Tomsk Sysadmins Forum

Оборудование => Cisco => Topic started by: deepwalker on September 07, 2006, 12:53:01

Title: Динамический full mesh VPN
Post by: deepwalker on September 07, 2006, 12:53:01
Дано:
 есть pix 501 n штук
 есть cisco router 1841 * 3 штуки

На данный момент настроены ipsec VPN между частью филиалов ( в каждом филиале по одному pix 501, в головных роутеры 1841).

Проблема:
 Пока было 5 точек устроить full mesh было ненапряжно, но вот начался усиленный рост фирмы, начинают открываться новые филиалы. А желательно чтобы каждый филиал мог свзяться по vpn с каждым. Если бы в сети жили только роутеры я бы избавил себя от головной боли настройкой DMVPN например, но наличие pix ов ставит меня в ступор. Поизучал cisco.com и не нашел я технологии которая позволила бы так же легко управится с пиксами. dmvpn как я понял они не поддерживают.