总部(电信、移动)双出口,移动为主链路,路由优先级最高,电信优先级低。之前项目都是和移动建立ipsec,从来没有问题,偶然跟电信建立,发现 ipsec sa有的,ike sa 也有,就是gre起不来,两端loopback地址互不通。配置和移动的配置都一模一样。最后在总部加了条项目公网地址的详细路由,指定电信出口就gre起来了。然后我想,如果我项目是拨号上网,那这个项目端的公网地址我就不能指定了。这样还有其他办法能跟电信建立ipsec吗?
(0)
最佳答案
在电信接口下使用ip las-hop hold 保持上一跳就行了
(0)
已经配置了,但是没啥用,怀疑是路由优先级弄成这样了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
出口设备是双机做了IRF的话,还需要再全局模式下配置 ip last-hop backup