# Qu'est-ce qu'un réseau étendu défini par logiciel (SD-WAN) ?

> Un réseau étendu défini par logiciel (software-defined wide area network, SD-WAN) utilise une politique définie centralement et des fonctions de bord contrôlées par logiciel pour connecter sites, centres de données, environnements cloud et emplacements distants à travers un ou plusieurs transports WAN.

- URL canonique: https://yellowcube.eu/fr/glossary/software-defined-wide-area-network/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il crée typiquement un overlay par-dessus des supports sous-jacents tels que le haut débit, le cellulaire, l'Ethernet opérateur ou le Multiprotocol Label Switching (MPLS), puis choisit les chemins selon les conditions applicatives et réseau.

Les équipements de bord SD-WAN classifient le trafic, établissent la connectivité overlay, mesurent les chemins et appliquent les politiques de transfert. Un contrôleur ou orchestrateur distribue configuration et politique tandis que les équipements de transfert déplacent le trafic localement. Les implémentations diffèrent en topologie, interopérabilité, chiffrement, inspection de sécurité et responsabilité d'exploitation.

### Points clés

- **Contrôle des chemins:** Les équipements de bord peuvent classifier les applications, mesurer les chemins, choisir les routes par politique, basculer et réaliser de l'ingénierie de trafic sur les supports sous-jacents disponibles.
- **Exploitation:** La distribution centrale de la politique et le provisionnement sans intervention peuvent rendre des sites géographiquement distribués plus faciles à configurer de manière cohérente et à observer.
- **Périmètre du service:** Certaines offres ajoutent chiffrement ou inspection de sécurité, mais les acheteurs doivent vérifier ces fonctions et leur lieu d'application ; elles ne sont pas inhérentes à tout SD-WAN.
- **Limite importante:** Plusieurs liaisons ne garantissent ni des chemins de défaillance indépendants ni des performances de bout en bout prévisibles. Des opérateurs et des routes physiques partagés peuvent créer des points de défaillance communs, et une gestion centralisée ou des équipements de bord compromis peuvent propager une politique incorrecte sur de nombreux sites.

### Termes associés

[Réseau étendu (WAN)](<https://yellowcube.eu/fr/glossary/wide-area-network/>) · [Multiprotocol Label Switching (MPLS)](<https://yellowcube.eu/fr/glossary/multiprotocol-label-switching/>) · [Qualité de service (QoS)](<https://yellowcube.eu/fr/glossary/quality-of-service/>) · [Secure access service edge (SASE)](<https://yellowcube.eu/fr/glossary/secure-access-service-edge/>) · [Réseau défini par logiciel (SDN)](<https://yellowcube.eu/fr/glossary/software-defined-networking/>) · [Réseau de succursales](<https://yellowcube.eu/fr/glossary/branch-networking/>) · [Agrégation WAN](<https://yellowcube.eu/fr/glossary/wan-aggregation/>)

### Sources

[Mplify Alliance (anciennement MEF), MEF 70.2 : SD-WAN Service Attributes and Service Framework](https://www.mplify.net/resources/mef-70-2-sd-wan-service-attributes-and-service-framework/) · [NIST SP 800-215 : Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

