第10章网络逻辑设计.ppt

(3)MPLS VPN的适用场景 MPLS VPN适用于运营商城域网、大型园区网、有异地分支机构的Intranet或Extranet。 (4)L1 VPN(OVPN)适用于对网络传送资源需求量较大并对QoS 和安全有严格要求的用户。 (5)IPSec 和MPLS 不是互斥的可以结合使用 两者可同时使用。可以为需要较高认证和机密性的数据流使用IPSec,而为对带宽、流量工程和QoS 有较高要求的数据流使用MPLS。 组播设计要点 1)园区内部宜采用本地管理组地址作为组播地址。 2)园区网域内组播路由宜使用PIM组播路由协议。这是因为园区网的路由属于域内路由,园区网部署的组播业务不涉及跨域问题。 3)在园区网中,宜采用PIM-SM+IGMP Snooping实现组播业务。汇聚交换机到组播源采用PIM-SM协议,接入交换机通过IGMP Snooping+组播VLAN, 可实现跨VLAN的组播,终端上部署IGMP。 * VPN的分类 按VPN隧道协议工作的层次划分 ·第1层VPN(L1 VPN) ·第2层VPN(L2 VPN) ·第3层VPN(L3 VPN) ·高层 (网络层以上) VPN 按VPN的应用分类 Remote Access VPN(远程接入VPN):由外地客户端(例如笔记本上的VPN软件)和公司网关组成,在出差员工和公司之间利用公网传输加

文档评论(0)

1亿VIP精品文档

相关文档