总部两台VPN做IRF,VPN01与FW01做静态NAT,VPN02与FW02也做静态NAT,映射后的俩个公网地址分别与分支的VPN03的同一个接口做两条IPsec隧道,分支是拨号动态IP 。
我们在配置时,分支在ipsec中指remote address只能指一个,当总部的专线1断掉后,如何让分支切换,去连接到总部的第2条专线? 用多个ipsec policy是不行的,因为感兴趣流是一样的,acl是一样的,永远会匹配第一个ipsec policy
(0)
配置两台路由分别指向不同出接口,两个接口上都应用ipsec,加上bfd监测对端可达性,这样行么
(0)
总部都两台vpn应该可以这样配,但分支vpn03怎么配置呀
总部都两台vpn应该可以这样配,但分支vpn03怎么配置呀
现在是分支的问题,acl感兴趣流匹配的问题
1、分支没有2个出口,只有1个出口
2、只有1个接口,不能写主备路由
(0)
是的啊,那分支应该如何实现两个ipsec隧道主备呢
是的啊,那分支应该如何实现两个ipsec隧道主备呢
可以起子接口然后双路由吗
(0)
这个没试过
这个没试过
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
重要是分支的vpn03怎么配置呀