25日这天,领导说要弄个VPN,公司用的是H3C MSR系列路由器,本来VPN是防火墙的专长,不过既然领导有需求,也得照做,还好,这款路由器支持VPN,功能也比较齐全,算是减轻我脑力劳动,嘿嘿嘿!
按照官网的文档说明,配置了一个L2TP隧道,新建Virtual-Template 1 和下属一个组,用作接入点,并配置了IP地址为192.168.201.1,配置了Client分配的IP地址为192.168.201.2,当时在路由器里新建一条静态路由,ip route-static 192.168.201.0 24 192.168.201.2 preference 58(按平常配置应该是这样),可是,却无法ping通下面的连接交换机的网段,一直排查是否配置出问题,后来想了想,记得之前售后工程师在回答PPP拨号问题的时候讲过,“网口本身不带IP,是存在于虚拟拨号接口Dialer上”,举一反三,我就把静态路由改为ip route-static 192.168.201.0 24 192.168.201.1 preference 58
哟!!!!~~马上ping通了!