请问图中的public和vrf2要实现互通的话路由要怎么写呢?
(0)
最佳答案
要实现public和vrf2之间的互通,需要在两个VRF之间配置路由。具体的路由配置如下:
在public VRF中配置路由:
ip route vrf vrf2 10.10.10.0 255.255.255.0 192.168.1.2
这条路由的意思是将目的网络10.10.10.0/24发送到vrf2 VRF中的下一跳地址192.168.1.2。
在vrf2 VRF中配置路由:
ip route vrf public 192.168.0.0 255.255.255.0 192.168.1.1
这条路由的意思是将目的网络192.168.0.0/24发送到public VRF中的下一跳地址192.168.1.1。
这样就可以实现public和vrf2之间的互通了。
(0)
方案一
写vpn实例路由
ip route-s vpn-instance a 1.1.1.0 24 vpn-instance b 2.2.2.2
优点:只增加防火墙配置和性能要求
缺点:维护难度较大,扩展不灵活。且对设备型号和软件版本有一定要求。
方案二(推荐)
通过路由器做动态路由,也就是3个vlan实例分别新增一个互联地址段与路由器互联并配置ospf实现vpn实例之间互访
优点:配置简单,方便管理
缺点:对路由器和防火墙性能要求相对提升
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论