Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS

Berî destpêkirina qursê "Endezyarê Torê" Me ji we re wergereke materyalên balkêş amade kir

Di derbarê DMVPN de tiştek girîng heye ku ez demek berê pê re hatim: DMVPN Per-Tunnel QoS. Xuya ye ku ez ne tenê me (wek mişkek laboratîf) ku difikire ku ev xweş e. Her gava ku ez vê yekê nîşanî mirovan didim, ez dibînim ku çavên wan ronî dibin ji ber ku roniyên piçûk di serê wan de ronî dibin û ramanên ku ew dikarin li ku derê bikar bînin destnîşan dikin.

Wext e ku hûn geek xwe derxin derve!

Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS

Werin em wisa bikin Şaxa_1 и Şaxa_2 bi navenda DMVPN re di heman tunela DMVPN de ne "Foxtrot14". Em dixwazin ku polîtîkaya QoS-ê ji navendê heya lûtkeyê bicîh bikin Şaxa_2, lê ne ji bo Şaxa_1. Ji ber ku ew di heman tunela mGRE de ne, em ê çawa bikin?

Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS

Di bingeh de ya ku divê em bikin ev e:

  • Li ser navenda DMVPN:
    1. Em di beşa veavakirina gerdûnî de polîtîkayên QoS yên cihêreng ên ku hûn dixwazin navend wekî polîtîkayên QoS ji bo spokan "pêşkêş bike" mîheng dikin.
    2. Em hemî polîtîkayên ku hûn ê di navgîniya tunelê ya DMVPN de bi karanîna fermanê "pêşniyar bikin" bicîh dikin. koma nexşeya ip nhrp
  • Li ser spokê DMVPN, pêveka DMVPN bi navê koma nexşandî ya ku hûn dixwazin jê re bicîh bikin mîheng bikin.

Li ser navenda DMVPN

Ka em wê bihesibînin:

"1) Di beşa veavakirina gerdûnî de polîtîkayên QoS yên cihêreng ên ku hûn dixwazin navend wekî polîtîkayên QoS ji bo spokan "pêşkêş bike" mîheng bikin"

Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS

Ji ber vê yekê di bingeh de ya ku hûn dikarin li jor bibînin ev e ku em navenda xweya DMVPN ji bo 5 pêşkêşiyên QoS yên spokam ên cihêreng mîheng dikin.

  1. 1.5Mbps
  2. 2Mbps
  3. 5Mbps
  4. 10Mbps
  5. Bê sînor

"2) Em hemî polîtîkayên ku hûn ê di navgîniya tunelê ya DMVPN de "pêşkêşî" bikin bi karanîna fermana koma nexşeya ip nhrp bicîh dikin"

Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS

Li ser DMVPN Spock

"Li ser spokê DMVPN, navbeynkariya DMVPN bi navê koma nexşandî ya ku hûn dixwazin li wê bicîh bikin mîheng bikin."

Ji ber vê yekê ez ê tenê biçim ser Echo3 (Şaxa_2) û ferman da “ip nhrp group spoke-2Mbps” ji bo têkiliya tunelê ya Spock.

Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS

Niha dê çi bibe? Echo3 bi tenê navê "axaftin-2Mbps" di daxwaznameya qeydkirina NHRP de dixe. Voila! Bi rastî ew qas hêsan e. Neat, rast? Ger hûn li ser qeydkirina NHRP nûvekirinek piçûk hewce ne, bixwînin Di laboratûvarê de kêf: Sniffer Destpêkek Tunelê ya DMVPN Dişopîne. Li wir hûn ê bingehên daxwaza qeydkirina NHRP bibînin.

Ka em bibînin ka ew çawa li ser torê û li ser hub DMVPN xuya dike.

Hûn dikarin pelê heyî bistînin pcapku em ê bi hev re bifikirin

dmvpn_tunnel_startup_per_tunnel_QoS.pcap < - Ew di Dropboxa min a giştî de ye û ez plan dikim ku wê çend salan li wir bihêlim.

Amade?

Em ê di çarçoveya torên jêrîn û navnîşanên IP-ê de li Frame 18 û Frame 21 binêrin. Vê yekê nêzîkê şopa sniffer bikin da ku hûn çêtir navnîşanên IP-yê bihev bikin.

Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS

Ji ber vê yekê ya yekem çarçoveya 18 e. Daxwaza qeydkirina NHRP ji Echo3 (Şaxa_2) heya ku em bigihîjin Berfirehkirina Taybet a Vendor NHRP bi tevahî normal xuya dike.

Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS

Dixwazin geek di nav we de xweş bikin?
www.branah.com/ascii-converter

Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS

Çi diqewime piştî ku Frame 18 li navenda DMVPN dikeve Foxtrot14? Bo Echo3 (Şaxa_2) dixwaze "axaftin-2Mbps" li ser were sepandin, nayê vê wateyê ku ev vebijarkek mîhengkirî ye li ser hubê. Ji ber vê yekê hûn ê dîsa çarçoweya 21-ê wekî bersivek li ser leza qeydkirinê ya ku "axaftin-2Mbps" di beşa firoşker de piştrast dike bibînin.

Naha çi?

Ka em herin ser Foxtrot14 û em bibînin ka ew li ser vê rewşê çi difikire.

Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS

Pirxweş! Di heman tunela mGRE de me QoS ji bo xeberdana seyrûseferê serî li navendê daye şax_2, lê na şax_1.

* BİXWÎNE: Ev post di destpêkê de li ser vê malperê di 2015 de hate weşandin. Ew herî dawî di 15ê Sibatê, 2020-an de hate nûve kirin û format kirin.

Ka em di pratîkê de fêm bikin: DMVPN û Per-Tunnel QoS


Source: www.habr.com

Ji bo malperên bi parastina DDoS, serverên VPS VDS mêvandariya pêbawer bikirin 🔥 Hostinga malperê ya pêbawer bi parastina DDoS, serverên VPS VDS bikirin | ProHoster