SlideShare une entreprise Scribd logo
1  sur  18
Télécharger pour lire hors ligne
1 1
Management
dans le Cloud ou
sur site – quelle est
la meilleure
solution ?
Fanny Clavel
Directrice Marketing et Communication
14 Mars 2017
2
2
HOPITAUX
BANQUE
BUREAUX POINTS DE VENTE
ENTREPOTSRESTAURANTS
& CAFÉS
EDUCATIONHOSPITALITY
Connectivité à tout
moment, en tout lieu
3
Connectivité à tout moment, en tout lieu
• Les revendeurs veulent fournir des services qui soient :
• Rapides
• Sécurisés
• Fiables
• Les revendeurs doivent prendre en compte en quoi cela
impact
• La manière dont ils gèrent les réseaux et notamment
• Le nombre de réseaux qu’ils sont capables de manager
• La taille des réseaux qu’ils peuvent manager
• La localisation des réseaux qu’ils managent
4
Les évolutions réseau
• Les besoins des clients finaux et les challenges pour les
revendeurs ont évolué au cours des 10-15 dernières
années
• Cela se reflète dans la technologie
1. Standalone
2. Gestion centralisée
3. Gestion dans le cloud
5
Le WiFi géré sur site
• Habituellement via un contrôleur WiFi
• Pour superviser tous les points d’accès d’un réseau
• Adapté à la gestion de plusieurs AP
• En créant un point central pour la configuration et le management
• Créé pour gérer des réseaux avec un grand nombre d’AP
• Les AP se voient les uns les autres, ce qui rend possible la mise en place
du load balancing, roaming… plus aisément
• mais…
• Un contrôleur peut être difficile à paramétrer => besoin de formation
6
Gestion WiFi dans le Cloud
• Le management du WiFi a basculé dans le Cloud
• Pas de contrôleur WiFi physique, mais un contrôleur “virtuel” dans le cloud
• Tous les AP sont connectés via internet
• La gestion dans le Cloud permet
• La configuration, le management, le monitoring et le troubleshooting à
distance de tous les AP et de tous les réseaux
• La plupart des avantages d’un contrôleur, mais sans la complexité
7
NWA5000
WAC6100
WAC6500
 Managé avec Contrôleur NXC / Standalone
 2x2 11n, 2x2 11ac
 3x3 11ac dual optimised
 2x2 and 3x3 11ac Smart Antenna
NAP
 Nebula Access Points
 2x2 11n, 2x2 11ac
 3x3 11ac dual optimised
 3x3 11ac Smart Antenna
Le portefolio WiFi Zyxel
Contrôleurs NXC
Sur Site Cloud
8
Quelle solution
• Avant c’était en fonction de la taille
• Choix entre standalone et managé
• Mais à l’heure actuelle, même les petits réseaux doivent être contrôlés
• Alors, quelle solution choisir ?
• Contrôleur ou Cloud
• Il n’y a pas de bonne réponse, cela dépend du revendeur et du réseau
• Donc il est important de bien comprendre les caractéristiques de chaque
solution
• Les différences entre Nebula et les NXC sont:
9
Cloud ou Contrôleur physique?
Contrôleur Physique
Complexe
Le client a un grand nombre de VLAN, des règles de routage complexes
Environnement réseau
Déploiement d’applications complexes
Besoin de forte granularité pour contrôler les AP (paramètres radio
spécifiques, paramètres WiFi compliqués)
Application Wifi
Haute densité d’utilisateurs
Besoin de flexibilité en terme de roaming, de client steering pour des
déploiements haute densité comme les centres de conférence, les stades...
Densité d’utilisateurs
Elevé
Des connaissances en radio sont nécessaires pour l’optimisation du WiFi dans
les environnements complexes, ainsi qu’une réelle expertise.
Niveau de
competence des
techniciens
Elevé
Le process de déploiement (étude de site / optimisation du WiFi sur site) prend
beaucoup de temps et de ressources pour l’installation, la configuration et les
ajustements
Coût de déploiement
CAPEX
Les clients qui souhaitent investir dans les équipements, sans licence à
renouveler peuvent utiliser le contrôleur physique, garantis à vie
Coût de Maintence
Gestion dans le Cloud
Simple
Environnement réseau simple et déploiement classique
Haute Performance
Déploiement classique et simple pour des applications telles que l’accès à
internet .
Densité moyenne d’utilisateurs
Déploiement de site simple, avec des paramétrages classiques, pour la mise
à disposition d’un réseau WiFi haute performance.
Standard
De connaissances de base en radio suffisent pour déployer des réseaux WiFi
pour des usages classiques
Faible
Sur les installations moins complexes, les équipements peuvent être envoyés
sur site et peuvent ensuite être installés, provisionnés et configurés depuis le
Cloud par des techniciens non experts..
OPEX
Nebula permet aux clients qui le souhaitent de minimiser le coût de main
d’oeuvre, la simplicité d’installation et de maintenance par le renouvellement
de licences mensuelles ou annuelles
10
Et la sécurité
• Lancement du NSG100
– Récapitulatif de la Sécurité avec Nebula
• USG : une gamme présente depuis de nombreuses
années
1111
Passerelle de sécurité Nebula managé dans le
Cloud
NSG100
• 6 x GbE RJ-45, 2 x WAN, 4 x LAN
• Firewall/VPN/IDP débit jusqu’à 650 Mbps /140 Mbps /180 Mbps
• VPN site à site Zero touch
• VPN IPSec robuste et L2TP sur IPSec
• Sécurisation des réseaux avec les Firewall dernière génération, IDP et Application Patrol*
• Identity-based security policies et management des applications
*chaque NSG est vendu avec licence Nebula 1 an IDP et Application Patrol
(NSS-IDP)
1212
Configuration VPN Site-à-Site
• VPN Site-à-Site se monte
automatiquement en sélectionnant
“Site-to-Site” dans le menu
Topology.
• Configuration VPN Hub-and-Spoke
en sélectionnant “Hub-and-Spoke”
dans le menu Topology et en
choisissant Hubs pour les peers qui
doivent se connecter
1313
Configuration filtrage de sécurité et le
traffic shaping
• Activer Intrusion Detection and Prevention
dans la page filtrage sécurité pour une
protection efficace contre les intrusions
• Contrôle du network trafic upload et uplink
en ajustant la barre de contrôle pour
atteindre la valeur désirée
1414
Monitoring des connexions VPN et de
l’usage du réseau
• Monitoring du VPN sur un site sur la VPN
Connection
• Monitoring du trafic Internet des différents WAN,
bail DHCP, Ping, Traceroute avec les outils live,
monitoring de l’usage du réseau sur différents
intervalles temps via l’interface intuitive
15
Les licences Nebula
10
20
30
6 12
Time (Months)
No.d’équipementsNebula
42 8 10
Au bout de 6 mois d’exploitation de Nebula, vous ajoutez 20 AP Nebula (NAP).
Chaque point d’accès est livré avec un an de licence
Vous avez dorénavant 2 dates d’expiration pour les 2 jeux d’AP achetés à des moments différents. Et
la situation peut devenir très complexe avec le temps
10 x NAP
20 x NAP
16
Les licences Nebula
10
20
30
6 12
Temps en mois
No.ofNebulaDevice
42 8 10
Les durées de licence sont automatiquement ajustées pour que tous les produits d’une
organisation aient la même date de fin de validité. Cela permet de simplifier la gestion
des licences et les problèmes liés au renouvellement des licences
Une seule date de fin de validité
10 x NAP
20 x NAP
17
Gestion des licences
Nebula
Enregistrement
d’une nouvelle
clé
Vérification
rapide du
statut de la
licence
Calculateur pour
déterminer le
nombre de points
requis pour le
renouvellement
Calcul
automatique des
points pour ajouter
une année
Vue des licences
enregistrées et
activées
1818
USG ou NSG
USG Series NSG Series
Fonctionnalités de sécurité Features avancées
- User-aware Security Policy
- IDP
- Application Patrol
- Content Filter
- Anti-Malware/Anti-Virus
- Anti-Spam
- SSO
VPN hybrides
- IPSec VPN (Site-to-site / Client-to-site)
- L2TP over IPSec (Client-to-site)
- SSL VPN (Client-to-site)
Fonctionnalités rapides à mettre en place
- Design Firewall complet
- IDP
- Application Patrol
- Content Filter (future release)
VPN facile à utiliser
- IPSec VPN (Site-to-Site)
- L2TP over IPSec (Client-to-site)
Méthode configuration des
équipements
Advancée sur site & Private Cloud
Flexibilité pour tous les réseaux
Simple, cloud public
adaptable, déploiements rapide
Gestion centralisée du wifi du switch et de la sécurité
Coût de déploiement Invetissement one shot multi option licenses
Hardware – investissement one shot
- USG
Service – optionnel , licences
- IDP avec Application Patrol
- Content Filter
- Anti-Malware / Anti-Virus
- Anti-Spam
Outil de gestion-optionnel , licences
- CNM
licences,
hardware inclus, services de sécurité, and et NCC

Contenu connexe

Tendances

Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011
mabrouk
 

Tendances (20)

WebinarGamme VPN 09/03/2018
WebinarGamme VPN 09/03/2018WebinarGamme VPN 09/03/2018
WebinarGamme VPN 09/03/2018
 
Deploiement du controleur virtuel de point d’acces cisco
Deploiement du controleur virtuel de point d’acces ciscoDeploiement du controleur virtuel de point d’acces cisco
Deploiement du controleur virtuel de point d’acces cisco
 
Deploiement du controleur physique de point d’acces cisco
Deploiement du controleur physique de point d’acces ciscoDeploiement du controleur physique de point d’acces cisco
Deploiement du controleur physique de point d’acces cisco
 
Conception de Réseau WiFi avec AirMagnet Planner
Conception de Réseau WiFi avec AirMagnet PlannerConception de Réseau WiFi avec AirMagnet Planner
Conception de Réseau WiFi avec AirMagnet Planner
 
Aerohive Jan09 Fr
Aerohive Jan09 FrAerohive Jan09 Fr
Aerohive Jan09 Fr
 
Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011
 
Decouverte de Cloudflare (Cloudflare Introduction in French)
Decouverte de Cloudflare (Cloudflare Introduction in French)Decouverte de Cloudflare (Cloudflare Introduction in French)
Decouverte de Cloudflare (Cloudflare Introduction in French)
 
Win Cloud One : keep it Safe, Simple & Smart !
Win Cloud One : keep it Safe, Simple & Smart !Win Cloud One : keep it Safe, Simple & Smart !
Win Cloud One : keep it Safe, Simple & Smart !
 
[FR] OVH Webinar : 10 questions à poser à votre Cloud Service Provider
[FR] OVH Webinar : 10 questions à poser à votre Cloud Service Provider[FR] OVH Webinar : 10 questions à poser à votre Cloud Service Provider
[FR] OVH Webinar : 10 questions à poser à votre Cloud Service Provider
 
Cisco Intelligent WAN: Ou comment améliorer l’expérience en succursale
Cisco Intelligent WAN: Ou comment améliorer l’expérience en succursaleCisco Intelligent WAN: Ou comment améliorer l’expérience en succursale
Cisco Intelligent WAN: Ou comment améliorer l’expérience en succursale
 
Deploiement de la virtualisation des postes de travail sous vmware
Deploiement de la virtualisation des postes de travail sous vmwareDeploiement de la virtualisation des postes de travail sous vmware
Deploiement de la virtualisation des postes de travail sous vmware
 
Revendeurs : repensez votre modèle économique avec le Cloud
Revendeurs : repensez votre modèle économique avec le CloudRevendeurs : repensez votre modèle économique avec le Cloud
Revendeurs : repensez votre modèle économique avec le Cloud
 
Reseaux grande enterprise- Architecture de réseau numérique de cisco – pré...
Reseaux grande enterprise- Architecture de réseau numérique de cisco – pré...Reseaux grande enterprise- Architecture de réseau numérique de cisco – pré...
Reseaux grande enterprise- Architecture de réseau numérique de cisco – pré...
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloud
 
Introduction à la formation CERTIFICATE OF CLOUD SECURITY KNOWLEDGE / CCSK de...
Introduction à la formation CERTIFICATE OF CLOUD SECURITY KNOWLEDGE / CCSK de...Introduction à la formation CERTIFICATE OF CLOUD SECURITY KNOWLEDGE / CCSK de...
Introduction à la formation CERTIFICATE OF CLOUD SECURITY KNOWLEDGE / CCSK de...
 
Comment optimiser votre réseau WiFi avec le Cloud
Comment optimiser votre réseau WiFi avec le CloudComment optimiser votre réseau WiFi avec le Cloud
Comment optimiser votre réseau WiFi avec le Cloud
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
 
Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017
 
L'automatisation dans les reseaux d'entrerprise
L'automatisation dans les reseaux d'entrerpriseL'automatisation dans les reseaux d'entrerprise
L'automatisation dans les reseaux d'entrerprise
 
WAN hybride
WAN hybrideWAN hybride
WAN hybride
 

Similaire à Webinar Nebula du 14/03/2017

Vmnsxft formation-vmware-nsx-for-internetworking-experts-fast-track
Vmnsxft formation-vmware-nsx-for-internetworking-experts-fast-trackVmnsxft formation-vmware-nsx-for-internetworking-experts-fast-track
Vmnsxft formation-vmware-nsx-for-internetworking-experts-fast-track
CERTyou Formation
 
Vmnsxicm formation-vmware-nsx-installation-configuration-et-administration
Vmnsxicm formation-vmware-nsx-installation-configuration-et-administrationVmnsxicm formation-vmware-nsx-installation-configuration-et-administration
Vmnsxicm formation-vmware-nsx-installation-configuration-et-administration
CERTyou Formation
 
Claranet vdc juillet 2013
Claranet vdc juillet 2013Claranet vdc juillet 2013
Claranet vdc juillet 2013
Claranet
 

Similaire à Webinar Nebula du 14/03/2017 (20)

Introduction au Software Defined Networking (SDN)
Introduction au Software Defined Networking (SDN)Introduction au Software Defined Networking (SDN)
Introduction au Software Defined Networking (SDN)
 
Comment intégrer les switch Nebula à votre réseau
Comment intégrer les switch Nebula à votre réseauComment intégrer les switch Nebula à votre réseau
Comment intégrer les switch Nebula à votre réseau
 
L'optimisation des réseaux WAN avec CISCO WAAS
L'optimisation des réseaux WAN avec CISCO WAASL'optimisation des réseaux WAN avec CISCO WAAS
L'optimisation des réseaux WAN avec CISCO WAAS
 
ITN_Module_17.pdf
ITN_Module_17.pdfITN_Module_17.pdf
ITN_Module_17.pdf
 
Amc5 emea french
Amc5 emea frenchAmc5 emea french
Amc5 emea french
 
Silver-Peak - Partner.pptx
Silver-Peak - Partner.pptxSilver-Peak - Partner.pptx
Silver-Peak - Partner.pptx
 
Optimisation des réseaux WAN avec CISCO WAAS
Optimisation des réseaux WAN avec CISCO WAASOptimisation des réseaux WAN avec CISCO WAAS
Optimisation des réseaux WAN avec CISCO WAAS
 
Cahier des charges
Cahier des charges Cahier des charges
Cahier des charges
 
Vmnsxft formation-vmware-nsx-for-internetworking-experts-fast-track
Vmnsxft formation-vmware-nsx-for-internetworking-experts-fast-trackVmnsxft formation-vmware-nsx-for-internetworking-experts-fast-track
Vmnsxft formation-vmware-nsx-for-internetworking-experts-fast-track
 
Vmnsxicm formation-vmware-nsx-installation-configuration-et-administration
Vmnsxicm formation-vmware-nsx-installation-configuration-et-administrationVmnsxicm formation-vmware-nsx-installation-configuration-et-administration
Vmnsxicm formation-vmware-nsx-installation-configuration-et-administration
 
VPN (3).pptx
VPN (3).pptxVPN (3).pptx
VPN (3).pptx
 
Projet reseau-de-kherfallah-ipm-2010-2011
Projet reseau-de-kherfallah-ipm-2010-2011Projet reseau-de-kherfallah-ipm-2010-2011
Projet reseau-de-kherfallah-ipm-2010-2011
 
Ccnp securite vpn
Ccnp securite vpnCcnp securite vpn
Ccnp securite vpn
 
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0 Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
 
Guide ip com_2005
Guide ip com_2005Guide ip com_2005
Guide ip com_2005
 
Prez telecom sans annexes
Prez telecom sans annexesPrez telecom sans annexes
Prez telecom sans annexes
 
Claranet vdc juillet 2013
Claranet vdc juillet 2013Claranet vdc juillet 2013
Claranet vdc juillet 2013
 
Propostion un Iaas
Propostion un IaasPropostion un Iaas
Propostion un Iaas
 
Présentation solutions nemo (anite) 2014
Présentation solutions nemo (anite) 2014Présentation solutions nemo (anite) 2014
Présentation solutions nemo (anite) 2014
 
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
 

Plus de Zyxel France

Plus de Zyxel France (20)

Webinar switch 13112018
Webinar switch 13112018Webinar switch 13112018
Webinar switch 13112018
 
Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018
 
Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018
 
Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018
 
Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018
 
Webinar nebula flex 02032018
Webinar nebula flex 02032018Webinar nebula flex 02032018
Webinar nebula flex 02032018
 
Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018
 
Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018
 
Quick Sales Guide Sécurité 2018
Quick Sales Guide Sécurité 2018Quick Sales Guide Sécurité 2018
Quick Sales Guide Sécurité 2018
 
Solution Brief Facebook WiFi
Solution Brief Facebook WiFiSolution Brief Facebook WiFi
Solution Brief Facebook WiFi
 
Guide Ransomware 2018
Guide Ransomware 2018Guide Ransomware 2018
Guide Ransomware 2018
 
Webinar Sécurité du 12/12/2017
Webinar Sécurité du 12/12/2017Webinar Sécurité du 12/12/2017
Webinar Sécurité du 12/12/2017
 
Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017
 
Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2
 
Directive GPDR/RGPD du 28/11/2017
Directive GPDR/RGPD  du 28/11/2017Directive GPDR/RGPD  du 28/11/2017
Directive GPDR/RGPD du 28/11/2017
 
Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017
 
Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017
 
Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017
 
Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017
 
Les licences Nebula : une réelle opportunité
Les licences Nebula : une réelle opportunité Les licences Nebula : une réelle opportunité
Les licences Nebula : une réelle opportunité
 

Webinar Nebula du 14/03/2017

  • 1. 1 1 Management dans le Cloud ou sur site – quelle est la meilleure solution ? Fanny Clavel Directrice Marketing et Communication 14 Mars 2017
  • 2. 2 2 HOPITAUX BANQUE BUREAUX POINTS DE VENTE ENTREPOTSRESTAURANTS & CAFÉS EDUCATIONHOSPITALITY Connectivité à tout moment, en tout lieu
  • 3. 3 Connectivité à tout moment, en tout lieu • Les revendeurs veulent fournir des services qui soient : • Rapides • Sécurisés • Fiables • Les revendeurs doivent prendre en compte en quoi cela impact • La manière dont ils gèrent les réseaux et notamment • Le nombre de réseaux qu’ils sont capables de manager • La taille des réseaux qu’ils peuvent manager • La localisation des réseaux qu’ils managent
  • 4. 4 Les évolutions réseau • Les besoins des clients finaux et les challenges pour les revendeurs ont évolué au cours des 10-15 dernières années • Cela se reflète dans la technologie 1. Standalone 2. Gestion centralisée 3. Gestion dans le cloud
  • 5. 5 Le WiFi géré sur site • Habituellement via un contrôleur WiFi • Pour superviser tous les points d’accès d’un réseau • Adapté à la gestion de plusieurs AP • En créant un point central pour la configuration et le management • Créé pour gérer des réseaux avec un grand nombre d’AP • Les AP se voient les uns les autres, ce qui rend possible la mise en place du load balancing, roaming… plus aisément • mais… • Un contrôleur peut être difficile à paramétrer => besoin de formation
  • 6. 6 Gestion WiFi dans le Cloud • Le management du WiFi a basculé dans le Cloud • Pas de contrôleur WiFi physique, mais un contrôleur “virtuel” dans le cloud • Tous les AP sont connectés via internet • La gestion dans le Cloud permet • La configuration, le management, le monitoring et le troubleshooting à distance de tous les AP et de tous les réseaux • La plupart des avantages d’un contrôleur, mais sans la complexité
  • 7. 7 NWA5000 WAC6100 WAC6500  Managé avec Contrôleur NXC / Standalone  2x2 11n, 2x2 11ac  3x3 11ac dual optimised  2x2 and 3x3 11ac Smart Antenna NAP  Nebula Access Points  2x2 11n, 2x2 11ac  3x3 11ac dual optimised  3x3 11ac Smart Antenna Le portefolio WiFi Zyxel Contrôleurs NXC Sur Site Cloud
  • 8. 8 Quelle solution • Avant c’était en fonction de la taille • Choix entre standalone et managé • Mais à l’heure actuelle, même les petits réseaux doivent être contrôlés • Alors, quelle solution choisir ? • Contrôleur ou Cloud • Il n’y a pas de bonne réponse, cela dépend du revendeur et du réseau • Donc il est important de bien comprendre les caractéristiques de chaque solution • Les différences entre Nebula et les NXC sont:
  • 9. 9 Cloud ou Contrôleur physique? Contrôleur Physique Complexe Le client a un grand nombre de VLAN, des règles de routage complexes Environnement réseau Déploiement d’applications complexes Besoin de forte granularité pour contrôler les AP (paramètres radio spécifiques, paramètres WiFi compliqués) Application Wifi Haute densité d’utilisateurs Besoin de flexibilité en terme de roaming, de client steering pour des déploiements haute densité comme les centres de conférence, les stades... Densité d’utilisateurs Elevé Des connaissances en radio sont nécessaires pour l’optimisation du WiFi dans les environnements complexes, ainsi qu’une réelle expertise. Niveau de competence des techniciens Elevé Le process de déploiement (étude de site / optimisation du WiFi sur site) prend beaucoup de temps et de ressources pour l’installation, la configuration et les ajustements Coût de déploiement CAPEX Les clients qui souhaitent investir dans les équipements, sans licence à renouveler peuvent utiliser le contrôleur physique, garantis à vie Coût de Maintence Gestion dans le Cloud Simple Environnement réseau simple et déploiement classique Haute Performance Déploiement classique et simple pour des applications telles que l’accès à internet . Densité moyenne d’utilisateurs Déploiement de site simple, avec des paramétrages classiques, pour la mise à disposition d’un réseau WiFi haute performance. Standard De connaissances de base en radio suffisent pour déployer des réseaux WiFi pour des usages classiques Faible Sur les installations moins complexes, les équipements peuvent être envoyés sur site et peuvent ensuite être installés, provisionnés et configurés depuis le Cloud par des techniciens non experts.. OPEX Nebula permet aux clients qui le souhaitent de minimiser le coût de main d’oeuvre, la simplicité d’installation et de maintenance par le renouvellement de licences mensuelles ou annuelles
  • 10. 10 Et la sécurité • Lancement du NSG100 – Récapitulatif de la Sécurité avec Nebula • USG : une gamme présente depuis de nombreuses années
  • 11. 1111 Passerelle de sécurité Nebula managé dans le Cloud NSG100 • 6 x GbE RJ-45, 2 x WAN, 4 x LAN • Firewall/VPN/IDP débit jusqu’à 650 Mbps /140 Mbps /180 Mbps • VPN site à site Zero touch • VPN IPSec robuste et L2TP sur IPSec • Sécurisation des réseaux avec les Firewall dernière génération, IDP et Application Patrol* • Identity-based security policies et management des applications *chaque NSG est vendu avec licence Nebula 1 an IDP et Application Patrol (NSS-IDP)
  • 12. 1212 Configuration VPN Site-à-Site • VPN Site-à-Site se monte automatiquement en sélectionnant “Site-to-Site” dans le menu Topology. • Configuration VPN Hub-and-Spoke en sélectionnant “Hub-and-Spoke” dans le menu Topology et en choisissant Hubs pour les peers qui doivent se connecter
  • 13. 1313 Configuration filtrage de sécurité et le traffic shaping • Activer Intrusion Detection and Prevention dans la page filtrage sécurité pour une protection efficace contre les intrusions • Contrôle du network trafic upload et uplink en ajustant la barre de contrôle pour atteindre la valeur désirée
  • 14. 1414 Monitoring des connexions VPN et de l’usage du réseau • Monitoring du VPN sur un site sur la VPN Connection • Monitoring du trafic Internet des différents WAN, bail DHCP, Ping, Traceroute avec les outils live, monitoring de l’usage du réseau sur différents intervalles temps via l’interface intuitive
  • 15. 15 Les licences Nebula 10 20 30 6 12 Time (Months) No.d’équipementsNebula 42 8 10 Au bout de 6 mois d’exploitation de Nebula, vous ajoutez 20 AP Nebula (NAP). Chaque point d’accès est livré avec un an de licence Vous avez dorénavant 2 dates d’expiration pour les 2 jeux d’AP achetés à des moments différents. Et la situation peut devenir très complexe avec le temps 10 x NAP 20 x NAP
  • 16. 16 Les licences Nebula 10 20 30 6 12 Temps en mois No.ofNebulaDevice 42 8 10 Les durées de licence sont automatiquement ajustées pour que tous les produits d’une organisation aient la même date de fin de validité. Cela permet de simplifier la gestion des licences et les problèmes liés au renouvellement des licences Une seule date de fin de validité 10 x NAP 20 x NAP
  • 17. 17 Gestion des licences Nebula Enregistrement d’une nouvelle clé Vérification rapide du statut de la licence Calculateur pour déterminer le nombre de points requis pour le renouvellement Calcul automatique des points pour ajouter une année Vue des licences enregistrées et activées
  • 18. 1818 USG ou NSG USG Series NSG Series Fonctionnalités de sécurité Features avancées - User-aware Security Policy - IDP - Application Patrol - Content Filter - Anti-Malware/Anti-Virus - Anti-Spam - SSO VPN hybrides - IPSec VPN (Site-to-site / Client-to-site) - L2TP over IPSec (Client-to-site) - SSL VPN (Client-to-site) Fonctionnalités rapides à mettre en place - Design Firewall complet - IDP - Application Patrol - Content Filter (future release) VPN facile à utiliser - IPSec VPN (Site-to-Site) - L2TP over IPSec (Client-to-site) Méthode configuration des équipements Advancée sur site & Private Cloud Flexibilité pour tous les réseaux Simple, cloud public adaptable, déploiements rapide Gestion centralisée du wifi du switch et de la sécurité Coût de déploiement Invetissement one shot multi option licenses Hardware – investissement one shot - USG Service – optionnel , licences - IDP avec Application Patrol - Content Filter - Anti-Malware / Anti-Virus - Anti-Spam Outil de gestion-optionnel , licences - CNM licences, hardware inclus, services de sécurité, and et NCC