Réalisation : Infrastructure & R&D

Lab de staging réseau

Création from scratch d'un environnement de staging Meraki full-stack isolé de la production, pour valider chaque configuration, firmware et nouvelle fonctionnalité avant de toucher le réseau réel.

Contexte

Aucun environnement de test : VLANs, firmware, politiques d'accès, tout partait directement en production.

Mon rôle

Conception et mise en service de bout en bout, en autonomie, puis redesign hybride Meraki/Catalyst.

Résultat

Utilisé quotidiennement par l'équipe, plus aucun changement significatif sans validation Lab.

Schéma d'architecture du Lab réseau
Schéma d'architecture du Lab

Le problème

L'équipe réseau Criteo ne disposait d'aucun environnement de test dédié. Les nouvelles configurations, VLANs, politiques d'accès, firmware, nouvelles fonctionnalités Meraki, étaient validées directement en production, ce qui exposait le réseau à des interruptions de service non planifiées. J'ai remonté ce constat à mon maître d'apprentissage : chaque changement non testé était un pari sur la production.

Ce que j'ai fait

  • Proposé et construit un Lab Meraki full-stack isolé (MX, MS210, MR46, segment IoT), sur une org Dashboard distincte de la prod avec un ISP différent.
  • Documenté l'architecture sur Confluence (topologie, plan VLAN, procédures de test) pour que toute l'équipe puisse l'utiliser sans me solliciter.
  • Redesigné le Lab pour intégrer un Catalyst C9300-24S en core switch (port-channel, root bridge STP, trunks VLAN) et validé l'interopérabilité Meraki/Catalyst.
  • Intercepté une boucle STP naissante avec MAC flapping lors d'un test d'upgrade Catalyst, jamais atteinte la production.
  • Validé Access Manager et l'intégration Entra ID en Lab avant leur activation à l'échelle mondiale.
Logs confirmant la résolution de la boucle STP / MAC flapping
Logs du Lab après correction, plus de MAC flapping

Résultats

~10

utilisateurs quotidiens

1

incident concret évité

2

familles d'équipements (Meraki + Catalyst)

0

changement significatif sans Lab

Le Lab est utilisé quotidiennement par l'équipe réseau, ponctuellement par l'équipe EUS. Plus aucune modification significative n'est appliquée directement en production sans validation préalable. L'intégration des Catalyst C9300-24S en production s'est faite avec confiance, grâce aux tests d'interopérabilité menés en amont.

Pages Confluence des tests menés dans le Lab
Historique des tests consignés sur Confluence, catalogue réutilisable par l'équipe

Ce que j'en retiens

C'est le projet dont je suis le plus fier à Criteo, précisément parce qu'il n'était pas demandé. J'ai aussi appris que la vraie contrainte n'est pas de monter un Lab, c'est de le maintenir aligné sur la prod : une fois, j'ai testé une config sur un environnement qui avait légèrement dérivé, le test est passé, la prod a réagi différemment. Depuis, je vérifie régulièrement l'alignement entre les deux.

Stack

Meraki Catalyst C9300-24S STP Confluence

Compétences mises en œuvre

Points clés

Conception & infrastructure

Architecture full-stack Meraki + Catalyst, topologie, segmentation, interopérabilité.

Gestion d'équipements réseau

Configuration CLI Catalyst, dashboard Meraki, port-channel, STP, segments IoT.

Autonomie

Projet initié, piloté et livré en autonomie complète, de l'identification du besoin à la mise en service.

Documentation technique

DAT complet du Lab, topologie, configurations, procédures de test et runbooks.

Adaptabilité technologique

Intégration Cisco Catalyst CLI dans un environnement Meraki cloud-managed : nouveau paradigme de configuration.