Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

13
LIVRE BLANC Favoriser les innovations informatiques et réduire la complexité avec l'accès unifié Sponsorisé par : Cisco Systems Rohit Mehra Janvier 2013 INTRODUCTION Dans de nombreux secteurs, les entreprises dépendent de plus en plus des applications et des communications en réseau. Comme elles s'appuient sur leurs réseaux pour les processus client et métier et pour la prestation de services, ceux-ci sont devenus une composante essentielle de leur développement et de leur croissance. Par ailleurs, à mesure que les appareils mobiles se multiplient, que le BYOD s'installe et que les équipements connectés à Internet s'imposent, les réseaux, qu'ils soient filaires ou sans fil, jouent un rôle de plus en plus important. Malheureusement, les équipements filaires et sans fil ont depuis toujours fonctionné dans des sphères séparées, avec des fonctionnalités, des politiques, des outils et des modes de gestion disparates. Cela alourdit la charge de travail de l'administrateur réseau et fait grimper en flèche les coûts et la complexité. Cisco a récemment lancé une nouvelle gamme de plates-formes unifiant les réseaux et la gestion, conçues pour assurer l'homogénéité et la continuité de tous les composants du réseau de campus, de l'armoire de répartition aux contrôleurs WLAN. Reposant sur une récente technologie ASIC commune qui d'emblée prend en charge à la fois le trafic sans fil (LAN) et le trafic filaire (Ethernet), ces produits procurent au réseau d'accès une gestion et des politiques unifiées. Selon Cisco, qui considère que ces deux types de réseau ont une importance égale, le campus d'entreprise se construit sur le principe suivant : « une politique, une gestion, un réseau ». En mettant en œuvre une telle approche architecturale pour unifier les réseaux filaires et sans fil, les responsables IT et réseau peuvent atteindre des niveaux d'efficacité jusqu'ici inégalés, faciliter l'administration et améliorer l'expérience utilisateur. Ils sont en mesure d'optimiser les performances et la flexibilité tout en renforçant la sécurité et le respect des politiques au sein de l'entreprise. En favorisant l'innovation et la croissance, mais aussi en maîtrisant les coûts, les services informatiques peuvent ainsi prouver qu'ils sont capables d'apporter une valeur ajoutée en innovant. Siège social : 5 Speen Street Framingham, MA 01701 États-Unis P.508.872.8200 F.508.935.4015 www.idc.com

description

Dans de nombreux secteurs, les entreprises dépendent de plus en plus des applications et des communications en réseau. Comme elles s'appuient sur leurs réseaux pour les processus client et métier et pour la prestation de services, ceux-ci sont devenus une composante essentielle de leur développement et de leur croissance. Par ailleurs, à mesure que les appareils mobiles se multiplient, que le BYOD s'installe et que les équipements connectés à Internet s'imposent, les réseaux, qu'ils soient filaires ou sans fil, jouent un rôle de plus en plus important.

Transcript of Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

Page 1: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

L I V R E B L A N C

F a v o r i s e r l e s i n n o v a t i o n s i n f o r m a t i q u e s e t r é d u i r e l a c o m p l e x i t é a v e c l ' a c c è s u n i f i é

Sponsorisé par : Cisco Systems

Rohit Mehra

Janvier 2013

I N T R O D U C T I O N

Dans de nombreux secteurs, les entreprises dépendent de plus en plus des

applications et des communications en réseau. Comme elles s'appuient sur leurs

réseaux pour les processus client et métier et pour la prestation de services, ceux-ci

sont devenus une composante essentielle de leur développement et de leur

croissance. Par ailleurs, à mesure que les appareils mobiles se multiplient, que le

BYOD s'installe et que les équipements connectés à Internet s'imposent, les réseaux,

qu'ils soient filaires ou sans fil, jouent un rôle de plus en plus important.

Malheureusement, les équipements filaires et sans fil ont depuis toujours fonctionné

dans des sphères séparées, avec des fonctionnalités, des politiques, des outils et des

modes de gestion disparates. Cela alourdit la charge de travail de l'administrateur

réseau et fait grimper en flèche les coûts et la complexité.

Cisco a récemment lancé une nouvelle gamme de plates-formes unifiant les réseaux

et la gestion, conçues pour assurer l'homogénéité et la continuité de tous les

composants du réseau de campus, de l'armoire de répartition aux contrôleurs WLAN.

Reposant sur une récente technologie ASIC commune qui d'emblée prend en charge

à la fois le trafic sans fil (LAN) et le trafic filaire (Ethernet), ces produits procurent au

réseau d'accès une gestion et des politiques unifiées. Selon Cisco, qui considère que

ces deux types de réseau ont une importance égale, le campus d'entreprise se

construit sur le principe suivant : « une politique, une gestion, un réseau ».

En mettant en œuvre une telle approche architecturale pour unifier les réseaux

filaires et sans fil, les responsables IT et réseau peuvent atteindre des niveaux

d'efficacité jusqu'ici inégalés, faciliter l'administration et améliorer l'expérience

utilisateur. Ils sont en mesure d'optimiser les performances et la flexibilité tout en

renforçant la sécurité et le respect des politiques au sein de l'entreprise. En favorisant

l'innovation et la croissance, mais aussi en maîtrisant les coûts, les services

informatiques peuvent ainsi prouver qu'ils sont capables d'apporter une valeur

ajoutée en innovant.

Siè

ge s

ocia

l : 5

Spe

en S

tree

t F

ram

ingh

am, M

A 0

170

1 É

tats

-Uni

s P

.508

.872

.820

0 F

.508

.935

.401

5 w

ww

.idc.

com

Page 2: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

2 #239150 ©2013 IDC

L A S I T U A T I O N A C T U E L L E

L e s g r a n d e s t e n d a n c e s e t l e u r i n f l u e n c e s u r l e r é s e a u d e l ' e n t r e p r i s e : é m e r g e n c e d e l a t r o i s i è m e p l a t e - f o r m e

Le monde évolue à toute vitesse, ce qui fait peser de nouvelles exigences sur le

réseau, qu'elles soient technologiques ou commerciales. Selon IDC, nous sommes

actuellement en plein bouleversement générationnel en matière d'informatique et de

technologie. IDC y voit l'émergence de la « troisième plate-forme » (voir figure 1). La

première plate-forme correspondait à la montée en puissance de l'informatique en

général. Sa particularité : des ordinateurs centraux auxquels on accédait par des

terminaux. La deuxième plate-forme a accompagné l'ordinateur et le paradigme

client/serveur. Elle a accentué la personnalisation de l'informatique et a mis les

utilisateurs en réseau pour qu'ils puissent accéder aux applications de l'entreprise.

F I G U R E 1

L ' é m e r g e n c e d e l a t r o i s i è m e p l a t e - f o r m e

Source : IDC, 2013

Page 3: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

©2013 IDC #239150 3

Le haut débit mobile, les médias sociaux, les données volumineuses et les services

cloud nous ont fait entrer dans l'ère de la troisième plate-forme. Aujourd'hui, les

utilisateurs accèdent aux applications et aux services en utilisant tout un éventail de

supports informatiques, de ressources et de réseaux.

Plusieurs grandes tendances contribuent à cette troisième plate-forme. Citons

l'explosion du nombre des périphériques, qui sont en majorité des appareils mobiles

et des équipements BYOD au sein de l'entreprise, et la transition vers ce qu'IDC

appelle un « réseau interactif d'objets ».

La mobilité

La mobilité, pierre angulaire de la troisième plate-forme, est en train de révolutionner

l'informatique professionnelle. Tandis que selon cette étude d'IDC, l'ordinateur reste

le périphérique essentiel pour assurer le travail en entreprise, les employés comptent

de plus en plus sur les appareils mobiles, qu'il s'agisse d'ordinateurs portables, de

smartphones ou de tablettes. Cette tendance, qui se traduit par un accroissement du

nombre de périphériques par salarié, multiplie les problèmes de sécurité et de gestion

auxquels doivent faire face les services informatiques. Plus le nombre d'appareils

mobiles augmente, plus leur prise en charge vient peser sur les réseaux des

entreprises. Le trafic s'intensifie, puisque les employés dépendent de plus en plus de

l'accès de leurs appareils mobiles aux services en cloud plutôt que des applications

locales de leur ordinateur. En outre, parallèlement aux réseaux filaires, les

administrateurs doivent gérer des réseaux sans fil de plus en plus sophistiqués qui

nécessitent généralement des politiques, une sécurité et une gestion différentes.

Le BYOD

Le BYOD (Bring Your Own Device) est l'une des principales conséquences de la

prolifération des appareils mobiles. Les salariés accèdent aux réseaux, aux données

et aux applications de leur entreprise à l'aide de leur propre appareil mobile, qu'une

telle pratique soit officiellement approuvée ou non par l'employeur. Des études

révèlent que cette tendance se généralise : selon une enquête récente d'IDC, 83 %

des responsables informatiques déclarent s'attendre à ce que les tablettes fassent

bientôt partie intégrante de leur environnement de travail. Selon une autre étude

récente, 68 % des employés reconnaissent qu'ils utilisent leurs propres périphériques

pour accéder aux applications professionnelles.

Le BYOD exerce une pression encore plus forte sur le réseau. Non seulement les

administrateurs sont contraints de gérer un trafic sans fil encore plus dense, mais ils

doivent également permettre aux salariés d'accéder aux ressources de l'entreprise

sans que cela compromette la sécurité du réseau ou des applications. Pour ce faire,

l'une des meilleures solutions consiste à déployer progressivement des applications

et des services basés dans le cloud et capables de garantir un accès sécurisé. Le

BYOD lui-même ne suffit pas à asseoir la mobilité dans l'entreprise. Ce sont le

déploiement de ces applications et services dans le cloud, et la manière d'y accéder,

qui permettent aux salariés d'assurer les tâches essentielles sur leur appareil mobile.

Le BYOD est également responsable de l'accélération du rythme des changements

au sein de l'entreprise. Tandis que les ordinateurs portables ont généralement une

durée de vie de trois ans, les périphériques BYOD sont renouvelés au bout de 18 à

24 mois, souvent en raison d'une évolution technologique ou du forfait associé à

l'appareil.

Page 4: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

4 #239150 ©2013 IDC

Le « réseau d'objets interactif » en plein essor

Nous vivons dans un monde de plus en plus connecté et les informations

deviennent des facteurs décisifs pour les entreprises. Nous entrons dans une ère

où le nombre de périphériques connectés connaît une croissance soutenue et

rapide, et où les communications sont associées aux données, à la voix ou à la

vidéo, ou aux trois à la fois.

Des systèmes intégrés aux ressources informatiques en réseau et des applications

industrielles aux communications entre machines, ce « réseau d'objets interactif » se

développe rapidement et devrait atteindre près de 30 milliards de périphériques d'ici

2020 (voir figure 2). Le temps où seuls les serveurs et les ordinateurs étaient

connectés au réseau de l'entreprise est révolu : aujourd'hui, smartphones, tablettes,

téléphones IP, systèmes de vidéoconférence et de surveillance, lecteurs RFID,

équipements pour point de vente, systèmes de gestion des bâtiments et de sécurité

et autres appareils non informatiques augmentent le trafic et la complexité de la

gestion. Tous ces appareils multiplient également le nombre de problèmes de

sécurité sur les réseaux filaires et sans fil.

F I G U R E 2

L e r é s e a u i n t e r a c t i f d ' o b j e t s , 2 0 2 0 : p r è s d e 3 0 m i l l i a r d s d ' a p p a r e i l s c o n n e c t é s

Source : IDC, 2013

Pour avoir un autre point de vue sur la façon dont ce phénomène va façonner les

réseaux de demain dans certains secteurs et pour certaines applications et pour

découvrir des exemples d'utilisation, consultez le blog de Cisco sur l'« Internet of

Everything ». Vous y trouverez cette déclaration :

Ces nouveaux appareils sont souvent connectés via le réseau sans

fil, mais les appareils qui utilisent des connexions filaires sont

encore plus nombreux. Dans le battage médiatique, on se laisse

Page 5: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

©2013 IDC #239150 5

facilement berner et on finit par croire que le monde est passé à la

technologie sans fil et que les réseaux filaires sont de l'histoire

ancienne. C'est faux. De nombreux ordinateurs, serveurs et autres

périphériques sont toujours reliés aux réseaux des entreprises par

des connexions filaires. Autrement dit, les administrateurs réseau

doivent fournir des services de qualité aussi bien pour les réseaux

filaires que sans fil.

L e s p r i o r i t é s d u d i r e c t e u r d e s t e c h n o l o g i e s d e l ' i n f o r m a t i q u e

Aujourd'hui, les directeurs informatiques ont leurs propres défis à relever. Tout occupés

qu'ils soient à s'adapter aux tendances que nous venons de décrire, ils doivent également

s'efforcer de mettre en place les systèmes qui permettent d'atteindre les objectifs de

l'entreprise, à savoir développer l'activité, trouver de nouveaux clients et les fidéliser, et

enfin réduire les coûts.

Développer l'activité

Alors que la reprise économique mondiale se poursuit, les entreprises redéfinissent

radicalement l'ordre de leurs priorités. Selon IDC, nombre d'entre elles ont atteint le

creux de la vague en matière d'économies de coûts et, pour la première fois depuis

plusieurs années, elles ont fait repasser l'augmentation du chiffre d'affaires au

premier rang de leurs préoccupations. Cette tendance se vérifie précisément dans un

contexte macroéconomique incertain, où beaucoup de sociétés cherchent à présent à

se repositionner pour augmenter leur capacité et tirer profit de la moindre embellie.

Acquérir de nouveaux clients et fidéliser les autres

Pour développer leur activité, les entreprises doivent attirer de nouveaux clients, et

ensuite les retenir. De plus, à mesure que nous évoluons vers une économie

reposant sur l'information et les services, l'informatique en général et le réseau en

particulier jouent un rôle de plus en plus prépondérant. Les entreprises cherchent à

se différencier en proposant des expériences nouvelles et innovantes à leurs clients,

non seulement par le biais des modèles de prestation en ligne traditionnels, mais

également au moyen d'offres mobiles inédites et originales.

Réduire les coûts

Même si les entreprises ont décidé de se concentrer sur la croissance de leur chiffre

d'affaires, elles ne peuvent échapper à la forte pression exercée pour que le contrôle

des coûts soit maintenu. Pendant la récession, elles ont nettement réduit leurs

dépenses en misant sur des niveaux plus élevés d'efficacité et de productivité.

Aujourd'hui, alors qu'elles s'intéressent de nouveau à la croissance stratégique,

beaucoup restent pourtant frileuses et préfèrent utiliser les ressources existantes plutôt

que d'accumuler des dépenses inutiles selon elles. Pour les services informatiques, il

s'agit de trouver des solutions pour être plus efficace avec moins de moyens et de

valoriser les investissements existants. Pour les administrateurs réseau en revanche, il

faut imaginer de nouvelles façons d'optimiser l'efficacité de la gestion.

Page 6: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

6 #239150 ©2013 IDC

L e s c h a l l e n g e s I T e t r é s e a u

En observant un service informatique d'un peu plus près, on découvre les principales

difficultés auxquelles sont confrontés le directeur informatique et son équipe. Ce qui

pose problème : la gestion d'infrastructures hétérogènes et les capacités insuffisantes en

matière de politiques et de sécurité, ce qui ne fait qu'augmenter le niveau de complexité

opérationnelle global.

La gestion d'infrastructures hétérogènes

Les services informatiques ont souvent affaire à des environnements hétérogènes, qu'ils

soient le résultat d'une stratégie d'achat axée sur la recherche des meilleures solutions,

d'une succession de mises à niveau technologiques ou de fusions et acquisitions. Quoi

qu'il en soit, ces environnements compliquent la tâche des responsables du réseau ou de

l'informatique. De leur côté, les administrateurs doivent coordonner des politiques et des

outils de gestion différents selon la partie du réseau concernée.

Des capacités insuffisantes en matière de politiques et de sécurité

Les entreprises n'ont pas toujours accès aux fonctions adéquates en matière de

politique et de sécurité pour relever les défis que posent les environnements mobiles

et BYOD, ainsi que leurs interactions avec d'autres infrastructures informatiques, y

compris le réseau filaire. C'est le cas en particulier pour les réseaux sans fil (WLAN)

qui, étant partagés par nature, ne prennent généralement pas en charge des

fonctionnalités comme la qualité de service (QoS) et la structuration du trafic telle

qu'elle existe sur le réseau filaire.

Un fonctionnement toujours plus complexe

À mesure que les types d'appareils pris en charge se multiplient et se diversifient, les

responsables réseau doivent faire face à une complexité accrue dans la gestion des

réseaux superposés. Certes, il existe des outils pour faciliter la gestion du trafic d'un

réseau à l'autre. Cependant, le routage via des réseaux filaires pour des raisons de

sécurité ou de qualité de service accroît la complexité opérationnelle, et en général cela

contribue également à surcharger le réseau.

L ' A P P R O C H E A R C H I T E C T U R A L E D E L ' A C C È S U N I F I É

Fort heureusement, les entreprises ont la possibilité d'adopter une approche

architecturale en la matière. Cela leur permet de mieux gérer la pression due aux

grandes tendances telles que la croissance du mobile et du BYOD, d'alléger les défis

que doivent relever les directeurs informatiques pour augmenter le chiffre d'affaires

tout en maîtrisant les coûts, et de résoudre les problèmes informatiques afin

d'améliorer la gestion de l'infrastructure malgré la complexité des systèmes de

sécurité et du fonctionnement. Il leur suffit de considérer leurs réseaux filaires et sans

fil de manière globale et unifiée.

Jusqu'à présent, les stratégies de superposition classiques consistant à déployer les

réseaux sans fil sur les infrastructures filaires fonctionnaient bien. Cependant, les

exigences accrues en matière de performances des réseaux sans fil et les problèmes

de sécurité et de gestion résultant de la multiplication des périphériques ont entraîné

des difficultés croissantes :

Page 7: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

©2013 IDC #239150 7

Un manque de transparence entre les segments filaires et sans fil du réseau

Un manque de visibilité sur les personnes et les éléments à gérer, accentué par

l'augmentation du nombre et des types d'appareils mobiles par utilisateur

Une tendance à considérer l'IT comme un goulot d'étranglement, en particulier

dans sa capacité à fournir une expérience utilisateur améliorée pour les accès

aux applications réseau et IT (l'adaptation du réseau pour répondre à l'évolution

des besoins de l'entreprise doit être assurée par le département informatique, à

qui il incombe souvent de devoir dire non à de nouvelles initiatives. Cela le met

dans une position difficile, en particulier quand la demande émane de dirigeants

situés plus haut dans la hiérarchie.)

L'adoption d'une approche architecturale de l'accès unifié procure :

Un moyen plus simple et plus efficace de mettre en œuvre la politique en matière

de sécurité et de QoS (qualité de service), à la fois pour les réseaux filaires et

sans fil, à la périphérie du réseau pour la rapprocher de l'utilisateur et l'appliquer

de manière plus cohérente

Des bénéfices en matière de gestion grâce à une complexité opérationnelle

réduite

Une innovation dans le domaine des réseaux qui donne davantage de moyens

au service informatique et soutient véritablement l'activité

Accès réseau filaire/sans fil unifié

Les réseaux sans fil se sont multipliés au sein de l'entreprise, mais la nécessité de les

déployer conjointement avec l'infrastructure de réseau filaire sous-jacente n'est pas

nouvelle. Indépendamment du type de déploiement WLAN (autonome, intégré ou basé

sur un contrôleur), le concept même du trafic sans fil traversant l'infrastructure filaire de

l'entreprise a toujours intrigué les experts, les prestataires et les clients du secteur qui

cherchent à améliorer les performances du réseau et l'efficacité qui en découle. C'est

encore plus indispensable pour les LAN sans fil de plus grande capacité, ce qui

confirme que le modèle du réseau superposé ne serait efficace que jusqu'à un certain

point. À terme, la solution pourrait résider dans l'élimination des périphériques réseau

redondants tels que les contrôleurs distribués. Le routage du trafic d'un support à l'autre

vers des contrôleurs centralisés pourrait également ouvrir la voie à une solution capable

d'offrir des itinéraires et une structuration optimisés du trafic à la périphérie du réseau.

Cela conduit à la notion d'accès réseau unifié, avec un même périphérique réseau

capable de transmettre et de gérer n'importe quel type de trafic IP, qu'il soit filaire ou

sans fil.

Considérations sur la politique commune en matière de sécurité et de QoS

Là encore, la prolifération des périphériques engendrée par la « consumérisation de

l'informatique » a interpellé les responsables de l'IT et de la sécurité. Ceux-ci ont pris

conscience qu'il fallait réunir les politiques de sécurité sous une même bannière, quel

que soit l'objectif de l'accès, ainsi que le moyen, le lieu et bien évidemment de la

personne à l'origine de cet accès. Ces considérations sur la politique en matière de

sécurité et de QoS avec la prise en compte du contexte prennent tout leur sens

lorsque vous avez une vision unifiée de ces fonctionnalités au sein de l'entreprise.

Page 8: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

8 #239150 ©2013 IDC

Gestion réseau intégrée pour l'entreprise

Avant même de tenter de trouver des points d'intégration possibles, il faut garder à

l'esprit que les réseaux filaires et sans fil sont déjà l'un et l'autre suffisamment

complexes. Pourtant, IDC estime que même une intégration partielle pourrait générer

des revenus capables de largement dépasser les capitaux investis en informatique. Il

existe plusieurs domaines spécifiques dans la gestion réseau et opérationnelle (par

exemple, gestion des radiofréquences et des points d'accès dans les WLAN) et certains

peuvent être intégrés, ce qui permet au responsable du réseau de bénéficier de la

centralisation des procédures. Cela peut entraîner des coûts d'exploitation, de

dépannage et de formation réduits, tandis que les sommes économisées peuvent être

investies dans d'autres secteurs, par exemple les bases de données convergées pour

des fonctions opérationnelles.

U T I L I S E R L E S S O L U T I O N S C I S C O U N I F I E D A C C E S S P O U R E N C O U R A G E R L E S I N I T I A T I V E S

En 2013, Cisco a annoncé la finalisation d'une nouvelle gamme Unified Access,

pensée pour réduire la complexité du réseau. Avec ces produits, Cisco permet pour

la première fois à ses clients de mettre en place un accès véritablement unifié sur

l'ensemble de leur réseau avec des opérations et des informations cohérentes

partout.

Le but est de connecter les utilisateurs, les périphériques et les services cloud en

utilisant une seule architecture réseau, depuis les commutateurs d'accès et

commutateurs principaux aux contrôleurs sans fil et aux points d'accès. Pour Cisco,

l'accès unifié c'est « une politique de sécurité unifiée, une solution de gestion unifiée,

un réseau unifié ».

U n e p o l i t i q u e d e s é c u r i t é u n i f i é e

Grâce à la politique unifiée, les clients peuvent mettre en œuvre un ensemble unique

de politiques sur l'ensemble de l'infrastructure filaire et sans fil. Le produit le plus

important dans cette approche est le service de vérification des identités Cisco

Identity Services Engine (ISE). ISE gère la politique unique sur les réseaux filaires,

sans fil et VPN. Il assure la conformité, améliore la sécurité de l'infrastructure et

rationalise les opérations liées aux services. Cisco ISE simplifie la conception et la

mise en œuvre des politiques et de la sécurité. Parmi les toutes dernières

améliorations d'ISE, citons une intégration plus étroite avec les solutions de gestion

des appareils mobiles (MDM) et l'application de la gestion des politiques sur

l'ensemble du réseau à partir d'une plate-forme de sécurité unique.

Cisco ISE fournit le même niveau de sécurité et de contrôle de la qualité de service

aux réseaux filaires et sans fil, de la périphérie du réseau au campus de l'entreprise

et au data center. Ce moteur centralise l'application des politiques, alors qu'avec les

précédents produits de Cisco, les réseaux filaires et sans fil auraient été séparés. Il

prend en charge l'intégration MDM tierce avec tout un éventail de périphériques

d'extrémité, un service de flux en temps réel et basé sur le cloud permettant de

simplifier l'établissement du profil des périphériques, et des vérifications automatiques

de la conformité des politiques notamment pour le verrouillage PIN, le cryptage et le

débridage.

Page 9: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

©2013 IDC #239150 9

U n e s o l u t i o n d e g e s t i o n u n i f i é e

Cette approche permet aux administrateurs de gérer l'intégralité de leur réseau à

l'aide d'un ensemble unique d'outils et de procédures de gestion. Ce concept repose

principalement sur l'infrastructure Prime. L'infrastructure Cisco Prime est une plate-

forme convergée de gestion du cycle de vie des réseaux filaires et sans fil. Elle

permet aux services informatiques de gérer plus efficacement leurs réseaux et les

services fournis avec une visibilité complète, une efficacité opérationnelle et un coût

total d'acquisition réduit. Les informaticiens peuvent désormais gérer leurs réseaux

par le biais de l'infrastructure Cisco Prime unifiée et simplifiée, qui rationalise la

gestion des commandes, du déploiement et du cycle de vie des réseaux filaires et

sans fil convergés.

Cisco Prime Infrastructure 2.0 offre une expérience totale en matière de visibilité et

de résolution des problèmes pour les applications, les services et les utilisateurs. Elle

prend également en charge les workflows automatisés pour les meilleures pratiques

afin d'accélérer la rentabilisation tout en limitant les interruptions et en réduisant les

frais d'exploitation.

Avec son approche de gestion unifiée, Cisco assure la cohérence des opérations et

des fonctionnalités intelligentes sur l'ensemble du réseau, et offre la visibilité

nécessaire à un dépannage plus rapide. Le trafic sans fil étant converti en trafic

filaire, tous les outils et toutes les technologies qui existent déjà pour gérer le réseau

filaire de Cisco peuvent désormais être utilisés également pour le réseau sans fil.

U n r é s e a u u n i f i é

La vision « une politique, une gestion, un réseau » est au cœur du concept de Cisco

en matière d'accès unifié. L'élément principal, le réseau unique, repose sur les

concepts fondateurs suivants :

Infrastructure filaire et sans fil convergée. Les produits Cisco Unified Access

disposent d'une infrastructure physique unique conçue pour améliorer la

flexibilité et l'évolutivité de l'entreprise et offrir une efficacité opérationnelle

supérieure à celle des précédentes générations de solutions Cisco.

Cohérence des opérations et des fonctionnalités intelligentes sur

l'ensemble du réseau. Avec leur socle commun de fonctionnalités réseau et de

fonctions intelligentes sensibles au contexte, les produits Cisco Unified Access

procurent les politiques, la visibilité, l'analyse et une QoS granulaire sur toute

l'infrastructure filaire et sans fil. Cela garantit la simplicité et procure une

expérience homogène aux opérateurs réseau et aux utilisateurs.

Intégration à Cisco Open Networking Environment (ONE). Les produits Cisco

Unified Access fournissent une interface commune aux réseaux filaires et sans

fil, pionnière sur le marché, qui permet d'élaborer un modèle de fourniture d'un

plan de données programmable à l'aide de Cisco OnePK prévu pour le campus

de l'entreprise et la prise en charge de la définition logicielle du réseau

(Software-Defined Networking, SDN), afin d'offrir une flexibilité supérieure.

Page 10: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

10 #239150 ©2013 IDC

Cisco a lancé deux produits commutateur/contrôleur qui répondent aux exigences du

réseau unique :

Commutateur d'accès Cisco Catalyst 3850. Il s'agit d'un commutateur d'accès

filaire/sans fil convergé équipé d'un contrôleur WLAN intégré. Il prend en charge

un débit de données sans fil pouvant atteindre 40 Gbits/s par commutateur

(jusqu'à 160 Gbits/s dans une pile de 4 commutateurs) et une bande passante

de 480 Gbits/s dans la pile. Il procure une conversion native entre le trafic filaire

et sans fil et inclut de nombreuses fonctionnalités, dont StackPower et la QoS

granulaire.

Contrôleur sans fil Cisco 5760. Ce contrôleur sans fil assure un débit de ligne

de 60 Gbits/s (ou 120 Gbits/s en duplex intégral). Il s'agit du premier contrôleur

sans fil basé sur Cisco IOS. Il peut être utilisé en mode de déploiement centralisé

ou convergé et offre la qualité de service granulaire auparavant réservée aux

produits Cisco filaires. Il est également conçu pour la résilience et prend en

charge la redondance N+1.

Avec son concept du réseau unique, Cisco propose à présent une seule plate-forme

pour les commutateurs filaires et sans fil, avec notamment un logiciel IOS commun

au commutateur 3850 et au contrôleur sans fil 5760. Ces plates-formes reposent sur

un nouvel ASIC programmable UADP (Unified Access Data Plane), commun aux

deux produits, qui fournit les mêmes fonctionnalités et opérations tout en assurant la

prise en charge des fonctions génériques et intelligentes à venir.

Le réseau unifié de Cisco propose également des fonctionnalités QoS multiniveaux

filaires et sans fil qui autorisent des politiques de partage équitable de la bande

passante sur l'ensemble du réseau, sur la base d'informations granulaires sur le point

d'accès, la radiofréquence, le SSID, l'utilisateur, l'application, etc.

S o u p l e s s e d u d é p l o i e m e n t e t p r o t e c t i o n d e s i n v e s t i s s e m e n t s

Outre les bénéfices que peuvent aujourd'hui en tirer les entreprises, la gamme Cisco

Unified Access leur permet de protéger leurs investissements en leur offrant une

flexibilité supérieure et en rendant leur réseau pérenne. Exemples :

Prise en charge des points d'accès hautes performances selon la norme actuelle

802.11n et création simultanée d'une infrastructure à la capacité nettement

supérieure qui sera compatible avec la norme de nouvelle génération 802.11ac

Options de déploiement sans fil avec fonctionnalité de contrôleur intégrée à

l'infrastructure de commutation filaire, ce qui en fait la solution idéale pour les

déploiements dans les filiales et dans les entreprises de taille moyenne

Options de déploiement centralisé du contrôleur pour les réseaux plus vastes

sans la nécessité de renvoyer tout le trafic au contrôleur sans fil

Accès convergé avec commutation LAN intégrée et fonctionnalité de contrôleur

sans fil fournies par le même circuit, terminaison sans fil directe sur le

commutateur d'accès et sans fil natif pour la convergence du trafic filaire/sans fil

à la périphérie du réseau

Page 11: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

©2013 IDC #239150 11

B é n é f i c e s

Les clients adoptant une approche architecturale globale pour leur réseau peuvent en

tirer un certain nombre de bénéfices, dont les suivants :

Facilité d'administration. Une plate-forme unique pour l'infrastructure filaire et

sans fil, un logiciel IOS commun et un ensemble unique de fonctionnalités et de

politiques pour les deux types de réseau réduisent la complexité de la gestion.

Des outils de gestion unifiés et simplifiés permettent d'alléger la gestion. Une

visibilité sur l'ensemble du réseau permet un dépannage plus rapide. De plus,

comme le trafic sans fil est désormais converti en trafic filaire, tous les outils et

toutes les technologies du réseau filaire peuvent également être utilisés pour le

réseau sans fil.

Expérience utilisateur/client améliorée. L'homogénéité de la sécurité et du

contrôle QoS, que le client accède au réseau filaire ou au réseau sans fil,

rationalise l'expérience utilisateur. Les politiques et la QoS peuvent être

appliquées à la fois au trafic filaire et au trafic sans fil, à la périphérie du réseau

et sur toute l'infrastructure centrale de l'entreprise.

Flexibilité. Les entreprises peuvent évoluer plus rapidement, en tirant profit de

l'infrastructure commune, et intégrer des composants réseau plus facilement.

Cela procure une plus grande souplesse et protège les investissements à venir.

Performances. Avec le plan de données filaire/sans fil distribué, il n'est plus

nécessaire de renvoyer par des tunnels tout le trafic sans fil vers un point de

contrôle centralisé.

Politique de sécurité omniprésente sur l'ensemble de l'infrastructure. Les

entreprises peuvent bénéficier de la mise en œuvre d'une politique de sécurité

unique, mais également atteindre des niveaux de résilience supérieurs avec

récupération rapide des états (par exemple, en déployant un deuxième

commutateur d'état pour le trafic filaire et sans fil).

O P P O R T U N I T É S E T D É F I S

Voici les opportunités et les défis qu'IDC a identifiés pour les offres Unified Access

commercialisées par Cisco.

Opportunités :

Pour les clients : accélérer l'innovation et la croissance de l'entreprise. Les

clients qui remanient leurs réseaux pour tirer pleinement parti de leurs

fonctionnalités peuvent obtenir les bénéfices suivants : souplesse améliorée

grâce aux nouveaux services innovants que des fonctionnalités intelligentes,

l'évolutivité, le déploiement accéléré des services et une meilleure gestion des

modifications sur l'ensemble du réseau mettent à la disposition des utilisateurs.

Avec le même logiciel IOS sur l'ensemble du réseau, des routeurs centraux aux

commutateurs des campus, les entreprises peuvent mieux évoluer pour

s'adapter aux exigences en matière de BYOD et de cloud, exécuter des

déploiements de services plus rapides et gérer plus efficacement le changement.

Page 12: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

12 #239150 ©2013 IDC

Pour les clients : améliorer l'efficacité de l'entreprise. L'efficacité peut être

optimisée par une simplicité accrue et la possibilité de mettre en œuvre des

infrastructures convergées, une plus grande homogénéité du réseau, une

meilleure analyse des données, l'introduction d'interfaces ouvertes et

programmables, ainsi que des opérations et des conceptions réseau plus

intelligentes.

Pour les services informatiques : apporter autrement leur valeur ajoutée à

l'entreprise. Pour le personnel informatique, c'est l'occasion de se faire « bien

voir » et de démontrer son utilité en offrant son précieux savoir-faire et en

prouvant qu'il adopte une vision à long terme du réseau de l'entreprise.

Pour Cisco : présenter des offres nouvelles et différenciées à forte valeur

ajoutée. Le marché des équipements réseau est très concurrentiel : les

fournisseurs rivalisent pour offrir de nouvelles technologies innovantes et des

solutions permettant de réduire le coût total d'acquisition et de favoriser le retour

sur investissement (ROI). En répondant aux besoins des clients, Cisco repousse

une fois de plus les frontières de ses offres actuelles et s'emploie à se distinguer

de ses concurrents.

Défis :

Démontrer le retour sur investissement de la solution. Pour de nombreuses

entreprises, la mise en œuvre de ces nouvelles technologies nécessite des

investissements supplémentaires et peut avoir un impact sur les dépenses

d'exploitation courantes. De plus, les responsables réseau découvrent les

difficultés que représente le rapprochement filaire/sans fil, dont la complexité n'a

pas sa pareille. Cisco devra démontrer en quoi les avantages et les économies

réalisables par l'entreprise au sens large peuvent générer un retour sur

investissement suffisamment intéressant pour justifier un tel changement.

Gérer le changement culturel. Les réseaux filaires et sans fil ayant fonctionné

séparément pendant des années, parfois avec des équipes informatiques

différentes, il faudra amorcer un changement de culture dans le secteur. Les

responsables réseau spécialistes en Ethernet et en technologie IP doivent saisir

les nuances des radiofréquences et des politiques de sécurité, tandis que les

responsables experts en radiofréquences et en politiques de sécurité doivent

s'initier aux subtilités de l'Ethernet et de l'IP. Cette nouvelle approche devrait

permettre au service informatique de ne plus être considéré comme un goulot

d'étranglement, ou simplement comme celui qui dit non à tout, mais comme un

véritable partenaire pour l'entreprise.

 

Page 13: Favoriser les innovations informatiques et réduire la complexité avec l’accès unifié

©2013 IDC #239150 13

C O N C L U S I O N

Le réseau, qui est à la base de toutes les fonctions de l'entreprise, revêt une

importance capitale dans l'acquisition de nouveaux clients et la prestation de

services. Avec le foisonnement des appareils mobiles, le BYOD et les périphériques

reliés au réseau, les entreprises doivent faire face à des niveaux de complexité

accrus. Toutefois, la disparité des politiques et des outils de gestion sur les sections

filaires et sans fil du réseau alourdit la tâche des administrateurs et augmente les

coûts et les difficultés de la gestion.

Grâce à ses nouveaux produits réseau Unified Access, Cisco permet aux entreprises

d'adopter une approche architecturale pour les réseaux filaires et sans fil. Selon sa

vision « une politique, une gestion, un réseau », Cisco propose des commutateurs et

des contrôleurs sans fil établis sur une plate-forme ASIC commune exécutant le

même logiciel IOS. Les administrateurs peuvent appliquer les mêmes politiques et

utiliser un seul ensemble d'outils de gestion pour tout le réseau.

Une approche architecturale visant à unifier les réseaux filaires et sans fil peut aider

les entreprises à atteindre une facilité d'administration sans précédent, une meilleure

expérience utilisateur/client, une souplesse et des performances inégalées ainsi que

des niveaux de sécurité et de politique améliorées. Il leur est ainsi possible

d'accélérer leur rythme d'innovation et leur croissance tout en optimisant l'efficacité

de leur activité. L'entreprise est gagnante, le service informatique aussi.

M e n t i o n d e d r o i t s d ' a u t e u r

Publication externe d'informations et données d'IDC : l'utilisation de toute information

d'IDC dans des publicités, communiqués de presse ou autres supports promotionnels

doit être préalablement soumise à l'accord écrit du vice-président ou du responsable

pays compétent d'IDC. Une version préliminaire du document proposé doit

accompagner toute demande en ce sens. IDC se réserve le droit de refuser

l'utilisation externe de ses données pour quelque raison que ce soit.

Copyright 2013 IDC. Toute reproduction sans autorisation écrite est formellement

interdite.