隧道间路由,一般用于总分机构中,分支与分支的互通互访。
这里说说一些注意事项:
1、配置隧道间路由,目的路由用户为空时,确认没有重复用户账户, 更换ie浏览器配置, 部分浏览器不兼容如win10自带的edge;
2、隧道间路由这里直接在2个分支间配置,不用在总部设备上配置, 但互通的实现是通过总部VPN设备来转发;
3、检查网络拓扑,文档中,分支的源网段都是VPN设备的本地网络,如果源网段不在VPN设备上,而在交换机上(实际中常见),则需要在本地子网列表添加源网络,且配置VPN设备到源网段的路由;
4、如果分支的VPN设备也作为网络的出口设备, 则在VPN设备上配置到源网络的路由,2个分支间都需要配置; 如果分支的VPN设备不作为网络出口设备,则需要在该分支的网络出口设备,配置源网段的路由,下一跳指向VPN设备。
总结:深信服的隧道间路由,原理是在分支设备上添加本地源网络前往目的网络的往返静态路由,由总部vpn设备进行转发;需要注意的是,生产环境中,源网络和目的网络常常在交换机上,且VPN设备的部署模式并不一定都作为网关模式,在这里最重要的是,保证路由的互通性,保证业务网段都有往返的路由条目。 |