LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS

Innan kursstart "NÀtverksingenjör" Vi har förberett en översÀttning av intressant material Ät dig

Det finns en bra sak med DMVPN som jag stötte pÄ för ett tag sedan: DMVPN per tunnel QoS. Jag Àr tydligen inte den enda (som labbrÄtta) som tycker att det hÀr Àr coolt. Varje gÄng jag visar det hÀr för folk ser jag hur deras ögon lyser nÀr smÄ lampor börjar lysa i deras huvuden som indikerar idéer var de kan anvÀnda det.

Dags att slÀppa ut din nörd!

LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS

LÄt oss lÄtsas som det Gren_1 О Gren_2 befinner sig i samma DMVPN-tunnel med DMVPN-hubben "Foxtrot14". Vi skulle vilja tillÀmpa QoS-policy frÄn nav till spock för Gren_2, men inte för Gren_1. Eftersom de Àr i samma mGRE-tunnel, hur gör vi detta?

LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS

Vad vi mÄste göra Àr i huvudsak:

  • PĂ„ DMVPN-hubben:
    1. Vi konfigurerar i den globala konfigurationssektionen olika QoS-policyer som du vill att hubben ska "erbjuda" som QoS-policyer för spoks
    2. Vi tillÀmpar alla policyer som du kommer att "erbjuda" pÄ spocks i DMVPN-tunnelgrÀnssnittet med kommandot ip nhrp kartgrupp
  • PĂ„ DMVPN-spocken konfigurerar du DMVPN-grĂ€nssnittet med namnet pĂ„ den mappade gruppen som du vill tillĂ€mpa pĂ„ den.

PĂ„ DMVPN-hubben

LÄt oss ta reda pÄ det:

"1) Konfigurera i den globala konfigurationssektionen olika QoS-policyer som du vill att hubben ska "erbjuda" som QoS-policyer för spoks"

LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS

SÄ i princip vad du kan se ovan Àr att vi konfigurerar vÄr DMVPN-hub för 5 olika spokam QoS-erbjudanden.

  1. 1.5Mbps
  2. 2Mbps
  3. 5Mbps
  4. 10Mbps
  5. Ingen grÀns

"2) Vi tillÀmpar alla policyer som du kommer att "erbjuda" pÄ spocks i DMVPN-tunnelgrÀnssnittet med hjÀlp av kommandot ip nhrp map group"

LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS

PĂ„ DMVPN Spock

"PÄ DMVPN-spock, konfigurera DMVPN-grÀnssnittet med namnet pÄ den mappade gruppen som du vill tillÀmpa pÄ den."

SĂ„ jag gĂ„r bara vidare till Echo3 (Branch_2) och lĂ€gg kommandot “ip nhrp group spoke-2Mbps” till Spocks tunnelgrĂ€nssnitt.

LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS

Vad kommer att hÀnda nu? Echo3 lÀgger helt enkelt namnet "spoke-2Mbps" i NHRP-registreringsförfrÄgan. Voila! Det Àr verkligen sÄ enkelt. Snyggt, eller hur? Om du behöver lite uppfrÀschning om NHRP-registrering, lÀs Kul i labbet: Sniffer Tracing a DMVPN Tunnel Startup. DÀr hittar du grunderna för att begÀra NHRP-registrering.

LÄt oss se hur det ser ut pÄ nÀtverket och pÄ DMVPN-hubben.

Du kan hÀmta den aktuella filen pcapsom vi ska övervÀga tillsammans

dmvpn_tunnel_startup_per_tunnel_QoS.pcap < - Den finns i min offentliga Dropbox och jag planerar att behÄlla den dÀr i nÄgra Är.

Är du redo?

Vi kommer att titta pÄ Frame 18 och Frame 21 i relation till följande nÀtverk och IP-adresser. Placera denna nÀrmare snifferspÄret sÄ att du bÀttre kan matcha IP-adresser.

LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS

SÄ den första Àr ram 18. NHRP registreringsbegÀran frÄn Echo3 (Branch_2) ser helt normalt ut tills vi kommer till NHRP Vendor Private Extension.

LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS

Vill du skÀmma bort nörden i dig?
www.branah.com/ascii-converter

LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS

Vad hÀnder efter att Frame 18 trÀffar DMVPN-hubben Foxtrot 14? DÀrför att Echo3 (Branch_2) vill att "spoke-2Mbps" ska tillÀmpas pÄ det betyder inte att detta Àr ett konfigurerat alternativ pÄ hubben. SÄ du kommer Äterigen att se ram 21 som ett svar pÄ registreringsuppmaningen som bekrÀftar "spoke-2Mbps" i leverantörssektionen.

Nu dÄ?

LÄt oss gÄ vidare till Foxtrot 14 och lÄt oss se vad han tycker om den hÀr situationen.

LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS

Underbar! I samma mGRE-tunnel har vi QoS applicerat pÄ navet för att tala trafik till branch_2, men inte till branch_1.

*OBS: Det hÀr inlÀgget publicerades ursprungligen pÄ denna webbplats 2015. Den uppdaterades och formaterades senast den 15 februari 2020.

LÄt oss förstÄ i praktiken: DMVPN och Per-Tunnel QoS


KĂ€lla: will.com

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster