Services
Partenaires
Cas d'usage
Nos clients
La société
Contact
FRENDE
Wi-Fi & couverture

Dimensionner et sécuriser un réseau Wi-Fi

Le Wi-Fi est devenu le réseau d'accès par défaut : postes, mobiles, équipements industriels et objets connectés y transitent. Mal dimensionné il pénalise l'activité au quotidien ; mal cloisonné il offre un accès au cœur du système d'information depuis le parking.

L'enjeu

Un réseau d'accès à part entière, pas un accessoire

Deux problèmes distincts se confondent souvent. Le premier est physique : couverture insuffisante, bornes mal placées, interférences ou capacité inadaptée à la densité réelle d'utilisateurs. Il ne se résout pas en ajoutant des bornes au hasard — cela dégrade généralement la situation.

Le second est un problème de sécurité : clé partagée connue de tous, réseau invité qui atteint le réseau interne, objets connectés sur le même segment que les serveurs, ou absence d'authentification par certificat. Le Wi-Fi devient alors le chemin d'entrée le plus simple.

Nous traitons les deux ensemble : une étude prédictive sur plans, validée par des mesures sur site, détermine le placement et le dimensionnement ; l'architecture d'authentification et de segmentation garantit que chaque population accède uniquement à ce qui la concerne. Le résultat se vérifie par un test d'intrusion sans fil.

Ce qui est en jeu
  • Zones blanches et déconnexions en mobilité
  • Capacité saturée aux heures de forte affluence
  • Clé partagée connue de tous, jamais renouvelée
  • Réseau invité communiquant avec le réseau interne
  • Objets connectés non cloisonnés du système d'information
Schéma

Couvrir sans trous, cloisonner sans exception

Couverture Wi-Fi et segmentation des réseaux COUVERTURE & CAPACITÉ Borne 1Borne 2Borne 3Borne 4 SEGMENTATION Collaborateurs802.1X · certificatInvitésportail · isoléIoT / OTVLAN dédié
Les cellules se recouvrent pour permettre l'itinérance ; chaque population dispose de son réseau logique et de son niveau d'accès.
Notre approche

Comment nous procédons

Une étude sur plans d'abord, des mesures sur site ensuite : la modélisation oriente, le terrain tranche.

01

Besoins et contraintes

Recueil des usages réels — densité, mobilité, applications sensibles à la latence, matériels spécifiques — et des contraintes du bâtiment : matériaux, hauteurs, zones à couvrir ou volontairement exclues.

02

Survey prédictif

Modélisation de la propagation sur les plans, avec un premier positionnement des bornes, un choix de puissances et de canaux, et une estimation de la capacité par zone.

03

Survey physique

Mesures sur site pour confronter le modèle au réel : niveaux reçus, rapport signal/bruit, interférences et recouvrement effectif entre cellules. Le plan est ajusté sur cette base.

04

Architecture et segmentation

Authentification par certificat (802.1X) pour les collaborateurs, portail isolé pour les invités, segment dédié aux objets connectés et à l'industriel, avec des règles de filtrage explicites entre segments.

05

Validation et documentation

Test d'intrusion sans fil pour vérifier le cloisonnement et la robustesse de l'authentification, puis remise du plan de couverture, des configurations et des règles d'exploitation.

Services mobilisés

Plusieurs expertises, un seul interlocuteur

Étude radio, intégration et validation offensive : la conception et sa vérification sont menées par la même équipe.

Livrables
  • Rapport de survey prédictif (modélisation sur plans)
  • Rapport de survey physique et mesures sur site
  • Plan de couverture : implantation, canaux et puissances
  • Architecture d'authentification et de segmentation
  • Rapport de test d'intrusion sans fil et recommandations
Questions fréquentes

Questions fréquentes

Ils se complètent. Le prédictif permet de concevoir avant travaux et d'éviter des erreurs coûteuses ; le physique valide sur le terrain, où les matériaux et les interférences réservent souvent des surprises. Pour un bâtiment existant, nous recommandons les deux.

Pas nécessairement — c'est même souvent contre-productif. Trop de bornes mal réglées créent des interférences entre elles et dégradent le débit. Le bon réglage porte autant sur les puissances et les canaux que sur le nombre d'équipements.

Pour un réseau invité correctement isolé, éventuellement. Pour les collaborateurs, non : une clé partagée ne s'invalide pas au départ d'une personne et ne permet aucune traçabilité. L'authentification par certificat (802.1X) répond aux deux problèmes.

Sur un segment dédié, avec des règles de filtrage explicites vers le reste du réseau. Beaucoup de ces équipements ne supportent pas l'authentification forte : le cloisonnement et le contrôle des flux compensent cette limite.

Un Wi-Fi qui couvre et qui cloisonne ?

Une étude de couverture et une revue de segmentation donnent rapidement les deux réponses. Parlons-en.