Réalisations
Une sélection de projets menés
Chaque mission présentée ici a été réellement menée, avec engagement de résultat. Les clients et certains détails sont anonymisés par respect de la confidentialité — le contexte, la démarche et les résultats sont fidèles.
Immobilier commercial · France, Italie, Espagne
Renouvellement du parc réseau d'une foncière européenne de centres commerciaux
Le contexte
Une foncière européenne exploitant des centres commerciaux en France, en Italie et en Espagne devait remplacer l'ensemble de ses équipements réseau de site — routeurs SD-WAN et bornes Wi-Fi d'une solution cloud-managed arrivant en fin de support — sans perturber l'activité des commerces ni les services numériques des galeries (Wi-Fi visiteurs, comptage de flux, affichage).
Notre intervention
- Cartographie du parc existant et définition de la configuration cible par typologie de site
- Génération automatisée des configurations : scripts de préparation, de bascule et de contrôle développés sur mesure
- Contrôles avant/après systématiques : état des ports, équipements raccordés, services critiques testés à distance
- Bascules réalisées en plages de maintenance, avec procédure de retour arrière par site
- Coordination des techniciens locaux dans les trois pays via des procédures illustrées, sans déplacement de l'ingénierie
- Suivi de campagne : tableau de bord d'avancement et traitement des cas particuliers site par site
Ce que ce projet illustre : la capacité d'INFRARCH à industrialiser un remplacement de parc multi-pays — scripts de génération et de contrôle, procédures pour les équipes terrain, et interruptions cantonnées aux plages de maintenance convenues.
Hôtellerie · Chaîne nationale
Industrialisation du réseau d'une chaîne hôtelière
Le contexte
Une chaîne hôtelière nationale équipait ses établissements au fil de l'eau, avec des configurations hétérogènes et des interventions longues à chaque ouverture ou rénovation. L'objectif : standardiser le socle réseau de chaque hôtel — pare-feu, commutation, Wi-Fi clients avec portail captif — et industrialiser sa mise en service.
Notre intervention
- Définition d'un gabarit de configuration unique par hôtel : segmentation clients / personnel / services, qualité de service
- Développement d'un portail captif Wi-Fi personnalisé aux couleurs de l'enseigne
- Chaîne de staging automatisée : scripts d'enrôlement des équipements, configuration injectée avant expédition — un choix volontaire face au ZTP, pour que chaque équipement parte contrôlé
- Maîtrise de la bande passante : politique de trafic shaping par usage
- Montée de version de la plateforme d'orchestration centrale sans interruption des hôtels
- Procédure de mise en service simplifiée : brancher, vérifier, ouvrir
Ce que ce projet illustre : transformer un déploiement artisanal en chaîne industrielle — un gabarit, des scripts, et des mises en service qui ne dépendent plus d'un expert sur place.
Santé · Groupement hospitalier de territoire
Interconnexion sécurisée d'établissements hospitaliers
Le contexte
Dans le cadre d'un groupement hospitalier de territoire, un centre hospitalier universitaire (établissement support) devait interconnecter de façon sécurisée plusieurs centres hospitaliers périphériques : convergence des systèmes d'information de santé, continuité de service 24/7 et encadrement strict des accès des prestataires extérieurs.
Notre intervention
- Architecture hub & spoke : l'établissement support en cœur, tunnels IPsec vers chaque établissement périphérique
- Configuration des pare-feux de tête et des équipements de chaque site
- Segmentation des flux inter-établissements : SI de santé, administratif, téléphonie
- Mise en conformité des accès distants prestataires : point d'entrée unique, traçabilité, chartes d'accès
- Bascules réalisées en plages de maintenance validées avec les équipes biomédicales
- Documentation d'exploitation remise aux équipes informatiques du groupement
Ce que ce projet illustre : la sécurisation d'environnements critiques où la continuité de service ne se négocie pas — et où chaque accès extérieur doit être tracé et maîtrisé.
Grande distribution · Enseignes nationales
Conception SD-WAN pour des enseignes de distribution
Le contexte
Plusieurs enseignes nationales de distribution — des centaines de magasins chacune — ont fait évoluer leur WAN historique vers le SD-WAN. Notre rôle : produire l'ingénierie de conception qui rend ces migrations possibles à grande échelle, du dossier d'architecture jusqu'aux cahiers de tests.
Notre intervention
- Dossiers de conception haut niveau (HLD) et bas niveau (LLD) validés avec les équipes du client
- Maquettage et preuve de concept : validation des cas d'usage SD-WAN avant engagement
- Plans d'adressage normalisés pour l'ensemble des magasins
- Politiques de qualité de service en datacenter et en magasin
- Conception du routage (BGP) entre datacenters, magasins et sorties Internet
- Cahiers de tests exhaustifs : chaque scénario de panne joué et documenté avant le déploiement
Ce que ces projets illustrent : une migration de centaines de magasins réussit d'abord sur le papier — conception rigoureuse, maquettage, et des tests joués avant la première bascule.
Secteur public · Départements & métropole
Refonte de la sécurité réseau de collectivités
Le contexte
Conseils départementaux, métropole : des infrastructures qui portent des missions de service public, souvent bâties sur des pare-feux d'ancienne génération en fin de support, et des équipes internes qui doivent rester autonomes après le projet.
Notre intervention
- Audit de l'existant : configurations, flux réels, points de fragilité — restitué en rapport actionnable
- Migration de pare-feux historiques vers des plateformes nouvelle génération, matrices de flux reconstruites au plus juste
- Déploiement de pare-feux dans l'ensemble des collèges d'un département : un gabarit de configuration standardisé, décliné par établissement
- Reprise du routage (BGP) et des interconnexions opérateurs sans coupure des services aux usagers
- Dossiers techniques complets : conception (HLD, LLD), réalisation (DTR), dossier d'exploitation
- Bascules planifiées hors horaires de service, retour arrière préparé
- Transfert de compétences formalisé : ateliers et supports remis aux équipes internes
Ce que ces projets illustrent : dans le secteur public, la réussite se mesure autant à la migration elle-même qu'à l'autonomie des équipes après notre départ.
Enseignement supérieur & recherche
Évolution des réseaux de campus universitaires
Le contexte
Universités, grandes écoles et organismes de recherche : des campus aux dizaines de bâtiments, des interconnexions accumulées au fil des années et rarement documentées, et des populations aux besoins très différents — enseignement, laboratoires, résidences, administration.
Notre intervention
- Inventaire des interconnexions par collecte automatisée : l'architecture réelle, souvent différente de la documentation disponible
- Conception de l'architecture cible : cœur de réseau redondé, segmentation par population
- Remplacement des pare-feux historiques du cœur de campus par une plateforme nouvelle génération
- Reprise des politiques de sécurité et du routage par scripts développés sur mesure — là où les outils de conversion du marché montrent leurs limites
- Sécurisation des environnements sensibles : laboratoires, plateformes de recherche
- Migration par bâtiment, cahier de tests joué à chaque bascule, calendrier universitaire respecté
- Restitution documentée : chaque lien, chaque VLAN, chaque exception tracée
Ce que ces projets illustrent : avant de faire évoluer un campus, il faut le connaître vraiment — nos collectes automatisées reconstruisent l'existant fait de décennies de strates.
Transverse · Automatisation
L'outillage qui industrialise nos projets
Le contexte
Un fil rouge traverse toutes nos missions : ce qui est fait deux fois mérite un outil. Au fil des projets, INFRARCH a développé et éprouvé une boîte à outils d'automatisation qui fiabilise les déploiements et réduit les délais — et qui bénéficie à chaque nouveau client.
Ce que nous avons construit
- Générateurs de configuration : des données de collecte au fichier prêt à déployer, sans ressaisie
- Générateur de documentation : les dossiers techniques (LLD, DTR) produits automatiquement depuis les données du projet
- Scripts d'enrôlement et de staging pour préparer les équipements en masse
- Outils de contrôle avant/après bascule : état des ports, équipements raccordés, services testés
- Scripts d'extraction d'état (tables de routage, politiques, inventaires) pour comparer objectivement l'avant et l'après migration
- Le tout versionné, documenté et réutilisé de projet en projet
Ce que cet outillage illustre : les « 10 000+ équipements déployés selon nos standards » ne sont pas un slogan — c'est le résultat mesurable de cette automatisation.
Distribution spécialisée · Enseigne nationale
Un partenariat dans la durée : chantiers successifs sur un même parc
Le contexte
Une enseigne nationale de distribution spécialisée — plusieurs centaines de points de vente — nous a confié, au fil des années, l'ensemble des évolutions de son infrastructure réseau. L'intérêt du modèle : la connaissance du parc acquise sur un chantier accélère et fiabilise tous les suivants.
Les chantiers menés
- Migration du WAN historique vers le SD-WAN, avec intégration de la téléphonie IP des points de vente
- Renouvellement du parc de commutateurs en magasin, configurations reprises et normalisées
- Refonte de l'authentification Wi-Fi et fusion des plateformes de portail invités (reprise scriptée des données)
- Déploiement d'un filtrage DNS cloud sur l'ensemble des sites
- Assistance à appel d'offres pour le renouvellement du Wi-Fi : cadrage du besoin, analyse comparative des offres
- Gestion du cycle de vie : inventaires de licences, montées de version, suivi du parc
Ce que ce partenariat illustre : au-delà des projets ponctuels, INFRARCH peut devenir l'ingénierie réseau attitrée d'une enseigne — du cadrage des appels d'offres à l'exploitation du parc.
Sécurité civile · Service d'incendie et de secours
Audit et remise à niveau d'un réseau critique 24/7
Le contexte
Un service départemental d'incendie et de secours : des casernes réparties sur tout le département et une chaîne de traitement de l'alerte qui ne peut jamais s'arrêter. Après des années d'exploitation, la politique de sécurité des pare-feux s'était sédimentée — des centaines de règles accumulées, dont personne ne pouvait plus garantir la cohérence. Le besoin : un audit indépendant, puis une remise à niveau sans risque pour la chaîne de l'alerte.
Notre intervention
- Audit du parc de pare-feux : analyse de la politique de filtrage règle par règle
- Détection systématique des règles recouvertes — masquées par d'autres et donc jamais appliquées : la politique réelle, pas celle affichée
- Nettoyage : objets inutilisés supprimés, NAT regroupé, filtrage rationalisé
- Création de règles dédiées aux applications métier, au plus juste
- Montée de version du parc planifiée en continuité de service
- Rapport d'audit actionnable, dossier de réalisation (DTR) et transfert de compétences aux équipes
Ce que ce projet illustre : sur un réseau où chaque minute d'indisponibilité peut coûter des secours, la rigueur de l'audit — trouver les règles que plus personne ne voyait — précède toute modification.
Votre contexte ressemble à l'un de ces projets — ou n'y ressemble pas du tout ? Parlons-en : chaque mission commence par comprendre votre existant.
Discuter de votre projet