业务需求:总部有多个运营商出口,并通过这些运营商出口与各分部建立IPSec VPN,总部采用模版方式部署
问题:看了官网解决方案,对于多出口场景都是tunnel接口进行流量切换,但是分支设备不支持配置tunnel接口,该如何进行多出口多链路切换。
方案:总部可以直接配置模版方式对接多个分支,然后配置dpd进行存活检查,但是dpd切换好像有点慢。所以考虑分支公司进行智能选路进行切换。不知道这样是否可行。
但是我通过HCL模拟,发现流量切换有问题[捂脸],不知道是不是模拟器的问题
(0)
最佳答案
如果多出口在总部侧,分支单出口场景。智能选路方式不适用。
如果设备也不支持gre over ipsec的话,建议申请运营商专线做点到点通讯或双主等方式规避吧
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
总部直接多个运营商接口配置不同的ipsec 模版,然后分公司配两个点对点ipsec隧道可行吗?