换运营商后如何调整锐捷EG网关的参数

运营商的竞争越激烈,价格战打得越凶,当然,这样也给我们带来了更多的选择。如果一个运营商的费用太贵,换另一个就是了。但换了线之后,网关上有一些参数需要调整,尤其是大外网网关,除了接口IP、默认路由外,还涉及一些VPN方面的参数,另外换运营商还需要改DNS。下面说说锐捷EG网关如何做变更(以联通换电信为例):

!!!!!!!!!!下面的四个需要修改dns-server,把联通的换成电信的!!!!!!!!!!!!!

安全起见略去了不需要修改的一些信息

ip dhcp pool wifi

dns-server219.146.1.66 219.147.1.66

!

ip dhcp pool sales

lease 0 2 0

dns-server219.146.1.66219.147.1.66

!

ip dhcp pool guest

lease 0 0 30

dns-server219.146.1.66219.147.1.66

!

ip dhcp pool youxian

dns-server219.146.1.66219.147.1.66

!

dns-proxy

!!!!!!还有这里的dns !!!!!!!!!

ip dns server enable

ip dns server nameserver219.146.1.66

ip dns server nameserver219.147.1.66

!!!!!!!!!由于换了运营商,因此也需要修改vpn对端,改成电信的地址!!!!!!!!!

这里的地址需要根据运营商挑选上数对应的对端地址,具体看这个表:

表中做了模糊处理,具体的表可以从咱们上传视频会议统计表的ftp上下载。

crypto isakmp keepalive 10 2 periodic

crypto isakmp key 7 11112f0c1c4b0128142eaddress< SHDC-RG-VPN-1的IP地址>

crypto isakmp key 7 11112f0c1c4b0128142ehostnameSHDC-RG-VPN-1

crypto isakmp key 7 11112f0c1c4b0128142eaddress< SHDC-RG-VPN-22的IP地址>

crypto isakmp key 7 11112f0c1c4b0128142ehostnameSHDC-RG-VPN-22

crypto isakmp key 7 01234b4a39190a37052aaddress

crypto isakmp key 7 01234b4a39190a37052ahostnameDRC-RG-VPN-2

crypto map Gi0/5 1 ipsec-isakmp

!改动的两行在此

setpeer< SHDC-RG-VPN-22的IP地址>

setpeerSHDC-RG-VPN-22

settransform-set si_set_1

setautoup

setexchange-mode aggressive

setmtu 1380

reverse-route 50

match address 199

!

crypto map Gi0/5 2 ipsec-isakmp

!改动的两行在此

setpeer

setpeerDRC-RG-VPN-2

settransform-set si_set_1

setautoup

setexchange-mode aggressive

setmtu 1380

reverse-route 100

match address 199

!

crypto map Gi0/5 3 ipsec-isakmp

!改动的两行在此

setpeer< SHDC-RG-VPN-1的IP地址>

setpeerSHDC-RG-VPN-1

settransform-set si_set_1

setautoup

setexchange-mode aggressive

setmtu 1380

reverse-route 150

match address 199

!!!!!!!!!!接口g0/5上的地址和dldp要相应修改!!!!!!!!!!!!!

interface GigabitEthernet 0/5

description WAN

dldp运营商网关地址(即下一跳)运营商网关地址(即下一跳)interval 100

ipaddress当地管理地址掩码

crypto map Gi0/5

ipnat outside

!

!!!!!!!默认路由!!!!!!!!!!!

ip route 0.0.0.0 0.0.0.0运营商网关地址(即下一跳)

改动上面的就行了。如果带宽也变了,可以参考之前发过的锐捷网关调节带宽限制的文章。

  • 发表于:
  • 原文链接:http://kuaibao.qq.com/s/20171215G0USPT00?refer=cp_1026

相关快讯

扫码关注云+社区