2026年9月20日日曜日

GE3からもVPN

GE3ネットワークからIPv6はつながるようになりましたが、対向ルータへのVPNは通りませんでしたので今回コンフィグを修正



OSPF / BGP などによるルート広報の追加(最重要)

GE3からVPNの向こう側(センター側や他拠点)へ通信を届かせるには、対向のVPNルーターに対して「192.168.3.0/24 はこのルーター(Tunnel0.0)の先にある」というルート情報を教える 必要があります
今回は、BGPコマンドを使用していました。

route-map web-dmvpn-map permit 10 match interface GigaEthernet2.0

上記になっていましたので下記世通り修正しました。

route-map web-dmvpn-map に、GE3.0用の設定(permit 20)を追加します。

現在の設定は、「GigaEthernet2.0LAN1)に直接つながっているネットワークだけBGPで広報する」という条件(シーケンス番号10)になっています。
ここに「GigaEthernet3.0LAN3)に直接つながっているネットワークも広報する」という条件(シーケンス番号20)を追記することで、GE3からもVPNアクセスが可能になります。


追加する修正コマンド

ルーターのコンフィグ設定モード(configuration)で、以下の2をそのまま入力する

route-map web-dmvpn-map permit 20

  match interface GigaEthernet3.0


修正後のイメージ(確認コマンドでの見え方)

正しく設定が追加されると、show running-config で見たときに以下のように2つの条件が並ぶ状態になります。

text

route-map web-dmvpn-map permit 10

  match interface GigaEthernet2.0

!

route-map web-dmvpn-map permit 20

  match interface GigaEthernet3.0




0 件のコメント:

コメントを投稿

注: コメントを投稿できるのは、このブログのメンバーだけです。