此方案能够解决分支机构的IP地址是通过ISP动态获取,而且Secpath网关互相备份,同时在GRE封装上实现ipsec加密等多个需求。
1. 组网需求
分支机构的用户访问公司总部过程如下:
分支机构的用户上网方式没有限制,拨号或者固定IP上网。
分支机构的网关设备接口地址是动态获取的
公司总部有两台SecPath,两台SecPath互相备份
公司总部与分支机构之间的数据连接要求IPSEC加密
3680模拟Internet,为分支结构动态分配IP地址
2. 组网图
3. 配置步骤
(1) 2630的配置
(2)3640的配置
 
(3) 3680的配置  //主要进行PPPOE Server的配置
(4) SecPath1的配置
(5) SecPath2的配置
(6) 1760的配置