Avantages et inconvénients du SD-WAN

Le SD-WAN offre flexibilité, bande passante avantageuse, gestion centralisée et d’autres avantages. Il convient toutefois de comparer avec attention aux architectures réseau modernisées telles que SASE.

Objectifs d’apprentissage

Cet article s'articule autour des points suivants :

  • Décrivez les principaux avantages du SD-WAN
  • Listez quelques-uns des inconvénients du SD-WAN
  • Comparez SD-WAN avec SASE

Copier le lien de l'article

Avantages et inconvénients du SD-WAN

Le réseau étendu défini par logiciel (SD-WAN) est un modèle flexible et basé sur des logiciels pour connecter des réseaux locaux (LAN) sur de grandes distances. Il s’agit essentiellement d’une superposition virtuelle qui fonctionne au-dessus de l’infrastructure physique du réseau. Le SD-WAN est souvent utilisé par les organisations disposant de plusieurs succursales au lieu des solutions traditionnelles telles que la commutation par étiquette multiprotocole (MPLS), les lignes louées ou la fibre optique noire pour la connectivité. Le SD-WAN offre un certain nombre d’avantages par rapport au MPLS et à d’autres modèles de réseau, mais il présente également des inconvénients.

Avantages des réseaux SD-WANInconvénients des réseaux SD-WAN
FlexibilitéLimites de sécurité
Bande passantePerformances réseau irrégulières
Gestion centralisée des équipementsSurcharge administrative supplémentaire
Économies sur les coûts initiauxStructure de coûts complexe au fil du temps

Les réseaux MPLS ont des chemins de réseau dédiés et câblés fournis par des opérateurs liés par des accords de qualité de service (QoS). Le MPLS est fiable, mais inflexible, et il a tendance à créer des points de congestion du réseau qui ralentissent les performances. Il est également mal adapté au cloud ou au travail à distance. Le SD-WAN a été conçu pour résoudre certaines de ces difficultés.

D’autres configurations WAN, comme le service de réseau local virtuel privé (VPLS), utilisent également le protocole MPLS, avec les mêmes inconvénients.

Avantages du SD-WAN

Avantages financiers du SD-WAN

Le SD-WAN permet de connecter des sites via des options à faible coût telles que le haut débit ou la technologie LTE, à la place des circuits MPLS. Cela permet de dégager des économies sur les coûts, dont le montant varie en fonction des contrats avec les fournisseurs d’accès Internet et du nombre de connexions MPLS câblées sur lesquelles une configuration SD-WAN continue de reposer.

Performances dans le cloud

Les itinéraires réseau SD-WAN sont beaucoup moins rigides que dans le MPLS. Il en résulte une diminution des goulets d’étranglement et du phénomène de hairpinning (effet trombone). Cela contribue particulièrement à l’amélioration des performances des applications hébergées dans le cloud, lorsque celles-ci peuvent être hébergées dans des datacenters éloignés. La sélection dynamique des chemins garantit des connexions plus efficaces entre les utilisateurs et le cloud.

Plusieurs types de connexion

Le SD-WAN offre de la flexibilité. Il peut intégrer plusieurs options de connectivité, y compris des lignes louées, la 5G, l’Internet public, et des itinéraires de réseau cloud.

Moins de contraintes en matière de bande passante

Le SD-WAN n’a pas de limites natives de bande passante, contrairement aux réseaux MPLS dans lesquels la capacité est fixe. Les connexions SD-WAN peuvent ajouter de la bande passante selon les besoins en combinant plusieurs connexions et en exploitant la connectivité la plus rapide disponible.

Gestion centralisée des équipements

La gestion SD-WAN est centralisée. Les administrateurs peuvent apporter des modifications à l’ensemble du réseau via des interfaces de gestion centralisée. Les politiques de sécurité et de routage peuvent être appliquées à tous les emplacements des succursales ainsi qu’aux utilisateurs sur site et distants, depuis un emplacement central.

Inconvénients du SD-WAN

Mise en œuvre de sécurité séparée

Souvent, la sécurité doit être superposée au SD-WAN ; elle n’est pas incluse de manière native dans le réseau lui-même. Le SD-WAN est souvent associé à d’autres outils de sécurité disparates : cela crée une surcharge supplémentaire et une incohérence dans l’application des règles de sécurité.

Davantage de travail d’administration informatique

Alors que le MPLS est fourni en tant que service, le SD-WAN doit être configuré et entretenu en interne. Les organisations qui mettent en place elles-mêmes le SD-WAN risquent de constater une augmentation substantielle de leurs besoins en administration, et beaucoup se tournent donc vers des fournisseurs de services gérés pour le SD-WAN.

Coûts et complexité

Il devient de plus en plus coûteux d’entretenir le matériel et les lignes privées dans chaque succursale. Les transitions vers le SD-WAN, bien qu’elles visent à réduire les coûts, introduisent souvent de nouvelles

couches complexes de configurations « superposées » qui maintiennent des frais opérationnels élevés. Les organisations finissent souvent par payer deux fois pour les licences utilisateur de bande passante et de sécurité. Si le SD-WAN est géré par un fournisseur de services gérés, ses frais augmentent souvent avec le temps.

Souvent limité par le matériel

Même s’il est défini par logiciel, le SD-WAN est ancré dans le matériel. Le déploiement de SD-WAN n’exige pas toujours de routeurs ou de MPLS, mais la plupart des types de connexion requièrent encore du matériel et des lignes dédiées, quelle qu’en soit la nature (des appareils pare-feu, par exemple). Pour la reconfiguration ou l’élargissement du réseau, l’installation et la maintenance de matériel peuvent encore s’avérer nécessaires et coûteuses. La plupart des organisations qui dépendent du SD-WAN doivent également s’équiper d’un serveur VPN pour accompagner les travailleurs à distance, ce qui entrave également l’évolutivité tout en introduisant des risques pour la sécurité (voir le modèle « château entouré de douves »).

Performances réseau irrégulières

Lorsque le trafic à passer par des hubs centraux pour des raisons de sécurité, il en résulte une latence qui frustre les utilisateurs éloignés des bureaux principaux. Si le SD-WAN améliore souvent les vitesses entre bureaux, les utilisateurs distants quant à eux restent liés à des VPN lents et peu fiables qui provoquent des goulets d’étranglement dans le trafic et rendent le routage inefficace.

L’émergence du service d’accès sécurisé en périphérie (SASE, Secure Access Service Edge)

Le SD-WAN a été conçu pour connecter des bâtiments, et non des individus. Par conséquent, il reste lié à l’emplacement et considère le réseau de l’entreprise comme une destination à atteindre pour la sécurité et la connectivité.

Le service d’accès sécurisé en périphérie (SASE) est une architecture cloud orientée sur l’utilisateur, qui déplace les politiques de réseau et de sécurité vers le cloud et les conçoit autour de l’utilisateur, et non du bureau. Un modèle SASE remplace les règles dépendantes de l’emplacement par un ensemble unifié de politiques et d’expériences identiques, que l’utilisateur soit au bureau ou en déplacement.

Avec SASE, les organisations sont également bien placées pour adopter pleinement l’IA. Les applications d’IA nécessitent de grandes quantités de bande passante constante et une faible latence pour le traitement en temps réel. Le SD-WAN s’appuyant sur l’Internet public pour de nombreux chemins, il ne peut pas toujours garantir la cohérence de livraison des données dont l’IA a besoin. SASE peut contribuer à l’état de préparation à l’IA d’une organisation grâce à ses chemins réseau unifiés, cohérents et délivrés par le cloud.

SD-WANSASE
Sécurité distincte, politiques hétérogènesSécurité native Zero Trust
Ancrée dans le matérielDéploiement dans le cloud
Non optimisé pour l’IAOptimisé pour l’IA
Conçu pour la connectivité régionaleConçu pour les effectifs hybrides

Le réseau évolue, et la modernisation du réseau permet aux organisations de mieux se préparer aux technologies émergentes comme l’IA. Cependant, pour la plupart des organisations, un passage direct à un nouveau modèle de réseau comme le SASE n’est pas envisageable. Trop de services essentiels peuvent dépendre des connexions MPLS ou de services sur site.

Aborder la modernisation du réseau ou l’adoption de SASE comme un parcours peut aider les organisations à s’adapter aux réalités de l’environnement concurrentiel moderne, de l’IA, de la connectivité mondiale et des effectifs hybrides. Pour savoir comment commencer à moderniser, consultez Se préparer aux projets de modernisation du réseau.

Vous avez également la possibilité d’explorer plus en détail les différences entre SD-WAN et SASE.

 

FAQ

Pourquoi les organisations choisissent-elles le SD-WAN plutôt que les options traditionnelles comme le MPLS ?

De nombreuses entreprises passent au SD-WAN pour gagner en flexibilité et en rentabilité. Contrairement à la commutation multiprotocole par étiquette (MPLS), qui emprunte des chemins rigides et fixes, le SD-WAN permet aux entreprises de connecter différents sites en utilisant des options plus abordables comme la LTE ou la connexion à large bande standard.

Comment le SD-WAN améliore-t-il les performances des applications basées sur le cloud ?

Le SD-WAN utilise la sélection dynamique de chemin pour trouver les itinéraires les plus efficaces entre les utilisateurs et le cloud. En éliminant une partie des exigences de routage rigide courantes dans les réseaux traditionnels, il réduit au minimum les goulots d’étranglement et le "hairpinning (effet trombone)", ce qui permet aux applications de rester réactives même lorsqu’elles sont hébergées dans des datacenters éloignés.

Quels sont les principaux avantages en matière de gestion liés à l’utilisation d’un SD-WAN ?

Le SD-WAN offre une gestion centralisée via une interface unique, souvent appelée « tableau de bord unique ». Les administrateurs ont ainsi la possibilité d’appliquer des politiques de routage et de sécurité à l’ensemble des sites de l’entreprise et pour les collaborateurs en télétravail simultanément depuis un seul endroit.

Le SD-WAN comprend-il des fonctionnalités de sécurité intégrées ?

La sécurité ne fait généralement pas partie intégrante du réseau SD-WAN lui-même. Les organisations doivent souvent superposer des outils de sécurité distincts sur la connexion, ce qui peut entraîner un travail administratif accru et une application incohérente des politiques de sécurité à travers le réseau.

Quels sont les problèmes potentiels de coût et de complexité à long terme liés au SD-WAN ?

Si le SD-WAN peut donner lieu à des économies dans un premier temps, il peut devenir coûteux à la longue en raison de la nécessité d’entretien matériel dans chaque succursale.

À propos de la couche réseau