Comme expliqué souvent ici, l'intérêt des produits Cisco Meraki est qu'ils sont régulièrement mis à jour et ce de façon totalement automatique. Aujourd'hui c'est au tour des routeurs (série MX) d'être mis à jour et de recevoir quelques nouvelles fonctions !
En anglais c'est donc :
  • Datacenter failover to ensure high availability in multi-datacenter deployments
  • Warm spare functionality to provide redundancy for MXs in NAT mode
  • 1:many NAT to allow flexible service delivery using fewer costly, routable IP addresses
  • Geo-based IP firewall rules to control traffic based on geography
Et en français :
  • Redondance en datacenter : si un datacenter devient inaccessible, repli sur un site secondaire pour les liens VPN site à site hub & spoke
  • Warm Spare failover : redondance du routeur via VRRP en mode NAT ou concentrateur, support des fonctions IPS, VPN, ACLs - le routeur en spare ne nécessite pas une seconde license
  • NAT en 1-to-many
  • Sécurité basé sur la Geo-IP : bloquer le trafic depuis ou vers certains pays
Ces mises à jour - disponibles cet été - se concentrent donc pas mal sur la redondance réseau, critique pour les grandes entreprises !

Questions fréquentes

Pourquoi les mises à jour Meraki MX sont-elles importantes ?

Elles ajoutent des fonctions réseau et sécurité sans remplacer le matériel, ce qui peut améliorer la redondance, le VPN, le NAT ou le filtrage directement depuis le Dashboard Meraki.

À quoi sert le warm spare sur un routeur Meraki MX ?

Le warm spare permet d'avoir un second MX prêt à prendre le relais si l'équipement principal tombe. C'est utile pour les sites où la coupure Internet ou VPN aurait un impact métier important.

Le failover datacenter concerne-t-il toutes les entreprises ?

Il concerne surtout les architectures multi-sites ou hub-and-spoke qui dépendent de VPN vers un ou plusieurs datacenters. Pour un petit site isolé, le sujet prioritaire est souvent le lien Internet de secours.

À quoi sert le NAT 1-to-many sur un MX ?

Le NAT 1-to-many permet d'exposer plusieurs services derrière moins d'adresses IP publiques, avec des règles de translation plus souples. Il doit être documenté pour éviter les ouvertures inutiles.

BoucheCousue peut-il revoir une architecture Meraki MX existante ?

Oui. BoucheCousue peut auditer les règles MX, les VPN, la redondance, les licences, les VLAN et les liens de secours pour rendre l'architecture plus robuste et exploitable.