最佳答案
网关都在核心交换机的情况下
vlanif10绑定vpn-instance 10
vlanif20绑定vpn-instance 20
核心侧
分别用vlanif100 vlanif200与防火墙(子接口)采用trunk方式互联
vlanif100绑定vpn-instance 10
vlanif200绑定vpn-instance 20
两条带vpn-instance的到对端的明细路由分别指向和FW的子接口互联地址
防火墙侧
采用子接口方式
子接口1与核心侧vlanif100互联,加入域1
子接口2与核心侧vlanif200互联,加入域2
做好域1域2对应的安全策略
分别写好到核心vlanif10与vlanif20的回程路由指向核心交换机vlanif100与vlanif200
即可实现旁路部署时流量经过FW才能互通
(0)
在核心交换机做了策略路由
大神,有没有简单一点的方法?
楼上的就是回答简单,网关放在防火墙上面,防火墙可以采用子接口或者vlanif方式。。。
核心是框式交换机,搞不了这种
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
核心是框式交换机,搞不了这种