Du MPLS au SD-WAN
Le réseau d’entreprise « old school » — agences en MPLS, datacenter central, firewall périmétrique unique — était structurellement incompatible avec le cloud. Ce cours raconte et outille la bascule vers le SD-WAN.

Extrait du support — le réseau MPLS d’un opérateur d’infrastructure FTTx.
Ce que couvre ce cours
- Le réseau d’entreprise traditionnel et ses limites : architecture Accès/Distribution/Cœur, WAN MPLS opérateur, sortie Internet centralisée — et ses contraintes bloquantes : rigidité (toute modification passe par l’opérateur, semaines de provisioning), Spanning Tree (capacité gâchée, convergence lente), plafond des 4 094 VLANs, hair-pinning du trafic SaaS ;
- Les nouveaux besoins : agilité (déploiement en heures), accès cloud direct, sécurité sur chaque site et chaque lien, multi-lien à bascule automatique, Zero Touch Provisioning ;
- L’explosion du trafic cloud : quand Microsoft 365, Salesforce et la visio dominent, la sortie Internet locale devient une nécessité — et une nouvelle surface d’attaque ;
- Les principes du SD-WAN : découplage contrôle/données, tunnels overlay sur n’importe quel underlay (MPLS, FTTH, 5G), orchestration centralisée, routage par politique (application, SLA, état des liens en temps réel), multi-uplink actif-actif, intégration DevOps (Ansible, Terraform), visibilité et analytique ;
- SDN vs SD-WAN : la comparaison complète, du LAN programmable au WAN sécurisé.
Objectifs pédagogiques
- Argumenter la migration MPLS → SD-WAN sur des critères techniques et économiques ;
- Concevoir une architecture SD-WAN multi-sites avec ses politiques de routage ;
- Comprendre ce que l’orchestration change à l’exploitation d’un WAN.
Travaux dirigés
Lab SD-WAN complet sur solutions open source : sites virtualisés, tunnels, politiques de routage — et projet de groupe.
