Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS

Foar it begjin fan 'e kursus "Netwurk yngenieur" Wy hawwe in oersetting fan nijsgjirrich materiaal foar jo taret

D'r is ien geweldich ding oer DMVPN dat ik in skoft lyn tsjinkaam: DMVPN per tunnel QoS. Blykber bin ik net de iennichste (as laboratoarium) dy't dit cool fynt. Elke kear as ik dit oan minsken sjen lit, sjoch ik har eagen opljochtsje as lytse ljochtsjes yn har hollen begjinne te ljochtsjen dy't ideeën oanjaan wêr't se it kinne brûke.

Tiid om jo geek út te litten!

Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS

Lit ús dat foarstelle Branch_1 и Branch_2 binne yn deselde DMVPN-tunnel mei de DMVPN-hub "Foxtrot14". Wy wolle QoS-belied tapasse fan hub oant spock foar Branch_2, mar net foar Branch_1. Om't se yn deselde mGRE-tunnel binne, hoe dogge wy dit?

Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS

Yn essinsje wat wy moatte dwaan is:

  • Op DMVPN-hub:
    1. Wy konfigurearje yn 'e globale konfiguraasje seksje ferskate QoS-belied dat jo wolle dat de hub "oanbiedt" as QoS-belied foar spoks
    2. Wy tapasse al it belied dat jo sille "oanbiede" oan spocks yn 'e DMVPN-tunnelynterface mei it kommando ip nhrp map groep
  • Konfigurearje op 'e DMVPN-spock de DMVPN-ynterface mei de namme fan 'e yn kaart brochte groep dy't jo derop wolle tapasse.

Op DMVPN-hub

Litte wy it útfine:

"1) Konfigurearje yn 'e globale konfiguraasje seksje ferskate QoS-belied dat jo wolle dat de hub "oanbiedt" as QoS-belied foar spoks"

Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS

Dat yn prinsipe wat jo hjirboppe kinne sjen is dat wy ús DMVPN-hub konfigurearje foar 5 ferskillende spokam QoS-oanbiedingen.

  1. 1.5Mbps
  2. 2Mbps
  3. 5Mbps
  4. 10Mbps
  5. Gjin limyt

"2) Wy tapasse al it belied dat jo sille "oanbiede" oan spocks yn 'e DMVPN-tunnelynterface mei it kommando ip nhrp map group

Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS

Op DMVPN Spock

"Konfigurearje op 'e DMVPN-spock de DMVPN-ynterface mei de namme fan 'e yn kaart brocht groep dy't jo derop wolle tapasse."

Dus ik gean mar troch Echo3 (Branch_2) en set it kommando “ip nhrp group spoke-2Mbps” nei Spock's tunnelynterface.

Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS

Wat sil der no barre? Echo 3 set gewoan de namme "spoke-2Mbps" yn it NHRP-registraasjefersyk. Voila! It is echt sa ienfâldich. Neat, krekt? As jo ​​​​in bytsje opfrissing nedich binne oer NHRP-registraasje, lês dan Fun in the Lab: Sniffer Tracing in DMVPN Tunnel Startup. Dêr fine jo de basis fan it oanfreegjen fan NHRP-registraasje.

Litte wy sjen hoe't it derút sjocht op it netwurk en op 'e DMVPN-hub.

Jo kinne de aktuele triem krije pcapdy't wy tegearre sille beskôgje

dmvpn_tunnel_startup_per_tunnel_QoS.pcap < - It is yn myn iepenbiere Dropbox en ik bin fan plan it dêr in pear jier te hâlden.

Klear?

Wy sille sjen nei Frame 18 en Frame 21 yn relaasje ta de folgjende netwurken en IP-adressen. Pleats dit tichter by it snifferspoar sadat jo IP-adressen better kinne oerienkomme.

Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS

Sa de earste is frame 18. NHRP registraasje fersyk fan Echo3 (Branch_2) sjocht der folslein normaal oant wy by NHRP Vendor Private Extension komme.

Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS

Wolle jo de geek yn jo fertsjinje?
www.branah.com/ascii-converter

Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS

Wat bart neidat Frame 18 de DMVPN-hub rekket Foxtrot 14? Omdat Echo3 (Branch_2) wol dat "spoke-2Mbps" dêrop tapast wurdt, betsjut net dat dit in konfigureare opsje is op 'e hub. Sa sille jo frame 21 wer sjen as in reaksje op 'e registraasjeprompt dy't "spoke-2Mbps" befêstiget yn 'e ferkeaper seksje.

No wat?

Lit ús fierder nei Foxtrot 14 en lit ús sjen wat hy tinkt oer dizze situaasje.

Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS

Prachtich! Yn deselde mGRE-tunnel hawwe wy QoS tapast op 'e hub foar it sprekken fan ferkear branch_2, mar net oan branch_1.

* OPMERKING: Dit berjocht waard oarspronklik publisearre op dizze side yn 2015. It waard foar it lêst bywurke en opmakke op 15 febrewaris 2020.

Litte wy yn 'e praktyk begripe: DMVPN en Per-Tunnel QoS


Boarne: www.habr.com

Keapje betroubere hosting foar siden mei DDoS-beskerming, VPS VDS-tsjinners 🔥 Keapje betroubere websidehosting mei DDoS-beskerming, VPS VDS-tsjinners | ProHoster