我公司目前拥有来自一家供应商的 MPLS 和 DIA。允许所有连接的站点突破到 DIA 的防火墙托管在 MPLS 云中。现在我们正在升级我们的 DIA,但将使用不同的 ISP。我们将保持 MPLS 网络完好无损,但我们正在将 DIA 从 MPLS 移至总部本身。
附上图片,让事情更清楚一点。 所以我想在这里展示的是,以前通过 MPLS 防火墙路由的远程站点,但现在所有流量都应该路由到总部路由器,然后再爆发。
我想要的是让所有流量暂时保持相同的路由,但希望能够测试新的路由原理图。建议在 MPLS 路由器上创建另一个 VLAN,它都指向总部路由器,然后该路由器指向新防火墙。我不确定是否可以为每个 vlan 设置默认网关?我认为整个 VRF 是必要的?
所以问题是:有没有办法在保持当前连接的同时测试新路线?