跨 ipsec vpn 隧道的公共 ip

网络工程 思科 路由 虚拟专用网 隧道
2021-07-05 14:54:58

两个站点连接 ip sec vpn 隧道。站点 A 有 16 个静态 IP 地址,用于外部访问(NAT)。我可以将我的公共 ip 地址之一从站点 A 通过 vpn 隧道路由到站点 B 上的主机吗?

2个回答

/32假设您正在使用隧道另一端的路由器运行路由协议,您可以通过隧道通告您的任何网络(可以将单个 IPv4 地址通告为网络)。路由协议为您的网络做广告。路由器通过三种方式学习路由:

  1. 直连网络
  2. 静态配置的路由
  3. 通过动态路由协议

由于隧道另一端的路由器未直接连接到您的网络,因此选项 1 不适用。

隧道另一端的路由器可以静态配置网络。

您可以在网络另一端的路由器上运行路由协议,并通告您拥有的任何或所有网络。

当然可以。您只需以普通方式使用您的 NAT/PAT。内部地址不是 NAT 路由器的本地地址并不重要;您必须确保两个站点的路由器在隧道中都有一个路由器,用于另一个站点的内部地址。