Alternative au MPLS

Alternative au MPLS

Le WAN évolue et le SD-WAN fait fureur. Il promet de supprimer les contraintes des technologies de connectivité traditionnelles, à savoir le MPLS, et de créer un réseau flexible, résilient et sécurisé.

Le MPLS est une dorsale gĂ©rĂ©e de maniĂšre privĂ©e avec une qualitĂ© de service (QoS) intĂ©grĂ©e. Les services MPLS offrent la prĂ©visibilitĂ© — tout conflit existant pour sa dorsale est gĂ©rĂ© par le fournisseur MPLS.

Les statistiques sur la perte de paquets et la latence sont plus cohĂ©rentes et beaucoup plus faibles que celles de l’Internet public. Et pour Ă©tayer ce point, les services MPLS s’accompagnent de garanties de disponibilitĂ© (99,99 % par an), de perte de paquets (0,1 % en gĂ©nĂ©rale), et de latence route par route.

Tout aussi important, les services MPLS sont des services matures conçus pour l’entreprise. Outre les SLA, ils apportent la facturation intĂ©grĂ©e, la livraison de bout en bout et la gestion.

Les piĂšges du MPLS

Mais il y a un prix Ă  payer pour ce type d’infrastructure dĂ©diĂ©e. L’engagement en faveur d’une capacitĂ© dĂ©diĂ©e, d’une latence maximale et d’un temps de rĂ©paration maximal rend les services MPLS trĂšs coĂ»teux. En consĂ©quence, la capacitĂ© est limitĂ©e par les budgets disponibles et peut facilement ĂȘtre dĂ©passĂ©e par les besoins de l’entreprise.

Les services MPLS sont Ă©galement connus pour leur manque d’agilitĂ©. Les dĂ©ploiements sur site impliquent un processus lent et rigide qui peut prendre des semaines et parfois des mois. La gestion des modifications est Ă©galement une source de tracas, qui nĂ©cessite une coordination minutieuse avec l’opĂ©rateur pour s’assurer que les niveaux de service sont respectĂ©s.

Répondre aux défis du MPLS

Le SD-WAN cherche Ă  relever les dĂ©fis du MPLS  tels que les coĂ»ts, la capacitĂ©, la rigiditĂ© et la facilitĂ© de gestion.

Le routeur edge SD-WAN peut acheminer dynamiquement le trafic sur de multiples services de donnĂ©es (MPLS, cĂąble, xDSL, 4G/LTE) en fonction du type de trafic et de la qualitĂ© du service sous-jacent. Les solutions edge SD-WAN permettent aux organisations d’augmenter la capacité disponible pour la production en ajoutant des services de donnĂ©es peu coĂ»teux Ă  un rĂ©seau MPLS existant.

Dans ce contexte, le SD-WAN peut rĂ©duire la croissance des dĂ©penses du MPLS. Le SD-WAN automatise le routage du trafic applicatif en se basant sur la surveillance en temps rĂ©el des conditions changeantes, d’oĂč des changements manuels de configuration moins sujets aux erreurs via des interfaces de ligne de commande.

Certaines solutions SD-WAN offrent un provisionnement sans contact, ce qui permet au edge de configurer sa connexion au WAN en utilisant la combinaison de services disponibles Ă  chaque emplacement. Cela veut dire qu’un site peut ĂȘtre mis en ligne rapidement avec un service Internet simple ou double ou mĂȘme 4G/LTE. De plus, le MPLS peut ĂȘtre incorporĂ© de maniĂšre transparente quand il devient disponible ultĂ©rieurement.

Les SD-WAN ne sont pas parfaits

Mais les architectures edge SD-WAN prĂ©sentent plusieurs lacunes. Les routeurs edge SD-WAN doivent s’appuyer sur un service prĂ©visible, comme le MPLS, pour acheminer le trafic sensible Ă  la latence. Le routeur peut transfĂ©rer le trafic Ă  un autre service si le MPLS n’est pas disponible, mais ce n’est pas une approche recommandĂ©e. Les routeurs SD-WAN ont toujours besoin du MPLS et ont un impact limitĂ© sur les dĂ©penses globales de rĂ©seau.

De plus, l’introduction des fuites Internet augmente le risque de transmission des menaces via Internet. Les routeurs SD-WAN ne rĂ©pondent pas Ă  ces nouvelles exigences en matiĂšre de sĂ©curitĂ©. Les organisations doivent Ă©tendre leurs architectures de sĂ©curitĂ© pour prendre en charge les projets SD-WAN utilisant des pare-feu de pĂ©riphĂ©rie ou des services de sĂ©curitĂ© cloud.  Cela ne fait qu’ajouter aux coĂ»ts et Ă  la complexitĂ© d’un dĂ©ploiement SD-WAN.

Enfin, les routeurs SD-WAN ne sont pas optimisés pour les ressources cloud et les utilisateurs mobiles. Comme ils ont été conçus pour résoudre un problÚme de succursale, les fournisseurs de SD-WAN ont dû étendre leurs architectures au cloud aprÚs coup. Cela implique des configurations de routage compliquées et des déploiements fastidieux de routeurs SD-WAN à proximité ou chez les fournisseurs de cloud.

L’intelligence de routage SaaS se fait au prix du dĂ©ploiement de nombreux routeurs SD-WAN Ă  proximitĂ© des centres de donnĂ©es SaaS afin de construire une structure suffisamment dense pour offrir de rĂ©els avantages d’optimisation. Les utilisateurs mobiles sont tout simplement hors du pĂ©rimĂštre pour les dĂ©ploiements edge SD-WAN et ne peuvent pas bĂ©nĂ©ficier des nouvelles fonctionnalitĂ©s rĂ©seau introduites par le SD-WAN.

Quelle est la solution ?

Cato Networks tient la promesse fondamentale du SD-WAN tout en l’étendant pour combler ces lacunes majeures. Le Cato SASE Cloud comprend des fonctionnalitĂ©s avancĂ©es de pĂ©riphĂ©rie SD-WAN, y compris la prise en charge multitransport, l’optimisation du dernier kilomĂštre et le routage basĂ© sur des politiques.

La dorsale mondiale des points de prĂ©sence (PoP) soutenue par SLA, au cƓur du service Cato SASE Cloud, constitue une alternative au MPLS abordable et prĂ©sente les avantages suivants :

  • Une pile de sĂ©curitĂ© rĂ©seau de niveau entreprise intĂ©grĂ©e Ă  la dorsale, Ă©tend la sĂ©curitĂ© partout sans avoir besoin de dĂ©ployer des produits de sĂ©curitĂ© supplĂ©mentaires.
  • Un modĂšle de dĂ©ploiement sans agent permet Ă  Cato de connecter les ressources cloud aussi facilement que les emplacements physiques, du PoP le plus proche au fournisseur de cloud.
  • Les utilisateurs mobiles bĂ©nĂ©ficient de la puissance du Cato SASE Cloud en utilisant le client mobile de Cato

Avec l’architecture de superposition de tunnels de Cato connectant toutes les ressources au service, de la mĂȘme maniĂšre, les entreprises obtiennent un contrĂŽle de politique unique et une visibilitĂ© holistique sur leur rĂ©seau — emplacements physiques, ressources cloud et utilisateurs mobiles.

MPLS SD-WAN Edge SD-WAN basé sur le cloud

Couverture soutenue par SLA

Mondial Oui S/O Oui
Régional Oui S/O Oui

Sécurité

Cryptage Non Oui Oui
Protection distribuée contre les menaces Non Non Oui

Gestion

Provisionnement sans contact Non Oui Oui
Routage fondé sur des politiques Non Oui Oui
Analyse de bout en bout Non Oui Oui

Points de terminaison

Emplacements physiques Oui Oui Oui
Cloud hybride Limité Oui Oui
Applications cloud publiques Non Oui Oui
Utilisateurs mobiles Non Non Oui

Coût total

ÉlevĂ©

Moyen

Faible

 

 

FAQ sur le SD-WAN

  • Qu’est-ce qu’un SD-WAN ?

    Les pĂ©riphĂ©riques SD-WAN (Software-defined Wide Area Network) reposent dans des emplacements de l’entreprise et forment une couche cryptĂ©e entre eux sur tout service de transport sous-jacent, y compris les services MPLS, LTE et Internet haut dĂ©bit.

  • Quels sont les avantages du SD-WAN ?

    RĂ©duction des coĂ»ts de la bande passante : La bande passante MPLS est coĂ»teuse. Sur la base du « coĂ»t par bit », le MPLS est nettement plus cher que la bande passante de l’Internet public. Le surcoĂ»t dĂ©pend d’un certain nombre de variables, dont l’emplacement n’est pas le moindre. Cependant, les coĂ»ts du MPLS ne rĂ©sultent pas seulement des frais de bande passante considĂ©rablement plus Ă©levĂ©s. La fourniture d’une liaison MPLS prend souvent des semaines ou des mois, quand un dĂ©ploiement SD-WAN comparable peut souvent ĂȘtre effectuĂ© en quelques jours. Dans les affaires, le temps c’est de l’argent, et la suppression du goulot d’étranglement qu’est le WAN peut ĂȘtre un Ă©norme avantage concurrentiel.
    Un rĂ©seau de cconfiance sur un Internet non fiable : la possibilitĂ© de connecter des emplacements Ă  plusieurs services de donnĂ©es s’exĂ©cutant dans des configurations active/active. GrĂące Ă  un basculement en moins d’un seconde, les sessions peuvent, en cas d’interruption, emprunter de nouveaux transports sans perturber l’application.
    Communications sĂ©curisĂ©es : la connectivitĂ© cryptĂ©e sĂ©curise le trafic en transit sur tout transport.
    Bande passante Ă  la demande : la possibilitĂ© d’augmenter ou rĂ©duire instantanĂ©ment la bande passante, afin que vous puissiez vous assurer que les applications critiques reçoivent la bande passante dont elles ont besoin lorsqu’elles en ont besoin.
    Activation immĂ©diate de sites : configurez un nouveau bureau en quelques minutes au lieu de plusieurs semaines ou mois avec le MPLS. Les nƓuds SD-WAN s’autoconfigurent et peuvent utiliser la 4G/LTE pour un dĂ©ploiement instantanĂ©.

  • Quelles sont les principales tendances qui motivent l’adoption du SD-WAN ?

    Les entreprises ont construit leurs rĂ©seaux en utilisant des services de tĂ©lĂ©communications traditionnels, tels qu’un service MPLS managĂ©. Ces services sont coĂ»teux, il faut des semaines ou des mois pour les activer, et il faut attendre chaque fois que le fournisseur de services effectue la moindre modification.
    Le SD-WAN offre une Ă©chappatoire Ă  cela, en apportant agilitĂ© et rentabilitĂ© Ă  la connectivitĂ© rĂ©seau informatique. Le SD-WAN relie des emplacements avec plusieurs connexions Internet, en les agrĂ©geant avec une couche cryptĂ©e. Les politiques, le routage orientĂ© applications et l’évaluation dynamique des liens dans la couche permettent une utilisation optimale des connexions Internet sous-jacentes.
    Enfin, le SD-WAN offre les bonnes caractĂ©ristiques de performances et de disponibilitĂ© en tirant parti de l’Internet public peu coĂ»teux avec la sĂ©curitĂ© et la disponibilitĂ© nĂ©cessaires Ă  l’entreprise.

  • Quelles sont les limitations du SD-WAN ?

    Absence de dorsale mondiale : les appliances SD-WAN reposent sur l’infrastructure rĂ©seau sous-jacente. Cela signifie qu’elles ne peuvent Ă  elles seules rĂ©pondre au besoin d’une dorsale rĂ©seau performante et fiable.
    Absence de fonctionnalitĂ©s de sĂ©curitĂ© avancĂ©es : les appliances SD-WAN aident Ă  rĂ©pondre Ă  de nombreux cas d’utilisation des rĂ©seaux modernes, mais pas aux exigences de sĂ©curitĂ©. En consĂ©quence, les entreprises doivent souvent gĂ©rer tout un patchwork d’appliances de sĂ©curitĂ© et de rĂ©seau issues de diffĂ©rents fournisseurs (comme les CASB) pour rĂ©pondre Ă  leurs besoins. Cela entraĂźne une augmentation des coĂ»ts et de la complexitĂ© du rĂ©seau, car chaque appliance doit ĂȘtre acquise, mise en place et gĂ©rĂ©e par l’informatique interne ou par un MSP.
    Pas de prise en charge du personnel mobile. Les appliances SD-WAN sont conçues pour la connectivitĂ© site Ă  site. Elles n’assurent pas la connexion sĂ©curisĂ©e des utilisateurs mobiles