不知道,你是用的什么路由,以华为举例: 可以使用很多种VPN技术,GRE,IPSEC,MPLS 简单用GRE举例 在总公司这边的路由上设置如下:
INT TUNN 1
IP ADDR 10.12.12.12 (这里设置TUNN 1的虚拟IP地址)
SOURCE 202.101.220.22 (总公司路由广域网端口地址)
DESTINA 202.101.220.23 (分公司路由广域网端口地址)
IP ROUT 10.13.0.0 255.255.0.0 TUNN 1 (利用静态路由指向,分公司内网地址的汇聚,如果你用了动态路由,记得IMPORT-ROUT引入这条路由)
至于分公司的路由设置正好相反:
INT TUNN 1
IP ADDR 10.12.12.13
SOURCE 202.101.220.23
DESTINA 202.101.220.22
IP ROUT 10.12.0.0 255.255.0.0 TUNN 1 举一反三,不官有多少分公司,当然可以利用IPSEC,IKE,GRE-KEY,GRE-SEQ CHECK,加强网络的安全性。
|