Izpratne praksē: DMVPN un Per-Tunnel QoS

Pirms kursa sākuma Tīkla inženieris sagatavoja jums interesanta materiāla tulkojumu

DMVPN ir viena lieliska lieta, ar kuru es saskāros pirms kāda laika: DMVPN per-tuneļa QoS. AcÄ«mredzot es neesmu vienÄ«gais (kā laboratorijas žurka), kam tas Ŕķiet forÅ”i. Katru reizi, kad es to parādu cilvēkiem, es redzu, ka viņu acis iedegas, jo viņu galvās sāk spÄ«dēt mazas gaismiņas, norādot, ka rodas idejas, kur viņi to var izmantot.

Laiks atbrīvot savu īgni!

Izpratne praksē: DMVPN un Per-Tunnel QoS

Izliksimies tā Filiāle_1 Šø Filiāle_2 atrodas vienā DMVPN tunelÄ« ar DMVPN centrmezglu "Foxtrot14". Mēs vēlētos piemērot QoS politiku no centrmezgla lÄ«dz spock for Filiāle_2bet ne priekÅ” Filiāle_1. Tā kā viņi atrodas tajā paŔā mGRE tunelÄ«, kā to izdarÄ«t?

Izpratne praksē: DMVPN un Per-Tunnel QoS

Būtībā tas, kas mums jādara, ir:

  • DMVPN centrmezglā:
    1. Globālās konfigurācijas sadaļā mēs konfigurējam dažādas QoS politikas, kuras vēlaties, lai centrmezgls "piedāvā" kā QoS politikas spokiem.
    2. Mēs piemērojam visas politikas, kuras jÅ«s gatavojaties "piedāvāt" spokiem DMVPN tuneļa saskarnē, izmantojot komandu ip nhrp karÅ”u grupa
  • DMVPN mēs konfigurējam DMVPN saskarni ar kartētās grupas nosaukumu, kuru vēlaties tai lietot.

DMVPN centrmezglā

Izdomāsim:

"1) Globālās konfigurācijas sadaļā iestatiet dažādas QoS politikas, kuras vēlaties, lai centrmezgls "piedāvā" kā QoS politikas spokiem.

Izpratne praksē: DMVPN un Per-Tunnel QoS

Tātad kopumā tas, ko jÅ«s varat redzēt iepriekÅ”, ir tas, ka mēs konfigurējam mÅ«su DMVPN centrmezglu ar 5 dažādiem QoS piedāvājumiem spieÄ·iem.

  1. 1.5Mbps
  2. 2Mbps
  3. 5Mbps
  4. 10Mbps
  5. Nav ierobežojumu

"2) Lietojiet visas politikas, kuras jūs gatavojaties "piedāvāt" spockiem DMVPN tuneļa saskarnē, izmantojot komandu ip nhrp map group.

Izpratne praksē: DMVPN un Per-Tunnel QoS

DMVPN runāja

"DMVPN spockā konfigurējiet DMVPN saskarni ar kartētās grupas nosaukumu, kuru vēlaties tai lietot."

Tāpēc es vienkārÅ”i eju uz Echo3 (Branch_2) un nodod komandu ā€œip nhrp group spoke-2Mbpsā€ uz Spoka tuneļa saskarni.

Izpratne praksē: DMVPN un Per-Tunnel QoS

Kas tagad notiks? atbalss3 vienkārŔi ievieto "spoke-2Mbps" nosaukumu NHRP reģistrācijas pieprasījumā. Voila! Tas tieŔām ir tik vienkārŔi. Kārtīgi, vai ne? Ja jums ir nepiecieŔams nedaudz atsvaidzināt NHRP reģistrāciju, izlasiet Izklaide laboratorijā: Sniffer DMVPN tuneļa palaiŔanas izsekoŔana. Tur jūs atradīsiet NHRP reģistrācijas pieprasījuma pamatus.

Apskatīsim, kā tas izskatās tīklā un DMVPN centrmezglā.

JÅ«s varat iegÅ«t paÅ”reizējo failu pcap, ko izskatÄ«sim kopā

dmvpn_tunnel_startup_per_tunnel_QoS.pcap < - Tas ir manā publiskajā Dropbox, un es plānoju to paturēt tur dažus gadus.

Vai esat gatavs?

Mēs apskatÄ«sim 18. un 21. rāmi saistÄ«bā ar Ŕādiem tÄ«kliem un IP adresēm. Novietojiet to tuvāk snifera pēdai, lai varētu labāk saskaņot IP.

Izpratne praksē: DMVPN un Per-Tunnel QoS

Tātad pirmais ir rāmis 18. NHRP reÄ£istrācijas pieprasÄ«jums no Echo3 (Branch_2) izskatās lieliski, lÄ«dz tiekam pie NHRP pārdevēja privātā paplaÅ”inājuma.

Izpratne praksē: DMVPN un Per-Tunnel QoS

Vai vēlaties palutināt sevÄ« esoÅ”o geiku?
www.branah.com/ascii-converter

Izpratne praksē: DMVPN un Per-Tunnel QoS

Kas notiek pēc tam, kad Frame 18 nokļūst DMVPN centrmezglā Foksrots 14? Jo Echo3 (Branch_2) vēlas, lai tam tiktu piemērots ā€œspoke-2Mbpsā€, tas nenozÄ«mē, ka Ŕī ir centrmezgla konfigurēta opcija. Tātad jÅ«s atkal redzēsit 21. rāmi kā atbildi uz reÄ£istrācijas pieprasÄ«jumu, kas apstiprina "spoke-2Mbps" pārdevēja sadaļā.

Ko tagad?

Ejam uz Foksrots 14 un redzēt, ko viņŔ domā par Å”o situāciju.

Izpratne praksē: DMVPN un Per-Tunnel QoS

BrīniŔķīgi! Tajā paŔā mGRE tunelī centrmezglam ir lietots QoS, lai novirzītu satiksmi filiāle_2bet ne uz filiāle_1.

*PIEZÄŖME: Ŕī ziņa sākotnēji tika publicēta Å”ajā vietnē 2015. gadā. Pēdējo reizi tas tika atjaunināts un formatēts 15. gada 2020. februārÄ«.

Izpratne praksē: DMVPN un Per-Tunnel QoS


Avots: www.habr.com

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster