请教:
在总部的路由器上有两条静态WAN链路(WAN1,WAN2),分支有一条WAN链路,
要在总部与分支间配置IPSEC VPN,它们之间的流量正常走WAN1,但WAN1出问题了走WAN2,
该怎么配置的呀?
如果总部与分支的VPN流量是负载到分支的,又该怎么配置的呀?
例如IPSEC 应用在出接口G0/1上,走WAN1,但如果WAN1线路出故障了,通过浮动默认路由是可以让上internet的流量走WAN2,但VPN的流量已经定义在G0/1口上了,VPN流量它如何会自动跑WAN2的G0/2口上呢?
谢谢。
(0)
最佳答案
主备或者负载,这两种情况都需要对两个wan都配置ipsec。
流量走到哪个wan口取决于路由,决定到哪个wan口后,会不会走ipsec,取决于这个wan口有没有应用ipsec。
(0)
补充一下:总部的路由器是H3C,而分支的路由器是华为的,这样在配置ipsec vpn时有什么参数需要注意的呢?谢谢。
总部和分支,如果都是两条线,那么这两组接口都要配ipsec,也就是总部1口--分支1口建立一组,2口之间也建立一组。
非常感谢。
如果分支这边是华为路由器,它们俩之间的协商是否要考虑什么的呀?谢谢。
H3C和华为的ipsec对接,配置上倒是没啥特别注意的,典型配置就行。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
H3C和华为的ipsec对接,配置上倒是没啥特别注意的,典型配置就行。