Branch Office VPN > Branch Office VPN 示例 > BOVPN 隧道上的广播路由

BOVPN 隧道上的广播路由

在本例中,我们使用 对 BOVPN 隧道进行配置,以启用从站点 A 的设备到站点 B 可信任网络中的 IP 地址的广播路由。

示例设置

这些设置与本示例所用屏幕截图中所显示的设置相对应。

站点 A(使用 Fireware XTM 11.x 的 XTM 设备) 

可信任网络 IP 地址: 10.0.50.0/24

现有隧道: Tunnel_to_SiteB

现有隧道路由:10.0.50.0/24 <==> 192.168.100.0/24 

站点 B(使用 Fireware XTM 11.x 的 XTM 设备)

可信任网络 IP 地址: 192.168.100.0/24

现有隧道:Tunnel_to_SiteA

现有隧道路由:192.168.100.0/24 <==> 10.0.50.0/24 

站点 A 的广播设备

网络 IP 地址:10.0.50.3 

为站点 A 的 BOVPN 隧道配置广播路由

  1. 选择 Tunnel_to_SiteB。 单击编辑
    此时将显示编辑隧道对话框。
  2. 从选择隧道路由并单击编辑
    此时将显示隧道路由设置对话框。
  1. 单击对隧道启用广播路由复选框。 单击确定
    将返回 将在地址选项卡底部显示帮助程序地址。
  1. 帮助程序地址部分中,输入广播隧道各端的 IP 地址。 使用两个以前未使用过的 IP 地址,一个用于本地网络,一个用于远程网络。 您可以将本地 IP远程 IP 设置为任何未使用的 IP 地址。我们建议使用未在任何本地网络或 XTM 设备连接到的任何远程网络上使用的专用 IP 地址。
    在本示例中:

有关帮助程序地址的详细信息,请参阅 在 Branch Office VPN 隧道上启用广播路由

  1. 将配置保存到 XTM 设备。

如果在多个 BOVPN 隧道中启用广播或多播路由,请确保为每个隧道使用不同的帮助程序 IP 地址对。

为站点 B 的 BOVPN 隧道配置广播路由

  1. 选择 Tunnel_to_SiteA。 单击编辑
    此时将显示编辑隧道对话框。
  2. 从选择隧道路由并单击编辑
    此时将显示隧道路由设置对话框。
  3. 单击对隧道启用广播路由复选框。 单击确定
    将返回 将在地址选项卡底部显示帮助程序地址。
  1. 帮助程序地址部分中,输入多播隧道各端的 IP 地址。 这些地址必须与您为站点 A 的隧道配置输入的地址相同,只不过顺序是相反的。
    在本示例中:
  1. 将配置保存到 XTM 设备。

广播情形示例

在本示例中,BOVPN 隧道可路由以下广播:

10.0.50.x/24 -> 192.168.100.255(目标是远程网络的直接广播地址)

10.0.50.x/24 -> 255.255.255.255

192.168.100.x/24 -> 10.0.50.255(目标是远程网络的直接广播地址)

192.168.100.x/24 -> 255.255.255.255

BOVPN 隧道不能路由以下广播:

0.0.0.0 -> 255.255.255.255(dhcp/bootp 广播)

10.0.50.x/24 -> 10.0.50.255(netbios 广播:而不是远程网络的直接广播地址)

192.168.100.x/24 -> 192.168.100.255(netbios 广播:而不是远程网络的直接广播地址)

203.0.113.x/24 -> 10.0.50.255(源 IP 地址与本地网络不匹配)

198.51.100.x/24 -> 192.168.100.255(源 IP 地址与本地网络不匹配)

提供反馈  •   获得支持  •   全部产品文件  •   知识库