
Я работаю в небольшой технологической компании, которая регистрирует нового клиента, у которого два местоположения соединены через site-to-site VPN. Если я запускаю tracert с одного ПК на другой ПК в удаленном офисе, промежуточных переходов нет. (Я попытался разместить картинку, но она недостаточно высокая) Вот как это напечатано. Мой локальный IP-адрес — 192.168.1.107
с:>tracert 192.168.2.9
Трассировка маршрута до 192.168.2.9 с максимальным количеством переходов 30
1 24 мс 20 мс 23 мс 192.168.2.9
Трассировка завершена.
с:>
Как это возможно? Они используют маршрутизаторы Cisco (извините, я сейчас не помню номер модели), и я знаю, что у них есть интерфейс командной строки.
Есть идеи, как это достигается? Это касается только этого маршрутизатора? Возможно ли это с маршрутизаторами Cisco RV180W?
Спасибо,
Камал
решение1
VPN также является уровнем 2, тогда как tracert является уровнем 3, предоставляя данные о переходах и задержке между переходами (шлюзами), VPN (в вашем случае) может представлять собой две отдельные сети в конфигурации «сайт-сайт», но это также может быть конфигурация клиент-сервер, где клиенты «присоединяются» к сети сервера.
Туннели Cisco VPN также не всегда относятся к уровню 3 (DMVPN), а к уровню 2 (обычно IPSEC), где трафик блокируется политикой NAT и разрешается через Crypto-Map.
Например, DMVPN предоставит вам переход между двумя маршрутизаторами, поскольку они проходят через туннельный интерфейс, аналогично тому, как настроены системы MPLS, но с использованием обычных интернет-провайдеров и шифрования.
решение2
VPN по сути является мостом между двумя местоположениями (хотя и безопасным мостом, проходящим через публичный интернет). Трафик между двумя местоположениями «туннелируется» в публичной сети между двумя местоположениями. Таким образом, «публичный» путь не виден при общении между хостами на обоих концах VPN-подключения и не отражается в результатах tracert.
Если вы запустите tracert для публичного/внешнего IP-адреса любой из конечных точек VPN, то в результатах tracert вы увидите «публичный» путь.