2个ROS做IPSEC VPN可以互连,可以访问不CISCO内网
本帖最后由 youshu 于 2012-2-23 23:03 编辑1)如图172.31.80.253的ROS与172.31.78.1的ros做IPSEC VPN 两个可以互连。两个ROS下的客户机也可以互访问 。
2)172.31.80.253的ROS与网关为172.31.80.254的CISCO路由互连,ROS上传一条静态路由172.31.0.0/1,使ROS的机子可以文中cisco的上一级专线网络(172.31.0.0/16)
3)ROS网关为172.31.78.1的不能访问CISCO的上级内网172.31.0.0/16
麻烦大侠帮忙看一下,谢谢了! 本帖最后由 liuone 于 2012-2-23 16:27 编辑
172.31.80.3的ROS 在哪儿 图上没有?? 路由规划有点乱。 liuone 发表于 2012-2-23 16:26 static/image/common/back.gif
172.31.80.3的ROS 在哪儿 图上没有?? 路由规划有点乱。
不好意思,是253 bobwalker 发表于 2012-2-23 16:29 static/image/common/back.gif
既然IPSec都已经通了,估计你也没用动态路由,所以问题应该比较简单了。两端PC分别tracert到远端,看看是哪 ...
您好,172.31.80.253 ROS下的PC能顺利访问172.31..10.x的CISCO的上一级网络,但是172.31.78.1 ROS下面的主机不能访问到CISCO的上一级网络!
页:
[1]