Les applications alimentent l’économie numérique : c’est au niveau de la couche applicative que la technologie rencontre l’entreprise et que les revenus sont réalisés.
Toute perturbation des performances ou de la disponibilité des applications se traduit par une perte réelle de revenus ou une augmentation des coûts.
Examinons les principaux facteurs qui rendent si difficile la fourniture d’une expérience applicative cohérente aux utilisateurs.
Nombre croissant d’applications
L’entreprise type possède aujourd’hui des centaines d’applications et leur nombre continue de croître rapidement.
Applications distribuées
Les applications sont hébergées partout : sur site, dans le centre de données, dans le nuage public, dans le nuage hybride, etc.
Utilisateurs répartis
Les utilisateurs accèdent désormais aux applications de n’importe où : depuis le siège, les succursales, le domicile, les appareils mobiles, et même en tant que clients IoT répartis dans les usines et sur les sites de terrain
Pour les DSI et les équipes informatiques d’une entreprise distribuée opérant dans un environnement aussi dynamique et évolutif, assurer une performance optimale des applications et sécuriser les utilisateurs et les charges de travail est l’un des plus grands défis.
Le réseau joue un rôle crucial dans la fourniture d’une expérience applicative optimale et productive.
La plupart des solutions SD-WAN existantes reposent sur une architecture overlay-underlay.
La nature virtualisée du réseau superposé offre une agilité et des avantages en termes de coûts par rapport au MPLS.
En outre, un SD-WAN overlay s’appuie sur un routage basé sur des règles pour guider le trafic des applications à travers plusieurs réseaux de transport underlay tels que MPLS, l’internet, 5G/LTE, etc.
Mais les solutions SD-WAN superposées n’ont aucun contrôle sur les performances du réseau sous-jacent et ne peuvent pas non plus fournir une véritable visibilité sur les goulets d’étranglement potentiels en matière de performances.
L’équipe informatique a besoin de deux capacités essentielles pour garantir la performance des applications : une visibilité de bout en bout et un véritable contrôle, ce qu’une solution SD-WAN superposée ne peut pas offrir.
Les entreprises qui utilisent des solutions SD-WAN superposées ont recours à plusieurs outils supplémentaires pour chaque silo afin de pallier les lacunes de leurs réseaux sous-jacents en matière de visibilité.
Cependant, un nombre accru d’outils exacerbe le problème avec un fonctionnement en chaise tournante et une complexité accrue dans la résolution des problèmes.
Et même avec de multiples outils, le contrôle du réseau reste insaisissable et dépend du fournisseur de services du réseau sous-jacent.
Cela crée des flux de travail décousus et fastidieux lorsque des problèmes d’application apparaissent ou lorsqu’il est nécessaire d’optimiser l’application.
L’architecture « cloud-first » d’Aryaka combine une dorsale centrale mondiale, connectée dans un tissu de services maillés via des PoP HyperScale, avec l’appliance périphérique d’Aryaka pour un plan de données distribué.
AppAssure d’Aryaka est déployé sur l’appliance de périphérie et les PoP Hyperscale.
Cette architecture offre un avantage inhérent en combinant un contrôleur SD-WAN intégré avec un réseau de transport sous-couche géré.
Il n’y a pas de séparation entre la couche inférieure et la couche supérieure.
Aryaka AppAssure s’appuie sur cet avantage pour fournir une visibilité de bout en bout et un contrôle total afin d’offrir une expérience applicative de premier ordre.
Des flux de travail intuitifs et fermés simplifient encore les opérations, garantissant une expérience applicative cohérente.
Aryaka AppAssure offre un ensemble de fonctionnalités de visibilité et de contrôle des applications afin d’optimiser, de surveiller et de garantir la performance des applications dans toute l’entreprise.
Peu importe qu’un utilisateur se connecte à partir d’une succursale, du siège social ou d’un bureau distant.
Ces fonctionnalités intégrées permettent aux entreprises de surmonter les limites d’une solution SD-WAN superposée :
1. Deep Packet Inspection and Application Classification |
Le moteur d’inspection approfondie des paquets (DPI) déployé sur les PoPs Hyperscale d’Aryaka et le CPE géré par Aryaka, l’ANAP, peut identifier automatiquement plus de 3500 applications. Grâce à des méthodes supplémentaires de mappage d’applications telles que le 5-tuple dans l’en-tête IP, le DNS et le nom du serveur de destination, AppAssure peut identifier des applications propriétaires spécifiques à l’entreprise. La capacité d’identification des premiers paquets au sein du moteur DPI pour la plupart des flux d’applications évite toute pénalité de performance. Une fois qu’une application est identifiée, AppAssure permet de la classer dans le groupe d’applications correspondant afin de la gérer le plus efficacement possible. |
2. Application Steering and Optimization |
Il est impératif de pouvoir garantir les performances de transport du réseau pour répondre aux exigences de performance des applications. Les garanties de qualité de service ne peuvent jamais être confiées à un réseau de transport sous-jacent sur lequel le moteur de routage basé sur des règles n’a aucun contrôle. Le réseau mondial haute performance d’Aryaka garantit des accords de niveau de service de bout en bout et la qualité de service des applications. AppAssure permet de diriger une application sur plusieurs chemins WAN et d’appliquer granulairement l’optimisation du trafic. Les capacités d’optimisation d’Aryaka comprennent l’optimisation du WAN, l’assurance du lien du dernier kilomètre, le débordement du trafic et la sélection du réseau basée sur les accords de niveau de service (SLA). Elles sont disponibles pour chaque groupe d’applications et par site/groupe de sites. La capacité de contrôler le réseau de transport garantit la livraison des politiques de pilotage et d’optimisation. |
3. Application Monitoring and Troubleshooting |
Aryaka AppAssure offre une visibilité complète et immédiate sur les performances du réseau et des applications via le portail web MyAryaka, avec une visibilité verticale et horizontale sur chaque élément impliqué dans la livraison des paquets, y compris le dernier kilomètre, le kilomètre intermédiaire et toutes les ressources physiques ou virtuelles. En outre, la visibilité du trafic applicatif est disponible dans de multiples dimensions – à travers les liens ISP, les réseaux WAN, les segments LAN et les groupes d’applications. Les paramètres de performance des applications, tels que la qualité de service et l’accord de niveau de service, peuvent être contrôlés sur tous les types de réseaux. L’utilisateur peut effectuer une analyse descendante et transversale de n’importe quelle dimension pour trier rapidement un problème d’application. L’utilisateur peut également surveiller les flux de trafic individuels qui constituent le trafic total dans n’importe quelle dimension donnée. Avec AppAssure déployé dans chaque PoP en combinaison avec NCP, nous pouvons maintenant aider à restreindre l’accès aux applications pour les utilisateurs distants. L’administrateur peut désormais disposer d’une politique cohérente pour supprimer le trafic pour les applications bloquées, tant pour les utilisateurs du bureau que pour les utilisateurs de l’accès à distance. |
4. Co-management and Simplified Workflows |
Dans un monde d’exigences applicatives en constante évolution, les équipes informatiques ont besoin de capacités de cogestion robustes pour rester au fait des performances des applications et des besoins en matière de sécurité. En déployant Aryaka AppAssure sur l’ANAP et dans les PoP, les utilisateurs distants se connectant au PoP le plus proche via le VPN géré d’Aryaka en tant que service, les administrateurs peuvent restreindre l’accès aux applications et supprimer le trafic pour les applications bloquées pour les utilisateurs sur site et distants avec une politique cohérente. AppAssure fournit des capacités de cogestion étendues avec des flux de travail simples pour les utilisateurs :
|
Contrôle total | Le réseau central mondial haute performance d’Aryaka, intégré à l’orchestration SD-WAN, peut exercer un contrôle total sur la performance et le niveau d’accès requis pour toute application donnée. La performance déterministe est toujours garantie et immédiatement ajustée. Le contrôle total du réseau de transport permet d’assurer la qualité de service des applications et les accords de niveau de service du réseau requis pour toute application donnée. |
Visibilité de bout en bout | En éliminant la visibilité opaque que les architectures SD-WAN superposées offrent sur le réseau sous-jacent, les architectes réseau bénéficient d’une visibilité complète sur le comportement des applications et du réseau. Ils peuvent établir une corrélation directe entre le comportement du réseau sous-jacent et les problèmes de performance des applications. L’amélioration de la visibilité des performances facilite la gestion de la qualité de service et permet l’audit des accords de niveau de service. |
Des flux de travail simples | AppAssure simplifie la fourniture d’une expérience applicative cohérente grâce à des flux de travail intuitifs et en boucle fermée. Grâce à la facilité d’utilisation, les architectes réseau n’ont plus besoin d’effectuer des opérations en chaise tournante avec plusieurs outils pour diagnostiquer les problèmes et suivre des flux de travail décousus pour résoudre le problème. Un seul outil – le portail MyAryaka – offre des fonctions de visibilité, de configuration et d’orchestration pour une optimisation immédiate. Le portail MyAryaka fournit également des outils efficaces pour accélérer tous les aspects du dépannage, de la notification du problème à sa résolution, en passant par son isolement, afin de réduire considérablement le MTTR global. |
Cogestion | Le maintien d’une expérience applicative optimale dans des environnements d’entreprise dynamiques exige une action rapide de la part des équipes informatiques. Les capacités de cogestion étendues d’AppAssure offrent aux équipes informatiques la flexibilité et la capacité de répondre rapidement aux problèmes d’application ou aux besoins d’application mis à jour. Les architectes réseau peuvent effectuer une planification granulaire de la capacité du réseau, optimisant ainsi le réseau en termes de coûts et de performances. |