动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   网络应用 → 阅读文章
  

 深圳市ip 城域网组网方案(15)

作者来源: 
阅读 1083 人次 , 2006-4-14 14:49:00 

深圳市ip 城域网组网方案
八、 VPN 的 Internet 接入

8.1 VPN Internet 网关

每一个 VPN 到 Internet 的接口都是通过设置该 VPN 的一台路由器作为 Gateway 路由器来完成, Gateway 路由器有两个 logical interface 连接到 PE 上,其中一个 interface 上跑 IPv4 的 traffic ,另一个 interface 上跑 VPN 的 traffic 。

和 Gateway 路由连接的 PE 路由器发起一个 default route 到该 Gateway 路由器。因为一般 VPN 都采用保留 IP 地址块,所以在 Gateway 路由器上需要运行 NAT 功能。

参见下图的连接方式:

下面的 configuration 以电信 PE 7507 路由器为例,说明 PE 和 Gateway 路由器的连接配置:

PE Router (M-DX-7507-A):

ip vrf education

rd 65001:101

route-target export 65001:101

route-target import 65001:101

interface gigabitethernet 5/0

interface gigabitethernet 5/0.1

encapsulation dot1q 1

ip address 1.1.1 .1 255.255.255.252

interface gigabitethernet 5/0.2

encapsulation dot1q 2

ip address 2.2.2 .1 255.255.255.252

ip vrf forwarding education

Internet Gateway CE Router:

interface gigabitethernet 0/0

interface gigabitethernet 0/0.1

encapsulation dot1q 1

ip address 1.1.1 .2 255.255.255.252

ip nat outside

interface gigabitethernet 0/0.2

Encapsulation dot1q 2

Ip address 2.2.2 .2 255.255.255.252

Ip nat inside

ip route 0.0.0 .0 0.0.0.0 1.1.1.1

逻辑上,这样配置后的网络连接结构如下图所示:

 本文Tags组网  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:深圳市ip 城域网组网方案(14)
· 下一篇:深圳市ip 城域网组网方案(16)
· vmware下重新编译内核必选选项
· 如何突破各种防火墙的防护
· IIS:微软操作系统集成的Web服务器
· 宽带上网 浅谈ADSL入侵与防范
· 网络安全讲座之七:攻击与渗透(9)


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077