Im Vorfeld des Starts des Kurses wir haben eine interessante Übersetzung für Sie vorbereitet
In DMVPN gibt es eine bemerkenswerte Funktion, auf die ich vor einiger Zeit gestoßen bin: DMVPN Per-Tunnel QoS. Offensichtlich bin nicht nur ich (als Laborratte) der Meinung, dass das großartig ist. Jedes Mal, wenn ich es Menschen zeige, sehe ich, wie ihre Augen strahlen – das Ergebnis von kleinen Ideenlichtern, die in ihren Köpfen aufleuchten, und sie beginnen zu überlegen, wo sie das anwenden können.
Es ist Zeit, Ihren Geek freizulassen!

Angenommen, dass Branch_1 und Branch_2 in einem DMVPN-Tunnel mit dem DMVPN-Hub „Foxtrot14“. Wir möchten die QoS-Richtlinie vom Hub auf die Spokes für Branch_2, aber nicht für Branch_1. Da sie sich in einem mGRE-Tunnel befinden, wie können wir das erreichen?

Im Grunde genommen müssen wir Folgendes tun:
- Am DMVPN-Hub:
- Konfigurieren Sie im globalen Konfigurationsmodus verschiedene QoS-Richtlinien, die Sie dem Hub als QoS-Richtlinien für die Spokes anbieten möchten
- Wenden Sie alle Richtlinien an, die Sie den Spokes im Tunnel-Interface von DMVPN „anbieten“ möchten, mit dem Befehl ip nhrp map group
- Am DMVPN-Spoke konfigurieren wir das DMVPN-Interface mit dem Namen der angezeigten Gruppe (mapped group), die Sie ihm zuweisen möchten.
Am DMVPN-Hub
Lassen Sie uns das durchgehen:
„1) In der globalen Konfiguration richten wir verschiedene QoS-Richtlinien ein, die der Hub „anbieten“ wird als QoS-Richtlinien für die Spokes“

Was Sie also insgesamt oben sehen, ist, dass wir unseren DMVPN-Hub für 5 verschiedene QoS-Angebote an die Spokes konfigurieren.
- 1,5 Mbps
- 2 Mbps
- 5 Mbps
- 10 Mbps
- Ohne Einschränkung
„2) Wenden Sie alle Richtlinien an, die Sie den Spokes im DMVPN-Tunnelinterface mit dem Befehl ip nhrp map group „anbieten“ möchten“

Am DMVPN-Spoke
„Am DMVPN-Spoke konfigurieren wir das DMVPN-Interface mit dem Namen der angezeigten Gruppe (mapped group), die Sie ihm zuweisen möchten.“
Deshalb gehe ich einfach zu Echo3 (Branch_2) und gebe den Befehl „ip nhrp group spoke-2Mbps“ im Tunnelinterface des Spokes ein.

Was wird jetzt passieren? Echo3 fügt einfach den Namen „spoke-2Mbps“ in die NHRP-Registrierungsanfrage ein. Voilà! Es ist tatsächlich so einfach. Einfach, nicht wahr? Wenn Sie ein wenig über NHRP-Registrierung auffrischen möchten, lesen Sie . Dort finden Sie die Grundlagen der NHRP-Registrierungsanfrage.
Lassen Sie uns ansehen, wie das im Netzwerk und im DMVPN-Hub aussieht.
Sie können die aktuelle Datei pcap, die wir gemeinsam betrachten werden, erhalten.
< — sie befindet sich in meinem öffentlichen Dropbox, und ich plane, sie dort für mehrere Jahre aufzubewahren.
Bereit?
Wir werden Frame 18 und Frame 21 in Bezug auf die folgenden Netzwerke und IP-Adressen betrachten. Platzieren Sie dies näher an der Sniffer-Tracierung, damit Sie die IP-Adressen besser abgleichen können.

Also, das erste — Frame 18. Die NHRP-Registrierungsanfrage von Echo3 (Branch_2) sieht ganz normal aus, bis wir zur NHRP Vendor Private Extension kommen.

Möchten Sie den Geek in sich verwöhnen?

Was passiert, nachdem Frame 18 im DMVPN-Hub ankommt? Foxtrot14? Потому что Echo3 (Branch_2) möchte, dass „spoke-2Mbps“ angewendet wird, was jedoch nicht bedeutet, dass dies eine konfigurierte Option am Hub ist. Deshalb sehen Sie Frame 21 erneut als Antwort auf die Registrierungsanfrage, die „spoke-2Mbps“ im Vendor-Bereich bestätigt.
Was nun?
Lassen Sie uns zu Foxtrot14 gehen und sehen, was er zu dieser Situation sagt.

Wunderbar! Im selben mGRE-Tunnel haben wir QoS, das am Hub für Spoke-Traffic zu branch_2, aber nicht zu branch_1.
*HINWEIS: Dieser Beitrag wurde ursprünglich 2015 auf dieser Seite veröffentlicht. Die letzte Aktualisierung und Formatierung fand am 15. Februar 2020 statt.
Quelle: habr.com
