您可以对 XTM 设备进行配置,以支持通过 Branch Office VPN (BOVPN) 隧道的有限广播路由。 当您启用广播路由时,隧道支持向受限的广播 IP 地址 255.255.255.255 进行广播。 本地子网广播流量不通过该隧道路由。 广播路由只支持经过 BOVPN 隧道从一个网络前往另一个网络的广播。
只有 XTM 设备之间才支持通过 BOVPN 隧道的广播路由。
BOVPN 隧道上的广播路由不支持以下类型的广播:
有关显示哪些广播可通过 BOVPN 隧道路由的示例,请参阅BOVPN 隧道上的广播路由。
一些软件应用程序要求具备向其他网络设备广播的能力才能工作。 如果需要以这种方式通信的设备位于通过 BOVPN 隧道连接的网络上,则可启用通过该隧道的广播路由,以便应用程序找到网络中位于隧道另一端的设备。
对 BOVPN 隧道启用多播或广播路由时,XTM 设备会在网络之间的 IPSec VPN 隧道内创建 GRE 隧道。 XTM 设备通过 GRE 隧道发送广播或多播流量。 而 GRE 隧道的两端都需要未使用的 IP 地址。 因此,必须为 BOVPN 隧道的两端都配置帮助程序 IP 地址。
我们建议您从未被任何本地网络使用,也没有任何远程网络通过 VPN 连接的专用网络 IP 地址范围中选择帮助程序 IP 地址。这可以确保地址不会与任何其他设备冲突。专用网络范围如下:
192.168.0.0/16
172.16.0.0/12
10.0.0.0/8
如果在多个 Branch Office VPN 隧道中启用广播或多播路由,请确保为每个隧道使用不同的帮助程序 IP 地址对。
如果为 FireCluster 启用广播或多播路由,请确保该 IP 地址不与群集接口 IP 地址或群集管理 IP 地址冲突。