本页内容
验证框架
试验台
在下图中,您将看到用于评估具有单个站点的 CRB 交换矩阵的第 2 阶段实验室的建议拓扑。
图 1:JVD 实验室建议书
建议的实验室设计提供了评估以下内容的能力:
- 五级 CRB 单站点交换矩阵,具有:
- 两个冗余核心交换机充当主干。
- 两个冗余分布交换机充当叶式交换机。
- 一台 4 成员虚拟机箱接入交换机,充当 ToR。
- 一台独立的接入交换机充当 ToR。
- 服务块功能通过:
- 集成到现有核心交换机(默认),同时充当服务叶和核心。
- 通过第 2 层或第 3 层出口连接的 WAN 路由器。
- 通过 ESI-LAG 冗余链路连接的服务器。
- WAN 路由器集成:
- 第 2 层交换矩阵出口:
- 基于 ESI-LAG 的中继。
- 第 3 层交换矩阵出口:
- OSPF 作为路由协议。
- eBGP 作为路由协议
- 附于:
- 核心交换机。
- 冗余 WAN 路由器设计:
- 两台瞻博网络 MX 路由器。
- 群集配置中的两个瞻博网络 SRX 防火墙。
- 第 2 层交换矩阵出口:
- Wi-Fi 接入点:
- 通过 PoE 连接到接入交换机的本地连接。
- 各种 Wi-Fi 客户端。
- 基本 Wi-Fi 漫游。
- 附加到服务块功能的叠加服务器功能:
- DHCP 服务器。
- 其他服务。
- RADIUS 服务器:
- 服务器位置:
- 连接到底层网络的本地服务器。
- 通过公共云远程Juniper Mist Access Assurance。
- 以下客户端的身份验证:
- 连接到接入交换机的有线客户端。
- 使用接入点的 Wi-Fi 客户端。
- 基于客户端的身份验证:
- MAC 地址。
- 802.1X EAP 身份验证。
- 动态授权配置文件:
- 单个 VLAN 分配。
- 分配了多个 VLAN。
- 服务器位置:
- 测试交换矩阵功能,例如:
- DHCP 中继
- 保护 RE-FILTER
- DHCP 侦听
- 风暴控制
- 随着年龄的增长,MAC 地址限制
- DNS
- NTP
被测平台/设备 (DUT)
在第 2 阶段,测试的设备以及下表中报告的 Junos 版本。
| 被测设备 | ||
|---|---|---|
| 结构功能 | 设备 | Junos 版本 |
| 核心交换机 | QFX5120 | 22.4R3-S2 |
| 分布式交换机 | QFX5120 | 22.4R3-S2 |
| 访问虚拟机箱 | EX4400 | 22.4R3-S2 |
| 接入独立交换机 | EX3400 | 22.4R3-S2 |
| WAN 路由器 | SRX1500 | |
试验台配置
在本 JVD 的附录部分,我们将分享有关某些测试如何执行的确切信息。请联系您的瞻博网络代表,获取用于此 JVD 的试验台配置的完整档案。