De acuerdo

Fuga de rutas entre instancias VPN

305 0 0 0 0

Route leaking


Como se sabe, la tabla de enrutamiento de una instancia vpn está aislada de la tabla de enrutamiento público, la interconexión entre la instancia vpn y la publica está prohibida. Pero a veces, se requiere la interconexión, en cuyo caso, se introduce el concepto de fuga de ruta.


Como muestra la topología siguiente, la interfaz G0/0/0 en R2 está vinculada a vpn-instance vpn1. OSPF está habilitado en los enrutadores para distribuir las rutas a la interfaz de looback. En R2, se habilitan dos procesos OSPF, uno público, otro para la vpn-instance vpn1.


150533gfl19zwloorm5w7k.png


Cuando la fuga de ruta no está habilitada, el ping de 4.4.4.4 a 5.5.5.5 falla.


150533finiaxgzigkhais8.png


Como supusimos, no hay una ruta hacia 5.5.5.5/32.


Verificación de la tabla de enrutamiento en R2


150533s6be4b707sc11mzk.png


Como muestra la imagen, hay una ruta hacia 5.5.5.5/32 en la tabla de enrutamiento vpn-instance.


Se agrega la ruta filtrada en R2 y se importa la ruta estática en OSPF.


150534m8mn43de3sp63mtm.jpg


Se hace ping de 4.4.4.4 a 5.5.5.5 en R4 .


150534fajirjvj42jmjmi5.png


Saludos.

  • x
  • Opciones:

Comentar

Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse
Responder

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte el “ Contrato de usuario.”

My Followers

¡Ingresa y disfruta de todos los beneficios para los miembros!

Inicia sesión

Bloquear
¿Estás seguro de bloquear a este usuario?
Los usuarios en lista negra no pueden comentar tus publicaciones,no pueden mencionarte,no pueden enviarte mensajes privados.
Recordatorio
Agrega tu número de teléfono para obtener un bono de invitación.
Guía de privacidad y seguridad de usuario
¡Gracias por ser parte de la Comunidad de Soporte Huawei Enteprise! A continuación te ayudaremos a consultar y entender cómo recopilamos, procesamos, protegemos y almacenamos tus datos personales, así cómo los derechos obtenidos de acuerdo con Política de privacidad y Contrato de usuario.