S6825 实现两个 VPN 实例(VPN A & VPN B)互访,在零段(公网)通常有以下三种常用方法:
方法一:子接口互指路由(最简单,适用于少量互访)
利用一个物理口的两个子接口,分别划入不同 VPN,通过静态路由指向对方。
1. 配置子接口与 VPN 绑定
system-view
interface HundredGigE 1/0/1.1
vlan-type dot1q vid 10
ip binding vpn-instance VPN_A
ip address 10.1.1.1 24
interface HundredGigE 1/0/1.2
vlan-type dot1q vid 20
ip binding vpn-instance VPN_B
ip address 10.2.1.1 24
2. 配置静态路由 leaking
ip route-static vpn-instance VPN_A 192.168.2.0 24 vpn-instance VPN_B 10.2.1.2
ip route-static vpn-instance VPN_B 192.168.1.0 24 vpn-instance VPN_A 10.1.1.2
方法二:LoopBack + BGP(或静态)*(推荐,较规范)*
将两个 LoopBack 接口分别划入不同 VPN,借用全局路由表或在 VPN 间互指。
*(此处仅列配置静态 leaking 到全局再相互引入的思路,步骤略)*
方法三:使用 IRF 或 MCE 方式
如果是作为 MCE(多实例 CE),通过连接交换机的不同端口或在 IRF 环境下,原理同方法一。
注: 如果是在 MPLS L3VPN 网络中,需通过 VPN Target 的 import/export 策略实现,无需物理链路。请确认具体网络环境。
暂无评论