Zeker.
Drijvende statische routes voor de eindpunten VPN en drijvende standaardroutes met route-kaarten
Voor IPSEC VPN spreekt u over mobiele gebruikers of plaats-plaats VPN? Veronderstellend bedoelt u plaats-plaats VPN:
ip route 192.168.0.0 255.255.0.0
ip routea.b.c.d 255.255.255.255 <>ip route 192.168.0.0 255.255.0.0 100
ip route a.b.c.d 255.255.255.255 100 <>
ip route 0.0.0.0 0.0.0.0
ip route 0.0.0.0 0.0.0.0 100
Aangezien u 1 standaardgateway op de router kunt slechts hebben, gaat het een weinig moeilijker zijn om mobiele cliënten te dienen VPN toe te schrijven aan het kennen van hun openbare IP adressen niet, en uw primair gebrek zal aan ISPB zijn.
Hier is een manier rond dat:
ip route0.0.0.0 0.0.0.0 <>ip route 0.0.0.0 0.0.0.0 100
toegang-lijst 101 ontkent ip 192.168.0.0 0.0.255.255
toegang-lijst 101 vergunning ip om het even welk
route-kaart Ispb- vergunning 10
gelijke ip adres 101
vastgestelde ip standaard volgende-hop
interface xxx
descript binnenkantLAN interface
ip beleids route-kaart ISPB
Als WANB neer is, zal het route-kaart verkeer het gebrek andere ISP automatisch nemen