問答題

【案例分析題】

用戶現在希望兩個VPN的業(yè)務主機都能夠訪問internet,為了做到集中訪問和集中控制,統一在核心節(jié)點A側再增加一個VRF專門進行internet的訪問。
已知VPN1的VRF的RT配置如下:
ip vpn-instance vpn-1;
vpn-target A export-extcommunity;
vpn-target A import-extcommunity
已知VPN2的VRF的RT配置如下:
ip vpn-instance vpn-2;
vpn-target B export-extcommunity;
vpn-target B import-extcommunity

這種做法雖然做到兩個VPN都能夠訪問internet,但會帶來一個很嚴重的問題,請指出是什么問題,該如何解決?(提示:兩個VPN全部使用10.0.0.0/8的私網地址,SuperVPN的CE設備是一臺3層交換機)

答案: 發(fā)布一條缺省路由。
會導致VPN1與VPN2通過SuperVPN互通。在superVPN的CE上配置一條ACL...
題目列表

你可能感興趣的試題

微信掃碼免費搜題