Comprendre Fortinet · SD-WAN 7.6 Enterprise Administrator

SD-WAN : dual-hub, multirégion et raccourcis ADVPN

Comprendre le rôle des hubs et expliquer quand un chemin direct entre spokes devient utilisable.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours SD-WAN 7.6 Enterprise Administrator. Le périmètre étudié est FortiGate 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

Deux hubs apportent des possibilités de chemin et de reprise, mais la redondance doit être conçue dans le routage et les politiques. Le nombre de tunnels ne suffit pas à expliquer le trajet : préférences de routes, règles SD-WAN et état des chemins contribuent à la décision.

ADVPN permet la création de raccourcis entre spokes dans une architecture adaptée. Le chemin initial et le chemin après création du raccourci peuvent être différents. L’existence du raccourci, sa joignabilité et son utilisation sont trois observations distinctes.

Les évolutions ADVPN et les topologies multirégion comportent des paramètres propres au design et à la version. Choisissez une architecture cohérente avant de configurer les mécanismes de découverte ou de sélection. Il faut préserver un chemin de repli fonctionnel si le raccourci ne peut pas être utilisé.

Comprendre en imageSD-WAN : dual-hub, multirégion et raccourcis ADVPN
SD-WAN : dual-hub, multirégion et raccourcis ADVPN Comprendre le rôle des hubs et expliquer quand un chemin direct entre spokes devient utilisable. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Spoke A Source du flux 02 Hub Chemin de référence 03 Spoke B Destination du flux 04 Raccourci ADVPN Chemin direct possible
Comprendre le rôle des hubs et expliquer quand un chemin direct entre spokes devient utilisable. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Observez une nouvelle connexion puis une connexion après établissement du raccourci. Ne déduisez pas l’usage d’un chemin direct de la seule présence d’un objet tunnel.

Éléments de reprise
ÉlémentContrôle
Hub principal et secondaireRoutes et préférences cohérentes
SpokesPréfixes annoncés et accès mutuels prévus
RaccourciÉtablissement et connectivité réelle
SélectionRoute et règle qui l’utilisent
RepliChemin restant sans raccourci

Un scénario pour pratiquer

Préparez deux spokes et deux hubs dans le lab.

  1. Vérifier la connectivité via les hubs avant d’ajouter ADVPN.
  2. Générer un flux autorisé entre spokes et observer les chemins.
  3. Contrôler la création du raccourci et comparer la route ou session utilisée.
  4. Simuler la perte d’un chemin et vérifier le service applicatif et le repli.

Diagnostiquer sans sauter les étapes

Une panne apparente peut relever de la négociation, de la distribution des routes ou de la sélection du membre. Relevez les trois états au même moment.

Tunnel direct ou trajet effectif ?
ObservationVérification utile
Aucun raccourciConfiguration ADVPN et conditions de déclenchement
Raccourci présent mais inutiliséRoutes, règle et session
Trafic asymétriquePréférences et retour entre sites
Bascule sans applicationPolitiques et état des sessions

À vous de raisonner

Le raccourci apparaît mais la session reste via le hub. Cela suffit-il à conclure à un défaut ADVPN ?

Voir le corrigé

Non. Vérifiez la route, la règle SD-WAN et les informations de la session. Une connexion déjà établie peut conserver un choix différent d’une nouvelle connexion.

Pour approfondir

Continuer le parcours

Retrouver les 4 guides du parcours SD-WAN 7.6 Enterprise Administrator

Relier ce parcours à d’autres sujets

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.