最佳答案
ipsec部分建议查看知了上的案例。里面有配置命令和解释,或者官网找命令手册
2. interface Tunnel979 mode gre //新建gre隧道口
description << Link to zz MPLS VPN >>
ip address 100.65.200.154 255.255.255.252
tcp mss 1400
source 100.65.235.26 //配置gre 的源和目的
destination 222.222.222.222
nat outbound 3003 address-group 1
nat static enable
bgp 65022 //新建bgp as号65022
router-id 100.65.200.154
peer 100.65.200.153 as-number 9809 //对端地址100.65.200.153,对端as号9809
peer 100.65.200.153
connect-interface Tunnel979 # //使用gre隧道口建bgp邻居
(0)
nat outbound 3003 address-group 1 这里调用这个 ACL 用来起 MPLS VPN 隧道吗 ?
nat outbound 是做地址转换的,配置里面没有看到mpls的配置
ipsec 感兴趣的流 是 # acl advanced 3003 rule 5 permit ip source 10.137.0.0 0.0.255.255 destination 10.0.0.0 0.255.255.255 rule 10 permit ip source 10.137.0.0 0.0.255.255 destination 192.0.0.0 0.0.0.255 # 但是 vlan IP 是 10.137.6.0 24 这样 IPSEC 能通吗
可以呀10.137.6.0 24包含在0.137.0.0 0.0.255.255 里面。10.137.0.0 0.0.255.255 包含10.137开头的所有主机
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以呀10.137.6.0 24包含在0.137.0.0 0.0.255.255 里面。10.137.0.0 0.0.255.255 包含10.137开头的所有主机