffusions dans le backbone et de l'impact de la notion de zone terminale (stub
séminaire, ORSYS fournit aux area et NSSA) avec ou sans synthèse de route. Actions de debug OSPF.
participants un questionnaire

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 4
d'évaluation du cours qui
est ensuite analysé par nos 4) Routage à vecteur de chemin BGP
équipes pédagogiques.
- Définition. Systèmes autonomes. Topologie, tables, boucles, routes, routage politique.
• Une feuille d’émargement
par demi-journée de présence - Vecteurs de chemins. Attributs. Procédures BGP. Echanges, mises à jour, sondages.
est fournie en fin de formation - Traitement du routage politique.
ainsi qu’une attestation de fin
de formation si le stagiaire a
Travaux pratiques
bien assisté à la totalité de la Mise en oeuvre d'une interconnexion de réseaux IP à l'aide du protocole BGP4. Réalisation d'un réseau de
session. systèmes autonomes. Vérification des diffusions dans le backbone. Actions de debug BGP. Création d'une
table de décision.

5) Routage multicast
- Présentation. Implémentation du traitement des multicast sur Cisco.
- Le protocole IGMP sur LAN. Le protocole PIM Dense et Sparse mode entre routeurs.
- Les protocoles DVMRP, MOSPF sur le Backbone.
- Cisco GMP entre routeur et switch.

6) QoS - Priorisation des flux


- Définition des besoins.
- DiffServ : marquage des flux : DSCP. Les solutions : traffic shaping, mise en file d'attente.
- Fair Queuing, Priority Queuing. Custom Queuing. Priorisation par DLCI Frame Relay.
Travaux pratiques
Configuration des différents types de files d'attente. Validation de l'impact sur transferts.

7) Réseaux Privés Virtuels : VPN


- VPN MPLS. Les composants MPLS. Architecture VPN. Associer flux, label, QoS.
- VPN IPSec. Principe. Sélection d'un algorithme.
- Association route et tunnel. Principes de mise en oeuvre.
Travaux pratiques
Création de tunnel IPSec. Mécanismes de cryptage. Configuration IPsec. Vérification. Actions de debug.

8) Le protocole IS-IS
- Présentation.
- Implémentation et utilisation.
- Comparaison avec OSPF.
Travaux pratiques
Exemple d'utilisation du protocole IS-IS.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 5
Stage pratique de 4 jour(s)
Réf : BGP
Routeurs Cisco, mise en œuvre de BGP
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
OBJECTIFS
Administrateurs et ingénieurs
réseaux. Ce cours de haut niveau est entièrement dédié au protocole BGP et à son utilisation dans les réseaux
opérateurs et dans l'interconnexion des réseaux Campus. Grâce aux nombreux travaux pratiques, vous
Pré-requis apprendrez à concevoir, maintenir et dépanner des réseaux BGP.
Bonnes connaissances
des protocoles de routage 1) Introduction au protocole BGP 5) Les connectivités
IGP et des mécanismes de
redistribution et des route-
2) Configuration d'un AS de transit 6) BGP sur des réseaux d'opérateurs
map ou connaissances 3) Sélection de route et filtrage 7) Fonctions d'optimisation de BGP
équivalentes au stage 4) Sélection de routes en fonction des attributs
"Routeurs Cisco,
perfectionnement" réf. ROP.

1) Introduction au protocole BGP


Dates des sessions
- Caractéristiques de BGP.
- Définition des sessions BGP et du mode opératoire.
- Présentation et définition des attributs.
Modalités - L'algorithme de sélection de route.
d’évaluation - Gestion des annonces de réseaux.
- Configuration d'une session BGP simple.
L’évaluation des acquis se
- Redistribution au sein de BGP et agrégation.
fait tout au long de la session
au travers des multiples
- Gestion de la table BGP et des voisins.
exercices à réaliser (50 à 70% Travaux pratiques
du temps).
Configuration de connexions E-BGP et I-BGP. Interaction entre les deux connexions.

2) Configuration d'un AS de transit


Compétences du
- Fonctionnement d'un AS de transit.
formateur - Sessions IBGP et EBGP, gestion de l'attribut 'Next-Hop'.
Les experts qui animent - Interaction IGP/BGP.
la formation sont des - Configuration d'un AS de transit.
spécialistes des matières - Exemples de dépannage.
abordées. Ils ont été
validés par nos équipes Travaux pratiques
pédagogiques tant sur le Configuration d'un AS de transit.
plan des connaissances
métiers que sur celui de la 3) Sélection de route et filtrage
pédagogie, et ce pour chaque
cours qu’ils enseignent. Ils - Réseau à doubles connexions vers un opérateur.
ont au minimum cinq à dix - Les différentes politiques de routage envisageables.
années d’expérience dans
leur domaine et occupent
- Filtrage de routes en fonction de l'AS-path.
ou ont occupé des postes à - Expressions régulières, Prefix-list, Route-map.
responsabilité en entreprise. - Utilisation de l'ORF. Reset des sessions BGP.
Travaux pratiques
Configuration de connexions multi-opérateurs. Filtrage avec les prefix-lists.
Moyens
pédagogiques et 4) Sélection de routes en fonction des attributs
techniques - L'attribut "Weight". L'attribut "Local Preference".
• Les moyens pédagogiques - L'AS-Path Prepending.
et les méthodes - L'attribut " MED " (Multi Exit Discriminator).
d'enseignement utilisés - Les Communautés.
sont principalement : aides
audiovisuelles, documentation Travaux pratiques
et support de cours, exercices Influencer la sélection des routes avec l'attribut Weight. Comment positionner les Local Preference. Le MED.
pratiques d'application et Mettre en oeuvre les Communautés.
corrigés des exercices pour
les stages pratiques, études 5) Les connectivités
de cas ou présentation de cas
réels pour les séminaires de - La problématique de la connectivité client-opérateur.
formation. - Connectivité à l'aide de routes statiques.
• A l'issue de chaque stage ou - Les connectivités multiples à un opérateur unique.
séminaire, ORSYS fournit aux - Les connectivités à opérateurs multiples.
participants un questionnaire
d'évaluation du cours qui 6) BGP sur des réseaux d'opérateurs
est ensuite analysé par nos
équipes pédagogiques. - Réseau opérateur classique avec BGP et un IGP.
• Une feuille d’émargement
- Conception de réseaux à base de " Route Reflectors " hiérarchisés. Configurer des "Route Reflectors".
par demi-journée de présence - Les confédérations BGP. Configuration.
est fournie en fin de formation
Travaux pratiques
ainsi qu’une attestation de fin
Introduction aux "Routes reflectors". Configuration et supervision des confédérations.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 6
de formation si le stagiaire a
bien assisté à la totalité de la 7) Fonctions d'optimisation de BGP
session.
- Améliorer la convergence.
- Limiter le nombre de préfixes BGP reçus.
- "Peer Groups". "Route Dampening".
Travaux pratiques
Configuration des fonctions.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 7
Stage pratique de 4 jour(s)
Réf : RCM
Commutateurs Cisco, réseaux multiniveaux
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
A l'issue de ce cours vous serez capable de mettre en œuvre un réseau commuté de niveau 2 et d'en
Techniciens et assurer la fiabilité par redondance. Vous verrez également comment mettre en œuvre la QoS nécessaire au
administrateurs réseaux. traitement de la VoIP et réaliser la sécurisation des ports d'un switch.
Pré-requis
OBJECTIFS PEDAGOGIQUES
Connaissances de base des
réseaux d'entreprise et en Déployer une infrastructure de réseau d'entreprise avec des commutateurs Cisco multiniveaux
particulier des mécanismes Configurer des commutateurs de distribution et d'accès
d'adressages IP. Réaliser la sécurisation des ports d'un commutateur
Mettre en oeuvre la commutation Ethernet redondante
Prix 2020 : 2590€ HT Mettre en œuvre la QoS

Dates des sessions 1) Les réseaux de campus 5) Fiabilisation


PARIS 2) Construction d'un réseau de campus 6) Traitement des multicasts
02 juin 2020, 08 sep. 2020 3) Gestion des liaisons redondantes 7) Contrôle d'accès au réseau
24 nov. 2020 4) Gestion du trafic

Travaux pratiques
Modalités Cours essentiellement pratique à partir de switchs 2950. Ce cours est indépendant du modèle et de la
d’évaluation version d'IOS.
L’évaluation des acquis se
fait tout au long de la session
au travers des multiples 1) Les réseaux de campus
exercices à réaliser (50 à 70%
du temps). - Evolution des LAN.
- Pontage, routage et commutation.
- Avantages et inconvénients des différentes possibilités.
- Choisir une solution adaptée.
Compétences du - Organisation d'un réseau de switchs.
formateur - Règles de topologie.
Les experts qui animent
la formation sont des 2) Construction d'un réseau de campus
spécialistes des matières
abordées. Ils ont été - Les éléments de la couche physique.
validés par nos équipes - De l'Ethernet 10Mo à l'Ethernet Gigabit.
pédagogiques tant sur le - Ethernet Full Duplex.
plan des connaissances - Principes et protocoles.
métiers que sur celui de la - LAN virtuel : VLAN.
pédagogie, et ce pour chaque
- Critères de conception des VLAN (ports, adresses).
cours qu’ils enseignent. Ils
ont au minimum cinq à dix
- Les LAN virtuels étendus. VLAN Truncking Protocol (VTP).
années d’expérience dans - Affectation des accès mobiles. Dynamic Trunk Protocol (DTP). Cisco Discovery Protocol (CDP).
leur domaine et occupent - Liaison de switch à switch. Inter Switch Link (ISL de Cisco) ou 802.1.q (standard IEEE).
ou ont occupé des postes à - Groupement de liens : Ether Channel.
responsabilité en entreprise.
Travaux pratiques
Configuration d'un réseau switché. Mise en œuvre de LAN virtuels interconnectés. Configuration VTP.

Moyens 3) Gestion des liaisons redondantes


pédagogiques et
- Spanning Tree Protocol (STP).
techniques - Principes, algorithme.
• Les moyens pédagogiques - Configuration d'une topologie redondante.
et les méthodes - Précautions de réalisation.
d'enseignement utilisés - Impact sur la convergence.
sont principalement : aides - PVST+ (Per VLAN Spanning Tree), évolution du Spanning Tree.
audiovisuelles, documentation
- Routage inter-VLAN.
et support de cours, exercices
pratiques d'application et - Définir des groupes de travail.
corrigés des exercices pour Travaux pratiques
les stages pratiques, études
de cas ou présentation de cas
Interconnexions Gigabit redondantes de switchs. Mise en œuvre du STP. Configuration des priorités, gestion
réels pour les séminaires de du secours. Traitement des incidents en fonction du paramétrage.
formation.
4) Gestion du trafic
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux - Trafic de VLAN à VLAN.
participants un questionnaire - Intégration via un backbone.
d'évaluation du cours qui
- Performances du routage IP avec la commutation multiniveaux.
est ensuite analysé par nos
équipes pédagogiques. - Gestion des tempêtes et actions associées.
- Configuration de la qualité de service pour trafic data et trafic VoIP.
• Une feuille d’émargement - Les classes de services 802.1P et leur mapping DSCP.
par demi-journée de présence
- Marquage des flux, priorisation et réservation de ressources.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 8
est fournie en fin de formation - VLAN VoIP.
ainsi qu’une attestation de fin - Les apports MPLS (Multi Protocol Label Switching).
de formation si le stagiaire a - Les IP Switchs.
bien assisté à la totalité de la
session. Travaux pratiques
Mise en œuvre de différents trafics. Comparaison de performance.

5) Fiabilisation
- Le protocole HSRP (Hot Standby Routing Protocol).
- Mise en œuvre d'une solution fiabilisée.
- Validation des basculements.
Travaux pratiques
Configuration d'un cluster de commande de switchs avec secours transparent par HSRP. Validation des
basculements. Configuration des priorités et de la préemption.

6) Traitement des multicasts


- Rôle et principe du multicast.
- Traitement niveau liaison. Les différents protocoles : IGMP.
- Le rôle du protocole PIM (Protocol-Independent Multicast).
- PIM V1 et V2.
- Mise en œuvre de la fonction IGMP snooping.
- Gestion de la diffusion des multicasts.
Travaux pratiques
Réalisation et gestion de la diffusion des multicasts dans un réseau de switchs.

7) Contrôle d'accès au réseau


- Mécanismes de filtrage.
- Filtrage du trafic.
- Listes standard, étendue.
- Par adresse, port, applications, flux.
- Ports sécurisés et actions associées.
Travaux pratiques
Mise en œuvre des protections d'accès par critères. Filtrage sur accès physique. Filtrage sur trafic.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 9
Stage pratique de 2 jour(s)
Réf : CSC
Cisco Firewall ASA, installation et configuration
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Cette formation vous permettra d'acquérir les connaissances nécessaires pour installer et configurer une
Techniciens/administrateurs solution de sécurité basée sur Cisco ASA. Vous apprendrez les fonctions essentielles à l'aide d'une interface
réseaux ou sécurité. Web avec ASDM (Cisco Adaptive Security Device Manager) et en ligne de commande CLI.
Pré-requis
OBJECTIFS PEDAGOGIQUES
Bonnes connaissances en
administration réseaux avec Connaître les fonctionnalités du firewall Cisco ASA
équipements Cisco et en Installer et configurer un firewall ASA
sécurité informatique. Configurer les fonctions essentielles à l'aide de l'ASDM et du CLI
Configurer la stratégie d'accès basée sur les ACLs (Listes de contrôle d'accès)
Prix 2020 : 1690€ HT
1) Introduction 3) Configuration AAA
Dates des sessions 2) ACL et Content Filtering 4) Failover
PARIS
16 avr. 2020, 22 juin 2020
08 oct. 2020 1) Introduction
- Les technologies et les caractéristiques des firewalls.
- Présentation des firewalls. Quelles sont les terminologies utilisées et les différentes fonctionnalités.
Modalités - Exemples d'architecture. La gamme ASA (Adaptive Security Appliance).
d’évaluation - Le démarrage avec un ASA. Découverte de l'interface utilisateur. Effectuer une première configuration du
firewall.
L’évaluation des acquis se
fait tout au long de la session
- Paramétrage de NTP (Network Time Protocol). Quels sont les différents niveaux de sécurité ASA ?
au travers des multiples - Comment effectuer la configuration de syslog ?
exercices à réaliser (50 à 70%
Travaux pratiques
du temps).
Configuration basique d'un ASA.

2) ACL et Content Filtering


Compétences du
- Présentation des ACL (Access Control List).
formateur
- Quels sont les apports offerts par les ACL ? Comment effectuer leur configuration ?
Les experts qui animent - Savoir réaliser un filtrage de code actif malicieux.
la formation sont des - Pourquoi mettre en place un filtrage d'URL ?
spécialistes des matières - Qu'est ce que les groupes d'objets ?
abordées. Ils ont été
- Présentation des groupes d'objets. Comment les utiliser ?
validés par nos équipes
pédagogiques tant sur le - Méthodes de configuration des groupes d'objets.
plan des connaissances Travaux pratiques
métiers que sur celui de la
pédagogie, et ce pour chaque
Filtrage de trafic réseau HTTP et FTP. Création et utilisation de groupes d'objets dans les ACL.
cours qu’ils enseignent. Ils
ont au minimum cinq à dix 3) Configuration AAA
années d’expérience dans
leur domaine et occupent - Présentation de Cisco Secure ACS (Access Control Server).
ou ont occupé des postes à - Comment procéder à l'installation de Cisco Secure ACS ?
responsabilité en entreprise. - Apprendre à configurer l'authentification et l'autorisation sur un ACS.
- Comment effectuer le téléchargement des ACL.
- Rappel de l'AAA. Comment effectuer le dépannage AAA ?
Moyens Travaux pratiques
pédagogiques et Installation de CSACS. Configuration d'ASA en AAA.
techniques
4) Failover
• Les moyens pédagogiques
et les méthodes - Qu'est ce que le failover ? Pourquoi a-t-on besoin de basculer automatiquement vers un réseau ou un
d'enseignement utilisés système alternatif ?
sont principalement : aides - Présentation des différents modes de failover. Comment configurer le failover et le Lan Failover ?
audiovisuelles, documentation - Les deux modes principaux de basculement : actif/actif et actif/passif. Comment savoir lequel utiliser ?
et support de cours, exercices
- Mise en place du failover en mode actif/actif.
pratiques d'application et
corrigés des exercices pour Travaux pratiques
les stages pratiques, études Mise en place d'un failover en mode Active/Standby, ainsi qu'en mode Active/Active.
de cas ou présentation de cas
réels pour les séminaires de
formation.
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux
participants un questionnaire
d'évaluation du cours qui
est ensuite analysé par nos
équipes pédagogiques.
• Une feuille d’émargement
par demi-journée de présence

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 10
est fournie en fin de formation
ainsi qu’une attestation de fin
de formation si le stagiaire a
bien assisté à la totalité de la
session.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 11
Stage pratique de 4 jour(s)
Réf : CPF
Cisco Firewall ASA, configuration et administration
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Cette formation vous permettra d'acquérir les connaissances nécessaires au déploiement et au maintien
Responsables sécurité. d'une solution de sécurité basée sur Cisco ASA. Vous verrez comment configurer les fonctions essentielles à
Ingénieurs systèmes et l'aide d'une interface Web avec ASDM (Cisco Adaptive Security Device Manager) et en ligne de commande
réseaux. Architectes sécurité.
Techniciens réseaux ou
CLI, configurer les translations d'adresses dynamiques et statiques et les premières opérations de
sécurité. maintenance.

Pré-requis OBJECTIFS PEDAGOGIQUES


Bonnes connaissances en Connaître les fonctionnalités du firewall Cisco ASA
administration réseaux avec Configurer un firewall ASA
équipements Cisco et en Configurer les fonctions essentielles à l'aide de l'ASDM et du CLI
sécurité informatique.
Configurer la stratégie d'accès basée sur les ACLs (Listes de contrôle d'accès)
Analyser et restreindre le flux (entrant et sortant)
Prix 2020 : 2590€ HT Configurer un VPN pour les accès distants
Optimiser les règles de sécurité
Dates des sessions
PARIS 1) Introduction 6) VPN
03 mar. 2020, 02 juin 2020 2) Traduction d'adresses et connexions 7) Transparent firewall
08 sep. 2020, 17 nov. 2020 3) ACL et Content Filtering 8) Failover
4) Configuration AAA 9) Cisco Security Appliance Device Manager
5) Routage et commutation 10) Maintenance
Modalités
d’évaluation
L’évaluation des acquis se 1) Introduction
fait tout au long de la session
au travers des multiples - Les technologies et caractéristiques des firewalls.
exercices à réaliser (50 à 70% - Présentation des firewalls. Terminologie et fonctionnalités.
du temps). - Exemples d'architecture. La gamme ASA.
- Le démarrage avec un ASA. L'interface utilisateur. Configuration du firewall.
- Paramétrage de NTP. Les niveaux de sécurité ASA.
Compétences du - Configuration de Syslog.
formateur Travaux pratiques
Configuration basique d'un ASA.
Les experts qui animent
la formation sont des
spécialistes des matières
2) Traduction d'adresses et connexions
abordées. Ils ont été
- NAT dynamique, PAT et NAT statique.
validés par nos équipes
pédagogiques tant sur le - La fonction TCP Intercept.
plan des connaissances - Connexions, redirection de ports.
métiers que sur celui de la - Configuration DMZ.
pédagogie, et ce pour chaque
cours qu’ils enseignent. Ils Travaux pratiques
ont au minimum cinq à dix Configuration d'un ASA en PAT avec deux et trois interfaces. Publication d'un serveur Web.
années d’expérience dans
leur domaine et occupent 3) ACL et Content Filtering
ou ont occupé des postes à
responsabilité en entreprise. - Présentation des ACL.
- Configuration des ACL.
- Filtrage de code actif malicieux.
Moyens - Filtrage d'URL.
- Les groupes d'objets.
pédagogiques et - Présentation des groupes d'objets. Les usages.
techniques - La configuration des groupes d'objets.
• Les moyens pédagogiques Travaux pratiques
et les méthodes Filtrage de trafic réseau HTTP et FTP. Création et utilisation de groupes d'objets dans les ACL.
d'enseignement utilisés
sont principalement : aides
audiovisuelles, documentation
4) Configuration AAA
et support de cours, exercices
- Présentation de Cisco Secure ACS.
pratiques d'application et
corrigés des exercices pour - Installation de Cisco Secure ACS.
les stages pratiques, études - Configurer l'authentification et l'autorisation.
de cas ou présentation de cas - Téléchargement des ACL.
réels pour les séminaires de - Dépannage AAA.
formation.
Travaux pratiques
• A l'issue de chaque stage ou Installation de CSACS. Configuration d'ASA en AAA.
séminaire, ORSYS fournit aux
participants un questionnaire
d'évaluation du cours qui
5) Routage et commutation
- Rappels sur les VLAN.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 12
est ensuite analysé par nos - Fonctionnalités supportées.
équipes pédagogiques. - Routage statique et dynamique.
• Une feuille d’émargement - Le Multicast.
par demi-journée de présence
est fournie en fin de formation
Travaux pratiques
ainsi qu’une attestation de fin Configuration d'ASA en multi-VLAN, de RIPv2 et d'OSPF.
de formation si le stagiaire a
bien assisté à la totalité de la 6) VPN
session.
- Mise en place des VPN.
- Configuration d'IPSec.
- Le client VPN Cisco.
- Configuration de l'accès distant avec Easy VPN.
- Configuration du serveur Easy VPN.
- Caractéristiques d'Easy VPN distant.
- Présentation et configuration du client.
- Présentation et configuration du WebVPN.
Travaux pratiques
Mise en place d'un VPN site-à-site, d'un accès distant VPN et du WebVPN.

7) Transparent firewall
- Transparent versus Routed firewall.
- Fonctionnalités non supportées.
- Configuration des adresses IP, des ACL et d'ARP.
- Maintenance et dépannage.
Travaux pratiques
Mise en place d'un firewall transparent.

8) Failover
- Présentation des modes de Failover. Configuration de Failover et de Lan Failover. Mise en place du
Failover.
- Configuration de Failover.
- Configuration de Lan Failover.
- Mise en place du Failover en mode Active/Active.
Travaux pratiques
Mise en place d'un failover en mode Active/Standby, ainsi qu'en mode Active/Active.

9) Cisco Security Appliance Device Manager


- Utilisation de ASDM pour la configuration de ASA.
- Création de VPN site à site et d'accès distant VPN.
Travaux pratiques
Installation d'ASDM. Configuration de VPN.

10) Maintenance
- Configuration de l'accès.
- Niveaux de privilèges.
- Password Recovery.
- Gestion de l'IOS.
- Gestion de la configuration.
- Gestion des licences.
Travaux pratiques
Mise à jour de l'IOS. Sauvegarde de la configuration. Password Recovery.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 13
Stage pratique de 4 jour(s)
Réf : MOQ
Routeurs Cisco, mise en œuvre de la QoS
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Les applications toujours plus exigeantes en termes de bande passante, demandent toujours plus
Administrateurs et ingénieurs d’optimisation pour les infrastructures en place afin de garantir la QoS exigée. Ce cours vous apprendra à
réseau. maitriser la Qualité de Service avec les équipements Cisco, au sein des réseaux convergents data, voix et
Pré-requis vidéo.

Connaissances de base de OBJECTIFS PEDAGOGIQUES


l'administration de routeurs
Cisco ou connaissances Implémenter et gérer la QoS
équivalentes au stage ORSYS Identifier et comprendre les différents mécanismes de gestion de la QoS disponibles dans l’IOS
" Routeurs Cisco, mise en Utiliser les mécanismes de queuing pour gérer la congestion réseau
oeuvre sur IP " réf. ROC. Utiliser les mécanismes d'évitement de la congestion Cisco QoS pour réduire les effets de la congestion sur
le réseau
Dates des sessions
1) Introduction 4) La prévention de la congestion
2) La classification et le marquage 5) Le " policing " et le " shaping "
Modalités 3) Le management de la congestion 6) L'efficacité des liaisons
d’évaluation
L’évaluation des acquis se 1) Introduction
fait tout au long de la session
au travers des multiples - Les besoins de qualité de service (QoS).
exercices à réaliser (50 à 70% - Les modèles d'implémentation.
du temps).
- Le Modular QoS CLI : class-map, policy-map et service-policy.
- L'Auto QOS.
- Les mécanismes de la QoS.
Compétences du
Travaux pratiques
formateur Exemples de configuration de MQC et de l'AutoQoS.
Les experts qui animent
la formation sont des 2) La classification et le marquage
spécialistes des matières
abordées. Ils ont été - Comment effectuer la classification.
validés par nos équipes - Qu'est-ce que le marquage.
pédagogiques tant sur le - La fonctionnalité NBAR.
plan des connaissances - Comment classer le trafic avec Pre-Classify.
métiers que sur celui de la
- Le Trust boundaries.
pédagogie, et ce pour chaque
cours qu’ils enseignent. Ils Travaux pratiques
ont au minimum cinq à dix Mise en place de la classification et du marquage. Configuration de NBAR pour classifier du trafic http et
années d’expérience dans
configuration de Pre-classify à travers un tunnel.
leur domaine et occupent
ou ont occupé des postes à
responsabilité en entreprise. 3) Le management de la congestion
- Les algorithmes théoriques pour le Queuing : FIFO, PQ, RR, WRR, DRR.
- Les composants du Queuing.
Moyens - Le WFQ: Weighted Fair Queue.
pédagogiques et - Le CBWFQ: Class-Based Weighted Fair Queue.
techniques - Le LLQ: Low-Latency Queuing.
- Le Management de la congestion au niveau des LAN.
• Les moyens pédagogiques
et les méthodes Travaux pratiques
d'enseignement utilisés Configuration des queues hardware et software pour la QoS. Configuration de Weighted Fair Queue.
sont principalement : aides Configuration de Class Based Weighted Fair Queue, de Low Latency Queuing et de WRR.
audiovisuelles, documentation
et support de cours, exercices 4) La prévention de la congestion
pratiques d'application et
corrigés des exercices pour - Le contexte de la prévention.
les stages pratiques, études - La synchronisation TCP.
de cas ou présentation de cas - Le RED: Random Early Detection.
réels pour les séminaires de
formation.
- Le WRED : Weighted RED.
- L'ECN : Explicit Congestion Notification.
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux Travaux pratiques
participants un questionnaire Configuration de Weighted Random Early Detection.
d'évaluation du cours qui
est ensuite analysé par nos 5) Le " policing " et le " shaping "
équipes pédagogiques.
• Une feuille d’émargement
- Les principes de policing et shaping.
par demi-journée de présence - Le simple et le double panier à jeton.
est fournie en fin de formation - Le double panier à jeton à double vitesse.
ainsi qu’une attestation de fin - La configuration du policing et du shaping.
de formation si le stagiaire a - La configuration du shaping pour Frame-Relay.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 14
bien assisté à la totalité de la
session. Travaux pratiques
Configuration de policing à vitesse unique et à double vitesse. Configuration de shaping, shaping peaket du
shaping frame-relay.

6) L'efficacité des liaisons


- Les différentes méthodes d'amélioration.
- La compression d'en-tête.
- La fragmentation.
Travaux pratiques
Configuration de la compression et de la fragmentation.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 15
Stage pratique de 4 jour(s)
Réf : CMP
Cisco, mise en œuvre de solutions MPLS
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Ce cours de niveau avancé vous permettra de maîtriser la technologie MPLS dans les réseaux Datagramme,
Ingénieurs et administrateurs les VPN IP simples et complexes, le Traffic Engineering, et leur exploitation dans les réseaux de type
réseaux en environnement opérateurs et Campus.
Cisco.

Pré-requis OBJECTIFS PEDAGOGIQUES

Bonnes connaissances des Maîtriser les concepts de base et le fonctionnement du MPLS


protocoles de routage IGP ou Configurer un VPN de gestion
connaissances équivalentes Concevoir des solutions MPLS/VPN simples et complexes
à celles apportées par le Maintenir et dépanner des solutions basées sur la technologie MPLS
stage "Routeurs Cisco,
perfectionnement" (réf.
ROP). Pratique de l'IOS 1) Présentation de MPLS 5) La configuration VPN IP
recommandée. 2) L'affectation des labels et leur distribution 6) Les VPN complexes
3) La configuration de MPLS en mode paquets 7) Architecture VPN chez les fournisseurs
Prix 2020 : 2590€ HT
4) La technologie VPN IP d'accès
8) Présentation du Traffic Engineering
Dates des sessions
PARIS
03 mar. 2020, 02 juin 2020 1) Présentation de MPLS
08 sep. 2020, 17 nov. 2020
- Les concepts de base de MPLS.
- Les labels MPLS et les piles de labels.
- Les différents services MPLS.
Modalités
d’évaluation 2) L'affectation des labels et leur distribution
L’évaluation des acquis se - La découverte des voisins par LDP.
fait tout au long de la session - La distribution des labels.
au travers des multiples
- La convergence après une panne.
exercices à réaliser (50 à 70%
du temps).
3) La configuration de MPLS en mode paquets
- La configuration de MPLS IP.
Compétences du - Effectuer la vérification de la configuration.
formateur - Techniques de dépannage de MPLS IP.

Les experts qui animent Travaux pratiques


la formation sont des Sur un réseau opérateur, configuration de l'IGP et routage vers les clients. Activation de LDP, vérification des
spécialistes des matières labels en mode MPLS IP. Suppression de la propagation TTL.
abordées. Ils ont été
validés par nos équipes 4) La technologie VPN IP
pédagogiques tant sur le
plan des connaissances - Présentation du VPN IP.
métiers que sur celui de la - Le routage dans les réseaux MPLS.
pédagogie, et ce pour chaque - L'expédition des paquets.
cours qu’ils enseignent. Ils
ont au minimum cinq à dix
années d’expérience dans
5) La configuration VPN IP
leur domaine et occupent
ou ont occupé des postes à
- La configuration des VRF.
responsabilité en entreprise. - Apprendre à configurer les sessions MP-BGP entre PE.
- Configuration de routage dans VRF entre PE et CE.
- Vérifier la configuration.
- Le protocole OSPF pour le routage entre PE et CE.
Moyens - Le routage entre PE et CE avec le protocole BGP.
pédagogiques et
Travaux pratiques
techniques Exemples de configuration de base VPN avec RIP. EIGRP entre PE et CE.OSPF entre PE et CE. BGP entre
• Les moyens pédagogiques PE et CE. Configuration des liens de secours.
et les méthodes
d'enseignement utilisés 6) Les VPN complexes
sont principalement : aides
audiovisuelles, documentation - Introduction aux VPN recouvrants.
et support de cours, exercices - Les services centraux VPN.
pratiques d'application et - Les imports et exports dans le VRF.
corrigés des exercices pour
- Le service de gestion des CE par l'opérateur.
les stages pratiques, études
de cas ou présentation de cas Travaux pratiques
réels pour les séminaires de Configuration de VPN recouvrants. Configuration d'un VPN de gestion.
formation.
• A l'issue de chaque stage ou 7) Architecture VPN chez les fournisseurs d'accès
séminaire, ORSYS fournit aux
participants un questionnaire - Comment séparer les accès Internet des accès VPN.
d'évaluation du cours qui - Accès Internet et VPN IP.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 16
est ensuite analysé par nos - L'accès Internet dans un VPN dédié.
équipes pédagogiques.
Travaux pratiques
• Une feuille d’émargement Etablir un VPN pour un service commun. Connexion dédiée à l'Interne. Connectivité au site central via un
par demi-journée de présence
est fournie en fin de formation
VPN.
ainsi qu’une attestation de fin
de formation si le stagiaire a 8) Présentation du Traffic Engineering
bien assisté à la totalité de la
session. - Introduction au Traffic Engineering.
- Comprendre les mécanismes du TE.
- Comment configurer le TE.
- La supervision et le dépannage.
Travaux pratiques
Préparer l'environnement de configuration. Exemples de configuration des tunnels.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 17
Stage pratique de 5 jour(s)
Réf : CVI
Cisco, Voix sur IP
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Cette formation traite des fondamentaux de la problématique du transport de la voix et de la téléphonie sur
Ce cours est destiné aux IP. Elle vous permettra d'acquérir les connaissances et les compétences nécessaires à la mise en œuvre de
techniciens et ingénieurs la Voix et de la téléphonie sur IP sur les réseaux actuels.
réseaux concernés par la
technologie Voix sur IP dans
OBJECTIFS PEDAGOGIQUES
un environnement Cisco.
Décrire le rôle de Cisco Unified Communications Manager dans une solution Cisco
Pré-requis Mettre en oeuvre la voix sur IP dans un environnement Cisco
Bonnes connaissances Connaître les composants d'une architecture SIP
des réseaux IP et de la Configurer les protocoles MGCP, H.323 et une passerelle SIP
configuration de routeurs
Cisco. Expérience requise
en administration de routeurs 1) Rappels sur la téléphonie traditionnelle 5) Fax over IP
Cisco. 2) Signalisation téléphonique 6) Les techniques QoS
3) Configuration des interfaces Voix 7) Le protocole H323
Dates des sessions 4) Transport de la Voix en paquets 8) Le protocole SIP et MGCP

Modalités 1) Rappels sur la téléphonie traditionnelle


d’évaluation - Les composants standard.
- Rôle et fonctionnement d'un PBX.
L’évaluation des acquis se
fait tout au long de la session - Les principes de la signalisation.
au travers des multiples - Les techniques de multiplexage.
exercices à réaliser (50 à 70% - Les interfaces usuelles.
du temps).
2) Signalisation téléphonique
- Les principes de la téléphonie sur les réseaux paquets.
Compétences du - Les interfaces T1 et E1.
formateur - Les signalisations CSS, ISDN, QSIG, SIGTRAN et SS7.
Les experts qui animent
la formation sont des
3) Configuration des interfaces Voix
spécialistes des matières
abordées. Ils ont été
- Configuration des interfaces FXS, FXO et E&M.
validés par nos équipes - Paramétrage des timers.
pédagogiques tant sur le - Configuration des ports digitaux.
plan des connaissances - Configuration des interfaces RNIS.
métiers que sur celui de la - Configuration des options CCS.
pédagogie, et ce pour chaque - Techniques d'amélioration de la qualité de la voix.
cours qu’ils enseignent. Ils - Monitoring et Troubleshooting des interfaces.
ont au minimum cinq à dix
années d’expérience dans
leur domaine et occupent
4) Transport de la Voix en paquets
ou ont occupé des postes à
responsabilité en entreprise.
- Problématique.
- Les principes de la numérisation de la voix.
- Les principaux Codecs.
- Les contraintes inhérentes à la VoIP.
Moyens - Les composants.
pédagogiques et - Les protocoles RTP, RTcP, CRTP.
techniques - Calcul de la bande passante nécessaire.
- La sécurité en VoIP.
• Les moyens pédagogiques
et les méthodes 5) Fax over IP
d'enseignement utilisés
sont principalement : aides - Les normes T38 et T37.
audiovisuelles, documentation
- La technique du Fax Pass-Through.
et support de cours, exercices
pratiques d'application et
corrigés des exercices pour 6) Les techniques QoS
les stages pratiques, études
de cas ou présentation de cas
- Principes de la QoS.
réels pour les séminaires de - Définitions.
formation. - Les mécanismes de congestion réseau.
- Les causes de la congestion réseau.
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux
- Présentation des différents modèles de QoS.
participants un questionnaire - Le modèle Integrated Services : le protocole RSVP.
d'évaluation du cours qui - Le modèle Differentiated Services Model : classification, marquage, ToS/DSCP/CoS, 802.1p, PQ, CQ,
est ensuite analysé par nos WFQ, CB-WFQ, etc.
équipes pédagogiques.
• Une feuille d’émargement
7) Le protocole H323
par demi-journée de présence
est fournie en fin de formation
- Présentation du protocole H323.
- Les composants de l'architecture.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 18
ainsi qu’une attestation de fin - Etablissement d'un appel direct.
de formation si le stagiaire a - Etablissement d'un appel via un Gatekeeper.
bien assisté à la totalité de la - Rôle et fonctionnement d'une MCU.
session.
- Configuration du protocole.
- Monitoring et Troubleshooting de H323.

8) Le protocole SIP et MGCP


- Présentation des protocoles SIP et MGCP.
- Les composants de l'architecture.
- Les différents adressages.
- Appel direct et via un proxy.
- Configuration de SIP et de MGCP.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 19
Stage pratique de 5 jour(s)
Réf : CCU
Cisco Call Manager et Unity, mise en œuvre
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Ce stage, très pratique, vous apprendra à installer, configurer et maintenir la solution Cisco Unified
Administrateurs réseaux, Communications Manager, le PBX proposé par Cisco, également appelé Call Manager. Vous verrez aussi
ingénieurs systèmes ayant comment mettre en place la solution serveur d'application pour la messagerie vocale et unifiée : Unity
à mettre en œuvre ou à
administrer la solution Cisco
Connection.
de téléphonie IP.
OBJECTIFS PEDAGOGIQUES
Pré-requis Comprendre l'architecture nécessaire au fonctionnement d'une solution de Téléphonie sur IP Cisco
Connaissances de base de la Installer, configurer et paramétrer la solution CUCM (Cisco Unified Communications Manager)
voix sur IP et de la téléphonie Administrer le CUCM pour la gestion des services dédiés aux téléphones IP
sur IP Cisco. Configurer un plan de routage pour supporter les appels Off-net
Sécuriser les accès aux services téléphoniques
Prix 2020 : 3490€ HT

1) L'installation et la configuration 5) La gestion des services pour l'usager


Dates des sessions
2) La gestion des utilisateurs 6) Gestion de la mobilité
PARIS 3) Le déploiement des phones 7) La messagerie Unity Connection
30 mar. 2020, 26 oct. 2020 4) Le plan de routage des appels 8) Les techniques de maintenance

Travaux pratiques
Modalités
Ce cours convient pour toute entreprise exploitant une version de 6 à 9.
d’évaluation
L’évaluation des acquis se
fait tout au long de la session 1) L'installation et la configuration
au travers des multiples
exercices à réaliser (50 à 70% - Les prérequis nécessaires et les licences.
du temps). - Configuration et gestion des services.
Travaux pratiques
Déployer un Publisher. Activer les services.
Compétences du
formateur 2) La gestion des utilisateurs
Les experts qui animent - Comptes et privilèges d'accès.
la formation sont des - Outil CUCM BAT (Bulk Administration Tool).
spécialistes des matières - Intégration, synchronisation à l'annuaire LDAP.
abordées. Ils ont été
validés par nos équipes Travaux pratiques
pédagogiques tant sur le Créer des utilisateurs, gérer les privilèges.
plan des connaissances
métiers que sur celui de la 3) Le déploiement des phones
pédagogie, et ce pour chaque
cours qu’ils enseignent. Ils - Ethernet PoE, VLAN, SCCP, SIP, H323.
ont au minimum cinq à dix
- Cisco IP Phone, séquence de boot, support.
années d’expérience dans
leur domaine et occupent - Déploiement avec l'outil BAT.
ou ont occupé des postes à - Etablissement d'appels internes au cluster.
responsabilité en entreprise.
Travaux pratiques
Mise en œuvre de téléphones IP. Déclaration manuelle d'un téléphone. Configurer le VLAN voix sur un
switch Cisco. Déclarer des phones par injection d'un fichier CSV.
Moyens
pédagogiques et 4) Le plan de routage des appels
techniques - Plan de numérotation E.164, gestion du +.
• Les moyens pédagogiques - Routage : intrasite, intersite, vers le réseau public, table des appels, types de cibles.
et les méthodes - Restrictions d'appels avec les composants Partitions, CSS (Call Search Spaces).
d'enseignement utilisés
sont principalement : aides
Travaux pratiques
audiovisuelles, documentation Mise en œuvre de passerelles VoIP H323, MGCP, du plan de numérotation pour atteindre le réseau public.
et support de cours, exercices
pratiques d'application et 5) La gestion des services pour l'usager
corrigés des exercices pour
les stages pratiques, études - Configurer la musique d'attente MOH (Music on Hold).
de cas ou présentation de cas - Gérer les boutons logiciels (softkeys).
réels pour les séminaires de - Gérer les services : interception d'appel, présence, fonction Do Not Disturb, les raccourcis Speed Dial.
formation.
Travaux pratiques
• A l'issue de chaque stage ou
Mise en œuvre de services.
séminaire, ORSYS fournit aux
participants un questionnaire
d'évaluation du cours qui 6) Gestion de la mobilité
est ensuite analysé par nos
équipes pédagogiques.
- Mobilité Mobile Connect, MVA (Mobile Voice Access).
- Acheminement des appels.
- Objets de configuration, ligne partagée, profil nomade.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 20
• Une feuille d’émargement Travaux pratiques
par demi-journée de présence Mise en œuvre de l'extension Mobility, se loguer sur un téléphone IP.
est fournie en fin de formation
ainsi qu’une attestation de fin 7) La messagerie Unity Connection
de formation si le stagiaire a
bien assisté à la totalité de la - Vue d'ensemble, déploiement.
session.
- Intégration avec CUCM via SCCP, SIP.
- Routage des appels, Listes de distribution.
Travaux pratiques
Configurer Call Manager pour Cisco Unity, le renvoi d'appel vers la messagerie, l'auto-attendant (standard
automatique).

8) Les techniques de maintenance


- Sauvegarde, restauration et Syslog.
- Récupérer les alarmes et traces : Plugin RTMT.
- L'interface CLI et ses commandes.
Travaux pratiques
Mise en œuvre de Disaster Recovery.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 21
Stage pratique de 5 jour(s)
Réf : CCE
Cisco ICND1, CCENT Routing & Switching, préparation à
Participants la certification
> Réseaux informatiques> Cisco, Huawei, Juniper
Techniciens et
administrateurs systèmes et Cette formation vous permettra d'acquérir l'ensemble des techniques et des méthodologies nécessaires au
réseaux. passage de l'examen ICND1 pour l'obtention de la certification CCENT. Vous apprendrez les fondamentaux
des réseaux d'entreprise ainsi que la gestion de leur sécurité.
Pré-requis
Connaissances de base en OBJECTIFS PEDAGOGIQUES
informatique.
Comprendre les mécanismes intervenant dans les communications réseau
Prix 2020 : 3690€ HT Construire des réseaux LAN simples
Configurer les commutateurs Cisco pour une mise en place d'un réseau LAN
Configurer les routeurs Cisco
Dates des sessions Se préparer à l'examen de certification ICND1/CCENT
PARIS
16 mar. 2020, 25 mai 2020 1) Concepts des réseaux 4) Créer un réseau de taille moyenne
20 juil. 2020, 21 sep. 2020
2) Construire un réseau simple 5) Gérer la sécurité des périphériques réseaux
16 nov. 2020
3) Etablir la connectivité Internet 6) Préparer l’examen final

Méthodes pédagogiques
Modalités
d’évaluation Alternance équilibrée de présentations, d'ateliers sur simulateur et de mises en situation dans des conditions
similaires à celles de l'examen.
Pour les certifications, des
examens blancs permettent Travaux pratiques
de mesurer le degré de
préparation. Pour les cycles De nombreux ateliers permettent de s'exercer au dépannage (troubleshooting), objectif transverse de la
certifiants, une journée certification.
d’examen est mise en place.
Certification
CCENT - Cisco Certified Entry-level Network Technician / ICND1. Cette formation comprend le voucher
Compétences du nécessaire à l'inscription et au passage de l'examen auprès du partenaire de Cisco, Pearson Vue.
formateur
Les experts qui animent
la formation sont des 1) Concepts des réseaux
spécialistes des matières
abordées. Ils ont été - Les différents réseaux, classification des différents types de réseaux.
validés par nos équipes - Le modèle de référence OSI.
pédagogiques tant sur le - TCP/IP, réseaux LANs.
plan des connaissances
métiers que sur celui de la 2) Construire un réseau simple
pédagogie, et ce pour chaque
cours qu’ils enseignent. Ils - Les composants d'un réseau informatique, hubs, ponts, commutateurs, routeurs.
ont au minimum cinq à dix - Opérations de base des protocoles en TCP/IP, trame, encapsulation et dé-encapsulation.
années d’expérience dans - Fonctionnement de l’IOS Cisco.
leur domaine et occupent
- Fonction et utilisation de l’interface de ligne de commande (CLI).
ou ont occupé des postes à
responsabilité en entreprise. - Configuration et vérification NAT et PAT.
Travaux pratiques
Mettre en œuvre un réseau. Utiliser l'IOS, un commutateur/switch. Vérifier le bon fonctionnement du réseau.
Moyens
pédagogiques et 3) Etablir la connectivité Internet
techniques - Adressage IP (IPv4/IPv6) et sous-réseaux : masque, adresses publiques/privées.
- TCP/IP : Couche Transport et couche Internet.
• Les moyens pédagogiques
et les méthodes
- Les fonctions de routage, configurer un routeur Cisco.
d'enseignement utilisés - Protocole de découverte du réseau, de résolution d’adresse (ARP).
sont principalement : aides - Configurer le routage statique.
audiovisuelles, documentation - Configuration et vérification NAT et PAT.
et support de cours, exercices - Gérer le trafic avec des listes de contrôles d'accès (access-lists, ACL).
pratiques d'application et - Configurer l'accès à Internet.
corrigés des exercices pour
les stages pratiques, études Travaux pratiques
de cas ou présentation de cas Configurer le routage. Gérer le trafic.
réels pour les séminaires de
formation. 4) Créer un réseau de taille moyenne
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux - Mettre en œuvre les VLANs et les Trunks. Routage inter-VLANs.
participants un questionnaire - Utiliser un périphérique réseau Cisco en tant que serveur DHCP.
d'évaluation du cours qui - Mettre en oeuvre RIP.
est ensuite analysé par nos - Présentation des technologies WAN, des protocoles de routage dynamique.
équipes pédagogiques.
Travaux pratiques
Configurer un routage inter-VLANs.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 22
• Une feuille d’émargement
par demi-journée de présence
5) Gérer la sécurité des périphériques réseaux
est fournie en fin de formation
- Sécuriser les accès administratifs.
ainsi qu’une attestation de fin
de formation si le stagiaire a - Mettre en œuvre le « device hardening ».
bien assisté à la totalité de la - Configurer la journalisation des messages systèmes.
session. - Gérer les périphériques Cisco.
- Fichiers images IOS, systèmes fichiers IOS et licences.
Travaux pratiques
Gérer les périphériques Cisco. Mettre en œuvre la sécurité.

6) Préparer l’examen final


- Conseils pour l'examen.
- Analyse des thèmes de l'examen.
- Construire des compétences de dépannage en s'appuyant sur des scénarios.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 23
Stage pratique de 5 jour(s)
Réf : CNT
Cisco ICND2, CCNA Routing & Switching, préparation à la
Participants certification
> Réseaux informatiques> Cisco, Huawei, Juniper
Ingénieurs/administrateurs et
techniciens réseaux. Cette formation vous permettra d'acquérir l'ensemble des techniques et des méthodologies nécessaires
au passage de l'examen ICND2 pour l'obtention de la certification CCNA. Elle vous apprendra à concevoir
Pré-requis et gérer un réseau d'entreprise de taille moyenne et vous montrera les techniques pour la résolution de
Avoir suivi le cours "Cisco problèmes.
CCENT Routing & Switching,
préparation à la certification OBJECTIFS PEDAGOGIQUES
ICND1".
Identifier les technologies de commutation avancées
Prix 2020 : 3690€ HT Mettre en œuvre les protocoles de routage EIGRP et OSPF
Dépanner et résoudre les problèmes de routage
Configurer différents types d'encapsulation : HDLC, PPP, Frame relay
Dates des sessions Se préparer à l'examen de certification ICND2/CCNA
PARIS
16 mar. 2020, 15 juin 2020 1) Evolutivité des réseaux de moyenne taille 5) Réseaux WANs
14 sep. 2020, 16 nov. 2020
2) La connectivité 6) Gestion des périphériques réseaux
3) Architecture EIGRP 7) Préparer l’examen final
Modalités 4) Architecture OSPF
d’évaluation Méthodes pédagogiques
Pour les certifications, des
examens blancs permettent
Alternance équilibrée de présentations, d'ateliers sur simulateur et de mises en situation dans des conditions
de mesurer le degré de similaires à celles de l'examen.
préparation. Pour les cycles
certifiants, une journée Travaux pratiques
d’examen est mise en place.
De nombreux ateliers permettent de s'exercer au dépannage (troubleshooting), objectif transverse de la
certification.

Compétences du Certification
formateur CCNA - Cisco Certified Network Associate / ICND2. Cette formation comprend le voucher nécessaire à
Les experts qui animent l'inscription et au passage de l'examen auprès du partenaire de Cisco, Pearson Vue.
la formation sont des
spécialistes des matières
abordées. Ils ont été 1) Evolutivité des réseaux de moyenne taille
validés par nos équipes
pédagogiques tant sur le - Dépanner la connectivité des VLANs.
plan des connaissances - Créer des topologies commutées redondantes.
métiers que sur celui de la - Améliorer les topologies commutées redondantes avec des EtherChannel.
pédagogie, et ce pour chaque
cours qu’ils enseignent. Ils
- Connaitre la redondance de niveau 3.
ont au minimum cinq à dix Travaux pratiques
années d’expérience dans
Dépanner VLANs et Trunks. Créer des topologies commutées redondantes. Améliorer les topologies
leur domaine et occupent
ou ont occupé des postes à
commutées redondantes. Utiliser les outils de dépannage.
responsabilité en entreprise.
2) La connectivité
- Comment dépanner la connectivité du réseau IPv4.
Moyens - Comment dépanner la connectivité du réseau IPv6.
pédagogiques et Travaux pratiques
techniques Configurer et vérifier IPv4 et IPv6. Dépanner la connectivité du réseau IPv4. Dépanner la connectivité du
réseau IPv6. Utiliser les outils de dépannage.
• Les moyens pédagogiques
et les méthodes
d'enseignement utilisés 3) Architecture EIGRP
sont principalement : aides
audiovisuelles, documentation - Caractéristiques du protocole EIGRP.
et support de cours, exercices - Dépanner le protocole EIGRP.
pratiques d'application et - Mettre en œuvre le protocole EIGRP pour IPv6.
corrigés des exercices pour - Mise en œuvre du protocole EIGRP.
les stages pratiques, études
de cas ou présentation de cas Travaux pratiques
réels pour les séminaires de Configurer et vérifier EIGRP. Dépanner EIGRP. Vérifier EIGRP pour IPv6. Utiliser les outils de dépannage.
formation.
• A l'issue de chaque stage ou
4) Architecture OSPF
séminaire, ORSYS fournit aux
- Présentation de l'architecture OSPF.
participants un questionnaire
d'évaluation du cours qui - Mettre en œuvre le protocole OSPF IPv4.
est ensuite analysé par nos - Dépanner une architecture OSPF multi-aires.
équipes pédagogiques. - Mettre en œuvre le protocole OSPF IPv3.
Travaux pratiques

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 24
Configurer et vérifier OSPF. Mettre en œuvre les protocoles de routage EIGRP et OSPF. Utiliser les outils de
• Une feuille d’émargement
par demi-journée de présence dépannage.
est fournie en fin de formation
ainsi qu’une attestation de fin 5) Réseaux WANs
de formation si le stagiaire a
bien assisté à la totalité de la - Technologies WANs.
session. - Configurer les protocoles Point à Point.
- Configurer les tunnels GRE.
- Configurer Single-Homed EBGP.
Travaux pratiques
Configurer les protocoles Point à Point. Configurer et vérifier les tunnels GRE. Configurer Single-Homed
EBGP. Utiliser les outils de dépannage.

6) Gestion des périphériques réseaux


- Mettre en oeuvre la gestion et la sécurité des périphériques réseaux de base.
- Evolution des réseaux intelligents.
- Introduction et mécanisme de la QoS.
Travaux pratiques
Mettre en oeuvre la gestion et la sécurité des périphériques réseaux de base.

7) Préparer l’examen final


- Conseils pour l'examen.
- Analyse des thèmes de l'examen.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 25
Stage pratique de 5 jour(s)
Réf : CNP
Cisco ROUTE, CCNP Routing & Switching, préparation à
Participants la certification
> Réseaux informatiques> Cisco, Huawei, Juniper
Ingénieurs/administrateurs et
techniciens réseaux. Vous acquerrez dans cette formation l'ensemble des techniques et des méthodologies nécessaires au
passage de l'examen ROUTE pour l'obtention de la certification CCNP. Vous apprendrez les concepts
Pré-requis avancés du routage et leur mise en œuvre avec les routeurs Cisco dans des réseaux d'entreprise de petite et
Avoir suivi les cours ICND1 grande taille.
et ICND2 ou posséder les
connaissances équivalentes. OBJECTIFS PEDAGOGIQUES

Prix 2020 : 3990€ HT Appréhender les protocoles de routage


Implémenter et vérifier le routage EIGRP dans un environnement IPv4 et IPv6
Configurer EIGRP et OSPF dans des environnements IPv4 et IPv6
Dates des sessions Implémenter les chemins de contrôle en utilisant les politiques de routage
PARIS Se préparer à l'examen de certification ROUTE/CCNP
20 avr. 2020, 12 oct. 2020
1) Planifier les services de routage 4) Le Path Control ou "contrôle de chemin"
2) EIGRP 5) Connecter le réseau d'entreprise à un réseau
Modalités 3) Réseau multi-aire avec le protocole OSPF ISP, le protocole BGP
d’évaluation 6) Le protocole IPv6
Pour les certifications, des
Méthodes pédagogiques
examens blancs permettent
de mesurer le degré de Alternance équilibrée de présentations, d'ateliers sur simulateur et de mises en situation dans des conditions
préparation. Pour les cycles
similaires à celles de l'examen.
certifiants, une journée
d’examen est mise en place.
Certification
L'examen ROUTE 300-101 est l'un des trois examens à réussir pour obtenir la certification CCNP de CISCO.
Compétences du Les autres examens sont SWITCH 300-115 et TSHOOT 300-135. Cette formation comprend le voucher
nécessaire à l'inscription et au passage de l'examen auprès du partenaire de Cisco, Pearson Vue.
formateur
Les experts qui animent
la formation sont des 1) Planifier les services de routage
spécialistes des matières
abordées. Ils ont été - Comment évaluer les besoins ?
validés par nos équipes - Le cas de réseaux d'entreprises complexes.
pédagogiques tant sur le - Quelle est la méthodologie à adopter ? Le cas des sites distants, connexion au travers de l'Internet, VPN.
plan des connaissances
métiers que sur celui de la
pédagogie, et ce pour chaque
2) EIGRP
cours qu’ils enseignent. Ils - Rappels EIGRP CCNA, vue d'ensemble.
ont au minimum cinq à dix
années d’expérience dans
- Les relations de voisinage EIGRP, établissement via des liens WAN.
leur domaine et occupent - Construction de la table de topologie EIGRP et de la table de routage, optimisation de la convergence.
ou ont occupé des postes à - Planifier le déploiement d'EIGRP.
responsabilité en entreprise.
Travaux pratiques
Vérification du fonctionnement d'EIGRP et dépannage dans plusieurs scénarios préconstruits sur simulateur.

Moyens 3) Réseau multi-aire avec le protocole OSPF


pédagogiques et
- Relations de voisinage, d'adjacence sur LAN et WAN.
techniques - La base de données Link State, les LSA, les processus d'échange et de mise à jour.
• Les moyens pédagogiques - Filtrage de routes, agrégation de routes.
et les méthodes - Mise en œuvre des différents types d'aires, liens virtuels.
d'enseignement utilisés - Configurer et vérifier l'authentification OSPF.
sont principalement : aides - OSPF face au cas d'un réseau multipoint Frame Relay.
audiovisuelles, documentation
et support de cours, exercices Travaux pratiques
pratiques d'application et Vérification du fonctionnement d'OSPF et dépannage dans plusieurs scénarios préconstruits sur simulateur.
corrigés des exercices pour
les stages pratiques, études 4) Le Path Control ou "contrôle de chemin"
de cas ou présentation de cas
réels pour les séminaires de - Les fondements de la redistribution de routes.
formation. - Redistribution dans EIGRP et OSPF.
• A l'issue de chaque stage ou - Redistribution à l'aide de cartes de route (route maps) et de listes de distribution.
séminaire, ORSYS fournit aux - Routage conditionnel basé sur des politiques.
participants un questionnaire
d'évaluation du cours qui 5) Connecter le réseau d'entreprise à un réseau ISP, le protocole BGP
est ensuite analysé par nos
équipes pédagogiques. - Le routage dans l'Internet, comment conserver des tables de routage de taille acceptable ?
• Une feuille d’émargement - Introduction à BGP, routage vers l'Internet.
par demi-journée de présence - External/Internal BGP, le point de vue de l'entreprise, vérifier la table BGP, injecter des routes dans BGP.
est fournie en fin de formation - Influer le choix des routes sortantes de l'entreprise, influer le choix des routes entrantes avec MED.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 26
ainsi qu’une attestation de fin
de formation si le stagiaire a Travaux pratiques
bien assisté à la totalité de la Vérification du fonctionnement de BGP et paramétrage dans plusieurs scénarios préconstruits sur simulateur.
session.
6) Le protocole IPv6
- Adressage global, routage et subnetting, SLAAC, Stateless DHCP, Stateful DHCP.
- Protocoles de routage RIPng, EIGRP, OSPF v3.
- Routes statiques, redistribution de routes.
- IPv4 et IPv6, cohabitation, migration.
- Les tunnels point à point statiques 6in4, GRE, dynamiques multipoint 6to4, ISATAP.
Travaux pratiques
Mise en oeuvre d'IPv6 sur routeurs, encapsulation d'IPv6 dans IPv4.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 27
Stage pratique de 5 jour(s)
Réf : CNR
Cisco SWITCH, CCNP Routing & Switching, préparation à
Participants la certification
> Réseaux informatiques> Cisco, Huawei, Juniper
Ingénieurs/administrateurs et
techniciens réseaux. Ce stage vous permettra d'acquérir l'ensemble des techniques et des méthodologies nécessaires au passage
de l'examen SWITCH 2.0 pour l'obtention de la certification CCNP R&S. Vous apprendrez à planifier,
Pré-requis configurer et vérifier la réalisation d'infrastructures complexes de réseaux commutés Cisco Enterprise
Avoir suivi les cours ICND1 Campus.
et ICND2 ou posséder les
connaissances équivalentes. OBJECTIFS PEDAGOGIQUES

Prix 2020 : 3990€ HT Mettre en oeuvre des VLANs et un routage inter VLAN
Mettre en œuvre le Spanning-Tree
Mettre en oeuvre des VLANs et un routage inter VLAN dans un réseau campus
Dates des sessions Maîtriser les fonctionnalités de sécurité dans un réseau commuté
PARIS Se préparer à l'examen de certification SWITCH/CCNP
20 avr. 2020, 12 oct. 2020
1) Réseau campus 5) Surveiller les réseaux de campus
2) Les VLAN et le réseau campus 6) Réseaux à Haute Disponibilité (HD)
Modalités 3) Le protocole Spanning-Tree 7) Gestion de la sécurité dans un réseau campus
d’évaluation 4) Commutation multi-niveaux
Pour les certifications, des
examens blancs permettent Méthodes pédagogiques
de mesurer le degré de
préparation. Pour les cycles
Alternance équilibrée de présentations, d'ateliers sur simulateur et de mises en situation dans des conditions
certifiants, une journée similaires à celles de l'examen.
d’examen est mise en place.
Certification
L'examen SWITCH 300-115 est l'un des 3 examens à réussir pour obtenir la certification CCNP de CISCO.
Compétences du Les deux autres examens sont ROUTE 300-101 et TSHOOT 300-135. Cette formation comprend le voucher
formateur nécessaire à l'inscription et au passage de l'examen auprès du partenaire de Cisco, Pearson Vue.

Les experts qui animent


la formation sont des 1) Réseau campus
spécialistes des matières
abordées. Ils ont été - L'architecture d'un réseau campus. Conception.
validés par nos équipes - Commutation couche 2, commutation multiniveaux.
pédagogiques tant sur le
- Commutation dans les architectures complexes.
plan des connaissances
métiers que sur celui de la - Gestion des ressources mémoire, modèles SDM.
pédagogie, et ce pour chaque
cours qu’ils enseignent. Ils 2) Les VLAN et le réseau campus
ont au minimum cinq à dix
années d’expérience dans - Virtual LAN, VLAN statiques, dynamiques, VMPS.
leur domaine et occupent - VLAN Trunks, ISL, 802.1Q, VLAN Trunk Configuration.
ou ont occupé des postes à - VTP - VLAN Trunking Protocol, configuration.
responsabilité en entreprise. - Agrégation liens avec EtherChannel, répartition trafic.
Travaux pratiques
Intégration de plusieurs commutateurs niveau 2 et 3 dans un réseau de campus, configuration des liens
Moyens trunk, sur simulateur.
pédagogiques et
techniques 3) Le protocole Spanning-Tree
• Les moyens pédagogiques - IEEE 802.1D, vue d'ensemble. Différents types de STP.
et les méthodes - Configuration, administration de la topologie et de l'élection du pont racine.
d'enseignement utilisés - Optimisation temps de convergence, temporisateurs de STP, mécanismes PortFast, UplinkFast, Backbone
sont principalement : aides
Fast.
audiovisuelles, documentation
et support de cours, exercices
- Le Rapid Spanning-Tree et le Multiple Spanning-Tree.
pratiques d'application et Travaux pratiques
corrigés des exercices pour
Mise en œuvre du Spanning-Tree.
les stages pratiques, études
de cas ou présentation de cas
réels pour les séminaires de 4) Commutation multi-niveaux
formation.
- Routage inter-VLAN.
• A l'issue de chaque stage ou - Configurer DHCP (IPv4, IPv6, relais).
séminaire, ORSYS fournit aux - Configuration de ports en couche 2 et 3, notion de SVI.
participants un questionnaire
- Commutation multi-niveaux avec CEF, la FIB.
d'évaluation du cours qui
est ensuite analysé par nos Travaux pratiques
équipes pédagogiques. Mise en œuvre d'IPv6 Stateless Autoconfig associé à DHCPv6 Lite.
• Une feuille d’émargement
par demi-journée de présence 5) Surveiller les réseaux de campus
est fournie en fin de formation
- Horodater les messages SYSLOG avec NTP, SNTP.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 28
ainsi qu’une attestation de fin - Protocole SNMPv3, vue d'ensemble et configuration.
de formation si le stagiaire a - Surveiller la performance avec les sondes IP SLA.
bien assisté à la totalité de la - Surveiller le trafic à l'aide du mirroring de trafic.
session.
Travaux pratiques
Surveiller un trafic local au commutateur, surveiller un trafic quand source et destination sont placées sur des
commutateurs différents.

6) Réseaux à Haute Disponibilité (HD)


- Tirer parti des commutateurs logiques, StackWise, VSS.
- Redondance de superviseurs, RPR, SSO, NSF.
- La redondance niveau 3 avec le protocole HSRP.
- Les protocoles VRRP et GLBP. Configuration.
Travaux pratiques
Mise en œuvre d'une passerelle redondante HSRP pour IPv4 et IPv6 sur 2 commutateurs multiniveaux.

7) Gestion de la sécurité dans un réseau campus


- Problématiques de sécurité impactant les switchs.
- L'usurpation d'identité, comment se protéger ?
- Sécuriser l'accès dès le port du switch avec 802.1X.
- Le mécanisme Storm Control, l'usurpation.
- La sécurité avec les VLAN, sécurisation liens trunk.
Travaux pratiques
Intégrer la sécurité.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 29
Stage pratique de 5 jour(s)
Réf : CWI
Cisco WIFUND, CCNA Wireless, préparation à la
Participants certification
> Réseaux informatiques> Cisco, Huawei, Juniper
Ingénieurs/administrateurs et
techniciens réseaux. Vous acquerrez dans cette formation l'ensemble des techniques et des méthodologies nécessaires au
passage de l'examen WIFUND et à l'obtention de la certification CCNA Wireless. Vous apprendrez à
Pré-requis concevoir, installer, configurer, surveiller et effectuer les tâches basiques de dépannage d’un réseau Cisco
Avoir suivi les cours ICND1 WLAN.
et ICND2 ou posséder les
connaissances équivalentes. OBJECTIFS PEDAGOGIQUES

Prix 2020 : 3890€ HT Comprendre les caractéristiques de base d'un réseau sans fil
Comprendre les méthodes de sécurité et d'accès des WLAN avec les différents périphériques clients
Mettre en œuvre un accès réseau sans fil de petite taille utilisant des architectures FlexConnect, autonomes
Dates des sessions ou Cloud
PARIS Réaliser la maintenance de base et le dépannage de WLAN
29 juin 2020, 19 oct. 2020
1) Les fondamentaux du sans fil (WiFi) 5) L'accès sans fil convergé
2) La sécurité et les accès client 6) Accès sans fil pour les réseaux distants
Modalités 3) L'architecture réseau sans fil Cisco 7) Maintenance et dépannage du sans fil
d’évaluation 4) L'accès sans fil centralisé 8) Conception WLAN
Pour les certifications, des
examens blancs permettent Méthodes pédagogiques
de mesurer le degré de
préparation. Pour les cycles
Alternance équilibrée de présentations, d'ateliers sur simulateur et de mises en situation dans des conditions
certifiants, une journée similaires à celles de l'examen.
d’examen est mise en place.
Certification
Cette formation comprend le voucher nécessaire à l'inscription et au passage de l'examen 200-355 WIFUND
Compétences du auprès du partenaire de Cisco, Pearson Vue.
formateur
Les experts qui animent 1) Les fondamentaux du sans fil (WiFi)
la formation sont des
spécialistes des matières - Les fonctionnalités des réseaux sans fil, WiFi.
abordées. Ils ont été - Les principes RF (Radio-Fréquence).
validés par nos équipes - Les caractéristiques des antennes.
pédagogiques tant sur le
- Les bases de la propagation spectrale.
plan des connaissances
métiers que sur celui de la - Les méthodes d'accès au média sans fil.
pédagogie, et ce pour chaque - La gestion du sans fil.
cours qu’ils enseignent. Ils
ont au minimum cinq à dix 2) La sécurité et les accès client
années d’expérience dans
leur domaine et occupent - La sécurité du 802.11.
ou ont occupé des postes à - Le framework du 802.1X/EAP.
responsabilité en entreprise. - L'authentification EAP.
- La sécurité WPA et WPA2.
- L'accès invité.
Moyens - Configurer les clients portatifs intelligents.
pédagogiques et Travaux pratiques
techniques Mettre en œuvre la sécurité des accès.
• Les moyens pédagogiques 3) L'architecture réseau sans fil Cisco
et les méthodes
d'enseignement utilisés - L'infrastructure de niveau 2 (SSID and Vlan, Link aggregation).
sont principalement : aides
- Les options de déploiement du sans fil Cisco.
audiovisuelles, documentation
et support de cours, exercices
- Les concepts d'architecture mobiles.
pratiques d'application et - Les protocoles utilisés dans les réseaux filaires pour supporter le sans fil.
corrigés des exercices pour - La supervision de l'infrastructure.
les stages pratiques, études - Les conditions et performance de radio fréquence pour les clients WiFi (RRM, Clean Air, Band Select, Client
de cas ou présentation de cas Link).
réels pour les séminaires de - Optimiser les conditions et la performance RF pour les clients.
formation.
Travaux pratiques
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux
Concevoir l'architecture réseau sans fil Cisco.
participants un questionnaire
d'évaluation du cours qui 4) L'accès sans fil centralisé
est ensuite analysé par nos
équipes pédagogiques. - Les fonctionnalités additionnelles sur les WLCs.
- L'initialisation d'un WLC centralisé.
• Une feuille d’émargement - L'IPv6 dans un environnement client sans fil.
par demi-journée de présence
est fournie en fin de formation
- Le roaming client dans l'architecture centralisée.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 30
ainsi qu’une attestation de fin
de formation si le stagiaire a Travaux pratiques
bien assisté à la totalité de la Décrire et configurer l'accès sans fil centralisé.
session.
5) L'accès sans fil convergé
- WCM convergé.
- Connectivité des APs (points d’accès).
- Le roaming dans les architectures réseaux convergées.
Travaux pratiques
Décrire et configurer l'accès sans fil convergé.

6) Accès sans fil pour les réseaux distants


- L'architecture FlexConnect, autonome.
- L'architecture Cloud.

7) Maintenance et dépannage du sans fil


- La méthodologie de dépannage.
- Les outils de dépannage.
Travaux pratiques
Collecter les informations nécessaires et définir un plan pour la résolution de problème. Résolution d'un
problème.

8) Conception WLAN
- Processus de conception d'un WLAN.
- Processus d'un audit de site.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 31
Stage pratique de 5 jour(s)
Réf : CNS
Cisco TSHOOT, CCNP Routing & Switching, préparation à
Participants la certification
> Réseaux informatiques> Cisco, Huawei, Juniper
Ingénieur/administrateur et
technicien réseaux. Cette formation vous permettra d'acquérir l'ensemble des techniques et des méthodologies nécessaires
au passage de l'examen TSHOOT 2.0 Cisco. Vous apprendrez à identifier et résoudre les problèmes qui
Pré-requis peuvent survenir ainsi que les opérations de maintenance nécessaires au bon fonctionnement d'un réseau
Avoir suivi les cours complexe.
ICND1, ICND2, ROUTE et
SWITCH ou posséder les OBJECTIFS PEDAGOGIQUES
connaissances équivalentes.
Acquérir une méthodologie de dépannage pour identifier et résoudre les problèmes
Prix 2020 : 3990€ HT Résoudre les problèmes d'accès aux ressources distantes
Dépanner les protocoles EIGRP, OSPF et BGP
Préparer l'examen de certification Cisco CCNP Routing & Switching (R&S), Cisco Certified Network
Dates des sessions Professional
PARIS
20 avr. 2020, 12 oct. 2020 1) Maintenance réseau 4) Maintenance et dépannage de réseaux de
2) Dépannage réseau campus commutés
3) Moyens nécessaires à la maintenance et au 5) Maintenance et dépannage du routage
Modalités dépannage réseau 6) Les problèmes issus des protocoles de
d’évaluation gestion
Pour les certifications, des
examens blancs permettent Travaux pratiques
de mesurer le degré de
Chaque chapitre fait l'objet d'une ou plusieurs mises en situation sur incidents (tickets).
préparation. Pour les cycles
certifiants, une journée
d’examen est mise en place.
Certification
L'examen TSHOOT 300-135 est l'un des 3 examens à réussir pour obtenir la certification CCNP de CISCO.
Les deux autres examens sont ROUTE 300-101 et SWITCH 300-115. Cette formation comprend le voucher
Compétences du nécessaire à l’inscription et au passage de l’examen auprès du partenaire de Cisco, Pearson Vue.
formateur
Les experts qui animent 1) Maintenance réseau
la formation sont des
spécialistes des matières - Les méthodes de maintenance.
abordées. Ils ont été - Planifier les opérations de la maintenance.
validés par nos équipes - Identifier les procédures communes à appliquer.
pédagogiques tant sur le - Boîte à outils : les applications et outils indispensables.
plan des connaissances
métiers que sur celui de la
pédagogie, et ce pour chaque
2) Dépannage réseau
cours qu’ils enseignent. Ils
ont au minimum cinq à dix
- Méthodes usuelles de dépannage (méthode top-down).
années d’expérience dans - Les étapes qui jalonnent le processus depuis la collecte des informations jusqu'à la résolution du problème.
leur domaine et occupent - Impact de la recherche de panne sur les procédures de maintenance.
ou ont occupé des postes à - Mise à jour de la documentation de réseau.
responsabilité en entreprise. - Etablissement d'un niveau fonctionnel de référence.
Etude de cas
Discuter les bénéfices de différentes approches du dépannage à partir d'une collection d'observations sur un
Moyens problème réseau.
pédagogiques et
techniques 3) Moyens nécessaires à la maintenance et au dépannage réseau
• Les moyens pédagogiques - Boîte à outils pour la maintenance et le dépannage.
et les méthodes - Les outils de diagnostic proposés par l'IOS CISCO.
d'enseignement utilisés - D'autres outils plus spécifiques dont les outils de capture de paquets.
sont principalement : aides - SNMP et Netflow : créer un niveau fonctionnel de référence.
audiovisuelles, documentation
et support de cours, exercices
pratiques d'application et
4) Maintenance et dépannage de réseaux de campus commutés
corrigés des exercices pour
- Comment dépanner les VLAN, VTP et les trunks ?
les stages pratiques, études
de cas ou présentation de cas - Résolution de problèmes liés au Spanning-Tree et aux liens agrégés en couche 2 (Layer 2 Etherchannel).
réels pour les séminaires de - Problématiques issues du routage inter-vlan et liens agrégés en couche 3 (Layer 3 Etherchannels).
formation. - Protocoles HSRP, VRRP, GLBP : détecter et résoudre les problèmes.
- Résoudre les problèmes qui dégradent les performances des commutateurs.
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux
participants un questionnaire 5) Maintenance et dépannage du routage
d'évaluation du cours qui
est ensuite analysé par nos - Les problématiques concernant les adressages en IPv4, DHCP, NAT.
équipes pédagogiques. - Les problématiques concernant les adressages en IPv6, le protocole NDP, SLAAC, Stateful DHCPv6.
- Les problématiques concernant les listes d'accès en IPv4, en IPv6, les listes de préfixes.
• Une feuille d’émargement
- Troubleshooter les routes statiques IPv4, IPv6 ainsi que les tunnels IPv6 dans IPv4 ou dans GRE.
par demi-journée de présence
- Dépannage des protocoles RIPv2, RIPng, EIGRP, OSPF, BGP tant en IPv4 qu'en IPv6.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 32
est fournie en fin de formation - Résolution de problèmes de redistribution des routes. Les problèmes de performance.
ainsi qu’une attestation de fin
de formation si le stagiaire a 6) Les problèmes issus des protocoles de gestion
bien assisté à la totalité de la
session. - Les problématiques des protocoles Syslog, NTP, SNMP.
- Les problématiques issues des sondes SLA, des outils SPAN et RSPAN.
- Les problématiques issues des accès aux équipements console, vty, Telnet, SSH, AAA.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 33
Stage pratique de 5 jour(s)
Réf : CNA
Cisco IINS, CCNA Network Security, préparation à la
Participants certification
> Réseaux informatiques> Cisco, Huawei, Juniper
Ingénieur/administrateur et
technicien réseaux. Cette formation vous permet d'acquérir l'ensemble des techniques et des méthodologies nécessaires au
passage de l'examen IINS pour l'obtention de la certification CCNA. Vous apprendrez à mettre en place les
Pré-requis stratégies et les contre-mesures de sécurité nécessaires pour parer aux différentes menaces.
Avoir suivi les cours ICND1
et ICND2 ou posséder les OBJECTIFS PEDAGOGIQUES
connaissances équivalentes.
Maîtriser les concepts de sécurité réseau et d'analyse de risque
Prix 2020 : 3990€ HT Construire une infrastructure réseau sécurisée
Défendre le réseau via les pare-feu Cisco
Mettre en place un VPN
Dates des sessions Se préparer à l'examen IINS
PARIS
20 avr. 2020, 12 oct. 2020 1) Les concepts de la sécurité de réseau 4) Le VPN (Virtual Private Network)
2) Construire une infrastructure sécurisée 5) Préparation finale à l'examen
3) Utilisation des pare-feu Cisco pour défendre le
Modalités réseau
d’évaluation
Méthodes pédagogiques
Pour les certifications, des
examens blancs permettent Les différentes configurations sont réalisées à l'aide de l'interface en ligne de commande CLI ou via l'interface
de mesurer le degré de SDM ou encore via l'application graphique Cisco Configuration Professional (CCP).
préparation. Pour les cycles
certifiants, une journée Travaux pratiques
d’examen est mise en place.
Les travaux pratiques sont effectués sur matériel réel et sur simulateur.

Certification
Compétences du
formateur La délivrance de la certification CCNA Security suppose la réussite de l'examen 210-260 IINS. Cette
formation comprend le voucher nécessaire à l’inscription et au passage de l’examen auprès du partenaire de
Les experts qui animent
Cisco, Pearson Vue.
la formation sont des
spécialistes des matières
abordées. Ils ont été
validés par nos équipes 1) Les concepts de la sécurité de réseau
pédagogiques tant sur le
plan des connaissances - Les principes de la sécurité, le modèle CIA - Confidentiality, Integrity, Availability.
métiers que sur celui de la - Comprendre les méthodes utilisées pour attaquer le réseau.
pédagogie, et ce pour chaque - Analyser le risque, construire une politique de sécurité, créer un réseau CISCO auto-défendant.
cours qu’ils enseignent. Ils - La défense du périmètre sur les routeurs ISR, administration CLI, SDM.
ont au minimum cinq à dix - Le modèle AAA - Authentication, Authorization and Accounting.
années d’expérience dans
- Configuration de AAA en utilisant Cisco Secure ACS (Access Control Server) ou TACACS+ ou RADIUS.
leur domaine et occupent
ou ont occupé des postes à
responsabilité en entreprise. 2) Construire une infrastructure sécurisée
- Identifier les menaces sur la couche 2, VLAN Hopping, attaques STP, usurpation d'adresses MAC...
- Sécuriser la couche 2 à l'aide du protocole IEEE 802.1x, interaction avec la sécurité de ports.
Moyens - Identifier les menaces sur les extrémités, sécurisation.
pédagogiques et - Réseaux de stockage SAN, organisation, sécurisation.
- Identifier les menaces puis sécuriser un réseau VoIP.
techniques
- Sécurité dans un environnement IPv6, protocole SeND.
• Les moyens pédagogiques
et les méthodes Travaux pratiques
d'enseignement utilisés Identification des menaces. Sécurisation de l'infrastructure.
sont principalement : aides
audiovisuelles, documentation 3) Utilisation des pare-feu Cisco pour défendre le réseau
et support de cours, exercices
pratiques d'application et - Les pare-feu et la topologie de réseau, mode routé, mode transparent.
corrigés des exercices pour - Les pare-feu de type stateful, la table de connexions.
les stages pratiques, études - Les pare-feu de niveau application et l'inspection de contenus.
de cas ou présentation de cas - Filtrer le trafic à l'aide de listes de contrôle d'accès (ACL).
réels pour les séminaires de
formation.
- Le firewall ASA de CISCO. Stratégie et mise en place d'une politique de sécurité.
- Qu'est-ce qu'un un IPS. Mettre en place l'IPS CISCO.
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux Travaux pratiques
participants un questionnaire Mise en place d'un pare-feu. Configuration.
d'évaluation du cours qui
est ensuite analysé par nos 4) Le VPN (Virtual Private Network)
équipes pédagogiques.
- Comment mettre en place une connexion sécurisée.
• Une feuille d’émargement
par demi-journée de présence - Les bases de la technologie VPN.
est fournie en fin de formation - Chiffrement symétrique et asymétrique.
- Techniques d'échange de clés, IKE/ISAKMP.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 34
ainsi qu’une attestation de fin - Introduction à l'infrastructure PKI.
de formation si le stagiaire a - L'essentiel du protocole IPSec.
bien assisté à la totalité de la - Configurer une connexion VPN site à site avec un routeur Cisco.
session.
- Configurer une connexion VPN client-site avec le protocole SSL sur un boîtier ASA CISCO.
Travaux pratiques
Configurations VPN.

5) Préparation finale à l'examen


- Analyse des thèmes de l'examen.
- Propositions de méthodes.
- Pratiquer le découpage des réseaux.
- Construire des compétences de dépannage en s'appuyant sur des scénarios.
Mise en situation
Séance intensive de test dans des conditions proches de l'examen avec exploitation collective des résultats.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 35
Stage pratique de 5 jour(s)
Réf : CNC
Cisco ICOMM, CCNA Voix, préparation à la certification
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
OBJECTIFS
Ingénieur/administrateur et
technicien réseaux. Cette formation vous permettra d'acquérir l'ensemble des techniques et des méthodologies nécessaires au
passage de l'examen ICOMM pour l'obtention de la certification CCNA. Vous apprendrez l'architecture, les
Pré-requis fonctionnalités et l'administration au quotidien de ces différentes solutions de communication.
Avoir suivi les cours ICND1
et ICND2 ou posséder les 1) Rappels sur la téléphonie classique 5) Les tâches d'administration
connaissances équivalentes.
2) La solution de communications unifiées Cisco 6) Les fonctionnalités disponibles pour les
3) L'interface CUCM (Cisco Unified utilisateurs
Prix 2020 : 3990€ HT
Communications Manager) 7) Le « Cisco Unity Connection » et « Cisco
4) Les diagrammes des flux avec CUCM et CUCM Unified Presence »
Dates des sessions
Express 8) Maintenance et dépannage
PARIS
20 avr. 2020, 12 oct. 2020 Travaux pratiques
Certains exercices sont effectués sur matériel réel, d'autres sur simulateur (gain de temps et plus proche des
conditions de l'examen).
Modalités
d’évaluation Certification

Pour les certifications, des La certification CCNA Voix est délivrée après réussite de l'examen ICOM 640-461. Cette formation comprend
examens blancs permettent le voucher nécessaire à l’inscription et au passage de l’examen auprès du partenaire de Cisco, Pearson Vue.
de mesurer le degré de
préparation. Pour les cycles
certifiants, une journée 1) Rappels sur la téléphonie classique
d’examen est mise en place.
- Les composants standards.
- Le rôle et fonctionnement d'un PBX.
Compétences du - Les principes de la signalisation.
- Les techniques de multiplexage.
formateur
Les experts qui animent 2) La solution de communications unifiées Cisco
la formation sont des
spécialistes des matières - Les composants des architectures.
abordées. Ils ont été - Comment la voix est transportée.
validés par nos équipes - Les types de signalisation.
pédagogiques tant sur le - La Qualité de Service (QoS).
plan des connaissances
- Quels sont les mécanismes de la QoS ?
métiers que sur celui de la
pédagogie, et ce pour chaque - Comment l'implémenter au sein de notre réseau.
cours qu’ils enseignent. Ils
ont au minimum cinq à dix 3) L'interface CUCM (Cisco Unified Communications Manager)
années d’expérience dans
leur domaine et occupent - Présentation de l'interface graphique pour l'administration.
ou ont occupé des postes à - L'administration en utilisant la ligne de commandes.
responsabilité en entreprise. - Comment définir les droits d'accès des utilisateurs.
- Les autres éléments : CUCME, CUE, CUCX et CUPS.

Moyens 4) Les diagrammes des flux avec CUCM et CUCM Express


pédagogiques et - Comment établir des call legs.
techniques - La configuration de Dial-peer pots et VoIP sur CUCME.
- Effectuer le paramétrage des applications.
• Les moyens pédagogiques - Comment router les appels avec CUCM.
et les méthodes
- Effectuer les groupements de postes.
d'enseignement utilisés
sont principalement : aides - Notion de Region,Location et CAC avec CUCM.
audiovisuelles, documentation
et support de cours, exercices 5) Les tâches d'administration
pratiques d'application et
corrigés des exercices pour - Comment administrer les terminaux.
les stages pratiques, études - Les tâches récurrentes pour administrer les comptes utilisateurs.
de cas ou présentation de cas - Savoir enregistrer un phone IP sur CUCM et CUCME.
réels pour les séminaires de
formation. 6) Les fonctionnalités disponibles pour les utilisateurs
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux - Quelles sont les fonctions téléphoniques sur CUCM et CUCME.
participants un questionnaire - Apprendre à les paramétrer.
d'évaluation du cours qui - L'extension et l'Unified Mobility.
est ensuite analysé par nos
équipes pédagogiques. 7) Le « Cisco Unity Connection » et « Cisco Unified Presence »
• Une feuille d’émargement
- Comment mettre en place CUC et CUP.
par demi-journée de présence
est fournie en fin de formation - Mise en œuvre de la procédure.
- Les caractéristiques des boîtes vocales des utilisateurs.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 36
ainsi qu’une attestation de fin - Comment configurer les boîtes vocales.
de formation si le stagiaire a - Les différentes options de paramétrage des boîtes vocales des utilisateurs dans CUCX.
bien assisté à la totalité de la - Présentation de l'architectures et gestion des utilisateurs avec Cisco Unified Presence.
session.
8) Maintenance et dépannage
- Les opérations de maintenance.
- Comment dépanner les problèmes d'enregistrement des phones et de QoS.
- Les rapports avec le Cisco Unified Reporting , CDR Analysis and Reporting, Cisco Unified Real-Time
Monitoring Tool.
- La surveillance de la messagerie vocale dans Cisco Unity Connection.
- Le système de récupération d'urgence (Disaster Recovery System).

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 37
Stage pratique de 5 jour(s)
Réf : HUA
Huawei, routeurs et commutateurs, mise en œuvre
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Ce cours vous apprendra à installer, configurer et maintenir un routeur et un commutateur Huawei. Vous
Techniciens et verrez également comment mettre en œuvre un routage statique ou dynamique, interconnecter des réseaux
administrateurs systèmes et LAN via une solution WAN ou encore filtrer le trafic sur le réseau de l'entreprise.
réseaux.

Pré-requis OBJECTIFS PEDAGOGIQUES

Connaissances de base Installer et configurer un routeur Huawei


en réseaux d'entreprise et Mettre en œuvre un routage statique ou dynamique
TCP/IP. Ou connaissances Filtrer le trafic
équivalentes à celles Installer et configurer un commutateur
apportées par les stages Superviser des routeurs via SNMP
"TCP/IP, mise en œuvre" (réf.
INR) ou "Introduction aux
réseaux" (réf. TRM). 1) Architecture d'un routeur Huawei 5) Configurer un routeur pour les réseaux WAN
2) Installation et configuration 6) La sécurité
Prix 2020 : 3490€ HT
3) Configuration des commutateurs Huawei 7) Exploiter un routeur Huawei
4) Configurer un routage IP 8) Techniques de maintenance
Dates des sessions
PARIS
08 juin 2020, 14 sep. 2020 1) Architecture d'un routeur Huawei
07 déc. 2020
- Le système d'exploitation Huawei IOS.
- Les composants et les mémoires du routeur (Flash, VRAM...).
- La configuration de démarrage.
Modalités - La gestion des routeurs avec Virtual Routing Platform (VRP).
d’évaluation
L’évaluation des acquis se
2) Installation et configuration
fait tout au long de la session - Préparation de l'environnement du routeur. Mise en place des connexions.
au travers des multiples
- Mise sous tension. Accès et configuration de la console. Passage en mode privilégié.
exercices à réaliser (50 à 70%
du temps). - Identification de la configuration matérielle. Identification des versions. Le mode de configuration.
- Commandes de configuration générale. Mise à l'heure, nom de host, mot de passe... Les interfaces
Ethernet.
- Commandes de visualisation. Commandes de base (ping, traceroute).
Compétences du - Accéder au routeur : via la console et via le réseau.
formateur - Protection des accès de configuration. Encryptage des mots de passe.
Les experts qui animent
- Mise en place de filtres sur accès Telnet.
la formation sont des Travaux pratiques
spécialistes des matières Installation d'un routeur sur un LAN. Configuration des interfaces de connexion avec le routeur. Protection
abordées. Ils ont été
validés par nos équipes
des accès telnet par access-list. Vérification de l'accès LAN au routeur.
pédagogiques tant sur le
plan des connaissances 3) Configuration des commutateurs Huawei
métiers que sur celui de la
pédagogie, et ce pour chaque - La gamme des switchs Huawei.
cours qu’ils enseignent. Ils - La commutation de trames. Configurer une topologie de LAN fiabilisée.
ont au minimum cinq à dix - L'algorithme Spanning-tree. Rapid Spanning Tree.
années d’expérience dans - Les LAN virtuels (Vlans).
leur domaine et occupent - Principes et critères de constitution des Vlans. Routage inter Vlans.
ou ont occupé des postes à - Diffusion de Vlans avec les protocoles GARP & GRVP.
responsabilité en entreprise.
- Implémentation de l'agrégation de liens.
- Commandes de configuration. Intégration des switchs dans un réseau de routeurs.

Moyens Travaux pratiques


Mise en œuvre et prise en main d'un switch. Mise en place de Vlans. Implémentation de spanning tree et
pédagogiques et rapid spanning tree. Mise en œuvre du routage inter-Vlans.
techniques
• Les moyens pédagogiques
4) Configurer un routage IP
et les méthodes
- Généralités. Création d'un réseau d'interconnexion. Routage par défaut.
d'enseignement utilisés
sont principalement : aides - Routage statique. Configuration des tables de routage. Vérifications de LAN à LAN.
audiovisuelles, documentation - La continuité de service avec le protocole VRRP. Le routeur virtuel. Architecture d'une solution sécurisée.
et support de cours, exercices - Routage dynamique RIP (I, II). Mise en oeuvre du routage.
pratiques d'application et - Diffusion des tables. Utilisation du debug RIP. Traitement des incidents.
corrigés des exercices pour - Réaction aux incidents. Supervision Routage. Répartition de charge.
les stages pratiques, études - Routage dynamique OSPF.
de cas ou présentation de cas
- Configuration et mise en œuvre OSPF.
réels pour les séminaires de
formation. Travaux pratiques
• A l'issue de chaque stage ou Réalisation d'une interconnexion de LAN. Configuration de routes statiques. Configuration de routage
séminaire, ORSYS fournit aux dynamique. Validation, debug. Protection des applications par ACL étendue. Mise en œuvre du protocole
participants un questionnaire VRRP et validation des basculements.
d'évaluation du cours qui

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 38
est ensuite analysé par nos
équipes pédagogiques. 5) Configurer un routeur pour les réseaux WAN
• Une feuille d’émargement
- Interfaces série PPP sur ligne louée.
par demi-journée de présence
est fournie en fin de formation - Le PPP et ses mécanismes de sécurité. Configuration du mode PAP et du mode CHAP. Protocole ML-PPP.
ainsi qu’une attestation de fin - Cas particuliers. Interfaces séries HDLC-T sur ligne louée. Interfaces séries HDLC en Back to Back.
de formation si le stagiaire a
bien assisté à la totalité de la
Travaux pratiques
session. Configuration des interfaces séries en PPP. Mise en œuvre de PAP et CHAP. Validation du routage et du
secours. Tests et debug des différentes configurations.

6) La sécurité
- Les adresses publiques et les adresses privées.
- Mise en œuvre de la fonction de translation : NAT/PAT. Translation statique ou dynamique.
- Filtrer les accès pour une application donnée. Access-List étendue.
- Les fonctions complémentaires. Authentification AAA.
- Traitement des requêtes DHCP. Orientation des broadcasts. Superviser un routeur en mode Web HTTP.
- Intégrer un routeur dans une administration SNMP. Traitement des informations MIB disponibles.
- Récupérer les messages système sur un serveur syslog.
- Présentation de Huawei eSight NMS technology solutions.
Travaux pratiques
Configuration d'une table de translation dynamique. Visualisation de la translation à l'aide du debug.
Configuration d'un routeur en serveur DHCP. Configuration SNMP et supervision des routeurs via un
manager. Récupération des messages système via un serveur syslog.

7) Exploiter un routeur Huawei


- Récupération du mot de passe.
- Effacement de configuration : que faire ?
- Démarrage Huawei. Les états du registre de configuration. Télécharger une nouvelle version de pack
logiciel.
- Sauvegarder via TFTP. Téléchargement d'une nouvelle configuration.
- Supervision. Vérification sur logiciel. Gestion des modifications. Gestion de la configuration.
- Implémentation du service DHP.

8) Techniques de maintenance
- Reconnaître et réparer des composants matériels défectueux.
- Réaliser une extension mémoire. Maintenance matérielle. Tests des interfaces.
- Maintenance logicielle. Debugging.
Travaux pratiques
Sauvegarde/réinstallation de configuration et IOS via le réseau. Récupération après perte d'IOS en Flash.
Récupération/remplacement de mot de passe.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 39
Stage pratique de 5 jour(s)
Réf : HUW
Huawei, routeurs et commutateurs, perfectionnement
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Ce cours vous permettra de maîtriser les protocoles de routage à vecteurs de distances, de chemins et à état
Toute personne dont les de liaisons ainsi que leurs critères de sélection. Vous apprendrez les caractéristiques des protocoles RIP-1,
fonctions nécessitent RIP-2, OSPF, BGP, les mécanismes de la commutation IP, la conception des réseaux privés virtuels ainsi
une connaissance de la
configuration des protocoles
que la voix sur IP et la sécurité des accès.
de routage sur routeurs
Huawei. OBJECTIFS PEDAGOGIQUES

Pré-requis Configurer un routeur et un commutateur


Implémenter les protocoles BGP, RIP et OSPF
Bonnes connaissances de Gérer les systèmes OSPF multi-zones
TCP/IP et de la configuration Superviser un routeur via SNMP
des routeurs Huawei. Ou
connaissances équivalentes à
celles apportées par le stage 1) Les possibilités de routage 5) Priorisation des flux (QoS)
"Routeurs et commutateurs
2) Routage à vecteurs de distance 6) Réseaux Privés Virtuels (VPN)
Huawei, mise en œuvre "(réf.
HUA). 3) Routage à état de liaisons 7) Commutateurs avancés
4) Routage à vecteur de chemin BGP
Prix 2020 : 3490€ HT

Dates des sessions 1) Les possibilités de routage


PARIS - La topologie : arborescente ou maillée.
08 juin 2020, 07 sep. 2020 - La hiérarchisation : réseau plat ou avec backbone.
07&14 déc. 2020 - Des services : priorisation ou non priorisation.
- Des flux : synchrone ou asynchrone.
- Des critères techniques ou stratégiques : débit, délai, prix ou préférence.
Modalités
2) Routage à vecteurs de distance
d’évaluation
- Les protocoles RIP 1 et RIP 2.
L’évaluation des acquis se
fait tout au long de la session - La simplicité de RIP. Traitement des boucles. La convergence. Traitement des messages.
au travers des multiples - Routage par sous-réseaux, sécurisation. Diffusion en multicast, administration SNMP.
exercices à réaliser (50 à 70% - Gestion des routes externes, Next Hop. Authentification.
du temps). - Métriques multiples. Choix du meilleur chemin. Traitement des boucles, Split Horizon. Poison Reverse.
Convergence.
- Mettre en œuvre une répartition/partage de charge. Action de l'exploitant sur le choix des routes.
Compétences du - Globalisation ou non des sous-réseaux. Filtrer le routage : les access-lists.
- Configurer l'authentification.
formateur - Les commandes de configuration de RIP.
Les experts qui animent
la formation sont des
Travaux pratiques
spécialistes des matières Manipulation des commandes de configuration de RIP sur LAN, sur WAN. Valider les limites. Mise en œuvre
abordées. Ils ont été d'une interconnexion de réseaux. Création de pannes, actions de maintenance et debug sur RIP. Mise en
validés par nos équipes œuvre d'une répartition/partage de charge.
pédagogiques tant sur le
plan des connaissances 3) Routage à état de liaisons
métiers que sur celui de la
pédagogie, et ce pour chaque - Les concepts de base. Base de données et topologie. Les états de liens.
cours qu’ils enseignent. Ils - Le protocole OSPF. Métriques et chemins multiples : répartition de trafic.
ont au minimum cinq à dix - Le rôle du voisinage, délai de convergence rapide.
années d’expérience dans
leur domaine et occupent
- Réseau hiérarchisé par un backbone et des zones. La notion de routeur désigné. Diffusion sécurisée des
ou ont occupé des postes à états liaisons.
responsabilité en entreprise. - Les mises à jour sur événement. Mise à jour sur réseau avec ou sans diffusion.
- Définir des zones OSPF avec ou sans globalisation. Stub Area, Not So Stub Area, liaison virtuelle.
- Les conséquences sur la diffusion. Configuration du routage du backbone, interzone, intrazone.
- Interpréter les informations de la base de données. Personnaliser le coût des liaisons.
Moyens
- Optimiser la charge OSPF. Répartition du trafic.
pédagogiques et
Travaux pratiques
techniques
Mise en œuvre d'une interconnexion OSPF sécurisée. Réalisation d'un réseau hiérarchisé et définition de
• Les moyens pédagogiques zones OSPF. Vérification des diffusions dans le backbone et de l'impact de la notion de zone terminale (stub
et les méthodes area et NSSA) avec ou sans synthèse de route. Actions de maintenance et debug sur OSPF.
d'enseignement utilisés
sont principalement : aides 4) Routage à vecteur de chemin BGP
audiovisuelles, documentation
et support de cours, exercices - Définition. Systèmes autonomes. Topologie, tables, boucles, routes, routage politique.
pratiques d'application et
- Vecteurs de chemins. Attributs. Procédures BGP. Echanges, mises à jour, sondages.
corrigés des exercices pour
les stages pratiques, études - Traitement du routage politique.
de cas ou présentation de cas - Le BGP Route Selection et Route Aggregation.
réels pour les séminaires de - Le BGP Routing Policies, Route Reflection and Confederation.
formation. - Le BGP Multi-homing.
Travaux pratiques

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 40
Mise en œuvre d'une interconnexion de réseaux IP à l'aide du protocole BGP4. Réalisation d'un réseau
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux de systèmes autonomes. Vérification des diffusions dans le backbone. Création de pannes, actions de
participants un questionnaire maintenance et debug sur BGP. Création d'une table de décision.
d'évaluation du cours qui
est ensuite analysé par nos 5) Priorisation des flux (QoS)
équipes pédagogiques.
- Les besoins de qualité de service (QoS).
• Une feuille d’émargement
- La caractérisation de la Qualité de Service (QoS).
par demi-journée de présence
est fournie en fin de formation - Les mécanismes qui permettent de la garantir.
ainsi qu’une attestation de fin - Le modèle DiffServ. Le classement du service.
de formation si le stagiaire a - DiffServ : marquage des flux : DSCP. Les solutions : traffic shaping, mise en file d'attente.
bien assisté à la totalité de la - La gestion des priorités et le mappage avec DiffServ.
session. - Fair Queuing, Priority Queuing. Custom Queuing. Priorisation par DLCI Frame Relay.
- Mise en oeuvre de la QoS et les différentes méthodes d'amélioration.
Travaux pratiques
Configuration des différents types de files d'attente. Validation de l'impact sur transferts.

6) Réseaux Privés Virtuels (VPN)


- VPN MPLS. Les composants MPLS. Architecture VPN. Associer flux, label, QoS.
- VPN IPSec. Principe. Sélection d'un algorithme.
- Association route et tunnel. Principes de mise en oeuvre.
Travaux pratiques
Création de tunnel IPSec. Mécanismes de cryptage. Configuration IPsec. Vérification. Création de pannes,
actions de maintenance et debug.

7) Commutateurs avancés
- Rappels sur les VLAN Le QinQ.
- Rappels STP et RSTP. Le MSTP.
- Configuration VLAN, Mux VLAN, Super VLAN et QinQ.
- Configuration STP, RSTP and MSTP.
- Description de la QoS et du process end-to-end.
- 802.1x : principes et configuration.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 41
Stage pratique de 1 jour(s)
Réf : NUJ
Juniper, introduction au système d'exploitation JunOS
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Cette formation vous permettra d'acquérir les compétences et connaissances nécessaires sur les familles
Ingénieurs/administrateurs et de produits JunOS. Vous découvrirez les options de l'interface utilisateur, les tâches de configuration, la
techniciens réseaux. configuration du système secondaire et les bases de la surveillance et de la maintenance.
Pré-requis
OBJECTIFS PEDAGOGIQUES
Connaissances de base des
réseaux d'entreprise et de Naviguer dans l'interface utilisateur JunOS (CLI)
TCP/IP. Gérer les opérations basiques de l'OS Juniper et de ses équipements
Configurer et contrôler les interfaces réseaux
Prix 2020 : 940€ HT
1) Les fondamentaux de JunOS 3) La configuration initiale
Dates des sessions 2) L'interface utilisateur 4) Configuration, contrôle opérationnel et
PARIS maintenance
27 mar. 2020, 26 juin 2020
21 sep. 2020, 18 déc. 2020
1) Les fondamentaux de JunOS
- Le système d'exploitation JunOS.
Modalités - Une architecture logicielle modulaire : logiciels hautement disponibles, évolution des versions, compatibilité.
d’évaluation - La gestion du trafic, moteur de routage, moteur de transmission des paquets.
- Démarrage et arrêt d'un périphérique Juniper.
L’évaluation des acquis se
fait tout au long de la session
au travers des multiples
2) L'interface utilisateur
exercices à réaliser (50 à 70%
- Accès console, port de management, interface Web (J-Web).
du temps).
- L'interface de ligne de commandes : l'interface CLI.
- Déplacement dans les différents niveaux de la hiérarchie.
- Les différents raccourcis clavier. Ajout de commentaires, filtrage du résultat.
Compétences du - Le mode de fonctionnement, le mode de configuration (configuration active, configuration candidate).
formateur Travaux pratiques
Les experts qui animent Se connecter à l'interface CLI. Naviguer dans l'interface et les différents menus. Utilisation des premières
la formation sont des commandes : ajouter une zone de temps, effectuer un changement de date.
spécialistes des matières
abordées. Ils ont été 3) La configuration initiale
validés par nos équipes
pédagogiques tant sur le - Composition et structure d'une configuration (blocs...).
plan des connaissances - La configuration d'usine.
métiers que sur celui de la
- La configuration initiale.
pédagogie, et ce pour chaque
cours qu’ils enseignent. Ils - La configuration des interfaces.
ont au minimum cinq à dix - La validation des changements sous JunOS : valider, supprimer les modifications.
années d’expérience dans
leur domaine et occupent
Travaux pratiques
ou ont occupé des postes à Afficher la configuration active, modifier le nom de l'hôte, afficher la configuration des interfaces...). Filtrer le
responsabilité en entreprise. résultat.

4) Configuration, contrôle opérationnel et maintenance


Moyens - La configuration des utilisateurs, leurs authentifications.
pédagogiques et - La journalisation et le traçage des événements.
techniques - La configuration de réseau virtuel ou Virtual LAN (VLAN) avec JunOS.
- Configuration du temps, le protocole NTP. Supervision, le protocole SNMP.
• Les moyens pédagogiques - L'archivage des configurations.
et les méthodes - La surveillance des plate-formes et fonctionnement de l'interface.
d'enseignement utilisés
- Les utilitaires réseaux.
sont principalement : aides
audiovisuelles, documentation
- La maintenance du système JunOS
et support de cours, exercices Travaux pratiques
pratiques d'application et
Archiver la configuration. Configurer le système. Ajouter un mot de passe au root. Récupérer un mot de
corrigés des exercices pour
les stages pratiques, études passe. Modifier et valider des paramètres.
de cas ou présentation de cas
réels pour les séminaires de
formation.
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux
participants un questionnaire
d'évaluation du cours qui
est ensuite analysé par nos
équipes pédagogiques.
• Une feuille d’émargement
par demi-journée de présence
est fournie en fin de formation

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 42
ainsi qu’une attestation de fin
de formation si le stagiaire a
bien assisté à la totalité de la
session.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 43
Stage pratique de 4 jour(s)
Réf : JUN
Juniper, routage et switching, mise en œuvre
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Ce stage, très pratique, vous apprendra à installer, configurer et maintenir un routeur et un commutateur,
Ingénieur/administrateur et Juniper. Vous verrez comment mettre en œuvre un routage statique et dynamique, interconnecter des
technicien réseaux. réseaux LAN, filtrer le trafic et cela quel que soit le modèle de routeur Juniper.
Pré-requis
OBJECTIFS PEDAGOGIQUES
Connaissances de base des
réseaux d'entreprise, de TCP/ Installer et configurer un routeur ou un commutateur Juniper
IP et du système d'exploitation Mettre en œuvre des LAN virtuels (VLAN) interconnectés
Junos. Configurer et utiliser le protocole Spanning Tree
Mettre en œuvre et configurer les protocoles de routage RIP, OSPF et BGP
Prix 2020 : 2590€ HT
1) Le switching 5) Les protocoles RIP et OSPF
Dates des sessions 2) Le réseau LAN virtuel (VLAN) 6) Le protocole BGP
PARIS 3) La sécurité 7) La haute disponibilité
31 mar. 2020, 30 juin 2020 4) Le Protocol Independent Routing
22 sep. 2020, 01 déc. 2020

1) Le switching
Modalités
- Le principe de la commutation de niveau 2.
d’évaluation - Protocole Spanning Tree, Spanning Tree Protocol.
L’évaluation des acquis se - L'élection du commutateur racine.
fait tout au long de la session - Le Bridge Protocol Data Unit (BPDU), le Loop et Root Protection.
au travers des multiples
exercices à réaliser (50 à 70% Travaux pratiques
du temps). Mise en œuvre et prise en main d'un switch. Configurer, utiliser le protocole Spanning Tree.

2) Le réseau LAN virtuel (VLAN)


Compétences du - L'apport des VLAN. Améliorer la gestion du réseau.
formateur - Optimiser la bande passante.
- Comment configurer des VLAN ?
Les experts qui animent
la formation sont des
- Les tagged link, les voice VLAN.
spécialistes des matières - Le Routed VLAN interfaces (RVI).
abordées. Ils ont été
Travaux pratiques
validés par nos équipes
pédagogiques tant sur le
Mise en œuvre de LANs virtuels interconnectés. Configuration VTP.
plan des connaissances
métiers que sur celui de la 3) La sécurité
pédagogie, et ce pour chaque
cours qu’ils enseignent. Ils - Port security, MAC limiting, DHCP snooping.
ont au minimum cinq à dix - Le Dynamic ARP inspection (DAI) et le IP source guard.
années d’expérience dans - Le Storm control, les filtres Firewall, le monitoring.
leur domaine et occupent
ou ont occupé des postes à Travaux pratiques
responsabilité en entreprise. Mise en œuvre de la sécurité.

4) Le Protocol Independent Routing


Moyens - Les concepts et les fonctionnalités.
pédagogiques et - Les routes static, agrégées et générées.
techniques - Configurer les adresses Martian non routables.
- Les différentes instances de routage.
• Les moyens pédagogiques - L'équilibrage de charge. Configuration.
et les méthodes - Présentation des Filter-Based Forwarding.
d'enseignement utilisés
sont principalement : aides
audiovisuelles, documentation
5) Les protocoles RIP et OSPF
et support de cours, exercices
- Présentation et différences.
pratiques d'application et
corrigés des exercices pour - La simplicité de RIP. Le traitement des boucles.
les stages pratiques, études - La convergence. Traitement des messages.
de cas ou présentation de cas - Métriques et chemins multiples : répartition de trafic.
réels pour les séminaires de - Un réseau hiérarchisé par un backbone et des zones.
formation. - La notion de routeur désigné. Diffusion sécurisée des états liaisons.
• A l'issue de chaque stage ou - Les Areas, les interfaces et les voisins.
séminaire, ORSYS fournit aux
Travaux pratiques
participants un questionnaire
d'évaluation du cours qui Mise en œuvre et configuration des protocoles RIP, OSPF et BGP.
est ensuite analysé par nos
équipes pédagogiques. 6) Le protocole BGP
• Une feuille d’émargement - Présentation et attributs de BGP.
par demi-journée de présence - Topologie, tables, boucles, routes, routage politique.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 44
est fournie en fin de formation - Les attributs et les procédures BGP. IBGP et EBGP.
ainsi qu’une attestation de fin
de formation si le stagiaire a Travaux pratiques
bien assisté à la totalité de la Mise en œuvre d'une interconnexion de réseaux IP à l'aide du protocole BGP.
session.
7) La haute disponibilité
- Le concept de haute disponibilité.
- Configurer l'agrégation de liens.
- Le Redundant Trunk Groups.
- Mise en place de LAG et RTG.
- Le Virtual Chassis, le Graceful restart (GR).
- Le Nonstop active routing (NSR).
- Le Virtual Router Redundancy Protocol (VRRP).

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 45
Stage pratique de 5 jour(s)
Réf : JUP
Juniper, routage et switching, perfectionnement
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Ce stage de niveau avancé vous permettra de bien maîtriser les concepts des protocoles à vecteurs de
Ingénieur/administrateur et distances, à état de liaisons et à vecteurs de chemins. Vous apprendrez également les caractéristiques des
technicien réseaux. protocoles de routage RIP, OSPF et BGP, les mécanismes de la commutation IP ainsi que la conception des
Pré-requis VPN.

Bonnes connaissances de OBJECTIFS PEDAGOGIQUES


TCP/IP et de la configuration
des routeurs Juniper ou Maîtriser les techniques avancées du routage et du switching
connaissances équivalentes à Configurer un réseau OSPF mutli-area avec redistribution de routes statiques et RIP
celles apportées par le stage Configurer un réseau Mutli-AS à routage BGP, avec OSPF en IGP
"Juniper, routage et switching, Mise en œuvre de MSTP et VSTP
mise en œuvre" (réf. JUN).
Mise en œuvre de la qualité de service aux niveaux 2 et 3 sur un même réseau IP

Dates des sessions 1) Infrastructure du routage dans JUNOS 5) L'Ethernet Swithing avancé
2) L'OSPF avancé et le multi-area 6) Le protocole Spanning Tree avancé
3) Routage à vecteur de chemin BGP 7) La qualité de service aux niveaux 2 et 3
Modalités 4) Le routage multicast
d’évaluation
L’évaluation des acquis se
fait tout au long de la session 1) Infrastructure du routage dans JUNOS
au travers des multiples
exercices à réaliser (50 à 70% - Routes statiques, agrégées, générées.
du temps). - Tables de routage en instances multiples, VRF.
- Partage de charge et routage par filtrage.
- Tunnels IP : GRE, IP-IP.
- Introduction IPSec.
Compétences du
formateur Travaux pratiques
Configuration de routes agrégées, annonces résumées, routeurs virtuels, configuration d'un tunnel GRE.
Les experts qui animent
la formation sont des 2) L'OSPF avancé et le multi-area
spécialistes des matières
abordées. Ils ont été - Théorie du routage à états de liens-OSPF : revue de détail.
validés par nos équipes - Rappels sur OSPF de base single-area.
pédagogiques tant sur le
plan des connaissances
- OSPF multi-area, redistribution de routes externes.
métiers que sur celui de la - Configuration de fonctionnalités avancées (Stub Area, NSSA, Authentification).
pédagogie, et ce pour chaque
Travaux pratiques
cours qu’ils enseignent. Ils
ont au minimum cinq à dix
Configuration d'un réseau OSPF multi-area avec redistribution de routes statiques et RIP.
années d’expérience dans
leur domaine et occupent 3) Routage à vecteur de chemin BGP
ou ont occupé des postes à
responsabilité en entreprise. - BGP, les systèmes autonomes et Internet.
- Configuration BGP de base, INGP et EBGP.
- Revue des attributs de BGP, fonctionnalités avancées.
- BGP avancé : réflecteurs de routes et confédérations.
Moyens
pédagogiques et Travaux pratiques
Configuration d'un réseau multi-AS à routage BGP, avec OSPF en IGP et réflecteurs de routes.
techniques
• Les moyens pédagogiques 4) Le routage multicast
et les méthodes
d'enseignement utilisés - Multicast aux niveaux 2 et 3, les protocoles et leurs mérites.
sont principalement : aides - Le protocole PIM en mode Dense.
audiovisuelles, documentation - Pim intelligent : modes Sparse et Sparse-dense.
et support de cours, exercices
pratiques d'application et Travaux pratiques
corrigés des exercices pour Implémentation d'un réseau à routage multicast en mode dense, puis sparse.
les stages pratiques, études
de cas ou présentation de cas 5) L'Ethernet Swithing avancé
réels pour les séminaires de
formation. - Assignation de VLAN par filtrage.
• A l'issue de chaque stage ou - Private VLAN.
séminaire, ORSYS fournit aux - Gestion automatisée des VLAN : le protocole MVRP.
participants un questionnaire - Le tunneling au niveau 2 : Q-in-Q.
d'évaluation du cours qui
est ensuite analysé par nos Travaux pratiques
équipes pédagogiques. Utilisation de VLAN/filtrage, Private VLAn, gestion par MVRP, usage de Q-in-Q.
• Une feuille d’émargement 6) Le protocole Spanning Tree avancé
par demi-journée de présence
est fournie en fin de formation - Les faiblesses du Spanning Tree (STP).
ainsi qu’une attestation de fin
- Rapid Spanning Tree (802.1D-2004).
de formation si le stagiaire a
- Multiple Spanning Tree (802.1Q-2003) et l'exception VSTP.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 46
bien assisté à la totalité de la - Protection contre les attaques sur STP.
session.
Travaux pratiques
Mise en œuvre de MSTP et VSTP.

7) La qualité de service aux niveaux 2 et 3


- Garantir un débit le plus élevé et fiable possible à travers un tissu IP.
- QoS : classification, classes, queues, priorités, congestion, scheduling, réécriture de BA.
- Configuration en couche 2 (802.1p).
- Configuration en couche 3 (DSCP, TOS, IP précédence).
Travaux pratiques
Mise en œuvre de la qualité de service aux deux niveaux sur un même réseau IP.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 47
Stage pratique de 3 jour(s)
Réf : JUS
Juniper, sécurité
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Ce stage, très pratique, vous montrera comment mettre en œuvre les principaux moyens de sécurisation des
Techniciens et systèmes et des réseaux à l'aide de routeurs pare-feu Juniper. Vous apprendrez le rôle des équipements de
administrateurs systèmes et sécurité dans la protection de l'entreprise afin d'être en mesure de concevoir une architecture de sécurité.
réseaux.

Pré-requis OBJECTIFS PEDAGOGIQUES

Bonnes connaissances en Identifier le rôle des divers équipements de sécurité


réseaux et systèmes. Mise en œuvre de tunnels IPSec
Configurer et surveiller des zones multiples
Prix 2020 : 2030€ HT Configurer l'authentification par un pare-feu

Dates des sessions 1) Introduction à la sécurité des réseaux 5) Filtrage propriétaire de risques connus :
2) Les zones de sécurité SCREEN
PARIS
3) Politiques de Sécurité (Security Policy) 6) Network Address Translation
15 avr. 2020, 29 juin 2020
21 sep. 2020, 07 déc. 2020 4) Authentification à travers un pare feu 7) Introduction aux IPSec VPN, IDS/IPS

Modalités 1) Introduction à la sécurité des réseaux


d’évaluation - Le vocabulaire de la sécurité informatique.
L’évaluation des acquis se - Routage traditionnel, vulnérabilités.
fait tout au long de la session - Sécurité traditionnelle avec pare-feu séparé, NAT/PAT, VPN.
au travers des multiples - Nouvelle approche : ramasser la DMZ en une seule machine avec le concept SRX.
exercices à réaliser (50 à 70% - La solution de sécurité proposée par Juniper Networks avec la famille SRX.
du temps).
2) Les zones de sécurité
Compétences du - Définition et principe des zones.
- Zones de sécurité, zones fonctionnelles. Configuration des zones.
formateur - Monitoring des zones et du trafic.
Les experts qui animent Travaux pratiques
la formation sont des
spécialistes des matières
Configuration et surveillance de zones multiples.
abordées. Ils ont été
validés par nos équipes 3) Politiques de Sécurité (Security Policy)
pédagogiques tant sur le
plan des connaissances - Définition d'une policy, composants.
métiers que sur celui de la - Déclenchement et vérification des policy.
pédagogie, et ce pour chaque - Etude de cas d'usage de policy.
cours qu’ils enseignent. Ils
ont au minimum cinq à dix Travaux pratiques
années d’expérience dans Mise en œuvre de policy entre les zones, filtrant plusieurs services dont FTP.
leur domaine et occupent
ou ont occupé des postes à 4) Authentification à travers un pare feu
responsabilité en entreprise.
- Problématique de l'authentification.
- Authentification transversale (passthrough).
- Authentification par portail captif, groupes de clients.
Moyens
- Usage de serveurs externes d'authentification.
pédagogiques et
Travaux pratiques
techniques
Configuration d'authentification par pare-feu.
• Les moyens pédagogiques
et les méthodes 5) Filtrage propriétaire de risques connus : SCREEN
d'enseignement utilisés
sont principalement : aides - Description des classes d'attaques et leurs différents niveaux d'application.
audiovisuelles, documentation - Revue des différents types d'attaque et leurs parades : reconnaissance, DoS, Packet attacks.
et support de cours, exercices - Configuration des options de SCREEN.
pratiques d'application et
corrigés des exercices pour Travaux pratiques
les stages pratiques, études Implémentation des options de screening et test.
de cas ou présentation de cas
réels pour les séminaires de 6) Network Address Translation
formation.
• A l'issue de chaque stage ou - Présentation générale du NAT.
séminaire, ORSYS fournit aux - NAT Source : opération et configuration.
participants un questionnaire - NAT Destination : opération et configuration.
d'évaluation du cours qui - Le Proxy ARP.
est ensuite analysé par nos - Vérification de l'opération de NAT.
équipes pédagogiques.
Travaux pratiques
• Une feuille d’émargement
par demi-journée de présence Pratique de NAT source par interface et par pool, pool-based destination NAT.
est fournie en fin de formation

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 48
ainsi qu’une attestation de fin
de formation si le stagiaire a 7) Introduction aux IPSec VPN, IDS/IPS
bien assisté à la totalité de la
session. - Définition des VPN, exigences de sécurité, principes généraux.
- Architecture d'IPSec.
- Configuration de base IPSec et Monitoring.
- Présentation de la Prévention et détection d'intrusion (IDS/IPS).
Travaux pratiques
Mise en œuvre de tunnels IPSec.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 49
Stage pratique de 4 jour(s)
Réf : JUI
Juniper, sécurité, perfectionnement
> Réseaux informatiques> Cisco, Huawei, Juniper
Participants
Cette formation de niveau avancé vous permettra d'approfondir vos connaissances pour sécuriser le réseau
Responsable sécurité, d'entreprise avec les solutions de Juniper Networks. Vous verrez, entre autres, comment mettre en place le
architecte sécurité, ingénieur/ filtrage par session, le NAT avancé, l'implémentation d'IPSec, le VPN ainsi que la haute disponibilité.
consultant systèmes et
réseaux, administrateur
OBJECTIFS PEDAGOGIQUES
réseaux.
Identifier la sécurité dans la couche 2 (Ethernet)
Pré-requis Implémenter des "Policies" avancées sur une application
Bonnes connaissances de Mise en œuvre d'un réseau avec des routeurs virtuels multiples
TCP/IP et de la sécurité Implémentation de VPN groupés
des réseaux d'entreprise ou
connaissances équivalentes à
celles apportées par le stage 1) Rappels sur les fondamentaux de la sécurité 5) Pare-feu à haute fiabilité (High Availability -
"Juniper, sécurité" (réf. JUS). 2) Security Policies et leurs composants HA)
3) Virtualisation du routage 6) Implémentations de VPN IPSec
Dates des sessions 4) NAT avancé 7) IPSec en entreprise
8) VPN avec solutions

Modalités
1) Rappels sur les fondamentaux de la sécurité
d’évaluation
- Les protocoles et les algorithmes fondamentaux des services de sécurité.
L’évaluation des acquis se
fait tout au long de la session - Filtrage en mode paquet (sans états) et en mode session (avec états).
au travers des multiples - Le filtrage par VLAN.
exercices à réaliser (50 à 70% - La sécurité dans la couche 2 (Ethernet).
du temps).
Travaux pratiques
Utiliser un réseau à filtrage sélectif sans états.

Compétences du 2) Security Policies et leurs composants


formateur
- Les Passerelles d'Applications Intelligentes (ALG).
Les experts qui animent - Définition d'applications spécifiques (custom).
la formation sont des - Gestion des carnets d'adresses pour le filtrage.
spécialistes des matières - Fonctionnement détaillé des Security Policies.
abordées. Ils ont été
validés par nos équipes Travaux pratiques
pédagogiques tant sur le Implémentation de policies avancées sur une application.
plan des connaissances
métiers que sur celui de la
pédagogie, et ce pour chaque
3) Virtualisation du routage
cours qu’ils enseignent. Ils
- Introduction aux routeurs virtuels.
ont au minimum cinq à dix
années d’expérience dans
- Instance de routage multiple.
leur domaine et occupent - L'acheminement conditionné par des filtres.
ou ont occupé des postes à
Travaux pratiques
responsabilité en entreprise.
Mise en œuvre d'un réseau avec des routeurs virtuels multiples.

4) NAT avancé
Moyens
- Le NAT statique et dynamique. Source et destination.
pédagogiques et
- Le NAT avancé (CONE et Persistent NAT).
techniques
Travaux pratiques
• Les moyens pédagogiques Mise en œuvre de NAT avancé (plage d'adresses, par interface, avec Proxy ARP).
et les méthodes
d'enseignement utilisés
sont principalement : aides
5) Pare-feu à haute fiabilité (High Availability - HA)
audiovisuelles, documentation
et support de cours, exercices
- Principes de haute fiabilité par mise en paire (cluster) de pare-feu.
pratiques d'application et - Implémentation de clusters de châssis.
corrigés des exercices pour - Avancés de HA : IPv6 et le clustering, Synchronisation, Graceful Restart.
les stages pratiques, études
de cas ou présentation de cas
Travaux pratiques
réels pour les séminaires de Configuration d'un cluster de deux châssis SRX.
formation.
6) Implémentations de VPN IPSec
• A l'issue de chaque stage ou
séminaire, ORSYS fournit aux - Implémentations standard d'IPSec.
participants un questionnaire - L'architecture PKI (Public Key Infrastructure).
d'évaluation du cours qui
est ensuite analysé par nos
- VPN en étoile (Hub and Spoke VPNs).
équipes pédagogiques. Travaux pratiques
• Une feuille d’émargement Réalisation d'un VPN IPSec en étoile.
par demi-journée de présence
est fournie en fin de formation

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 50
ainsi qu’une attestation de fin
de formation si le stagiaire a 7) IPSec en entreprise
bien assisté à la totalité de la
session. - VPN en mode groupé.
- Protocole GDOI (RFC 3547) (Group Domain Of Interpretation).
- Configuration et monitoring des VPN groupés.
- Implémentation dynamique de VPN.
Travaux pratiques
Implémentation de VPN Groupés.

8) VPN avec solutions


- Routage par-dessus des VPN.
- Recouvrement d'espaces d'adressage.
- Adresses IP avec passerelles dynamiques.
- Bonnes pratiques de déploiement de VPN.
Travaux pratiques
Implémentation d'OSPF par-dessus GRE, IPSec VPN.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 51

Vous aimerez peut-être aussi