SRv6 Policy 综合实验题:基于 NE5000 设备的 IPv4/IPv6 混合网络实验设计

本实验题以 6 台 NE5000 设备搭建 SRv6 Policy 混合网络,涵盖 IPv4/IPv6 互联、IS-IS 协议配置、安全策略、流量控制、冗余机制等关键技术。包含项目实际需求,并提供部分需求示例,可用于学习和实践 SRv6 相关知识。

实验环境

  • PE 设备:6 台 NE5000 设备
  • CE 设备:3 台设备
  • 业务:OA 和 RD
  • 园区:X 传统园区,Y 园区,Z 数据中心

实验需求

1. 骨干网络配置

1.1 骨干网络 Underlay 通过 IS-IS 协议实现互联,所有骨干网设备之间只需要建立 IS-IS 邻居。

1.2 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。

1.3 IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为 0010.0000.0001),NET 地址 Area ID 统一为 49.0001。

1.4 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为 'Huawei@123'。

1.5 IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。

1.6 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发。

PE 设备互联关系:

  • NE1 与 NE2,NE3,NE5,CE1 互联
  • NE2 与 NE1,NE4,NE6,CE2 互联
  • NE3 与 NE1,NE4,NE5 ,CE3 互联
  • NE4 与 NE2,NE3,NE6 ,CE3 互联
  • NE5 与 NE1,NE3,NE6 ,CE4 互联
  • NE6 与 NE2,NE4,NE5 ,CE4 互联
  • CE1 与 CE2 互联

2. SRv6 Policy 配置

2.1 在 PE 设备上配置 SRv6 功能,其中 SRv6 SID 由运营商分配,PE 设备之间使用 SRv6 通信。

2.2 为了保证业务 OA 的安全性,需要在 PE 设备上配置基于 ACL 的安全策略,只允许指定 IP 地址的数据通过。

2.3 为了保证业务 OA 的可靠性,需要在 PE 设备上配置基于 VRRP 的冗余机制,同时需要确保在主备机切换时业务流量不会中断。

2.4 为了保证业务 RD 的带宽需求,需要在 PE 设备上配置基于 QoS 的带宽限制策略,确保 RD 业务的带宽占用不会影响其他业务。

2.5 为了提高园区 X 的网络可靠性,需要在 PE 设备上配置基于 BFD 的链路检测策略,确保在链路发生故障时能够快速感知并进行处理。

2.6 为了提高园区 Y 的网络性能,需要在 PE 设备上配置基于 PBR 的流量控制策略,确保在网络拥塞时能够合理分配流量,避免丢包和延迟。

2.7 为了提高园区 Z 的安全性,需要在 PE 设备上配置基于 IPSec 的加密传输策略,确保数据传输的机密性。

2.8 为了保证 CE 设备能够正确访问互联网,需要在 PE 设备上配置基于 NAT 的地址转换策略,确保内部 IP 地址能够正确映射为公网 IP 地址。

SRv6 Policy 综合实验题:基于 NE5000 设备的 IPv4/IPv6 混合网络实验设计

原文地址: https://www.cveoy.top/t/topic/oJOB 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录