Guia de Design Fases DMVPN
Guia de Design Fases DMVPN
Guia de Design Fases DMVPN
03 FEB2015 EmBlog
Adicionar Comentário
DMVPN
Mensagens DMVPN
IP mapa para IP : significa que se você quiser alcançar o meu endereço
privado você precisa GRE encapsular-lo e enviar para o meu endereço
público. Falou processo de registro.
FASE 1 DMVPN
Fase 1 DMVPN
Fase 1 consiste em mGRE em túneis hub e ponto-a-ponto GRE sobre raios.
Hub pode chegar a qualquer falou sobre a interface do túnel, mas raios só pode
passar pelo hub. Sem Spoke-to-Spoke direta . Falou só precisa chegar ao hub
assim uma rota de host para o hub é necessária. Perfeito para o projeto rota
padrão do cubo. Projeto contra qualquer protocolo de roteamento, contanto que
você definir o próximo-hop para o dispositivo hub.
Multicast (roteamento plano de controle de protocolo) trocadas entre hub e
falou e não falou-se dos raios.
No raio, para ajudar com ambientes onde Path MTU é rompido, insira ajustar
MMS. Deve ser de 40 bytes menor do que a MTU - ip mtu 1400 & tcp ip ajustar-
MSS 1360 . Ele insere a opção de tamanho de segmento máximo em pacotes
TCP SYN por isso mesmo que Path MTU não funcionar, pelo menos sessões
TCP não são afetados.
CHAVES TÚNEL
chave túnel são opcionais para cubos com interface do túnel único. Eles podem
ser usados para túneis paralelos geralmente em conjunto com desenhos FRV-
luz. Dois túneis entre hub and spoke, o cubo não pode determinar com base no
destino ou origem do endereço IP, que túnel que pertence também. chaves de
túneis são usados identificar túneis e ajuda com mapeamento de entrada
pacotes GRE para múltiplas interfaces de túnel.
PROTOCOLO DE ROTEAMENTO
Encaminhamento para a Fase 1 é simples. Sumarização e roteamento padrão
no hub é permitido. Next-hop em raios é sempre alterada pelo hub; hub é
sempre o próximo salto .
Falou necessidade de comunicar primeiro com hub, não faz sentido para
enviar-lhes todas as informações de roteamento.Basta enviar-lhes uma rota
padrão.
Cuidado com roteamento recursivo - às vezes o raio pode anunciar seu
endereço físico ao longo do túnel para o centro tenta enviar DMVPN pacote
para o raio através do túnel; resultando em abas túnel.
FASE 2 DMVPN
Fase 2 DMVPN
Sites redundantes
Mesmo se a fonte do túnel é para mGRE-B ISP-B, a tabela de
encaminhamento pode enviar o tráfego para ISP-A. ISP-A pode realizar uRFC
para evitar falsificação de endereço. Resultando em quedas de pacotes.
O problema é a seleção do link de saída (ISP-A) depende Cisco Express
Forwarding (CEF) hashing, que você não pode influenciar. Então, nós temos
um problema e o pacote de saída tem que usar o link de saída correta com
base no endereço IP de origem e não destino. A solução é Tunnel Route-via -
Política de roteamento para o GRE. Para chegar a este trabalho com o IPsec
instalar dois VRFs, um para cada ISP.
FASE 3 DMVPN
Fase 3 DMVPN
A maioria das questões relacionadas com a DMVPN que recebo são uma
Este post centra-se na mais simples projeto possível - cada um falou site tem
o que pode ser uma troca aceitável (ou você pode usar a conexão 3G como um
Você provavelmente gostaria de ter dois roteadores hub (de preferência com
Neste projeto, cada roteador hub controla a sua própria sub-rede DMVPN, e
falou routers têm múltiplas interfaces de túnel (um por hub). Cada roteador hub
Este projeto é de longe o mais simples, mais limpa e mais fácil de entender /
roteadores hub.
do túnel);
contrário, os raios não pode decifrar qual túnel do outro roteador spoke estava
Este projeto não funciona com grande escala Fase 3 DMVPNs onde
você deseja que cada raio se conectar a um subconjunto de hubs (você não
pode estabelecer Fase 2/3 atalhos através de túneis DMVPN, somente dentro
de um túnel).
Neste projeto, você conecta todos os roteadores de Hub para o mesmo túnel
/ implantar - NHRP é utilizado apenas para registrar raios com todos os hubs, e
roteadores hub primárias / backup é uma tarefa complicada; você tem que usar
Fase 2/3 DMVPN projetos com vários roteadores hub por túnel poderia
projeto não requer chaves GRE (que é uma boa notícia se seu roteador hub é
implantações DMVPN ... a menos que você tem Catalyst 6500 como o seu
router hub, caso em que você deve usar uma sub-rede DMVPN devido à falta
hub por sub-rede é uma alternativa melhor se você tiver primário / backup de
Vem em seguida: falou roteadores com vários uplinks e falou sites com
roteadores redundantes.
Preciso de ajuda?
Tags: DMVPN , OSPF , OficinaEmailBlogThis!Compartilhar no
TwitterCompartilhar no Facebook
DMVPN
Devo usar L2VPN + MACsec ou L3VPN + GETVPN?
Inter-VRF NAT em DMVPN implantações
DMVPN Dividir Default Routing
Reduzir BGP SNMP Traps em DMVPN Networks
Viptela SEN: Conectividade WAN híbrido com uma torção SDN
É alguém usando DMVPN-over-IPv6?
Mudanças na IBGP Next Hop Processamento melhorar drasticamente
Designs DMVPN baseadas em BGP
Real Life BGP Route Originação e BGP próximo hop Intricacies
Dimensionamento Networks DMVPN BGP-Based
A diferença fundamental entre a Fase 2 e Fase 3 DMVPN
OSPF
Por que usar BGP e OSPF não entre servidores e da rede?
Áreas OSPF e resumo: a teoria ea realidade
Ainda precisamos de áreas OSPF e sumarização?
Não executar OSPF com seus clientes
BGP ou OSPF? Faz Topologia Visibilidade importa?
Interfaces não numeradas OSPF em Quagga (e Cumulus)
Combinando DMVPN com Existente MPLS / VPN Rede
Protocolos de roteamento no NSX Edge Services Router
Protocolos de execução do plano de controlo com OpenFlow
Inter-Process OSPF Regras de Seleção de Rota
9 COMENTÁRIOS:
1.
Resposta
2.
Resposta
3.
Oi Ivan,
eu tenho tentado encontrar uma solução para este cenário para últimos
três meses.
Você pode me colocar na direção certa .. Pode ser que há uma maneira
melhor. Esta tem sido uma dor na parte de trás por muito tempo agora.
Agradeço antecipadamente.
Resposta
respostas
1.
2.
Oi Ivan,
obrigado
3.
4.
5.
Resposta
4.
Oi,
Resposta