SRv6 Policy 综合实验题:基于 NE5000 设备的项目实战

本实验题旨在通过构建 SRv6 Policy 网络,实现对业务流量的控制和定向转发,保证业务的高效性能和安全性。实验环境包含 6 台 NE5000 设备作为 PE 设备,3 台 CE 设备作为出口路由器,并提供完整的网络拓扑和配置要求,以及针对 OA 和 RD 业务的 SRv6 Policy 部署方案。

实验环境:

  • 6 台 NE5000 设备作为 PE 设备
  • 3 台 CE 设备作为出口路由器

网络拓扑:

  • 0.1 CE1 和 CE2 为 X 园区的出口路由器,互联,CE3 为 Y 园区的出口路由器,CE4 为 Z 数据中心的出口路由器
  • 0.2 PE1 到 PE6 广域网设备支持 IPv6
  • 0.3 X 园区只有 OA 业务,Y 和 Z 园区分别由 OA 和 RD 业务,OA 与 OA,RD 与 RD 之间互通
  • 0.4 出口路由器和 NE 设备之间使能 eBGP 和 IPv4

网络配置:

  • 1.1 骨干网络 Underlay 通过 IS-IS 协议 IPv6 实现互联,所有骨干网设备之间建立 IS-IS 邻居,BGP 互联

  • 1.2 设置 IS-IS 路由器级别、Cost 类型和接口类型参数,保证所有 IS-IS 路由器运行在骨干区域,能适应大规模网络,并快速建立邻居关系(2 秒内建立邻居)

  • 1.3 IS-IS NET 地址基于设备的 Router ID 地址形成(如环回口 1.0.0.1 对应的 System ID 为 0010.0000.0001),NET 地址 Area ID 统一为 49.0001

  • 1.4 配置 MD5 认证,认证密码为 'Huawei@123',保证 IS-IS 网络的安全

  • 1.5 保证 IS-IS 网络发生故障时,能快速感知邻居中断,且在部分节点或链路故障时流量中断时间小于 50 毫秒

  • 1.6 配置 IS-IS Cost 值,保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发

  • 2.1 所有 PE 设备(即骨干网)都属于 AS 65000,PE 与 PE 之间使用 BGP VPNv6 传递路由

  • 2.2 为了保障 BGP 邻居的安全性,请只在必要的 PE 之间建立 BGP 邻居,并防止非法的设备与 PE 建立 BGP 邻居

  • 3.1 X 园区与 Y 园区 LAN 侧使用 OSPF 打通内部网络,X 与 Y 园区的 LAN 侧网络需要能够基于从 BGP 继承来的 Cost 值选择主备路径。Z 数据中心的 LAN 侧网络为直连网络无需部署 OSPF

  • 3.2 为了提高 X 园区可靠性在 CE1 与 CE2 之间也需要部署 OSPF,注意不要产生环路或次优路径

  • 4.1 设备互联:

    • PE1 与 PE2, PE3, PE5, CE1 互联
    • PE2 与 PE1, PE4, PE6, CE2 互联
    • PE3 与 PE1, PE4, PE5, CE3 互联
    • PE4 与 PE2, PE3, PE6, CE3 互联
    • PE5 与 PE1, PE3, PE6, CE4 互联
    • PE6 与 PE2, PE4, PE5, CE4 互联
    • CE1 与 CE2 互联
    • 其他 CE 不互联
    • CE 与 PE 之间使用 eBGP,PE 之间使用 BGP

SRv6 Policy 部署:

  • 5.1 SRv6 Policy 需要在 PE 设备上部署,实现对业务流量的控制和定向转发,保证业务的高效性能和安全性
  • 5.2 在 SRv6 Policy 部署中,需要使用 Segment Routing 模式,采用基于 SRv6 SID 的方式实现流量转发和控制
  • 5.3 针对 X 园区的 OA 业务,需要在 SRv6 Policy 中设置路径优先级,保证流量优先通过最短路径转发
  • 5.4 对于 Y 和 Z 园区的 OA 和 RD 业务,需要在 SRv6 Policy 中设置不同的路径选择策略,保证 OA 与 OA,RD 与 RD 之间的流量互通,同时避免 OA 与 RD 之间的流量干扰
  • 5.5 在 SRv6 Policy 中,需要设置安全策略,保证流量的安全性,防止攻击和非法访问。同时,还需要设置 QoS 策略,保证业务流量的优先级和稳定性

SRv6 Policy 部署考虑因素:

  • 6.1 在 SRv6 Policy 部署中,需要考虑网络的可扩展性和灵活性,保证能够满足未来的业务需求和网络变化
  • 6.2 在部署 SRv6 Policy 时,需要考虑设备的资源限制和性能要求,保证能够实现高效的流量转发和控制
  • 6.3 在 SRv6 Policy 部署过程中,需要进行充分的测试和验证,保证网络的稳定性和可靠性,同时还需要进行持续的监控和管理,及时发现和解决问题

实验目的:

  • 学习 SRv6 Policy 的原理和配置方法
  • 掌握基于 SRv6 Policy 的流量控制和定向转发技术
  • 了解 SRv6 Policy 在实际应用中的部署方案和注意事项

实验成果:

  • 建立一个基于 SRv6 Policy 的安全可靠、高效性能的网络
  • 完成 SRv6 Policy 的配置和测试
  • 撰写实验报告,总结实验过程和结果

实验建议:

  • 使用真实的 NE5000 设备进行实验
  • 参考华为官方文档和技术支持
  • 与其他同学交流学习,共同解决问题

注意:

  • 本实验题仅供参考,实际应用中可能需要根据具体情况进行调整
  • 使用本实验题时请遵守相关法律法规和安全规范

希望本实验题能帮助你学习和掌握 SRv6 Policy 相关知识,并为你的实际项目提供参考。祝你实验顺利!

SRv6 Policy 综合实验题:基于 NE5000 设备的项目实战

原文地址: https://www.cveoy.top/t/topic/oJVH 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录