- 1、本文档共35页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[MPLSVPN基础知识培训
MPLS VPN 基础知识 Ip网络测试科 内容 1 基础概念介绍 2 VPN路由信息的分发 3 客户VPN分组的转发机制 4 PE如何从CE学习路由 5 总结 6 练习题 其他内容:反射器、跨域、出站路由过滤技术、扩展共同体源站点等等,涉及内容比较多,有些目前版本不支持,所以不讲了。 1基础概念介绍 图1 MPLS/VPN网络示意图 VPN 虚拟专用网Virtual Private Networks 与主干网相连的 “站点”集合,符合以下规则: 只有同属某个VPN时,两个站点间才存在经公共主干网的IP连接。不属同一个VPN的两个站点间没有经主干网的连接。 若以图1为例的话, Router E同属于VPN A的和Router G之间存在经公共网的IP连接,和属于VPN B的PC1之间没有经主干网的连接 MPLS/VPN实现一种在公用基础设施上传递网络服务的IP网络基础设施 图2 对站点的理解 对站点的理解 从主干网的角度看,如果一系列IP系统相互连接且它们之间的通信无需主干网参与,则这些IP系统组成了一个站点。如图2,Router A和B 一个站点可能在多个VPN中 一个PE路由器可能与多个站点中的CE设备相连,无论它们是否在同一个VPN 中。如图2,PE2和不同站点连接,这两个站点可以在相同的VPN中,也可以在不同的VPN中 一个CE设备也可能与多个PE路由器相连 路由器扮演的角色 PE路由器:提供商边界路由器。一个PE路由器与某个VPN的一个CE设备相连,即与CE所在的VPN站点相连。如图1 Router B、C P路由器:提供商路由器,不和任何客户相连。如图1 Router A CE路由器:客户边界路由器,与公共网相连。如图1 Router D、E、G C路由器:与CE相连,和不和公共网直接相连的路由器。如图1 Router F 角色分析 每个站点都有一个或多个用户边缘(CE)设备,CE通过某种数据连接方式(如PPP,ATM,ethernet, Frame Relay, GRE tunnel等)与一个或多个供应商边缘(PE)路由器相连,CE可以是PC、交换机、路由器等 一个VPN的路由信息只保存在与该VPN相连的PE路由器上,而P路由器无需保存任何VPN的路由信息 PE上的转发表 每个PE路由器都要维护若干独立的转发表。 每个与PE相连的站点必须对应于其中的一个转发表。按图2理解:Router A、B在同一个站点中,在PE1上对应一个转发表。Router B在PE2上对应一个转发表,Router C在PE2上对应另一个转发表 如果一个站点在多个VPN中,其对应的转发表将包含其在所有VPN中的路由信息。 当从某站点接收到一个包时,从与该站点相应的转发表中查找该包的目的地址。这样,两个没有公共站点的VPN也可以使用重叠的地址空间。 地址重叠 客户网络中使用私有IP地址,会引起地址重叠 每个VPN在PE路由器中都有自己的路由和转发表,属于该VPN的所有客户和站点都只能访问该表中的路由集。图2为例,PE2上Site1和Site2不属于相同VPN,那么这两个站点可以使用相同的地址空间。 因为VPN路由在任何情况下都不会泄露给主干网的IGP,所以VPN路由和主干网的地址也可以重叠 简述站点转发表的产生——这个可以不讲 如图1,Router B、C是两个PE路由器,Router D、E、G是两个CE路由器, VPN A包括Router E、G 。 Router C从Router D、E分别了解这两个站点可达的路由信息(通过CE协议接入或者静态接入)。 Router C用BGP向Router B分发它从Router D、E得到的路由信息。 Router B使用这些路由信息产生与Router G相应的转发表。来源于VPN A以外站点的路由不出现在这些转发表中,也就是说, Router C从Router D了解的可达路由信息不会出现在Router G站点的转发表中,这样Router G发出的包不会发送到VPN A以外的站点 图3 VPN、VRF的理解 VPN、站点、VRF VPN IP路由表以及VPN IP转发表通称VPN路由和转发实例(VRF) 在MPLS环境中, VPN IP路由表和VPN IP转发表的区别:IP转发表包含了MPLS封装信息 站点可以属于多个VPN,如图3,CE3属于VPN A和B VRF路由表仅仅是一组只对PE路由器的一个(或者一组)直连的站点可用的路由,这些路由可以属于多个VPN。例如,PE2上站点CE3的VRF中的路由,就属于两个不同的VPN。VRF是创建在PE设备上的并且绑定和CE路由直连的接口。 一个VPN——一个VRF、一个站点——一个VRF的模型都是片面的 共享相同路由信息(通常这意味着他们属于同
您可能关注的文档
最近下载
- 现代移动通信第五版蔡跃明习题答案.docx
- 二次函数线段最值问题.ppt
- 新课标下音乐教学的策略和方法.pptx VIP
- 2021年护士资格考试统考历年真题汇总及答案.pdf
- J-T-G- 3370.1-2018 公路隧道设计规范 第一册 土建工程(正式版).docx VIP
- 【40套试卷合集】河北省石家庄市2019-2020学年英语九上期中模拟试卷含答案.pdf
- 党的二十届三中全会精神测试题490道.docx VIP
- 基于项目式学习的初中古诗教学研究.pdf
- 国家开放大学《管理英语4》边学边练Unit 1-4(答案全).docx VIP
- Axure-RP-9互联网产品原型设计(慕课版)全书电子教案完整版课件.pdf
文档评论(0)