一、网络拓扑 二、拓扑介绍 左侧:总部分析 左侧Internet是公司出口,运营商提供一个光转电设备,俗称光猫,通常是光猫的内网8接用户的出口路由器或者防火墙,比如这里就是下联深信服防火墙,一般情况运营商会给我们6个公网IP,运营商会把第一个29位的IP地址设置在光猫的内网8上,比如图中的1.1.1.1/29,然后我们防火墙可以配置5个IP,从1.1.1.2到1.1.1.6,比如现在的深信服防火墙WAN口eth1上配置了1.1.1.2/29;然后深信服防火墙LAN口eth2配置一个跟华为核心交换机互联的IP:172.20.1.2/24;华为核心交换机配置俩个VLAN,写俩个vlanif接口或者起俩个三层口,vlanif1=172.20.1.1/24配置在G0/0/1上和深信服防火墙的LAN口互联,vlanif2=172.20.2.1/24配置在接口G0/0/2上,下联VMware ESXi服务器eth0口;VMware ESXi服务器内安装一台Vyos虚拟软路由,Vyos上网口沿用VMware ESXi的eth0口,配置IP:172.20.2.2/24,让Vyos通过eth0口的IP上网,和分支的Vyos建立openvpn隧道。 右侧:分支分析 右侧Internet是分支出口,通常分支的宽带都是运营商的光猫自己拨号,然后给我们路由器DHCP一个私网IP作为WAN地址,图中是让运营商把光猫改成桥接模式,爱快路由器拨号,然后爱快路由器配置一个LAN口10.20.2.1/24连VMware ESXi服务器,在VMware ESXi服务器内安装一台Vyos虚拟软路由,给Vyos分配一个虚拟接口沿用VMware ESXi的eth0口,配置IP:10.20.2.2/24,在分配一个VMware ESXi宿主机物理设备上的一个接口作为eth1口接爱快路由器的WAN2口,配置IP:1.1....