Le Département de la Vienne déploie le SD-WAN

Lors du renouvellement d'un appel d'offre sur la téléphonie, le Département de la Vienne a choisi la solution de SD-WAN, Mandala, d'e-Qual pour connecter les sites distants et les collèges. La collectivité était à la recherche de QoS et de sécurité supplémentaire.
PublicitéLa fin d'un marché est souvent l'occasion de changer et de voir autre chose, d'être ambitieux et innovant. Ainsi démarre l'aventure du département de la Vienne dans le SD-WAN. Le contrat sur la téléphonie et Internet arrivait à expiration et Romain Papuchon, responsable infrastructure, support et sécurité au département, souhaitait le faire évoluer. « Les besoins en connectivité sont croissants avec la dématérialisation et les services en ligne. Or aujourd'hui, il n'y a pas de fibre et la 4G débute doucement », explique-t-il. Au total, 55 sites distants (regroupant 1200 postes) et 33 collèges sont concernés par ce nouvel appel d'offres. « Le poste télécom représente un coût important et le marché public devait rester à iso-périmètre budgétaire », se souvient Romain Papuchon.
Des besoins affinés à travers les échanges
Fort de cette exigence, un bureau d'étude a été chargé de plancher sur le projet. « En premier lieu, nous avons segmenté les différents lots pour avoir plusieurs opérateurs. L'idée était également de rajouter une couche de sécurité », glisse celui qui est RSSI. Il a assuré une veille technologique notamment sur le SD-WAN avec plusieurs discussions pour affiner les besoins. De ces échanges, plusieurs points sont ressortis : l'agrégation des débits, la QoS et la simplification de l'administration à travers l'externalisation. A partir de ces différentes exigences, le bureau a pu dimensionner le cahier des charges.
Le marché public a été lancé en avril 2018 et au final deux opérateurs ont soumissionné, « nous étions un peu surpris, car nous avions discuté préalablement avec plusieurs opérateurs », s'étonne Romain Papuchon. Après étude des dossiers où les critères techniques étaient plus importants que le critère financier, c'est e-Qual qui a été retenu. « Nous avons considéré que l'offre Mandala correspondait à nos besoins, avec une association étroite du client, y compris pour la supervision pourtant externalisée », constate le RSSI.
Un déploiement progressif
A partir de la notification, un plan de déploiement a été mis en place mais tout ne s'est pas passé comme prévu. Romain Papuchon en dit plus, « la fin du contrat précédent expirait en octobre et nous souhaitions que le nouveau prenne la suite, mais en segmentant les lots, la coordination entre les différents opérateurs s'est révélée difficile et a engendré un décalage de trois mois ». A cette occasion, il salue la créativité des équipes d'e-Qual, « en l'absence de lien, ils fournissaient un lien Internet éphémère ».
Le déploiement a finalement débuté en novembre 2018 avec la création d'un cluster SD-WAN dans la salle serveur du Département et l'analyse des flux. De son côté e-Qual a préparé les boîtiers à installer sur les sites et ce sont les équipes du Département qui les ont déployés. « Cette phase est en train d'être finalisée », assure le responsable. Techniquement, « il y a eu une agrégation de 3 liens avec du SDSL 2 Mbits plus des accès ADSL », précise-t-il en ajoutant qu'auparavant la collectivité disposait d'un lien SDSL 4 Mbits. On pourrait croire qu'elle a perdu de la bande passante, mais Romain Papuchon indique, « en upload, nous n'avons pas gagné en débit, mais avec la QoS et la priorisation des flux, nous améliorons le download ». A noter qu'il teste également un lien 4G pour un site en particulier situé en zone grise pour l'ADSL et prévoit d'utiliser le haut débit mobile pour d'autres cas similaires. Une deuxième phase du déploiement a débuté à la fin mars 2019 avec les collèges et devrait être effective à la fin avril sur l'ensemble des 33 établissements. Ces derniers bénéficient d'une subtilité avec les boîtiers Mandala en étant capable de « monter des tunnels (VPN) et d'autre part d'être un firewall interne ».
PublicitéQuand les boîtiers deviennent serveurs
Toujours dans la phase de déploiement, Romain Papuchon n'a pas de recul sur l'usage de Mandala d'e-Qual, mais il sera attentif à la suite des évènements. En effet, changeant de poste, il passe le témoin à Luis Manuel Da Silva, DSI du Département. Ce dernier explique , « nous attendons avec impatience l'achèvement du déploiement du SD-WAN afin d'engager la phase d'ajustement des règles de QoS qui doit contribuer, avec l'augmentation de la bande passante, à une amélioration sensible de nos performances applicatives, en particulier sur nos nombreux sites distants. Les indicateurs de suivi seront scrutés en temps réel pour vérifier si les performances promises par cette nouvelle technologie sont bien au rendez-vous. »
En tout cas, Romain Papuchon salue sa collaboration avec e-Qual, « ils sont très proactifs lors des déploiements. La découverte des bugs a été résolu rapidement ».
Et après ? Le SD-WAN ne s'arrête pas uniquement au monde des télécoms. Les équipements Mandala intègrent la fonction Virtual Network Server, NVS. « Nous regardons cette fonctionnalité pour héberger des serveurs sur des sites distants en fonction des besoins », glisse Romain Papuchon.
Article rédigé par

Jacques Cheminat, Rédacteur en chef LMI
Suivez l'auteur sur Linked In, Twitter
Commentaire
INFORMATION
Vous devez être connecté à votre compte CIO pour poster un commentaire.
Cliquez ici pour vous connecter
Pas encore inscrit ? s'inscrire