Pré-requis : Avoir suivi “Fabric : Fondamentaux” ou disposer d’une expérience équivalente sur Leaf-Spine + VXLAN/EVPN - Être à l’aise avec BGP (peering, filtrage de base, attributs simples) et les concepts VRF - Connaissances générales de firewalling et routage vers l’extérieur recommandées -
Objectifs : Réaliser une check-list “go-live” : design, validation, et exigences d’exploitation - Mettre en œuvre la segmentation avancée : VRF/tenants, publication et contrôle des routes - Intégrer une sortie north-south (firewall/DMZ) et raccorder un réseau existant en migration progressive - Mettre en place la supervision et la métrologie utiles (logs, télémétrie selon équipements) - Diagnostiquer des incidents avancés VXLAN/EVPN et appliquer des procédures de remédiation - Industrialiser un socle de configuration et automatiser des contrôles simples (templates, Ansible/API selon contexte) -
Sanction : Attestation de fin de formation mentionnant le résultat des acquis
Référence :RéS102815-F
Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins
Contact : commercial@dawan.fr
1 875,00 € HT
Underlay/overlay, ECMP, MTU, VXLAN/EVPN : rappel des points clés et erreurs typiques.
Lecture “production” : ce qu’il faut vérifier avant d’aller plus loin.
Conception tenants/VRF : isolation, adressage, L3VNI, routage et fuite contrôlée.
Stratégies de filtrage, annonces, et principes de sécurité dans l’overlay.
Atelier pratique : Créer 2 VRF, publier des routes, tester isolation et connectivité contrôlée.
Sorties vers firewall : insertion de services, points d’entrée/sortie, haute dispo.
Raccordement au réseau existant : redistribution, migration progressive, rollback.
Atelier pratique : Brancher une sortie “edge”, valider les chemins, tester bascule et continuité.
Observabilité : métriques et alertes indispensables, corrélation des événements.
Incidents avancés : divergence MAC/IP, route leaking, pannes BGP EVPN, MLAG/dual-homing, micro-coupures.
Procédures : runbooks, pré-check/post-check, gestion de changement et standardisation.
Atelier pratique : Scénarios d’incidents avancés et résolution selon une méthode outillée.
Templates de configuration, conventions, contrôle de dérive, sauvegardes et versioning.
Automatisation de base : déploiement standard d’un leaf, vérifications et reporting (Ansible/API selon environnement).
Atelier pratique : Déployer une configuration standard via template et exécuter une batterie de contrôles.
Atelier fil rouge : Concevoir et fiabiliser une fabric cible pour un mini-datacenter : 2 spines, 4 leafs, 2 tenants, 1 DMZ, 1 sortie edge. Produire les livrables “mise en prod” : plan d’adressage, checklist de validation, et runbook d’exploitation.
Consolider les acquis avec un rappel structuré, puis approfondir les sujets “production”.
Traiter la multi-tenancy, les sorties north-south, la supervision et le dépannage avancé.
Industrialiser un socle de configuration et sécuriser le MCO (pré-check / post-check).
Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Pour un financement CPF, la validation doit être faite 11 jours ouvrés avant le début. Hors CPF, délai de 1 à 3 semaines selon les sessions.
Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs.
Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.
Aucune date de programmée actuellement. Pour plus d'information sur les prochaines sessions, nous vous invitons à joindre le service commercial par téléphone au 09 72 37 73 73 (prix d'un appel local) ou depuis notre formulaire de contact.