本站已运行

攻城狮论坛

作者: bhzx
查看: 2852|回复: 37

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[求助] 【求助】MPLS VPN的两个VPN可以互相访问吗?

  [复制链接]
bhzx [Lv4 初露锋芒] 发表于 2014-2-17 21:51:23 | 显示全部楼层 |阅读模式
查看: 2852|回复: 37
开通VIP 免金币+免回帖+批量下载+无广告
MPLS VPN建立 了两个VPN通道,也就是两个VRF,这两个VPN组默认应该可以互相访问的吧?如果我需要把这两个VPN组互相不能访问,应该有什么解决办法?直接在PE设备上增加ACL可以做到吗?谢谢!
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

阿賢 [Lv5 不断成长] 发表于 2014-2-18 11:04:56 | 显示全部楼层
MPLS VPN2个VPN默认是不可互相访问的,要使他们相互访问,要求用RT导入导出
回复 支持 反对

使用道具 举报

xyl411 [Lv4 初露锋芒] 发表于 2014-2-18 15:53:31 | 显示全部楼层
ip vrf public12 s* ]6 L2 M" j7 a
rd 1000:2  f6 \, ?/ m2 K, _4 f7 J
route-target export 1000:20 H7 E, _0 o" d& ?
route-target import 1000:1
7 u  \9 h2 f" v' L% \0 v3 Q route-target import 1000:2
+ Y6 P4 z9 G* T$ p4 L!
8 p$ r3 P4 c1 ~3 ^# bip vrf resource13 d% p5 `! O: W/ ~8 B, D( q4 Q
rd 1000:1- D: j" c+ m6 z2 c4 i8 X
route-target export 1000:1
+ b9 z! V5 @4 L: w& {8 c+ f route-target import 1000:19 u" e( v% X; W6 v: M
route-target import 1000:25 g' }" z' D4 N, ^* A& M
目前导入导出的设置是这样的,两个VPN组之间是可以互相访问的。
回复 支持 反对

使用道具 举报

海角虹楼 [Lv4 初露锋芒] 发表于 2014-2-19 01:54:23 | 显示全部楼层
你这已经做了improut and export了,不想的话就把他们NO掉
回复 支持 反对

使用道具 举报

feiyan98 [Lv4 初露锋芒] 发表于 2014-2-19 03:14:01 | 显示全部楼层
我觉得用导入导出可能不行,因为我需要单向访问,即VPN1访问VPN2,而VPN2不能访问VPN1,各位有什么好的建议吗?我看到有人说用自反,具体应该怎么做,谢谢各位
回复 支持 反对

使用道具 举报

gdzhxwj [Lv4 初露锋芒] 发表于 2014-2-19 04:30:34 | 显示全部楼层
用访问控制列表把 进行入和出的控制吧
回复 支持 反对

使用道具 举报

pkaa123 [Lv8 技术精悍] 发表于 2014-2-19 10:30:11 | 显示全部楼层
靠MPLS-VPN技术是无法实现单通的
回复 支持 反对

使用道具 举报

utopia008 [Lv4 初露锋芒] 发表于 2014-2-19 15:28:32 | 显示全部楼层
引用:                                                                                                                                作者: sp431                                                                                                                                                                                                        用访问控制列表把 进行入和出的控制吧                                                                                                                整个网络网段很多啊,做控制列表都要做死人。。。唉
回复 支持 反对

使用道具 举报

脸皮摔 [Lv5 不断成长] 发表于 2014-2-19 19:35:33 | 显示全部楼层
如2楼所说,使用rt技巧来导入# }& J/ u- f" K" d1 {% \1 a2 W
其实部署中会有很多的技巧,有利有弊,isp不同问题会有多种解决方案,很多东西还是要参加培训才会比较清楚,我们有自主开发的经验课程,欢迎参与
回复 支持 反对

使用道具 举报

as1975 [Lv8 技术精悍] 发表于 2014-3-23 20:16:19 | 显示全部楼层
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-9-7 01:51 , Processed in 0.128316 second(s), 17 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn