လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS

သင်တန်းမစတင်မီ "ကွန်ရက်အင်ဂျင်နီယာ" သင့်အတွက် စိတ်ဝင်စားစရာကောင်းသော အကြောင်းအရာများကို ဘာသာပြန်ရန် ကျွန်ုပ်တို့ ပြင်ဆင်ထားပါသည်။

လွန်ခဲ့သည့်အချိန်က ငါတွေ့ခဲ့သော DMVPN နှင့် ပတ်သက်၍ ကောင်းမွန်သောအရာတစ်ခုရှိသည်။ DMVPN Per-Tunnel QoS. ရှင်းရှင်းပြောရရင် ငါတစ်ယောက်တည်း (ဓာတ်ခွဲခန်းကြွက်တစ်ကောင်လို) မိုက်တယ်ထင်တာမဟုတ်ဘူး။ ဒါကို လူတွေကို ငါပြတိုင်း၊ သူတို့သုံးနိုင်တဲ့ အိုင်ဒီယာတွေကို ညွှန်ပြတဲ့ မီးလုံးလေးတွေက ခေါင်းထဲမှာ လင်းလာတာနဲ့ သူတို့မျက်လုံးတွေ လင်းလာတာကို ငါမြင်ရတယ်။

မင်းရဲ့ geek ကို လွှတ်ဖို့ အချိန်တန်ပြီ ။

လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS

ဒါကိုဟန်ဆောင်ကြည့်ကြရအောင် ဘဏ်ခွဲ_၁ и ဘဏ်ခွဲ_၁ DMVPN hub နှင့် တူညီသော DMVPN လိုဏ်ခေါင်းထဲတွင် ရှိနေသည်။ "Foxtrot14". ကျွန်ုပ်တို့သည် QoS ပေါ်လစီကို အချက်အချာမှ စပွန်ဆာအထိ ကျင့်သုံးလိုပါသည်။ ဘဏ်ခွဲ_၁ဒါပေမယ့် မဟုတ်ဘူး။ ဘဏ်ခွဲ_၁. ၎င်းတို့သည် တူညီသော mGRE ဥမင်လိုဏ်ခေါင်းထဲတွင် ရှိနေသောကြောင့်၊ ဒါကို ကျွန်ုပ်တို့ မည်သို့လုပ်မည်နည်း။

လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS

အဓိကအားဖြင့် ကျွန်ုပ်တို့လုပ်ဆောင်ရမည့်အရာမှာ-

  • DMVPN ဗဟိုတွင်-
    1. ကျွန်ုပ်တို့သည် ကမ္ဘာလုံးဆိုင်ရာဖွဲ့စည်းပုံစနစ်အပိုင်းတွင် သင်ဗဟိုကို QoS မူဝါဒများအဖြစ် သင် “ကမ်းလှမ်း” စေလိုသော အမျိုးမျိုးသော QoS မူဝါဒများကို ကျွန်ုပ်တို့ စီစဉ်သတ်မှတ်သည်
    2. DMVPN လိုဏ်ခေါင်းအင်တာဖေ့စ်တွင် သင် "ကမ်းလှမ်းသည်" အတွက် ကမ်းလှမ်းမည့် မူဝါဒအားလုံးကို ကျွန်ုပ်တို့ ကျင့်သုံးသည် ip nhrp မြေပုံအုပ်စု
  • DMVPN spock တွင်၊ သင်အသုံးပြုလိုသော မြေပုံအဖွဲ့၏အမည်ဖြင့် DMVPN အင်တာဖေ့စ်ကို စီစဉ်သတ်မှတ်ပါ။

DMVPN hub တွင်

အဖြေရှာကြည့်ရအောင်။

"1) ကမ္ဘာလုံးဆိုင်ရာဖွဲ့စည်းပုံစနစ်အပိုင်းတွင် သင်ဗဟိုမှ QoS မူဝါဒများအဖြစ် "ကမ်းလှမ်း" စေလိုသော အမျိုးမျိုးသော QoS မူဝါဒများကို ပြင်ဆင်သတ်မှတ်ပါ

လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS

အခြေခံအားဖြင့် အထက်တွင်တွေ့မြင်နိုင်သောအရာမှာ ကျွန်ုပ်တို့သည် မတူညီသော spokam QoS ကမ်းလှမ်းချက် 5 ခုအတွက် ကျွန်ုပ်တို့၏ DMVPN hub ကို configure လုပ်နေခြင်းဖြစ်ပါသည်။

  1. 1.5Mbps
  2. 2Mbps
  3. 5Mbps
  4. 10Mbps
  5. အကန့်အသတ်မရှိ

"2) ip nhrp map group command ကို အသုံးပြု၍ DMVPN ဥမင်လိုဏ်ခေါင်းအင်တာဖေ့စ်ရှိ spocks အတွက် "ကမ်းလှမ်း" မည့်မူဝါဒအားလုံးကို ကျွန်ုပ်တို့ ကျင့်သုံးသည်"

လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS

DMVPN Spock တွင်

"DMVPN spock တွင်၊ သင်အသုံးပြုလိုသော မြေပုံအဖွဲ့၏အမည်ဖြင့် DMVPN အင်တာဖေ့စ်ကို စီစဉ်သတ်မှတ်ပါ။"

ဒါနဲ့ပဲ ဆက်သွားလိုက်ဦးမယ်။ Echo3 (Branch_2) အမိန့်ပေးတယ်။ “ip nhrp group spoke-2Mbps” Spock ၏ tunnel interface သို့။

လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS

အခု ဘာဖြစ်သွားမလဲ။ ပဲ့တင်သံ ၁၈၈၅ NHRP မှတ်ပုံတင်ခြင်းတောင်းဆိုမှုတွင် "spoke-2Mbps" အမည်ကို ရိုးရိုးရှင်းရှင်းထားလိုက်ပါ။ ကဲ ဒါဆိုရင်တော့! ဒါဟာ တကယ်ကို ရိုးရှင်းပါတယ်။ သပ်ရပ်တယ်မဟုတ်လား NHRP မှတ်ပုံတင်ခြင်းနှင့်ပတ်သက်၍ အနည်းငယ်ပြန်လည်သုံးသပ်မှု လိုအပ်ပါက ဖတ်ရှုပါ။ ဓာတ်ခွဲခန်းတွင်ပျော်စရာ- DMVPN Tunnel Startup ကို Sniffer ခြေရာခံခြင်း။. ထိုနေရာတွင် NHRP မှတ်ပုံတင်ခြင်းတောင်းဆိုခြင်း၏ အခြေခံအချက်များကို သင်တွေ့လိမ့်မည်။

ကွန်ရက်နှင့် DMVPN hub တွင် ၎င်းကို မည်သို့မြင်ရမည်နည်း။

လက်ရှိဖိုင်ကို သင်ရနိုင်သည်။ pcapအတူတူ စဉ်းစားကြမယ်။

dmvpn_tunnel_startup_per_tunnel_QoS.pcap < - ၎င်းသည် ကျွန်ုပ်၏ အများသူငှာ Dropbox တွင်ရှိပြီး ၎င်းကို နှစ်အနည်းငယ်ကြာအောင် ထားရှိရန် စီစဉ်ထားပါသည်။

အဆင်သင့်ဖြစ်ပြီလား

အောက်ပါကွန်ရက်များနှင့် IP လိပ်စာများနှင့်စပ်လျဉ်းသော Frame 18 နှင့် Frame 21 တို့ကို ကြည့်ရှုပါမည်။ IP လိပ်စာများကို ပိုမိုကောင်းမွန်စွာ ယှဉ်နိုင်စေရန် ၎င်းကို sniffer လမ်းကြောင်းနှင့် ပိုမိုနီးကပ်စွာထားပါ။

လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS

ပထမတစ်ခုက frame 18 ပါ။ NHRP မှ မှတ်ပုံတင်ရန် တောင်းဆိုချက်ဖြစ်သည်။ Echo3 (Branch_2) ကျွန်ုပ်တို့သည် NHRP Vendor Private Extension သို့ရောက်သည်အထိ လုံးဝပုံမှန်အတိုင်းဖြစ်သည်။

လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS

မင်းရဲ့ ပါရမီရှင်တွေကို လိုက်လျောပေးချင်လား။
www.branah.com/ascii- converter

လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS

Frame 18 သည် DMVPN hub ကိုထိပြီးနောက် ဘာဖြစ်မလဲ။ Foxtrot14? ဘာဖြစ်လို့လဲဆိုတော့ Echo3 (Branch_2) ၎င်းတွင် "spoke-2Mbps" ကို အသုံးချစေလိုသည်မှာ ၎င်းသည် hub ရှိ ပြင်ဆင်ထားသော ရွေးချယ်မှုတစ်ခုဟု မဆိုလိုပါ။ ထို့ကြောင့် ရောင်းချသူကဏ္ဍရှိ “spoke-21Mbps” ကို အတည်ပြုသည့် မှတ်ပုံတင်ခြင်းစနစ်အား တုံ့ပြန်မှုအဖြစ် frame 2 ကို ထပ်မံတွေ့မြင်ရမည်ဖြစ်ပါသည်။

အခုဘာလဲ

ဆက်သွားကြရအောင် Foxtrot14 ဒီအခြေအနေနဲ့ ပတ်သက်ပြီး သူဘယ်လိုထင်လဲ ကြည့်လိုက်ရအောင်။

လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS

အံ့သြဖွယ်! တူညီသော mGRE ဥမင်လိုဏ်ခေါင်းတွင် အသွားအလာပြောရန် အချက်အချာတွင် QoS ကို အသုံးပြုထားသည်။ ဌာနခွဲ_၂ဒါပေမယ့် မဟုတ်ဘူး။ ဌာနခွဲ_၂.

*မှတ်ချက်- ဤပို့စ်ကို 2015 ခုနှစ်တွင် ဤဆိုဒ်တွင် မူလထုတ်ဝေခဲ့သည်။ ၎င်းကို ဖေဖော်ဝါရီ 15၊ 2020 တွင် နောက်ဆုံးမွမ်းမံပြီး ဖော်မတ်လုပ်ထားသည်။

လက်တွေ့တွင် နားလည်ကြပါစို့- DMVPN နှင့် Per-Tunnel QoS


source: www.habr.com

မှတ်ချက် Add