Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel

Sebelum kursus bermula "Jurutera Rangkaian" Kami telah menyediakan terjemahan bahan yang menarik untuk anda

Terdapat satu perkara hebat tentang DMVPN yang saya temui sebentar tadi: DMVPN Per-Tunnel QoS. Nampaknya bukan saya seorang sahaja (sebagai tikus makmal) yang menganggap ini keren. Setiap kali saya menunjukkan perkara ini kepada orang ramai, saya melihat mata mereka bersinar apabila lampu kecil mula menyala di kepala mereka menunjukkan idea di mana mereka boleh menggunakannya.

Masa untuk melepaskan geek anda!

Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel

Mari kita berpura-pura Cawangan_1 ΠΈ Cawangan_2 berada dalam terowong DMVPN yang sama dengan hab DMVPN β€œFoxtrot14”. Kami ingin menggunakan dasar QoS dari hab ke spock untuk Cawangan_2, tetapi bukan untuk Cawangan_1. Memandangkan mereka berada dalam terowong mGRE yang sama, bagaimana kita melakukan ini?

Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel

Pada asasnya apa yang perlu kita lakukan ialah:

  • Pada hab DMVPN:
    1. Kami mengkonfigurasi dalam bahagian konfigurasi global pelbagai dasar QoS yang anda mahu hab "tawarkan" sebagai dasar QoS untuk spons
    2. Kami menggunakan semua dasar yang anda akan "tawarkan" kepada spocks dalam antara muka terowong DMVPN menggunakan arahan kumpulan peta ip nhrp
  • Pada bintik DMVPN, konfigurasikan antara muka DMVPN dengan nama kumpulan dipetakan yang anda ingin gunakan padanya.

Pada hab DMVPN

Mari kita fikirkan:

"1) Konfigurasikan dalam bahagian konfigurasi global pelbagai dasar QoS yang anda mahu hab "tawarkan" sebagai dasar QoS untuk spons"

Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel

Jadi pada asasnya apa yang anda boleh lihat di atas ialah kami sedang mengkonfigurasi hab DMVPN kami untuk 5 tawaran QoS spokam yang berbeza.

  1. 1.5Mbps
  2. 2Mbps
  3. 5Mbps
  4. 10Mbps
  5. Tiada had

"2) Kami menggunakan semua dasar yang anda akan "tawarkan" pada spocks dalam antara muka terowong DMVPN menggunakan arahan kumpulan peta ip nhrp"

Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel

Pada DMVPN Spock

"Pada bintik DMVPN, konfigurasikan antara muka DMVPN dengan nama kumpulan dipetakan yang anda ingin gunakan padanya."

Jadi saya akan teruskan ke Echo3 (Cawangan_2) dan meletakkan arahan β€œip nhrp group spoke-2Mbps” ke antara muka terowong Spock.

Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel

Apa yang akan berlaku sekarang? Gema3 hanya meletakkan nama "spoke-2Mbps" dalam permintaan pendaftaran NHRP. Voila! Ia benar-benar semudah itu. Kemas, kan? Jika anda memerlukan sedikit penyegaran mengenai pendaftaran NHRP, baca Keseronokan di Makmal: Sniffer Mengesan Permulaan Terowong DMVPN. Di sana anda akan menemui asas-asas meminta pendaftaran NHRP.

Mari lihat bagaimana ia kelihatan pada rangkaian dan pada hab DMVPN.

Anda boleh mendapatkan fail semasa pcapyang akan kita pertimbangkan bersama

dmvpn_tunnel_startup_per_tunnel_QoS.pcap < - Ia ada dalam Dropbox awam saya dan saya bercadang untuk menyimpannya di sana selama beberapa tahun.

Adakah anda bersedia?

Kami akan melihat Bingkai 18 dan Bingkai 21 berhubung dengan rangkaian dan alamat IP berikut. Letakkan ini lebih dekat dengan jejak penghidu supaya anda boleh memadankan alamat IP dengan lebih baik.

Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel

Jadi yang pertama ialah bingkai 18. Permintaan pendaftaran NHRP daripada Echo3 (Cawangan_2) kelihatan normal sepenuhnya sehingga kami sampai ke NHRP Vendor Private Extension.

Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel

Ingin memanjakan geek dalam diri anda?
www.branah.com/ascii-converter

Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel

Apa yang berlaku selepas Frame 18 mencecah hab DMVPN Foxtrot14? Kerana Echo3 (Cawangan_2) mahu "bercakap-2Mbps" digunakan padanya tidak bermakna bahawa ini adalah pilihan yang dikonfigurasikan pada hab. Jadi, anda sekali lagi akan melihat bingkai 21 sebagai respons kepada gesaan pendaftaran yang mengesahkan "bercakap-2Mbps" dalam bahagian vendor.

Apa sekarang?

Mari kita teruskan ke Foxtrot14 dan mari kita lihat apa yang dia fikirkan tentang situasi ini.

Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel

Hebat! Dalam terowong mGRE yang sama, kami telah menggunakan QoS pada hab untuk bercakap dengan trafik cawangan_2, tetapi tidak cawangan_1.

*NOTA: Catatan ini pada asalnya diterbitkan di laman web ini pada tahun 2015. Kali terakhir dikemas kini dan diformatkan pada 15 Februari 2020.

Pemahaman dalam amalan: DMVPN dan QoS Per-Tunnel


Sumber: www.habr.com

Tambah komen