本帖最后由 宅男女神 于 2015-10-7 21:12 编辑
H3CTE LAB 企业网大综合实验V2.2
H3CTE LAB 企业网大综合实验V2.2
题目需求: 1. 总部运行OSPF,总部和两个分部之间运行BGP,R1和R2运行IBGP使用loopback端口作为接口地址。(通过在BGP协议下使用Network命令注入到BGP中) 2. 分部B到总部通过使用IPSec Over GRE方式建立私网的连接。IPSec采用野蛮模式,只对业务流的数据进行加密。 3. 总部需要OSPF和BGP的网络能够互通(将BGP重发布进OSPF,不要将OSPF重发布进BGP) 4. 总部和分部A,正常情况下业务通过FR链路到分部A,OA流通过PPP线路到分部A。 5. 当FR链路不能用的时候,业务流通过PPP链路到达分部A,此时业务流和OA流都在PPP链路。要求在R2和R4上做QOS保证业务流1M的带宽。通过CBQ对进来的业务打DSCP AF41标记,在以太网接口上进行配置,在出口上进行带宽保证。 6. 要求两个分部之间进行隔离,通过使用AS-Path-Acl进行网络前缀的隔离。 7. 分部A通过VRRP实现,当FR链路断掉时候,业务流能够自动切换到PPP的链路上实现路由切换。 8. 通过Local-Preference和MED两个BGP的PA属性值实现业务流总FR链路,OA流走PPP链路。 9. R2和R4之间的PPP链路要求采用chap认证,用户名和密钥自定。 10. 总部和分部的BGP要求进行 安全验证,密码自定。 11. 保证总部路由不会产生环路,要求在R1&R2上使用BGP的LOCAL_PREF实现。
|