对齐方式
两个拥有相同网段的网络是否有什么办法割接后正常使用,考虑了IPSEC VPN但是也会有问题,有什么解决方案?
两个系统网络都是核心、汇聚、接入,服务器旁挂核心,所有网关都在核心上,割接后拓扑在两个核心之间直连接两台防火墙,两台防火墙也为直连状态
(0)
变更地址段
(0)
网络太大了,而且这的网络不能随意去更改,需要保持一定的断链时间,操作难度还是太大了,网络全静态部署,几十个VLAN,很多哑终端设备
ipsec vpn用点nat转换,也能同网段互访,不过有点复杂,或者vpn实例去隔离,那也能同网段互访,主要是实例路由要写对
最好还是换网段,给网络做加法,越加越难维护
(0)
使用VPN实例进行隔离
配置如下
ip vpn-instance 1
route-distinguisher 1:1
vpn-target 1:100 1:1 import-extcommunity
vpn-target 1:1 export-extcommunity
interface Vlan-interface2
ip binding vpn-instance 1
ip address 10.10.10.1 255.255.255.0
ip route-static vpn-instance 1 0.0.0.0 0 100.1.1.1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就MPLS vrf吧,完全隔离