- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于MPLS VPN构建合肥市电子政务专网
1 MPLS的概念
MPLS(Multiprotocol Label Switching)即多协议标签交换是兼有基于第二层交换的分组转发技术和第三层路由选择技术的优点,利用绑定在IP包中的标签通过网络进行数据包转发的技术。IP包在进入第一个MPLS设备时,MPLS边缘路由器就用标签封装起来。MPLS边缘路由器分析IP包的内容并且为这些IP包选择合适的标签,尔后所有MPLS网络中节点都是依据这个简短标签来作为转发判决依据。在随后的转发过程中,数据包的网络层包头将不再被进一步的分析。
2 MPLS VPN的构件及原理
MPLS VPN 包括以下组件:骨干路由器(P)、边缘路由器(PE)、用户边缘路由器(CE)以及站点(Site)。P是核心路由器,作为标签交换路由器(LSR),它根据分组的外层标签对VPN数据进行透明转发,P路由器只维护到PE路由器的路由信息而不维护VPN相关的路由信息。PE作为标签边缘路由器(LER),它们为VPN成员保持着VPN路由,与CE以及连到P的接口对等交换路由。P与PE路由器之间将使用IP路由协议,建立MPLS核心网络中的路径,并且使用标签控制协议(如LDP)实现路由器之间的标记分发。CE使用传统的路由选择方法实现网络连接。CE与PE、PE与PE之间使用BGP协议作为标签控制协议,这其中CE与PE之间属于BGP自治区域之间的会话,即EBGP,PE与PE之间属于BGP自治区域内的会话,即IBGP。Site是用户的一个连通的IP 系统,每一个site通过CE与PE相连,site 是构成VPN的基本单元。一个VPN是由多个site组成的,一个site 也可以同时属于不同的VPN。
每个PE都直接和属于相应VPN的Site相连,这些VPN都直接映射到每个PE的各自的虚拟路由中。通过使用BGP协议PE路由器之间自动的交换特定VPN的MPLS标记,并且自动的在内部VPN站点之间建立MPLS隧道,这些MPLS隧道能够传输一个或多个特定VPN,每个VPN标签交换通道都直接与隧道两端点的站点连接。目前基于MPLS的VPN方案中,以RFC2547中规定的MPLS VPN得到了大多数厂家的支持,如Cisco,Juniper等。
现在看看如何转发用户数据的。
(1)CE1接收到发往172.21.1.1的IP数据包,查询路由表,把该IP数据包发送到PE1。
(2)PE1从S1口上收到IP数据包后,根据S1所在的VRF,查询对应的CEF表,数据包打上标签6,注意该标签就是通过MP-BGP协议传来的。PE1继续查询全局CEF表,获知要把数据发往172.21.1.1,必须先发送到PE2,而要发送到PE2,则必须打上由P1告知的标签3。所以该IP包被打上了两个标签。
(3)P1接收到标签包后,分析顶层的标签,把顶层标签换成4,继续发送的P2。
(4)P2和P1一样做同样的操作,由于次末中继弹出机制,P2去掉标签4,直接把只带有一个标签的标签包发送到PE2。
(5)PE2收到标签包后,分析标签头,由于该标签6是它本地产生的,而且是本地唯一的,所以PE2很容易查出带有标签8的标签包应该去掉标签,恢复IP包原貌,从S1端口发出。
(6)CE2获得IP数据包后,进行路由查找,把数据发送到172.21.1.0/24网段上。
3 基于MPLS VPN构建合肥市电子政务专网
合肥市电子政务专网需要为全市近200个单位(包括党群口)建立市、区县二级横向网络,同时为省、市、区县三级党政部门建立纵向网络,满足各部门间资源共享的需要,其逻辑结构是一个复杂的立体架构。
3.1 主干设计
合肥电子政务网络从整体结构上可以分为核心层、汇聚层和接入层等三个层次,其中核心层和汇聚层是网络中心主体,也就是政务网的骨干部分,骨干网是指市、区县各职能部门上连设备以上部分,市级骨干网作为全市数据交换平台,由运营商进行管理,是三网合一的骨干网络承载部分,包括核心层和汇聚层。骨干网主要使用千兆以太网技术、MPLS VPN技术,组建高速的宽带IP网。
合肥市电子政务骨干网的市级核心层由4台核心路由交换设备组成环网构成,分别放置于政务文化新区、宿州路电信分局、大钟楼电信分局和五里墩电信机房,是MPLS的PE(P)设备,节点间组成双环网可以提供路由保护及提高可靠性。
电子政务专网基础网络拓扑图
在合肥电子政务专网骨干网中,核心层的4台路由器作为MPLS VPN的PE设备,同时起P的作用,核心层节点处于网络的核心位置,核心层功能主要是完成全网业务的高速交换和路由转发,对网络的可靠性、业务的支持能力和数据的转发性能都有较高的要求,从设备的处理能力考
您可能关注的文档
- 准确掌握打叶复烤中的烟叶配比技术 免费.doc
- 凝固的音乐——对三明古建筑的了解与探究.doc
- 几何画板与分形几何.doc
- 函数定义域与思维品质.doc 免费.doc
- 刀具和模具的硬铣削加工.doc
- 函数对称性的探求.doc 免费.doc
- 刀具材料及刀具构造.doc
- 分体空调系统安装方案.doc
- 分子生物化学常用词汇之一.doc
- 分子生物化学常用词汇之二.doc
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
文档评论(0)