GE3ネットワークからIPv6はつながるようになりましたが、対向ルータへのVPNは通りませんでしたので今回コンフィグを修正
OSPF / BGP などによるルート広報の追加(最重要)
GE3からVPNの向こう側(センター側や他拠点)へ通信を届かせるには、対向のVPNルーターに対して「192.168.3.0/24 はこのルーター(Tunnel0.0)の先にある」というルート情報を教える 必要があります
今回は、BGPコマンドを使用していました。
route-map web-dmvpn-map permit 10 match
interface GigaEthernet2.0
上記になっていましたので下記世通り修正しました。
route-map web-dmvpn-map に、GE3.0用の設定(permit 20)を追加します。
現在の設定は、「GigaEthernet2.0(LAN1)に直接つながっているネットワークだけをBGPで広報する」という条件(シーケンス番号10)になっています。
ここに「GigaEthernet3.0(LAN3)に直接つながっているネットワークも広報する」という条件(シーケンス番号20)を追記することで、GE3からもVPNアクセスが可能になります。
追加する修正コマンド
ルーターのコンフィグ設定モード(configuration)で、以下の2行をそのまま入力する
route-map web-dmvpn-map permit 20
match interface GigaEthernet3.0
修正後のイメージ(確認コマンドでの見え方)
正しく設定が追加されると、show running-config で見たときに以下のように2つの条件が並ぶ状態になります。
text
route-map web-dmvpn-map permit 10
match interface GigaEthernet2.0
!
route-map web-dmvpn-map permit 20
match interface GigaEthernet3.0
0 件のコメント:
コメントを投稿
注: コメントを投稿できるのは、このブログのメンバーだけです。