看板 Network 關於我們 聯絡資訊
各位前輩,不好意思,小弟又來了… 上次問的問題,經討論,應該是不可行 這次是類似的問題 http://www.ppbox.com.tw/img/1279311696x-595004541.jpg
上面是小弟製作的圖 其中CHTVPN及FEVPN各代表兩家不同的VPN 我們可以自行管理的設備就是扣除兩朵雲後的 MainSW、MR1、MR2、BR1、BSW、R2、R3等 現在呢,想從Client連線到Server1走 BSW->BR1->CHTVPN->MR2->MainSW->Server1 想從Client連線到Server2走 BSW->FEVPN->MR1->MainSW->Server2 小弟想到的方法,是在BSW上指定Server2(ex1.2.3.4/32 f0/0,靜態路由) Server1(1.2.3.0/24 f0/1) 然後在MR2上設access-list,界面是接CHTVPN的out 讓Server1提供服務的port可以過,其他的都deny 這樣的設定,不知道有沒有問題?(應該很笨吧,我想) 只是,MainSW上的路由不知道該怎麼設(metric值?) 不知道各位前輩有沒有建議的設定方法呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.136.243.131
billboy:用POLICY ROUTE 應該可以作到~~~不過有的ios沒有support 07/17 05:03
billboy:所以你要CHECK 一下你的IOS版本~ 07/17 05:03
billboy:http://harlemhsu.pixnet.net/blog/post/20501380 你參考 07/17 05:10
billboy:一下~ 07/17 05:10
gilolo:感謝!這是要加到哪的呢?mainsw? 07/17 13:26
gilolo:剛查了一下,ios是12.2,試著下了指令…殘念… 07/17 14:14
billboy:那就換IOS啊~ 07/17 14:58
gilolo:我們是用3750G,要再問一下能不能升 07/17 21:45
wst2080:能升級吧... 找你們公司的SI廠商弄個IOS應該沒問題才是 07/17 21:51
gilolo:重點是,我們沒有配合的SI…只能找原購買的廠商問看看 07/17 22:24
gilolo:再問個問題,要到哪一版才會支援呢? 07/17 22:25
wst2080:你可以問問看... 07/17 22:25
billboy:http://ppt.cc/n@6b 文件上寫12.1(19)EA1就有SUPPORT啊~ 07/18 07:02
billboy:所以12.2應該有啊~還是你的IOS只有LANBASE啊~ 07/18 07:03
gilolo:我們的的確是lanbase… 07/19 01:05