///'出一套关于SRv6 Policy综合实验题包含项目实际需求,PE设备为6台NE5000 , ,CE3台设备,已经列出部分需求,在此基础再添加部分实际需求以达到安全可靠,高效性能//n0.1CE1,CE2为X园区的出口路由器,CE1和CE2 互联,CE3为Y园区的出口路由器,CE4为Z数据中的出口路由器//n0.2PE1到PE6广域网设备是能IPV6//n0.3X园区只有OA业务,Y和Z园区分别由OA和RD业务,OA和OA,RD和RD之间互通//n0.4出口路由器和NE之间使能EBGP和ipv4//n1.1 骨干网络 Underlay 通过 IS-IS 协议ipv6实现互联,所有骨干网设备之间建立 IS-IS 邻居,BGP互联//n1.2 在设置 IS-IS 路由器级别、Cost 类型与接口类型的参数时,需要保证所有 IS-IS 路由器都运行在骨干区域,且能适应大规模网络,也需要保证 IS-IS 路由器能快速建立邻居关系(需要在 2S 内建立邻居)。//n1.3 IS-IS NET 地址需要基于设备的 Router ID 地址形成(比如环回口 1.0.0.1 对应的 System ID 为0010.0000.0001 ) ,NET 地址 Area ID 统一为 49.0001。//n1.4 为了保证 IS-IS 网络的安全,在形成邻居以及交互 LSP 时需要配置 MD5 认证,认证密码为Huawei@123。//n1.5 IS-IS 网络在发生故障时,能够快速感知邻居中断,且需要保证在部分节点或链路故障时流量的中断时间都能小于 50 ms。//n1.6 由于 PE 设备之间的链路租用的是运营商链路,带宽较小,所以在配置 IS-IS Cost 值时需要保证流量同平面优先在本平面基于最短路径转发,如果该路径失效,备份路径优先在 PE 上跨平面转发,//n//n2.1所有 PE 设备(即骨干网)都属于 AS 65000,PE 与 PE 之间使用 BGP VPNv6 传递路由//n2.2 为了保障 BGP 邻居的安全性,请只在必要的 PE 之间建立 BGP 邻居,且需要防止非法的设备与PE 建立 BGP 邻居。//n//n3.1 X 园区与 Y 园区,LAN 侧使用 OSPF 打通内部网络,X 与 Y 园区的 LAN 侧网络需要能够基于从BGP 继承来的 Cost 值选择主备路径。Z 数据中心的 LAN 侧网络为直连网络无需部署 OSPF。//n3.1 为了提高 X 园区可靠性在CE1与 CE2之间也需要部署 OSPF,注意不要产生环路或次优。//n//n4.1设备互联PE1 与 PE2,PE3,PE5,CE1互联,PE2 与 PE1,PE4,PE6,CE2 互联,PE3 与 PE1,PE4,PE5 ,CE3互联,PE4 与 PE2,PE3,PE6 ,CE3互联,PE5 与 PE1,PE3,PE6 ,CE4互联,PE6 与PE2,PE4,PE5 ,CE4互联,CE1与CE2 互联,其他CE不互联,CE与PE之间使用EBGP,PE之间是能BGP,//n内容:4.2 为了使 PE 设备之间的互联更加可靠,需要配置 BGP 的多路径功能,同时在设备之间启用 BFD 会话,以便更快地检测链路故障并进行快速切换。//n4.3 为了保证数据传输的安全性,需要在 PE 之间配置 BGP MD5 认证,并使用强密码进行认证。//n4.4 为了提高网络的负载均衡能力,需要在 PE 设备之间配置 ECMP,同时需要保证 ECMP 的负载均衡粒度足够细,以充分利用网络带宽。//n//n5.1 SRv6 Policy 需要在每个 PE 设备上进行配置,以实现多样化的流量处理功能。需要配置的 SRv6 Policy 包括:基于地址的分流、基于端口的分流、基于应用的分流、基于协议的分流等等。//n5.2 在配置 SRv6 Policy 时,需要注意不仅要实现流量的分流和转发,还需要考虑网络的可靠性和安全性。比如,可以设置主备路径、链路保护、流量限速、访问控制等功能,以保证网络的可靠、安全和高效。//n5.3 另外,为了方便管理和维护 SRv6 Policy,可以使用自动化工具进行配置和管理,比如使用 Ansible、Python 等工具进行自动化部署和配置。///


原文地址: https://www.cveoy.top/t/topic/oJVL 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录