ADVPN(动态虚拟私有网络)配置主要包括Hub端和Spoke端,典型配置(OSPF+VAM协议)如下:
1. Hub端关键配置
shell
配置VAM服务器
vam server enable
vam server ipv6 enable // 如需IPv6
vam server name HUB1
domain advpn_domain
pre-shared-key simple 123456 // 预共享密钥
hub private-ip 10.1.1.1 // Hub的私网IP
authentication-method none // 可选:简化部署
配置Tunnel接口(OSPF区域0)
interface Tunnel0 mode advpn
ip address 10.1.1.1 255.255.255.0
ospf area 0
ospf network-type p2mp // 关键点:网络类型改为P2MP
source GigabitEthernet0/0 // 公网出接口
vam server name HUB1 // 绑定VAM服务器
2. Spoke端关键配置
shell
配置VAM客户端
vam client name SPOKE1
pre-shared-key simple 123456
hub private-ip 10.1.1.1
hub public-ip 202.1.1.1 // Hub的公网IP
配置Tunnel接口
interface Tunnel0 mode advpn
ip address 10.1.1.2 255.255.255.0
ospf area 0
ospf network-type p2mp
source GigabitEthernet0/0
vam client name SPOKE1 // 绑定VAM客户端
验证命令
display advpn session:查看ADVPN会话建立情况。
display vam client:查看VAM注册状态。
display ospf peer:查看OSPF邻居。
注意:需保证Spoke与Hub公网路由可达,且关闭或正确配置NAT穿越。
这个有啥用?和IPSec vpn有啥区别?