如何使用 Cisco IOS 在 OSPF 中通告到 IPSec 隧道的路由

Dav*_*sNT 5 cisco ipsec ios ospf

我有带有大量 IPSec 隧道的 Cisco 1800 系列路由器(运行 C181X-ADVIPSERVICESK9-M)。我想将此路由器添加到 OSPF 并将其配置为向可通过 IPSec 隧道访问的远程子网通告路由(例如,如果我的隧道 VPN1 具有访问列表,允许从我的网络到 10.20.30.0/24 的所有流量通过该隧道,我希望路由器在 OSPF 中通告到 10.20.30.0/24 的路由)。这是否可以在 Cisco IOS 上实现,而无需向这些远程子网显式添加路由?

Phi*_*ies 2

如果我理解正确的话,我相信反向路由注入和 OSPF 重新分配的组合可以做你想做的事情。

反向路由注入会为您的 VPN 隧道动态创建静态路由。

重新分配将通过 OSPF(或其他路由协议)通告静态路由

我目前正在这样做