<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:thr="http://purl.org/syndication/thread/1.0">
    <title>Bipbip&#39;s Blog</title>
    <link rel="self" type="application/atom+xml" href="http://guillaume.lesur.net/atom.xml" />
    <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/" />
    <id>tag:typepad.com,2003:weblog-81250161153447691</id>
    <updated>2012-02-08T12:52:00+01:00</updated>
    <subtitle>Bip Bip... Vraaooooum.</subtitle>
    <generator uri="http://www.typepad.com/">TypePad</generator>
<entry>
        <title>DDOS : Et toi, est ce que t&#39;es mitigé ?</title>
        <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/2012/02/et-toi-est-ce-que-tes-mitig%C3%A9-.html" />
        <link rel="replies" type="text/html" href="http://guillaume.lesur.net/2012/02/et-toi-est-ce-que-tes-mitig%C3%A9-.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a01287799e09f970c0163000f2e75970d</id>
        <published>2012-02-08T12:52:00+01:00</published>
        <updated>2012-03-30T16:20:13+02:00</updated>
        <summary>Mitigation. Cf. Wikipedia : la Mitigation (d&#39;après le mot latine mitigare) est utilisée - dans le domaine du risque ou des études d&#39;impact et surtout dans les pays anglo-saxons - pour désigner des systèmes moyens et mesures d&#39;atténuation d&#39;effets, par exemple en matière de risques majeurs naturels ou dans le...</summary>
        <author>
            <name>Guillaume Lesur</name>
        </author>
        <category term="Actualité" />
        
        
<content type="xhtml" xml:lang="fr-FR" xml:base="http://guillaume.lesur.net/">
<div xmlns="http://www.w3.org/1999/xhtml"><p>Mitigation.</p>
<p>Cf. Wikipedia :&#0160;la&#0160;<strong>Mitigation</strong>&#0160;(d&#39;après le mot&#0160;<a href="http://fr.wikipedia.org/wiki/Latin" title="Latin">latine</a>&#0160;<em>mitigare</em>) est utilisée - dans le domaine du risque ou des études d&#39;impact et surtout dans les pays anglo-saxons - pour désigner des systèmes moyens et mesures d&#39;<strong>atténuation</strong>&#0160;d&#39;effets, par exemple en matière de&#0160;<a href="http://fr.wikipedia.org/wiki/Catastrophe_naturelle" title="Catastrophe naturelle">risques majeurs naturels</a>&#0160;ou dans le cas d&#39;impacts négatifs pour l&#39;<a href="http://fr.wikipedia.org/wiki/Environnement" title="Environnement">environnement</a>&#0160;induits par un aménagement.</p>
<p>Il est je pense vital de faire la lumière sur une technologie que nous avons en production depuis quelques mois grâce à nos amis et confrères de NeoTelecoms et qui mérite toute l&#39;attention des professionnels qu&#39;elle adresse : le contrôle et la réduction d&#39;effet des attaques par déni de service distribué. (DDOS)</p>
<p>C&#39;est un marcher de niche, je ne connais qu&#39;un seul acteur viable et capable de traiter le sujet ; j&#39;aurai bien mis des concurrents pour prouver à la face du monde que cet article n&#39;est pas sponsorisé, mais malheureusement... point n&#39;est possible !</p>
<p>Les attaques DDOS étant un sujet sensible ces derniers jours, je m&#39;abstiendrai de rentrer dans les turpitudes des mécanismes de défense - l&#39;information, c&#39;est le pouvoir - , l&#39;important c&#39;est le principe de la solution. :)</p>
<p>Comment se nomme l&#39;éditeur de cette solution incroyable et miraculeuse ? <a href="http://www.arbornetworks.com/" target="_blank" title="Arbor Networks">Arbor Networks</a>.</p>
<p>Que font les boitiers Arbor, quel est leur business, qui achete ce produit et en quoi ça nous a aidé ?</p>
<p>Arbor Networks a de mon point de vue deux utilités primordiales : l&#39;analyse de statistiques NetFlow d&#39;équipement réseau (incluant les rapports d&#39;analyse, les graphs etc...) et, découlant de cette analyse statistique détaillée de l&#39;ensemble du trafic du réseau, la détection de comportements pouvant avoir un impact pour la production ainsi que le filtrage des paquets indésirables.</p>
<p>Le produit d&#39;analyse statistique s&#39;appelle PeakFlow ; les restitutions sont magnifiques, et on pourrait organiser des keynotes Apple-Like pour présenter le produit en bourrant de &quot;Gorgeous&quot; et &#0160;autre &quot;revolutionnary&quot; le speech du vendeur, avec un auditoire purement réseau et acquis à la cause, cela va s&#39;en dire. Dans un réseau de fourniture de service Internet, le produit permet de repérer les AS avec lesquels vous discutez, la bande passante mobilisée vers chaques AS, et ainsi réguler votre réseau, vous aidant à prendre des décisions de peering, de transit.... Je ne m&#39;étends pas sur ce sujet, n&#39;ayant pas moi même de réseau sous ma responsabilité équipé de ce système d&#39;analyse. D&#39;autre en parlerait mieux que moi !</p>
<p>Le produit qui nous intéresse vraiment s&#39;appelle PeakFlow SP TMS : Threat Management System. Le TMS est une grosse appliance - qui coute un bras - et qui va capter le trafic indésirable, l&#39;analyser en détail et dropper les paquets inutiles.</p>
<p>&#0160;- &quot;AWESOME ! How does this work ?&quot; you might say.</p>
<p>Je vous ai préparé quelques slides, qui vous permettront de comprendre le fonctionnement. Ca ira plus vite qu&#39;ici en plusieurs paragraphes de blabla.</p>
<div id="__ss_11479588" style="width: 510px;"><strong style="display: block; margin: 12px 0 4px;"><a href="http://www.slideshare.net/guillaumelesur/arbor-tms" target="_blank" title="Arbor TMS">Arbor TMS</a></strong> <iframe frameborder="0" height="426" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11479588?rel=0" width="510"></iframe>
<div style="padding: 5px 0 12px;">View more <a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank">PowerPoint</a> from <a href="http://www.slideshare.net/guillaumelesur" target="_blank">Guillaume Lesur</a></div>
</div>
<p>&#0160;Il y a d&#39;autre implémentations possibles. Je n&#39;ai traité que le cas mutualisé au sein d&#39;un réseau opérateur. Mais on peut très bien envisager un achat du boitier et son intégration au sein d&#39;une infrastructure disposant d&#39;interconnexions Internet suffisemment imposantes pour pouvoir supporter la charge. Le point principal étant là : il ne faut pas saturer les fibres !Et si possible, il ne faut pas payer pour recevoir des paquets poubelles lors d&#39;un DDOS... Il faudra certe payer l&#39;Arbor, mais à la différence des paquets poubelles, votre service est rendu.</p>
<p>&#0160;</p>
<p>Update : Je suis tombé par hasard sur un concurrent d&#39;Arbor. Ce n&#39;est pas tout à fait la même implémentation et les services possibles sont plus larges, mais l&#39;idée est la même : ne pas faire arriver les paquets inutiles sur votre infrastructure. La société s&#39;appelle <a href="http://www.prolexic.com/" target="_self" title="Prolexis Technologies">Prolexic Technologies</a>. Je vais me renseigner sur leurs produits et faire un article sur le sujet quand j&#39;aurai un peu de temps.</p></div>
</content>



    </entry>
<entry>
        <title>Dimanche inutile mais indispensable.</title>
        <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/2011/05/dimanche-inutile-mais-indispensable.html" />
        <link rel="replies" type="text/html" href="http://guillaume.lesur.net/2011/05/dimanche-inutile-mais-indispensable.html" thr:count="1" thr:updated="2011-05-15T15:00:40+02:00" />
        <id>tag:typepad.com,2003:post-6a01287799e09f970c01538e7f388b970b</id>
        <published>2011-05-15T14:31:57+02:00</published>
        <updated>2011-05-15T14:32:35+02:00</updated>
        <summary>J&#39;ai employé une demi heure de mon dimanche pour mettre à disposition du monde un service indispensable quand on forme un padawan : une manière simple mais efficace de lui signifier qu&#39;il a subi un échec tout en l&#39;instruisant sur la meilleure méthode pour corriger le tir. http://youfail.fr Exemple :...</summary>
        <author>
            <name>Guillaume Lesur</name>
        </author>
        <category term="Geekerie" />
        <category term="Inutile mais indispensabl" />
        <category term="Science" />
        <category term="Stupid" />
        <category term="Sysadmin" />
        <category term="The Other one" />
        
        
<content type="xhtml" xml:lang="fr-FR" xml:base="http://guillaume.lesur.net/">
<div xmlns="http://www.w3.org/1999/xhtml"><p>J&#39;ai employé une demi heure de mon dimanche pour mettre à disposition du monde un service indispensable quand on forme un padawan : une manière simple mais efficace de lui signifier qu&#39;il a subi un échec tout en l&#39;instruisant sur la meilleure méthode pour corriger le tir.</p>
<p><a href="http://youfail.fr" target="_self">http://youfail.fr</a></p>
<p>Exemple : Omar ne se souvient plus de son blog. Je lui signifie donc son echec et je lui rappelle l&#39;adresse :<a href=" http://youfail.fr/omar" target="_self"> http://youfail.fr/omar</a></p>
<p>Have fun.</p>
<p>&#0160;</p></div>
</content>



    </entry>
<entry>
        <title>Change.</title>
        <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/2011/01/change-lose-a-well-known-current-reality-towards-an-insecure-future-motivated-by-an-expected-progress.html" />
        <link rel="replies" type="text/html" href="http://guillaume.lesur.net/2011/01/change-lose-a-well-known-current-reality-towards-an-insecure-future-motivated-by-an-expected-progress.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a01287799e09f970c0148c8232fb2970c</id>
        <published>2011-01-29T19:07:30+01:00</published>
        <updated>2011-01-29T19:09:20+01:00</updated>
        <summary>Change : lose a well known current reality towards an insecure future, motivated by an expected progress</summary>
        <author>
            <name>Guillaume Lesur</name>
        </author>
        
        
<content type="xhtml" xml:lang="fr-FR" xml:base="http://guillaume.lesur.net/">
<div xmlns="http://www.w3.org/1999/xhtml"><p>Change : lose a well known current reality towards an insecure future, motivated by an expected progress</p></div>
</content>



    </entry>
<entry>
        <title>Le nouveau réseau de transport Ethernet d&#39;Intrinsec</title>
        <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/2011/01/le-nouveau-r%C3%A9seau-de-transport-ethernet-dintrinsec.html" />
        <link rel="replies" type="text/html" href="http://guillaume.lesur.net/2011/01/le-nouveau-r%C3%A9seau-de-transport-ethernet-dintrinsec.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a01287799e09f970c0147e217b5d3970b</id>
        <published>2011-01-29T11:28:56+01:00</published>
        <updated>2011-01-29T11:28:56+01:00</updated>
        <summary>J&#39;ai publié un article ce matin sur le nouveau réseau de transport Ethernet d&#39;Intrinsec. Ca fait un peu plus d&#39;un an que je conduis le projet, et on est dans la dernière ligne droite pour la mise en production ! :-) L&#39;article sur le lab d&#39;Intrinsec.</summary>
        <author>
            <name>Guillaume Lesur</name>
        </author>
        <category term="Brocade" />
        <category term="Intrinsec" />
        <category term="Network Infrastructure" />
        
        <category term="Backbone" />
        <category term="Ethernet" />
        <category term="Intrinsec" />
        <category term="MPLS" />
        <category term="VPLS" />
        
<content type="xhtml" xml:lang="fr-FR" xml:base="http://guillaume.lesur.net/">
<div xmlns="http://www.w3.org/1999/xhtml"><p>J&#39;ai publié un article ce matin sur le nouveau réseau de transport Ethernet d&#39;Intrinsec.</p>
<p>Ca fait un peu plus d&#39;un an que je conduis le projet, et on est dans la dernière ligne droite pour la mise en production ! :-)&#0160;</p>
<p><a href="http://lab.intrinsec.com/2011/01/ip-ethernet---infrastructure-niveau-2.html" target="_self">L&#39;article sur le lab d&#39;Intrinsec.</a></p></div>
</content>



    </entry>
<entry>
        <title>Internet, les points de peering, une infrastructure réseau et des ingénieurs.</title>
        <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/2011/01/internet-les-points-de-peering-une-infrastructure-r%C3%A9seau-et-des-ing%C3%A9nieurs.html" />
        <link rel="replies" type="text/html" href="http://guillaume.lesur.net/2011/01/internet-les-points-de-peering-une-infrastructure-r%C3%A9seau-et-des-ing%C3%A9nieurs.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a01287799e09f970c0148c7e99ad2970c</id>
        <published>2011-01-23T15:52:16+01:00</published>
        <updated>2011-01-29T21:32:16+01:00</updated>
        <summary>Avoir une infrastructure d&#39;accès à Internet est business critical pour nombre d&#39;entreprises ou entités associatives. Quand on est pas fournisseur d&#39;accès Internet, il est parfois obscure de s&#39;y retrouver entre toutes ces méthodes d&#39;interconnexion qui font la force d&#39;Internet, mais le rendent aussi parfois très obscure pour les novices. Cette note traite d&#39;un type d&#39;interconnexion qu&#39;on retrouve souvent entre réseaux Internet : le peering, et plus précisément le point de peering.</summary>
        <author>
            <name>Guillaume Lesur</name>
        </author>
        <category term="Intrinsec" />
        <category term="Network Infrastructure" />
        <category term="Sysadmin" />
        <category term="Web/Tech" />
        
        <category term="Cloud" />
        <category term="Computing" />
        <category term="France-IX" />
        <category term="GIX" />
        <category term="Intrinsec" />
        <category term="Lyonix" />
        <category term="MC²" />
        <category term="NAP" />
        <category term="network" />
        <category term="Peering" />
        
<content type="xhtml" xml:lang="fr-FR" xml:base="http://guillaume.lesur.net/">
<div xmlns="http://www.w3.org/1999/xhtml"><p>Quand on veut avoir une infrastructure réseau redondée, on fait du BGP. Un numéro d&#39;AS, des préfixes, on annonce le tout à deux opérateurs et voilà hop l&#39;infrastructure est sécurisée et sans les explosions synaptiques d&#39;un système de loadbalancing et ses mécanismes de NAT, de gestion de la route par défaut , etc etc...</p>
<p>Quand on a un numéro d&#39;AS, des transitaires, des clients qui demandent et achetent toujours plus de bande passante avec une latence minimale entre leur infrastructure et les Box des opérteurs grands publiques, on est amené dans sa réflexion à s&#39;orienter vers les points de Peering publique.</p>
<p>Un point de peering, c&#39;est une infrastructure neutre et localisée dans une aglomération dense en réseau telecom, où les backbones de plusieurs opérateurs, fournisseurs de contenus et réseau d&#39;entreprise de grande taille se trouvent. Chacune de ces entités cible dispose d&#39;un numéro d&#39;AS, identifiant leur réseau publiquement.&#0160;</p>
<p>Preque toutes ces différentes entités achetent à un opérateur du transit vers &quot;Internet&quot;. Seul les plus gros (les opérateurs &quot;Tier 1&quot;) n&#39;ont pas ce besoin. Le plus gros est selon le classement CAIDA l&#39;opérateur &quot;Level3&quot; de par l&#39;étendu de son réseau et des réseaux qui y sont raccordés.</p>
<p>L&#39;achat de transit a un coût. C&#39;est un coût au mégabit par seconde ramené au 95ème percentile pour les offres wholesale et au biling au service souscrit avec limitation de la bande passante maximale pour les offres plus &quot;Entreprise&quot;. &#0160;C&#39;est à dire que dans un cas vous avez toute la capacité du port disponible et vous payez selon ce que vous consommez avec un calcule réalisé en fin de mois, et dans l&#39;autre vous êtes bloqué à une bande passante maximale garantie, que vous payez quoi qu&#39;il arrive.</p>
<p>Dans les deux cas le paquet transmis est facturé, et il coûte cher. Quand votre réseau grandit, que votre consommation de bande passante décolle, en bon père de famille vous allez acheter plus de bande passante à vos transitaires et la facture va monter ; le but du peering est de limiter l&#39;hémoragie des coûts récurents de transmission vers Internet des paquets, avec une constation simple : si vous payez pour émettre un paquet sur votre transit, le réseau en face va payer lui aussi pour recevoir le paquet auprès de son fournisseur de transit. Comment éviter de payer du transit pour ces flux importants ? Etablir une connexion directement entre votre réseau et le réseau partenaire. C&#39;est un peering.&#0160;</p>
<p>Les points de peering publiques sont dans la plupart des cas des infrastructures neutres et financées par les réseaux qui s&#39;y connectent. Leur objectif est de mettre à disposition une infrastructure permettant de relier ensemble les différents réseaux qui s&#39;échangent du trafique. En orientant les paquets sur un point de peering plutôt que sur un lien de transit, on réduit le coût du paquet. En effet, les infrastructures des points de peering sont bien plus abordable que les services de transit.</p>
<p>Il y en a partout autour de la planete, des points de peering. Si on se concentre sur l&#39;Europe, les principaux qui me viennent à l&#39;esprit sont le LINX à Londres, et l&#39;AMS-IX à Amsterdam. Au final,&#0160;chaque&#0160;grand Pays a son point de Peering. Chaque ... Sauf la France qui y est allée de sa petite exception culturelle ! :-) C&#39;est dans notre folklore, on ne va pas se renier !&#0160;</p>
<p>A Paris, des points d&#39;échange, il n&#39;y en a pas un... Il y a le SFINX, opéré par Renater, le Free-IX opéré par Free mais où il n&#39;y a plus de nouveaux arrivant, Le PANAP de Club Internet, qui avait bien grossis mais qui est maintenat aux mains de Bytel et qui va être migré vers un autre, le France-IX dont on parlera plus tard... Et la liste continue :&#0160;</p>
<p>- PAR-IX de France Telecom<br />- CHTIX d&#39;OVH&#0160;<br />- POUIX de Gitoyen<br />- FNIX6 de Novso, spécialisé sur IPv6<br />- FR-IX de la coopérative Odpop<br />- Mixt, peering VOIP d&#39;Acropolis<br />- et le point d&#39;échange d&#39;Equinix, disponnible sur tous les datacenter Equinix du monde.&#0160;</p>
<p>Bon. ça fait du monde pour Paris. Et c&#39;est pas fini, il y en a en province !</p>
<p>- MAIX à Marseille opéré par Jaguar Network<br />- &#0160;Lyonix à Lyon<br />- Touix à Toulouse<br />- ... Et quelques autres, mais j&#39;ai posé mon point. :)</p>
<p>Quand vous souhaitez raccorder votre réseau sur un point d&#39;échange à Paris, le choix n&#39;est donc pas facile... &#0160;Qui choisir ? Combien en choisir ? Doit-on tous les brancher &#0160;???</p>
<p>Ce choix a dû être fait pour Intrinsec. En réalité le choix numéro un était de savoir si nous ferions du peering ou pas. La décision a été prise dans un package plus global de réorganisation de nos liaisons. &#0160;Le choix s&#39;est porté sur France-IX, le point d&#39;échange qui à mon sens apporte le plus de garantis de&#0160;pérennité et de qualité de service. De plus, la liste des réseaux disponnible est très convaincante. Ce qui l&#39;est encore plus c&#39;est le route server.</p>
<p>Qu&#39;est ce qu&#39;un route server ? C&#39;est un équipement avec lequel vous montez une session BGP. Tous les autres membres du point de peering montent leur session BGP sur ce route server. Vous annoncez vos préfixes, et le route server renvoie aux autres membres qu&#39;ils peuvent vous joindre via votre IP au sein du point d&#39;échange. A l&#39;inverse, vous recevez les préfixes des autres membres afin d&#39;envoyer votre trafique vers leurs équipements. Sur France-IX, 80% des membres participent au route server. Dont Google, pour ne citer qu&#39;eux. Les ingénieurs réseaux d&#39;Intrinsec seront donc heureux de ne pas avoir à négocier et configurer la session BGP pour le peering au cas par cas avec chacun des réseaux présents. On le fait une fois, et on récupère le gros du trafique ! Awesome !</p>
<p>Pour s&#39;interconnecter avec le point d&#39;échange, il vaut mieux être déjà présent dans les Datacenters où celui-ci a décidé de s&#39;implanter. France-IX fait le tour des Interxion, Telehouse et Telecity RedBus a Courbevoie. C&#39;est assez large, mais il en manque.</p>
<p>Intrinsec sera présent dans les semaines à venir sur France-IX, le projet est dans le tuyaux. Je ferai une note quand notre interface pingera. (#geek) Il faut d&#39;ailleurs noter que notre second datacenter de production se trouvant à Lyon, il y a là bas le Lyonix, avec des acteurs assez intéressants dessus. :-)</p>
<p>En effet, nous revoyons globalement notre politique afin d&#39;être mieux positionné, d&#39;avoir des latences affutées vers les réseaux &quot;Eyeball&quot; grand publiques, et une qualité de service optimale.&#0160;Cela&#0160;passe par une sélection attentive des transitaires, une vérification des chemins réseaux empruntés vers les destinations les plus importantes pour nos clients en Europe ainsi qu&#39;une qualité d&#39;interconnexion sans faille vers les Box en France;&#0160;</p>
<p>Et enfin, pour clore le sujet, il y a l&#39;IPv6, qui passera bien un jour en production lourde. France-IX fait partie de notre plan de déploiement IPv6. Il n&#39;y a plus qu&#39;à avoir des clients motivés à publier des plateformes en v6 après ça !&#0160;</p>
<p>Quelques liens :&#0160;</p>
<p><a href="https://www.franceix.net/" target="_blank" title="France-IX">Le France-IX</a></p>
<p><a href="http://www.lyonix.net/" target="_blank" title="Lyonix">Le Lyonix</a></p>
<p><a href="http://www.intrinsec.com/index.php?rubrique=managed%20cloud%20computing&amp;srubrique=m%20comme%20managed#Architecture" target="_blank" title="Intrinsec MC²">Intrinsec et son Infrastructure MC²</a></p></div>
</content>



    </entry>
<entry>
        <title>Un customer feedback sur Brocade.</title>
        <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/2010/11/un-customer-feedback-sur-brocade.html" />
        <link rel="replies" type="text/html" href="http://guillaume.lesur.net/2010/11/un-customer-feedback-sur-brocade.html" thr:count="1" thr:updated="2010-11-08T00:53:09+01:00" />
        <id>tag:typepad.com,2003:post-6a01287799e09f970c0133f5a457b7970b</id>
        <published>2010-11-08T09:30:00+01:00</published>
        <updated>2010-11-14T14:59:27+01:00</updated>
        <summary>Je suis en ce moment sur un projet de refonte du réseau d&#39;Intrinsec (la boite qui m&#39;emploie, ndlr ;-D), et j&#39;ai eu l&#39;envie aujourd&#39;hui de faire un customer feedback sur une entreprise que je me félicite d&#39;avoir accepté de rencontrer lors de la recherche du bon constructeur pour bien répondre à notre besoin et nous accompagner</summary>
        <author>
            <name>Guillaume Lesur</name>
        </author>
        <category term="Brocade" />
        <category term="Intrinsec" />
        <category term="Network Infrastructure" />
        <category term="Sysadmin" />
        
        <category term="Backbone" />
        <category term="Brocade" />
        <category term="Intrinsec" />
        <category term="MPLS" />
        <category term="Network" />
        <category term="VPLS" />
        
<content type="xhtml" xml:lang="fr-FR" xml:base="http://guillaume.lesur.net/">
<div xmlns="http://www.w3.org/1999/xhtml"><p>Je suis en ce moment sur un projet de refonte du réseau d&#39;Intrinsec (la boite qui m&#39;emploie, ndlr ;-D), et j&#39;ai eu l&#39;envie aujourd&#39;hui de faire un customer feedback sur une entreprise que je me félicite d&#39;avoir accepté de rencontrer lors de la recherche du bon constructeur pour bien répondre à notre besoin et nous accompagner. Après avoir cherché dans toutes les directions, d&#39;en avoir rencontré un certain nombre, d&#39;avoir cherché la meilleure méthode de production, je suis tombé sur les bonnes personnes pour accompagner le projet et réussir au mieux les challenges qu&#39;Intrinsec&#0160;a à relever du fait de notre croissance et de l&#39;importance centrale d&#39;un réseau robuste, flexible, mais segmenté (siloté comme on dit chez nous).</p>
<p>Cette boîte c&#39;est Brocade, et je leur tire mon chapeau, tant au commerciaux qu&#39;aux avant-ventes. Avec eux, j&#39;ai pu redessiner totalement l&#39;infrastructure initialement prévue et fournir un design plus que convaincant pour que la décision prise d&#39;investir sur Brocade soit éclairée.&#0160;</p>
<p>On a eu un test-bed, on a eu un accompagnement au test-bed, on a un accompagnement à la mise en production, et par les mêmes personnes qui ont dessiné avec nous l&#39;infrastructure avant de l&#39;acheter. ( et mine de rien, avoir un test-bed, c&#39;est pas si facile chez d&#39;autre constructeur) La phase de pré-production arrive à grands pas pour ce nouveau réseau, mais déjà les phases d&#39;installations et de tests préliminaires sont plus que convaincantes, tout comme le matériel.</p>
<p>Pour parler un peu plus du projet, c&#39;est un backbone MPLS/VPLS pour supporter l&#39;infrastructure de collecte des liaisons privées Fibre Optique de nos clients, jusqu&#39;à la distribution sur les fermes ESX. On a besoin de résilience, on a besoin d&#39;un réseau qui ne bagote pas et qui est facile à configurer, on a besoin de s&#39;affranchir de Spanning-Tree et de faire du traffic-engineering sur nos liaisons longues distances. VPLS sur d&#39;autre fondeurs avait l&#39;air particulièrement imbuvable niveau configuration, surtout si on doit automatiser derrière. On nous a prouvé par A + B qu&#39;en fait, pas du tout, c&#39;est super simple. Et facilement automatisable de notre point de vue.</p>
<p>On avait demandé sur FRnOG des feedbacks sur Brocade, je mets le mien ici, si ça peut servir à un futur client qui se demanderait si c&#39;est une bonne idée de faire des infidélités à son fondeur de toujours. (La réponse est oui, &quot;because new is always better&quot;, B.S. ;-) )</p></div>
</content>



    </entry>
<entry>
        <title>Vous n&#39;avez pas l&#39;impression d&#39;utiliser une bombe atomique pour écraser un insecte ?</title>
        <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/2010/10/vous-navez-pas-limpression-dutiliser-une-bombe-atomique-pour-%C3%A9craser-un-insecte-.html" />
        <link rel="replies" type="text/html" href="http://guillaume.lesur.net/2010/10/vous-navez-pas-limpression-dutiliser-une-bombe-atomique-pour-%C3%A9craser-un-insecte-.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a01287799e09f970c013487e1d429970c</id>
        <published>2010-10-01T02:49:22+02:00</published>
        <updated>2010-10-01T02:55:53+02:00</updated>
        <summary>Je suis tombé grâce à Sylvain Kalache sur un site internet promettant aux dirigeant d&#39;une entreprise de pouvoir surveiller leurs salariés. Le but est d&#39;augmenter la productivité globale des salariés en les épiants... Le moyen technique : une application &quot;invisible&quot; sur votre poste de travail Windows (encore une bonne raison...</summary>
        <author>
            <name>Guillaume Lesur</name>
        </author>
        <category term="Politique" />
        <category term="Sysadmin" />
        <category term="The Other one" />
        <category term="Web/Tech" />
        
        <category term="employee spy" />
        <category term="UTM" />
        
<content type="xhtml" xml:lang="fr-FR" xml:base="http://guillaume.lesur.net/">
<div xmlns="http://www.w3.org/1999/xhtml"><p>Je suis tombé grâce à <a href="http://www.sylvainkalache.com/" target="_self">Sylvain Kalache</a> sur un site internet promettant aux dirigeant d&#39;une entreprise de pouvoir surveiller leurs salariés. Le but est d&#39;augmenter la productivité globale des salariés en les épiants... Le moyen technique : une application &quot;invisible&quot; sur votre poste de travail Windows (encore une bonne raison de passer sur Mac), qui va envoyer un screenshot toutes les secondes à votre employeur et enregistrer toutes les lettres que vous tapez sur votre clavier.</p>
<p>C&#39;est stupide. C&#39;est juste de l&#39;espionnage pur et simple, à la limite du voyeurisme. Il y a des normes, des standards, et des best practice à suivre pour éviter que les salariés utilisent le réseau informatique de l&#39;entreprise pour des usages personnels ! aucun besoin d&#39;aller vérifier ce qu&#39;ils font en s&#39;immisçant dans leur vie privée !</p>
<p>Comment ?&#0160;</p>
<p>Des solutions de filtrage applicatifs existent sur le marcher et sont très simples à mettre en place. Et ont un coût de loin très inférieur à ce que propose la société derrière &quot;surveillermonsalarie.com&quot;.</p>
<p>Pour maximum 3000€, matériel et temps ingénieur, vous pouvez empécher une cinquantaine de postes clients d&#39;aller sur des sites improductifs... et bien plus ! protection anti-virale en directe, protection contre les sites choquants, filtrage précis des catégories violentes et non professionnelles, filtrage des protocoles à risque... un vrai réseau sécurisé !</p>
<p>La solution intrusive proposée ne fait qu&#39;une chose : espionner le salarié, qui a la possibilité via l&#39;infrastructure mise en place par l&#39;entreprise d&#39;accéder aux différents sites à impacte sur la productivité, au lieu de&#0160;l&#39;empêcher&#0160;purement et simplement sans s&#39;occuper de ce qu&#39;il fait de sa vie.</p>
<p>Analysons les coûts de la solution &quot;surveillermonsalarié&quot; :&#0160;</p>
<p>790€ par poste.</p>
<p>Je veux épier mes salariés sur 50 postes : 19750€ HT (cf. site web du produit, tout en bas)</p>
<p>Maintenant, le coût ingéniérie et mise en place de la matrice de filtrage applicative comprise d&#39;une solution de protection d&#39;un LAN client :&#0160;</p>
<p>2 Journée ingénieur dans une SSII qui coûte cher : 2000€ HT</p>
<p>Matériel adéquate pour gérer une à deux lignes ADSL 20 mbps sans redondance particulière &#0160;: 2500€</p>
<p>Capacité : jusqu&#39;à une centaine de poste clients</p>
<p>Total : 4500€</p>
<p>CQFD. Pour bien moins cher, vous avez beaucoup mieux. Il n&#39;en reste pas moins que si l&#39;employeur achète&#0160;ce système, c&#39;est pour espionner le salarié sur son poste de travail. Il a d&#39;autre solutions&#0160;disponibles&#0160;pour s&#39;en affranchir.</p>
<p>Des fondeurs de matériels qui savent répondre à la problématique :</p>
<p>1°) Fortinet avec ses Fortigates (<a href="http://www.fortinet.com" target="_self">www.fortinet.com</a>)</p>
<p>2°) Juniper sur ses Netscreen (<a href="http://www.juniper.net" target="_self">www.juniper.net</a>)</p>
<p>3°) StoneSoft et son Stonegate ISP (<a href="http://www.stonesoft.com/fr/" target="_self">www.stonesoft.com/fr/</a>)</p>
<p>Le site proposant d&#39;épier les salariés. :&#0160;<a href="http://surveillermonsalarie.com" target="_self">surveillermonsalarie.com</a></p>
<p>&#0160;</p></div>
</content>



    </entry>
<entry>
        <title>Good bye Firefox and Safari. Hello Chrome.</title>
        <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/2010/06/good-bye-firefox-and-safari-hello-chrome.html" />
        <link rel="replies" type="text/html" href="http://guillaume.lesur.net/2010/06/good-bye-firefox-and-safari-hello-chrome.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a01287799e09f970c013484df8415970c</id>
        <published>2010-06-24T12:01:03+02:00</published>
        <updated>2010-06-24T12:01:03+02:00</updated>
        <summary>That&#39;s it, après avoir été rebuté par le côté hégémonique de Google et le fait qu&#39;ils contrôlent un peu trop d&#39;informations critiques de ma vie, je leur sers sur un plateau le détail de mon surf ! Aprioris ils ont déjà sniffé mes mots de passe en faisant la collecte...</summary>
        <author>
            <name>Guillaume Lesur</name>
        </author>
        <category term="Geekerie" />
        <category term="Sysadmin" />
        <category term="The Other one" />
        <category term="Web/Tech" />
        
        
<content type="xhtml" xml:lang="fr-FR" xml:base="http://guillaume.lesur.net/">
<div xmlns="http://www.w3.org/1999/xhtml"><p>That&#39;s it, après avoir été rebuté par le côté hégémonique de Google et le fait qu&#39;ils contrôlent un peu trop d&#39;informations critiques de ma vie, je leur sers sur un plateau le détail de mon surf ! Aprioris ils ont déjà sniffé mes mots de passe en faisant la collecte de google street view, alors on est plus à ça près !!!&#0160;</p><p>Blague à part, le navigateur de Google poutre le Safari d&#39;Apple et le Firefox de Mozilla. C&#39;est juste tout simplement agréable. J&#39;ai pas de fenetre qui popup pour les downloads, j&#39;ai juste à cliquer en bas pour qu&#39;il s&#39;ouvre. Je cherche quelques chose, je tape la recherche directement dans la barre d&#39;adresse, j&#39;ai pas à gérer deux champs textes dans ma tête : un pour l&#39;URL, un pour la recherche.</p><p>C&#39;est avec ce genre de features toutes bêtes que le produit Google, pensé pour faciliter la vie de l&#39;utilisateur sans le surcharger de détails inutiles et compliqués (ou qui font ramer la machine quand elle est déjà bien chargée, comme la vue 3D de Safari), que Chrome m&#39;a convaincu.</p><p>Ils sont vraiment forts chez Google.</p></div>
</content>



    </entry>
<entry>
        <title>Google Buzz - Oooops pardon... - %s/Buzz/Flop/g</title>
        <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/2010/03/google-buzz-oooops-pardon-sbuzzflopg.html" />
        <link rel="replies" type="text/html" href="http://guillaume.lesur.net/2010/03/google-buzz-oooops-pardon-sbuzzflopg.html" thr:count="1" thr:updated="2010-03-05T01:38:15+01:00" />
        <id>tag:typepad.com,2003:post-6a01287799e09f970c01310f63bab7970c</id>
        <published>2010-03-05T01:28:15+01:00</published>
        <updated>2010-03-05T01:35:42+01:00</updated>
        <summary>Google Buzz Flop, donc, m&#39;a particulièrement agacé ce soir ! En me connectant à mon compte Gmail, j&#39;ai eu la désagréable surprise de voir un magnifique petit lien, dans le menu de gauche bien connu de Google Mail, vers Buzz Flop...

Curieux, je clique dessus. Et là, stupéfaction. Mon Twitter et mon Facebook, comme par magie, aspirés</summary>
        <author>
            <name>Guillaume Lesur</name>
        </author>
        
        <category term="Flop" />
        <category term="Google" />
        <category term="Google Buzz" />
        <category term="Privacy" />
        
<content type="xhtml" xml:lang="fr-FR" xml:base="http://guillaume.lesur.net/">
<div xmlns="http://www.w3.org/1999/xhtml">Google <span><span style="text-decoration: line-through;">Buzz</span> Flop, donc, m&#39;a particulièrement agacé ce soir ! En me connectant à mon compte Gmail, j&#39;ai eu la désagréable surprise de voir un magnifique petit lien, dans le menu de gauche bien connu de Google Mail, vers <span style="text-decoration: line-through;">Buzz</span> Flop...</span><p>Curieux, je clique dessus. Et là, stupéfaction. Mon Twitter et mon Facebook, comme par magie, aspirés. Et sans un seul pseudo formulaire d&#39;approbation vous demandant de confirmer que vous souhaitez afficher à la terre entière vos histoires. Oh My Dear Gods. <a href="http://twitter.com/sylvainkalache" target="_blank" title="Sylvain Kalache&#39;s blog.">Sylvain</a> me l&#39;avait dit, je l&#39;avais cru d&#39;une oreille, mais la réalité m&#39;a frappé en pleine face comme un vieux bout de Marouale.&#0160;</p><p>Force est de constaté que l&#39;inventeur mal avisé de Google <span style="text-decoration: line-through;">Buzz</span> Flop, qui a des vues particulièrement avant-gardistes sur le voyeurisme et l&#39;impudeur, n&#39;a pas jugé bon de prévenir les utilisateurs de Google Mail, qui n&#39;ont pas tous la même ouverture d&#39;esprit.</p><p>Aussi ai-je emboité le pas de mon camarade Sylvain, et ai-je désactivé promptement la fonctionnalité indésirable.</p><p>Une chose est sûre, ma messagerie personnelle va partir ailleurs que chez Google. Tous les oeufs ne doivent pas aller dans le même panier. :)</p></div>
</content>



    </entry>
<entry>
        <title>L&#39;évolution technologique.</title>
        <link rel="alternate" type="text/html" href="http://guillaume.lesur.net/2010/02/l%C3%A9volution-technologique.html" />
        <link rel="replies" type="text/html" href="http://guillaume.lesur.net/2010/02/l%C3%A9volution-technologique.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a01287799e09f970c01310f226f9f970c</id>
        <published>2010-02-20T19:06:13+01:00</published>
        <updated>2010-02-20T19:06:13+01:00</updated>
        <summary>L&#39;évolution de la téléphonie mobile. 12 ans d&#39;ecart entre les deux si je me souviens bien. Phillips Fizz et Apple iPhone.</summary>
        <author>
            <name>Guillaume Lesur</name>
        </author>
        <category term="Geekerie" />
        <category term="Inutile mais indispensabl" />
        <category term="The Other one" />
        <category term="Web/Tech" />
        
        
<content type="xhtml" xml:lang="fr-FR" xml:base="http://guillaume.lesur.net/">
<div xmlns="http://www.w3.org/1999/xhtml">L'&#xE9;volution de la t&#xE9;l&#xE9;phonie mobile. 12 ans d'ecart entre les deux si je me souviens bien.

Phillips Fizz et Apple iPhone. 


<!-- (DWIM) attachments start here -->
<a style="display: inline;" href="http://www.bipbip.me/.a/6a01287799e09f970c0120a8bb7a00970b-pi"><img class="asset  asset-image at-xid-6a01287799e09f970c0120a8bb7a00970b" alt="L'évolution technologique." src="http://www.bipbip.me/.a/6a01287799e09f970c0120a8bb7a00970b-580wi"  /></a> <br /></div>
</content>



    </entry>
 
</feed>

<!-- ph=1 -->
