SRv6 Policy 实验题:基于 NE5000 的综合场景实战
SRv6 Policy 实验题:基于 NE5000 的综合场景实战
本实验题模拟真实网络环境,以 6 台 NE5000 设备构建骨干网络,并使用 IS-IS 协议实现互联。实验包含多个实际需求,旨在帮助用户深入理解 SRv6 Policy 在实际网络中的应用场景。
实验环境:
- PE 设备: 6 台 NE5000 设备,使用 IPv6
- CE 设备: 3 台设备,使用 IPv4
- 连接方式: CE 到 PE 使用 IPv4,PE 设备之间使用 IS-IS
实验需求:
基础需求:
1.1 骨干网络 Underlay 通过 IS-IS 协议实现互联,所有骨干网设备之间只需要建立 IS-IS 邻居。 1.2 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。 1.3 IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为 0010.0000.0001),NET 地址 Area ID 统一为 49.0001。 1.4 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为 'Huawei@123'。 1.5 IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。 1.6 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发。
拓扑结构:
- NE1 与 NE2, NE3, NE5, CE1 互联
- NE2 与 NE1, NE4, NE6, CE2 互联
- NE3 与 NE1, NE4, NE5, CE3 互联
- NE4 与 NE2, NE3, NE6, CE3 互联
- NE5 与 NE1, NE3, NE6, CE4 互联
- NE6 与 NE2, NE4, NE5, CE4 互联
- CE1 与 CE2 互联
实际需求:
1.7 所有 CE 设备需要能够访问互联网,需要配置 NAT 功能。 1.8 需要实现 CE3 到 CE4 的通信,所有数据包都需要通过 PE 设备转发。 1.9 需要实现 CE1 到 CE2 的通信,但只允许 CE1 访问 CE2 的 80 端口。 1.10 需要实现 CE3 到 CE4 的通信,但只允许 CE3 访问 CE4 的 443 端口。 1.11 需要实现 CE1 到 CE2 和 CE3 到 CE4 之间的通信都经过加密,使用 SRv6 Policy 实现。 1.12 CE4 设备需要能够访问 CE1 的数据库服务器,且数据包需要经过加密和压缩处理。 1.13 要求 CE1 和 CE2 之间的通信不经过 CE3 和 CE4,CE3 和 CE4 之间的通信不经过 CE1 和 CE2,需要使用 SRv6 Policy 实现路由隔离。 1.14 需要实现 CE1 到 CE2 之间的数据流量按照应用类型进行区分,比如 HTTP、FTP、SMTP 等,需要使用 SRv6 Policy 实现。 1.15 要求 CE1 到 CE2 之间的 HTTP 流量经过 CE3 和 CE4 的流量优化功能,比如压缩和缓存,需要使用 SRv6 Policy 实现。
原文地址: https://www.cveoy.top/t/topic/oJNI 著作权归作者所有。请勿转载和采集!