本实验题以实际项目需求为基础,使用 6 台 NE5000 设备搭建 SRv6 Policy 实验环境。其中,骨干网络 Underlay 通过 IS-IS 协议实现互联,PE 设备使用 IPv6,CE 设备使用 IPv4,并通过 CE 与 PE 之间的 IPv4 连接进行通信。

实验环境:

  • PE 设备:6 台 NE5000
  • CE 设备:3 台
  • PE 设备之间的链路租用运营商链路,带宽较小

实验需求:

1. IS-IS 网络配置

1.1 骨干网络 Underlay 通过 IS-IS 协议实现互联,所有骨干网设备之间只需要建立 IS-IS 邻居。 1.2 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。 1.3 IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为 0010.0000.0001),NET 地址 Area ID 统一为 49.0001。 1.4 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为 'Huawei@123'。 1.5 IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。 1.6 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发。

设备连接:

  • NE1 与 NE2,NE3,NE5,CE1 互联
  • NE2 与 NE1,NE4,NE6,CE2 互联
  • NE3 与 NE1,NE4,NE5 ,CE3 互联
  • NE4 与 NE2,NE3,NE6 ,CE3 互联
  • NE5 与 NE1,NE3,NE6 ,CE4 互联
  • NE6 与 NE2,NE4,NE5 ,CE4 互联

2. SRv6 Policy 配置

2.1 配置 SRv6 Policy,实现 CE1 到 CE4 的通信,包括双向通信和单向通信,要求 CE1 到 CE4 的通信经过 PE2 和 PE5,CE4 到 CE1 的通信经过 PE5 和 PE2。 2.2 在 SRv6 Policy 中添加 QoS 设置,保证 CE1 到 CE4 的通信带宽不低于 10Mbps,CE4 到 CE1 的通信带宽不低于 5Mbps。 2.3 在 SRv6 Policy 中添加安全设置,保证 CE1 到 CE4 的通信数据加密传输,认证方式为 IPSec。 2.4 在 SRv6 Policy 中添加灵活路由管理设置,保证 CE1 到 CE4 的通信流量可以根据实时需求进行路由调整,比如某一时刻 CE1 到 CE4 的通信需要经过 PE2、PE3 和 PE5,而另一时刻需要经过 PE2、PE4 和 PE5。 2.5 在 SRv6 Policy 中添加服务质量保障设置,保证 CE1 到 CE4 的通信在网络拥堵时能够优先传输,保证通信质量。 2.6 在 SRv6 Policy 中添加故障恢复设置,保证 CE1 到 CE4 的通信在链路故障时能够快速切换到备份链路,保证通信连续性。

SRv6 Policy 综合实验题 - 基于 NE5000 设备的实际需求场景

原文地址: https://www.cveoy.top/t/topic/oJNn 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录