iT邦幫忙

0

如何用一台FW跟一台SW模擬多個ISP跑IPSec?

如題,FW開多個VDOM模擬多個辦公室對外網路
並且每個VDOM都要建立IPSec VPN讓VDOM1經過VDOM2
一樣在透過VDOM2經過3.4.5
這時候Cisco 3850該怎麼設定才好模擬ISP的環境出來?

後續測試-FW上各切一個VDOM代表一間分辦公室,然後建立IPsec VPN走Public IP,現在所有Public IP GW都設在Switch上,Switch上也切了數個VRF,分別代表不同辦公室,現在只差如何將這些VRF 透過動態路由可以彼此互通@@"

mytiny iT邦大師 1 級 ‧ 2018-10-05 10:38:22 檢舉
不是按各VDOM網段切VLAN做路由就好嗎?

1 個回答

0
bluegrass
iT邦研究生 1 級 ‧ 2018-10-08 12:19:21

Cisco 上

  1. 所有接FORTIGATE 的INTERFACE 都用OSPF
  2. 所有接FORTIGATE 的INTERFACE 都是自己一個VRF
  3. 所有VRF 上都建一個Loopback interface
  4. Loopback interface也參加OSPF

再來在FORTIGATE上驗證見到所有Loopback interface即可

bluegrass iT邦研究生 1 級 ‧ 2018-10-08 12:22:15 檢舉

記得 Fortigate 也要宣傳/Redistribute一下, 不然CISCO只看到自己對方的WAN

我要發表回答

立即登入回答