拓扑如下图:
H3C ER6300G2和UBNT的 Edegerouer配置IPSEC VPN,IT核心为H3C 5800。
ER6300G2和Edgerouter已经配置完IPSEC VPN,192.168.80.1到192.168.50.5、192.168.50.254都通。
192.168.50.5和IT核心直连的,50.5上能ping通核心上所有网段。但ER6300上只能ping通50网段,其他不通 。
但192.168.80.1到IT核心上的其他网段不通,不确定问题出在哪 。
ER6300G2信息
如上
(0)
最佳答案
ER上对端的子网就是192.168.50.0,没有20和51网段
所以192.168.80.0的地址访问其他网段的,都匹配不上IPsec,所以不通
有2种方案:
1、修改子网掩码,包括20、50和513个段
2、新增2条IPsec隧道,分别为:
192.168.80.0/24-->192.168.20.0/24
192.168.80.0/24-->192.168.51.0/24
注意对端也要新增配置
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论