En quoi le SD-WAN peut faciliter le quotidien des entreprises ?

Equipement SD-WAN

Depuis quelques années, avec les entreprises qui sont de plus en plus agile et collaborative, le SD-WAN a le vent en poupe ! Mais qu’est-ce que c’est ? Qu’est-ce qu’il peut apporter aux entreprises ? Quels sont ses avantages et ses limites ?

Commençons par le WAN

Avant d’entrer dans le vif du sujet, commençons par le WAN. Le WAN (Wide Area Network) est un réseau informatique étendu. Il permet de connecter les sites d’une entreprise entre eux et à internet, ainsi les salariés peuvent facilement s’échanger des données. Ce réseau utilise généralement une infrastructure de type « privée » (basé sur les technologies MPLS, IP VPN, …). Ces réseaux, déconnectés d’Internet, permettent deux choses :

  • Assurer la sécurité des flux qui les traversent, sans risque d’être captés par un tier et en centralisant la sortie Internet sur un ou plusieurs points
  • Fournir des liens avec du débit garanti et de la QoS de bout en bout

Ce type de réseau est très utilisé, néanmoins, il rencontre quelques limites dans certaines situations :

  • Le cout des liens est important
  • L’équilibrage de charge entre les liens n’est pas natif (ni simple), nous avons souvent une connexion active et une en attente
  • La sortie Internet centralisée n’est pas toujours adaptée aux usages : si tous les outils sont dans le Cloud, cela peut créer des congestions

Certaines entreprises choisissent d’utiliser uniquement des liens Internet, avec les tunnels IPsec pour assurer la connectivité entre les différents sites. Ce type d’architecture est suffisant dans certains cas, mais présente les limitations suivantes :

  • Le débit entre 2 sites n’est pas garanti (Internet est « Best effort » par définition) et il n’y aura pas de QoS
  • La mise en place d’un maillage IPsec peut être complexe, surtout en « full mesh* »

Enfin, certains mixent ces deux approches, en mettant pour une agence un lien MPLS et un lien Internet. Cela traite une partie des points cités ci-dessus, mais les problématiques d’équilibrage de charge et de complexité de mise en place restent présents. L’objectif du SD-WAN est d’apporter une réponse à cela.

*Maillage interne

Le SD-WAN c’est quoi ?

Le « Software Define WAN » est une technique logicielle qui a pour objectif de rendre les réseaux étendus (WAN, LAN…) plus intelligents et flexibles. En effet, cette technologie gère le trafic en fonction des priorités définies au préalable par l’entreprise, de la qualité de service et des exigences en matière de sécurité. Le SD-WAN vient « au-dessus » des réseaux en place : il crée une surcouche de tunnels afin de faire transiter les flux, en utilisant le lien le plus adapté au besoin de l’application.

Le fonctionnement s’appuie sur les principes suivants :

  • Construction d’un maillage entre les agences, de manière plus ou moins automatisée (Auto Discovery VPN) et quel que soit le type de lien (FTTH, MPLS, 4G, …)
  • Création de politique par application : qualité de service à appliquer, critère de sélection des liens (latences, gigues, perte de paquets, …)
  • Pilotage centralisé de la solution et des indicateurs de performance

Il peut s’ajouter à cela des mécanismes de « Zero Touch Provisionning ».

Qu’est-ce que le SD-WAN peut apporter à mon entreprise

Les entreprises peuvent opter pour le SDWAN pour plusieurs raisons, en voici quelques-unes :

  • Votre activité se développe avec l’acquisition de nouvelles structures, comment raccorder rapidement un nouveau site aux structures existantes ?
  • Votre mode de travail se modernise, vous avez maintenant de plus en plus besoin d’accéder à des ressources publiques ? Vous voulez connecter vos ressources cloud sans négliger la sécurité ?
  • Vous avez besoin d’un réseau fiable et performant pour pouvoir fonctionner correctement ?

Le SD-WAN est un bon compromis entre les avantages des environnements publics et privés dans le but apporter une garantie de performance, de disponibilité et de sécurité. Il permet aussi d’entreprendre des travaux de rénovation en simplifiant les architectures informatiques de manière sécurisée.

Tout d’abord, l’installation et le déploiement du SD-WAN sont plus simples que le WAN habituellement utilisé. Au lieu d’empiler plusieurs boitiers au sein même des entreprises pour résoudre différentes problématiques, cette technologie permet de virtualiser des fonctions réseau sur des sites distants. Cela réduit les frais d’intervention et assure une rapidité d’intervention inégalable.

Ensuite le SD-WAN est capable de choisir dynamiquement le meilleur lien pour telle ou telle application (liaison privée et tunnel sécurisé sur Internet) en fonction de celui qui offrira la plus grande qualité de service et des règles prédéfinies selon les besoins.

Le SD-WAN offre aux utilisateurs la possibilité de suivre l’évolution de leur réseau et de leurs équipements grâce à une interface digitale composée de tableaux de bord. Cette fonctionnalité permet de simplifier le suivi au quotidien de l’installation globale et d’être davantage autonome sur la gestion de l’infrastructure.

Il faut néanmoins garder en tête que, même si cela semble être le cas au premier abord, la solution n’est pas « magique ». Il est important de bien mesurer ses différents aspects avant de se lancer dans une refonte du WAN (besoins, sécurité, coût, compatibilité avec l’existant, …). Pour faire l’état des lieux de l’existant et établir un plan d’actions, le plus simple est de consulter un professionnel qui pourra vous aiguiller sur la meilleure solution à mettre en place. Les clients utilisent le SD-WAN pour répondre à un besoin spécifique. Notre travail est de comprendre les problématiques et les contraintes des entreprises pour pouvoir répondre aux attentes.