首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ScreenOS故障转移隧道

ScreenOS故障转移隧道
EN

Server Fault用户
提问于 2014-02-10 02:48:54
回答 1查看 672关注 0票数 0

我有一个基于路由的vpn从我的站点(Netscreen204)到客户站点(Fortinet)。他们想要第二个备用隧道,以防失败,并将在那里使用“财富”。

唯一我不太明白的是如何最好地设置vpn监视器。我是否可以设置一个环回接口,可以在他们的域中平某个目的地?该回送是否必须来自我在本地代理id中指定的IP范围?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-02-14 15:25:31

我回答了这个。vpn监视器必须使用两个代理id地址范围内的IP地址来设置.因此,是的,回送必须来自代理id中指定的IP范围。

这样做的目的是不要敲击隧道接口。您感兴趣的是网络或“加密域”之间的可达性。

确保检查“优化”和"rekey“以及。对于故障转移隧道,只需确保度量和首选项大于默认值,或至少大于主路由。

优化意味着如果线路上有流量,那么它就不会平。

当一方是ScreenOS,另一方是不同的制造时,这就是方法。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/574372

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档