随着大量分支机构加入办公网络,手工配置量大,容易出错,不易管理,本介绍锐捷网络设备GRE Over IPSEC VPN配置,利用OSPF动态路由协议,在总部与所有分部间建立VPN加密通道,并且采用Hub-Spoke模型,分部之间互访,必须通过总部,便于监管。
这是因为我们做了NAT的缘故,此时需要配置NAT豁免,将双方通信的数据流量不做NAT转换。rule 4 deny ip source 192.168.1.0 0.0.0.255 destination 172.16.1.0 0.0.0.255。