Хм. если брать то, что Вы рисуете, то:
2 провайдера везде по офисам, на роутерах всех офисов, куда входит провайдерски(й/е) влан(ы), внутри влана шифрование всего трафика и настроенное OSPF, возможно по ACL, чтобы трафик не ходил по всем офисам — скорость канала, например.
Как-то так я бы делал.
В таком случае у Вас будет полная полносвязка каждый с каждым либо звезда/кольцо, которое будет очень сложно поломать, если включитьв полносвязку все офисы — точные Ваши планы не скажу, ногде-то так