需求背景
客户有2台服务器,需要接收各个SD-WAN节点发来的数据,但是因各种原因,SD-WAN无法和服务器区的防火墙建立IPSEC VPN ,但是可以有一台设备与之对接IPSEC VPN ,通过对接此设备,实现隧道间路由,最终实现VPN对接。 对接方案拓扑图 对接方法 1.三个中心建立起IPSEC VPN隧道。 路由配置 2.真实总部路由配置 配置本地子网为2台服务器的网段10.1.1.x/24 配置入站(对端)子网为小区测(节点)的地址段(172.20.1.x,如果是多个小区,那么所有的小区都要写进去.) 2.深信服SD-WAN总部路由配置 (1).到真实总部测路由配置 本地子网为小区节点,172.20.1.x 对端子网是10.1.1.x/24 (2).到小区节点路由配置 本地子网为 10.1.1.x/24
对端子网为172.20.1.x/24
3.小区节点路由配置 本地子网为172.20.1.x/24 对端子网为10.1.1.x/24到总部
|