组网:核心SW配置互联vlan1000 虚接口IP为192.168.1.1/30与对端FW三层接口IP192.168.1.2/30互联。业务网关都在核心上
配置:
ip vpn-instance test
interface Vlan-interface1000
description to FW
ip binding vpn-instance test
ip address 192.168.1.1 30
ip route-static vpn-instance test 0.0.0.0 0 192.168.1.2
test业务配置vpn实例进行路由隔离。
若增加一个sc业务,创建vpn sc 。
ip vpn-instance sc
今天路由能否写 ip route-static vpn-instance sc 0.0.0.0 0 192.168.1.2
还是必须另外起一个互联地址绑定sc的vpn?如果把互联地址里test vpn删掉呢 是否就可以一起用?
(0)
最佳答案
是要把sc的流量指向tset中?静态路由的话要这么写。
ip route-static vpn-instance sc 0.0.0.0 0 vpn-instance test 192.168.1.2
(0)
不是,是想起一个sc的业务。但是需要他路由隔离,不想加独立的互联地址。能不能和test业务的互联地址用一个。把test业务的虚接口vlan中删除vpn 绑定。
您好,请知:
关于新增了VPN实例的部署,以下是配置要点,请参考:
1、本端和对端需要创建sc的VPN实例,指定RD值和RT值。
2、本端和对端需要创建互联VLAN,并配置VLAN IP和绑定到SC的VPN实例。
3、本端和对端需要配置路由的相互指向,路由需要绑定到SC的VPN实例内。
4、以下是多VPN实例静态路由的案例,请参考:
(2)
谢谢
谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是,是想起一个sc的业务。但是需要他路由隔离,不想加独立的互联地址。能不能和test业务的互联地址用一个。把test业务的虚接口vlan中删除vpn 绑定。