通过本命令指定隧道目的端地址所属的VPN实例后,设备将查找指定VPN实例的路由表转发隧道封装后的报文。
在隧道的源接口上通过ip binding vpn-instance命令可以指定隧道源端地址所属的VPN实例。隧道的源端地址和目的端地址必须属于相同的VPN实例,否则隧道接口链路状态无法UP。
【举例】
# 在接口Tunnel1上指定封装后的隧道报文在vpn10中进行路由发送。
<Sysname> system-view
[Sysname] ip vpn-instance vpn10
[Sysname-vpn-instance-vpn10] route-distinguisher 1:1
[Sysname-vpn-instance-vpn10] vpn-target 1:1
[Sysname-vpn-instance-vpn10] quit
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] ip binding vpn-instance vpn10
[Sysname-Vlan-interface10] ip address 1.1.1.1 24
[Sysname-Vlan-interface10] quit
[Sysname] interface tunnel 1 mode gre
[Sysname-Tunnel1] source vlan-interface 10
[Sysname-Tunnel1] destination 1.1.1.2
[Sysname-Tunnel1] tunnel vpn-instance vpn10
如上配置,GRE隧道的源地址是一个绑定了vpn实例的地址,问题是目前我的设备9850不支持“[Sysname-Tunnel1] tunnel vpn-instance vpn10”该条配置,隧道无法正常Up,GRE源目设备只能通过vpn实例路由表互通,这种情况下有什么好的解决方案吗?
(0)
最佳答案
如果隧道上不支持配置tunnel vpn-instance,那么可以采取变通的方法:
(1):隧道配置的源没有绑定VPN
(2):如果目的IP
这条路由就能解决目的IP查不到路由的问题,并且也能解决环回口公网转发到私网的问题。
(3)由于本端的源IP
(0)
您的这种情况不好使了,源绑了vpn,目的没有绑
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您的这种情况不好使了,源绑了vpn,目的没有绑