Proposition de Formation : "Cisco
Immersion Expert – Du Fondamental à la
Maîtrise Complète du CCNA"
Public cible : Experts techniques (Ingénieurs Systèmes, Architectes Réseaux,
Tech Leads) nécessitant une maîtrise approfondie des technologies Cisco pour
gérer des infrastructures critiques.
Prérequis : Solides connaissances en TCP/IP, expérience sur le terrain avec
d'autres constructeurs (Juniper, Fortinet, etc.) ou une première certification
Cisco (CCNA ancienne version) à rafraîchir.
Durée totale : 120 jours (soit 6 modules de 20 jours chacun).
Rythme : 5 jours/semaine, 7 heures/jour (Travaux Pratiques intensifs, Labs,
Cas concrets).
Objectif global : À l'issue de cette formation, l'apprenant sera capable de
concevoir, dépanner et optimiser des réseaux d'entreprise complexes. Il sera
prêt à passer les certifications CCNA 200-301 (et au-delà via les modules
complémentaires comme ENCOR).
Structure Pédagogique des 6 Modules (120
jours)
Module 1 : Les Fondations Solides du Réseau et
l'Approche Cisco (20 jours)
Ce module pose les bases indispensables pour un expert : il ne s'agit pas de
découvrir l'IP, mais de comprendre la logique "Cisco" et de revoir les
fondamentaux sous l'angle de l'optimisation et de l'architecture.
Jour 1-5 : Modèles OSI/TCP/IP et Adressage Avancé
Revue critique des modèles (analyse de trames Wireshark avancée).
Subnetting / VLSM : Calcul mental et optimisation des plans d'adressage pour
les grands réseaux.
IPv6 en profondeur : Architecture, coexistence et tunneling.
Jour 6-10 : Prise en main du matériel Cisco
Architecture des IOS/IOS-XE (différences, gestion des fichiers, UPnP, licences).
Cisco CLI MasterClass : Scripts, alias, debugging conditionnel.
Gestion de la configuration : Backup, restauration, mise à jour (IOS, Firmware).
Jour 11-15 : LAN Switching Fondamental (Ethernet)
VLANs & Trunks (802.1Q) : Conception, dépannage des incohérences.
VTP : Pourquoi l'éviter ? Alternatives (manuel, scripts).
Spanning Tree Protocol (STP) : PVST+, RSTP, MST. Analyse des convergence et
dépannage des boucles.
Jour 16-20 : Outils de Dépannage et Sécurité de Base
CDP/LLDP : Sécurisation et exploitation.
NTP, Syslog, SNMPv3.
Sécurisation du plan de gestion (SSH, ACLs sur VTY, RBAC).
Module 2 : Routage Interne et Services Critiques
(20 jours)
Maîtrise complète des protocoles de routage dynamique et des services
essentiels à la robustesse du réseau.
Jour 21-25 : Routage Statique et Dynamique (RIP/OSPF
Fondamentaux)
Routes statiques : Floating static, Load balancing.
OSPF (v2 & v3) : LSA Types 1,2,3,4,5 en détail. Conception d'aires multiples
(Stub, NSSA). Authentification.
Jour 26-30 : OSPF Avancé et Dépannage
Timers avancés, Filtering (Distribute-list), Summarisation.
Labs de dépannage OSPF massifs (pannes d'adjacence, bases de données
corrompues).
Jour 31-35 : EIGRP
Concepts DUAL, Tables (Neighbor, Topology, Routing).
Configuration avancée : Summarisation, Wide Metrics, Leak-map, Sécurité.
Comparaison EIGRP vs OSPF.
Jour 36-40 : Redondance Premier Saut (FHRP) et Services
HSRP, VRRP, GLBP : Scénarios de basculement et optimisation.
DHCP & DNS : Configuration Cisco, relais DHCP, sécurisation.
NAT/PAT avancé (NAT Virtual Interface, Twice NAT).
Module 3 : Technologies de Sécurité du
Périmètre (20 jours)
Focus sur la sécurisation des infrastructures et l'introduction à la sécurité des
réseaux.
Jour 41-45 : Listes de Contrôle d'Accès (ACL) Avancées
ACLs standard/étendues : Rédaction complexe, placement optimal.
ACLs réflexives, Dynamiques, basées sur le temps.
ACLs sur IPv6.
Jour 46-50 : Sécurité des Ports et des Switches
Port-Security (Sticky MAC, violation modes).
DHCP Snooping, IP Source Guard, Dynamic ARP Inspection (DAI). Cas concrets
d'attaques et prévention.
Storm-Control (broadcast, multicast, unicast).
Jour 51-55 : Sécurité du Contrôle d'Accès et 802.1X
Concepts AAA (Authentication, Authorization, Accounting).
Introduction à TACACS+ et RADIUS.
Mise en place basique de 802.1X pour l'authentification des postes.
Jour 56-60 : Sécurisation du Plan de Contrôle et de Gestion
CoPP (Control Plane Policing) et CPPr.
SSH, ACLs sur lignes VTY.
Audits de configuration automatiques (scripts Python simples).
Module 4 : Connectivité WAN et VPN (20 jours)
Comment interconnecter des sites distants de manière sécurisée et efficace.
Jour 61-65 : Technologies WAN (MPLS, PPP, etc.)
Concepts MPLS (non certifiant mais nécessaire pour comprendre les offres
opérateurs).
PPP et MLPPP.
GRE Tunnels (basique et multipoint).
Jour 66-70 : VPN Site-to-Site (IPsec)
Protocole IPsec (IKEv1 vs IKEv2, AH, ESP, Modes Transport/Tunnel).
Configuration IPsec Site-to-Site sur routeurs Cisco.
Dépannage des phases 1 et 2.
Jour 71-75 : VPN d'Accès Distant (FlexVPN, DMVPN - Introduction)
Concepts DMVPN (mGRE, NHRP).
Mise en place d'un hub-and-spoke DMVPN basique.
Introduction à FlexVPN.
Jour 76-80 : Qualité de Service (QoS)
Modèles IntServ et DiffServ.
Classification, Marquage (CoS, DSCP).
Gestion de la congestion (CBWFQ, LLQ), Police et Shaping.
Mise en œuvre QoS sur les WAN/VPN.
Module 5 : Réseaux Sans Fil (Wi-Fi) et
Automatisation (20 jours)
Intégration des technologies modernes : le sans-fil professionnel et l'ère de
l'automatisation.
Jour 81-85 : Fondamentaux des Réseaux Sans Fil
Standards 802.11 (a/b/g/n/ac/ax).
Topologies Wi-Fi (Autonome, Contrôleur (Cisco WLC), Cloud).
Sécurité Wi-Fi (WPA2, WPA3, 802.1X/EAP).
Jour 86-90 : Mise en Œuvre avec Contrôleur Cisco (WLC)
Découverte et jointure des points d'accès légers (LWAPP/CAPWAP).
Configuration des WLANs, profils RF, RRM.
Roaming (Layer 2 / Layer 3).
Jour 91-95 : Introduction à l'Automatisation Réseau (DevNet)
APIs REST sur équipements Cisco (IOS-XE, NX-OS).
Outils de configuration : Ansible (playbooks basiques pour Cisco).
JSON, XML, YAML : structuration des données.
Jour 96-100 : Programabilité et Gestion Centralisée
Introduction à Python pour les ingénieurs réseau (Netmiko, NAPALM).
Concepts SDN (Software-Defined Networking) et Cisco DNA Center.
Gestion des configurations avec des templates.
Module 6 : Synthèse, Architecture d'Entreprise
et Préparation à la Certification (20 jours)
Intégration de toutes les compétences dans des projets complexes et
préparation intensive à l'examen.
Jour 101-105 : Projet Fil Rouge (Partie 1)
Conception d'un réseau d'entreprise complet (Siège + 2 filiales).
Plan d'adressage, routage (OSPF), Switching (VLANs, STP), Sécurité (ACLs,
Port-Security).
Mise en place dans un environnement virtuel (CML/EVE-NG).
Jour 106-110 : Projet Fil Rouge (Partie 2)
Intégration des services (DHCP, NAT, HSRP).
Mise en place du VPN IPsec pour les filiales.
Intégration du Wi-Fi (WLC simulé).
Jour 111-115 : Projet Fil Rouge (Partie 3)
Application de la QoS sur les liens WAN.
Mise en place d'une supervision SNMP et d'une petite automatisation Ansible
pour la configuration initiale.
Dépannage géant : Introduction de pannes multiples que l'apprenant doit
résoudre.
Jour 116-120 : Revue de Certification et Passage en Blanc
Revue des domaines du CCNA 200-301 (Network Fundamentals, Network
Access, IP Connectivity, IP Services, Security Fundamentals, Automation and
Programmability).
Méthodologie de l'examen (simulations, questions à choix multiples).
Examen blanc de 120 minutes, correction collective et conseils personnalisés.
Moyens Pédagogiques
Environnement de Lab : Cisco Modelling Labs (CML) Personnel ou EVE-NG
Pro avec images IOSv, IOS-XE, NX-OS et WLC.
Supports : Slides synthétiques, "Runbooks" de commandes, fichiers de
configuration annotés.
Formateur : Expert certifié CCIE ou CCNP avec 10+ ans d'expérience terrain.
Évaluation
Quiz hebdomadaires.
Rendu et soutenance du Projet Fil Rouge (Jour 115).
Simulation d'examen de certification (Jour 120).
Cette réponse est générée par l'AI, à titre indicatif seulement.