首页  > 百科热搜  > hub-spoke IPsec vpn(无固定公网IP+有固定公网IP)

hub-spoke IPsec vpn(无固定公网IP+有固定公网IP)

发布时间:2023-09-12 16:31:02     作者:大大上海小小网工     浏览量:734    

vpnhub

拓扑:


vpnhub

R1是Hub,R2和R3是spoke,带固定公网IP,R4是spoke,不带固定公网IP

需求是,spoke之间可以通过hub互相通信,但是不需要跟hub通信,但R4无固定公网IP


R4可以正常ping通R2和R3


R2和R3可以正常通信


目前三台路由器时间互通已经完成,然后将R4的出接口关闭再开启,重新拿到一台IP,再次测试,验证及时R4无固定公网IP,也可以正常通信。


即使R4接口IP变了,无需更改配置,依旧可以正常通信

本实验未涉及NAT,如果spoke端存在NAT,在做NAT的ACL的时候,把ipsec的流量deny掉即可,否则原本希望走ipsec的流量,会被nat出去,导致通信失败。

总结:由固定公网IP的分支站点,使用普通配置即可,无固定公网IP的站点,使用crypot map调用dynamic-map的方式即可。需要注意的是兴趣流一定要匹配,对应的路由不能少。

收藏文章

收藏

文章标签: 公网     IP     固定    
上一篇:“梳洗之刑”,一种听起来优雅无比的刑罚,却让人痛不欲生 下一篇:教你一个扦插蟹爪兰的方法,一片叶子,插上就生根,成活率太高了