SRv6 Policy 综合实验题:6 台 NE5000 PE 设备,IPv4/IPv6 混合网络
SRv6 Policy 综合实验题:6 台 NE5000 PE 设备,IPv4/IPv6 混合网络
本实验题基于 6 台 NE5000 PE 设备构建 SRv6 Policy 实验环境,涵盖 IPv4 和 IPv6 混合网络,包括 IS-IS、BGP、QoS、IPsec VPN、GRE 隧道、VRF、NAT、ACL、OSPF 等配置。该实验题包含项目实际需求,可用于学习和实践 SRv6 Policy 技术。
实验环境:
- PE 设备: 6 台 NE5000 设备
- CE 设备: 3 台设备
- 网络类型: IPv4/IPv6 混合网络
- 骨干网络互联协议: IS-IS
实验需求:
-
骨干网络配置 1.1 骨干网络 Underlay 通过 IS-IS 协议实现互联,所有骨干网设备之间只需要建立 IS-IS 邻居。 1.2 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。 1.3 IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为 '0010.0000.0001'),NET 地址 Area ID 统一为 49.0001。 1.4 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为 'Huawei@123'。 1.5 IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。 1.6 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发。
-
设备互联
NE1 与 NE2,NE3,NE5,CE1 互联 NE2 与 NE1,NE4,NE6,CE2 互联 NE3 与 NE1,NE4,NE5 ,CE3 互联 NE4 与 NE2,NE3,NE6 ,CE3 互联 NE5 与 NE1,NE3,NE6 ,CE4 互联 NE6 与 NE2,NE4,NE5 ,CE4 互联
-
CE 设备配置 1.7 所有 CE 设备需要使用 DHCPv6 协议获取 IPv6 地址,且需要与 PE 设备建立静态路由。 1.8 需要为 CE3 设备之间的通信配置 QoS 策略,保证 VOIP 流量的优先传输。
-
PE 设备配置 1.9 需要为 PE 设备之间的通信配置 BGP Peer Group,且需要设置路由刷新时间为 30 秒。
-
跨平面通信 1.10 需要为 CE 设备之间的通信配置 IPsec VPN,保证数据传输的安全性。 1.11 需要为 CE 设备之间的通信配置 GRE 隧道,保证跨平面通信的可行性。
-
数据隔离 1.12 需要为 CE 设备之间的通信配置 VRF,保证不同客户之间的数据隔离。
-
地址转换 1.13 需要为 CE 设备之间的通信配置 NAT,保证 IPv4 地址的转换。
-
安全防护 1.14 需要为 CE 设备之间的通信配置 ACL,保证对恶意流量的过滤。
-
链路冗余 1.15 需要为 CE 设备之间的通信配置 OSPF,保证链路的冗余与负载均衡。
实验目的:
- 学习和实践 SRv6 Policy 技术
- 掌握 IPv4/IPv6 混合网络的配置方法
- 了解 IS-IS、BGP、QoS、IPsec VPN、GRE 隧道、VRF、NAT、ACL、OSPF 等网络协议
- 提高网络安全和性能
实验要求:
- 完成实验配置并验证实验结果
- 提交实验报告,包括实验步骤、配置命令、测试结果和分析
参考资源:
注意:
- 本实验题仅供参考,具体实验内容可根据实际情况进行调整。
- 在进行实验操作之前,请务必备份设备配置。
原文地址: https://www.cveoy.top/t/topic/oJNy 著作权归作者所有。请勿转载和采集!