目前?處搞了個多WAN口路由,新建了192.168.1.0段,所有10段業務服務器存儲都部署在192段上麵,然後將平台業務地址映射到172.20.102.0段ip上去,比較麻煩,現在領導要求能直接訪問到10段,在不改變網絡架構下,需要買什麼設備,該怎麼配置?
(0)
這裏中間是台路由器? 那麼VPN現在怎麼跑的?
現在不是設備的問題,路由器功能就可以了。具體看業務需求和規劃
(0)
又谘詢了一圈,要加台三層交換機,然後讓移動公司來寫,總部路由也要寫。
嗯,什麼型號路由器,一般也都有三層交換機的功能
目前用的上個項目的銳捷EG3210 V2互聯的,
嗯,這個問題想了很久,其實就是兩個自有網關,如何打通問題,網上不知道怎麼搜,搜出來都是網關在核心上的。
可能得改動拓撲,不改就加三層設備吧
就是個普通的IPSec對接嘛,為什麼需要三層交換,你中間問號這裏價格FW或者路由器,然後和你總部建立IPSec,感興趣流放行兩邊的網段就行了呀,你102和103是裸光纖直連的意思吧,那麼這個103(分部)等於和總部就是在同一個局域網下。
這種直接加台設備對接總部這邊IPSec(如下圖),則兩個內網即通過兩端的出口設備互通了(IPSec)
(0)
查到以前一個一模一樣的項目,但不知道咋走的 通過最多 30 個躍點跟蹤到 10.39.69.96 的路由 1 2 ms <1 毫秒 <1 毫秒 172.20.102.253 2 2 ms 2 ms 2 ms 193.193.193.13 3 3 ms 2 ms 2 ms 10.39.255.101 4 2 ms 2 ms 2 ms 10.39.69.96 通過最多 30 個躍點跟蹤到 172.20.102.16 的路由 1 3 ms 1 ms 1 ms 10.39.255.101 2 3 ms 3 ms 4 ms 10.39.255.102 3 3 ms 3 ms 2 ms 193.193.193.14 4 2 ms 2 ms 2 ms 172.20.102.16
好的,謝謝大神,我去試試。
移動核心那裏還要寫去172的路由嗎?
總部路由裏麵ipsce走的是wan口該怎麼弄,
查到以前一個一模一樣的項目,但不知道咋走的 通過最多 30 個躍點跟蹤到 10.39.69.96 的路由 1 2 ms <1 毫秒 <1 毫秒 172.20.102.253 2 2 ms 2 ms 2 ms 193.193.193.13 3 3 ms 2 ms 2 ms 10.39.255.101 4 2 ms 2 ms 2 ms 10.39.69.96 通過最多 30 個躍點跟蹤到 172.20.102.16 的路由 1 3 ms 1 ms 1 ms 10.39.255.101 2 3 ms 3 ms 4 ms 10.39.255.102 3 3 ms 3 ms 2 ms 193.193.193.14 4 2 ms 2 ms 2 ms 172.20.102.16
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
可能得改動拓撲,不改就加三層設備吧