有这样场景,1.1.1.1地址绑定vpn实例2(vpc2),从外面访问vpc1(192.168.10.1),vxlan网关设置broder上
可以配置静态路由vpc互访,或者有类似案例?
ip route-static vpn-instance VPC1 xxxxxx 255.255.255.0 vpn-instance VPC2 xxxxxx
ip route-static vpn-instance VPC2 192 168.10.0 255.255.255.0 vpn-instance VPC1 192 168.10.0
ip route-static vpn-instance VPC2 xxxxxx 255.255.255.0 1.1.1.2
(0)
最佳答案
你这个需求是和vxlan关系不大吧?是想做vpn的路由泄露,将不同VPN的路由打通的意思对吗?
这个不同版本的配置命令可能不同,拿HCL里的举例。
这个示例就是把两个VRF打通,如果要访问的没有加入VPN里,那么他属于默认的public vpn-instance里。
ip route-static vpn-instance 1 192.168.20.2 32 vpn-instance 2
ip route-static vpn-instance 2 192.168.10.2 32 vpn-instance 1
VPN1路由:
VPN2路由:
public 路由:
(0)
如果VSI-interface网关也绑定了VPC1,要互访的话有两种办法,在VPC1和VPC2的VRF的IPV4地址簇里route-replicate from VPC2 protocol direct和route-replicate from VPC1 protocol direct。第二种就是起一个BGP路由,在各自的VPN实例里将直连路由宣告出去,并做好标签的互引。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论