favoriser les innovations informatiques et réduire la complexité avec l’accès unifié
DESCRIPTION
Dans de nombreux secteurs, les entreprises dépendent de plus en plus des applications et des communications en réseau. Comme elles s'appuient sur leurs réseaux pour les processus client et métier et pour la prestation de services, ceux-ci sont devenus une composante essentielle de leur développement et de leur croissance. Par ailleurs, à mesure que les appareils mobiles se multiplient, que le BYOD s'installe et que les équipements connectés à Internet s'imposent, les réseaux, qu'ils soient filaires ou sans fil, jouent un rôle de plus en plus important.TRANSCRIPT
L I V R E B L A N C
F a v o r i s e r l e s i n n o v a t i o n s i n f o r m a t i q u e s e t r é d u i r e l a c o m p l e x i t é a v e c l ' a c c è s u n i f i é
Sponsorisé par : Cisco Systems
Rohit Mehra
Janvier 2013
I N T R O D U C T I O N
Dans de nombreux secteurs, les entreprises dépendent de plus en plus des
applications et des communications en réseau. Comme elles s'appuient sur leurs
réseaux pour les processus client et métier et pour la prestation de services, ceux-ci
sont devenus une composante essentielle de leur développement et de leur
croissance. Par ailleurs, à mesure que les appareils mobiles se multiplient, que le
BYOD s'installe et que les équipements connectés à Internet s'imposent, les réseaux,
qu'ils soient filaires ou sans fil, jouent un rôle de plus en plus important.
Malheureusement, les équipements filaires et sans fil ont depuis toujours fonctionné
dans des sphères séparées, avec des fonctionnalités, des politiques, des outils et des
modes de gestion disparates. Cela alourdit la charge de travail de l'administrateur
réseau et fait grimper en flèche les coûts et la complexité.
Cisco a récemment lancé une nouvelle gamme de plates-formes unifiant les réseaux
et la gestion, conçues pour assurer l'homogénéité et la continuité de tous les
composants du réseau de campus, de l'armoire de répartition aux contrôleurs WLAN.
Reposant sur une récente technologie ASIC commune qui d'emblée prend en charge
à la fois le trafic sans fil (LAN) et le trafic filaire (Ethernet), ces produits procurent au
réseau d'accès une gestion et des politiques unifiées. Selon Cisco, qui considère que
ces deux types de réseau ont une importance égale, le campus d'entreprise se
construit sur le principe suivant : « une politique, une gestion, un réseau ».
En mettant en œuvre une telle approche architecturale pour unifier les réseaux
filaires et sans fil, les responsables IT et réseau peuvent atteindre des niveaux
d'efficacité jusqu'ici inégalés, faciliter l'administration et améliorer l'expérience
utilisateur. Ils sont en mesure d'optimiser les performances et la flexibilité tout en
renforçant la sécurité et le respect des politiques au sein de l'entreprise. En favorisant
l'innovation et la croissance, mais aussi en maîtrisant les coûts, les services
informatiques peuvent ainsi prouver qu'ils sont capables d'apporter une valeur
ajoutée en innovant.
Siè
ge s
ocia
l : 5
Spe
en S
tree
t F
ram
ingh
am, M
A 0
170
1 É
tats
-Uni
s P
.508
.872
.820
0 F
.508
.935
.401
5 w
ww
.idc.
com
2 #239150 ©2013 IDC
L A S I T U A T I O N A C T U E L L E
L e s g r a n d e s t e n d a n c e s e t l e u r i n f l u e n c e s u r l e r é s e a u d e l ' e n t r e p r i s e : é m e r g e n c e d e l a t r o i s i è m e p l a t e - f o r m e
Le monde évolue à toute vitesse, ce qui fait peser de nouvelles exigences sur le
réseau, qu'elles soient technologiques ou commerciales. Selon IDC, nous sommes
actuellement en plein bouleversement générationnel en matière d'informatique et de
technologie. IDC y voit l'émergence de la « troisième plate-forme » (voir figure 1). La
première plate-forme correspondait à la montée en puissance de l'informatique en
général. Sa particularité : des ordinateurs centraux auxquels on accédait par des
terminaux. La deuxième plate-forme a accompagné l'ordinateur et le paradigme
client/serveur. Elle a accentué la personnalisation de l'informatique et a mis les
utilisateurs en réseau pour qu'ils puissent accéder aux applications de l'entreprise.
F I G U R E 1
L ' é m e r g e n c e d e l a t r o i s i è m e p l a t e - f o r m e
Source : IDC, 2013
©2013 IDC #239150 3
Le haut débit mobile, les médias sociaux, les données volumineuses et les services
cloud nous ont fait entrer dans l'ère de la troisième plate-forme. Aujourd'hui, les
utilisateurs accèdent aux applications et aux services en utilisant tout un éventail de
supports informatiques, de ressources et de réseaux.
Plusieurs grandes tendances contribuent à cette troisième plate-forme. Citons
l'explosion du nombre des périphériques, qui sont en majorité des appareils mobiles
et des équipements BYOD au sein de l'entreprise, et la transition vers ce qu'IDC
appelle un « réseau interactif d'objets ».
La mobilité
La mobilité, pierre angulaire de la troisième plate-forme, est en train de révolutionner
l'informatique professionnelle. Tandis que selon cette étude d'IDC, l'ordinateur reste
le périphérique essentiel pour assurer le travail en entreprise, les employés comptent
de plus en plus sur les appareils mobiles, qu'il s'agisse d'ordinateurs portables, de
smartphones ou de tablettes. Cette tendance, qui se traduit par un accroissement du
nombre de périphériques par salarié, multiplie les problèmes de sécurité et de gestion
auxquels doivent faire face les services informatiques. Plus le nombre d'appareils
mobiles augmente, plus leur prise en charge vient peser sur les réseaux des
entreprises. Le trafic s'intensifie, puisque les employés dépendent de plus en plus de
l'accès de leurs appareils mobiles aux services en cloud plutôt que des applications
locales de leur ordinateur. En outre, parallèlement aux réseaux filaires, les
administrateurs doivent gérer des réseaux sans fil de plus en plus sophistiqués qui
nécessitent généralement des politiques, une sécurité et une gestion différentes.
Le BYOD
Le BYOD (Bring Your Own Device) est l'une des principales conséquences de la
prolifération des appareils mobiles. Les salariés accèdent aux réseaux, aux données
et aux applications de leur entreprise à l'aide de leur propre appareil mobile, qu'une
telle pratique soit officiellement approuvée ou non par l'employeur. Des études
révèlent que cette tendance se généralise : selon une enquête récente d'IDC, 83 %
des responsables informatiques déclarent s'attendre à ce que les tablettes fassent
bientôt partie intégrante de leur environnement de travail. Selon une autre étude
récente, 68 % des employés reconnaissent qu'ils utilisent leurs propres périphériques
pour accéder aux applications professionnelles.
Le BYOD exerce une pression encore plus forte sur le réseau. Non seulement les
administrateurs sont contraints de gérer un trafic sans fil encore plus dense, mais ils
doivent également permettre aux salariés d'accéder aux ressources de l'entreprise
sans que cela compromette la sécurité du réseau ou des applications. Pour ce faire,
l'une des meilleures solutions consiste à déployer progressivement des applications
et des services basés dans le cloud et capables de garantir un accès sécurisé. Le
BYOD lui-même ne suffit pas à asseoir la mobilité dans l'entreprise. Ce sont le
déploiement de ces applications et services dans le cloud, et la manière d'y accéder,
qui permettent aux salariés d'assurer les tâches essentielles sur leur appareil mobile.
Le BYOD est également responsable de l'accélération du rythme des changements
au sein de l'entreprise. Tandis que les ordinateurs portables ont généralement une
durée de vie de trois ans, les périphériques BYOD sont renouvelés au bout de 18 à
24 mois, souvent en raison d'une évolution technologique ou du forfait associé à
l'appareil.
4 #239150 ©2013 IDC
Le « réseau d'objets interactif » en plein essor
Nous vivons dans un monde de plus en plus connecté et les informations
deviennent des facteurs décisifs pour les entreprises. Nous entrons dans une ère
où le nombre de périphériques connectés connaît une croissance soutenue et
rapide, et où les communications sont associées aux données, à la voix ou à la
vidéo, ou aux trois à la fois.
Des systèmes intégrés aux ressources informatiques en réseau et des applications
industrielles aux communications entre machines, ce « réseau d'objets interactif » se
développe rapidement et devrait atteindre près de 30 milliards de périphériques d'ici
2020 (voir figure 2). Le temps où seuls les serveurs et les ordinateurs étaient
connectés au réseau de l'entreprise est révolu : aujourd'hui, smartphones, tablettes,
téléphones IP, systèmes de vidéoconférence et de surveillance, lecteurs RFID,
équipements pour point de vente, systèmes de gestion des bâtiments et de sécurité
et autres appareils non informatiques augmentent le trafic et la complexité de la
gestion. Tous ces appareils multiplient également le nombre de problèmes de
sécurité sur les réseaux filaires et sans fil.
F I G U R E 2
L e r é s e a u i n t e r a c t i f d ' o b j e t s , 2 0 2 0 : p r è s d e 3 0 m i l l i a r d s d ' a p p a r e i l s c o n n e c t é s
Source : IDC, 2013
Pour avoir un autre point de vue sur la façon dont ce phénomène va façonner les
réseaux de demain dans certains secteurs et pour certaines applications et pour
découvrir des exemples d'utilisation, consultez le blog de Cisco sur l'« Internet of
Everything ». Vous y trouverez cette déclaration :
Ces nouveaux appareils sont souvent connectés via le réseau sans
fil, mais les appareils qui utilisent des connexions filaires sont
encore plus nombreux. Dans le battage médiatique, on se laisse
©2013 IDC #239150 5
facilement berner et on finit par croire que le monde est passé à la
technologie sans fil et que les réseaux filaires sont de l'histoire
ancienne. C'est faux. De nombreux ordinateurs, serveurs et autres
périphériques sont toujours reliés aux réseaux des entreprises par
des connexions filaires. Autrement dit, les administrateurs réseau
doivent fournir des services de qualité aussi bien pour les réseaux
filaires que sans fil.
L e s p r i o r i t é s d u d i r e c t e u r d e s t e c h n o l o g i e s d e l ' i n f o r m a t i q u e
Aujourd'hui, les directeurs informatiques ont leurs propres défis à relever. Tout occupés
qu'ils soient à s'adapter aux tendances que nous venons de décrire, ils doivent également
s'efforcer de mettre en place les systèmes qui permettent d'atteindre les objectifs de
l'entreprise, à savoir développer l'activité, trouver de nouveaux clients et les fidéliser, et
enfin réduire les coûts.
Développer l'activité
Alors que la reprise économique mondiale se poursuit, les entreprises redéfinissent
radicalement l'ordre de leurs priorités. Selon IDC, nombre d'entre elles ont atteint le
creux de la vague en matière d'économies de coûts et, pour la première fois depuis
plusieurs années, elles ont fait repasser l'augmentation du chiffre d'affaires au
premier rang de leurs préoccupations. Cette tendance se vérifie précisément dans un
contexte macroéconomique incertain, où beaucoup de sociétés cherchent à présent à
se repositionner pour augmenter leur capacité et tirer profit de la moindre embellie.
Acquérir de nouveaux clients et fidéliser les autres
Pour développer leur activité, les entreprises doivent attirer de nouveaux clients, et
ensuite les retenir. De plus, à mesure que nous évoluons vers une économie
reposant sur l'information et les services, l'informatique en général et le réseau en
particulier jouent un rôle de plus en plus prépondérant. Les entreprises cherchent à
se différencier en proposant des expériences nouvelles et innovantes à leurs clients,
non seulement par le biais des modèles de prestation en ligne traditionnels, mais
également au moyen d'offres mobiles inédites et originales.
Réduire les coûts
Même si les entreprises ont décidé de se concentrer sur la croissance de leur chiffre
d'affaires, elles ne peuvent échapper à la forte pression exercée pour que le contrôle
des coûts soit maintenu. Pendant la récession, elles ont nettement réduit leurs
dépenses en misant sur des niveaux plus élevés d'efficacité et de productivité.
Aujourd'hui, alors qu'elles s'intéressent de nouveau à la croissance stratégique,
beaucoup restent pourtant frileuses et préfèrent utiliser les ressources existantes plutôt
que d'accumuler des dépenses inutiles selon elles. Pour les services informatiques, il
s'agit de trouver des solutions pour être plus efficace avec moins de moyens et de
valoriser les investissements existants. Pour les administrateurs réseau en revanche, il
faut imaginer de nouvelles façons d'optimiser l'efficacité de la gestion.
6 #239150 ©2013 IDC
L e s c h a l l e n g e s I T e t r é s e a u
En observant un service informatique d'un peu plus près, on découvre les principales
difficultés auxquelles sont confrontés le directeur informatique et son équipe. Ce qui
pose problème : la gestion d'infrastructures hétérogènes et les capacités insuffisantes en
matière de politiques et de sécurité, ce qui ne fait qu'augmenter le niveau de complexité
opérationnelle global.
La gestion d'infrastructures hétérogènes
Les services informatiques ont souvent affaire à des environnements hétérogènes, qu'ils
soient le résultat d'une stratégie d'achat axée sur la recherche des meilleures solutions,
d'une succession de mises à niveau technologiques ou de fusions et acquisitions. Quoi
qu'il en soit, ces environnements compliquent la tâche des responsables du réseau ou de
l'informatique. De leur côté, les administrateurs doivent coordonner des politiques et des
outils de gestion différents selon la partie du réseau concernée.
Des capacités insuffisantes en matière de politiques et de sécurité
Les entreprises n'ont pas toujours accès aux fonctions adéquates en matière de
politique et de sécurité pour relever les défis que posent les environnements mobiles
et BYOD, ainsi que leurs interactions avec d'autres infrastructures informatiques, y
compris le réseau filaire. C'est le cas en particulier pour les réseaux sans fil (WLAN)
qui, étant partagés par nature, ne prennent généralement pas en charge des
fonctionnalités comme la qualité de service (QoS) et la structuration du trafic telle
qu'elle existe sur le réseau filaire.
Un fonctionnement toujours plus complexe
À mesure que les types d'appareils pris en charge se multiplient et se diversifient, les
responsables réseau doivent faire face à une complexité accrue dans la gestion des
réseaux superposés. Certes, il existe des outils pour faciliter la gestion du trafic d'un
réseau à l'autre. Cependant, le routage via des réseaux filaires pour des raisons de
sécurité ou de qualité de service accroît la complexité opérationnelle, et en général cela
contribue également à surcharger le réseau.
L ' A P P R O C H E A R C H I T E C T U R A L E D E L ' A C C È S U N I F I É
Fort heureusement, les entreprises ont la possibilité d'adopter une approche
architecturale en la matière. Cela leur permet de mieux gérer la pression due aux
grandes tendances telles que la croissance du mobile et du BYOD, d'alléger les défis
que doivent relever les directeurs informatiques pour augmenter le chiffre d'affaires
tout en maîtrisant les coûts, et de résoudre les problèmes informatiques afin
d'améliorer la gestion de l'infrastructure malgré la complexité des systèmes de
sécurité et du fonctionnement. Il leur suffit de considérer leurs réseaux filaires et sans
fil de manière globale et unifiée.
Jusqu'à présent, les stratégies de superposition classiques consistant à déployer les
réseaux sans fil sur les infrastructures filaires fonctionnaient bien. Cependant, les
exigences accrues en matière de performances des réseaux sans fil et les problèmes
de sécurité et de gestion résultant de la multiplication des périphériques ont entraîné
des difficultés croissantes :
©2013 IDC #239150 7
Un manque de transparence entre les segments filaires et sans fil du réseau
Un manque de visibilité sur les personnes et les éléments à gérer, accentué par
l'augmentation du nombre et des types d'appareils mobiles par utilisateur
Une tendance à considérer l'IT comme un goulot d'étranglement, en particulier
dans sa capacité à fournir une expérience utilisateur améliorée pour les accès
aux applications réseau et IT (l'adaptation du réseau pour répondre à l'évolution
des besoins de l'entreprise doit être assurée par le département informatique, à
qui il incombe souvent de devoir dire non à de nouvelles initiatives. Cela le met
dans une position difficile, en particulier quand la demande émane de dirigeants
situés plus haut dans la hiérarchie.)
L'adoption d'une approche architecturale de l'accès unifié procure :
Un moyen plus simple et plus efficace de mettre en œuvre la politique en matière
de sécurité et de QoS (qualité de service), à la fois pour les réseaux filaires et
sans fil, à la périphérie du réseau pour la rapprocher de l'utilisateur et l'appliquer
de manière plus cohérente
Des bénéfices en matière de gestion grâce à une complexité opérationnelle
réduite
Une innovation dans le domaine des réseaux qui donne davantage de moyens
au service informatique et soutient véritablement l'activité
Accès réseau filaire/sans fil unifié
Les réseaux sans fil se sont multipliés au sein de l'entreprise, mais la nécessité de les
déployer conjointement avec l'infrastructure de réseau filaire sous-jacente n'est pas
nouvelle. Indépendamment du type de déploiement WLAN (autonome, intégré ou basé
sur un contrôleur), le concept même du trafic sans fil traversant l'infrastructure filaire de
l'entreprise a toujours intrigué les experts, les prestataires et les clients du secteur qui
cherchent à améliorer les performances du réseau et l'efficacité qui en découle. C'est
encore plus indispensable pour les LAN sans fil de plus grande capacité, ce qui
confirme que le modèle du réseau superposé ne serait efficace que jusqu'à un certain
point. À terme, la solution pourrait résider dans l'élimination des périphériques réseau
redondants tels que les contrôleurs distribués. Le routage du trafic d'un support à l'autre
vers des contrôleurs centralisés pourrait également ouvrir la voie à une solution capable
d'offrir des itinéraires et une structuration optimisés du trafic à la périphérie du réseau.
Cela conduit à la notion d'accès réseau unifié, avec un même périphérique réseau
capable de transmettre et de gérer n'importe quel type de trafic IP, qu'il soit filaire ou
sans fil.
Considérations sur la politique commune en matière de sécurité et de QoS
Là encore, la prolifération des périphériques engendrée par la « consumérisation de
l'informatique » a interpellé les responsables de l'IT et de la sécurité. Ceux-ci ont pris
conscience qu'il fallait réunir les politiques de sécurité sous une même bannière, quel
que soit l'objectif de l'accès, ainsi que le moyen, le lieu et bien évidemment de la
personne à l'origine de cet accès. Ces considérations sur la politique en matière de
sécurité et de QoS avec la prise en compte du contexte prennent tout leur sens
lorsque vous avez une vision unifiée de ces fonctionnalités au sein de l'entreprise.
8 #239150 ©2013 IDC
Gestion réseau intégrée pour l'entreprise
Avant même de tenter de trouver des points d'intégration possibles, il faut garder à
l'esprit que les réseaux filaires et sans fil sont déjà l'un et l'autre suffisamment
complexes. Pourtant, IDC estime que même une intégration partielle pourrait générer
des revenus capables de largement dépasser les capitaux investis en informatique. Il
existe plusieurs domaines spécifiques dans la gestion réseau et opérationnelle (par
exemple, gestion des radiofréquences et des points d'accès dans les WLAN) et certains
peuvent être intégrés, ce qui permet au responsable du réseau de bénéficier de la
centralisation des procédures. Cela peut entraîner des coûts d'exploitation, de
dépannage et de formation réduits, tandis que les sommes économisées peuvent être
investies dans d'autres secteurs, par exemple les bases de données convergées pour
des fonctions opérationnelles.
U T I L I S E R L E S S O L U T I O N S C I S C O U N I F I E D A C C E S S P O U R E N C O U R A G E R L E S I N I T I A T I V E S
En 2013, Cisco a annoncé la finalisation d'une nouvelle gamme Unified Access,
pensée pour réduire la complexité du réseau. Avec ces produits, Cisco permet pour
la première fois à ses clients de mettre en place un accès véritablement unifié sur
l'ensemble de leur réseau avec des opérations et des informations cohérentes
partout.
Le but est de connecter les utilisateurs, les périphériques et les services cloud en
utilisant une seule architecture réseau, depuis les commutateurs d'accès et
commutateurs principaux aux contrôleurs sans fil et aux points d'accès. Pour Cisco,
l'accès unifié c'est « une politique de sécurité unifiée, une solution de gestion unifiée,
un réseau unifié ».
U n e p o l i t i q u e d e s é c u r i t é u n i f i é e
Grâce à la politique unifiée, les clients peuvent mettre en œuvre un ensemble unique
de politiques sur l'ensemble de l'infrastructure filaire et sans fil. Le produit le plus
important dans cette approche est le service de vérification des identités Cisco
Identity Services Engine (ISE). ISE gère la politique unique sur les réseaux filaires,
sans fil et VPN. Il assure la conformité, améliore la sécurité de l'infrastructure et
rationalise les opérations liées aux services. Cisco ISE simplifie la conception et la
mise en œuvre des politiques et de la sécurité. Parmi les toutes dernières
améliorations d'ISE, citons une intégration plus étroite avec les solutions de gestion
des appareils mobiles (MDM) et l'application de la gestion des politiques sur
l'ensemble du réseau à partir d'une plate-forme de sécurité unique.
Cisco ISE fournit le même niveau de sécurité et de contrôle de la qualité de service
aux réseaux filaires et sans fil, de la périphérie du réseau au campus de l'entreprise
et au data center. Ce moteur centralise l'application des politiques, alors qu'avec les
précédents produits de Cisco, les réseaux filaires et sans fil auraient été séparés. Il
prend en charge l'intégration MDM tierce avec tout un éventail de périphériques
d'extrémité, un service de flux en temps réel et basé sur le cloud permettant de
simplifier l'établissement du profil des périphériques, et des vérifications automatiques
de la conformité des politiques notamment pour le verrouillage PIN, le cryptage et le
débridage.
©2013 IDC #239150 9
U n e s o l u t i o n d e g e s t i o n u n i f i é e
Cette approche permet aux administrateurs de gérer l'intégralité de leur réseau à
l'aide d'un ensemble unique d'outils et de procédures de gestion. Ce concept repose
principalement sur l'infrastructure Prime. L'infrastructure Cisco Prime est une plate-
forme convergée de gestion du cycle de vie des réseaux filaires et sans fil. Elle
permet aux services informatiques de gérer plus efficacement leurs réseaux et les
services fournis avec une visibilité complète, une efficacité opérationnelle et un coût
total d'acquisition réduit. Les informaticiens peuvent désormais gérer leurs réseaux
par le biais de l'infrastructure Cisco Prime unifiée et simplifiée, qui rationalise la
gestion des commandes, du déploiement et du cycle de vie des réseaux filaires et
sans fil convergés.
Cisco Prime Infrastructure 2.0 offre une expérience totale en matière de visibilité et
de résolution des problèmes pour les applications, les services et les utilisateurs. Elle
prend également en charge les workflows automatisés pour les meilleures pratiques
afin d'accélérer la rentabilisation tout en limitant les interruptions et en réduisant les
frais d'exploitation.
Avec son approche de gestion unifiée, Cisco assure la cohérence des opérations et
des fonctionnalités intelligentes sur l'ensemble du réseau, et offre la visibilité
nécessaire à un dépannage plus rapide. Le trafic sans fil étant converti en trafic
filaire, tous les outils et toutes les technologies qui existent déjà pour gérer le réseau
filaire de Cisco peuvent désormais être utilisés également pour le réseau sans fil.
U n r é s e a u u n i f i é
La vision « une politique, une gestion, un réseau » est au cœur du concept de Cisco
en matière d'accès unifié. L'élément principal, le réseau unique, repose sur les
concepts fondateurs suivants :
Infrastructure filaire et sans fil convergée. Les produits Cisco Unified Access
disposent d'une infrastructure physique unique conçue pour améliorer la
flexibilité et l'évolutivité de l'entreprise et offrir une efficacité opérationnelle
supérieure à celle des précédentes générations de solutions Cisco.
Cohérence des opérations et des fonctionnalités intelligentes sur
l'ensemble du réseau. Avec leur socle commun de fonctionnalités réseau et de
fonctions intelligentes sensibles au contexte, les produits Cisco Unified Access
procurent les politiques, la visibilité, l'analyse et une QoS granulaire sur toute
l'infrastructure filaire et sans fil. Cela garantit la simplicité et procure une
expérience homogène aux opérateurs réseau et aux utilisateurs.
Intégration à Cisco Open Networking Environment (ONE). Les produits Cisco
Unified Access fournissent une interface commune aux réseaux filaires et sans
fil, pionnière sur le marché, qui permet d'élaborer un modèle de fourniture d'un
plan de données programmable à l'aide de Cisco OnePK prévu pour le campus
de l'entreprise et la prise en charge de la définition logicielle du réseau
(Software-Defined Networking, SDN), afin d'offrir une flexibilité supérieure.
10 #239150 ©2013 IDC
Cisco a lancé deux produits commutateur/contrôleur qui répondent aux exigences du
réseau unique :
Commutateur d'accès Cisco Catalyst 3850. Il s'agit d'un commutateur d'accès
filaire/sans fil convergé équipé d'un contrôleur WLAN intégré. Il prend en charge
un débit de données sans fil pouvant atteindre 40 Gbits/s par commutateur
(jusqu'à 160 Gbits/s dans une pile de 4 commutateurs) et une bande passante
de 480 Gbits/s dans la pile. Il procure une conversion native entre le trafic filaire
et sans fil et inclut de nombreuses fonctionnalités, dont StackPower et la QoS
granulaire.
Contrôleur sans fil Cisco 5760. Ce contrôleur sans fil assure un débit de ligne
de 60 Gbits/s (ou 120 Gbits/s en duplex intégral). Il s'agit du premier contrôleur
sans fil basé sur Cisco IOS. Il peut être utilisé en mode de déploiement centralisé
ou convergé et offre la qualité de service granulaire auparavant réservée aux
produits Cisco filaires. Il est également conçu pour la résilience et prend en
charge la redondance N+1.
Avec son concept du réseau unique, Cisco propose à présent une seule plate-forme
pour les commutateurs filaires et sans fil, avec notamment un logiciel IOS commun
au commutateur 3850 et au contrôleur sans fil 5760. Ces plates-formes reposent sur
un nouvel ASIC programmable UADP (Unified Access Data Plane), commun aux
deux produits, qui fournit les mêmes fonctionnalités et opérations tout en assurant la
prise en charge des fonctions génériques et intelligentes à venir.
Le réseau unifié de Cisco propose également des fonctionnalités QoS multiniveaux
filaires et sans fil qui autorisent des politiques de partage équitable de la bande
passante sur l'ensemble du réseau, sur la base d'informations granulaires sur le point
d'accès, la radiofréquence, le SSID, l'utilisateur, l'application, etc.
S o u p l e s s e d u d é p l o i e m e n t e t p r o t e c t i o n d e s i n v e s t i s s e m e n t s
Outre les bénéfices que peuvent aujourd'hui en tirer les entreprises, la gamme Cisco
Unified Access leur permet de protéger leurs investissements en leur offrant une
flexibilité supérieure et en rendant leur réseau pérenne. Exemples :
Prise en charge des points d'accès hautes performances selon la norme actuelle
802.11n et création simultanée d'une infrastructure à la capacité nettement
supérieure qui sera compatible avec la norme de nouvelle génération 802.11ac
Options de déploiement sans fil avec fonctionnalité de contrôleur intégrée à
l'infrastructure de commutation filaire, ce qui en fait la solution idéale pour les
déploiements dans les filiales et dans les entreprises de taille moyenne
Options de déploiement centralisé du contrôleur pour les réseaux plus vastes
sans la nécessité de renvoyer tout le trafic au contrôleur sans fil
Accès convergé avec commutation LAN intégrée et fonctionnalité de contrôleur
sans fil fournies par le même circuit, terminaison sans fil directe sur le
commutateur d'accès et sans fil natif pour la convergence du trafic filaire/sans fil
à la périphérie du réseau
©2013 IDC #239150 11
B é n é f i c e s
Les clients adoptant une approche architecturale globale pour leur réseau peuvent en
tirer un certain nombre de bénéfices, dont les suivants :
Facilité d'administration. Une plate-forme unique pour l'infrastructure filaire et
sans fil, un logiciel IOS commun et un ensemble unique de fonctionnalités et de
politiques pour les deux types de réseau réduisent la complexité de la gestion.
Des outils de gestion unifiés et simplifiés permettent d'alléger la gestion. Une
visibilité sur l'ensemble du réseau permet un dépannage plus rapide. De plus,
comme le trafic sans fil est désormais converti en trafic filaire, tous les outils et
toutes les technologies du réseau filaire peuvent également être utilisés pour le
réseau sans fil.
Expérience utilisateur/client améliorée. L'homogénéité de la sécurité et du
contrôle QoS, que le client accède au réseau filaire ou au réseau sans fil,
rationalise l'expérience utilisateur. Les politiques et la QoS peuvent être
appliquées à la fois au trafic filaire et au trafic sans fil, à la périphérie du réseau
et sur toute l'infrastructure centrale de l'entreprise.
Flexibilité. Les entreprises peuvent évoluer plus rapidement, en tirant profit de
l'infrastructure commune, et intégrer des composants réseau plus facilement.
Cela procure une plus grande souplesse et protège les investissements à venir.
Performances. Avec le plan de données filaire/sans fil distribué, il n'est plus
nécessaire de renvoyer par des tunnels tout le trafic sans fil vers un point de
contrôle centralisé.
Politique de sécurité omniprésente sur l'ensemble de l'infrastructure. Les
entreprises peuvent bénéficier de la mise en œuvre d'une politique de sécurité
unique, mais également atteindre des niveaux de résilience supérieurs avec
récupération rapide des états (par exemple, en déployant un deuxième
commutateur d'état pour le trafic filaire et sans fil).
O P P O R T U N I T É S E T D É F I S
Voici les opportunités et les défis qu'IDC a identifiés pour les offres Unified Access
commercialisées par Cisco.
Opportunités :
Pour les clients : accélérer l'innovation et la croissance de l'entreprise. Les
clients qui remanient leurs réseaux pour tirer pleinement parti de leurs
fonctionnalités peuvent obtenir les bénéfices suivants : souplesse améliorée
grâce aux nouveaux services innovants que des fonctionnalités intelligentes,
l'évolutivité, le déploiement accéléré des services et une meilleure gestion des
modifications sur l'ensemble du réseau mettent à la disposition des utilisateurs.
Avec le même logiciel IOS sur l'ensemble du réseau, des routeurs centraux aux
commutateurs des campus, les entreprises peuvent mieux évoluer pour
s'adapter aux exigences en matière de BYOD et de cloud, exécuter des
déploiements de services plus rapides et gérer plus efficacement le changement.
12 #239150 ©2013 IDC
Pour les clients : améliorer l'efficacité de l'entreprise. L'efficacité peut être
optimisée par une simplicité accrue et la possibilité de mettre en œuvre des
infrastructures convergées, une plus grande homogénéité du réseau, une
meilleure analyse des données, l'introduction d'interfaces ouvertes et
programmables, ainsi que des opérations et des conceptions réseau plus
intelligentes.
Pour les services informatiques : apporter autrement leur valeur ajoutée à
l'entreprise. Pour le personnel informatique, c'est l'occasion de se faire « bien
voir » et de démontrer son utilité en offrant son précieux savoir-faire et en
prouvant qu'il adopte une vision à long terme du réseau de l'entreprise.
Pour Cisco : présenter des offres nouvelles et différenciées à forte valeur
ajoutée. Le marché des équipements réseau est très concurrentiel : les
fournisseurs rivalisent pour offrir de nouvelles technologies innovantes et des
solutions permettant de réduire le coût total d'acquisition et de favoriser le retour
sur investissement (ROI). En répondant aux besoins des clients, Cisco repousse
une fois de plus les frontières de ses offres actuelles et s'emploie à se distinguer
de ses concurrents.
Défis :
Démontrer le retour sur investissement de la solution. Pour de nombreuses
entreprises, la mise en œuvre de ces nouvelles technologies nécessite des
investissements supplémentaires et peut avoir un impact sur les dépenses
d'exploitation courantes. De plus, les responsables réseau découvrent les
difficultés que représente le rapprochement filaire/sans fil, dont la complexité n'a
pas sa pareille. Cisco devra démontrer en quoi les avantages et les économies
réalisables par l'entreprise au sens large peuvent générer un retour sur
investissement suffisamment intéressant pour justifier un tel changement.
Gérer le changement culturel. Les réseaux filaires et sans fil ayant fonctionné
séparément pendant des années, parfois avec des équipes informatiques
différentes, il faudra amorcer un changement de culture dans le secteur. Les
responsables réseau spécialistes en Ethernet et en technologie IP doivent saisir
les nuances des radiofréquences et des politiques de sécurité, tandis que les
responsables experts en radiofréquences et en politiques de sécurité doivent
s'initier aux subtilités de l'Ethernet et de l'IP. Cette nouvelle approche devrait
permettre au service informatique de ne plus être considéré comme un goulot
d'étranglement, ou simplement comme celui qui dit non à tout, mais comme un
véritable partenaire pour l'entreprise.
©2013 IDC #239150 13
C O N C L U S I O N
Le réseau, qui est à la base de toutes les fonctions de l'entreprise, revêt une
importance capitale dans l'acquisition de nouveaux clients et la prestation de
services. Avec le foisonnement des appareils mobiles, le BYOD et les périphériques
reliés au réseau, les entreprises doivent faire face à des niveaux de complexité
accrus. Toutefois, la disparité des politiques et des outils de gestion sur les sections
filaires et sans fil du réseau alourdit la tâche des administrateurs et augmente les
coûts et les difficultés de la gestion.
Grâce à ses nouveaux produits réseau Unified Access, Cisco permet aux entreprises
d'adopter une approche architecturale pour les réseaux filaires et sans fil. Selon sa
vision « une politique, une gestion, un réseau », Cisco propose des commutateurs et
des contrôleurs sans fil établis sur une plate-forme ASIC commune exécutant le
même logiciel IOS. Les administrateurs peuvent appliquer les mêmes politiques et
utiliser un seul ensemble d'outils de gestion pour tout le réseau.
Une approche architecturale visant à unifier les réseaux filaires et sans fil peut aider
les entreprises à atteindre une facilité d'administration sans précédent, une meilleure
expérience utilisateur/client, une souplesse et des performances inégalées ainsi que
des niveaux de sécurité et de politique améliorées. Il leur est ainsi possible
d'accélérer leur rythme d'innovation et leur croissance tout en optimisant l'efficacité
de leur activité. L'entreprise est gagnante, le service informatique aussi.
M e n t i o n d e d r o i t s d ' a u t e u r
Publication externe d'informations et données d'IDC : l'utilisation de toute information
d'IDC dans des publicités, communiqués de presse ou autres supports promotionnels
doit être préalablement soumise à l'accord écrit du vice-président ou du responsable
pays compétent d'IDC. Une version préliminaire du document proposé doit
accompagner toute demande en ce sens. IDC se réserve le droit de refuser
l'utilisation externe de ses données pour quelque raison que ce soit.
Copyright 2013 IDC. Toute reproduction sans autorisation écrite est formellement
interdite.