作者gilolo (自然色)
看板Network
標題[問題] 路由問題
時間Sat Jul 17 04:41:41 2010
各位前輩,不好意思,小弟又來了…
上次問的問題,經討論,應該是不可行
這次是類似的問題
http://www.ppbox.com.tw/img/1279311696x-595004541.jpg
上面是小弟製作的圖
其中CHTVPN及FEVPN各代表兩家不同的VPN
我們可以自行管理的設備就是扣除兩朵雲後的
MainSW、MR1、MR2、BR1、BSW、R2、R3等
現在呢,想從Client連線到Server1走
BSW->BR1->CHTVPN->MR2->MainSW->Server1
想從Client連線到Server2走
BSW->FEVPN->MR1->MainSW->Server2
小弟想到的方法,是在BSW上指定Server2(ex1.2.3.4/32 f0/0,靜態路由)
Server1(1.2.3.0/24 f0/1)
然後在MR2上設access-list,界面是接CHTVPN的out
讓Server1提供服務的port可以過,其他的都deny
這樣的設定,不知道有沒有問題?(應該很笨吧,我想)
只是,MainSW上的路由不知道該怎麼設(metric值?)
不知道各位前輩有沒有建議的設定方法呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.136.243.131
推 billboy:用POLICY ROUTE 應該可以作到~~~不過有的ios沒有support 07/17 05:03
→ billboy:所以你要CHECK 一下你的IOS版本~ 07/17 05:03
→ billboy:一下~ 07/17 05:10
→ gilolo:感謝!這是要加到哪的呢?mainsw? 07/17 13:26
→ gilolo:剛查了一下,ios是12.2,試著下了指令…殘念… 07/17 14:14
→ billboy:那就換IOS啊~ 07/17 14:58
→ gilolo:我們是用3750G,要再問一下能不能升 07/17 21:45
→ wst2080:能升級吧... 找你們公司的SI廠商弄個IOS應該沒問題才是 07/17 21:51
→ gilolo:重點是,我們沒有配合的SI…只能找原購買的廠商問看看 07/17 22:24
→ gilolo:再問個問題,要到哪一版才會支援呢? 07/17 22:25
→ wst2080:你可以問問看... 07/17 22:25
→ billboy:所以12.2應該有啊~還是你的IOS只有LANBASE啊~ 07/18 07:03
→ gilolo:我們的的確是lanbase… 07/19 01:05