设为首页收藏本站language 语言切换
查看: 2865|回复: 8
收起左侧

[其他] 求帮助啊,VPN

[复制链接]
回帖奖励 5 个鸿鹄币 回复本帖可获得 5 个鸿鹄币奖励! 每人限 1 次(中奖概率 10%)
发表于 2013-6-10 20:22:41 | 显示全部楼层 |阅读模式
REFGER.BMP
做 了VPN广州和上海可以互通、广州和北京可以互通
但是 上海和北京不能互通????为啥啊
qqqqqqqqqqqqqqqqqq.bmp
发表于 2013-6-10 22:01:23 | 显示全部楼层
    传统的点到点VPN,必须是两点之间互相配置VPN,内网才能互访。广州和上海可以互通、广州和北京可以互通,不等于北京和上海之间可以互访,尽管在广州ACL中增加可以访问上海和北京的网段。
   解决的办法,其一是在上海和北京之间配置VPN,其二整个VPN配置成Dynamic MultiSite VPN(DMVPN),即动态多点VPN。广州作为HUB端,上海和北京作为SPOKE端,这样上海和北京之间可以互访,但DMVPN不支持防火墙,只支持路由器。
沙发 2013-6-10 22:01:23 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-6-12 12:02:36 | 显示全部楼层
在路上 发表于 2013-6-10 22:01
传统的点到点VPN,必须是两点之间互相配置VPN,内网才能互访。广州和上海可以互通、广州和北京可以互通 ...

广州作为总公司已分别和上海、北京分公司做VPN已经通了,只要在广州到上海的crypto acl增加允许北京到上海,在广州到上海的crypto acl增加允许上海到广州。然后分别在上海和广州的 crypto acl增加一条到对方的ACL。这样上海和北京的VPN流量就通过广州总公司。难道这样做不行??
你说的第一种方法:是可以,但是不符合我们的要求,分公司之间的流量必须经过总公司

点评

如果你做的是传统的点到点IPSEC VPN,你只靠在ACL中增加相关站点的内部网络是不行。道理很简单,上海和北京之间没有VPN关系,没有IPSEC VPN隧道。 既然传统的点到点IPSEC VPN不符合你的要求,DMVPN是可行  详情 回复 发表于 2013-6-12 13:52
板凳 2013-6-12 12:02:36 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-6-12 12:03:43 | 显示全部楼层
波安 发表于 2013-6-12 12:02
广州作为总公司已分别和上海、北京分公司做VPN已经通了,只要在广州到上海的crypto acl增加允许北京到上海 ...

做NAT-T问题就很多
地板 2013-6-12 12:03:43 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-6-12 12:05:19 | 显示全部楼层
波安 发表于 2013-6-12 12:03
做NAT-T问题就很多

上面写错了,是在广州到上海的 crypto acl增加允许上海到北京
5# 2013-6-12 12:05:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-12 13:52:39 | 显示全部楼层
波安 发表于 2013-6-12 12:02
广州作为总公司已分别和上海、北京分公司做VPN已经通了,只要在广州到上海的crypto acl增加允许北京到上海 ...

      如果你做的是传统的点到点IPSEC VPN,你只靠在ACL中增加相关站点的内部网络是不行。道理很简单,上海和北京之间没有VPN关系,没有IPSEC VPN隧道。
    既然传统的点到点IPSEC VPN不符合你的要求,DMVPN是可行的部署方案。
6# 2013-6-12 13:52:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-13 09:32:18 | 显示全部楼层
进来学习一下
7# 2013-6-13 09:32:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-11 10:44:14 | 显示全部楼层
8# 2013-7-11 10:44:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-9-15 16:02:17 | 显示全部楼层
都快过来围观,楼主的好帖赞爆了
9# 2013-9-15 16:02:17 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-18 05:08 , Processed in 0.086294 second(s), 29 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表