![]() |
如圖。
1. 實(shí)現(xiàn)武漢和北京兩個(gè)私網(wǎng)地址(loopback地址)的互通。
2. 北京總部必須是靜態(tài)地址,武漢分部可以是動(dòng)態(tài)獲得也可以是靜態(tài)配置,為私網(wǎng)地址,去Internet需經(jīng)過ISP的NAT網(wǎng)關(guān)。
3. 要求私網(wǎng)兩個(gè)網(wǎng)段之間的數(shù)據(jù)流量采用IPSEC隧道加密傳輸。
![]() |
1、 NAT網(wǎng)關(guān)配置略。
2、 常見錯(cuò)誤為路由設(shè)置問題。沒有去往對端私網(wǎng)的路由。
3、 以武漢去往北京的報(bào)文為例,報(bào)文格式如下:
![]() |