Aller au contenu
contact@assutech.com 01 30 09 68 90 Du lundi au vendredi, 9h - 18h
Réseaux & Infrastructure IT

Une infrastructure réseau solide, à la base de tout le reste

Conception et mise en œuvre de votre installation réseau LAN et Wi-Fi, basées sur les dernières technologies système et matérielles : câblage cuivre et optique, switchs et supervision, pour un réseau fiable et évolutif.

Nos services

De la prise réseau à la supervision

Câblage structuré

Câblage cuivre et fibre optique, conforme aux normes, pour des installations pérennes.

Wi-Fi professionnel

Couverture Wi-Fi d'entreprise, sécurisée et dimensionnée pour vos usages.

Switchs & équipements actifs

Fourniture et configuration de switchs adaptés à la taille de votre réseau.

Architecture réseau

Conception de l'architecture LAN/WAN la plus adaptée à votre activité.

Audit & diagnostic réseau

Analyse de votre infrastructure existante et recommandations d'amélioration.

Supervision & maintenance

Suivi de la disponibilité de votre réseau et intervention rapide en cas d'incident.

Réseau multi-sites

Routeur virtuel, MPLS ou SD-WAN, firewall au cœur

Tant qu'une entreprise tient sur un site, un routeur et un pare-feu suffisent. Dès qu'elle en compte trois, cinq ou vingt, la question change : comment relier ces sites entre eux et au cloud, avec une politique de sécurité unique et une visibilité d'ensemble ? C'est là que nous intervenons pour nos clients les plus structurés.

Routeur virtuel

La fonction de routage n'est plus enfermée dans un boîtier propriétaire : elle tourne sur une machine virtuelle ou un matériel banalisé. Conséquences concrètes : une configuration versionnée et sauvegardée, un site reconstruit en quelques minutes après un incident, et des évolutions de capacité sans changer de matériel.

Transport : MPLS ou SD-WAN

Le réseau privé qui relie vos sites. MPLS quand la qualité de service doit être garantie contractuellement, SD-WAN quand il faut de la souplesse, plusieurs liens et une ouverture vers le cloud. Nous sommes opérateur : le lien et le réseau privé viennent de chez nous.

Firewall au cœur du réseau

Un pare-feu placé au centre plutôt qu'en simple garde-barrière à l'entrée. Il filtre aussi les flux entre vos réseaux internes : bureautique, production, caisses, caméras, Wi-Fi invité. Une machine compromise ne contamine plus tout le reste.

Choisir

MPLS ou SD-WAN : ce qui les sépare vraiment

Les deux relient vos sites. Ils ne se valent pas selon ce que vous faites transiter, ni selon la vitesse à laquelle vous ouvrez de nouveaux sites.

MPLSSD-WAN
Nature du lienRéseau privé opéré de bout en boutN'importe quels liens : fibre, SDSL, 4G/5G, y compris de plusieurs opérateurs
Qualité de serviceGarantie contractuellement, par classe de servicePilotée par le logiciel, dans la limite de ce que les liens permettent
Mise en servicePlusieurs semaines, selon l'éligibilité de chaque siteQuelques jours : le boîtier arrive configuré
Ajout d'un siteCommande opérateur et délai de raccordementBoîtier expédié, configuration poussée à distance
Secours en cas de coupureLien de secours à commander et à facturer en plusBascule automatique sur un autre lien, sans coupure applicative
ChiffrementRéseau privé, mais flux non chiffrés par défautIPsec systématique entre les sites
CoûtPlus élevé, mais parfaitement prévisiblePlus bas, variable selon les liens retenus
Terrain de prédilectionFlux temps réel critiques, engagements contractuels strictsRéseaux multi-sites nombreux, besoin de souplesse et d'ouverture cloud

Notre avis, sans détour : dans la majorité des cas que nous traitons, le SD-WAN suffit et coûte moins cher, surtout dès que le nombre de sites augmente ou que les applications partent dans le cloud. Le MPLS garde l'avantage quand un engagement contractuel de latence ou de gigue est exigé — production industrielle pilotée à distance, téléphonie critique, contraintes réglementaires. Les deux peuvent aussi coexister : MPLS sur les sites sensibles, SD-WAN sur les autres.

Le firewall au cœur

Segmenter, pas seulement protéger l'entrée

La plupart des réseaux de PME sont plats : une fois à l'intérieur, on atteint tout. Une caméra mal mise à jour ou un poste infecté donne accès aux serveurs comme au reste. Placer le pare-feu au centre change cette géométrie.

  • Séparation des réseaux : bureautique, serveurs, production, caisses, caméras, Wi-Fi invité
  • Filtrage des flux entre ces réseaux, et pas seulement vers Internet
  • Accès distant chiffré pour les collaborateurs et les prestataires, avec authentification forte
  • Inspection du trafic chiffré, filtrage applicatif et blocage des destinations connues comme malveillantes
  • Journalisation exploitable : qui a joint quoi, quand — indispensable en cas d'incident ou d'audit
  • Redondance possible en actif-passif sur les sites qui ne peuvent pas s'arrêter
Ce que vous recevez

Un réseau documenté, pas seulement fonctionnel

Une architecture multi-sites qui n'est pas documentée devient ingérable dès que la personne qui l'a conçue n'est plus là.

  • Plan d'adressage complet, site par site et réseau par réseau
  • Matrice des flux autorisés : qui parle à qui, sur quel port, pourquoi
  • Schéma d'architecture à jour, et non le schéma du jour de la mise en service
  • Configurations sauvegardées et versionnées, restaurables sur un matériel neuf
  • Procédure de bascule écrite, testée avec vos équipes

Ces architectures s'adressent aux entreprises multi-sites, aux enseignes et aux structures dont l'activité ne peut pas s'arrêter. Pour un site unique de vingt postes, elles seraient disproportionnées — et nous vous le dirons. Voir aussi : nos liens opérateur, la cybersécurité et l'espace DSI / RSSI.

Notre particularité

Le pare-feu au cœur du réseau, pas dans chaque armoire

Parce que nous sommes opérateur et que nous exploitons notre propre cœur de réseau, nous pouvons y installer directement votre solution de sécurité — Fortinet, Sophos ou Palo Alto Networks — plutôt que de poser un boîtier dans chaque site. Tous vos sites sont alors protégés au même niveau, y compris les plus petits.

Siège40 postes Agence8 postes Entrepôt12 postes Cœur de réseau Assutech politique de sécurité unique Internet Cloud & M365

Les flux de chaque site remontent au cœur, où la politique de sécurité s'applique une seule fois, avant de repartir vers Internet ou le cloud.

Modèle courant Un pare-feu par site
  • Un boîtier à acheter, installer et renouveler sur chaque site
  • Les petits sites héritent d'un matériel sous-dimensionné, faute de budget
  • Autant de configurations à tenir à jour que de sites, et elles divergent
  • Un correctif à appliquer partout, un par un
  • Des journaux éparpillés, impossibles à recouper après un incident
Notre modèle Un pare-feu au cœur, mutualisé
  • Une politique unique, appliquée identiquement à tous les sites
  • L'agence de six personnes est protégée comme le siège
  • Correctifs et signatures appliqués une fois, par nos équipes, hors production
  • Journaux centralisés : un incident se reconstitue sur l'ensemble du parc
  • Redondance assurée dans notre cœur, pas à la charge de chaque site
  • Ouverture d'un site : il est protégé dès son raccordement, sans matériel supplémentaire
Solutions que nous opérons FortinetSophosPalo Alto Networks

Ce que ce modèle ne fait pas, et il faut le savoir : le pare-feu au cœur voit ce qui entre et sort de chaque site, mais pas les échanges entre deux machines d'un même site. Quand un site héberge des serveurs, de la production ou des caisses, nous complétons par une segmentation locale. Les deux modèles se combinent : mutualisé au cœur pour la règle commune, local là où il faut cloisonner finement.

Notre approche

Un réseau pensé pour la performance et la fiabilité

Un réseau bien conçu conditionne la qualité de votre téléphonie, de votre cloud et de votre sécurité. Nous dimensionnons votre infrastructure en fonction de vos usages actuels et futurs.

  • Étude et plan de câblage adaptés à vos locaux
  • Matériel professionnel dimensionné pour votre activité
  • Documentation complète de votre installation
  • Évolutivité pour accompagner la croissance de l'entreprise
Baie serveurs client : serveurs Dell, standard téléphonique et sauvegarde
Une baie que nous exploitons : serveurs, sauvegarde et téléphonie sous le même contrat. Les adresses ont été masquées.

Votre réseau montre des signes de faiblesse ?

Faites auditer votre infrastructure par nos techniciens.

Voir un rapport de certification complet (PDF) Demander un devis 01 30 09 68 90