防火墙旁挂核心,做IPSECVPN,核心两个网段,一个网段走防火墙绕一圈另一个网段不走防护墙绕一圈,核心路由应该怎么做
(0)
最佳答案
如果你说的这两个网段是核心上的两个网段的话,那需要使用PBR来跨VRF。
对于不过墙终端源地址的流量,PBR将其重定向给VPN实例tofw中下一跳地址10.0.12.1。
同时还要写回程路由时:
ip route-static vpn-instance tofw 172.168.10.10 32 172.168.10.254 public
其中的Public是默认vrf的名字。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是eve用的pnetlab