ISP Backbone & Multi-Tenant Data Center Architecture

Simulasi Arsitektur ISP Backbone MPLS/BGP, Spine-Leaf VXLAN, VRF Multi-Tenant & IPsec Security.

Expert / Specialist 240 Menit Total 32 Devices
Skor Rubrik Modul
0 / 100
Topologi Interaktif (Klik Perangkat untuk Konfigurasi Modul)
ISP Core Backbone (MPLS + OSPF Area 0 + BGP)
Enterprise HQ
Data Center (Spine-Leaf & Tenants)
Cloud Provider & Web Farm
!
Router P1Core ISP
!
Router P2Core ISP
!
Router PE1Edge (HQ)
!
Router PE2Edge (DC Utama)
!
Router PE3Edge (DC Backup/Cloud)
!
CE-HQ / ASA Firewall10.1.0.1
Core SW HQ (L3)VLAN 10/20
HQ Clients (8 PCs)Workstations
!
Spine-1 SwitchL3 ECMP Fabric
!
Spine-2 SwitchL3 ECMP Fabric
!
Leaf-1 SwitchVXLAN VTEP 1
!
Leaf-2 SwitchVXLAN VTEP 2
Server Tenant AVRF-Tenant-A
Server Tenant BVRF-Tenant-B
Shared DNS & NTPManagement Subnet
!
CE-Cloud RouterBGP Path Selection
Web & App FarmHTTP/HTTPS (80, 443)
Rubrik Penilaian Modul (Total 100 Point)
Modul 1: ISP Backbone (OSPF, MPLS & BGP)
25 Point
Konfigurasi OSPF Area 0 internal ISP, aktifkan MPLS LDP di P1/P2/PE, dan tetapkan iBGP/eBGP peering.
Modul 2: DC Spine-Leaf Architecture & VXLAN
25 Point
Terapkan ECMP di Spine Switch dan bangun Tunneling Overlay VXLAN antar-Leaf (L2 Extension).
Modul 3: Multi-Tenant Isolation (VRF Lite)
20 Point
Isolasi trafik VRF-Tenant-A dan B, serta konfigurasi Inter-VRF Leaking khusus akses Shared Services (DNS/NTP).
Modul 4: IPsec VPN & Firewall Hardening
15 Point
Bangun IPsec VPN (AES-256) HQ to DC, serta Stateful Firewall (Blok Mgmt, izinkan Port 80/443 & Anti-Spoofing).
Modul 5: Traffic Engineering, QoS & Disaster Failover
15 Point
Prioritas DSCP EF (VoIP/DB), BGP Local Pref PE2 (Utama) / PE3 (Backup), dan uji Live Failover saat P1-PE2 diputus.
Interactive Console & Audit Log
admin@backbone-core-console:~#