我们在不同国家设有 4 个办事处。它们都通过 VPN 相互连接(即从每个办公室到所有其他三个办公室至少有一个 VPN 隧道)。每个办公室有 1 到 4 个独立的子网,每个办公室都有一个 OpenVPN 服务器。其中两个办公室有一个 DMZ(因为它们托管公共服务),并且每个办公室都有到 Internet 的直接路由。此外,还有一个“虚拟”办公室,它与其他办公室在物理上位于同一位置,但在逻辑上完全分开并通过 VPN 隧道连接。总共有 16 个子网,目前这一切都是通过静态路由完成的,并配有故障转移路由。涉及12个主要路由器。
一切正常,但我开始怀疑是否应该考虑使用 OSPF。每次我需要添加子网时,我手头都有很多工作来确保所有路由表都正确更新。
所以我想知道是否有人可以就何时开始为此使用 OSPF 提供建议?
编辑: 如果有人可以提供指向 OSPF 区域的良好教程或设计指南的任何指示,我将不胜感激。