Livre blanc L'architecture de réseau d'entreprise Cisco ONE : l'automatisation et la reconnaissance des applications comme pierre angulaire de l'entreprise moderne Le challenge Au cours des dix dernières années, le monde de l'entreprise a connu de profonds changements. Pourtant, un élément reste constant : le réseau d'entreprise. Alors que les périphériques ont gagné en puissance, en rapidité et en intelligence, l'architecture fondamentale du réseau, et la façon dont vous le provisionnez et l'exploitez restent largement inchangées. Aujourd'hui, des tendances et exigences nouvelles viennent bouleverser ce modèle pourtant stable. L'IT joue maintenant et plus que jamais un rôle prépondérant : Le BOYD : l'introduction dans l'environnement professionnel de nouveaux appareils mobiles appartenant à l'employé plutôt qu'à l'employeur transforme les systèmes IT de l'entreprise. Les employés accèdent aux applications essentielles de leur entreprise à partir du cloud depuis leurs appareils personnels. Ils exigent que leur réseau et le département IT prennent en charge ces nouvelles configurations à la fois sur les réseaux sans fil et filaires. Le BYOD augmente la complexité du réseau et présente de nouveaux challenges tant en matière de gestion de l'accès, de sécurité et d'homogénéité des services sans fil et filaires. L'adoption du cloud : les entreprises évoluent vers un modèle d'infrastructure basé sur le cloud, réduisant l'empreinte IT globale en consolidant et en virtualisant le data center. Cela comprend la mise en œuvre de clouds privés internes, l'adoption de services cloud publics externes et la liaison de ces ressources par le biais du réseau pour fournir des services cloud hybrides. Les fonctionnalités cloud imposeront aux applications, et au réseau qui les héberge, d'être plus flexibles, plus élastiques et plus évolutifs. Tout devient service (XaaS) : les applications d'entreprise sont désormais proposées comme services cloud, notamment les logiciels (SaaS ou Software as a Service). Ce changement impose de nouvelles demandes sur l'infrastructure réseau de vos applications ainsi que sur sa gestion. Les services XaaS, tels que Salesforce et Cisco WebEx, jouent un rôle plus important dans votre activité. Votre réseau doit pouvoir reconnaître les applications et comprendre l'utilisation, le trafic et la hiérarchisation des données pour offrir des services cloud aux employés et leur garantir fiabilité, sécurité et une expérience optimale avec tout type d'appareil et en tout lieu. L'ensemble de ces tendances présente de nouveaux challenges pour les départements IT de l'entreprise. Plus précisément : Une complexité grandissante : la complexité croissante en termes de configuration et de provisionnement des réseaux vous empêche de répondre rapidement à l'évolution des besoins, aux tendances du marché et aux exigences des clients par le biais de la configuration, du provisionnement et de la maintenance du réseau. Des budgets IT réduits : avec le passage à des modèles cloud, les entreprises consacrent plus de dépenses à leurs fournisseurs cloud qu'à leur propre département IT. Cela affecte les budgets IT et augmente la pression sur le réseau IT, qui doit faire face à toujours plus d'exigences. Pour pallier une réduction des ressources, il vous faut un réseau capable d'accompagner plus facilement la migration vers le cloud et de prendre en charge les services de manière plus programmable, évolutive et à la demande. 2013 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 1 sur 6
Le manque de visibilité : alors que les différents domaines d'activités des entreprises adoptent plus d'applications cloud externes, les départements IT peinent à conserver le niveau de contrôle et de détail nécessaire pour les gérer et assurer leur fonctionnement optimal. Ces applications hébergées dans des clouds publics peuvent avoir un effet significatif sur les performances de votre environnement WAN, LAN et sans fil, problèmes pour lesquels les départements IT seront tenus responsables. Mais sans visibilité sur ces applications, comment les prendre en charge de façon efficace? La flexibilité de l'entreprise : votre capacité à offrir une expérience utilisateur optimale est limitée par l'intelligence de votre réseau. Le réseau est devenu essentiel à votre capacité d'innovation. Cependant, il est possible que votre réseau ne vous offre pas la flexibilité nécessaire pour mettre en place de nouveaux services et de nouvelles applications et des innovations pour répondre rapidement aux changements de l'entreprise. La solution : l'architecture de réseau d'entreprise Cisco ONE Cisco a pensé son environnement ONE pour apporter plus d'ouverture et de programmabilité à tous les réseaux, quels que soient les prestataires de services, les data centers et les entreprises. Maintenant, grâce à l'architecture de réseau d'entreprise Cisco ONE, vous pouvez vous aussi adopter cette approche pour vos environnements principaux et secondaires, WAN et LAN, avec une connexion filaire ou sans fil. L'architecture de réseau d'entreprise Cisco ONE transforme l'it via l'utilisation d'une plate-forme ouverte et programmable pour les services de réseau, qui rapproche les réseaux et les applications. Elle crée une boucle de rétroaction entre l'infrastructure du réseau et les applications qui s'exécutent sur le réseau, ce qui permet aux applications d'accéder à l'intelligence du réseau à de nombreux niveaux, et au réseau de reconnaître les applications qui s'exécutent. L'architecture de réseau d'entreprise Cisco ONE ne se limite pas à la technologie SDN. Elle offre des API et une programmabilité ouvertes pour pouvoir accéder en profondeur aux ressources du réseau et de l'entreprise à plus grande échelle. Associée à des API ouvertes et standard, cette architecture favorise un riche écosystème d'applications tierces. Grâce à un accès étendu par programme à votre réseau, vous pouvez accélérer le déploiement des services et des applications d'entreprise. Parallèlement, ces capacités créent de nouvelles opportunités commerciales, car elles permettent des utilisations mobiles et connectées complexes (par exemple, les services avancés basés sur la géolocalisation), divers services cloud et des applications développées par les utilisateurs. Les entreprises peuvent ainsi répondre rapidement aux nouvelles opportunités commerciales avec des délais de commercialisation réduits. Équipée de la gamme la plus complète de l'industrie et la meilleure de sa catégorie en termes de commutation, de routage, de mobilité et de sécurité, l'architecture de réseau d'entreprise Cisco ONE propose une offre complète de réseaux d'entreprise programmables et prenant en charge la reconnaissance des applications. Par ailleurs, son ouverture et sa prise en charge des infrastructures réseau Cisco existantes protègent vos investissements réseau. L'architecture de réseau d'entreprise Cisco ONE comprend trois couches intégrées (Figure 1) : La couche des éléments réseau, pour la plus large gamme d'appareils, de circuits intégrés spécialisés (ASIC), et le logiciel Cisco IOS pour les routeurs, les commutateurs et la mobilité, et qui permet un accès par programme à l'intégralité du réseau par les API. La couche de contrôle du réseau, qui extrait les éléments de l'infrastructure du réseau des applications réseau et qui permet l'automatisation du provisionnement et du contrôle des politiques. La couche des applications réseau, composée d'applications de reconnaissance de réseaux, développée par Cisco et des entreprises tierces, qui communique en temps réel avec l'infrastructure et les services du réseau par l'intermédiaire de la couche de contrôle du réseau. 2013 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 2 sur 6
Figure 1. L'architecture de réseau d'entreprise Cisco ONE Couche des éléments réseau L'intégration à la plupart des réseaux actuels nécessite une configuration et un provisionnement par appareil, ce qui complique le déploiement de nouvelles applications et l'intégration de services cloud. L'architecture de réseau d'entreprise Cisco ONE repose sur un plan de données logicielles et de données ASIC commun à plusieurs appareils de la gamme pour fournir une plate-forme d'automatisation et de programmabilité à l'échelle de l'entreprise. Cisco rassemble les plus larges gammes de logiciels et appareils sans fil, de sécurité, de commutateurs et de routeurs d'entreprise. Ces solutions d'infrastructures incluent des ASIC programmables, un système d'exploitation centré sur les services et des API ouvertes pour capturer et exporter en temps réel des informations sur le réseau et son statut vers les couches supérieures de l'architecture du réseau. Ces capacités offrent les bénéfices suivants : Une vue complète de votre infrastructure (routeur, commutateur, mobilité, sécurité) : cette architecture permet la configuration et le provisionnement automatiques sur tous les segments du réseau, accélère les déploiements et simplifie la gestion des modifications des services et des applications. Une intelligence réseau en profondeur avec les API et ASIC Cisco : de nombreuses informations sur le réseau sont désormais à votre disposition, permettant la mise en œuvre de nouvelles applications tierces innovantes. Une flexibilité maximale avec la prise en charge de trois API, dont : Le kit de plate-forme Cisco ONE (onepk), qui permet des opérations avancées de provisionnement, de surveillance et de dépannage sur les plates-formes des entreprises, data centers et prestataires de services, en utilisant une API commune. OpenFlow, un protocole normalisé qui permet d'utiliser des opérations avancées d'automatisation et d'orchestration de réseau, prenant en charge les applications et contrôleurs de réseau tiers. Une CLI, qui prend en charge les anciennes méthodes de configuration et de provisionnement des appareils. La protection des investissements : l'architecture de réseau d'entreprise Cisco ONE prend en charge l'orchestration et l'automatisation vers les nouveaux appareils Cisco ainsi que la base installée existante, garantissant une protection supérieure de vos investissements. 2013 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 3 sur 6
La couche de contrôle du réseau Les réseaux actuels n'offrent aucune visibilité de bout en bout sur les données d'analyse du réseau. Cela complique la tâche des départements IT qui peuvent difficilement prendre en charge les services cloud externes et offrir l'expérience utilisateur attendue. La nécessité de provisionner séparément les applications et les services pour chaque type d'appareil réseau (routeur secondaire, pare-feu, contrôleur LAN sans fil, etc.) ralentit et complique le processus de déploiement de nouveaux services et de nouvelles applications. L'architecture de réseau d'entreprise Cisco ONE propose une approche bien plus efficace. Elle comporte une couche de contrôle intelligente qui connecte tous les éléments du réseau aux applications avec lesquelles ils communiquent et qui facilite l'échange de données de réseau en temps réel. Il est ainsi possible de provisionner automatiquement des politiques et des services de réseau sur tous les appareils du réseau, d'accélérer les déploiements et de mettre en œuvre des applications avancées. Le contrôleur du réseau Cisco est au cœur de la couche de contrôle : il fait le lien entre les éléments du réseau ouverts et programmables et les applications qui communiquent avec eux. Le contrôleur maintient une base de données en temps réel de tous les éléments du réseau. Par le biais des API (Cisco onepk, OpenFlow ou CLI), il fournit l'orchestration et le provisionnement automatisé de l'ensemble de l'infrastructure de bout en bout. Ces capacités vous aident à faire évoluer plus rapidement vos services et applications et à provisionner le réseau de façon plus simple et plus automatisée. Elles vous permettent de répondre plus rapidement aux besoins de vos secteurs d'activité, sans avoir à contourner les départements IT pendant du déploiement des applications cloud lors du développement de votre activité. La couche de contrôle du réseau offre : Une large ouverture : le contrôleur de réseau Cisco est basé sur OpenDaylight et offre des API ascendantes et descendantes normalisées (RESTful, OSGI, OpenFlow). L'automatisation de bout en bout : la couche de contrôle du réseau transpose les éléments de réseau individuels dans une couche d'abstraction et permet le provisionnement automatique et de bout en bout des services et des applications. Par exemple, le contrôleur de réseau Cisco accélère le déploiement sur votre environnement d'applications et de services (qualité de service, listes de contrôle d'accès (ACL), changements de politiques, services mobiles et de sécurité, etc.). Des analyses larges et approfondies pour l'ensemble du réseau : la couche de contrôle réseau fournit de nombreuses analyses et informations concernant le réseau sur l'ensemble des LAN et WAN, des réseaux sans fil et filaires, des utilisateurs et des applications, vous permettant d'optimiser les services et de prendre en charge de nouvelles applications et de nouveaux modèles commerciaux. La flexibilité et la protection des investissements : comme les nouveaux appareils réseau de Cisco, le contrôleur de réseau de Cisco prend en charge onepk, OpenFlow et CLI pour accompagner votre infrastructure existante d'aujourd'hui et de demain, au fil de votre évolution. Couche des applications réseau Par le passé, de nombreuses entreprises étaient prisonnières des processus d'intégration cloisonnés lors de la mise en place de nouvelles applications réseau, en raison de leur dépendance aux API propriétaires. La nécessité de déployer des applications et de recueillir des informations d'analyse par appareil pour chaque type d'appareil réseau rendait ces tâches lentes et complexes. 2013 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 4 sur 6
L'architecture de réseau d'entreprise Cisco ONE permet des applications réseau plus flexibles et plus efficaces, grâce aux API ouvertes qui simplifient les opérations et accélèrent l'innovation. Les applications de reconnaissance de réseau (développées par Cisco ou d'autres entreprises) utilisent ces API pour tirer parti de l'intelligence combinée des éléments du réseau Cisco et des capacités d'orchestration de la couche de contrôle du réseau pour communiquer et interagir avec l'infrastructure en temps réel. Que vous utilisiez des applications Cisco telles que Cisco Prime ou des applications de gestion de réseau tierces, l'architecture de réseau d'entreprise Cisco ONE offre l'intelligence réseau dont ces applications ont besoin pour gérer le réseau de façon efficace et l'optimiser en permanence. La couche des applications réseau offre : Un écosystème d'applications ouvert qui comprend des applications réseau innovantes de Cisco et un écosystème de développeurs tiers. Cette ouverture réduit les risques d'intégration et de développement ainsi que les coûts de fonctionnement et vous permet de déployer rapidement des services et applications innovantes. Une grande variété d'applications dans tous les domaines principaux d'une entreprise, y compris le cloud, la mobilité et la sécurité. Vous bénéficiez ainsi d'une plate-forme d'innovation et d'un déploiement de services plus simple et plus rapide. Des analyses du réseau disponibles pour toutes les applications. Vous pouvez compter sur cette intelligence du réseau pour optimiser en continu le réseau pour les applications qui s'y exécutent et vice-versa. Les avantages de l'architecture de réseau d'entreprise Cisco ONE Les capacités combinées des couches de réseau, de contrôle et d'application de l'architecture de réseau d'entreprise Cisco ONE présentent des avantages majeurs. Elles vous offrent des capacités d'innovation sans précédent et vous permettent de simplifier vos opérations de réseau tout en protégeant vos investissements. Innover La possibilité d'interagir avec les éléments du réseau et la couche de contrôle du réseau en utilisant les API ouvertes du réseau permet à Cisco et aux développeurs tiers d'avoir accès à des informations détaillées sur le réseau et de créer des applications réseau innovantes. Vous bénéficiez ainsi d'une myriade de possibilités d'utiliser des informations riches, détaillées et en temps réel sur l'infrastructure du réseau et d'optimiser les services, de recueillir de précieuses données d'analyse et de prendre en charge de nouveaux modèles commerciaux. Par exemple, en ayant accès aux informations et au statut du réseau en temps réel pour les réseaux sans fil et filaires, vous pouvez prendre en charge diverses applications avancées basées sur la localisation et les expériences mobiles connectées. Il peut s'agir de cartes numériques interactives et personnalisées du lieu où se tient votre événement pour vos clients et vos invités, de communiqués et promotions spécifiques d'un emplacement géographique, et bien plus encore. Simplicité et agilité L'architecture de réseau d'entreprise Cisco ONE simplifie le provisionnement et la configuration, réduit la complexité et le risque, et rend le provisionnement ou le changement de services de réseau plus rapide et plus facile. Par exemple, si vous décidez aujourd'hui d'instaurer une nouvelle politique de qualité de service pour vous assurer que le trafic des visioconférences a toujours la priorité la plus haute, vous devez actuellement configurer chaque appareil individuellement. Avec l'architecture de réseau d'entreprise Cisco ONE, il vous suffit de définir cette politique une seule fois et le contrôleur Cisco propage ce changement de politique à l'intégralité du réseau de bout en bout, en communiquant avec chaque élément du réseau sans fil et filaire pour l'appliquer, des routeurs secondaires jusqu'au data center. 2013 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 5 sur 6
Ces capacités simplifient également la gestion de l'utilisation de la bande passante et la qualité des services lors de la migration vers des environnements cloud complexes privés, publics ou hybrides. La couche intelligente de contrôle du réseau et les éléments de l'infrastructure réseau fonctionnent de pair pour automatiser le provisionnement des ressources du réseau et de la configuration pour prendre en charge des applications cloud et s'assurer que les applications disposent de la bande passante et des performances dont elles ont besoin. Protection des investissements Même si vous bénéficiez de la nouvelle génération des solutions réseau de Cisco et des nouvelles API Cisco, vous pouvez continuer à utiliser votre infrastructure de réseau actuelle. La couche de contrôle du réseau ne se contente pas de mettre en place de nouvelles capacités propres à Cisco en prenant en charge l'api Cisco onepk. Elle prend également en charge les protocoles standardisés OpenFlow et CLI pour pouvoir communiquer et interagir avec votre équipement Cisco en place. Cette protection des investissements ne se dément pas à mesure que votre réseau évolue. À mesure que vous augmentez la capacité de votre réseau, vous pouvez continuer d'utiliser le même réseau et l'intelligence de la couche de contrôle du réseau pour automatiser la configuration et le provisionnement des services et des applications. Conclusion Les réseaux d'entreprise ne cessent de se complexifier et les utilisateurs des services de réseau n'ont jamais été aussi exigeants. À l'avenir, les différentes départements et divisions de votre entreprise continueront d'adopter plus d'applications SaaS, vos utilisateurs apporteront de nouveaux appareils mobiles et la migration vers le cloud continuera de rendre floues les limites entre les services internes et externes. Ces changements imposent de nouvelles contraintes sur les réseaux d'entreprise et rendent leur exploitation complexe. Pour garder une longueur d'avance, votre entreprise a besoin d'une plate-forme réseau programmable et adaptable. L'architecture de réseau d'entreprise Cisco ONE vous offre la base de reconnaissance d'applications ouverte et programmable dont vous avez besoin dans le monde mobile et connecté au cloud dans lequel nous vivons. En proposant une plate-forme sur laquelle les applications et l'infrastructure réseau peuvent communiquer entre elles en temps réel, le département IT peut automatiser et simplifier les tâches longues et complexes de déploiement, d'exploitation et de gestion. Il gagne en pertinence, car il permet d'accéder à une nouvelle génération de services et d'applications de réseau innovants. Pour en savoir plus, visitez le site http://www.cisco.com/go/enterprise. Siège social aux États-Unis Cisco Systems, Inc. San José, Californie Siège social en Asie-Pacifique Cisco Systems (USA) Pte. Ltd Singapour Siège social en Europe Cisco Systems International BV Amsterdam. Pays-Bas Cisco compte plus de 200 agences à travers le monde. Les adresses, numéros de téléphone et numéros de fax sont répertoriés sur le site web de Cisco, à l'adresse www.cisco.com/go/offices. Cisco et le logo Cisco sont des marques commerciales ou des marques déposées de Cisco et/ou de ses filiales aux États-Unis et dans d'autres pays. Pour consulter la liste des marques de commerce de Cisco, rendez-vous à l'adresse www.cisco.com/go/trademarks. Les autres marques commerciales mentionnées dans le présent document sont la propriété de leurs détenteurs respectifs. L'utilisation du terme «partenaire» n'implique pas de relation de partenariat entre Cisco et toute autre entreprise. (1110R) Imprimé aux États-Unis C11-729655-00 10/13 2013 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 6 sur 6