SRv6 Policy 综合实验题:6 台 NE5000 PE 设备,IPv4/IPv6 混合网络

本实验题基于 6 台 NE5000 PE 设备构建 SRv6 Policy 实验环境,涵盖 IPv4 和 IPv6 混合网络,包括 IS-IS、BGP、QoS、IPsec VPN、GRE 隧道、VRF、NAT、ACL、OSPF 等配置。该实验题包含项目实际需求,可用于学习和实践 SRv6 Policy 技术。

实验环境:

  • PE 设备: 6 台 NE5000 设备
  • CE 设备: 3 台设备
  • 网络类型: IPv4/IPv6 混合网络
  • 骨干网络互联协议: IS-IS

实验需求:

  1. 骨干网络配置 1.1 骨干网络 Underlay 通过 IS-IS 协议实现互联,所有骨干网设备之间只需要建立 IS-IS 邻居。 1.2 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。 1.3 IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为 '0010.0000.0001'),NET 地址 Area ID 统一为 49.0001。 1.4 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为 'Huawei@123'。 1.5 IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。 1.6 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发。

  2. 设备互联

    NE1 与 NE2,NE3,NE5,CE1 互联 NE2 与 NE1,NE4,NE6,CE2 互联 NE3 与 NE1,NE4,NE5 ,CE3 互联 NE4 与 NE2,NE3,NE6 ,CE3 互联 NE5 与 NE1,NE3,NE6 ,CE4 互联 NE6 与 NE2,NE4,NE5 ,CE4 互联

  3. CE 设备配置 1.7 所有 CE 设备需要使用 DHCPv6 协议获取 IPv6 地址,且需要与 PE 设备建立静态路由。 1.8 需要为 CE3 设备之间的通信配置 QoS 策略,保证 VOIP 流量的优先传输。

  4. PE 设备配置 1.9 需要为 PE 设备之间的通信配置 BGP Peer Group,且需要设置路由刷新时间为 30 秒。

  5. 跨平面通信 1.10 需要为 CE 设备之间的通信配置 IPsec VPN,保证数据传输的安全性。 1.11 需要为 CE 设备之间的通信配置 GRE 隧道,保证跨平面通信的可行性。

  6. 数据隔离 1.12 需要为 CE 设备之间的通信配置 VRF,保证不同客户之间的数据隔离。

  7. 地址转换 1.13 需要为 CE 设备之间的通信配置 NAT,保证 IPv4 地址的转换。

  8. 安全防护 1.14 需要为 CE 设备之间的通信配置 ACL,保证对恶意流量的过滤。

  9. 链路冗余 1.15 需要为 CE 设备之间的通信配置 OSPF,保证链路的冗余与负载均衡。

实验目的:

  • 学习和实践 SRv6 Policy 技术
  • 掌握 IPv4/IPv6 混合网络的配置方法
  • 了解 IS-IS、BGP、QoS、IPsec VPN、GRE 隧道、VRF、NAT、ACL、OSPF 等网络协议
  • 提高网络安全和性能

实验要求:

  • 完成实验配置并验证实验结果
  • 提交实验报告,包括实验步骤、配置命令、测试结果和分析

参考资源:

注意:

  • 本实验题仅供参考,具体实验内容可根据实际情况进行调整。
  • 在进行实验操作之前,请务必备份设备配置。

原文地址: https://www.cveoy.top/t/topic/oJNy 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录