Network campus universitaire
Le network d'un campus universitaire (5 000-50 000 étudiants) combine densité WiFi extrême, authentification eduroam (802.1X mondial), segmentation research/admin/étudiants, infrastructure BYOD, cluster HPC for recherche. Guide architecture campus 2026 : budget, sizing, eduroam, integration Féd-ID/Renater.
Exigenthese campus
- Couverture WiFi 6/6E : amphithéâtres, bibliothèque, cafeterias, résidences, extérieurs
- Densité : 400-800 devithese par amphi 300 places
- BYOD : chaque étudiant a 2-3 devithese (laptop, smartphone, tablette)
- eduroam : roaming inter-universités (802.1X + RADIUS federated)
- Fed-ID / Renater : authentification nationale CNRS/Universités
- Research : HPC cluster with InfiniBand/RoCEv2 100G
- Disponibilité : 99.9% sauf examens (99.99% pendant examens en ligne)
eduroam : authentification roaming
Federation mondiale for accès WiFi inter-université :
- Étudiant Paris-Saclay peut se connecter with its credentials to Oxford, Heidelberg, MIT
- Backend : RADIUS hierarchy (campus RADIUS → national TLR → eduroam global)
- France : GEANT + Renater TLR
- Config AP : SSID 'eduroam' + WPA2-Enterprise/WPA3-Enterprise + PEAP or EAP-TLS
- Certificats : lettre de chaîne vers GEANT
- Essentiel : pas d'eduroam = pas d'attractivité internationale
Architecture type
- Cœur : 2× Cisco Catalyst 9600 or Aruba CX 10000 en StackWise/VSX
- Distribution par bâtiment : 2× Catalyst 9500 or Aruba CX 8325
- Access : Catalyst 9300/9300L or Aruba CX 6300
- WiFi : Cisco 9166/9172 WiFi 6E or Aruba AP-635/655
- DC recherche : Nexus 9300 + serveurs HPC + InfiniBand 400G
Segmentation
- VLAN 10-19 : ADMIN (staff, scolarité, finance)
- VLAN 20-29 : TEACHING (enseignants, salles de classe)
- VLAN 30-39 : RESEARCH (labos, HPC)
- VLAN 40-49 : STUDENTS wired (bibliothèque, salles info)
- VLAN 50 : WiFi-Eduroam (étudiants + staff + visiteurs eduroam)
- VLAN 60 : WiFi-Guests (invités conferences)
- VLAN 70 : RESIDENCES (étudiants résidents)
- VLAN 80 : IoT (capteurs énergie, domotique)
- VLAN 99 : MGMT
Authentification
- 802.1X EAP-TLS : staff + certificats gérés par PKI interne
- PEAP-MSCHAPv2 : étudiants via credentials Fed-ID
- Fed-ID Renater : SSO national for applications (Moodle, HAL, etc.)
- RADIUS : FreeRADIUS or Microsoft NPS, integrated eduroam
- NAC : Cisco ISE or Aruba ClearPass
Amphithéâtres haute densité
- 300-500 étudiants dans un amphi : 800+ devithese WiFi simultanés
- Design : 1 AP / 30 sièges minimum = 10-15 AP par amphi
- AP : Cisco 9166 or Aruba AP-655 (4×4 MU-MIMO, OFDMA)
- Uplinks mGig 2.5G obligatoires
- BSS Coloring + bandsteering 5/6 GHz
Résidenthese étudiantes
- 1 AP / 2-4 chambres selon bâtiment
- Bandwidth sortante : 1 Gbps for 100 étudiants minimum
- Streaming Netflix/Twitch : 80% of trafic soir/nuit
- Isolation P2P (pas de partage inter-chambre)
- Bandwidth fair-use : cap 50 Mbps/user en peak
HPC + research
- Cluster : 100-1000 nœuds GPU/CPU (NVIDIA DGX, Dell PowerEdge)
- Interconnect : InfiniBand HDR 200G (Mellanox/NVIDIA) or Ethernet 400G RoCEv2
- Storage : Lustre, BeeGFS, IBM GPFS
- Segmentation research : VRF dédié
- Access : peering Renater 100G
Budget campus 20 000 étudiants
- WiFi 1500 AP WiFi 6E + licenthese : ~1 500 000€ HT
- Switchs 200 Catalyst 9300/9500 : ~1 200 000€ HT
- Core Catalyst 9600 + StackWise : ~400 000€ HT
- Firewall Palo Alto PA-5400 HA : ~250 000€ HT
- NAC ISE : ~150 000€ HT
- HPC cluster (50 nœuds) : ~2 000 000€ HT
- Total : ~5.5M€ HT sur 5 ans
Commander chez OPTINOC
Network campus universitaire clé-en-main : eduroam, WiFi 6E haute densité, HPC. Cisco/Aruba/Juniper. Expertise Fed-ID/Renater. Devis sous 1 semaine.
