Comprensión na práctica: DMVPN e QoS por túnel

Antes do comezo do curso "Enxeñeiro de redes" Preparamos unha tradución de material interesante para ti

Hai unha cousa xenial sobre DMVPN que atopei hai un tempo: DMVPN QoS por túnel. Ao parecer, non son o único (como rata de laboratorio) que pensa que isto é xenial. Cada vez que lle mostro isto á xente, vexo que se iluminan os seus ollos mentres comezan a iluminarse pequenas luces na súa cabeza que indican ideas onde poden usalo.

É hora de deixar saír ao teu geek!

Comprensión na práctica: DMVPN e QoS por túnel

Pretendamos iso Rama_1 и Rama_2 están no mesmo túnel DMVPN co concentrador DMVPN "Foxtrot14". Queremos aplicar a política de QoS de hub a Spock Rama_2, pero non para Rama_1. Dado que están no mesmo túnel mGRE, como facemos isto?

Comprensión na práctica: DMVPN e QoS por túnel

Básicamente o que temos que facer é:

  • No hub DMVPN:
    1. Configuramos na sección de configuración global varias políticas de QoS que queres que o hub "ofrezca" como políticas de QoS para os Spoks
    2. Aplicamos todas as políticas que vai "ofrecer" aos spocks na interface do túnel DMVPN usando o comando grupo de mapas ip nhrp
  • No spock DMVPN, configure a interface DMVPN co nome do grupo asignado que lle gustaría aplicar.

No hub DMVPN

Imos descubrir:

"1) Configure na sección de configuración global varias políticas de QoS que quere que o hub "ofrezca" como políticas de QoS para os Spoks"

Comprensión na práctica: DMVPN e QoS por túnel

Polo que, basicamente, o que podes ver arriba é que estamos configurando o noso hub DMVPN para 5 ofertas de QoS diferentes.

  1. 1.5Mbps
  2. 2Mbps
  3. 5Mbps
  4. 10Mbps
  5. Sen límite

"2) Aplicamos todas as políticas que vai "ofrecer" aos spocks na interface do túnel DMVPN usando o comando ip nhrp map group"

Comprensión na práctica: DMVPN e QoS por túnel

En DMVPN Spock

"No spock DMVPN, configure a interface DMVPN co nome do grupo asignado que lle gustaría aplicar".

Entón vou pasar Echo3 (Rama_2) e pon o mando “ip nhrp group spoke-2Mbps” á interface do túnel de Spock.

Comprensión na práctica: DMVPN e QoS por túnel

Que pasará agora? Eco 3 simplemente pon o nome "spoke-2Mbps" na solicitude de rexistro de NHRP. Voila! Realmente é así de sinxelo. Lindo, non? Se precisas un pouco de actualización sobre o rexistro de NHRP, le Diversión no laboratorio: Sniffer rastrexando un inicio de túnel DMVPN. Alí atoparás os conceptos básicos para solicitar o rexistro NHRP.

Vexamos como se ve na rede e no hub DMVPN.

Podes obter o ficheiro actual pcapque consideraremos xuntos

dmvpn_tunnel_startup_per_tunnel_QoS.pcap < - Está no meu Dropbox público e penso mantelo alí durante uns anos.

Estás listo?

Imos ver o cadro 18 e o cadro 21 en relación coas seguintes redes e enderezos IP. Colócao máis preto da traza do sniffer para que poidas relacionar mellor os enderezos IP.

Comprensión na práctica: DMVPN e QoS por túnel

Polo tanto, o primeiro é o cadro 18. Solicitude de rexistro NHRP de Echo3 (Rama_2) parece completamente normal ata que chegamos á extensión privada do vendedor de NHRP.

Comprensión na práctica: DMVPN e QoS por túnel

Queres complacerte ao friki contigo?
www.branah.com/ascii-converter

Comprensión na práctica: DMVPN e QoS por túnel

Que ocorre despois de que o cadro 18 chega ao centro DMVPN Foxtrot 14? Porque Echo3 (Rama_2) quere que se lle aplique "spoke-2Mbps" non significa que esta sexa unha opción configurada no hub. Entón, volverá ver o cadro 21 como resposta á solicitude de rexistro que confirma "spoke-2Mbps" na sección de provedores.

Agora que?

Pasemos a Foxtrot 14 e a ver que opina desta situación.

Comprensión na práctica: DMVPN e QoS por túnel

Marabilloso! No mesmo túnel mGRE temos a QoS aplicada ao hub para comunicar o tráfico rama_2, pero non para rama_1.

*NOTA: Esta publicación publicouse orixinalmente neste sitio en 2015. A última actualización e formato foi o 15 de febreiro de 2020.

Comprensión na práctica: DMVPN e QoS por túnel


Fonte: www.habr.com

Engadir un comentario