目前?处搞了个多WAN口路由,新建了192.168.1.0段,所有10段业务服务器存储都部署在192段上面,然后将平台业务地址映射到172.20.102.0段ip上去,比较麻烦,现在领导要求能直接访问到10段,在不改变网络架构下,需要买什么设备,该怎么配置?
(0)
这里中间是台路由器? 那么VPN现在怎么跑的?
现在不是设备的问题,路由器功能就可以了。具体看业务需求和规划
(0)
又咨询了一圈,要加台三层交换机,然后让移动公司来写,总部路由也要写。
嗯,什么型号路由器,一般也都有三层交换机的功能
目前用的上个项目的锐捷EG3210 V2互联的,
嗯,这个问题想了很久,其实就是两个自有网关,如何打通问题,网上不知道怎么搜,搜出来都是网关在核心上的。
可能得改动拓扑,不改就加三层设备吧
就是个普通的IPSec对接嘛,为什么需要三层交换,你中间问号这里价格FW或者路由器,然后和你总部建立IPSec,感兴趣流放行两边的网段就行了呀,你102和103是裸光纤直连的意思吧,那么这个103(分部)等于和总部就是在同一个局域网下。
这种直接加台设备对接总部这边IPSec(如下图),则两个内网即通过两端的出口设备互通了(IPSec)
(0)
查到以前一个一模一样的项目,但不知道咋走的 通过最多 30 个跃点跟踪到 10.39.69.96 的路由 1 2 ms <1 毫秒 <1 毫秒 172.20.102.253 2 2 ms 2 ms 2 ms 193.193.193.13 3 3 ms 2 ms 2 ms 10.39.255.101 4 2 ms 2 ms 2 ms 10.39.69.96 通过最多 30 个跃点跟踪到 172.20.102.16 的路由 1 3 ms 1 ms 1 ms 10.39.255.101 2 3 ms 3 ms 4 ms 10.39.255.102 3 3 ms 3 ms 2 ms 193.193.193.14 4 2 ms 2 ms 2 ms 172.20.102.16
好的,谢谢大神,我去试试。
移动核心那里还要写去172的路由吗?
总部路由里面ipsce走的是wan口该怎么弄,
查到以前一个一模一样的项目,但不知道咋走的 通过最多 30 个跃点跟踪到 10.39.69.96 的路由 1 2 ms <1 毫秒 <1 毫秒 172.20.102.253 2 2 ms 2 ms 2 ms 193.193.193.13 3 3 ms 2 ms 2 ms 10.39.255.101 4 2 ms 2 ms 2 ms 10.39.69.96 通过最多 30 个跃点跟踪到 172.20.102.16 的路由 1 3 ms 1 ms 1 ms 10.39.255.101 2 3 ms 3 ms 4 ms 10.39.255.102 3 3 ms 3 ms 2 ms 193.193.193.14 4 2 ms 2 ms 2 ms 172.20.102.16
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可能得改动拓扑,不改就加三层设备吧