风云刀的博客 记录生活点点滴滴

配置BD EVPN IRB over SR-MPLS TE实验

组网需求 如图所示,为了实现通过骨干网使不同Site间相互通信,可以在网络中配置EVPN和VPN功能,实现二层流量及三层流量业务的传输。当Site之间为同一子网时,各个PE设备上创建EVPN实例,存储EVPN路由,匹配MAC信息进行二层转发;当Site之间为不同子网时,各个PE设备上创建VPN实例,

hale hale 发布于 2024-10-24

配置L3VPN over SR-MPLS TE实验

组网需求 配置L3VPN迭代SR-MPLS TE隧道,保证相同VPN用户之间的安全互访。 配置思路 采用如下的思路配置L3VPN迭代SR-MPLS TE隧道: 骨干网上配置IS-IS实现PE之间的互通。 骨干网上使能MPLS,配置Segment Routing,建立SR-MPLS TE隧道,指定隧道

hale hale 发布于 2024-10-23

DMVPN中心站点动态域名解析

一般情况下Cisco的DMVPN中心站点使用固定IP地址,但是有些情况下无法获取固定的IP地址,这种情况Spoke端将无法和Hub端进行通信。 其实可以在Hub端使用动态地址加域名解析,然后Spoke端使用动态域名解析进行通讯。Hub端DMVPN无需做其他配置,只需要添加相关DDNS配置即可。 Sp

hale hale 发布于 2024-10-23

Cisco Zone Base FireWall介绍及配置

ZFW技术对原有的CBAC功能进行了增强,ZFW策略防火墙改变了基于接口的配置模式,并且提供了更容易理解和更灵活的配置方法。接口需要加入区域,针对流量的审查策略在区域间内部生效。区域内部策略提供了更灵活和更细致的流量审查,不同的审查策略可以应用在与路由器相同接口相连的多个组上。 ZFW提供了状态型的

hale hale 发布于 2024-10-23

配置L3VPN over OSPF SR-MPLS BE实验

组网需求 配置L3VPN迭代OSPF SR-MPLS BE隧道,保证相同VPN用户之间的安全互访。同时由于公网PE之间存在多条链路,要求数据流量在公网能够进行负载分担。 配置思路 采用如下的思路配置L3VPN迭代OSPF SR-MPLS BE隧道: 1. 骨干网上配置OSPF实现PE之间的互通。 2

hale hale 发布于 2024-10-22