Réseau campus universitaire
Le réseau d'un campus universitaire (5 000-50 000 étudiants) combine densité WiFi extrême, authentification eduroam (802.1X mondial), segmentation research/admin/étudiants, infrastructure BYOD, cluster HPC pour recherche. Guide architecture campus 2026 : budget, sizing, eduroam, integration Féd-ID/Renater.
Exigences campus
- Couverture WiFi 6/6E : amphithéâtres, bibliothèque, cafeterias, résidences, extérieurs
- Densité : 400-800 devices par amphi 300 places
- BYOD : chaque étudiant a 2-3 devices (laptop, smartphone, tablette)
- eduroam : roaming inter-universités (802.1X + RADIUS federated)
- Fed-ID / Renater : authentification nationale CNRS/Universités
- Research : HPC cluster avec InfiniBand/RoCEv2 100G
- Disponibilité : 99.9% sauf examens (99.99% pendant examens en ligne)
eduroam : authentification roaming
Federation mondiale pour accès WiFi inter-université :
- Étudiant Paris-Saclay peut se connecter avec ses credentials à Oxford, Heidelberg, MIT
- Backend : RADIUS hierarchy (campus RADIUS → national TLR → eduroam global)
- France : GEANT + Renater TLR
- Config AP : SSID 'eduroam' + WPA2-Enterprise/WPA3-Enterprise + PEAP ou EAP-TLS
- Certificats : lettre de chaîne vers GEANT
- Essentiel : pas d'eduroam = pas d'attractivité internationale
Architecture type
- Cœur : 2× Cisco Catalyst 9600 ou Aruba CX 10000 en StackWise/VSX
- Distribution par bâtiment : 2× Catalyst 9500 ou Aruba CX 8325
- Access : Catalyst 9300/9300L ou Aruba CX 6300
- WiFi : Cisco 9166/9172 WiFi 6E ou Aruba AP-635/655
- DC recherche : Nexus 9300 + serveurs HPC + InfiniBand 400G
Segmentation
- VLAN 10-19 : ADMIN (staff, scolarité, finance)
- VLAN 20-29 : TEACHING (enseignants, salles de classe)
- VLAN 30-39 : RESEARCH (labos, HPC)
- VLAN 40-49 : STUDENTS wired (bibliothèque, salles info)
- VLAN 50 : WiFi-Eduroam (étudiants + staff + visiteurs eduroam)
- VLAN 60 : WiFi-Guests (invités conférences)
- VLAN 70 : RESIDENCES (étudiants résidents)
- VLAN 80 : IoT (capteurs énergie, domotique)
- VLAN 99 : MGMT
Authentification
- 802.1X EAP-TLS : staff + certificats gérés par PKI interne
- PEAP-MSCHAPv2 : étudiants via credentials Fed-ID
- Fed-ID Renater : SSO national pour applications (Moodle, HAL, etc.)
- RADIUS : FreeRADIUS ou Microsoft NPS, intégré eduroam
- NAC : Cisco ISE ou Aruba ClearPass
Amphithéâtres haute densité
- 300-500 étudiants dans un amphi : 800+ devices WiFi simultanés
- Design : 1 AP / 30 sièges minimum = 10-15 AP par amphi
- AP : Cisco 9166 ou Aruba AP-655 (4×4 MU-MIMO, OFDMA)
- Uplinks mGig 2.5G obligatoires
- BSS Coloring + bandsteering 5/6 GHz
Résidences étudiantes
- 1 AP / 2-4 chambres selon bâtiment
- Bande passante sortante : 1 Gbps pour 100 étudiants minimum
- Streaming Netflix/Twitch : 80% du trafic soir/nuit
- Isolation P2P (pas de partage inter-chambre)
- Bande passante fair-use : cap 50 Mbps/user en peak
HPC + research
- Cluster : 100-1000 nœuds GPU/CPU (NVIDIA DGX, Dell PowerEdge)
- Interconnect : InfiniBand HDR 200G (Mellanox/NVIDIA) ou Ethernet 400G RoCEv2
- Storage : Lustre, BeeGFS, IBM GPFS
- Segmentation research : VRF dédié
- Access : peering Renater 100G
Budget campus 20 000 étudiants
- WiFi 1500 AP WiFi 6E + licences : ~1 500 000€ HT
- Switchs 200 Catalyst 9300/9500 : ~1 200 000€ HT
- Core Catalyst 9600 + StackWise : ~400 000€ HT
- Firewall Palo Alto PA-5400 HA : ~250 000€ HT
- NAC ISE : ~150 000€ HT
- HPC cluster (50 nœuds) : ~2 000 000€ HT
- Total : ~5.5M€ HT sur 5 ans
Commander chez OPTINOC
Réseau campus universitaire clé-en-main : eduroam, WiFi 6E haute densité, HPC. Cisco/Aruba/Juniper. Expertise Fed-ID/Renater. Devis sous 1 semaine.
