youshu 发表于 2012-2-23 15:23:00

2个ROS做IPSEC VPN可以互连,可以访问不CISCO内网

本帖最后由 youshu 于 2012-2-23 23:03 编辑


1)如图172.31.80.253的ROS与172.31.78.1的ros做IPSEC VPN 两个可以互连。两个ROS下的客户机也可以互访问 。
2)172.31.80.253的ROS与网关为172.31.80.254的CISCO路由互连,ROS上传一条静态路由172.31.0.0/1,使ROS的机子可以文中cisco的上一级专线网络(172.31.0.0/16)
3)ROS网关为172.31.78.1的不能访问CISCO的上级内网172.31.0.0/16
麻烦大侠帮忙看一下,谢谢了!

liuone 发表于 2012-2-23 16:26:32

本帖最后由 liuone 于 2012-2-23 16:27 编辑

172.31.80.3的ROS 在哪儿 图上没有??   路由规划有点乱。

youshu 发表于 2012-2-23 23:04:16

liuone 发表于 2012-2-23 16:26 static/image/common/back.gif
172.31.80.3的ROS 在哪儿 图上没有??   路由规划有点乱。

不好意思,是253

youshu 发表于 2012-2-23 23:06:31

bobwalker 发表于 2012-2-23 16:29 static/image/common/back.gif
既然IPSec都已经通了,估计你也没用动态路由,所以问题应该比较简单了。两端PC分别tracert到远端,看看是哪 ...

您好,172.31.80.253 ROS下的PC能顺利访问172.31..10.x的CISCO的上一级网络,但是172.31.78.1 ROS下面的主机不能访问到CISCO的上一级网络!
页: [1]
查看完整版本: 2个ROS做IPSEC VPN可以互连,可以访问不CISCO内网