試題三(20分)
閱讀以下說明,回答問題1至問題 3,將解答填入答題紙對應的解答欄內。
【說明】
圖為某公司的總部和分公司網絡拓撲,分公司和總部數(shù)據(jù)中心通過ISP1的網絡和ISP2的網絡互連。并且連接5G出口作為應急鏈路,分公司和總部數(shù)據(jù)中心交互的業(yè)務有語音、視頻、FTP 和 HTTP 四種。要求通過配置策略路由實現(xiàn)分公司訪問業(yè)務分流。配置網絡質量分析(NOA)與靜態(tài)路由聯(lián)動實現(xiàn)鏈路冗余。其中,語音和視頻以ISPI為主鏈路、ISP2為備份:FTP和HTTP以ISP2為主鏈路,ISP1為備份。
【問題1】(4分)
通過在 R1 上配置策略路由,以實現(xiàn)分公司訪問總部的流量可根據(jù)業(yè)務類型分組到L1和L2兩條鏈路并形成主備關系,首先完成 ACL相關配置。
配置 R1 上的 ACL 來定義流:
首先定義視頻業(yè)務流ACL 2000:
[R1l acl 2000
[R1-acl-basic-2000] rule 1permit destination(1)00255.255
[R1-acl-basic-2000] quit
定義Web 業(yè)務流ACL 3000:
[R1] acl 3000
[R1-acl-adv-3000] rule 1 permit tep destination anydestination-port (2) 0.0.255.255
[R1-acl-basic-3000] quit
【問題2】(8分)
完成R1策略路由剩余相關配置
1:創(chuàng)建流分類,匹配相關 ACL定義的流
[R1] traffic classifier video
[R1-classifier-video] if-match acl 2000
[R1-classifier-video] quit
[R1] traffic classifier web
[R1-classifier-web] if-match acl 3000
[R1-classifier-web] quit
2:創(chuàng)建流行為并配置重定向
[R1l traffic behavior b1
[R1-behavior-b1] redirect ip-nexthop(3)
[R1-behavior-b1] quit
[R1] traffic behavior b2
[R1-behavior-b2] redirect ip-nexthop(4)
[R1-behavior-b2] quit
3:創(chuàng)建流策略,并在接口上應用
[R1] traffic policy p1
[R1-trafficpolicy-pl] classifier video behavior b1
[R1-trafficpolicy-pl] classifier wb behavior(5)
[R1-trafficpolicy-pl] quit
[R1] interface GigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0] traffic-policy1(6)
[R1-GigabitEthernet0/0/0] quit
【問題3】(8分)
在總部網絡,通過配置靜態(tài)路由與NQA聯(lián)動,實現(xiàn)R2對主鏈路的ICMP監(jiān)控,如果發(fā)現(xiàn)主鏈路斷開,自動切換到備份鏈路。
在R2上完成如下配置:
1:開啟NQA,配置ICMP類型的NQA測試例,檢測R2到ISP1和ISP2網關的鏈路連通狀態(tài)
ISP1鏈路探測:
[R2] nqa test-instance admin ispl //配置名為admin ispl的NQA測試例
……其他配置省略
ISP2鏈路探測:
[R2] nqa test-instance admin isp2
[R2-nqa-admin-isp2] test-type icmp
[R2-nqa-admin-isp2] destination-addressipv4(7) //配置NQA測試目的地址
[R2-nqa-admin-isp2] frequency10 //配置NQA兩次測試之間間隔10秒
[R2-nqa-admin-isp2] probe-count2 //配置NQA測試探針數(shù)目為2
[R2-nga-admin-isp2] start now
2:配置靜態(tài)路由
[R2]ip route-static 30.0.0.0 255.0.0.0(8) track nqa admin isp1
R2lip route-static 40.0.0.0 255.0.0.0 40.24.0.4 track naa admin isp2
[R2]ip route-static 0.0.00 0.0.0.0 40.24.0.4 preference 100 track nga admin isp2
[R2]ip route-static 0.0.0.0 0.0.0.0(9) preference 110 track nqa admin isp1
[R2]ip route-static 0.0.0.0 0.0.0.0(10)preference 120