Alternative au MPLS
Le WAN évolue et le SD-WAN fait fureur. Il promet de supprimer les contraintes des technologies de connectivité traditionnelles, à savoir le MPLS, et de créer un réseau flexible, résilient et sécurisé.
Le MPLS est une dorsale gĂ©rĂ©e de maniĂšre privĂ©e avec une qualitĂ© de service (QoS) intĂ©grĂ©e. Les services MPLS offrent la prĂ©visibilitĂ© â tout conflit existant pour sa dorsale est gĂ©rĂ© par le fournisseur MPLS.
Les statistiques sur la perte de paquets et la latence sont plus cohĂ©rentes et beaucoup plus faibles que celles de lâInternet public. Et pour Ă©tayer ce point, les services MPLS sâaccompagnent de garanties de disponibilitĂ© (99,99âŻ% par an), de perte de paquets (0,1âŻ% en gĂ©nĂ©rale), et de latence route par route.
Tout aussi important, les services MPLS sont des services matures conçus pour lâentreprise. Outre les SLA, ils apportent la facturation intĂ©grĂ©e, la livraison de bout en bout et la gestion.
Table of Contents
Les piĂšges du MPLS
Mais il y a un prix Ă payer pour ce type dâinfrastructure dĂ©diĂ©e. Lâengagement en faveur dâune capacitĂ© dĂ©diĂ©e, dâune latence maximale et dâun temps de rĂ©paration maximal rend les services MPLS trĂšs coĂ»teux. En consĂ©quence, la capacitĂ© est limitĂ©e par les budgets disponibles et peut facilement ĂȘtre dĂ©passĂ©e par les besoins de lâentreprise.
Les services MPLS sont Ă©galement connus pour leur manque dâagilitĂ©. Les dĂ©ploiements sur site impliquent un processus lent et rigide qui peut prendre des semaines et parfois des mois.âŻLa gestion des modifications est Ă©galement une source de tracas, qui nĂ©cessite une coordination minutieuse avec lâopĂ©rateur pour sâassurer que les niveaux de service sont respectĂ©s.
Répondre aux défis du MPLS
Le SD-WAN cherche à relever les défis du MPLS⯠tels que les coûts, la capacité, la rigidité et la facilité de gestion.
Le routeur edge SD-WAN peut acheminer dynamiquement le trafic sur de multiples services de donnĂ©es (MPLS, cĂąble, xDSL, 4G/LTE) en fonction du type de trafic et de la qualitĂ© du service sous-jacent. Les solutions edge SD-WAN permettent aux organisations dâaugmenter la capacitĂ©âŻdisponible pour la production en ajoutant des services de donnĂ©es peu coĂ»teux Ă un rĂ©seau MPLS existant.
Dans ce contexte, le SD-WAN peut rĂ©duire la croissance des dĂ©penses du MPLS. Le SD-WANâŻautomatise le routage du trafic applicatif en se basant sur la surveillance en temps rĂ©el des conditions changeantes, dâoĂč des changements manuels de configuration moins sujets aux erreurs via des interfaces de ligne de commande.
Certaines solutions SD-WAN offrent un provisionnement sans contact,âŻce qui permet au edge de configurer sa connexion au WAN en utilisant la combinaison de services disponibles Ă chaque emplacement. Cela veut dire quâun site peut ĂȘtre mis en ligne rapidement avec un service Internet simple ou double ou mĂȘme 4G/LTE. De plus, le MPLS peut ĂȘtre incorporĂ© de maniĂšre transparente quand il devient disponible ultĂ©rieurement.
Les SD-WAN ne sont pas parfaits
Mais les architectures edge SD-WAN prĂ©sentent plusieurs lacunes. Les routeurs edge SD-WAN doivent sâappuyer sur un service prĂ©visible, comme le MPLS, pour acheminer le trafic sensible Ă la latence. Le routeur peut transfĂ©rer le trafic Ă un autre service si le MPLS nâest pas disponible, mais ce nâest pas une approche recommandĂ©e. Les routeurs SD-WAN ont toujours besoin du MPLS et ont un impact limitĂ© sur les dĂ©penses globales de rĂ©seau.
De plus, lâintroduction des fuites Internet augmenteâŻle risque de transmission des menaces via Internet. Les routeurs SD-WAN ne rĂ©pondent pas Ă ces nouvelles exigences en matiĂšre de sĂ©curitĂ©. Les organisations doivent Ă©tendre leurs architectures de sĂ©curitĂ© pour prendre en charge les projets SD-WAN utilisant des pare-feu de pĂ©riphĂ©rie ou des services de sĂ©curitĂ© cloud. âŻCela ne fait quâajouter aux coĂ»ts et Ă la complexitĂ© dâun dĂ©ploiement SD-WAN.
Enfin, les routeurs SD-WAN ne sont pas optimisés pour les ressources cloud et les utilisateurs mobiles. Comme ils ont été conçus pour résoudre un problÚme de succursale, les fournisseurs de SD-WAN ont dû étendre leurs architectures au cloud aprÚs coup. Cela implique des configurations de routage compliquées et des déploiements fastidieux de routeurs SD-WAN à proximité ou chez les fournisseurs de cloud.
Lâintelligence de routage SaaS se fait au prix du dĂ©ploiement de nombreux routeurs SD-WAN Ă proximitĂ© des centres de donnĂ©es SaaS afin de construire une structure suffisamment dense pour offrir de rĂ©els avantages dâoptimisation. Les utilisateurs mobiles sont tout simplement hors du pĂ©rimĂštre pour les dĂ©ploiements edge SD-WAN et ne peuvent pas bĂ©nĂ©ficier des nouvelles fonctionnalitĂ©s rĂ©seau introduites par le SD-WAN.
Quelle est la solution�
Cato NetworksâŻtient la promesse fondamentale du SD-WAN tout en lâĂ©tendant pour combler ces lacunes majeures. LeâŻCato SASE CloudâŻcomprend des fonctionnalitĂ©s avancĂ©es de pĂ©riphĂ©rie SD-WAN, y compris la prise en charge multitransport, lâoptimisation du dernier kilomĂštre et le routage basĂ© sur des politiques.
La dorsale mondiale des points de prĂ©sence (PoP) soutenue par SLA, au cĆur du service Cato SASE Cloud, constitue une alternative au MPLS abordable et prĂ©sente les avantages suivantsâŻ:
- Une pile de sécurité réseau de niveau entreprise intégrée à la dorsale, étend la sécurité partout sans avoir besoin de déployer des produits de sécurité supplémentaires.
- Un modÚle de déploiement sans agent permet à Cato de connecter les ressources cloud aussi facilement que les emplacements physiques, du PoP le plus proche au fournisseur de cloud.
- Les utilisateurs mobiles bénéficient de la puissance du Cato SASE Cloud en utilisant le client mobile de Cato
Avec lâarchitecture de superposition de tunnels de Cato connectant toutes les ressources au service, de la mĂȘme maniĂšre, les entreprises obtiennent un contrĂŽle de politique unique et une visibilitĂ© holistique sur leur rĂ©seau â emplacements physiques, ressources cloud et utilisateurs mobiles.
| MPLS | SD-WAN Edge | SD-WAN basé sur le cloud | |
Couverture soutenue par SLA |
|||
| Mondial | Oui | S/O | Oui |
| Régional | Oui | S/O | Oui |
Sécurité |
|||
| Cryptage | Non | Oui | Oui |
| Protection distribuée contre les menaces | Non | Non | Oui |
Gestion |
|||
| Provisionnement sans contact | Non | Oui | Oui |
| Routage fondé sur des politiques | Non | Oui | Oui |
| Analyse de bout en bout | Non | Oui | Oui |
Points de terminaison |
|||
| Emplacements physiques | Oui | Oui | Oui |
| Cloud hybride | Limité | Oui | Oui |
| Applications cloud publiques | Non | Oui | Oui |
| Utilisateurs mobiles | Non | Non | Oui |
Coût total |
ĂlevĂ© |
Moyen |
Faible |