文档编号:1347
浏览:7207 评分:5
最后更新于:2012-11-27
需求:移动VPN与总部建立了VPN,总部与分公司也建立了VPN,现在想实现移动VPN通过总部访问到分公司内网。
举例:下图举例总部UTT 6830G内网地址段为10.10.0.0/16,分公司HiPER 510内网地址段为192.168.100.0/24。
配置:
1、首先设置总部UTT 6830G与分部510建立LAN 到LAN VPN。全局配置设置为分部和移动VPN分配虚接口的地址池。本案例设置为1.1.1.1-1.1.1.100。
2、设置分部510到总部UTT 6830G的LAN到LAN VPN。
3、在分部510上面添加路由配置。目的网络为总部VPN虚接口地址段,并且绑定到VPN接口。
4、在分部510添加路由配置并且VPN与总部UTT 6830G建立后,查看510路由表可看到一条到总部VPN虚接口地址池的路由绑定在510的VPN虚接口1.1.1.71上面。
5、设置移动VPN客户端。本案例采用艾泰科技移动VPN工具。注意一定要填写 到分部的路由。
6、在移动VPN客户机上验证访问分部的可通性。