我可以为两个 VRF 使用相同的 IPsec 隧道吗?

网络工程 ipsec 虚拟现实
2022-02-25 06:36:22

我有两个路由器,由两个不同 VRF 中的两个逻辑链路连接。我应该将一个路由器移动到另一个站点并使用 Internet 来保持相同的连接。由于我在 VRF 中使用私有 IP 地址,因此我考虑使用带有公共 IP 的新接口在 Internet 上创建一个 IPsec 隧道,然后将该隧道与我的 VRF 一起使用。但是,尚不清楚每个 VRF 是否需要一个隧道,或者两者都需要一个隧道。提前感谢您的帮助。

在此处输入图像描述

1个回答

Cisco 路由器具有称为 VRF 感知 IPSec 的功能。它在版本 12.2(33) 及更高版本中可用。这里有一个简单的介绍

其他公司可能有类似的功能。