WAN hybride

I
CONSEIL EN MANAGEMENT
Réseaux WAN Hybrides
-
L’Internet comme une
alternative au MPLS ?
16 septembre 2015
Bassel ASSAF
Martial ABISSI
CONSEIL EN MANAGEMENT 2Copyright Beijaflore Group
• Du WAN Classique au WAN Hybride
• Les scénarios d’usage
• Les éléments déclencheurs favorisant le WAN Hybride
• Acteurs du marché
• Conclusion
Sommaire
CONSEIL EN MANAGEMENT 3Copyright Beijaflore Group
Qu’est ce que le WAN hybride ?
Du WAN Classique au WAN hybride
 Les avantages :
Haut niveau de sécurité
Haut niveau de service (SLA)
 Les inconvénients :
Solution coûteuse
Forte latence pour le cloud
WAN Classique
Internet
@
WAN
Privé
Siège
ou
Datacenter
Sites
distants
Accès à
Internet
centralisé
 Les avantages :
Optimisation de la bande passante
Solution moins onéreuse
 Les inconvénients :
Risques de sécurité
Internalisation de certaines responsabilités
WAN Hybride
Internet
@
WAN
Privé
Siège
ou
Datacenter
Sites
distants
Sortie
locale des
flux Internet
Flux non
critiques
routés sur
Internet
Flux
critiques
routés sur
le WAN
CONSEIL EN MANAGEMENT 4Copyright Beijaflore Group
• Du WAN Classique au WAN Hybride
• Les scénarios d’usage
• Les éléments déclencheurs favorisant le WAN Hybride
• Acteurs du marché
• Conclusion
Sommaire
CONSEIL EN MANAGEMENT 5Copyright Beijaflore Group
Le WAN Hybride
De nombreux cas d’usage : centralisation de l’accès chez l’operateur
Trafic métier
Trafic Internet
Tunnel VPN
Pare-feu/Proxy client
Pare-feu/Proxy operateur
 Les avantages :
Mise en œuvre simple sur les sites
Pilotage simple
Sécurité centralisée
 Les inconvénients :
Faibles économies
Mauvaises performances Internet
Internet
@
WAN Privé
Siège
ou
Datacenters
Sites distants
Accès Internet distribué
Accès à
Internet
centralisé chez
l’operateur
CONSEIL EN MANAGEMENT 6Copyright Beijaflore Group
Le WAN Hybride
De nombreux cas d’usage : la décentralisation des accès locaux à Internet
Trafic métier
Trafic Internet
Tunnel VPN
Pare-feu/Proxy client
Pare-feu/Proxy operateur
 Les avantages :
Meilleures performances Internet
Bénéfices économiques
 Les inconvénients :
Sécurisation locale à mettre en place
Pas de redondance pour les trafics métiers
Accès internet performant nécessaire
Internet
@
Siège
ou
Datacenters
WAN Privé
Sites distants
Surf Internet local (et accès cloud)
Applications &
Services Cloud
Accès Internet
dans le Cloud
Accès local
direct à Internet
CONSEIL EN MANAGEMENT 7Copyright Beijaflore Group
Le WAN Hybride
De nombreux cas d’usage : l’optimisation
Trafic métier critique
Trafic métier non-critique
Trafic Internet
Tunnel VPN
Pare-feu/Proxy client
Pare-feu/Proxy operateur
Internet
@
Siège
ou
Datacenters
WAN Privé
Sites distants
Applications &
Services Cloud
 Les avantages :
Bénéfices économiques et fonctionnels
 Les inconvénients :
Mise en place et gestion complexe
Risques de sécurité et de performances
Accès internet performant nécessaire
Surf Internet local & déchargement
Applications &
Services Cloud
Accès Internet
dans le Cloud
Accès local
direct à Internet
CONSEIL EN MANAGEMENT 8Copyright Beijaflore Group
• Du WAN Classique au WAN Hybride
• Les scénarios d’usage
• Les éléments déclencheurs favorisant le WAN Hybride
• Acteurs du marché
• Conclusion
Sommaire
CONSEIL EN MANAGEMENT 9Copyright Beijaflore Group
Les éléments déclencheurs favorisant le WAN hybride
 La Performances et Fiabilité
 La Flexibilité
 Le Management
 Une Meilleure disponibilité
 Le Prix
 Le Cloud
CONSEIL EN MANAGEMENT 10Copyright Beijaflore Group
• Du WAN Classique au WAN Hybride
• Les scénarios d’usage
• Les éléments déclencheurs favorisant le WAN Hybride
• Acteurs du marché
• Conclusion
Sommaire
CONSEIL EN MANAGEMENT 11Copyright Beijaflore Group
 Différents acteurs disposent aujourd’hui de solutions de routage
intelligent. En fonction du constructeur, la fonctionnalité de réorientation
de trafic peut se faire de différentes manières :
 Depuis le routeur ;
 Depuis le « load-balancer ».
 Les opérateurs quant à eux proposent du WAN hybride packagé et
déployé de bout en bout, Ils s’appuient pour la plupart sur les solutions
d’orientation de trafic développées par les constructeurs ci-dessus. C’est
pourquoi dans cette partie, nous développerons que les solutions WAN
hybride constructeur.
Acteurs du marché
Offres
CONSEIL EN MANAGEMENT 12Copyright Beijaflore Group
Acteurs du marché
Quelques rappels …
WAN
Orange
WAN
Bouygues
WAN
Completel
Transmet des paquets de données entre
les réseaux informatiques.
Routeur
LAN
WAN
Orange
WAN
Bouygues
WAN
Completel
LAN’
Reparti le trafic sur différentes machines,
dans notre cas sur des routeurs.
Load-balancer
CONSEIL EN MANAGEMENT 13Copyright Beijaflore Group
Acteurs du marché
Equipements : les constructeurs
Constructeurs
Offres WAN Hybride
commercialisées
Domaine
Cisco IWAN (Intelligent WAN) Equipements réseaux
Juniper SteelHead EX (cf. Riverbed) Equipements réseaux
Fortinet FortiWAN Sécurité réseaux
IPanema
ANS™ (Autonomic Networking
System)
Optimisation WAN
Riverbed SteelHead EX Optimisation WAN
Silver Peak Unity EdgeConnect Optimisation WAN
Toutes ces solutions s’appuient sur des technologies similaires combinant
l’inspection des paquets (DPI pour Deep Packet Inspection) et d’autres
technologies d’optimisations WAN (compression et performance applicative,
caching, fonction UTM) pour la sélection du chemin approprié selon la
politique configurée.
CONSEIL EN MANAGEMENT 14Copyright Beijaflore Group
Routage Partage de trafic
Acteurs du marché
Equipements : les constructeurs
WAN
Privé
Internet
@
Siège
Cloud
Sites distants
WAN
Privé
Internet
@
Siège
Cloud
Trafic métier critique
Trafic métier non-critique
Trafic Internet
Tunnel VPN
Load-balanceur
Routeur
Sites distants
CONSEIL EN MANAGEMENT 15Copyright Beijaflore Group
Acteurs du marché
Forfaits : les opérateurs
Services
vendues
Business Internet Connect Accès Internet THD
VPN business Galerie --
Passerelle entre le VPN et le
cloud
-- C-Cloud VM
Cloud privé évolutif, accessible
en THD
Business VPN IPNET
Interconnexion de sites
distants à THD en niveau 3
Business Ethernet &
International Ethernet Link
LAN to LAN
Interconnexion des sites
distants à THD en niveau 2
Il n’existe pas réellement d’offres WAN hybride packagées, les opérateurs
proposent des évolutions de leurs offres WAN existantes pour aboutir à un
modèle de WAN hybride.
CONSEIL EN MANAGEMENT 16Copyright Beijaflore Group
Acteurs du marché
Services : les intégrateurs
Les intégrateurs proposent un VPN au-dessus de multiples réseaux de
transport (à savoir : MPLS et Internet) et sans aucune interaction avec le
l’opérateur. Les intégrateurs deviennent donc des operateurs virtuels.
Internet
@
Siège
Sites distants
WAN
Privé
Trafic métier critique
Trafic métier non-critique
Tunnel VPN
Recouvrement
CONSEIL EN MANAGEMENT 17Copyright Beijaflore Group
• Du WAN Classique au WAN Hybride
• Les scénarios d’usage
• Les éléments déclencheurs favorisant le WAN Hybride
• Acteurs du marché
• Conclusion
Sommaire
CONSEIL EN MANAGEMENT 18Copyright Beijaflore Group
Conclusion
Réseau Etendu Hybride
Trafic
critique
Trafic
Internet
Trafic
non-
critique
CONSEIL EN MANAGEMENT 19Copyright Beijaflore Group
• Autres scenarios d’usage du WAN Hybride
• Réseaux WAN-less
• Retours d’expérience
• Glossaire
Annexes
CONSEIL EN MANAGEMENT 20Copyright Beijaflore Group
Autres scenarios d’usage du WAN Hybride
La redondance
Internet
@
WAN Privé
Siège
ou
Datacenters
Sites distants
Trafic métier
Backup trafic métier
Tunnel VPN
 Les avantages :
Bénéfices économiques et fonctionnels
 Les inconvénients :
Risques de sécurité et de performances
Besoins techniques
Liens de secours
CONSEIL EN MANAGEMENT 21Copyright Beijaflore Group
Autres scenarios d’usage du WAN Hybride
Les interconnexions secondaires/internationales
WAN Privé
Internet
@
Siège
ou
Datacenters
Succursales
Sites distants
Trafic sites principaux
Trafic sites secondaires
Tunnel VPN
 Les avantages :
Bénéfices économiques et fonctionnels
 Les inconvénients :
Risques de sécurité et de performances
Besoins techniques
Liens distants
CONSEIL EN MANAGEMENT 22Copyright Beijaflore Group
Autres scenarios d’usage du WAN Hybride
Les Solutions Complexes
Trafic métier
Backup trafic métier
Trafic sites secondaires
Trafic Internet
Tunnel VPN
Internet
@
WAN Privé
Applications &
Services CloudSiège
ou
Datacenters
Accès local
direct à Internet
Succursales
Sites distants
 Les avantages :
Optimisation de l’infrastructure
Simplifie le télétravail
 Les inconvénients :
Complexité de l’infrastructure
Besoins techniques
Surf local & Liens
secondaires
CONSEIL EN MANAGEMENT 23Copyright Beijaflore Group
Réseaux WAN-less
Les réseaux du futur
Trafic métier
Trafic Internet
Tunnel VPN
Internet
@
Applications &
Services CloudSiège
ou
Datacenters
Succursales
Sites distants
 Les avantages :
Meilleur ratio prix/bande passante
Mobilité
Flexible
 Les inconvénients :
Risques de sécurité et de performances
Besoins techniques, responsabilités internalisés pour
les SLA
Accès Internet
de
secours
@
Dual Internet
CONSEIL EN MANAGEMENT 24Copyright Beijaflore Group
Références WAN Hybride
Client Projet Périmètre
Responsabilité
Beijaflore
Contraintes
Principales
Points
structurants
CONSEIL EN MANAGEMENT 25Copyright Beijaflore Group
Glossaire
 FO : Optical Fiber
 FTTx : Fiber To The …
 xDSL : … Digital Subscriber Line
 ISDN : Réseau Numérique à Intégration de Services
 XaaS : Everything as a Service
 IPsec : Internet Protocol Security
 SSL/TLS : Secure Socket Layer / Transport Layer Security
 VPN : fonctionnalité qui permet à deux LAN de communiquer à travers des
réseaux WAN partagés.
 VPLS : est un moyen de fournir une communication Ethernet multipoint-à-
multipoint sur les réseaux WAN partagés.
 Load-balancer : Ce dernier permet de mettre en place du PBR (routage basé
sur une stratégie) en répartissant le trafic sur différents réseaux, selon les
règles mise en place.
CONSEIL EN MANAGEMENT 26Copyright Beijaflore Group
Merci de votre attention !
Questions / Réponses
1 sur 26

Recommandé

Migration TDM vers le réseaux NGN par
Migration TDM vers le réseaux NGNMigration TDM vers le réseaux NGN
Migration TDM vers le réseaux NGNAbdeljalil BENIICHE
12.4K vues25 diapositives
Etude et Mise en Œuvre d’un service convergé Voix/Données : Cas de la vidéoph... par
Etude et Mise en Œuvre d’un service convergé Voix/Données : Cas de la vidéoph...Etude et Mise en Œuvre d’un service convergé Voix/Données : Cas de la vidéoph...
Etude et Mise en Œuvre d’un service convergé Voix/Données : Cas de la vidéoph...Axelle L. N. Tchadjet
1.6K vues40 diapositives
Rapport De Stage SéCurité Wimax Mobile par
Rapport De Stage   SéCurité Wimax MobileRapport De Stage   SéCurité Wimax Mobile
Rapport De Stage SéCurité Wimax MobileValentin Paquot
8.5K vues43 diapositives
Etude de la solution msan par
Etude de la solution msanEtude de la solution msan
Etude de la solution msanMohamed Douache
4.5K vues29 diapositives
Zyxel présentation GPON du 9/12/2016 par
Zyxel présentation GPON du 9/12/2016Zyxel présentation GPON du 9/12/2016
Zyxel présentation GPON du 9/12/2016Zyxel France
968 vues48 diapositives
[Sigfox / LoRa] 8 Questions clés sur les réseaux pour objets connectés par
[Sigfox / LoRa] 8 Questions clés sur les réseaux pour objets connectés[Sigfox / LoRa] 8 Questions clés sur les réseaux pour objets connectés
[Sigfox / LoRa] 8 Questions clés sur les réseaux pour objets connectésARUCO
8.4K vues10 diapositives

Contenu connexe

Tendances

Webinar LTE du 27/06/2017 par
Webinar LTE du 27/06/2017Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017Zyxel France
165 vues29 diapositives
Internet des Objets par
Internet des ObjetsInternet des Objets
Internet des ObjetsIEEE 802
8K vues34 diapositives
Cas d'usages LoRa The Things Network par
Cas d'usages LoRa The Things NetworkCas d'usages LoRa The Things Network
Cas d'usages LoRa The Things NetworkRobert Vivanco Salcedo
4.4K vues19 diapositives
Projet Planing Network par
Projet Planing NetworkProjet Planing Network
Projet Planing NetworkEmeric Kamleu Noumi
1.9K vues17 diapositives
Bvmt par
BvmtBvmt
Bvmttunisieblackberry
2.3K vues13 diapositives
Réseaux locaux sans fil wlan par
Réseaux locaux sans fil  wlanRéseaux locaux sans fil  wlan
Réseaux locaux sans fil wlanEL AMRI El Hassan
2.3K vues9 diapositives

Tendances(20)

Webinar LTE du 27/06/2017 par Zyxel France
Webinar LTE du 27/06/2017Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017
Zyxel France165 vues
Internet des Objets par IEEE 802
Internet des ObjetsInternet des Objets
Internet des Objets
IEEE 8028K vues
PFE Swap INWI 2G 3G LTE par Aziz Abamni
PFE Swap INWI 2G 3G LTEPFE Swap INWI 2G 3G LTE
PFE Swap INWI 2G 3G LTE
Aziz Abamni3.6K vues
Stratégie des services opérés autours des réseaux privés MPLS par aurelienmartin
Stratégie des services opérés autours des réseaux privés MPLSStratégie des services opérés autours des réseaux privés MPLS
Stratégie des services opérés autours des réseaux privés MPLS
aurelienmartin1.1K vues
Tp Wireless Local Area Network Kais Mabrouk 2011 par mabrouk
Tp Wireless Local Area Network Kais Mabrouk 2011Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011
mabrouk481 vues
Présentation PFE- Implémentation de la solution Dual Homing par Hassane Sennouni
Présentation PFE- Implémentation de la solution Dual HomingPrésentation PFE- Implémentation de la solution Dual Homing
Présentation PFE- Implémentation de la solution Dual Homing
Hassane Sennouni7.7K vues

En vedette

Contrôle d'un ordinateur à distance par
Contrôle d'un ordinateur à distanceContrôle d'un ordinateur à distance
Contrôle d'un ordinateur à distanceReseau Informed
7.9K vues36 diapositives
Les Vpn par
Les VpnLes Vpn
Les Vpnmedalaa
2.2K vues14 diapositives
Vpn par
VpnVpn
Vpnkwabo
4.1K vues36 diapositives
VPN: SSL vs IPSEC par
VPN: SSL vs IPSECVPN: SSL vs IPSEC
VPN: SSL vs IPSECSylvain Maret
13.4K vues16 diapositives
pfSense Installation Slide par
pfSense Installation SlidepfSense Installation Slide
pfSense Installation SlideSopon Tumchota
4.9K vues26 diapositives
Présentation cloud computing par
Présentation cloud computingPrésentation cloud computing
Présentation cloud computingCynapsys It Hotspot
32.6K vues19 diapositives

En vedette(20)

Contrôle d'un ordinateur à distance par Reseau Informed
Contrôle d'un ordinateur à distanceContrôle d'un ordinateur à distance
Contrôle d'un ordinateur à distance
Reseau Informed7.9K vues
Les Vpn par medalaa
Les VpnLes Vpn
Les Vpn
medalaa2.2K vues
Vpn par kwabo
VpnVpn
Vpn
kwabo4.1K vues
Internet of Things - Pour un monde plus intelligent par Sherbrooke Innopole
Internet of Things - Pour un monde plus intelligentInternet of Things - Pour un monde plus intelligent
Internet of Things - Pour un monde plus intelligent
Groupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬ Etude De Cas Cisco par Emeric Kamleu Noumi
Groupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬   Etude De Cas CiscoGroupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬   Etude De Cas Cisco
Groupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬ Etude De Cas Cisco
Sont futés .. et riches ces émirs par eric4274
Sont futés .. et riches ces émirs Sont futés .. et riches ces émirs
Sont futés .. et riches ces émirs
eric4274386 vues
Los medios de comunicación par aswxcdfrfgt
Los medios de comunicaciónLos medios de comunicación
Los medios de comunicación
aswxcdfrfgt191 vues
la historia de la informática. par galaz1000
la historia de la informática.la historia de la informática.
la historia de la informática.
galaz1000300 vues
Yuliana angelica silva blanco par 212302yuliana
Yuliana angelica silva blancoYuliana angelica silva blanco
Yuliana angelica silva blanco
212302yuliana1.5K vues

Similaire à WAN hybride

Aerohive Jan09 Fr par
Aerohive Jan09 FrAerohive Jan09 Fr
Aerohive Jan09 Frppuichaud
566 vues18 diapositives
Introduction to ThousandEyes and Meraki MX for Partners in French par
Introduction to ThousandEyes and Meraki MX for Partners in FrenchIntroduction to ThousandEyes and Meraki MX for Partners in French
Introduction to ThousandEyes and Meraki MX for Partners in FrenchThousandEyes
50 vues15 diapositives
Comment optimiser les performances web des applications en saas par
Comment optimiser les performances web des applications en saasComment optimiser les performances web des applications en saas
Comment optimiser les performances web des applications en saasCDNetworks
858 vues26 diapositives
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud" par
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"AnDaolVras
964 vues21 diapositives
Silver-Peak - Partner.pptx par
Silver-Peak - Partner.pptxSilver-Peak - Partner.pptx
Silver-Peak - Partner.pptxblackmambaettijean
7 vues16 diapositives
ITN_Module_17.pdf par
ITN_Module_17.pdfITN_Module_17.pdf
ITN_Module_17.pdfsirinejlassi1
3 vues15 diapositives

Similaire à WAN hybride(20)

Aerohive Jan09 Fr par ppuichaud
Aerohive Jan09 FrAerohive Jan09 Fr
Aerohive Jan09 Fr
ppuichaud566 vues
Introduction to ThousandEyes and Meraki MX for Partners in French par ThousandEyes
Introduction to ThousandEyes and Meraki MX for Partners in FrenchIntroduction to ThousandEyes and Meraki MX for Partners in French
Introduction to ThousandEyes and Meraki MX for Partners in French
ThousandEyes50 vues
Comment optimiser les performances web des applications en saas par CDNetworks
Comment optimiser les performances web des applications en saasComment optimiser les performances web des applications en saas
Comment optimiser les performances web des applications en saas
CDNetworks858 vues
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud" par AnDaolVras
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
AnDaolVras964 vues
Softlayer Webinar - Juin 2014 - Francais par Nicolas Verdier
Softlayer Webinar - Juin 2014 - FrancaisSoftlayer Webinar - Juin 2014 - Francais
Softlayer Webinar - Juin 2014 - Francais
Nicolas Verdier897 vues
Webinar Nebula du 14/03/2017 par Zyxel France
Webinar Nebula du 14/03/2017Webinar Nebula du 14/03/2017
Webinar Nebula du 14/03/2017
Zyxel France123 vues
Présentation/Atelier net app vshape fujitsu worldtour2014 par Fujitsu France
Présentation/Atelier net app vshape fujitsu worldtour2014Présentation/Atelier net app vshape fujitsu worldtour2014
Présentation/Atelier net app vshape fujitsu worldtour2014
Fujitsu France327 vues
IBM Technology Day 2013 Keynote Pierre Perdaems par IBM Switzerland
IBM Technology Day 2013 Keynote Pierre PerdaemsIBM Technology Day 2013 Keynote Pierre Perdaems
IBM Technology Day 2013 Keynote Pierre Perdaems
IBM Switzerland2K vues
Pb voc-usage-cloud-101011065640-phpapp01 par cmichel65
Pb voc-usage-cloud-101011065640-phpapp01Pb voc-usage-cloud-101011065640-phpapp01
Pb voc-usage-cloud-101011065640-phpapp01
cmichel65497 vues
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont... par Zyxel France
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...
Zyxel France856 vues
Lunch & Learn : La tête dans les nuages? La vérité sur le Cloud pour les PME ! par Aurelium
Lunch & Learn : La tête dans les nuages? La vérité sur le Cloud pour les PME !Lunch & Learn : La tête dans les nuages? La vérité sur le Cloud pour les PME !
Lunch & Learn : La tête dans les nuages? La vérité sur le Cloud pour les PME !
Aurelium667 vues
Présentation Waycom et cas d'usage-uc-wbm-1106_Peninsula par Waycom
Présentation Waycom et cas d'usage-uc-wbm-1106_PeninsulaPrésentation Waycom et cas d'usage-uc-wbm-1106_Peninsula
Présentation Waycom et cas d'usage-uc-wbm-1106_Peninsula
Waycom1.8K vues
Presentation Acropolis - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS – AVENCALL –... par Acropolis Telecom
Presentation Acropolis - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS – AVENCALL –...Presentation Acropolis - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS – AVENCALL –...
Presentation Acropolis - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS – AVENCALL –...
Acropolis Telecom1.1K vues
Presentation mididulibrev2.0 par robertpluss
Presentation mididulibrev2.0Presentation mididulibrev2.0
Presentation mididulibrev2.0
robertpluss950 vues

WAN hybride

  • 1. CONSEIL EN MANAGEMENT Réseaux WAN Hybrides - L’Internet comme une alternative au MPLS ? 16 septembre 2015 Bassel ASSAF Martial ABISSI
  • 2. CONSEIL EN MANAGEMENT 2Copyright Beijaflore Group • Du WAN Classique au WAN Hybride • Les scénarios d’usage • Les éléments déclencheurs favorisant le WAN Hybride • Acteurs du marché • Conclusion Sommaire
  • 3. CONSEIL EN MANAGEMENT 3Copyright Beijaflore Group Qu’est ce que le WAN hybride ? Du WAN Classique au WAN hybride  Les avantages : Haut niveau de sécurité Haut niveau de service (SLA)  Les inconvénients : Solution coûteuse Forte latence pour le cloud WAN Classique Internet @ WAN Privé Siège ou Datacenter Sites distants Accès à Internet centralisé  Les avantages : Optimisation de la bande passante Solution moins onéreuse  Les inconvénients : Risques de sécurité Internalisation de certaines responsabilités WAN Hybride Internet @ WAN Privé Siège ou Datacenter Sites distants Sortie locale des flux Internet Flux non critiques routés sur Internet Flux critiques routés sur le WAN
  • 4. CONSEIL EN MANAGEMENT 4Copyright Beijaflore Group • Du WAN Classique au WAN Hybride • Les scénarios d’usage • Les éléments déclencheurs favorisant le WAN Hybride • Acteurs du marché • Conclusion Sommaire
  • 5. CONSEIL EN MANAGEMENT 5Copyright Beijaflore Group Le WAN Hybride De nombreux cas d’usage : centralisation de l’accès chez l’operateur Trafic métier Trafic Internet Tunnel VPN Pare-feu/Proxy client Pare-feu/Proxy operateur  Les avantages : Mise en œuvre simple sur les sites Pilotage simple Sécurité centralisée  Les inconvénients : Faibles économies Mauvaises performances Internet Internet @ WAN Privé Siège ou Datacenters Sites distants Accès Internet distribué Accès à Internet centralisé chez l’operateur
  • 6. CONSEIL EN MANAGEMENT 6Copyright Beijaflore Group Le WAN Hybride De nombreux cas d’usage : la décentralisation des accès locaux à Internet Trafic métier Trafic Internet Tunnel VPN Pare-feu/Proxy client Pare-feu/Proxy operateur  Les avantages : Meilleures performances Internet Bénéfices économiques  Les inconvénients : Sécurisation locale à mettre en place Pas de redondance pour les trafics métiers Accès internet performant nécessaire Internet @ Siège ou Datacenters WAN Privé Sites distants Surf Internet local (et accès cloud) Applications & Services Cloud Accès Internet dans le Cloud Accès local direct à Internet
  • 7. CONSEIL EN MANAGEMENT 7Copyright Beijaflore Group Le WAN Hybride De nombreux cas d’usage : l’optimisation Trafic métier critique Trafic métier non-critique Trafic Internet Tunnel VPN Pare-feu/Proxy client Pare-feu/Proxy operateur Internet @ Siège ou Datacenters WAN Privé Sites distants Applications & Services Cloud  Les avantages : Bénéfices économiques et fonctionnels  Les inconvénients : Mise en place et gestion complexe Risques de sécurité et de performances Accès internet performant nécessaire Surf Internet local & déchargement Applications & Services Cloud Accès Internet dans le Cloud Accès local direct à Internet
  • 8. CONSEIL EN MANAGEMENT 8Copyright Beijaflore Group • Du WAN Classique au WAN Hybride • Les scénarios d’usage • Les éléments déclencheurs favorisant le WAN Hybride • Acteurs du marché • Conclusion Sommaire
  • 9. CONSEIL EN MANAGEMENT 9Copyright Beijaflore Group Les éléments déclencheurs favorisant le WAN hybride  La Performances et Fiabilité  La Flexibilité  Le Management  Une Meilleure disponibilité  Le Prix  Le Cloud
  • 10. CONSEIL EN MANAGEMENT 10Copyright Beijaflore Group • Du WAN Classique au WAN Hybride • Les scénarios d’usage • Les éléments déclencheurs favorisant le WAN Hybride • Acteurs du marché • Conclusion Sommaire
  • 11. CONSEIL EN MANAGEMENT 11Copyright Beijaflore Group  Différents acteurs disposent aujourd’hui de solutions de routage intelligent. En fonction du constructeur, la fonctionnalité de réorientation de trafic peut se faire de différentes manières :  Depuis le routeur ;  Depuis le « load-balancer ».  Les opérateurs quant à eux proposent du WAN hybride packagé et déployé de bout en bout, Ils s’appuient pour la plupart sur les solutions d’orientation de trafic développées par les constructeurs ci-dessus. C’est pourquoi dans cette partie, nous développerons que les solutions WAN hybride constructeur. Acteurs du marché Offres
  • 12. CONSEIL EN MANAGEMENT 12Copyright Beijaflore Group Acteurs du marché Quelques rappels … WAN Orange WAN Bouygues WAN Completel Transmet des paquets de données entre les réseaux informatiques. Routeur LAN WAN Orange WAN Bouygues WAN Completel LAN’ Reparti le trafic sur différentes machines, dans notre cas sur des routeurs. Load-balancer
  • 13. CONSEIL EN MANAGEMENT 13Copyright Beijaflore Group Acteurs du marché Equipements : les constructeurs Constructeurs Offres WAN Hybride commercialisées Domaine Cisco IWAN (Intelligent WAN) Equipements réseaux Juniper SteelHead EX (cf. Riverbed) Equipements réseaux Fortinet FortiWAN Sécurité réseaux IPanema ANS™ (Autonomic Networking System) Optimisation WAN Riverbed SteelHead EX Optimisation WAN Silver Peak Unity EdgeConnect Optimisation WAN Toutes ces solutions s’appuient sur des technologies similaires combinant l’inspection des paquets (DPI pour Deep Packet Inspection) et d’autres technologies d’optimisations WAN (compression et performance applicative, caching, fonction UTM) pour la sélection du chemin approprié selon la politique configurée.
  • 14. CONSEIL EN MANAGEMENT 14Copyright Beijaflore Group Routage Partage de trafic Acteurs du marché Equipements : les constructeurs WAN Privé Internet @ Siège Cloud Sites distants WAN Privé Internet @ Siège Cloud Trafic métier critique Trafic métier non-critique Trafic Internet Tunnel VPN Load-balanceur Routeur Sites distants
  • 15. CONSEIL EN MANAGEMENT 15Copyright Beijaflore Group Acteurs du marché Forfaits : les opérateurs Services vendues Business Internet Connect Accès Internet THD VPN business Galerie -- Passerelle entre le VPN et le cloud -- C-Cloud VM Cloud privé évolutif, accessible en THD Business VPN IPNET Interconnexion de sites distants à THD en niveau 3 Business Ethernet & International Ethernet Link LAN to LAN Interconnexion des sites distants à THD en niveau 2 Il n’existe pas réellement d’offres WAN hybride packagées, les opérateurs proposent des évolutions de leurs offres WAN existantes pour aboutir à un modèle de WAN hybride.
  • 16. CONSEIL EN MANAGEMENT 16Copyright Beijaflore Group Acteurs du marché Services : les intégrateurs Les intégrateurs proposent un VPN au-dessus de multiples réseaux de transport (à savoir : MPLS et Internet) et sans aucune interaction avec le l’opérateur. Les intégrateurs deviennent donc des operateurs virtuels. Internet @ Siège Sites distants WAN Privé Trafic métier critique Trafic métier non-critique Tunnel VPN Recouvrement
  • 17. CONSEIL EN MANAGEMENT 17Copyright Beijaflore Group • Du WAN Classique au WAN Hybride • Les scénarios d’usage • Les éléments déclencheurs favorisant le WAN Hybride • Acteurs du marché • Conclusion Sommaire
  • 18. CONSEIL EN MANAGEMENT 18Copyright Beijaflore Group Conclusion Réseau Etendu Hybride Trafic critique Trafic Internet Trafic non- critique
  • 19. CONSEIL EN MANAGEMENT 19Copyright Beijaflore Group • Autres scenarios d’usage du WAN Hybride • Réseaux WAN-less • Retours d’expérience • Glossaire Annexes
  • 20. CONSEIL EN MANAGEMENT 20Copyright Beijaflore Group Autres scenarios d’usage du WAN Hybride La redondance Internet @ WAN Privé Siège ou Datacenters Sites distants Trafic métier Backup trafic métier Tunnel VPN  Les avantages : Bénéfices économiques et fonctionnels  Les inconvénients : Risques de sécurité et de performances Besoins techniques Liens de secours
  • 21. CONSEIL EN MANAGEMENT 21Copyright Beijaflore Group Autres scenarios d’usage du WAN Hybride Les interconnexions secondaires/internationales WAN Privé Internet @ Siège ou Datacenters Succursales Sites distants Trafic sites principaux Trafic sites secondaires Tunnel VPN  Les avantages : Bénéfices économiques et fonctionnels  Les inconvénients : Risques de sécurité et de performances Besoins techniques Liens distants
  • 22. CONSEIL EN MANAGEMENT 22Copyright Beijaflore Group Autres scenarios d’usage du WAN Hybride Les Solutions Complexes Trafic métier Backup trafic métier Trafic sites secondaires Trafic Internet Tunnel VPN Internet @ WAN Privé Applications & Services CloudSiège ou Datacenters Accès local direct à Internet Succursales Sites distants  Les avantages : Optimisation de l’infrastructure Simplifie le télétravail  Les inconvénients : Complexité de l’infrastructure Besoins techniques Surf local & Liens secondaires
  • 23. CONSEIL EN MANAGEMENT 23Copyright Beijaflore Group Réseaux WAN-less Les réseaux du futur Trafic métier Trafic Internet Tunnel VPN Internet @ Applications & Services CloudSiège ou Datacenters Succursales Sites distants  Les avantages : Meilleur ratio prix/bande passante Mobilité Flexible  Les inconvénients : Risques de sécurité et de performances Besoins techniques, responsabilités internalisés pour les SLA Accès Internet de secours @ Dual Internet
  • 24. CONSEIL EN MANAGEMENT 24Copyright Beijaflore Group Références WAN Hybride Client Projet Périmètre Responsabilité Beijaflore Contraintes Principales Points structurants
  • 25. CONSEIL EN MANAGEMENT 25Copyright Beijaflore Group Glossaire  FO : Optical Fiber  FTTx : Fiber To The …  xDSL : … Digital Subscriber Line  ISDN : Réseau Numérique à Intégration de Services  XaaS : Everything as a Service  IPsec : Internet Protocol Security  SSL/TLS : Secure Socket Layer / Transport Layer Security  VPN : fonctionnalité qui permet à deux LAN de communiquer à travers des réseaux WAN partagés.  VPLS : est un moyen de fournir une communication Ethernet multipoint-à- multipoint sur les réseaux WAN partagés.  Load-balancer : Ce dernier permet de mettre en place du PBR (routage basé sur une stratégie) en répartissant le trafic sur différents réseaux, selon les règles mise en place.
  • 26. CONSEIL EN MANAGEMENT 26Copyright Beijaflore Group Merci de votre attention ! Questions / Réponses

Notes de l'éditeur

  1. Contours techniques définies dans les SLA : volumétrie (besoin de bande passante) ; contraintes spécifiques (débit symétrique/asymétrique) ; sensibilité à la perte de paquet et à la latence) ; matrice (trafic entrant/sortant, trafic centralisé ou maillé) ; besoins de disponibilité (par trafic ou par site).
  2. La Performances et Fiabilité : Avec l’avènement du Gigabit Internet, les vieilles craintes au sujet des pannes et de la congestion se dissipent. La Flexibilité : L’utilisation de tunnels VPLS sur Internet , permettent d’émule r une connectivité de maillage complet et permet ainsi de relier un grand nombre de sites en même temps. Le Management : Pour un VPN sur Internet, le client à le contrôle sur les CPE, alors que dans le cas du MPLS le VPN est géré par l’operateur. Une Meilleure disponibilité : En cas de possession de deux accès Internet indépendants, la redondance est gérée en interne et ne nécessite pas une intervention de l’operateur pour la reprise de l’activité. Le Prix : Un meilleur ratio bande passante / coût Interconnexions internationales peu couteuses Le Cloud : Le développement des technologies XaaS, ainsi que le déplacement des applications métier vers le Cloud.
  3. Avec La réduction des coûts télécoms est aujourd’hui une nécessité. De plus, la plupart des sociétés souscrivent à des services Cloud, avec des besoins de connexion WAN distincts optimisées pour Cloud, souvent basés sur Internet. Les liaisons MPLS, majoritaires dans les entreprises offrent de bonnes garanties de bande passante mais un mauvais ratio bande passante/coût, surtout sur des liens internationaux, de plus certaines entreprises, par souci de haute disponibilité, ont recours à un Dual-MPLS distant, afin d’assurer la redondance du lien principal. De l’autre coté les liens d’accès à Internet THD (VDSL, DOCSIS, Fibre, 4G) sont beaucoup plus avantageux. Toutefois ils s’agit de liens « Best effort » n’offrant pas de qualité de services ou de SLA pour les applications qui en ont besoin. L’idée du WAN Hybride, est de faire de Internet le complément du MPLS, afin de gérer l’ensemble des flux en fonction de leurs criticité, et tente ainsi de répondre à l’accroissement des trafics et l’importance prise par le trafic Internet dans les réseaux d’entreprise. Cette technique optimise le bande passante tout en maîtrisant les coûts, sans pour autant négliger les paramètres de sécurité et de qualité de service. Ainsi, dans le cas de l’hybridation du réseau étendu, seuls les flux critiques sont acheminés par des réseaux MPLS, le reste étant assuré par des liaisons d’accès a Internet standards.