ipsec两端感兴趣流是同网段的能实现吗?会不会出现回包回给本地网段的情况。
(0)
最佳答案
这种组网局限性很大,即使实现也有一定限制。
建议
1、确认局点具体产品信息,部分低端产品实现不了。
2、通过嵌套VXLAN走大二层等方式解决,但维护难度和设备要求较高。且流量转发有一定限制。
#最佳方案还是推荐修改一侧ip地址来解决。
(0)
会的。
ipsec网络当两端局域网ip重叠,可以通过PBR+nat outbound方式解决两端局域网访问不通的问题。
(0)
通过PBR+nat outbound方式解决两端局域网访问不通的问题
有方法可以实现吗?
通过PBR+nat outbound方式解决两端局域网访问不通的问题
同网段建议用vxlan而不是ipsec,否则引流是个很大的问题。
因为源端设备觉得目的ip和自己同段的时候不会把数据包发给网关,而会直接对目标ip进行arp解析,这个解析必然失败,导致数据包根本发不出来,直接就卡在第一步了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明