> L'architecture est la suivante :
>
> [cid:22399ea8-05b8-4719-bb9f-34f0739d3da9]

L'image n'est pas passée sur la ml. Préférer un lien externe vers un hébergeur.


> Nous utilisons un réseau VPN L2 opéré par SFR en mode ANY2ANY reliant 7 
> succursales (liens 10Mb) à notre siège (30Mb).
> Nous n'avons pas mis en placxe de routeur pour les extrémités.

Oui quelle idée. Ça sert pas à grand chose les cpe, vive les L2 étendus !


> Lorsque je capture le traffic au niveau de la succursale A, je vois le 
> traffic échangé entre la succursale B et le siège (traffic unicast).
> Ce comportement vous parait-il normal ?

Potentiellement oui.

> Y aurait-il un détail qui m'échappe dans le fonctionnement de ce réseau opéré 
> ?

En présence d'un réseau vpls "traditionnel" (ie pas evpn), basé sur le
learning, le BUM est floodé. Utiliser un L2 any2any c'est pas déjà une
bonne idée, en l'absence de routeur c'est typiquement ce qui peut se
passer (mac des endpoints au lieu des macs des cpe, donc pas forcément
connue, donc flooding).

Si le trafic inter-succursale peut-être évité (ce qui semble le cas vu
les vlans gérés sur le site hub), préférer une configuration hub&spoke
du vpls.


-
petrus


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à