如下图MSR4和MSR6都都有一个L0口模拟业务,并分别绑定了不同的VPN实例
现在互联地址都打通,当MSR4上192.168.1.0访问192.168.2.0的时候业务流量到MSR6上的不带VPN实例的,而192.168.2.0的VPN实例是ZB,肯定不通。
怎么让MSR4 192.168.1.0的流量到MSR6上进到VPN实例总部里面。
在MSR6上再写静态路由后面的VPN实例应该怎么写??
[MSR6]ip route-static 192.168.2.0 24 vpn-instance zb ?
X.X.X.X Nexthop IP address
(0)
最佳答案
防火墙下接两个内网设备,两个内网设备处于不同vpn实例,通过配置vpn实例需要两个内网设备都能正常访问外网,并且能正常互访。
内网1的配置:
#
interface GigabitEthernet0/0
port link-mode route
combo enable copper
ip address 192.168.2.1 255.255.255.0
#
ip route-static 0.0.0.0 0 192.168.2.2
#
防火墙的配置:
#
ip vpn-instance 1 //创建vpn实例1
#
ip vpn-instance 2 //创建vpn实例2
#
interface GigabitEthernet1/0/0
port link-mode route
combo enable copper
ip binding vpn-instance 1 //接口绑定vpn实例1
ip address 192.168.2.2 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-mode route
combo enable copper
ip binding vpn-instance 2 //接口绑定vpn实例1
ip address 192.168.4.2 255.255.255.0
#
interface GigabitEthernet1/0/2
port link-mode route
combo enable copper
ip address 1.1.1.2 255.255.255.0
nat outbound
#
security-zone name Trust
import interface GigabitEthernet1/0/0
import interface GigabitEthernet1/0/1
#
security-zone name Untrust
import interface GigabitEthernet1/0/2
#
ip route-static 0.0.0.0 0 1.1.1.1 //配置缺省路由
ip route-static 192.168.2.0 24 vpn-instance 1 192.168.2.1
//配置指向vpn实例1的回程路由
ip route-static 192.168.4.0 24 vpn-instance 2 192.168.4.1
//配置指向vpn实例2的回程路由
ip route-static vpn-instance 1 0.0.0.0 0 1.1.1.1 public
//配置vpn实例1上外网时的缺省路由
ip route-static vpn-instance 1 192.168.4.0 24 vpn-instance 2 192.168.4.1
//配置两个vpn实例互通的路由
ip route-static vpn-instance 2 0.0.0.0 0 1.1.1.1 public
//配置vpn实例2上外网时的缺省路由
ip route-static vpn-instance 2 192.168.2.0 24 vpn-instance 1 192.168.2.1
//配置两个vpn实例互通的路由
#
(0)
您好,参考
(0)
暂无评论
你这个实现不了,VPN实例需要有下一跳才行,也就是
MSR6里面的VPN-INSTANCE ZB,192.168.2.0这个段,需要再连一个设备才行,不然路由没法写
从全局路由表到Vrf路由表,ip route-static 192.168.2.0 255.255.255.0 vpn-instance zb x.x.x.x
这个x.x.x.x为192.168.2.0段的地址,不能是MSR6本身地址
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论