现在网络两层,路由-核心-终端 ,现在核心两个vlan-int分别属于vpn实例a和b,然后连接核心的10网段为默认public,请问怎么通过静态路由打通核心和路由之间的网络,使a和b可以通过路由走核心互通。
麻烦最好详细一些
(0)
可以看下这个案例:
防火墙下接两个内网设备,两个内网设备处于不同vpn实例,通过配置vpn实例需要两个内网设备都能正常访问外网,并且能正常互访。
内网1的配置:
#
interface GigabitEthernet0/0
port link-mode route
combo enable copper
ip address 192.168.2.1 255.255.255.0
#
ip route-static 0.0.0.0 0 192.168.2.2
#
防火墙的配置:
#
ip vpn-instance 1 //创建vpn实例1
#
ip vpn-instance 2 //创建vpn实例2
#
interface GigabitEthernet1/0/0
port link-mode route
combo enable copper
ip binding vpn-instance 1 //接口绑定vpn实例1
ip address 192.168.2.2 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-mode route
combo enable copper
ip binding vpn-instance 2 //接口绑定vpn实例1
ip address 192.168.4.2 255.255.255.0
#
interface GigabitEthernet1/0/2
port link-mode route
combo enable copper
ip address 1.1.1.2 255.255.255.0
nat outbound
#
security-zone name Trust
import interface GigabitEthernet1/0/0
import interface GigabitEthernet1/0/1
#
security-zone name Untrust
import interface GigabitEthernet1/0/2
#
ip route-static 0.0.0.0 0 1.1.1.1 //配置缺省路由
ip route-static 192.168.2.0 24 vpn-instance 1 192.168.2.1
//配置指向vpn实例1的回程路由
ip route-static 192.168.4.0 24 vpn-instance 2 192.168.4.1
//配置指向vpn实例2的回程路由
ip route-static vpn-instance 1 0.0.0.0 0 1.1.1.1 public
//配置vpn实例1上外网时的缺省路由
ip route-static vpn-instance 1 192.168.4.0 24 vpn-instance 2 192.168.4.1
//配置两个vpn实例互通的路由
ip route-static vpn-instance 2 0.0.0.0 0 1.1.1.1 public
//配置vpn实例2上外网时的缺省路由
ip route-static vpn-instance 2 192.168.2.0 24 vpn-instance 1 192.168.2.1
//配置两个vpn实例互通的路由
#
(0)
在交换机上指定vpn路由下一跳,只能指本地的vlanint网关,我这边配上之后不行。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在交换机上指定vpn路由下一跳,只能指本地的vlanint网关,我这边配上之后不行。