Vamos entender na prática: DMVPN e QoS por túnel

Antes do início do curso "Engenheiro de Rede" Preparamos uma tradução de material interessante para você

Há uma coisa excelente sobre o DMVPN que descobri há algum tempo: QoS DMVPN por túnel. Aparentemente não sou o único (como rato de laboratório) que acha isso legal. Cada vez que mostro isso para as pessoas, vejo seus olhos brilharem enquanto pequenas luzes começam a acender em suas cabeças indicando ideias onde podem usá-lo.

É hora de deixar seu geek sair!

Vamos entender na prática: DMVPN e QoS por túnel

Vamos fingir que Filial_1 и Filial_2 estão no mesmo túnel DMVPN com o hub DMVPN “Foxtrot14“. Gostaríamos de aplicar a política de QoS do hub ao spock para Filial_2, mas não para Filial_1. Já que eles estão no mesmo túnel mGRE, como fazemos isso?

Vamos entender na prática: DMVPN e QoS por túnel

Essencialmente o que temos que fazer é:

  • No hub DMVPN:
    1. Configuramos na seção de configuração global várias políticas de QoS que você deseja que o hub “ofereça” como políticas de QoS para spoks
    2. Aplicamos todas as políticas que você vai “oferecer” aos spocks na interface do túnel DMVPN usando o comando grupo de mapas ip nhrp
  • No spock DMVPN, configure a interface DMVPN com o nome do grupo mapeado que você gostaria de aplicar a ela.

No hub DMVPN

Vamos descobrir:

“1) Configure na seção de configuração global várias políticas de QoS que você deseja que o hub “ofereça” como políticas de QoS para spoks”

Vamos entender na prática: DMVPN e QoS por túnel

Então, basicamente, o que você pode ver acima é que estamos configurando nosso hub DMVPN para 5 ofertas diferentes de Spokam QoS.

  1. 1.5Mbps
  2. 2Mbps
  3. 5Mbps
  4. 10Mbps
  5. sem limite

“2) Aplicamos todas as políticas que você irá “oferecer” aos spocks na interface do túnel DMVPN usando o comando ip nhrp map group”

Vamos entender na prática: DMVPN e QoS por túnel

No DMVPN Spock

“No spock DMVPN, configure a interface DMVPN com o nome do grupo mapeado que você gostaria de aplicar a ele.”

Então vou passar para Eco3 (Filial_2) e coloque o comando “ip nhrp group spoke-2Mbps” para a interface do túnel de Spock.

Vamos entender na prática: DMVPN e QoS por túnel

O que vai acontecer agora? Eco3 simplesmente coloca o nome “spoke-2Mbps” na solicitação de registro NHRP. Voilá! É realmente muito simples. Legal, certo? Se você precisar de uma pequena atualização sobre o registro NHRP, leia Diversão no laboratório: Sniffer rastreando uma inicialização de túnel DMVPN. Lá você encontrará os princípios básicos para solicitar o registro NHRP.

Vamos ver como fica na rede e no hub DMVPN.

Você pode obter o arquivo atual pcapque consideraremos juntos

dmvpn_tunnel_startup_per_tunnel_QoS.pcap < - Está no meu Dropbox público e pretendo mantê-lo lá por alguns anos.

Você está pronto?

Veremos o Quadro 18 e o Quadro 21 em relação às seguintes redes e endereços IP. Coloque-o mais próximo do rastreamento do sniffer para que você possa combinar melhor os endereços IP.

Vamos entender na prática: DMVPN e QoS por túnel

Portanto, o primeiro é o quadro 18. Solicitação de registro NHRP de Eco3 (Filial_2) parece completamente normal até chegarmos à extensão privada do fornecedor NHRP.

Vamos entender na prática: DMVPN e QoS por túnel

Quer satisfazer o geek que há em você?
www.branah.com/ascii-converter

Vamos entender na prática: DMVPN e QoS por túnel

O que acontece depois que o Frame 18 atinge o hub DMVPN Foxtrot14? Porque Eco3 (Filial_2) deseja que “spoke-2Mbps” seja aplicado a ele não significa que esta seja uma opção configurada no hub. Portanto, você verá novamente o quadro 21 como resposta ao prompt de registro confirmando “spoke-2Mbps” na seção do fornecedor.

Agora o quê?

Vamos passar para Foxtrot14 e vamos ver o que ele pensa sobre essa situação.

Vamos entender na prática: DMVPN e QoS por túnel

Maravilhoso! No mesmo túnel mGRE, temos QoS aplicado ao hub para direcionar o tráfego para filial_2, mas não para filial_1.

*NOTA: Este post foi publicado originalmente neste site em 2015. Foi atualizado e formatado pela última vez em 15 de fevereiro de 2020.

Vamos entender na prática: DMVPN e QoS por túnel


Fonte: habr.com

Adicionar um comentário