针对IPsec 的VPN 每条隧道都需要建立ika,由于分支太多,命令维护工作量太大。是否有简化和优化方法:
1、取消fqdn,采用address 0.0.0.0 0 进行粗暴认证。或者所有分支机构采用同一个fqdn,在使用同一个fqdn的情况下是否能建立多条IPSec链路。
2、在配置ike keychain的时候,hostname和address是否会影响隧道的建立,能否将address配置为0.0.0.0 0,不理解这两个在keychain里面的含义,之前使用cisco设备的时候没有这个选项。
3、如果上述可行,是否能在此基础上建立点对多点的GRE隧道。用于跑动态路由协议。采用设备的lo0地址作为隧道的原目地址
中心设备:F1030(v7) 公网IP:61.61.61.61 loop0地址:172.16.1.1 32
分支设备:MSR830 PPPOE拨号 loop0地址:172.16.2.1——172.16.3.255
(0)
您好,请知:
由于有一端是非固定的IP,还是要使用IPSEC+IKE野蛮模式。
另外写0.0.0.0就可以了。
注意确保两端的地址路由可达。
(0)
试过了 不行哦
试过了 不行哦
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
方便更详细一点说明吗?