Beschreibung:
VPN-Regeln (Security Associations) steuern, welche Netzwerke über eine VPN-Verbindung miteinander kommunizieren dürfen.
In einem Szenario mit mehreren Netzwerken, welche durch Schnittstellen-Tags voneinander getrennt sind, muss für eine VPN-Verbindung für jedes Netzwerk eine eigene Security Association angelegt werden. Dies kann in großen Szenarien zu einer erhöhten Auslastung der Router bei der Aushandlung der VPN-Verbindung sowie auch im Betrieb führen.
Um unnötigen Overhead zu vermeiden, können über die Funktion HSVPN (High Scalability VPN) die Schnittstellen-Tags der Netzwerke in Form von Routing-Tags in einer VPN-Verbindung hinterlegt werden. Dadurch wird nur noch eine Security Association benötigt (ANY ↔ ANY).
Voraussetzungen:
- LCOS ab Version 10.40 (download aktuelle Version)
- LANtools ab Version 10.40 (download aktuelle Version)
Szenario:
Vorgehensweise: