当前位置: 首页 > wzjs >正文

微网站是自己做可以不员工培训

微网站是自己做可以不,员工培训,网站建设首选九零后网络,聊城 网站建设前言: 华为 SD-WAN 通过内联隧道:Loopback 之间互建 Tunnel 来进行隔离和互通,从而实现同一个拓扑结构下,实现不同的网络拓扑 一、实验拓扑: 1、说明: 假设 AR2 是 iMaster NCE 下的一个设备&#xff0c…

前言:

华为 SD-WAN 通过内联隧道:Loopback 之间互建 Tunnel 来进行隔离和互通,从而实现同一个拓扑结构下,实现不同的网络拓扑

一、实验拓扑:

在这里插入图片描述

1、说明:

假设 AR2 是 iMaster NCE 下的一个设备,我们通过配置 AR2 的内联隧道,来实现 NCE 下推配置的一个场景:让 AR1 的业务地址 10.0.1.1 去访问 AR3 的业务地址 10.0.4.4

2、基础配置:

1)AR1 配置 Loop1 10.0.1.1 和 AR2 的直连业务地址 10.0.12.0/24;
AR3 配置 Loop1 10.0.4.4 和 AR2 的直连地址10.0.34.0/24;
AR1 和 AR3 分别配置默认路由指向 AR2
2)建两个 VRF:OA 和 OB;
AR2 配置和 AR1 的直连地址 10.0.12.0/24,并将接口划入 VRF OA 中;
AR2 起两个 Loop1 和 Loop2 地址,IP分别为 100.1.1.1/24 和 100.2.2.2/24,并将两个 Loop 接口划入 VRF OA 中;
AR2 配置和 AR3 的直连地址 10.0.34.0/24,将接口划入 VRF OB

二、实验过程:

1、建 VRF OA和 OB:

interface GigabitEthernet0/0/0ip binding vpn-instance OAip address 10.0.12.2 255.255.255.0 
#
interface GigabitEthernet0/0/1ip binding vpn-instance OBip address 10.0.34.3 255.255.255.0 
#

2、将物理接口分别绑定到两个 VRF 中:

interface GigabitEthernet0/0/0ip binding vpn-instance OAip address 10.0.12.2 255.255.255.0 
#
interface GigabitEthernet0/0/1ip binding vpn-instance OBip address 10.0.34.3 255.255.255.0 
#

3、创建两个Loopback接口,分别划入OA

interface LoopBack1ip binding vpn-instance OAip address 100.1.1.1 255.255.255.0 
#
interface LoopBack2ip binding vpn-instance OAip address 100.2.2.2 255.255.255.0 
#

dis ip routing-table vpn-instance OA,这时,VRF OA中就有两个 Loopback 的路由了
ping -vpn-instance OA -a 200.1.1.1 200.2.2.2,在 VRF OA 中 ping 另外一个 Loop 地址,是通的

4、创建 tunnel 0/0/1,划入 VRF OA,源是 Loop1,目是本 VRF 的另一个 Loop2 地址

interface Tunnel0/0/1ip binding vpn-instance OAip address 1.1.1.1 255.255.255.0 tunnel-protocol gresource LoopBack1destination vpn-instance OA 100.2.2.2
#

5、创建tunnel 0/0/2,划入 VRF OB,源是 Loop2,目是 VRF OA 的 Loop1 地址

interface Tunnel0/0/2ip binding vpn-instance OBip address 1.1.1.2 255.255.255.0 tunnel-protocol gresource LoopBack2destination vpn-instance OA 100.1.1.1
#

dis interface tunnel ,看到隧道信息和状态
ping -vpn-instance OA -a 1.1.1.1 1.1.1.2,发现隧道互通

6、给两个 VRF OA、OB 分别起OSPF,并声明隧道地址:

ospf 1 vpn-instance OAarea 0.0.0.0 network 1.1.1.1 0.0.0.0 network 10.0.12.0 0.0.0.255 
#
ospf 2 vpn-instance OBdefault-route-advertise alwaysvpn-instance-capability simplearea 0.0.0.0 network 1.1.1.2 0.0.0.0 
#

default-route-advertise always 是在 VRF OB 中给邻居声明默认路由的
vpn-instance-capability simple 是关闭 VRF 防环检测功能的,否则OSPF对等体收不到默认路由
dis ospf peer brief 发现 OSPF 通过 tunnel 为 peer 起邻居
dis ip routing-table vpn-instance OA 发现有了一条O_ASE的默认路由,指向 tunnel0/0/1 的接口地址,下一跳为 Tunnel 1.1.1.2
在这里插入图片描述

三、检测:

在 AR1 上 ping 通 10.0.4.4,再跟踪一下:
在这里插入图片描述

四、总结:

NCE 是通过给各个设备的物理链路,绑定不同的 VRF,通过内联隧道实现不同 VPN 实例的隔离和互通,本地上网是通过宣告默认路由的方式上网,集中上网是通过 IBGP EVPN 的默认路由方式上网,从而实现同一个物理拓扑下,不同的 Overlayer 之间 的Full Mesh、Hub-Spoke、分层拓扑、Partial Mesh 的拓扑设计

http://www.dtcms.com/wzjs/392049.html

相关文章:

  • 网站建设微信运营公司百度推广一个月费用
  • 做网站去哪找源码湖北百度推广电话
  • 创建网页的代码seoaoo
  • 兰州网站建设公司排名关键词查询的分析网站
  • 电子商务 独立网站制作生成关键词的软件免费
  • 自适应网站dedecms代码廊坊seo管理
  • iis怎么做网站seo外链增加
  • 专业营销的网站建设公司哪家好北京做seo的公司
  • 做国际贸易的有哪有个网站网站seo的优化怎么做
  • 什么是小手机型网站网页优化怎么做
  • 做网站怎么实现鼠标经过图像推广普通话宣传周
  • 自己做网站需要学什么软件下载企业策划书
  • 网站域名的建立比较好的品牌策划公司有哪些
  • 站酷的网址什么是sem推广
  • 杭州网站设计开发网站运营是做什么的
  • 网站登陆页面怎么做学大教育培训机构怎么样
  • 网页设计素材网站大全怎样优化网络
  • 怎样进网站空间服务器百度seo优化价格
  • 网站推广有哪些优势百度一下首页百度
  • 推广网站实例免费网站制作平台
  • wordpress不同页面布局南京搜索引擎推广优化
  • 十堰商城网站建设上海seo推广方法
  • 网站建设 东道网络如何推广自己的店铺?
  • 电脑网速很慢但是wifi又很正常优化营商环境心得体会1000字
  • 黑群晖做网站营销型企业网站有哪些平台
  • 德州建设局网站在线看crm系统
  • 珠海专业网站制作站长工具seo优化
  • 新疆政务网站建设北京网络seo经理
  • 快捷的网站建设排行榜阿里妈妈推广网站
  • 上海网站建设定制公司steam交易链接怎么获取