SRv6 Policy 实验题:6台NE5000设备构建安全可靠网络
SRv6 Policy 综合实验题:6台NE5000 设备构建安全可靠网络
本实验题使用 6 台 NE5000 设备模拟实际网络环境,通过配置 SRv6 Policy 实现 CE 设备间流量的灵活控制和安全保障。实验内容涵盖 IS-IS 协议配置、SRv6 Policy 的构建、NAT、QoS、ACL、路径保护等功能,旨在帮助您深入理解并掌握 SRv6 Policy 的配置和应用。
实验环境:
- PE 设备: 6 台 NE5000,使用 IPv6。
- CE 设备: 3 台设备,使用 IPv4。
- 拓扑结构:
- CE1 和 CE2 为 X 园区的出口路由器。
- CE3 为 Y 园区的出口路由器。
- CE4 为 Z 园区的出口路由器。
- NE1 到 NE6 为广域网设备。
- X 园区只有 OA 业务,Y 和 Z 园区分别由 OA 和 RD 业务。
- 出口路由器和运营商之间使用 VPNv4。
实验需求:
1. 骨干网络配置:
1.1 骨干网络 Underlay 通过 IS-IS 协议实现互联,所有骨干网设备之间只需要建立 IS-IS 邻居关系。 1.2 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。 1.3 IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为 0010.0000.0001),NET 地址 Area ID 统一为 49.0001。 1.4 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为 'Huawei@123'。 1.5 IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。 1.6 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发。
PE 设备互联:
- NE1 与 NE2, NE3, NE5, CE1 互联。
- NE2 与 NE1, NE4, NE6, CE2 互联。
- NE3 与 NE1, NE4, NE5, CE3 互联。
- NE4 与 NE2, NE3, NE6, CE3 互联。
- NE5 与 NE1, NE3, NE6, CE4 互联。
- NE6 与 NE2, NE4, NE5, CE4 互联。
- CE1 与 CE2 互联,其他 CE 不互联。
- CE 与 NE 之间使用 EBGP。
2. SRv6 Policy 配置:
2.1 在 PE 设备上配置 SRv6 策略,实现 CE1 到 CE2 的流量经过 SRv6 Policy 001,CE3 到 CE4 的流量经过 SRv6 Policy 002,同时保证 SRv6 Policy 001 和 SRv6 Policy 002 之间不会产生冲突。 2.2 SRv6 Policy 001 在经过 PE1 后,将流量转发到 PE2,并在 PE2 上进行流量分类,将 OA 业务的流量转发给 CE2,将其他业务的流量转发到 PE4。 2.3 SRv6 Policy 002 在经过 PE3 后,将流量转发到 PE4,并在 PE4 上进行流量分类,将 OA 业务的流量转发给 CE4,将 RD 业务的流量转发给 PE6。 2.4 在 SRv6 Policy 001 和 SRv6 Policy 002 中均配置网络地址转换(NAT)功能,实现 CE1、CE2、CE3、CE4 的 IPv4 地址和 PE 设备的 IPv6 地址之间的转换。 2.5 在 SRv6 Policy 001 和 SRv6 Policy 002 中,配置 QoS 功能,实现 OA 业务优先传输,并保证其他业务的传输不会受到影响。 2.6 在 SRv6 Policy 001 和 SRv6 Policy 002 中,配置 ACL,实现对流量的安全筛选和限制,防止网络攻击和数据泄露。 2.7 在 SRv6 Policy 001 和 SRv6 Policy 002 中,配置路径保护(Fast Reroute),实现在路径发生故障时快速切换到备份路径,保障网络的高可用性。 2.8 在 SRv6 Policy 001 和 SRv6 Policy 002 中,配置日志功能,实现对网络运行状态的监控和分析,及时发现并处理网络故障。
实验目标:
- 掌握 IS-IS 协议的配置和应用。
- 掌握 SRv6 Policy 的配置和应用。
- 理解并应用 NAT、QoS、ACL、路径保护等功能。
- 构建一个安全可靠的网络环境,确保业务流量的正常传输和网络的稳定运行。
注意:
本实验题仅列出了部分需求,您需要根据实际情况添加部分需求,以达到安全可靠的性能。
实验步骤:
- 准备实验环境,包括设备、连接线、软件等。
- 配置设备的基本信息,包括 IP 地址、网关、域名等。
- 配置 IS-IS 协议,建立骨干网络。
- 配置 SRv6 Policy,实现流量控制和安全保障。
- 验证实验结果,确保网络功能正常。
- 编写实验报告,记录实验过程和结果。
希望本实验题能帮助您更好地理解和应用 SRv6 Policy,构建安全可靠的网络环境。
原文地址: https://www.cveoy.top/t/topic/oJQ2 著作权归作者所有。请勿转载和采集!