本帖最后由 新手197241 于 2017-11-30 14:23 编辑
需求:IPSEC VPN单臂模式双链路部署
拓扑: IPSEC VPN单臂模式部署在核心交换机上,通过总部设置多线路主备模式,分别与分支电信出口,或者联通出口对接,避免跨运营商,同时又做到IPSEC VPN 隧道备份,非常实用。以前场影大部分是网关模式,单臂部署很注意事项。
首先:需要双线路授权
其次需要内网地址要三个,都需要在出口防火墙上做NAT映射出去。
(1)第1个内网地址是与核心交换机互连地址,作用是访问分支机构网关
(2) 第2个和第3个地址,分别做电信和联通的出口
然后是IPSEC VPN 的基本配置了
要注意是下面
主联通备电信
主电信备联通
最后在关联下用户
郊果如下: 主电信,备联通
主联通,备电信
实际使用过程中,业务正常。
后记 本来想做双链路负载均衡,使用效果更好,但后来分支要访问总部SVN服务,所以修改主备模式,以后在谈这个问题。 |