SRv6 Policy综合实验题:包含项目实际需求(PE设备6台NE5000,IPv6/IPv4混合)
一套关于SRv6 Policy综合实验题包含项目实际需求,PE设备为6台NE5000 ,PE使用ipv6,CE到PE使用ipv4 ,CE3台设备,已经列出部分需求,在此基础再添加部分实际需求
1. 骨干网络配置
1.1 骨干网络 Underlay 通过 IS-IS 协议实现互联,所有骨干网设备之间只需要建立 IS-IS 邻居。
1.2 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。
1.3 IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为 0010.0000.0001 ),NET 地址 Area ID 统一为 49.0001。
1.4 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为 'Huawei@123'。
1.5 IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。
1.6 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发。
2. 设备互联
NE1 与 NE2,NE3,NE5,CE1 互联
NE2 与 NE1,NE4,NE6,CE2 互联
NE3 与 NE1,NE4,NE5 ,CE3 互联
NE4 与 NE2,NE3,NE6 ,CE3 互联
NE5 与 NE1,NE3,NE6 ,CE4 互联
NE6 与 NE2,NE4,NE5 ,CE4 互联
CE1与CE2 互联
3. 业务和园区
此项目中有业务OA和RD, 园区分别为X传统园区,Y园区,Z数据中心内容:
2.1 需要在 PE 上创建 VRF,分别为 VRF_OA、VRF_RD_X、VRF_RD_Y、VRF_RD_Z,对应的路由区分别为 10.1.1.0/24、10.2.1.0/24、10.3.1.0/24、10.4.1.0/24。
2.2 在 VRF_RD_X 中需要配置一个基于 ACL 的流量过滤策略,禁止从 VRF_RD_X 中的任何一个子网中访问 VRF_RD_Y 中的子网,但允许访问 VRF_RD_Z 中的子网。
2.3 在 VRF_RD_Y 中需要配置一个基于路由标记的流量过滤策略,禁止从 VRF_RD_Y 中的任何一个子网中访问 VRF_RD_Z 中的子网,但允许访问 VRF_RD_X 中的子网。
2.4 对于 VRF_OA 中的流量,需要实现基于流量类型的 QoS,将视频流量优先级设置为最高。
2.5 对于 VRF_RD_Z 中的流量,需要实现基于流量类型的 QoS,将 VoIP 流量优先级设置为最高。
2.6 在 VRF_OA 中,需要配置一条默认路由指向 ISP 网络,同时需要配置 NAT,将 VRF_OA 中的 IPv4 流量转换为 ISP 提供的 IPv6 地址。
2.7 在 VRF_RD_X、VRF_RD_Y、VRF_RD_Z 中,需要配置一条默认路由指向 ISP 网络,同时需要配置 IPv6 路由转发,将 IPv6 流量转发到 ISP 网络。
原文地址: https://www.cveoy.top/t/topic/oJOt 著作权归作者所有。请勿转载和采集!