Hub-and-Spoke (Estrela)
Filiais (spokes) conectam-se à Matriz (hub). Simples e comum em MPLS e SD-WAN.
Matriz
F1
F2
F3
F4
Fácil gestão
Baixo custo
Risco no hub
✓ Simples de operar e escalar novas filiais.
✓ Priorização central (firewall, DLP, proxies).
✗ Tráfego filial↔filial passa pela matriz (latência).
! Ponto único de falha sem alta disponibilidade.
Usar quando: maioria dos serviços fica na Matriz e o volume filial↔filial é baixo.
Dual-Hub (Alta Disponibilidade)
Duas matrizes/data centers atuam como hubs ativos/ativos ou ativos/passivo.
Hub A
Hub B
Alta disponibilidade
Resiliência
Custo ↑
✓ Remove ponto único de falha do hub.
✓ Pode balancear tráfego entre hubs.
✗ Mais caro/complexo (rotas/SD-WAN, políticas).
Usar quando: disponibilidade é crítica e há dois sites core (DCs, nuvem, co-location).
Malha Parcial (Partial Mesh)
Filiais estratégicas têm links diretos entre si além do hub.
Matriz
Menos latência filial↔filial
Complexidade moderada
✓ Atende filiais com alto intercâmbio de dados.
! Exige planejamento de rotas/SD-WAN para evitar loops.
Usar quando: há clusters regionais que trocam tráfego frequente.
Full Mesh (Malha Completa)
Todas as unidades conectadas entre si. Tipicamente via SD-WAN ou DMVPN.
Baixa latência
Alta resiliência
Custo/complexidade ↑
✓ Melhor caminho direto entre quaisquer filiais.
✗ Escala difícil sem SD-WAN/DMVPN/roteamento dinâmico.
Usar quando: há muitas comunicações laterais e orçamento para orquestração.
Hierárquica (Core-Distribuição-Acesso)
Regiões/sítios agregam filiais e conectam-se ao core (DC/Nuvem).
CORE
Região A
Região B
Organização por regiões
Escalável
✓ Agrega tráfego regional, simplifica políticas.
! Pode introduzir pontos de concentração regionais.
Usar quando: há muitas filiais por região e serviços híbridos (DC + Nuvem).