我们在不同的国家有4个办事处。 它们都通过VPN相互连接(即每个办公室至less有一个VPN隧道到其他三个VPN隧道)。 每个办公室有1到4个独立的子网,每个办公室都有一个OpenVPN服务器。 其中两个办公室有DMZ(因为他们主持公共服务),每个办公室都有直接的路由到互联网。 另外还有一个“虚拟”办公室,与其他办公室在物理位置相同,但在逻辑上完全独立并通过VPN隧道连接。 总共有16个子网,目前这一切都是通过静态路由完成的,并完成故障转移路由。 有12个主要路由器参与。
这一切正常,但我开始怀疑我是否应该考虑使用OSPF。 每次我需要添加一个子网时,我都有相当的工作来确保所有的路由表都能正确更新。
所以我想知道是否有人可以提供何时开始使用OSPF的build议?
编辑:如果任何人都可以提供任何指针的OSPF区域的好教程或devise指南,我会很感激。
我的2美分:我会为这样的小型networking设置RIP。 哎呀,即使只有两个路由器,我也会使用它。 OSPF绝对是更强大,完全能够做你正在做的,但也更复杂。
我的build议是“几个地点以前”。
过去的3或4台路由器,静态路由一切似乎比获得路由分发协议更麻烦。