iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 220|回复: 0
打印 上一主题 下一主题

[经验分享] 爱快主路由下异地大二层组网(外层借助IPSEC)

[复制链接]
跳转到指定楼层
楼主
发表于 2024-4-7 11:28:06 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 xibanya 于 2024-4-7 11:49 编辑

某些场景下,分支之间具有相同子网。当需要跨区域进行二层互联时,可通过在LAN一侧旁挂其它软路由(例如Opnsense/openwrt等),实现该需求。
配置完成后,分支之间组成大二层网络,支持单播/组播/广播

同时不影响现有的上网流控,网络流量路径等规则。



分部旁挂设备配置和总部相同。不重复截图

旁挂LAN一定要设置和需要互通的二层在一个网端。
基本原理:比如,左侧PC1需要访问右侧PC2, PC2和PC1同网段IP,这时PC1就会先发送ARP广播,请求解析PC2的MAC地址

这个广播会在整个广播域泛洪,所以,左侧旁挂的路由LAN口也能收到这个广播。

收到后,将这个广播,通过vtep隧道 ,封装后送给对端的旁挂路由   这样 对端的旁挂路由就会学习到PC1的MAC地址,出口指向VTEP隧道

然后PC2应答PC1,之后的原理等同于普通二层通信



1-网络拓扑.png (68.03 KB, 下载次数: 0)

1-网络拓扑.png

2-总部爱快LAN接口配置.png (37.77 KB, 下载次数: 0)

2-总部爱快LAN接口配置.png

3-分部爱快LAN接口配置.png (40.82 KB, 下载次数: 0)

3-分部爱快LAN接口配置.png

4-总部IPSEC配置.png (20.53 KB, 下载次数: 0)

4-总部IPSEC配置.png

5-分部IPSEC配置.png (20 KB, 下载次数: 0)

5-分部IPSEC配置.png

6-总部旁挂路由网络配置.png (29.87 KB, 下载次数: 0)

6-总部旁挂路由网络配置.png

7-总部旁挂路由_vxlan配置.png (70.61 KB, 下载次数: 1)

7-总部旁挂路由_vxlan配置.png

8-总部旁挂防火墙规则.png (53.54 KB, 下载次数: 0)

8-总部旁挂防火墙规则.png

9-总部vxlan+lan网桥.png (22.42 KB, 下载次数: 0)

9-总部vxlan+lan网桥.png
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-9 17:54

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表