SRv6 Policy 综合实验题:基于实际需求的 PE 设备配置与流量控制
SRv6 Policy 综合实验题:基于实际需求的 PE 设备配置与流量控制
本实验题以 6 台 NE5000 设备构建骨干网络,模拟真实环境,涵盖 IS-IS 路由、SRv6 Policy、VRF、NAT 等配置,通过实际需求驱动,实现基于策略的流量控制和安全隔离,并优化流量路径和转发策略。
实验环境:
- PE 设备:6 台 NE5000,运行 IPv6
- CE 设备:3 台,运行 IPv4
- 连接方式:CE 到 PE 使用 IPv4,PE 之间使用 IPv6
实验需求:
-
骨干网络互联
1.1 骨干网络 Underlay 通过 IS-IS 协议实现互联,所有骨干网设备之间只需要建立 IS-IS 邻居。 1.2 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。 1.3 IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为 0010.0000.0001),NET 地址 Area ID 统一为 49.0001。 1.4 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为 'Huawei@123'。 1.5 IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。 1.6 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发。
-
PE 设备互联
NE1 与 NE2, NE3, NE5, CE1 互联 NE2 与 NE1, NE4, NE6, CE2 互联 NE3 与 NE1, NE4, NE5, CE3 互联 NE4 与 NE2, NE3, NE6, CE3 互联 NE5 与 NE1, NE3, NE6, CE4 互联 NE6 与 NE2, NE4, NE5, CE4 互联
-
SRv6 Policy 配置
1.7 需要在 PE 设备上配置 SRv6,实现基于 Policy 的路由控制,保证流量根据业务需求进行转发。 1.8 需要配置不同的 Policy,比如针对不同的业务类型(如 VoIP、视频、数据等)进行不同的转发策略,保证业务优先级。 1.9 希望通过 Policy 控制流量的路径,比如优先选择某个路径或链路、避免某个路径或链路等。
-
VRF 配置
1.10 需要在 PE 设备上配置 VRF,实现不同的 VPN 实例之间的隔离,保证 VPN 内的流量只在该 VPN 内进行转发。
-
NAT 配置
1.11 需要在 PE 设备上配置 NAT,将 CE 设备的 IPv4 地址转换为公网 IPv4 地址,实现与 Internet 的连接。 1.12 在配置 NAT 时,需要考虑到 NAT 地址池的大小、地址的使用情况等因素,保证 NAT 能够正常工作。 1.13 在配置 NAT 时,需要注意到 NAT 对于一些协议的影响,比如 FTP、SIP 等协议需要进行特殊处理。 1.14 在配置 NAT 时,需要注意到 NAT 对于安全策略的影响,比如 IPsec 等 VPN 技术需要特殊处理。
原文地址: https://www.cveoy.top/t/topic/oJNq 著作权归作者所有。请勿转载和采集!