Практическое применение технологии DMVPN на маршрутизаторах ESR

YOUTUBE · 29.11.2025 07:51

Ключевые темы и таймкоды

Обсуждение VPN и его фаз

8:17
  • Ведущий обсуждает различные фазы VPN и их отличия.
  • Он также упоминает, что в ближайшее время будет опубликована версия 1.21, которая будет иметь некоторые доработки.

Демонстрация стенда и его конфигурации

16:01
  • Ведущий демонстрирует стенд, построенный на устройствах SR30.
  • Он объясняет, что на хабе есть общие настройки, такие как имя пользователя и пароль, а также настройки интерфейса.
  • Он также объясняет, как настроить туннель и как включить шифрование через IPSec.
  • Ведущий также обсуждает различные опции и конфигурации, такие как размер MTU и аутентификация.

Классическая топология с множеством туннелей

27:34
  • Видео демонстрирует классическую топологию с множеством туннелей, где каждый узел имеет свой адрес и туннель до другого узла.
  • Хаб является центральным узлом, который анонсирует маршруты для всех остальных узлов.

Первая фаза

30:25
  • В первой фазе, все узлы анонсируют свои маршруты, но не строят динамические туннели между собой.
  • Трафик идет через хаб, что может увеличить нагрузку на него.

Вторая фаза

38:05
  • Во второй фазе, узлы анонсируют маршруты и строят динамические туннели между собой, минуя хаб.
  • Это позволяет уменьшить нагрузку на хаб и увеличить скорость передачи трафика.

Третья фаза

46:47
  • В третьей фазе, узлы анонсируют маршруты и строят динамические туннели между собой, минуя хаб.
  • Это позволяет еще больше уменьшить нагрузку на хаб и ускорить передачу трафика.

Настройка GP-соседа на споте

49:28
  • Настройка GP-соседа на споте для анонса маршрутной информации.
  • Используются модели роутеров ESR30 для хаба.

Конфигурация третьей фазы

54:17
  • Третья фаза обусловлена архитектурными нюансами Cisco.
  • В отличие от второй фазы, в третьей фазе возвращается анонсирование дефолтного маршрута.
  • В случае больших инсталляций, третья фаза может быть необходима.

Конфигурация дефолтной группы

1:06:47
  • Добавление конфигурации по умолчанию для хаба и споков.
  • Использование IPS-серверов для мониторинга трафика.
  • Пропускную способность можно проверить с помощью команд Cut и Cat.

Настройка и перенастройка VPN-туннелей

1:11:37
  • В видео обсуждается настройка и перенастройка VPN-туннелей на примере двух потоков с разными ограничениями скорости.
  • Демонстрируется, как настроить сервер для работы с двумя потоками и как перенастроить сервер для работы с разными ограничениями скорости.

Опрос о формате вебинаров

1:19:19
  • В конце видео проводится опрос о формате вебинаров, включая вопросы о том, как лучше проводить вебинары: в формате живого стрима или в формате видеозаписей.
  • Также обсуждаются возможные вопросы и пожелания по функционалу и роли ESP в качестве маршрутизатора или коробки на офисе.

Пример настройки VPN-туннелей

1:22:59
  • В видео демонстрируется пример настройки VPN-туннелей с использованием двух клиентских устройств в разных регионах.
  • Обсуждаются команды для настройки VPN-туннелей и их использование для распространения сервиса.