SD-WAN vs. MPLS : Avantages et inconvénients du SD-WAN

La commutation multiprotocole par étiquette (MPLS, Multiprotocol Label Switching) et les réseaux étendus définis par logiciel (SD-WAN) constituent deux moyens de connecter les agences régionales d'une entreprise. Chacune de ces méthodes dispose de ses avantages et de ses inconvénients.

Objectifs d’apprentissage

Cet article s'articule autour des points suivants :

  • Comparaison entre les réseaux SD-WAN et les réseaux MPLS
  • Expliquer les différences entre les deux méthodes en termes simples.
  • Comparer les SD-WAN avec le modèle NaaS (Network-as-a-Service)

Contenu associé


Vous souhaitez continuer à enrichir vos connaissances ?

Abonnez-vous à theNET, le récapitulatif mensuel par Cloudflare des informations les plus populaires sur Internet !

Consultez la politique de confidentialité de Cloudflare pour en savoir plus sur la manière dont nous collectons et traitons vos données personnelles.

Copier le lien de l'article

Résumé de l’article :

  • Le SD-WAN offre une plus grande flexibilité et une meilleure rentabilité en tirant parti de l’Internet public et de la 5G, tandis que le MPLS s’appuie sur des itinéraires privés fixes et coûteux fournis par des opérateurs spécifiques.
  • Le MPLS garantit la qualité de service(QoS) et la fiabilité, tandis que le SD-WAN optimise les performances via une orientation intelligente du trafic et une intégration transparente dans les applications et services basés dans le cloud.
  • Le SD-WAN simplifie la gestion et l’évolutivité du réseau en intégrant nativement des fonctionnalités de sécurité avancées telles que les pare-feu, ce qui facilite la transition vers les architectures de sécurité modernes Zero Trust et SASE.

Quelles sont les différences entre SD-WAN et MPLS ?

La commutation multiprotocole par étiquette (MPLS, Multiprotocol Label Switching) est une méthode courante d'établissement de connexions entre des réseaux locaux (LAN) composant un réseau étendu (WAN). Grâce à des routeurs spécialisés, le MPLS envoie des paquets le long d'itinéraires réseau prédéterminés afin d'améliorer le fonctionnement habituel d'Internet. Ces itinéraires réseau prédéterminés peuvent être utilisés comme le tissu conjonctif qui sous-tend un réseau étendu. Toutefois, la mise en œuvre de ces solutions peut demander un peu de temps, s'avérer coûteuse et nécessiter l'exécution d'un service contracté auprès d'un fournisseur d'accès Internet (FAI) ou d'une entreprise de télécommunications.

Un réseau étendu défini par logiciel (SD-WAN) est un vaste réseau permettant de connecter des réseaux locaux à l'aide de toute une gamme d'options de connectivité, dont l'Internet public. Les réseaux SD-WAN ne nécessitent pas de routage MPLS statique et prédéfini. L'utilisation de l'Internet public, ainsi que d'une série d'autres méthodes de connectivité, permet de rendre ce style de construction réseau moins cher à mettre en œuvre que d'autres méthodes de mise en réseau. De nombreux réseaux WAN professionnels ont été migrés vers le modèle SD-WAN afin de réduire les coûts et de permettre à l'entreprise de bénéficier d'un choix d'options plus étendu.

Le modèle SD-WAN n'exclut pas l'utilisation de MPLS - MPLS peut être l'une des méthodes de mise en réseau utilisées dans un SD-WAN - mais dans l'ensemble, les SD-WAN sont souvent plus flexibles et plus rentables en comparaison.

SD-WAN vs MPLS : Une analogie avec le monde réel

Pour comprendre la distinction entre les connexions définies par logiciel et les connexions MPLS, pensez à la différence entre un service ferroviaire et une ligne de bus pour les voyageurs. Le rail présente des itinéraires spécialisés et déterminés par les voies ferrées, tandis que seuls les trains appartenant à la compagnie ferroviaire peuvent emprunter ces dernières. À l'inverse, une ligne de bus fait circuler ses véhicules sur un gigantesque réseau routier qui dessert également de nombreux autres usagers. Les bus exploités par la ligne n'ont pas besoin d'emprunter le même itinéraire vers leur destination à chaque fois. Ils peuvent emprunter des chemins détournés autour des zones de trafic intense ou ajouter plus d'arrêts selon les besoins.

Comme les voies ferrées, les connexions MPLS ne sont dédiées qu'aux utilisateurs de ces connexions. Elles sont plus directes et plus fiables que l'Internet public. Toutefois, elles nécessitent l'achat de matériel coûteux (comme la pose de voies ferrées) et leurs itinéraires ne peuvent pas être modifiés très facilement. En revanche, les SD-WAN sont construits sur des chemins existants (l'Internet public) et peuvent facilement augmenter leurs itinéraires et le nombre d'utilisateurs desservis, comme une ligne de bus.

Quels sont les avantages du SD-WAN par rapport au MPLS ?

  • Le SD-WAN n'a pas de limites inhérentes en termes de bande passante. Comme les connexions MPLS sont plus ou moins figées (à moins d'être reconfigurées), ces dernières présentent une limite stricte quant à la capacité susceptible d'être provisionnée en une seule fois sur une connexion donnée. Les connexions SD-WAN peuvent ajouter de la capacité selon les besoins en combinant plusieurs connexions et en tirant parti de la connectivité la plus rapide disponible.
  • Le SD-WAN est agnostique vis-à-vis des fournisseurs d'accès Internet. Le MPLS contraint les entreprises à passer par des FAI locaux sur les sites connectés en WAN, car les connexions MPLS doivent être configurées dans les routeurs physiques du réseau adjacent. Les connexions SD-WAN fonctionnent sur des liaisons Internet publiques. Tous les FAI peuvent prendre en charge une connexion SD-WAN (même si la plupart des entreprises souscrivent des services SD-WAN gérés auprès d'un fournisseur unique).
  • Le routage SD-WAN est plus flexible. Le SD-WAN peut tirer parti de plusieurs options de connectivité, notamment les connexions Internet haut débit, les lignes privées et la 5G. Il peut diriger le trafic et le basculement entre toutes les options de connectivité disponibles. Les services MPLS nécessitent généralement des connexions de lignes privées dédiées de la part du fournisseur de services.
  • Le SD-WAN s'intègre plus facilement au cloud. La connexion au cloud en MPLS est un service spécialisé, proposé par certains fournisseurs de services MPLS et pour certains fournisseurs de cloud. Avec le MPLS, la connexion au cloud nécessite l'établissement d'un itinéraire direct vers l'infrastructure de ce fournisseur de cloud. Le SD-WAN permet plusieurs types d'itinéraires. Un réseau SD-WAN peut intégrer plus facilement des fonctionnalités de sécurité directement au réseau.
  • Un réseau SD-WAN peut intégrer plus facilement des fonctionnalités de sécurité directement au réseau. D'autres mesures de sécurité, comme les pare-feu de nouvelle génération (Next-Generation Firewalls, NGFW) et le chiffrement, peuvent être intégrées de manière native plutôt qu'ajoutées a posteriori. Le modèle SASE (Secure Access Service Edge, service d'accès sécurisé en périphérie) se base sur l'intégration de fonctionnalités de sécurité de nouvelle génération au SD-WAN. À l'inverse, les réseaux WAN d'entreprise basés sur le MPLS ne chiffrent pas nativement le trafic sans l'utilisation distincte d'un serveur de réseau privé virtuel (VPN, Virtual Private Network).

Quels sont les inconvénients du SD-WAN par rapport au MPLS ?

  • MPLS offre un contrôle plus granulaire de la destination des paquets. En règle générale, les paquets de données sur Internet empruntent différents itinéraires en fonction de la manière dont les routeurs sur le chemin transmettent les paquets à ce moment-là - mais les itinéraires MPLS ne sont mis à jour que manuellement. Les paquets MPLS ne s'écartent jamais de la route définie puisqu'ils sont toujours acheminés entre les mêmes routeurs et réseaux. Selon la méthode de routage utilisée, le trafic réseau sur un SD-WAN n'empruntera probablement pas toujours la même route, et certains paquets peuvent être perdus en transit, comme c'est le cas pour la plupart du trafic Internet.
  • Le MPLS est parfois plus fiable. Le trafic MPLS bénéficie généralement d'une priorité plus élevée sur les réseaux d'infrastructure des fournisseurs de services par rapport au trafic Internet. Les services MPLS comportent souvent des garanties de qualité de service (QoS, Quality-of-Service). Le SD-WAN tire parti des services Internet « au mieux » et peut constater des pertes de paquets occasionnelles en fonction de sa configuration. La plupart des services SD-WAN compensent toutefois ces manquements en dirigeant intelligemment le trafic à bonne distance des connexions lentes ou perdues.

Scénarios d'utilisation SD-WAN et MPLS

Élément de comparaisonSD-WANMPLS
InfrastructureUtilise l’Internet public, le haut débit, les lignes privées et le réseau 5G ; aucune infrastructure dédiée n’est requiseNécessite des itinéraires privés dédiés avec du matériel coûteux et des contrats de FAI
Bande passanteAucune limite inhérente ; vous pouvez ajouter de la capacité en combinant plusieurs connexionsLimites strictes de capacité, à moins d’être reconfigurées ; connexions figées
Dépendance à l’égard d’un FAIAgnostique vis-à-vis des FAI ; tous les FAI peuvent prendre en charge les connexions SD-WANContraint les entreprises à passer par des FAI locaux ; implique une configuration des routeurs physiques
Intégration cloudIntégration facile avec le cloud ; plusieurs options de chemin d’accès disponiblesExige un service spécialisé de la part du fournisseur MPLS ; la construction d’une route directe est nécessaire
Fiabilité/qualité de serviceDu mieux que possible ; peut entraîner une perte de paquets, mais compense ce problème par une orientation intelligente du traficPriorité aux infrastructures des fournisseurs ; comprend des garanties de qualité de service et des SLA contractuels
Intégration de la sécuritéIntégration native des pare-feu de nouvelle génération (NGFW), du chiffrement et d’autres mesures de sécurité ; prend en charge le modèle SASEAbsence de chiffrement natif ; un serveur VPN distinct est nécessaire à la protection de la confidentialité

Le SD-WAN et le MPLS sont souvent utilisés pour prendre en charge la connectivité régionale lorsqu'une entreprise a besoin d'assurer la connectivité de plusieurs agences à son réseau WAN.

Scénarios d'utilisation du SD-WAN :

  • Gestion simplifiée : les politiques peuvent être déterminées de manière centralisée et diffusées à tous les emplacements. Lorsqu'une entreprise fait appel à un service SD-WAN géré, les équipes IT ne doivent travailler qu'avec un seul fournisseur.
  • Évolutivité facilitée : le SD-WAN nécessite moins de provisionnement et de tâches manuelles pour étendre la connectivité à des emplacements supplémentaires par rapport aux réseaux MPLS. Le SD-WAN présente également beaucoup moins de contraintes en matière de bande passante.
  • Amélioration des performances des applications cloud : le routage intelligent et la capacité d'envoyer du trafic sur l'Internet public permettent d'accélérer les connexions aux applications cloud.
  • Sécurité Zero Trust : le SD-WAN permet l'intégration directe de mesures de sécurité avancées. En fonction de la manière dont elles sont mises en œuvre, ces mesures de sécurité peuvent aider les entreprises à éviter le modèle de sécurité du « château entouré de douves », dans lequel les entités connectées au réseau interne de l'entreprise sont automatiquement dignes de confiance.

Scénarios d'utilisation du MPLS :

  • Garanties de QoS : les opérateurs MPLS proposent des accords contractuels permettant d'assurer un certain niveau de service. Cette cohérence peut correspondre aux besoins de certaines entreprises.
  • Utilisation privée du WAN : les réseaux MPLS sont totalement privés, dans la mesure où aucun autre utilisateur n'utilise les mêmes connexions. Ce point peut être souhaitable pour les entreprises qui souhaitent éviter d'utiliser l'Internet public. Le MPLS n'est toutefois pas chiffré nativement. Il n'est donc pas « privé » au même titre qu'un VPN.
  • Coût prohibitif pour remplacer les anciens systèmes : les entreprises font souvent appel au MPLS pour la simple raison qu’il s’agit de la technologie actuellement en place et que son remplacement impliquerait d’interrompre les processus opérationnels ou coûterait trop cher. Dans ce type de cas, il est toujours possible de moderniser les réseaux en s’associant à des fournisseurs comme Cloudflare, qui propose des services d’interconnexion permettant d’assurer une connectivité fiable avec le cloud et l’Internet public aux réseaux existants.

SD-WAN et réseau en tant que service (NaaS)

Network-as-a-service (NaaS) est un modèle de service cloud dans lequel les organisations louent des services de mise en réseau auprès d'un fournisseur cloud au lieu de mettre en place leurs propres réseaux. Les utilisateurs se connectent à leurs applications directement par le biais d'un réseau virtuel, et ce via n'importe quelle connexion Internet. Les SD-WAN nécessitent toujours une configuration matérielle ; les NaaS ne nécessitent qu'une connectivité Internet.

Modernisation du réseau : SD-WAN et MPLS

De nombreuses entreprises entreprennent un processus de modernisation de leur réseau afin de mieux prendre en charge les régimes de travail flexibles et l'informatique cloud, tout en évitant la redirection du trafic et les autres sources de dégradation des performances associées aux solutions de connectivité réseau traditionnelles. Certaines parties du réseau sont déchargées vers le cloud ou l'Internet public dans le cadre de ce processus afin d'éviter les coûts associés au MPLS ou au SD-WAN.

Les entreprises qui souhaitent renforcer ou abandonner leur infrastructure de connectivité réseau enracinée dans l'écosystème peuvent commencer par trouver un partenaire de confiance qui prend en charge l'utilisation du modèle SASE (au sein duquel la connectivité est flexible et la sécurité nativement intégrée). Cloudflare aide les entreprises à connecter leurs datacenters, leurs agences régionales et leurs services cloud de manière sécurisée. Découvrez les services réseau de Cloudflare.

À propos de la couche réseau