Basculement SD-WAN d'un Lien MPLS vers un Tunnel d'Interface Virtuel BOVPN

Avec le SD-WAN, le Firebox peut router le trafic de manière dynamique en fonction des performances de vos connexions réseau. Pour des applications sensibles aux performances réseau telles que la VoIP, le RDP et la vidéoconférence, le SD-WAN peut vous aider à optimiser leurs performances et leur disponibilité.

Dans cet exemple, une entreprise avec un trafic VoIP entre différents sites désire offrir à ses utilisateurs des appels audio fiables et de bonne qualité via une connexion sécurisée. Pour atteindre ces objectifs, l'entreprise dédie une liaison MPLS au trafic VoIP. En cas de problème réseau sur la liaison MPLS (pertes, latence ou instabilité), l'entreprise souhaite basculer le trafic VoIP vers une autre interface. Pour réduire ses dépenses, elle désire utiliser un tunnel d'interface virtuelle BOVPN en tant que connexion de secours au lieu d'une liaison MPLS secondaire.

Cet exemple de configuration illustre un routage SD-WAN basé sur métrique sur un réseau d'entreprise distribué avec des connexions WAN hybrides. Le Site A (Siège) possède un Firebox. Le Site B (Filiale) possède un Firebox ou un pare-feu tiers.

Pour mettre en œuvre cette configuration, le Firebox doit exécuter Fireware v12.4 ou version ultérieure.

Topologie Réseau

Ce diagramme illustre la topologie du réseau de cet exemple. Le pare-feu du Site B peut être un Firebox ou un pare-feu tiers.

Fonctionnement

Une stratégie VoIP et une action SD-WAN acheminent le trafic VoIP via la liaison MPLS.

Le Firebox envoie des requêtes de Contrôle des Liaisons à des hôtes distants de manière à surveiller la disponibilité et les performances réseau de la liaison MPLS. Les métriques des performances réseau surveillées sont les pertes, la latence et l'instabilité. Vous pouvez choisir d'utiliser une ou plusieurs métriques et vous pouvez choisir les valeurs de chacune.

Si la liaison MPLS devient indisponible ou si les métriques dépassent les valeurs choisies, le trafic VoIP bascule vers l'interface virtuelle BOVPN.

Si la liaison MPLS redevient disponible ou si les métriques cessent de dépasser les valeurs choisies :

  • L'interface MPLS redevient l'interface préférée.
  • Si vous avez sélectionné l'option Restauration Automatique Immédiate dans l'action SD-WAN, tout le trafic VoIP est immédiatement restauré sur l'interface MPLS.

Configuration

Dans notre exemple, nous supposons que les deux sites initient du trafic VoIP. Par exemple, les périphériques VoIP du Site A initient du trafic vers le Site B. Sur le Site B, les périphériques VoIP initient du trafic vers le Site A. Sur votre réseau, il est possible qu'un seul site initie le trafic.

Sur le Firebox du Site A et le pare-feu du Site B, configurez les interfaces suivantes :

  • Une interface interne configurée pour la liaison MPLS
  • Un tunnel d'interface virtuelle BOVPN (VIF) vers le site distant

Firebox du Site A

Pare-feu du Site B (Firebox ou Périphérique Tiers)

Le périphérique du Site B peut être un Firebox ou un périphérique tiers. Notre exemple propose une configuration par Firebox.

Voir Également

À propos du SD-WAN

Configurer SD-WAN

Surveillance SD-WAN, État et Restauration Manuelle (Firebox System Manager)

État SD-WAN et Restauration Manuelle (Web UI)