(0)
不通的,首先你中间交换机的上联口没有绑定vpn-instance,这样S1回包给S3的时候,从G1/0/2进入S2就不能查看VPN-instance的路由,而只能看IP路由了,此时IP路由表里面并不知道192.168.100.0/24怎么走,这是第一个问题,要解决的话可以配置PBR,apply next-hop vpn-instance xx xxxx
第二个问题,你的S3发出的包到达S2,是进入了vpn-instance中,你写的路由虽然也是写入到了vpn-instance里面,但是对于该vpn-instance来说,下一跳其实是无效的,因为S2的上联口不在vpn-instance中,此时可以先在IP路由表写一条缺省路由,下一跳是10.0.0.1,然后可以在ip vpn-instance下,address-family ipv4下,route-replicate from public protocol static,将在IP路由表的这条静态,route-replicate到VPN下,这样就可以了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论