Qu'est-ce qu'un commutateur intelligent ?

Les commutateurs intelligents sont de nouveaux équipements réseau spécialement conçus pour répondre aux besoins de l'intelligence artificielle. Plus puissants que les commutateurs de réseau ou de data center classiques, les commutateurs intelligents intègrent de manière native la sécurité et d'autres services dans la fabric du réseau, simplifient radicalement le déploiement et contribuent à des opérations durables et économes en énergie.

Commutateurs intelligents dans le réseau

Les commutateurs réseau intelligents, qu'ils soient déployés sur les réseaux locaux et distants ou dans les data centers, offrent les performances, la faible latence et la sécurité intégrée nécessaires pour prendre en charge les applications modernes d'intelligence artificielle, agentiques et d'apprentissage automatique. En travaillant de concert, les commutateurs intelligents créent un système distribué, connecté via un plan de gestion cloud, capable d'appliquer des politiques à tout moment sur tout le réseau. Les premiers cas d'usage des commutateurs intelligents sont axés sur la sécurité du réseau, mais une architecture de commutateurs intelligents ne se limite pas à la sécurité. D'autres services réseau sont disponibles par l'intermédiaire d'un ensemble distribué de capacités de traitement avancées, intégrées dans le réseau.

Les commutateurs intelligents peuvent exécuter des workloads IA et associent souvent des circuits ASIC (Application-Specific Integrated Circuits) personnalisés à de puissants processeurs DPU et GPU pour accélérer le réseau, la sécurité et l'assurance des performances. Comprendre leurs capacités et leurs applications est essentiel pour quiconque cherche à améliorer son infrastructure réseau à l'ère de l'intelligence artificielle.

Tout savoir sur les commutateurs intelligents pour les réseaux des entreprises et des data centers

Une caractéristique déterminante d'un véritable commutateur intelligent est qu'il dispose de deux éléments de traitement : l'un pour le réseau et l'autre pour la sécurité ou d'autres services réseau. Cette conception est étroitement intégrée mais peu interconnectée, ce qui signifie qu'un seul équipement dispose de deux fonctionnalités de gestion du cycle de vie parallèles, mais très différentes.

Pour ce faire, un commutateur intelligent dépend de fonctionnalités architecturales plus avancées, incluant souvent plusieurs types de puces (un CPU, un GPU ou un DPU), la capacité à héberger plusieurs workloads parallèles et l'intégration de fonctionnalités intelligentes de gestion de l'énergie. Lorsqu'ils sont associés, ces commutateurs intelligents permettent d'isoler la sécurité et le traitement du réseau, d'appliquer des politiques de sécurité distribuées et d'exercer un contrôle précis. Ils sont particulièrement adaptés à la protection des applications d'intelligence artificielle.

Parmi ses principales caractéristiques, on compte la prise en charge du réseau local virtuel (VLAN) pour la segmentation et la sécurité du réseau, les paramètres de qualité de service (QoS) pour hiérarchiser le trafic dans les applications urgentes et les fonctionnalités de gestion de base comme le protocole SNMP (Simple Network Management Protocol). Les fonctionnalités telles que la mise en miroir du port et l'agrégation des liens améliorent la visibilité et la bande passante, ce qui permet aux entreprises de favoriser des opérations réseau robustes.

Cas d'usage pour les commutateurs intelligents

Commutateurs intelligents dans le data center

Les commutateurs intelligents utilisent un pare-feu de couche 4 pour simplifier la mise en œuvre des politiques de sécurité tout en réduisant la complexité architecturale, d'où des opérations réseau plus efficaces et évolutives.

  • Segmentation par zone : remplacez les pare-feu complexes et coûteux par des politiques de sécurité automatisées et cohérentes sur l'ensemble des zones du réseau afin d'assurer une protection fluide sans complexité additionnelle.
  • Interconnexion de data center (DCI) sécurisée : réduisez les coûts, améliorez l'efficacité et appliquez des politiques de sécurité cohérentes dans les data centers interconnectés.
  • Sécurisation de la périphérie du cloud : intégration du réseau et de la sécurité dans une seule solution pour favoriser l'évolutivité de la périphérie du cloud en rationalisant la connectivité cloud hybride, en réduisant la latence et les coûts et en mettant en place une architecture évolutive et résiliente.
  • Segmentation et application des politiques de haut de rack (ToR) : assurez une segmentation dynamique distribuée et une sécurité de couche 4 sur chaque port. Le trafic est redirigé de manière transparente depuis l'ASIC de commutation vers le DPU afin d'assurer une sécurité ultraperformante et évolutive au sein de la fabric du réseau.

Produit

Commutateur intelligent Cisco N9300

Les commutateurs intelligents Cisco N9300 prennent en charge la segmentation par zone de couche 4 et offrent une plateforme extensible pour les futurs services avec accélération matérielle.

Commutateurs intelligents sur les réseaux locaux et les sites distants

Dans les réseaux locaux et les sites distants, les commutateurs intelligents offrent de meilleures performances, une application distribuée des politiques de sécurité et une efficacité énergétique intelligente pour faire évoluer les workloads IA. Une architecture reposant sur des commutateurs intelligents protège contre les menaces émergentes, réduit les coûts d'exploitation et permet d'assurer des expériences en temps réel pour les applications.

  • Optimisation des réseaux locaux prêts pour l'intelligence artificielle : offrez les performances, l'évolutivité et la flexibilité nécessaires pour optimiser les expériences des applications et répondre aux besoins des workloads IA.
  • Sécurisation des équipements, des données et des clients connectés : intégrez la sécurité directement dans le réseau pour créer une architecture à plusieurs niveaux où la sécurité est intégrée dans chaque flux de données.
  • Gestion unifiée : profitez d'une flexibilité et d'une simplicité opérationnelles dans vos environnements on-premise et cloud grâce à des outils intégrés d'assurance, de programmabilité et d'intelligence opérationnelle sur toute la pile.

Produit

Commutateurs intelligents Cisco C9350

Faites évoluer votre réseau grâce à un débit inégalé, à une faible latence et à des mécanismes de sécurité à tous les niveaux, pour accompagner votre adoption de l'IA.

Produit

Commutateurs intelligents Cisco C9610

Les commutateurs intelligents Cisco C9610 sont de puissants commutateurs modulables pour le cœur du réseau. Ils sont conçus pour optimiser, sécuriser et simplifier les réseaux locaux pour l'intelligence artificielle.

Isolement du traitement de la sécurité et du réseau

Les logiciels de sécurité sont très dynamiques et nécessitent des mises à jour presque constantes pour suivre le rythme du paysage des menaces en perpétuelle évolution. C'est le contraire pour le système d'exploitation d'un commutateur réseau : pour atteindre la stabilité, la simplicité et les performances, les mises à jour doivent être relativement rares. Les fonctionnalités de sécurité d'un commutateur intelligent s'exécutent dans un espace mémoire indépendant et sont mises à jour indépendamment du système d'exploitation du réseau. Le réseau se charge d'orienter le trafic vers et depuis le processus de sécurité. Si, pour une quelconque raison, le système de sécurité ne répond plus, cela n'a pas d'impact sur le traitement du réseau. Un commutateur intelligent peut continuer à transmettre le trafic, même en cas de perturbation ou de mise à jour des autres services.

Il s'agit d'une fonctionnalité essentielle des commutateurs intelligents, car elle permet le déploiement d'un système de sécurité largement distribué et intégré dans le réseau, tout en étant géré de manière indépendante.

Mise en œuvre de politiques de sécurité distribuées

La conception des commutateurs intelligents permet d'intégrer la sécurité dans l'ensemble de la fabric du réseau, ce qui ouvre la voie à une nouvelle approche de sécurité du réseau. Avant, la sécurité du réseau se limitait à une appliance située à quelques endroits du réseau, à la périphérie du réseau, comme une limite de VLAN (séparation entre un environnement de développement et un environnement de production) ou dans une zone DMZ, où un réseau privé entre en contact avec Internet. Dans cette nouvelle architecture de commutateur réseau intelligent, la sécurité est omniprésente.

Chacun des services qui constituent une application peut être protégé par son propre « micropérimètre ». Le micropérimètre définit quels autres services communiquent avec ce service particulier. Malheureusement, les hackers maîtrisent aujourd'hui l'art du vol d'identifiants ou de l'exploitation des vulnérabilités des applications afin de se déplacer via des chemins légitimes (comme les requêtes SQL vers cette base de données) que la segmentation ne peut plus arrêter. Cependant, le micropérimètre est un dispositif de sécurité du réseau de couche 7 à part entière.

Contrôles plus efficaces et plus précis

Ces points de mise en œuvre des politiques de sécurité doivent eux aussi évoluer avec le temps. Chaque fois qu'un nouveau commutateur intelligent est ajouté au réseau ou qu'un équipement existant est mis à niveau, un nouveau point d'application est créé. Ainsi, il est possible d'adopter une infrastructure basée sur des commutateurs intelligents sans vous imposer de remplacer l'ensemble des équipements réseau existants. Les politiques et la sécurité peuvent être plus facilement adoptées à mesure que l'activité évolue, sans exiger de refonte complète de l'infrastructure.

Une conception visant à protéger les applications d'intelligence artificielle

Avec l'adoption rapide des fonctionnalités d'intelligence artificielle dans les applications, les contrôles de sécurité doivent s'adapter. Un modèle peut apprendre et absorber d'énormes volumes de données, mais une fois qu'il a appris quelque chose, il est très difficile de lui faire oublier. C'est pourquoi les développeurs d'applications placent des « garde-fous » dans les modèles pour limiter leur comportement à un ensemble plus restreint de sujets. Le réseau est l'endroit idéal pour intégrer ces garde-fous, car il est entièrement transparent pour l'application, mais les politiques de sécurité essentielles peuvent être respectées à tout moment. Un commutateur intelligent est un point d'application très puissant des solutions de défense IA, car il a accès au trafic est-ouest de l'API qui doit être analysé à des fins de sécurité et il dispose des puissantes capacités de traitement nécessaires pour exécuter ces modèles de sécurité. Et cela n'est que l'un des nombreux cas d'usage des commutateurs intelligents.

Dans quels cas utiliser des commutateurs intelligents sur votre réseau ?

Intégrez des commutateurs intelligents à votre réseau pour optimiser les workloads IA et gagner en efficacité opérationnelle. Les commutateurs intelligents s'intègrent facilement aux systèmes réseau existants, limitant ainsi les perturbations lors du déploiement. Ils disposent également d'interfaces de gestion simples et sont compatibles avec les protocoles standard, ce qui facilite leur intégration dans les infrastructures existantes. Les commutateurs intelligents offrent aux entreprises de meilleures capacités tout en préservant la simplicité de gestion.

Synthèse

Un réseau intelligent a besoin de commutateurs intelligents pour améliorer ses performances et sa sécurité, et simplifier ses opérations. Si vous tirez parti de l'intelligence artificielle, de l'IoT ou de l'edge computing, les commutateurs intelligents assurent un traitement avancé et une mise en œuvre distribuée des politiques de sécurité des workloads modernes. En intégrant des commutateurs intelligents, les entreprises peuvent pérenniser leurs réseaux tout en maintenant des niveaux élevés d'efficacité, de fiabilité et de facilité de gestion.