知识库与软件

VPN分部互访解决方案(二)

文档编号:1000
浏览:6181 评分:6
最后更新于:2011-10-17

 

此文件基于HiPER 4210Gv10.2版本。
 
需求:
    两个分部为811的设备,和总部建立了VPN,已经可以互通了。现在两个分部之间也需要互访,如何实现?
 
解决方案之扩大子网掩码:
1. 两个分部的811设备已经和总部的4210G建立VPN,VPN用户名分别为811-10和811-88。
4210G的VPN配置-PPTP和L2TP页面:
 
2. 在分部811-10设备(网段为192.168.10.1/24)上配置:
在VPN配置-PPTP和L2TP页面设置VPN的时候远端内网IP地址原本为192.168.16.1,子网掩码为255.255.255.0,现改为255.255.0.0,这样就包含了总部的192.168.16.1/24网段和另一个分部的192.168.88.1/24网段:
 
3. 分部811-88设备上设置类似配置:
 
4.配置完成,测试两个分部也可以互通了。
 
 
       注意事项:
       这种解决方案适用于VPN对端(包括总部和需要访问的另外的分部)的网段是可汇总的网段。

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号