Appeler

Ressources · Réseau & sécurité

Réseau, Wi-Fi et sécurité d’infrastructure

Segmentation, liaisons inter-sites, couverture sans fil : ce qui distingue un réseau qui tient d’un réseau qui a simplement grandi.

Segmenter un réseau déjà en production

La plupart des réseaux d’entreprise sont plats : un poste compromis atteint les serveurs, les sauvegardes et l’ERP sans rencontrer d’obstacle. Segmenter après coup est un exercice de découverte autant que de conception — il faut connaître les flux réels avant de poser des règles, sous peine d’interrompre une application dont personne ne se souvenait qu’elle traversait le réseau.

  • Cartographier les flux existants avant d’écrire la moindre règle
  • Isoler en priorité la sauvegarde, l’administration et les postes utilisateurs
  • Traiter les équipements industriels et les imprimantes comme des cas particuliers
  • Basculer par étapes, avec une fenêtre de retour arrière à chaque étape

Migration de pare-feu

Une base de règles accumulée depuis des années contient des autorisations dont plus personne ne connaît l’objet. Les transposer telles quelles sur un nouvel équipement reproduit le problème sur du matériel neuf. Une migration utile commence par une revue : ce qui n’a jamais servi depuis des mois est un candidat au retrait, à condition de pouvoir le prouver plutôt que de le supposer.

  • Relever les compteurs d’utilisation des règles avant la bascule
  • Reconstruire les objets et les groupes plutôt que de les importer en l’état
  • Prévoir le comportement des sessions établies pendant la bascule
  • Conserver l’ancien équipement joignable jusqu’à validation complète

Liaisons inter-sites et VPN

Une liaison site-à-site qui « fonctionne » peut masquer une asymétrie de routage, une MTU inadaptée qui fragmente le trafic, ou l’absence de bascule en cas de perte du lien principal. Ces défauts ne se voient pas dans un test de connectivité simple ; ils apparaissent sous charge, ou le jour où le lien principal tombe.

  • Chevauchement de plans d’adressage entre sites, à résoudre avant le déploiement
  • MTU et fragmentation sur les tunnels chiffrés
  • Routage de secours réellement testé, pas seulement configuré
  • Résolution de noms et accès aux contrôleurs de domaine depuis chaque site

Wi-Fi en entrepôt et en environnement industriel

Un entrepôt n’est pas un bureau avec plus de mètres carrés. Les racks métalliques réfléchissent et absorbent le signal, les allées forment des couloirs de propagation, et le stock modifie la couverture au fil des saisons. Une conception fondée sur un plan théorique sans relevé sur site produit des zones d’ombre à l’endroit exact où les terminaux embarqués circulent.

  • Bornes positionnées dans les allées, pas au-dessus des racks
  • Recouvrement suffisant pour l’itinérance des terminaux en mouvement
  • Puissance d’émission réduite plutôt que maximale : une cellule trop large retient les terminaux sur une borne lointaine
  • Relevé de couverture après déploiement, allées pleines et allées vides

Le même symptôme, dans votre environnement

Une méthode générale ne remplace pas une mesure sur le système réel. Décrivez-nous le contexte technique.

Parler à un ingénieur +212 7 08 190 190