W przeddzień rozpoczęcia kursu przygotowaliśmy dla Ciebie tłumaczenie interesującego materiału
W DMVPN jest jedna wspaniała rzecz, z którą spotkałem się jakiś czas temu: QoS per-Tunnel w DMVPN. Oczywiście, nie tylko ja (jako lab rat) uważam, że to świetne. Za każdym razem, gdy pokazuję to ludziom, widzę, jak zapalają się ich oczy — efekt tego, że w ich głowach zaczynają świecić małe lampki sygnalizujące powstanie pomysłów, gdzie mogą to wykorzystać.
Czas uwolnić swojego geek'a!

Załóżmy, że Branch_1 i Branch_2 znajdują się w jednym tunelu DMVPN z hubem DMVPN „Foxtrot14“. Chcielibyśmy zastosować politykę QoS z huba dla spoku w celu Branch_2, ale nie dla Branch_1. Ponieważ znajdują się w jednym tunelu mGRE, jak możemy to zrobić?

W zasadzie to, co musimy zrobić, to:
- Na hubie DMVPN:
- Konfigurujemy w sekcji globalnej różne polityki QoS, które chcesz, aby hub „oferował“ jako polityki QoS dla spoków
- Zastosuj wszystkie polityki, które zamierzasz „oferować“ spokom w interfejsie tunelowym DMVPN za pomocą polecenia ip nhrp map group
- Na spoku DMVPN konfigurujemy interfejs DMVPN z nazwą grupy oświetlonej (mapped group), którą chciałbyś mu przypisać.
Na hubie DMVPN
Zrozummy to:
„1) Konfigurujemy w sekcji globalnej różne polityki QoS, które chcesz, aby hub „oferował“ jako polityki QoS dla spoków“

Tak więc, ogólnie rzecz biorąc, to, co możesz zobaczyć powyżej, to to, że konfigurujemy nasz hub DMVPN do 5 różnych propozycji QoS dla spoków.
- 1.5 Mbps
- 2 Mbps
- 5 Mbps
- 10 Mbps
- Bez ograniczeń
„2) Zastosuj wszystkie polityki, które zamierzasz „oferować“ spokom w interfejsie tunelowym DMVPN za pomocą polecenia ip nhrp map group“

Na spoku DMVPN
„Na spoku DMVPN konfigurujemy interfejs DMVPN z nazwą grupy oświetlonej (mapped group), którą chciałbyś mu przypisać.“.
Więc po prostu przechodzę do Echo3 (Branch_2) i wstawiam polecenie „ip nhrp group spoke-2Mbps” do interfejsu tunelowego spoku.

Co się teraz wydarzy? Echo3 po prostu umieszcza nazwę „spoke-2Mbps” w żądaniu rejestracji NHRP. Voilà! To naprawdę jest takie proste. Całkiem prosto, prawda? Jeśli potrzebujesz odświeżyć wiedzę na temat rejestracji NHRP, przeczytaj . Tam znajdziesz podstawy żądania rejestracji NHRP.
Zobaczmy, jak to wygląda w sieci i na hubie DMVPN.
Możesz pobrać aktualny plik pcap, który omówimy razem
< — jest on w moim publicznym Dropboxie, gdzie planuję go przechowywać przez kilka lat.
Gotowy?
Zamierzamy zbadać ramkę 18 oraz ramkę 21 w kontekście następujących sieci i adresów IP. Umieść to bliżej śledzenia sniffera, aby lepiej korespondować z adresami IP.

Zatem pierwsza to ramka 18. Żądanie rejestracji NHRP od Echo3 (Branch_2) wygląda całkowicie normalnie, aż dotrzemy do prywatnej rozszerzonej opcji NHRP dostawcy.

Chcesz zaspokoić geek'a w sobie?

Co się dzieje po tym, jak ramka 18 trafia do huba DMVPN Foxtrot14? Потому что Echo3 (Branch_2) chce, aby zastosowano do niego „spoke-2Mbps”, co jeszcze nie oznacza, że jest to skonfigurowana opcja na hubie. W związku z tym ponownie zobaczysz ramkę 21 jako odpowiedź na żądanie rejestracyjne, potwierdzającą „spoke-2Mbps” w sekcji dostawcy.
Co teraz?
Przejdźmy na Foxtrot14 i sprawdźmy, co myśli o tej sytuacji.

Wspaniale! W tym samym tunelu mGRE mamy zastosowaną QoS dla ruchu spok do branch_2, ale nie do branch_1.
*UWAGA: początkowo ten post został opublikowany na tej stronie w 2015 roku. Ostatnia aktualizacja i formatowanie miały miejsce 15 lutego 2020 roku.
Źródło: habr.com
