深信服社区»版块 安全类 下一代防火墙NGAF 多地互访案例分享【VPN、专线混合网络】 ...

多地互访案例分享【VPN、专线混合网络】

查看数: 2576 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-4-13 13:25

正文摘要:

在遇到多地组网时,常遇到如下问题:整个网络是VPN网络和专线网络混合组网的,当有新分支加入到网络时,如果要访问到专线那边的网络,往往需要在专线上加新增网段的回包路由。但是专线运营商那边又不愿意配合添加, ...

回复

新手486484 发表于 2021-3-18 10:09
感谢分享, 应该会有用     
晴空 发表于 2015-4-13 13:35
当时配置过程,B和C处使用的是AF组网,所以话题就选择在防火墙中了,管理员理解下哈。。。其实貌似放在VPN分享更好些
晴空 发表于 2015-4-13 13:28
本次仅作经验交流,截图信息可能不是很完善,请理解下。
处理思路:
1、在R2网关设备处,增加R1网段本地子网
2、在R2网关设备处,增加一条NAT,源地址为R3处内网子网网段地址,目标地址为R1网段地址,转换源地址为R2的VPN接口IP地址。
-------------------------------------------
以上拓扑和处理思路,仅仅是为了方便说明一个操作过程,如果有超过3个分支的网络,其处理思路也是一样的