VPN 特殊案例分享【1】之PDLAN如果通过总部访问其他非某公司设备内网。 问题:PDLAN如果通过总部访问分支 拓扑: 描述: PDLAN客户端接入总部,总部AF和分支路由器R是集团内网互联,总部可以和分店互访。 PDLAN客户端虚拟IP是172.16.1.1/24,现在想让PDLAN访问分支内网192.168.1.0/24,怎么做? 实现: <1>.在pdlan客户端写隧道间路由,源是172.16.1.1,目的是192.168.1.0/24,提交。
<2>.保证分店内没有和虚拟IP 172.16.1.0/24网段冲突情况下,新增去172.16.1.0/24路由指向总部AF,即下一跳接口指向AF接口。
<3>这样第一步实现了PDLAN的路由可以交由AF转发,第二步则是保证数据到了分店,分店可以根据路由来回包。 |