通过 IPSec VPN 隧道在 PCG 和服务设备之间配置 BGP。
在 PCG 和服务设备之间建立的 IPSec VPN 隧道接口上设置 BGP 邻居。有关更多详细信息,请参见配置 BGP。
需要在服务设备上以类似的方式配置 BGP。有关详细信息,请参见公有云中的特定服务所对应的文档。
接下来,设置路由重新分发,如下所示:
- PCG 将其默认路由 (0.0.0.0/0) 通告到服务设备。
- 服务设备将 VSIP 通告到 PCG。这是注册服务时使用的同一 IP 地址。请参见创建服务定义和相应的虚拟端点。
注: 如果成对部署服务设备以实现高可用性,则从这两个服务设备通告相同的 VSIP。
过程
下一步做什么