各位,路由器与核心已有互联地址互通,在路由器上起跟核心同段的管理地址,应该怎么做,loock和sub子地址都不行
(0)
最佳答案
Site(站点)的含义可以从下述几个方面理解:
· Site是指相互之间具备IP连通性的一组IP系统,并且这组IP系统的IP连通性不需通过服务提供商网络实现;
· Site的划分是根据设备的拓扑关系,而不是地理位置,尽管在大多数情况下一个Site中的设备地理位置相邻;
· 一个Site中的设备可以属于多个VPN,换言之,一个Site可以属于多个VPN;
对于多个连接到同一服务提供商网络的Site,通过制定策略,可以将它们划分为不同的集合(set),只有属于相同集合的Sites之间才能通过服务提供商网络互访,这种集合就是VPN。
在L3VPN中,不同VPN之间的路由隔离通过VPN实例(VPN-instance)实现,VPN实例又称为VRF(Virtual Routing and Forwarding,虚拟路由和转发)实例。
VPN实例在实现中与Site关联。VPN实例不是直接对应于VPN,一个VPN实例综合了和它所对应Site的VPN成员关系和路由规则。
表1-1 创建VPN实例
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
创建VPN实例,并进入VPN实例视图 | ip vpn-instance vpn-instance-name | 缺省情况下,不存在VPN实例 |
(可选)配置VPN实例的描述信息 | description text | 缺省情况下,未配置VPN实例的描述信息 |
执行ip binding vpn-instance命令将删除接口上已经配置的IP地址,因此需要重新配置接口的IP地址。
表1-2 配置VPN实例与接口关联
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入接口视图 | interface interface-type interface-number | - |
配置接口与指定VPN实例关联 | ip binding vpn-instance vpn-instance-name | 缺省情况下,接口未关联VPN实例,接口属于公网 |
可以使用VPN实例,将路由器的管理和业务路由隔离。
<H3C>%Jul 21 23:54:00:505 2020 H3C SHELL/5/SHELL_LOGIN: Console logged in from con0.
sys
System View: return to User View with Ctrl+Z.
[H3C]ip vpn-instance vpn
[H3C-vpn-instance-vpn]int g0/1
[H3C-GigabitEthernet0/1]ip binding vpn-instance vpn
Some configurations on the interface are removed.
[H3C-GigabitEthernet0/1]ip add 192.168.1.1 24
[H3C-GigabitEthernet0/1]qu
[H3C]ip route-static vpn-instance vpn 0.0.0.0 0 192.168.1.254
然后将这个接口与核心或者管理交换机互联,接口划入对应VLAN即可
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论