network-Architecture

(Intro)

              As the **Lead Network Architect**, I engineered a Zero-Trust, Hyper-Converged infrastructure for a high-traffic client. The core challenge was migrating a legacy MPLS network to a resilient SD-WAN architecture without service interruption. I designed a redundant L2/L3 topology facilitating seamless data replication across geo-diverse zones. The project covered the entire lifecycle: from low-level flow modeling and BGP Policy engineering to the automated deployment of Network Security Groups (NSGs), ensuring 99.999% uptime and sub-millisecond latency.            
               
                 
                   
                     
                      Client                       Espoir Group with Konnect (Multi-Site)                    
                 
                 
                   
                     
                      Sector                       Réseaux de Télécommunications & Cloud                    
                 
                 
                   
                     
                      Services                       SD-WAN Deployment, BGP/OSPF Routing, VXLAN/EVPN, Network Hardening                    
                 
                 
                   
                     
                      Year                       2022                    
                 
               
             
Description de l'image RRR.
Description de l'image RRR.
             
               

                                      (Technical Scope)                                  

             
             
               
Phase 1: SD-WAN Transformation & Traffic Engineering. I architected the transition from a rigid MPLS backbone to an agile SD-WAN overlay. This involved deep traffic analysis to define Quality of Service (QoS) classes and routing policies. I configured complex BGP peering relationships (iBGP/eBGP) with route reflectors to optimize path selection and minimize latency. The design included automated failover mechanisms, ensuring business continuity even during multiple link failures.
             
             
               
Phase 2: Data Center Virtualization & Automation. Leveraging VXLAN with BGP EVPN, I implemented a scalable leaf-spine fabric that enabled seamless Layer 2 extension across data centers. To eliminate configuration drift, I utilized Ansible and Python scripts for Infrastructure as Code (IaC) deployment. I also enforced strict Network Hardening standards (802.1X, ACLs, Control Plane Policing) to secure the management plane and prevent unauthorized access.
             
           
             
               

                                      (Key Certifications)                                  

             
             
               
                 
                   
                 
                 
Year
                 
Vendor/Org.
                 
Certification
                 
Link/Badge
               
             
             
               
                 
                   
                 
                 
                   
Cisco Systems
                 
                 
                   
CCIE Enterprise Infrastructure
                 
                 
2023
                                 
             
             
               
                 
                   
                 
                 
                   
(ISC)²
                 
                 
                   
CISSP
                 
                 
2024
                                 
             
           
Description de l'image RRR.
Description de l'image RRR.
Description de l'image RRR.
Description de l'image RRR.
Description de l'image RRR.
Description de l'image RRR.
Description de l'image RRR.
Description de l'image RRR.
Description de l'image RRR.
           
             
               

                                      (Key Technologies)                                  

             
             
               
                 
                   
                 
                 
Platform / Protocol
                 
Function / Category
               
             
             
               
                 
                   
                 
                 
                   
VMware NSX / EVPN
                 
                 
                   
Virtualization et DC Fabric
                 
               
             
             
               
                 
                   
                 
                 
                   
Terraform & Ansible
                 
                 
                   
Infrastructure as Code (IaC)
                 
               
             
             
               
                 
                   
                 
                 
                   
Cisco ACI / Juniper SRX
                 
                 
                   
Switching et Sécurité Périphérique