本帖最后由 某公司_2062 于 2017-4-26 08:39 编辑
如果L3VPN资源IP地址如果和电脑网卡IP同网段,这个资源还能否正常打开?数据是走SSLVPN虚拟网卡还是走本地网卡?
实验环境: SSL VPN一台 windows 7 64bit IE 32bit浏览器 本地网卡IP地址:192.200.121.168
场景一:配置一个资源地址 在路由表查看到登录前后的变化,新增了一个主机路由:192.200.121.4指向了SSL VPN虚拟网卡IP地址。 根据路由最长掩码匹配规则,此时会优先匹配主机路由,走SSL VPN隧道进行转发。
场景二:配置一个资源地址段
登录后可以看到路由表中生成了汇总路由(M6.6新增下发路由自动汇总功能),根据路由最长掩码匹配原则,还是会匹配到SSL VPN隧道。
实验结果: 无论是配置一个IP地址还是一个IP段,都是会优先匹配到SSLVPN下发的路由(比本地网卡路由更细化)。 所以资源可以正常访问。 ------------------------------------------------------ 欢迎讨论探讨,用实验来验证假设,消除疑问
提两个疑问,请通过实验验证贴出结论 1.如果资源地址与电脑网卡地址一样,资源还能不能访问到?电脑路由表是怎样的?分析过程 2.如果资源地址与电脑网关地址一样,资源还能不能访问到?电脑路由表是怎样的?分析过程 |