SRv6 Policy 综合实验:6 台 NE5000 设备模拟实际网络场景
SRv6 Policy 综合实验:6 台 NE5000 设备模拟实际网络场景
本实验项目以 6 台 NE5000 设备为基础,构建 SRv6 Policy 综合实验环境,模拟实际网络场景,包含 OA 和 RD 等业务需求,并实现安全可靠的流量转发。
网络拓扑
- 0.1 CE1,CE2 为 X 园区的出口路由器,CE3 为 Y 园区的出口路由器,CE4 为 Z 园区的出口路由器
- 0.2 NE1 到 NE6 为广域网设备
- 0.3 X 园区只有 OA 业务,Y 和 Z 园区分别由 OA 和 RD 业务,OA 和 OA,RD 和 RD 之间互通
- 0.4 出口路由器和运营商之间是 VPNv4
网络配置
1.1 骨干网络配置
- 使用 IS-IS 协议实现骨干网络 Underlay 互联,所有骨干网设备之间只需要建立 IS-IS 邻居关系。
- 使用 IBGP 实现骨干网络互联。
1.2 IS-IS 参数配置
- 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。
- IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为 0010.0000.0001),NET 地址 Area ID 统一为 49.0001。
- 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为 'Huawei@123'。
- IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。
- 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发。
1.3 设备互联
- NE1 与 NE2,NE3,NE5,CE1 互联
- NE2 与 NE1,NE4,NE6,CE2 互联
- NE3 与 NE1,NE4,NE5 ,CE3 互联
- NE4 与 NE2,NE3,NE6 ,CE3 互联
- NE5 与 NE1,NE3,NE6 ,CE4 互联
- NE6 与 NE2,NE4,NE5 ,CE4 互联
- CE1 与 CE2 互联,其他 CE 不互联
- CE 与 NE 之间使用 EBGP
- PE 之间不使用 VRRP
2.1 SRv6 Policy 配置
- 在 PE 设备上配置 SRv6 Policy,实现 X 园区的 OA 业务通过 SRv6 隧道传输到 PE2 和 PE3,并且通过 BGP 将流量传输到 CE1。
- 在 PE 设备上配置 SRv6 Policy,实现 Y 和 Z 园区的 OA 业务互通,RD 业务通过 SRv6 隧道传输到 PE4 和 PE5,RD 业务通过 BGP 将流量传输到 CE3。
- 在 PE 设备上配置 SRv6 Policy,实现 CE1 和 CE2 之间的通信,通过 SRv6 隧道传输到 PE1 和 PE2,并且通过 BGP 将流量传输到对端 CE 设备。
2.2 安全配置
- 在 PE 设备和运营商之间,配置 VRF 路由隔离,保证不同客户之间的流量隔离,同时配置 VRF Leak,实现不同 VRF 之间的流量转发。
- 在 PE 设备和运营商之间,配置 BGP MD5 认证,保证 BGP 会话的安全性。
- 在 PE 设备之间,配置 OSPF,实现 SRv6 Policy 的备份路径,同时配置 OSPF MD5 认证,保证 OSPF 会话的安全性。
2.3 性能优化
- 在 PE 设备之间,配置链路聚合,提升链路带宽。
- 在 PE 设备上,配置流量限速,保证流量的稳定性和可靠性。
- 在 PE 设备上,配置 ACL,实现安全策略,保证网络的安全性。
实验目标
- 通过配置 SRv6 Policy,实现不同园区之间业务的互通,并保证流量的安全性和可靠性。
- 验证 SRv6 隧道建立、VRF 路由隔离、流量限速等功能的实现。
- 熟悉 IS-IS、BGP、OSPF 等协议的配置和应用。
实验结果
- 完成所有配置后,验证不同园区之间业务的互通性,并测试流量的转发性能。
- 分析实验结果,总结 SRv6 Policy 的应用场景和优势。
实验总结
本实验项目通过模拟实际网络场景,验证了 SRv6 Policy 的应用效果,并为后续网络建设提供了参考。
原文地址: https://www.cveoy.top/t/topic/oJR8 著作权归作者所有。请勿转载和采集!