やりたいこと ひとつ(物理)ルータで複数の拠点に対して IPsec VPN をはりたい 各拠点とのVPNは、システムとしては別物なので、相互に通信しない(分離する) 個々の VPN(IPsec SA) を別々の VRF にマッピングしてルーティングテーブルを分離する。 MPLS-VPN 的なユースケースですね。 元々は AWS VPC への接続について(複数のVPCに1つのルータで接続する)こういうことをやりたい、という話だったのですが、私はVPCのことわかてってない(さわってない)ので普通に Cisco router でこういうユースケースが実現できるか、という観点で書いています。 [2014-10-13 追記] Multiple Site-to-Site VPNs in VRF mode (2) もうちょっと続きを書きました。 テスト環境 ターゲットとする構成 複数VPN SA と V