Cisco 300-410: MPLS, VRF 및 Layer 3 VPN 서비스 — 학습 가이드

다음의 일부입니다: Cisco CCNP Enterprise 300-410 ENARSI — 학습 가이드. 검증된 답안으로 연습하기: Cisco 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

MPLS(Multiprotocol Label Switching) Layer 3 VPN은 공유 프로바이더 코어를 전송에 사용하면서 고객 라우팅을 가상 라우팅 및 포워딩 인스턴스(VRF)로 분리합니다. Provider Edge(PE) 라우터는 레이블 스택을 부착하고 제거하여 Provider(P) 라우터가 순수하게 레이블 기반으로 포워딩하도록 함으로써 확장성과 격리성을 보장합니다. MP-BGP는 Route Distinguisher(RD)를 사용하여 VPN 경로(VPNv4/VPNv6)의 고유성을 보장하고, Route Target(RT)을 사용하여 import/export 정책을 제어하며 경로를 분배합니다. 올바른 설계를 위해서는 고객과 프로바이더 역할의 명확한 분리, 신중한 레이블 분배, 경로 유출(route leaking) 및 공유 서비스에 대한 명시적인 정책이 필요합니다. 운영에는 예측 가능한 컨트롤 플레인 상태(IGP, LDP/RSVP, MP-BGP)와 결정적인 데이터 플레인 동작(레이블 스태킹, PHP)이 필요하며, CE–PE–코어 경계 전반에 걸쳐 엄격한 검증 및 장애 격리가 요구됩니다.

MPLS 포워딩 및 레이블 분배

L3VPN 아키텍처: 역할, VRF, RD, RT, MP-BGP

정책, 경로 유출, 공유 서비스 및 세분화

운영: 컨트롤 플레인, 데이터 플레인, 검증 및 장애 격리

undefined

,

undefined

, 또는

undefined

undefined

;

undefined

undefined

;

undefined

;

undefined

undefined

;

undefined

또는 이그레스 PE 루프백으로; QoS가 범위에 포함된 경우 EXP/TC 마킹 검증

실용적인 문제 시나리오

Contoso Manufacturing은 VRF-Lite WAN에서 공급자 MPLS L3VPN으로 마이그레이션하면서 인터넷 및 DNS를 위한 중앙 공유 서비스(Shared-Services) VRF를 도입할 계획입니다. 테넌트 A와 B는 모두 내부적으로 10.10.0.0/16을 사용하며, 공유 서비스에 대한 선택적 액세스를 제외하고는 서로 격리되어야 합니다.

접근 방식

  1. PE에서 VRF 및 RT 정책 정의
    • 구성:

undefined

undefined

undefined

undefined

 -

undefined

undefined

undefined

undefined

 -

undefined

undefined

undefined

undefined

  1. CE 인터페이스를 올바른 VRF에 연결하고 CE–PE 라우팅 활성화
    • 구성 예시:

undefined

undefined

undefined

 -

undefined

undefined

undefined

undefined

  1. PE 간 MP-BGP를 활성화하고 RT 및 VPN 레이블 전파
    • 구성:

undefined

undefined

undefined

undefined

undefined

undefined

undefined

  1. 코어에서 전송 LSP 구축 및 검증
    • 구성:

undefined

 -

undefined

undefined

undefined

undefined

undefined

로 검증합니다.

  1. 공유 서비스 선택적 경로 유출(leaking) 구현
    • 구성 (테넌트에서):

undefined

undefined

 -

undefined

undefined

 -

undefined

undefined

undefined

undefined

 -

undefined

undefined

 -

undefined

  1. 컨트롤/데이터 플레인 및 MTU/QoS 검증
    • 명령어:

undefined

 -

undefined

 -

undefined

 -

undefined

 -

undefined

  1. 6VPE를 사용하여 IPv6 VPN 도입
    • 구성:

undefined

undefined

undefined

 -

undefined

undefined

이 단계적 계획은 세분화를 유지하고, 제어된 공유 액세스를 가능하게 하며, 코어의 레이블 스위칭을 통해 확장되고, 신속한 장애 격리를 위한 명확한 검증 지점을 제공합니다.


경로 재분배 및 정책 기반 라우팅 · 모든 도메인 · 멀티캐스트 라우팅 및 분배

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다