Réalisations

Une sélection de projets menés

Chaque mission présentée ici a été réellement menée, avec engagement de résultat. Les clients et certains détails sont anonymisés par respect de la confidentialité — le contexte, la démarche et les résultats sont fidèles.

Immobilier commercial · France, Italie, Espagne

Renouvellement du parc réseau d'une foncière européenne de centres commerciaux

Le contexte

Une foncière européenne exploitant des centres commerciaux en France, en Italie et en Espagne devait remplacer l'ensemble de ses équipements réseau de site — routeurs SD-WAN et bornes Wi-Fi d'une solution cloud-managed arrivant en fin de support — sans perturber l'activité des commerces ni les services numériques des galeries (Wi-Fi visiteurs, comptage de flux, affichage).

Notre intervention

  • Cartographie du parc existant et définition de la configuration cible par typologie de site
  • Génération automatisée des configurations : scripts de préparation, de bascule et de contrôle développés sur mesure
  • Contrôles avant/après systématiques : état des ports, équipements raccordés, services critiques testés à distance
  • Bascules réalisées en plages de maintenance, avec procédure de retour arrière par site
  • Coordination des techniciens locaux dans les trois pays via des procédures illustrées, sans déplacement de l'ingénierie
  • Suivi de campagne : tableau de bord d'avancement et traitement des cas particuliers site par site
Industrialisation de la bascule (vue simplifiée)
Ingénierie INFRARCH Configurations générées par script Contrôles avant / après à distance Vague France Techniciens locaux · plages de maintenance Vague Italie Procédures illustrées · retour arrière prêt Vague Espagne Contrôle à distance de chaque bascule Parc renouvelé — anciens équipements remplacés site par site Wi-Fi visiteurs · SD-WAN · services des galeries maintenus

Ce que ce projet illustre : la capacité d'INFRARCH à industrialiser un remplacement de parc multi-pays — scripts de génération et de contrôle, procédures pour les équipes terrain, et interruptions cantonnées aux plages de maintenance convenues.

Hôtellerie · Chaîne nationale

Industrialisation du réseau d'une chaîne hôtelière

Le contexte

Une chaîne hôtelière nationale équipait ses établissements au fil de l'eau, avec des configurations hétérogènes et des interventions longues à chaque ouverture ou rénovation. L'objectif : standardiser le socle réseau de chaque hôtel — pare-feu, commutation, Wi-Fi clients avec portail captif — et industrialiser sa mise en service.

Notre intervention

  • Définition d'un gabarit de configuration unique par hôtel : segmentation clients / personnel / services, qualité de service
  • Développement d'un portail captif Wi-Fi personnalisé aux couleurs de l'enseigne
  • Chaîne de staging automatisée : scripts d'enrôlement des équipements, configuration injectée avant expédition — un choix volontaire face au ZTP, pour que chaque équipement parte contrôlé
  • Maîtrise de la bande passante : politique de trafic shaping par usage
  • Montée de version de la plateforme d'orchestration centrale sans interruption des hôtels
  • Procédure de mise en service simplifiée : brancher, vérifier, ouvrir
Chaîne d'industrialisation (vue simplifiée)
Orchestration centralisée Supervision · montées de version · politiques de trafic uniformes Usine de fabrication Départ des équipements neufs Centre de staging Enrôlement scripté Gabarit unique injecté Équipements prêts Contrôlés · pré-configurés Expédiés à l'hôtel Hôtel Wi-Fi clients — portail captif Réseau personnel & gestion TV & services connectés Brancher · vérifier · ouvrir Choix d'ingénierie volontaire : passage en centre de staging plutôt que ZTP — chaque équipement part contrôlé

Ce que ce projet illustre : transformer un déploiement artisanal en chaîne industrielle — un gabarit, des scripts, et des mises en service qui ne dépendent plus d'un expert sur place.

Santé · Groupement hospitalier de territoire

Interconnexion sécurisée d'établissements hospitaliers

Le contexte

Dans le cadre d'un groupement hospitalier de territoire, un centre hospitalier universitaire (établissement support) devait interconnecter de façon sécurisée plusieurs centres hospitaliers périphériques : convergence des systèmes d'information de santé, continuité de service 24/7 et encadrement strict des accès des prestataires extérieurs.

Notre intervention

  • Architecture hub & spoke : l'établissement support en cœur, tunnels IPsec vers chaque établissement périphérique
  • Configuration des pare-feux de tête et des équipements de chaque site
  • Segmentation des flux inter-établissements : SI de santé, administratif, téléphonie
  • Mise en conformité des accès distants prestataires : point d'entrée unique, traçabilité, chartes d'accès
  • Bascules réalisées en plages de maintenance validées avec les équipes biomédicales
  • Documentation d'exploitation remise aux équipes informatiques du groupement
Interconnexion du groupement (vue simplifiée)
CHU — établissement support Pare-feux de tête · SI de santé mutualisé Tunnels IPsec CH périphérique Segmentation locale · continuité 24/7 CH périphérique SI santé · administratif · téléphonie CH périphérique Bascule en plage de maintenance Accès prestataires encadrés Point d'entrée unique · traçabilité · chartes d'accès distants

Ce que ce projet illustre : la sécurisation d'environnements critiques où la continuité de service ne se négocie pas — et où chaque accès extérieur doit être tracé et maîtrisé.

Grande distribution · Enseignes nationales

Conception SD-WAN pour des enseignes de distribution

Le contexte

Plusieurs enseignes nationales de distribution — des centaines de magasins chacune — ont fait évoluer leur WAN historique vers le SD-WAN. Notre rôle : produire l'ingénierie de conception qui rend ces migrations possibles à grande échelle, du dossier d'architecture jusqu'aux cahiers de tests.

Notre intervention

  • Dossiers de conception haut niveau (HLD) et bas niveau (LLD) validés avec les équipes du client
  • Maquettage et preuve de concept : validation des cas d'usage SD-WAN avant engagement
  • Plans d'adressage normalisés pour l'ensemble des magasins
  • Politiques de qualité de service en datacenter et en magasin
  • Conception du routage (BGP) entre datacenters, magasins et sorties Internet
  • Cahiers de tests exhaustifs : chaque scénario de panne joué et documenté avant le déploiement
Du dossier de conception au déploiement (vue simplifiée)
Datacenters de l'enseigne QoS · routage BGP · sorties sécurisées SD-WAN Magasins — centaines de sites Plan d'adressage normalisé · gabarits Preuve de concept Cas d'usage validés en maquette Dossiers HLD & LLD Architecture validée avec le client Cahiers de tests Scénarios de panne joués et documentés

Ce que ces projets illustrent : une migration de centaines de magasins réussit d'abord sur le papier — conception rigoureuse, maquettage, et des tests joués avant la première bascule.

Secteur public · Départements & métropole

Refonte de la sécurité réseau de collectivités

Le contexte

Conseils départementaux, métropole : des infrastructures qui portent des missions de service public, souvent bâties sur des pare-feux d'ancienne génération en fin de support, et des équipes internes qui doivent rester autonomes après le projet.

Notre intervention

  • Audit de l'existant : configurations, flux réels, points de fragilité — restitué en rapport actionnable
  • Migration de pare-feux historiques vers des plateformes nouvelle génération, matrices de flux reconstruites au plus juste
  • Déploiement de pare-feux dans l'ensemble des collèges d'un département : un gabarit de configuration standardisé, décliné par établissement
  • Reprise du routage (BGP) et des interconnexions opérateurs sans coupure des services aux usagers
  • Dossiers techniques complets : conception (HLD, LLD), réalisation (DTR), dossier d'exploitation
  • Bascules planifiées hors horaires de service, retour arrière préparé
  • Transfert de compétences formalisé : ateliers et supports remis aux équipes internes
Démarche type d'une refonte (vue simplifiée)
1. Audit Configurations · flux réels Rapport actionnable 2. Conception Matrices de flux · HLD / LLD Architecture cible 3. Migration Bascules hors service Retour arrière préparé 4. Transfert Ateliers · DTR · exploitation Équipes autonomes Objectif : des équipes internes autonomes sur une plateforme moderne

Ce que ces projets illustrent : dans le secteur public, la réussite se mesure autant à la migration elle-même qu'à l'autonomie des équipes après notre départ.

Enseignement supérieur & recherche

Évolution des réseaux de campus universitaires

Le contexte

Universités, grandes écoles et organismes de recherche : des campus aux dizaines de bâtiments, des interconnexions accumulées au fil des années et rarement documentées, et des populations aux besoins très différents — enseignement, laboratoires, résidences, administration.

Notre intervention

  • Inventaire des interconnexions par collecte automatisée : l'architecture réelle, souvent différente de la documentation disponible
  • Conception de l'architecture cible : cœur de réseau redondé, segmentation par population
  • Remplacement des pare-feux historiques du cœur de campus par une plateforme nouvelle génération
  • Reprise des politiques de sécurité et du routage par scripts développés sur mesure — là où les outils de conversion du marché montrent leurs limites
  • Sécurisation des environnements sensibles : laboratoires, plateformes de recherche
  • Migration par bâtiment, cahier de tests joué à chaque bascule, calendrier universitaire respecté
  • Restitution documentée : chaque lien, chaque VLAN, chaque exception tracée
Architecture campus (vue simplifiée)
Cœur de réseau campus Redondé · segmentation par population Bâtiments d'enseignement Étudiants · personnels · Wi-Fi Laboratoires & recherche Environnements sensibles isolés Résidences & services Administration · vie de campus Inventaire des interconnexions par collecte automatisée — l'architecture réelle, pas celle supposée

Ce que ces projets illustrent : avant de faire évoluer un campus, il faut le connaître vraiment — nos collectes automatisées reconstruisent l'existant fait de décennies de strates.

Transverse · Automatisation

L'outillage qui industrialise nos projets

Le contexte

Un fil rouge traverse toutes nos missions : ce qui est fait deux fois mérite un outil. Au fil des projets, INFRARCH a développé et éprouvé une boîte à outils d'automatisation qui fiabilise les déploiements et réduit les délais — et qui bénéficie à chaque nouveau client.

Ce que nous avons construit

  • Générateurs de configuration : des données de collecte au fichier prêt à déployer, sans ressaisie
  • Générateur de documentation : les dossiers techniques (LLD, DTR) produits automatiquement depuis les données du projet
  • Scripts d'enrôlement et de staging pour préparer les équipements en masse
  • Outils de contrôle avant/après bascule : état des ports, équipements raccordés, services testés
  • Scripts d'extraction d'état (tables de routage, politiques, inventaires) pour comparer objectivement l'avant et l'après migration
  • Le tout versionné, documenté et réutilisé de projet en projet
De la collecte aux livrables (vue simplifiée)
Données de collecte Matrices de flux · inventaires Plans d'adressage · existant Moteurs INFRARCH Générateur de configurations Générateur de documentation Contrôles avant / après Python · gabarits · versionné Configurations prêtes Zéro ressaisie · zéro oubli Dossiers techniques HLD · LLD · DTR Rapports de contrôle Preuve de chaque bascule Chaque outil éprouvé sur un projet devient un accélérateur pour les suivants

Ce que cet outillage illustre : les « 10 000+ équipements déployés selon nos standards » ne sont pas un slogan — c'est le résultat mesurable de cette automatisation.

Distribution spécialisée · Enseigne nationale

Un partenariat dans la durée : chantiers successifs sur un même parc

Le contexte

Une enseigne nationale de distribution spécialisée — plusieurs centaines de points de vente — nous a confié, au fil des années, l'ensemble des évolutions de son infrastructure réseau. L'intérêt du modèle : la connaissance du parc acquise sur un chantier accélère et fiabilise tous les suivants.

Les chantiers menés

  • Migration du WAN historique vers le SD-WAN, avec intégration de la téléphonie IP des points de vente
  • Renouvellement du parc de commutateurs en magasin, configurations reprises et normalisées
  • Refonte de l'authentification Wi-Fi et fusion des plateformes de portail invités (reprise scriptée des données)
  • Déploiement d'un filtrage DNS cloud sur l'ensemble des sites
  • Assistance à appel d'offres pour le renouvellement du Wi-Fi : cadrage du besoin, analyse comparative des offres
  • Gestion du cycle de vie : inventaires de licences, montées de version, suivi du parc
Chantiers successifs sur le même parc (vue simplifiée)
Migration SD-WAN Téléphonie IP intégrée · vagues Renouvellement commutation Configurations reprises · normalisées Wi-Fi & portail invités Fusion de plateformes · reprise scriptée Filtrage DNS cloud Protection de tous les sites Assistance appel d'offres Cadrage · analyse comparative Un même parc — plusieurs centaines de points de vente La connaissance du terrain réutilisée à chaque chantier

Ce que ce partenariat illustre : au-delà des projets ponctuels, INFRARCH peut devenir l'ingénierie réseau attitrée d'une enseigne — du cadrage des appels d'offres à l'exploitation du parc.

Sécurité civile · Service d'incendie et de secours

Audit et remise à niveau d'un réseau critique 24/7

Le contexte

Un service départemental d'incendie et de secours : des casernes réparties sur tout le département et une chaîne de traitement de l'alerte qui ne peut jamais s'arrêter. Après des années d'exploitation, la politique de sécurité des pare-feux s'était sédimentée — des centaines de règles accumulées, dont personne ne pouvait plus garantir la cohérence. Le besoin : un audit indépendant, puis une remise à niveau sans risque pour la chaîne de l'alerte.

Notre intervention

  • Audit du parc de pare-feux : analyse de la politique de filtrage règle par règle
  • Détection systématique des règles recouvertes — masquées par d'autres et donc jamais appliquées : la politique réelle, pas celle affichée
  • Nettoyage : objets inutilisés supprimés, NAT regroupé, filtrage rationalisé
  • Création de règles dédiées aux applications métier, au plus juste
  • Montée de version du parc planifiée en continuité de service
  • Rapport d'audit actionnable, dossier de réalisation (DTR) et transfert de compétences aux équipes
De la politique sédimentée à la politique maîtrisée (vue simplifiée)
Politique historique Des centaines de règles sédimentées au fil des années Audit règle par règle Règles recouvertes détectées Objets inutilisés identifiés NAT regroupé · flux justifiés Analyse outillée + revue experte Politique remise à niveau Filtrage au plus juste Lisible · documenté · transmis Chaîne de l'alerte préservée — casernes et centre d'alerte en service 24/7 Interventions en continuité de service · rapport d'audit · DTR · transfert de compétences

Ce que ce projet illustre : sur un réseau où chaque minute d'indisponibilité peut coûter des secours, la rigueur de l'audit — trouver les règles que plus personne ne voyait — précède toute modification.

Votre contexte ressemble à l'un de ces projets — ou n'y ressemble pas du tout ? Parlons-en : chaque mission commence par comprendre votre existant.

Discuter de votre projet