一套关于SRv6 Policy综合实验题包含项目实际需求,PE设备为6台NE5000 ,PE使用ipv6,CE到PE使用ipv4 ,CE3台设备,已经列出部分需求,在此基础再添加部分实际需求

1. 骨干网络配置

1.1 骨干网络 Underlay 通过 IS-IS 协议实现互联,所有骨干网设备之间只需要建立 IS-IS 邻居。

1.2 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。

1.3 IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为 0010.0000.0001 ),NET 地址 Area ID 统一为 49.0001。

1.4 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为 'Huawei@123'。

1.5 IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。

1.6 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发。

2. 设备互联

NE1 与 NE2,NE3,NE5,CE1 互联

NE2 与 NE1,NE4,NE6,CE2 互联

NE3 与 NE1,NE4,NE5 ,CE3 互联

NE4 与 NE2,NE3,NE6 ,CE3 互联

NE5 与 NE1,NE3,NE6 ,CE4 互联

NE6 与 NE2,NE4,NE5 ,CE4 互联

CE1与CE2 互联

3. 业务和园区

此项目中有业务OA和RD, 园区分别为X传统园区,Y园区,Z数据中心内容:

2.1 需要在 PE 上创建 VRF,分别为 VRF_OA、VRF_RD_X、VRF_RD_Y、VRF_RD_Z,对应的路由区分别为 10.1.1.0/24、10.2.1.0/24、10.3.1.0/24、10.4.1.0/24。

2.2 在 VRF_RD_X 中需要配置一个基于 ACL 的流量过滤策略,禁止从 VRF_RD_X 中的任何一个子网中访问 VRF_RD_Y 中的子网,但允许访问 VRF_RD_Z 中的子网。

2.3 在 VRF_RD_Y 中需要配置一个基于路由标记的流量过滤策略,禁止从 VRF_RD_Y 中的任何一个子网中访问 VRF_RD_Z 中的子网,但允许访问 VRF_RD_X 中的子网。

2.4 对于 VRF_OA 中的流量,需要实现基于流量类型的 QoS,将视频流量优先级设置为最高。

2.5 对于 VRF_RD_Z 中的流量,需要实现基于流量类型的 QoS,将 VoIP 流量优先级设置为最高。

2.6 在 VRF_OA 中,需要配置一条默认路由指向 ISP 网络,同时需要配置 NAT,将 VRF_OA 中的 IPv4 流量转换为 ISP 提供的 IPv6 地址。

2.7 在 VRF_RD_X、VRF_RD_Y、VRF_RD_Z 中,需要配置一条默认路由指向 ISP 网络,同时需要配置 IPv6 路由转发,将 IPv6 流量转发到 ISP 网络。

SRv6 Policy综合实验题:包含项目实际需求(PE设备6台NE5000,IPv6/IPv4混合)

原文地址: https://www.cveoy.top/t/topic/oJOt 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录