找回密码
 立即注册
搜索
查看: 856|回复: 6

二京在不在

[复制链接]
发表于 2008-7-16 13:07:21 | 显示全部楼层 |阅读模式
问下ipsec vpn 星型结构,中心路由器和分支路由器如何配置

426

主题

4755

回帖

5269

积分

管理员

积分
5269
发表于 2008-7-16 15:55:38 | 显示全部楼层
来了...
是啥设备呢?内部要跑路由协议吗?
一般来说,如果不跑路由协议,就用策略的ipsec就行了,如果要跑路由协议就麻烦一些,不同的设备解决方案不一样的。
比如fortigate,会有一个设备充当VPN HUB来做中转。只需要打开VPN HUB功能就行了。
如果要跑路由协议,需要接口模式的ipsec。
但是到了Juniper的设备上又不一样了,到华为的设备上也不一样..到PIX上我记得只能做点对点的,路由协议也可以跑,但是对方也要pix了。
主要是因为IPSEC的隧道里不能有广播,没有广播路由协议就没法跑了....
所以你先确定一下都是啥设备吧,是否有混合的设备。
如果都是华为,或者都是cisco 的vpn3000之类的,那就方便了,配置起来超简单。
确定了设备和是否要跑路由协议,是否有ca管理。咱们再继续讨论。

[ 本帖最后由 erjing 于 2008-7-16 15:56 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2008-7-16 23:10:51 | 显示全部楼层
中心是华为的,分支有cisco的华为的和港湾的。静态路由
message个你的手机吧,到时候调试不行问你。
回复

使用道具 举报

426

主题

4755

回帖

5269

积分

管理员

积分
5269
发表于 2008-7-17 10:20:38 | 显示全部楼层
嗯....你没有我手机号呀?我还以为你有呢。
如果这样,看你的中心节点了,如果支持VPN HUB功能也就罢了...互联互通应该没有问题,policy做了一般就行。
如果不支持就很麻烦的说.....
回复

使用道具 举报

426

主题

4755

回帖

5269

积分

管理员

积分
5269
发表于 2008-7-17 10:24:52 | 显示全部楼层
原帖由 清风居士 于 2008-7-16 23:10 发表
中心是华为的,分支有cisco的华为的和港湾的。静态路由
message个你的手机吧,到时候调试不行问你。

都啥年代了还有港湾的设备呢....
回复

使用道具 举报

 楼主| 发表于 2008-7-17 11:51:55 | 显示全部楼层
原帖由 erjing 于 2008-7-17 10:20 发表
嗯....你没有我手机号呀?我还以为你有呢。
如果这样,看你的中心节点了,如果支持VPN HUB功能也就罢了...互联互通应该没有问题,policy做了一般就行。
如果不支持就很麻烦的说.....

明显没你手机号么,还说的这么客气。:P
回复

使用道具 举报

426

主题

4755

回帖

5269

积分

管理员

积分
5269
发表于 2008-7-17 21:12:30 | 显示全部楼层
@:onioncn_19)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-15 03:06 , Processed in 0.079173 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表