HIGH·COM
Intégrateur télécom & IT
doc network-arch-v5
scope Box Pro, Centrex & IPBX 3CX Cloud · mono-site
Architecture de référence v5

Box Pro, Centrex & IPBX 3CX Cloud · trois offres HIGH-COM

Trois offres distinctes, une par typologie de client. Box Pro pour les petites entreprises. Centrex pour PME de 3 à 20 postes IP. IPBX 3CX Cloud pour PME et ETI sans plafond de postes. Raccordement fibre FTTH ou FTTO. Options communes aux trois offres : UTM Zyxel, WiFi additionnel, DECT multi-cell, Starlink Business Fixed IP en backup failover ou en lien principal.

00

Une offre par typologie

Box Pro

Petites entreprises · 2 postes IP max · Centrex

tout-en-un · sans switch
01Réseau public · Opérateur & Cloud 02Infrastructure Box Pro · Tout-en-un Omada 03Postes utilisateurs · Segmentation VLAN
Architecture Box Pro HIGH-COM - ER-706W-4G + Centrex Schéma petites entreprises jusqu'à 2 postes IP avec routeur Omada ER-706W-4G tout-en-un et téléphonie Centrex hébergée, sans switch séparé UP ONT / boîtier RAD Terminaison fibre opérateur FTTH → ONT FTTO → boîtier RAD Internet transit public 10110 01011 Centrex Hébergé en cloud opérateur · SaaS sip tls/5061 · srtp · registration directe facturation par extension SIP · licence Centrex 🧠 AI · BRAIN WAN SIP TLS / SRTP BOX PRO TP-Link Omada ER-706W-4G Routeur tout-en-un · gateway, firewall, WiFi 6, 4G LTE · pas de switch séparé WiFi 6 AX3000 4G LTE SIM intégrée SSID Data + SSID Voice QoS DSCP VLAN 10 / 20 4 LAN gigabit Firewall SPI NAT VPN OpenVPN/L2TP/PPTP SIM data only · option IP fixe pilotage Omada Cloud Controller 2 postes IP en direct sur Centrex · pas de SBC · phones alimentés via PSU livré ou variante ER706WP-4G (PoE) VLAN 10 · DATA 192.168.10.0/24 Postes de travail PC Windows · Mac · BYOD · sans plafond data 🖥️ 🖥️ 💻 💻 × N stations ESET endpoint MS 365 WiFi · LAN1 · DHCP VLAN 20 · VOICE · 2 POSTES MAX 192.168.20.0/24 EXT. 1 · DESKPHONE Yealink T87W Téléphone IP premium Wi-Fi 6 SSID Voice · BT 5.0 SRTP/TLS · registration Centrex VOIX EXT. 2 · DECT Yealink W70B Base DECT · combinés sans fil + W73H · W78H SRTP · 1 SIP ext. Centrex VOIX DDoS 👾 BOT 🦠 👾 🤖
Centrex

PME de 3 à 20 postes IP · Centrex

évolutif · 3 à 20 postes
01Réseau public · Opérateur & Cloud 02Infrastructure Centrex 03Postes utilisateurs · Segmentation VLAN
Architecture Centrex HIGH-COM - ER-706W-4G + TL-ES205GP + Centrex Schéma PME jusqu'à 8 postes IP avec routeur Omada ER-706W-4G en gateway, switch TP-Link TL-ES205GP 5 ports PoE+ pour alimenter les Yealink, téléphonie Centrex hébergée, évolutif vers switch 8 ou 24 ports selon volumétrie UP ONT / boîtier RAD Terminaison fibre opérateur FTTH → ONT FTTO → boîtier RAD Internet transit public 10110 01011 Centrex Hébergé en cloud opérateur · SaaS sip tls/5061 · srtp · registration directe facturation par extension SIP · licence Centrex 🧠 AI · BRAIN WAN SIP TLS / SRTP GATEWAY TP-Link Omada ER-706W-4G Routeur · firewall · WiFi 6 · 4G LTE intégré WiFi 6 AX3000 4G LTE SIM intégrée VLAN 10 / 20 4 LAN gigabit Firewall SPI NAT QoS DSCP SIM data only · option IP fixe routage NAT · SSID Data + SSID Voice · pilotage Omada Cloud Controller PoE+ 65W TP-Link Smart Switch ES205GP Switch 5 ports gigabit · 4 ports PoE+ · plug & play PoE+ ACCESS P1 PoE P2 PoE P3 PoE P4 PoE UPLINK P5 LAN DÉDIÉ TÉLÉPHONIE · alimente jusqu'à 4 postes en PoE 802.3af/at au-delà : SG1008P 8 ports · SG1024MP 24 ports · TL-SG2428P 24 ports managé pour 20 postes LAN VLAN 10 · DATA 192.168.10.0/24 Postes de travail PC Windows · Mac · BYOD · jusqu'à dizaines de stations 🖥️ 🖥️ 🖥️ 💻 💻 💻 × N postes WiFi 6 SSID Data filaire RJ45 DHCP z.10 ESET endpoint MS 365 data côté ER-706W-4G · phones côté ES205GP PoE VLAN 20 · VOICE · 3 À 20 POSTES IP · PoE 192.168.20.0/24 · DSCP EF EXT. 1 · PREMIUM Yealink T87W IP tactile 7" · WiFi 6 PoE+ BT 5 registration Centrex SRTP / TLS · LLDP-MED via P1 ES205GP VOIX EXT. 2 · STANDARD Yealink T74W IP color · WiFi 6 PoE+ SRTP registration Centrex via P2 ES205GP VOIX EXT. 3 · DECT BASE Yealink W70B Base DECT · 10 combinés PoE + W73H 20 appels simultanés SRTP · combinés DECT via P3 ES205GP VOIX OPTION HANDOVER DECT Yealink W75 · DECT PoE handover étend couverture W70B roaming inter-bornes non incluse de base DDoS 👾 BOT 🦠 👾 🤖
IPBX 3CX Cloud

PME et ETI sans limite de postes · Zyxel FLEX 700H + Starlink + EAP610

UTM actif · WiFi 6 dédié
01Réseau public · Opérateur & Cloud 02Infrastructure HIGH-COM 03Postes utilisateurs · Segmentation VLAN
Architecture réseau HIGH-COM v5 - 3CX, Zyxel, Omada, Yealink Schéma technique du déploiement type 3CX avec fibre FTTH ou FTTO, firewall USG FLEX 700H avec failover Multi-WAN (MR600 4G + Starlink), switch Omada VLAN voix data, point d'accès WiFi 6 EAP610, postes Yealink T87W et base DECT W70B avec option multi-cell W75 pour handover ONT / boîtier RAD Terminaison fibre opérateur FTTH → ONT FTTO → boîtier RAD UP Internet transit public 10110 01011 VPS 3CX Cloud PBX 3CX dédié · sans plafond de postes tls/5061 sip · udp/5090 tunnel · https/443 prov. SIP TRUNK opérateur · trunk redondé 🧠 WAN TRUNK SIP ? 🖱️ cliquer 💡 Cliquer ici pour comprendre le Trunk SIP Zyxel USG FLEX 700H Firewall UTM · rackable 1U · 15 Gbps SPI IPS / IDS Sandboxing Web filter Anti-malware 15 Gbps SPI VPN 1000 tunnels 2× 10G PoE+ routage NAT · Nebula Pro Pack · IPS 6.3 Gbps · UTM 4 Gbps 12 ports : 2×10G PoE + 2×2.5G + 8×1G + 2×SFP+ TP-Link TL-SG3452XP L2+ rackable · 48 × Gbit PoE+ · budget 500 W · 4 × SFP+ 10 G 48 × PoE+ ACCESS (P1 - P48) · bank visual condensé P1+ P5+ P9+ P13 P17 P21 P25 P29 P33 P37 P41 P45 SFP+ 10 G S1 S2 S3 S4 CONFIG ACCESS PORTS P1-P48 VLAN 10 untagged · VLAN 20 tagged via LLDP-MED · PoE+ 802.3at · Stackable L2+ static routing · stackable · pilotage Omada SDN EAP610 OPTION WIFI Omada EAP610 · WiFi 6 AX5400 SSID Data SSID Voice WPA3 PoE+ mesh WiFi en option · les 3 offres extensible 4 AP en mesh 802.1Q
📡
STARLINK · WAN2 Switch → 4G
Business Fixed IP · backup ou lien principal
failover auto géré par firewall Zyxel
📶
MR600 · 4G LEGACY Switch → STARLINK
TP-Link MR600 · SIM data only · IP fixe en option
VLAN 10 · DATA 192.168.10.0/24 · gw .1 · DHCP Postes de travail PC Windows · Mac · BYOD · dizaines à centaines de stations 🖥️ 🖥️ 🖥️ 💻 💻 💻 💻 💻 × N postes · sans plafond WiFi 6 SSID Data filaire RJ45 PVID DHCP zone 10 ESET endpoint Serveurs & NAS internes Windows Server · NAS Synology / QNAP · imprimantes réseau SMB / AD / DNS backup local filaire P49 - P52 SFP+ 10G uplink 10 Gbps via SFP+ TL-SG3452XP · DSCP CS1 best-effort haute capacité VLAN 20 · VOICE · SANS PLAFOND DE POSTES 192.168.20.0/24 · DHCP · DSCP EF INFRA · SIP RELAY SBC 3CX Appliance dédiée tunnel udp 5090 DSCP EF SRTP mode survivable vers VPS 3CX Cloud VOIX EXEC · PREMIUM Yealink T87W IP tactile 7" · WiFi 6 WiFi 6 PoE+ BT 5 SRTP / TLS LLDP-MED écran tactile 7" via PoE+ TL-SG3452XP VOIX STANDARD Yealink T74W IP color · WiFi 6 WiFi 6 PoE+ SRTP / TLS LLDP-MED écran couleur 4" via PoE+ TL-SG3452XP VOIX ENTRÉE DE GAMME Yealink T31G IP filaire · 2 lignes PoE RJ45 SRTP LLDP-MED poste standardiste / atelier via PoE TL-SG3452XP VOIX DECT · BASE Yealink W70B Base DECT single-cell + W73H / W78H PoE 10 combinés · 20 calls mobilité atelier / commerce via PoE TL-SG3452XP VOIX OPTION HANDOVER DECT Yealink W75 · DECT PoE handover roaming étend couverture W70B option grands sites non incluse de base DDoS 👾 BOT 🦠 👾 🤖
04

Configuration failover & provisioning SIM

Bascule automatique fibre vers 4G LTE sans coupure de service téléphonique. Routeur sonde Internet en permanence ; si la fibre tombe, la SIM 4G intégrée (Box Pro & Centrex) ou Starlink branché sur le Zyxel (3CX) prend le relais en quelques dizaines de secondes, le SBC local survivable maintient les appels en cours.

FW
BOX PRO & CENTREX uniquement

Failover fibre + SIM 4G intégrée

  • Mode WANActive-Backup
  • WAN1 priorité1 · fibre via ONT/RAD
  • WAN2 priorité2 · SIM 4G intégrée
  • Détectionlink state + ping
  • Cible health check8.8.8.8 · 1.1.1.1
  • Intervalle10 secondes
  • Seuil bascule3 échecs · ~30s
  • Hold failback5 min après retour
  • PilotageOmada Cloud Controller
FW
IPBX 3CX CLOUD uniquement

Failover Zyxel + Starlink

  • Mode trunkActive-Backup
  • WAN1 priorité1 · fibre ONT
  • WAN2 priorité2 · Starlink Business Fixed IP
  • Failover orchestréZyxel multi-WAN
  • Health checkping 8.8.8.8
  • Intervalle10 secondes
  • Seuil bascule3 échecs
  • SBC modesurvivable
4G
PROVISIONING SIM · les 3 offres

SIM 4G data only

  • Forfaitdata illimitée
  • IP fixeoption à la demande
  • APNbusiness dédié
  • AuthPAP · login/pwd
  • AdresseIPv4 publique /32
  • PIN SIMsaisi à l'init
  • Alertingemail · SNMP
Certifications & partenariats
Bouygues Telecom Entreprises PLATINUM DISTRIBUTOR
3CX GOLD PARTNER
TP-Link Omada PRO PLATINUM
Zyxel USG FLEX SECURITY PARTNER
Groupe MARQUE BLANCHE
Starlink PROVIDER · LA RÉUNION