192.168.0.0/24上的所有路由器回送接口和以太网都位于0.0.0.0区域。这个设置是让我在我的核心网络中有冗余。OSPF邻居在所有路由器上看起来都很好。我注意到OSPF很好地工作,因为它设法从同一子网上的各个邻居获得路由,并且它从远程站点获得路由,以及从我的其他WAN路由器获得路由。192.168.2.1 ip address 192.168.4.3
在IPIP tunnels配置之后,我很难找到邻居,我有4台VPC,部署在那里的4台CSR路由器(关于配置的更多细节,我昨天在网络工程部分IPIP隧道上的OSPF不适用于AWS中的CSR1000V上发布我在隧道中配置了OSPF。下面是一个路由器的配置。0 nssaRouting for Networks:10.10.4.0 0.0.0.3 area 0
接口是配置的我的问题是,
问题在于,当隧道出现时,wan聚合路由器实际上正在发送它的ISAKMP和ESP数据包--它是默认路由,而不是out --它配置了公共ip地址。我不能更改默认路由,因为这样所有的分支通信都会退出该ip地址(并且不会被过滤/防火墙/等等)。我考虑使用VRF做一些事情,但我想添加测试-MDF的网络OSPF,这看起来是一个巨大的痛苦泄漏路由到全球路由表。/0
tunnel d