Ressources · Réseau & sécurité
Réseau, Wi-Fi et sécurité d’infrastructure
Segmentation, liaisons inter-sites, couverture sans fil : ce qui distingue un réseau qui tient d’un réseau qui a simplement grandi.
Segmenter un réseau déjà en production
La plupart des réseaux d’entreprise sont plats : un poste compromis atteint les serveurs, les sauvegardes et l’ERP sans rencontrer d’obstacle. Segmenter après coup est un exercice de découverte autant que de conception — il faut connaître les flux réels avant de poser des règles, sous peine d’interrompre une application dont personne ne se souvenait qu’elle traversait le réseau.
- Cartographier les flux existants avant d’écrire la moindre règle
- Isoler en priorité la sauvegarde, l’administration et les postes utilisateurs
- Traiter les équipements industriels et les imprimantes comme des cas particuliers
- Basculer par étapes, avec une fenêtre de retour arrière à chaque étape
Migration de pare-feu
Une base de règles accumulée depuis des années contient des autorisations dont plus personne ne connaît l’objet. Les transposer telles quelles sur un nouvel équipement reproduit le problème sur du matériel neuf. Une migration utile commence par une revue : ce qui n’a jamais servi depuis des mois est un candidat au retrait, à condition de pouvoir le prouver plutôt que de le supposer.
- Relever les compteurs d’utilisation des règles avant la bascule
- Reconstruire les objets et les groupes plutôt que de les importer en l’état
- Prévoir le comportement des sessions établies pendant la bascule
- Conserver l’ancien équipement joignable jusqu’à validation complète
Liaisons inter-sites et VPN
Une liaison site-à-site qui « fonctionne » peut masquer une asymétrie de routage, une MTU inadaptée qui fragmente le trafic, ou l’absence de bascule en cas de perte du lien principal. Ces défauts ne se voient pas dans un test de connectivité simple ; ils apparaissent sous charge, ou le jour où le lien principal tombe.
- Chevauchement de plans d’adressage entre sites, à résoudre avant le déploiement
- MTU et fragmentation sur les tunnels chiffrés
- Routage de secours réellement testé, pas seulement configuré
- Résolution de noms et accès aux contrôleurs de domaine depuis chaque site
Wi-Fi en entrepôt et en environnement industriel
Un entrepôt n’est pas un bureau avec plus de mètres carrés. Les racks métalliques réfléchissent et absorbent le signal, les allées forment des couloirs de propagation, et le stock modifie la couverture au fil des saisons. Une conception fondée sur un plan théorique sans relevé sur site produit des zones d’ombre à l’endroit exact où les terminaux embarqués circulent.
- Bornes positionnées dans les allées, pas au-dessus des racks
- Recouvrement suffisant pour l’itinérance des terminaux en mouvement
- Puissance d’émission réduite plutôt que maximale : une cellule trop large retient les terminaux sur une borne lointaine
- Relevé de couverture après déploiement, allées pleines et allées vides
Domaines concernés
Quand cela devient une intervention
Infrastructure réseau & Wi-Fi
Architecture, déploiement et diagnostic de réseaux LAN/WAN, multi-sites et Wi-Fi d’entreprise.
Voir le service →Sécurité réseau & pare-feu
Segmentation, pare-feu nouvelle génération, accès distant sécurisé et durcissement d’infrastructure.
Voir le service →Conseil & architecture d’infrastructure
L’architecture avant l’achat : audits, choix techniques et trajectoires de migration.
Voir le service →Le même symptôme, dans votre environnement
Une méthode générale ne remplace pas une mesure sur le système réel. Décrivez-nous le contexte technique.
Autres ressources
Poursuivre
SQL Server
Comment nous abordons une base SQL Server qui ralentit, qui bloque, ou dont la sauvegarde n’a jamais été testée.
Lire →Dynamics
Un ERP s’arrête rarement à cause de l’ERP. Ce qu’il faut vérifier autour, et dans quel ordre.
Lire →Infrastructure
Les pannes d’infrastructure les plus longues à résoudre sont rarement spectaculaires : DNS, certificats, comptes de service et dérive de configuration.
Lire →