客户需求:
一、总公司与 分公司走专线,现在要求分公司上架一台防火墙与总公司的CISCO的路由器做第三方对接,建立后优先走,当专线断开后再走IPSEC。
二、专线之间跑动态OSPF协议专线
需求实现如下:
测试网络拓扑图如下:
一. 防火墙OSPF 的实现 配置如下:
查看配置信息(AF)和cisco 路由器 ospf信息
二. AF与思科路由器的对接
三.测试 IPSEC对接后查看跟踪到192.168.150.2的信息如下:
从上图可以看出当专线和IPSEC同时运行时,优先走的是IPSEC而不是专线,这样就不能满足客户的需求了,为了满足客户的需求,需要打上如下补丁包地址: |