à l'approche du lancement du cours nous avons préparé pour vous une traduction d'un matériel intéressant
Dans DMVPN, il y a une chose remarquable que j'ai rencontrĂ©e il y a quelque temps : QoS par Tunnel DMVPN. Ăvidemment, je ne suis pas le seul (comme une cobaye de laboratoire) Ă penser que c'est gĂ©nial. Chaque fois que je montre cela aux gens, je vois leurs yeux s'illuminer â consĂ©quence du fait que des petites lumiĂšres commencent Ă s'allumer dans leurs tĂȘtes, indiquant l'Ă©mergence d'idĂ©es sur comment ils pourraient l'utiliser.
Il est temps de libérer votre geek !

Supposons que Branche_1 et Branche_2 se trouvent dans un mĂȘme tunnel DMVPN avec le hub DMVPN «Foxtrot14«. Nous aimerions appliquer la politique QoS du hub aux spokes pour Branche_2, mais pas pour Branche_1. Comme ils se trouvent dans un mĂȘme tunnel mGRE, comment devons-nous procĂ©der ?

En réalité, ce que nous devons faire est le suivant :
- Sur le hub DMVPN :
- Configurez dans la section de configuration globale différentes politiques QoS que vous souhaitez que le hub « propose » comme politiques QoS pour les spokes.
- Appliquez toutes les politiques que vous allez « proposer » aux spokes dans l'interface tunnel DMVPN avec la commande ip nhrp map group
- Sur le spoke DMVPN, configurez l'interface DMVPN avec le nom du groupe mappé (mapped group) que vous aimeriez lui appliquer.
Sur le hub DMVPN
Voyons cela de plus prĂšs :
«1) Configurez dans la section de configuration globale différentes politiques QoS que vous souhaitez que le hub « propose » comme politiques QoS pour les spokes.»

Ainsi, en gros, ce que vous pouvez voir ci-dessus, c'est ce que nous configurons notre hub DMVPN pour 5 différentes propositions QoS aux spokes.
- 1.5Mbps
- 2Mbps
- 5Mbps
- 10Mbps
- Sans limitation
«2) Appliquez toutes les politiques que vous allez « proposer » aux spokes dans l'interface tunnel DMVPN avec la commande ip nhrp map group»

Sur le spoke DMVPN
«Sur le spoke DMVPN, configurez l'interface DMVPN avec le nom du groupe mappé (mapped group) que vous aimeriez lui appliquer.»
Donc, je passe simplement à Echo3 (Branche_2) et je place la commande «ip nhrp group spoke-2Mbps» dans l'interface tunnel du spoke.

Que va-t-il se passer maintenant ? Echo3 place simplement le nom «spoke-2Mbps» dans la requĂȘte d'enregistrement NHRP. VoilĂ ! C'est en fait aussi simple que cela. SoignĂ©, n'est-ce pas ? Si vous avez besoin d'un petit rafraĂźchissement sur l'enregistrement NHRP, lisez . LĂ , vous trouverez les bases de la requĂȘte d'enregistrement NHRP.
Voyons à quoi cela ressemble dans le réseau et sur le hub DMVPN.
Vous pouvez obtenir le fichier actuel pcap, que nous allons examiner ensemble
< â il se trouve dans mon Dropbox public, et je prĂ©vois de le conserver lĂ pendant plusieurs annĂ©es.
PrĂȘt ?
Nous allons examiner le Frame 18 et le Frame 21 en rapport avec les réseaux et les adresses IP suivants. Placez cela prÚs de la traçabilité du sniffer pour que vous puissiez mieux appairer les adresses IP.

Alors, le premier â frame 18. RequĂȘte d'enregistrement NHRP de Echo3 (Branche_2) semble tout Ă fait normal, jusqu'Ă ce que nous arrivions Ă l'extension privĂ©e du fournisseur NHRP.

Envie de vous faire plaisir avec le geek qui est en vous ?

Que se passe-t-il aprĂšs que le Frame 18 atteigne le hub DMVPN Foxtrot14? ĐĐŸŃĐŸĐŒŃ ŃŃĐŸ Echo3 (Branche_2) veut que âspoke-2Mbpsâ lui soit appliquĂ©, mais cela ne signifie pas que c'est une option configurĂ©e sur le hub. Ainsi, vous verrez Ă nouveau le frame 21 en rĂ©ponse Ă la requĂȘte d'enregistrement, confirmant âspoke-2Mbpsâ dans la section vendeur.
Et maintenant ?
Passons Ă Foxtrot14 et voyons ce qu'il pense de cette situation.

GĂ©nial ! Dans le mĂȘme tunnel mGRE, nous avons le QoS appliquĂ© au hub pour le trafic spoke vers branch_2, mais pas vers branch_1.
*REMARQUE : cet article a été initialement publié sur ce site en 2015. Il a été mis à jour et reformaté pour la derniÚre fois le 15 février 2020.
Source : habr.com
