Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS

Antaŭ la komenco de la kurso "Reto-Inĝeniero" Ni pretigis tradukon de interesa materialo por vi

Estas unu bonega afero pri DMVPN, kiun mi renkontis antaŭ iom da tempo: DMVPN Per-Tunelo QoS. Ŝajne mi ne estas la sola (kiel laboratoriorato) kiu pensas, ke ĉi tio estas bonega. Ĉiufoje, kiam mi montras ĉi tion al homoj, mi vidas iliajn okulojn lumiĝi, ĉar malgrandaj lumoj eklumiĝas en iliaj kapoj indikante ideojn, kie ili povas uzi ĝin.

Estas tempo ellasi vian friponon!

Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS

Ni ŝajnigu tion Branĉo_1 и Branĉo_2 estas en la sama DMVPN-tunelo kun la DMVPN-nabo "Foxtrot14". Ni ŝatus apliki QoS-politikon de nabo ĝis spock por Branĉo_2, sed ne por Branĉo_1. Ĉar ili estas en la sama mGRE-tunelo, kiel ni faras tion?

Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS

Esence, kion ni devas fari estas:

  • Sur DMVPN-nabo:
    1. Ni agordas en la tutmonda agorda sekcio diversajn politikojn de QoS, kiujn vi volas, ke la nabo "oferu" kiel politikojn de QoS por spokoj.
    2. Ni aplikas ĉiujn politikojn, kiujn vi "ofertos" al spocks en la DMVPN-tunela interfaco uzante la komandon ip nhrp mapgrupo
  • Sur la DMVPN-spock, agordu la DMVPN-interfacon kun la nomo de la mapita grupo, kiun vi ŝatus apliki al ĝi.

Sur DMVPN-nabo

Ni eltrovu ĝin:

"1) Agordu en la tutmonda agorda sekcio diversajn politikojn de QoS, kiujn vi volas, ke la nabo "oferu" kiel politikojn de QoS por spokoj"

Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS

Do esence, kion vi povas vidi supre, ni agordas nian DMVPN-nabon por 5 malsamaj spokam QoS-proponoj.

  1. 1.5Mbps
  2. 2Mbps
  3. 5Mbps
  4. 10Mbps
  5. Neniu limo

"2) Ni aplikas ĉiujn politikojn, kiujn vi "ofertos" al spocks en la tunelinterfaco de DMVPN uzante la komandon ip nhrp map group"

Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS

Sur DMVPN Spock

"Sur la DMVPN-spock, agordu la DMVPN-interfacon kun la nomo de la mapita grupo, kiun vi ŝatus apliki al ĝi."

Do mi simple transiros al Eĥo3 (Branĉo_2) kaj metu la ordonon “ip nhrp group spoke-2Mbps” al la tunela interfaco de Spock.

Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS

Kio okazos nun? Eĥo3 simple metas la nomon "spoke-2Mbps" en la registra peto de NHRP. Voila! Ĝi vere estas tiel simpla. Nete, ĉu ne? Se vi bezonas iom da refreŝiĝo pri NHRP-registrado, legu Amuzo en la Laboratorio: Sniffer Spurado de DMVPN-Tunelo-Starto. Tie vi trovos la bazojn por peti NHRP-registradon.

Ni vidu kiel ĝi aspektas en la reto kaj en la DMVPN-nabo.

Vi povas akiri la aktualan dosieron pcapkiujn ni kune konsideros

dmvpn_tunnel_startup_per_tunnel_QoS.pcap < - Ĝi estas en mia publika Dropbox kaj mi planas konservi ĝin tie dum kelkaj jaroj.

Ĉu vi pretas?

Ni rigardos Kadro 18 kaj Kadro 21 rilate al la sekvaj retoj kaj IP-adresoj. Metu ĉi tion pli proksime al la flarspuro por ke vi povu pli bone kongrui kun IP-adresoj.

Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS

Do la unua estas kadro 18. NHRP registra peto de Eĥo3 (Branĉo_2) aspektas tute normale ĝis ni alvenos al la Privata Etendo de Vendisto de NHRP.

Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS

Ĉu vi volas indulgi la geek en vi?
www.branah.com/ascii-converter

Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS

Kio okazas post kiam Frame 18 trafas la DMVPN-nabon Foxtrot14? Ĉar Eĥo3 (Branĉo_2) volas ke "spoke-2Mbps" estu aplikata al ĝi ne signifas, ke ĉi tio estas agordita opcio sur la nabo. Do vi denove vidos kadron 21 kiel respondon al la registriĝo konfirmanta "spoke-2Mbps" en la vendisto-sekcio.

Nun kio?

Ni transiru al Foxtrot14 kaj ni vidu, kion li pensas pri tiu ĉi situacio.

Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS

Mirinda! En la sama mGRE-tunelo ni havas QoS aplikitan al la nabo por paroli trafikon branĉo_2, sed ne al branĉo_1.

*NOTU: Ĉi tiu afiŝo estis origine publikigita en ĉi tiu retejo en 2015. Ĝi estis laste ĝisdatigita kaj formatita la 15-an de februaro 2020.

Ni komprenu praktike: DMVPN kaj Per-Tunnel QoS


fonto: www.habr.com

Aldoni komenton