Branch Office VPN > 在 Branch Office VPN 隧道上启用广播路由

在 Branch Office VPN 隧道上启用广播路由

您可以对 XTM 设备进行配置,以支持通过 Branch Office VPN (BOVPN) 隧道的有限广播路由。 当您启用广播路由时,隧道支持向受限的广播 IP 地址 255.255.255.255 进行广播。 本地子网广播流量不通过该隧道路由。 广播路由只支持经过 BOVPN 隧道从一个网络前往另一个网络的广播。

只有 XTM 设备之间才支持通过 BOVPN 隧道的广播路由。

BOVPN 隧道上的广播路由不支持以下类型的广播:

有关显示哪些广播可通过 BOVPN 隧道路由的示例,请参阅BOVPN 隧道上的广播路由

一些软件应用程序要求具备向其他网络设备广播的能力才能工作。 如果需要以这种方式通信的设备位于通过 BOVPN 隧道连接的网络上,则可启用通过该隧道的广播路由,以便应用程序找到网络中位于隧道另一端的设备。

对 BOVPN 隧道启用多播或广播路由时,XTM 设备会在网络之间的 IPSec VPN 隧道内创建 GRE 隧道。 XTM 设备通过 GRE 隧道发送广播或多播流量。 而 GRE 隧道的两端都需要未使用的 IP 地址。 因此,必须为 BOVPN 隧道的两端都配置帮助程序 IP 地址。

我们建议您从未被任何本地网络使用,也没有任何远程网络通过 VPN 连接的专用网络 IP 地址范围中选择帮助程序 IP 地址。这可以确保地址不会与任何其他设备冲突。专用网络范围如下:

192.168.0.0/16

172.16.0.0/12

10.0.0.0/8

如果在多个 Branch Office VPN 隧道中启用广播或多播路由,请确保为每个隧道使用不同的帮助程序 IP 地址对。

如果为 FireCluster 启用广播或多播路由,请确保该 IP 地址不与群集接口 IP  地址或群集管理 IP 地址冲突。

为本地 XTM 设备启用广播路由

  1. 选择 VPN > Branch Office VPN
  2. 选择隧道,然后单击编辑
  3. 隧道页面中,选择隧道路由并单击编辑
    此时将显示隧道路由设置对话框。
  1. 单击对隧道启用广播路由复选框。 单击确定
    将显示隧道页面。地址选项卡底部将出现帮助程序地址。
  1. 帮助程序地址部分中,输入广播隧道各端的 IP 地址。 XTM 设备会将这些地址视为 IPSec BOVPN 隧道内广播/多播 GRE 隧道的端点。 可以将本地 IP远程 IP 设置为任何未使用的 IP 地址。 我们建议使用未在任何本地网络或 XTM 设备连接到的任何远程网络上使用的专用 IP 地址。

为隧道另一端的 Firebox 配置广播路由

  1. 重复上述步骤 1–4,以便为隧道另一端的设备启用广播路由。
  2. 帮助程序地址部分中,按照相反的顺序输入在隧道另一端配置中输入的地址。

请参阅

在网关端点之间创建隧道

为隧道添加路由

提供反馈  •   获得支持  •   全部产品文件  •   知识库