Cisco SD-WAN vs Fortinet SD-WAN : comparatif
Cisco vs Fortinet en SD-WAN : 2 philosophies
Le marché SD-WAN est dominé par 2 acteurs : Cisco (35% part de marché, technologie Viptela acquise en 2017) and Fortinet (20% PdM, croissance +40%/an). Leurs approches sont fondamentalement différentes. Cisco : 4 composants séparés (vManage, vBond, vSmart, cEdge). Fortinet : tout integrated dans FortiOS (firewall + SD-WAN + VPN + IPS dans un seul boîtier). Ce guide compare sur performance, TCO, and cas d'usage.
Architecture
Cisco SD-WAN (Viptela)
- 4 composants : vManage (orchestration), vBond (ZTP), vSmart (control plane OMP), cEdge (data plane sur Catalyst 8000 or ISR).
- Overlay : protocole OMP propriétaire for distribuer les routes entre edges.
- Security : Umbrella (SASE cloud) or Firepower (NGFW local) séparés.
- Licence : Network Essentials, Network Advantage, Network Premier.
Fortinet Secure SD-WAN
- 1 seul composant : FortiGate (firewall + SD-WAN + VPN + IPS + AV integrateds).
- Overlay : IPsec standard with FEC and packet duplication.
- Security : included nativement (UTP bundle).
- Gestion : FortiManager + FortiAnalyzer (centralisé).
Performance SD-WAN
- Cisco Catalyst 8200 (3 000€) : 250 Mbps SD-WAN. FortiGate 60F (700€) : 6 Gbps FW + SD-WAN.
- Cisco Catalyst 8300 (6 000€) : 2.5 Gbps SD-WAN. FortiGate 100F (2 800€) : 10 Gbps FW + SD-WAN.
- Ratio Fortinet : 5-10× more than throughput for -50% prix.
TCO 50 sites multi-sites
- Cisco : 50× C8200 (120K€) + vManage/vBond/vSmart (25K€) + licenthese NA 5 ans (150K€) + Umbrella/Firepower (60K€) = 355K€.
- Fortinet : 50× FG-60F (35K€) + FortiManager (10K€) + UTP 5 ans (140K€) = 185K€.
- Écart : 170K€ d'économie Fortinet sur 5 ans (-48%).
Orchestration mature
Cisco vManage est plus mature for les très gros déploiements (500+ sites). Fortinet FortiManager scale also to 500+ sites mais est plus récent sur la granularité orchestrateur. For 500+ sites, Cisco légèrement préférable. For <500 sites, Fortinet gagne en simplicité + prix.
Use case
- SMB-ETI multi-sites (5-200 sites) : Fortinet, without question. -50% TCO.
- Grand compte Cisco existant : Viptela (cohérence CCNP SP disponible).
- Très grand déploiement (500+ sites global) : Cisco for maturité orchestration.
- SASE single-vendor : Fortinet FortiSASE plus économique que Prisma SASE.
- Environnement écosystème Cisco end-to-end : Viptela for intégration SecureX, Meraki, Umbrella.
