SD-WAN
Le SD-WAN (Software-Defined Wide Area Network) est une technologie de réseau qui applique les principes du Software-Defined Networking (SDN) aux réseaux étendus (WAN). Voici l’essentiel :
Principe fondamental
Le SD-WAN découple le plan de contrôle du plan de données, permettant de gérer intelligemment le trafic réseau via un logiciel centralisé, indépendamment du matériel sous-jacent.
Fonctionnement
- Un contrôleur centralisé orchestre l’ensemble du réseau
- Il peut utiliser plusieurs types de liaisons simultanément : MPLS, fibre, 4G/5G, Internet broadband
- Le trafic est routé dynamiquement selon des politiques définies (qualité, coût, priorité)
Avantages clés
Flexibilité
Agnostic vis-à-vis des opérateurs et des supports physiques. On peut mixer différents liens.
Réduction des coûts
Remplacement partiel ou total des liens MPLS (coûteux) par des connexions Internet moins chères.
Gestion centralisée
Configuration et monitoring de tous les sites depuis une seule interface (souvent cloud).
Qualité de service (QoS)
Priorisation intelligente du trafic (VoIP, vidéo, applications critiques) sur les meilleurs chemins disponibles.
Résilience
Basculement automatique (failover) en cas de panne d’un lien.
Cas d’usage typiques
- Entreprises multi-sites (retail, banques, franchises)
- Accès sécurisé aux applications cloud (SaaS, IaaS)
- Remplacement ou complément au MPLS
- Architectures SASE (Secure Access Service Edge)
SDWAN vs MPLS

Acteurs majeurs du marché
- Cisco (Viptela, Meraki)
- VMware (VeloCloud)
- Fortinet (FortiGate SD-WAN)
- Palo Alto (Prisma SD-WAN)
- Juniper (Session Smart)
- Versa Networks
Lien avec la sécurité
Le SD-WAN s’intègre de plus en plus avec des fonctions de sécurité (firewall, ZTNA, CASB) dans ce qu’on appelle le SASE, convergence réseau + sécurité dans le cloud.
