2.5 DMVPN
CCNP ROUTE 300-101认证考试指南
假设有一个星型拓扑,多个远程站点分别与中心站点建立站点到站点的VPN连接。在这种拓扑中,如果一个远程站点希望与另一个远程站点安全地通信,流量会通过中心站点在两个站点之间传输,而不是直接在站点之间传输。解决这个次优路径问题的一种方式是建立全网状的IPSec站点到站点VPN连接,这将在任意两个远端站点之间提供直接的IPSec VPN连接,但这样的方案配置和维护起来既复杂又昂贵。
另一种方案不需全网状拓扑,同时还能够提供最优路径,这种方案就是使用动态多点VPN(DMVPN)特性。DMVPN能够按需在两个远程站点之间动态创建和断开VPN隧道。图2-5是一个星型拓扑,总部是中心站点。分支B和分支C想要相互通信。因此这两个站点之间建立了DMVPN隧道。
从排错的角度看,DMVPN网络经常遇到的问题是网络翻动(DMVPN隧道重复地断开和重建)。遇到这个问题时,Cisco建议检查DMVPN每一端的路由协议邻接关系。如果邻居关系不是始终处于建立好的状态,DMVPN可能会翻动。
注释:
要想使用DMVPN拓扑,需要设备能够支持多点GRE、下一跳解析协议(NHRP)和IPSec。以上技术将在本章后续部分进行讨论。
0205
时间: 2024-09-20 14:37:43