VXLAN expliqué : étendre ses réseaux L2 au-delà du datacenter
Les VLAN plafonnent à 4096 et ne franchissent pas le routage. VXLAN encapsule le L2 dans de l'IP pour étendre un réseau entre racks, salles et sites. Explications.
Lire l'article →Le blog
Guides clairs sur le transit IP, la sécurité, le BGP et l'exploitation d'un réseau d'opérateur.
Les VLAN plafonnent à 4096 et ne franchissent pas le routage. VXLAN encapsule le L2 dans de l'IP pour étendre un réseau entre racks, salles et sites. Explications.
Lire l'article →L'antivirus classique ne suffit plus face aux ransomwares. EDR, MDR, XDR : on décrypte ces protections des endpoints et comment choisir celle qui vous correspond.
Lire l'article →Tous les datacenters ne se valent pas. Tier, redondance N+1, sécurité physique, connectivité : voici les critères concrets pour héberger votre infrastructure sans mauvaise surprise.
Lire l'article →Superviser un réseau 24h/24 en interne coûte cher et mobilise des compétences rares. Voici ce qu'apporte un NOC externalisé et comment il améliore concrètement votre disponibilité.
Lire l'article →Relier plusieurs sites d'entreprise se fait aujourd'hui de trois grandes façons : VPN, MPLS et SD-WAN. On compare performance, sécurité, coût et exploitation pour vous aider à choisir.
Lire l'article →Transit, peering, IX : trois façons complémentaires de connecter un réseau à Internet. On explique comment elles fonctionnent et ce qu'elles changent pour vos performances.
Lire l'article →Volumétriques, protocolaires, applicatives : toutes les attaques DDoS ne se ressemblent pas. Décryptage des couches L3/L4/L7 et des parades qui fonctionnent vraiment.
Lire l'article →BGP est le protocole qui fait tenir Internet ensemble. Ce qu'il fait, pourquoi vous en avez peut-être besoin, et ce que « annoncer ses préfixes » veut dire concrètement.
Lire l'article →L'IPv4 est épuisé et coûte cher. IPv6 n'est plus une option lointaine : voici pourquoi migrer maintenant et comment déployer le dual-stack sereinement.
Lire l'article →BGP a été conçu sur la confiance, et cela se paie en fuites de routes et détournements. RPKI, ROA et MANRS apportent enfin des garde-fous. Explications.
Lire l'article →Anycast permet d'annoncer une même IP depuis plusieurs endroits du globe : chaque utilisateur atteint le site le plus proche. Un pilier du DNS, des CDN et de l'anti-DDoS.
Lire l'article →La latence ne se résume pas au débit. Distance physique, sauts BGP, congestion, mise en file d'attente : voici d'où elle vient et comment un bon réseau la réduit.
Lire l'article →Le prix au Mbps ne dit presque rien de la qualité d'un transit. Capacité réelle, routes, redondance, SLA, DDoS, support : voici comment comparer sérieusement.
Lire l'article →Pas de présence dans le datacenter de l'opérateur ? Un tunnel GRE permet d'établir une session BGP et de bénéficier du transit et de l'anti-DDoS à distance, sur votre accès existant.
Lire l'article →Quand une attaque volumétrique sature tout, le blackholing (RTBH) permet de couper net le trafic vers l'IP visée. Une parade radicale, à manier avec discernement.
Lire l'article →Dépendre d'un seul opérateur, c'est accepter de tomber quand il tombe. Le multihoming BGP répartit ce risque sur plusieurs fournisseurs. Voici comment le concevoir.
Lire l'article →