SRv6 Policy 综合实验题 - 涵盖项目实际需求及安全可靠性能

本实验题模拟真实项目场景,使用 6 台 NE5000 设备构建 SRv6 Policy 环境,并结合 OA 和 RD 业务需求,实现安全可靠的业务传输。实验环境包含以下设备:

  • CE 设备 (3 台):
    • CE1: X 园区出口路由器
    • CE2: X 园区出口路由器
    • CE3: Y 园区出口路由器
    • CE4: Z 数据中心出口路由器
  • NE 设备 (6 台):
    • NE1-NE6: 广域网设备

实验需求:

  1. 网络基础配置

    • 1.1 骨干网络 Underlay 互联: 通过 IS-IS 协议实现 NE 设备之间的互联,保证所有设备建立 IS-IS 邻居关系。
    • 1.2 IS-IS 参数配置:
      • 所有 IS-IS 路由器运行在骨干区域,并能适应大规模网络。
      • 确保 IS-IS 路由器快速建立邻居关系(在 2 秒内建立)。
    • 1.3 IS-IS NET 地址配置: 基于设备 Router ID 地址形成 (例如环回口 1.0.0.1 对应的 System ID 为 0010.0000.0001),Area ID 统一为 49.0001。
    • 1.4 IS-IS 安全配置: 配置 MD5 认证,认证密码为 'Huawei@123',以保证邻居建立和 LSP 交互的安全性。
    • 1.5 IS-IS 故障处理: 配置故障快速感知机制,保证在部分节点或链路故障时流量中断时间小于 50 毫秒。
    • 1.6 IS-IS Cost 值配置: 考虑运营商链路带宽限制,配置 Cost 值优先保证流量同平面最短路径转发,失效时则跨平面转发。
  2. 设备互联:

    • NE1 与 NE2, NE3, NE5, CE1 互联
    • NE2 与 NE1, NE4, NE6, CE2 互联
    • NE3 与 NE1, NE4, NE5, CE3 互联
    • NE4 与 NE2, NE3, NE6, CE3 互联
    • NE5 与 NE1, NE3, NE6, CE4 互联
    • NE6 与 NE2, NE4, NE5, CE4 互联
    • CE1 与 CE2 互联
  3. 业务配置

    • 3.1 OA 业务:
      • 配置 SRv6 Policy,实现 OA 业务从 CE1 到 CE2 的传输,并保证 QoS。
      • 配置 ACL,限制只有 X 园区用户可以访问 OA 业务。
    • 3.2 RD 业务:
      • 配置 SRv6 Policy,实现 RD 业务从 CE3 到 CE4 的传输,并保证安全性。
      • 配置 IPSec 加密,保证 RD 业务传输的机密性。
      • 配置 QoS,保证 RD 业务传输的优先级。
  4. 性能优化和安全保障

    • 4.1 可靠性: 配置 BFD,保证链路故障时能够快速检测并切换到备用路径。
    • 4.2 高效性: 配置 ECMP,在多条路径可用时共享流量,提升网络效率。
    • 4.3 流量监控: 配置流量监控,实时监测业务流量使用情况,并能进行限制和调整。
    • 4.4 设备管理安全: 配置 SSH 登陆认证和 SNMP 访问控制,保证设备安全。

本实验题旨在模拟真实项目场景,帮助用户深入理解 SRv6 Policy 的配置和应用,并掌握实现安全可靠性能的关键技术。


原文地址: https://www.cveoy.top/t/topic/oJO7 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录