路由:
ip route-static vpn-instance aa 192.168.2.1 32 vpn-instance bb 192.168.2.1
ip route-static vpn-instance bb 192.168.1.1 32 vpn-instance aa 192.168.1.1
192.168.1.1去访问192.168.2.1路由是不是只能这样写,下一跳只能是终端的地址,而且只能写主机路由
两个vpn实例间静态打通
(0)
最佳答案
路由这样写没问题
(0)
是不是只能这样写,只能写主机路由
可以写网段的路由,24位的
如果写24位的 vpn-instance aa去访问192.168.2.2,那么下一跳还是192.168.2.1,会不会有问题
如果写24位的 vpn-instance aa去访问192.168.2.2,那么下一跳还是192.168.2.1,会不会有问题
如果写24位的 vpn-instance aa去访问192.168.2.2,那么下一跳还是192.168.2.1,会不会有问题
没问题,可以写网段,掩码改一下行了。
可以看下这个案例:
防火墙下接两个内网设备,两个内网设备处于不同vpn实例,通过配置vpn实例需要两个内网设备都能正常访问外网,并且能正常互访。
内网1的配置:
#
interface GigabitEthernet0/0
port link-mode route
combo enable copper
ip address 192.168.2.1 255.255.255.0
#
ip route-static 0.0.0.0 0 192.168.2.2
#
防火墙的配置:
#
ip vpn-instance 1 //创建vpn实例1
#
ip vpn-instance 2 //创建vpn实例2
#
interface GigabitEthernet1/0/0
port link-mode route
combo enable copper
ip binding vpn-instance 1 //接口绑定vpn实例1
ip address 192.168.2.2 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-mode route
combo enable copper
ip binding vpn-instance 2 //接口绑定vpn实例1
ip address 192.168.4.2 255.255.255.0
#
interface GigabitEthernet1/0/2
port link-mode route
combo enable copper
ip address 1.1.1.2 255.255.255.0
nat outbound
#
security-zone name Trust
import interface GigabitEthernet1/0/0
import interface GigabitEthernet1/0/1
#
security-zone name Untrust
import interface GigabitEthernet1/0/2
#
ip route-static 0.0.0.0 0 1.1.1.1 //配置缺省路由
ip route-static 192.168.2.0 24 vpn-instance 1 192.168.2.1
//配置指向vpn实例1的回程路由
ip route-static 192.168.4.0 24 vpn-instance 2 192.168.4.1
//配置指向vpn实例2的回程路由
ip route-static vpn-instance 1 0.0.0.0 0 1.1.1.1 public
//配置vpn实例1上外网时的缺省路由
ip route-static vpn-instance 1 192.168.4.0 24 vpn-instance 2 192.168.4.1
//配置两个vpn实例互通的路由
ip route-static vpn-instance 2 0.0.0.0 0 1.1.1.1 public
//配置vpn实例2上外网时的缺省路由
ip route-static vpn-instance 2 192.168.2.0 24 vpn-instance 1 192.168.2.1
//配置两个vpn实例互通的路由
#
(1)
如果有多个同段的内网设备应该怎么写。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果写24位的 vpn-instance aa去访问192.168.2.2,那么下一跳还是192.168.2.1,会不会有问题