总部是某公司的WOC设备,与分支的AC进行VPN对接,但是分支上的LAN口启用了VLAN,存在多个网段的情况下,我们是否需要在VPN配置中的本地子网列表中发布呢?
分支AC的LAN口地址:
VPN的内网接口配置:
本地子网列表的发布:
大家有没有发现,本地子网列表中的网段不是包含在LAN口下的,是不需要发布的啊!而且如果我们发布LAN所在网段应该会提示冲突,但是大家可以看一下我们LAN口网段的掩码,不是一致,经研发确认,我们设备设备默认匹配发布最细化的掩码,也就是说他只识别了一个vlan 100那个网段,其他网段需要重新发布才能与总部互通;
大家也可以通过设备的命令控制台查看路由表,查看是否内网网段是否匹配了VPN通道:
可以明显的看到没有vlan 200网段的路由,这个网段就需要通过本地子网列表的发布才能和总部互通;
|