Bonjour Cyrille,
Je suis entièrement d'accord, et la solution que tu nous donnes est pour
moi la définition la plus correcte de ce que serait le SD-WAN (vision
globale, actions locales).
Je suis d'ailleurs curieux (sans trahir de secret), de savoir quelles
solutions techniques sont mises en place ? Ça semble joli à voir :)
Je suis malheureusement forcé de constater que grand nombres de
solutions "SD-WAN" ne permettent uniquement que de faire du Policy-Based
Routing statique et manuel au dessus d'un VPN IPSec (parfois même, ce
n'est pas compris) ... mais le terme SD-WAN se vends plus cher ;)
Merci de nous redonner la foi que du "vrai" SD-WAN semble exister :)
Bonne journée
Benjamin
Le 31/05/2021 à 12:58, GUILLAUME Cyrille a écrit :
Pour travailler sur des technos dites SD-WAN, je nuancerais un petit peu.
Si chez certains constructeurs c'est vraiment du pur marketing, il y a des solutions qui
permettent réellement d'avoir un WAN "intelligent"
J'entends pas la des décisions de routage qui sont bien plus poussées que ce
que l'on fait traditionnellement.
Chez nous on l'utilise pour interconnecter nos différentes plaques pays. Et il
nous offre la capacité de rerouter à la volée du traffic sur différents lien en
fonction des qualités mesurées, mais aussi de forcer des routages inter pays
via un troisieme pays. Exemple:
En nominal les communications entre l'Inde et le Kazakhstan se font en direct,
il y a 2 opérateurs de chaque coté, ca vit sa vie. Si les mesures de SLA se
dégradent trop, il est tout a fait possible dans notre architecture de forcer
un rebond par notre site de Geneve parce que les liaisons KZ-CH et IN-CH sont
ok alors que le KZ-IN est de mauvaise qualité.
Au final on a une solution tres resiliente qui tourne sur internet et qui coute
bien moins cher que ce que l'on aurait eu en passant par un opérateur.
C'est surtout rendu possible par la présence d'un controleur central qui
modifie à la volée les poids des routes pour forcer les flux dans les bons
tunnels.
Cyrille GUILLAUME
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/