Une entreprise distribuée a besoin d'une connectivité sécurisée et évolutive entre ses agences grâce à une architecture DMVPN hub-and-spoke dynamique, avec un hub central au siège et plusieurs spokes pouvant établir des tunnels dynamiquement.
Comprenez les décisions qui le sous-tendent.
Déployer au siège un routeur hub avec pare-feu et serveur NHRP pour terminer les tunnels mGRE/IPsec de tous les spokes.
Utiliser des tunnels DMVPN dynamiques hub-and-spoke entre chaque routeur d'agence et le hub, NHRP permettant si nécessaire une connectivité directe entre spokes.
Conserver des segments LAN d'agence simples, avec commutateurs d'accès, PC, points d'accès et téléphones IP derrière chaque routeur spoke.
Réutilisable pour tout réseau d'entreprise multisite nécessitant une connectivité WAN basée sur VPN, avec routage dynamique entre spokes et superposition hub-and-spoke.