设定IPsecVPN Hub功能,主要是实现分支机构通过总部来建立与其他分支机构之间的VPN Trunk功能。
例:建立A to B 及 A to C 后,B site 可以透过 A 至 C site 。网络拓扑如下图
实例中每个Site都使用LAN区,并且使用192.168.1.0, 192.168.2.0 及 192.168.3.0 , Mask 为 255.255.255.0 class C 网段。
VPN HUB主要是VPN trunk 的设置 ,中心点VPN trunk 的网段必须包含分部VPN trunk网段。
以下是中心点To 分支机构的VPN设定
A点 TO B点
A点 TO C点
分支机构的VPN trunk 设定
B点 TO A点
C点to A 点
完成VPN Hub 之环境后,然后连接VPN 由 B 点 到 A点以及 C点到A点,两条tunnel 连线成功后即可让 B点与C点之间的PC 透过A点互通。