Lors de la comparaison des solutions de connectivitĂ© de WAN, il est important de prendre en compte les coĂ»ts, les performances, la fiabilitĂ©, et la configuration et la maintenance. Voyons comment la comparaison entre SD-WAN et VPN sâinscrit dans ces catĂ©gories.
SD-WAN vs VPN : le coût
Le VPN et le SD-WAN basĂ©s sur Internet permettent aux entreprises de tirer parti de la bande passante abordable de lâInternet public. Dans les petits dĂ©ploiements, le VPN peut ĂȘtre une solution peu coĂ»teuse pour quelques sites et une topologie de WAN simple. Par exemple, une connexion de site Ă site simple peut ĂȘtre rĂ©alisĂ©e en utilisant des serveurs standard et des logiciels open source comme Openswan. Cependant, comme nous lâavons vu dans le cas de BioIVT, la complexitĂ© et les goulets dâĂ©tranglement créés par les rĂ©seaux VPN Ă©volutifs peuvent lâemporter sur les Ă©conomies de coĂ»ts initiales dans une large mesure.
SD-WAN vs VPN : les performances
Le VPN basĂ© sur Internet est intrinsĂšquement liĂ© Ă lâInternet public du point de vue de la performance. Au-delĂ des pics de congestion affectant les performances, le franchissement de longues distances gĂ©ographiques sâaccompagne gĂ©nĂ©ralement dâune latence importante sur les WAN basĂ©s sur VPN. Â
De plus, le VPN ne dispose pas de fonctionnalitĂ©s dâoptimisation des performances telles que la sĂ©lection dynamique de chemin, la qualitĂ© de service (QoS) et le routage sensible aux applications qui permettent de garantir que des applications telles que la VoIP et la tĂ©lĂ©prĂ©sence offrent les niveaux de performance requis. Le SD-WAN offre ces fonctionnalitĂ©s, et avec le SD-WAN basĂ© sur le cloud, la latence sur des distances gĂ©ographiques significatives nâest plus un problĂšme. La dorsale privĂ©e mondiale soutenue par SLA de Cato se compose de plus de 45 PoP (Points de PrĂ©sence) Ă travers le monde. Comme le trafic est acheminĂ© vers le PoP le plus proche et sur la dorsale haute vitesse de Cato, les problĂšmes de performance associĂ©s Ă lâInternet public au kilomĂštre intermĂ©diaire sont Ă©vitĂ©s.
SD-WAN vs VPN : la fiabilité
Un argument commun contre le SD-WAN et le VPN basĂ©s sur appliances Ă©tait auparavant lâabsence dâun SLA avec lâInternet public. Les entreprises exigent des performances prĂ©visibles et fiables. Le VPN dĂ©pend toujours de lâInternet public, mais la dorsale mondiale soutenue par SLA de Cato est connectĂ©e par de multiples fournisseurs Tier-1 Ă travers le monde. Cela permet au Cato SASE Cloud dâoffrir un service et une fiabilitĂ© prĂ©visibles Ă des niveaux qui atteignent ou dĂ©passent ceux du MPLS.
SD-WAN vs VPNâŻ: configuration et maintenance
La configuration de VPN nĂ©cessite souvent des tĂąches manuelles importantes. Le tunneling IPsec, IKE (Internet Key Exchange) et NAT-T (Network Address Translation Traversal) nĂ©cessitent un niveau dâexpertise Ă©levĂ© pour ĂȘtre configurĂ©s de maniĂšre sĂ©curisĂ©e et Ă©volutive. Au fur et Ă mesure que des sites sont ajoutĂ©s Ă un WAN, la maintenance du rĂ©seau devient de plus en plus difficile. Cela conduit alors Ă des problĂšmes de performance et Ă une infrastructure WAN incohĂ©rente.
Paysafe Financial Services a rencontrĂ© des problĂšmes liĂ©s Ă la mise Ă lâĂ©chelle directe du VPN. AprĂšs de multiples fusions et acquisitions, Paysafe sâest retrouvĂ©e avec une dorsale composĂ©e de circuits MPLS et de connexions VPN sur Internet. Pour crĂ©er un rĂ©seau vĂ©ritablement maillĂ© en utilisant un VPN basĂ© sur Internet, Paysafe aurait eu besoin de 210 tunnels VPN, un investissement massif de temps et de ressources. Selon Stuart Gall, alors architecte dâinfrastructure chez Paysafe, le VPN, en particulier, Ă©tait un souci majeur sur le WAN de lâentreprise. Sur la connectivitĂ© de leur VPN, Stuart Gall a dĂ©clarĂ©, «âŻInvariablement, quelquâun sur un site avait besoin de la connectivitĂ© Ă un emplacement diffĂ©rent, ce qui imposait un processus de reprovisionnement. Avec les approbations et tout le reste, câest un travail qui pouvait durer des semaines. »
Quelle solution Paysafe a-t-elle trouvĂ© pour rĂ©pondre Ă ses dĂ©fis ? Cato SASE Cloud. Avec Cato, Paysafe a pu bĂ©nĂ©ficier de configurations automatiques, Ă©volutives, basĂ©es sur des politiques et de lâĂ©volutivitĂ© dâun modĂšle de service basĂ© sur le cloud. En consĂ©quence, Paysafe a Ă©tĂ© en mesure de rationaliser les configurations WAN et le temps de provisionnement et de rĂ©duire la latence de 45 % par rapport au VPN. Ă quel point la configuration avec Cato a-t-elle Ă©tĂ© plus rapide ? Selon Stuart Gall, « au lieu de passer des semaines Ă crĂ©er un nouveau site sur MPLS ou mĂȘme un VPN, le dĂ©ploiement de Cato Socket ne prend pas plus de 30 minutes â dĂ©ballage compris. »
De plus, alors que Paysafe a adoptĂ© des solutions de sĂ©curitĂ© discrĂštes avant de passer Ă Cato, les fonctionnalitĂ©s de sĂ©curitĂ© de niveau entreprise intĂ©grĂ©es au rĂ©seau de Cato ont contribuĂ© Ă assurer une Ă©volutivitĂ© sĂ©curisĂ©e sans avoir Ă configurer dâappliances de sĂ©curitĂ© supplĂ©mentaires telles que les NGFW (pare-feu nouvelle gĂ©nĂ©ration).