- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析MPLS二层三层VPN技术
引言? 从BGP/MPLS?VPN的方案(RFC2547)在1999年被提出后,各种类似的PP?VPN方案也陆续出场,其出发点都是希望改进RFC2547的可扩展性、安全性、易用性、可管理性等,这包括VR-VPN、BGP/IPSec?VPN和BGP/GRE?VPN,其中最具有 竞争力的是MPLS的二层VPN,包括Kompella和Martini两个草案和三层的BGP/MPLS?VPN。因此,在此对这三种方式进行简单的介绍,以便在具体环境下灵活应用。? ? 1 概述? 1.1 BGP/MPLS?VPN? BGP扩展实现的MPLS三层VPN包含下列组件:? PE:Provider?Edge?Router,骨干网边缘路由器,存储VRF(Virtual?Routing?Forwarding?Instance),处理VPN-IPv4路由,是MPLS三层VPN的主要实现者。? CE:Custom?Edge?Router,用户网边缘路由器,分布用户网络路由。? Prouter:Provider?Router,骨干网核心路由器,负责MPLS转发。?? RR:Route?Reflector,BGP路由反射器。? ASBR:自治系统边界路由器,当实现跨自治系统的VPN时,同其它自治系统交换VPN路由。? MP-BGP:多协议扩展BGP,承载携带 标签的IPv4/VPN路由,有MP-IBGP和MP-EBGP之分。? PE-CE路由协议:在PE和CE之间传递用户网络路由,可以是静态路由、也可以是RIP、OSPF、ISIS或BGP。? LDP:在PE之间建立Best-effort的LSP,经过P路由器,所有PE和P路由器均需要支持。? RSVP-TE:在PE之间建立具有QoS能力的ER-LSP,当VPN需要QoS时使用。? VRF:Virtual?Routing?Forwarding?Table,虚拟路由转发表。它包含了同一个site相关的路由表、转发表、接口(子接口)、路由实例以及路由策略等。在PE设备上,属于同一个VPN的物理端口或逻辑端口对应一个VRF。VRF通过命令行或网管工具来配置,主要的参数包括RD(Route?Distinguish)、import?route-targets、export?route-targets、接口(子接口)表等。? VPN用户站点(site):是VPN中的一个孤立的IP网络,一般来说,不通过骨干网,不具有连通性,公司总部、分支机构都是site的具体例子。CE路由器通常是VPN?Site中的一个路由器或交换设备,Site是通过一个单独的物理端口或逻辑端口(通常是VLAN端口)连接到PE设备上。?
?MPLS?BGP三层VPN适用于固定的Intranet/Extranet用户,每个site代表了Intranet/Extranet中的总部、分支机构等。? ?MPLS三层VPN的CE设备与PE设备之间只需要一条物理或逻辑的链路,但PE设备需要保存多个路由表。在CE与PE之间如果运行动态路由协议时,PE还要支持多实例,对PE性能要求较高。? ?MPLS?BGP三层VPN通过和Internet路由之间配置一些静态路由的方式,可以实现VPN的Internet上网服务。MPLS?BGP?VPN还可以为跨不同地域的、属于同一个AS的、但是没有自己的骨干网的 运营上提供VPN互连,即提供“运营商的运营商”模式的VPN网络互连。? ?1.2 Kompella?MPLS?L2?VPN? ?简单来说,MPLS?L2VPN就是在MPLS网络上透明传递用户的二层数据。从用户的角度来看,这个MPLS网络就是一个二层的交换网络,通过这个网络,可以在不同站点之间建立二层的连接。以ATM为例,每一个用户边缘设备(CE)配置一个ATM虚电路,通过MPLS网络与远端的另一个CE设备相连,与通过ATM网络实现互联是完全一样的。?
在MPLS?L2VPN中,CE、PE、P的概念与BGP/MPLS?VPN一样,原理也很相似:它也是利用标记栈来实现用户报文在MPLS网络中的透明传送:外层标记(称为tunnel标记)用于将报文从一个PE传递到另一个PE,内层标记(在MPLS?L2VPN中,称为VC标记)用于区分不同的VPN中的不同连接,接收方的PE根据VC标记决定将报文传递给哪个CE。? Kompella方式的L2VPN目前通过MP-BGP来实现,它不直接对CE与CE之间的连接进行操作,而是在整个SP网络中划分不同的VPN,在VPN内部对CE进行编号。要建立两个CE之间的连接时,只需在P
您可能关注的文档
最近下载
- 教科版科学四年级上册第一单元《声音》测试卷附参考答案(培优b卷).docx VIP
- 精品解析:北京师范大学实验华夏女子中学2024-2025学年八年级上学期学业评价数学试卷(原卷版).docx VIP
- 教科版科学四年级上册第一单元声音测试卷附参考答案【培优b卷】.docx VIP
- 主题班队会课件:爱学校,爱老师,爱同学.ppt VIP
- 第三章岩基上的重力坝讲述.ppt
- 王步标版运动生理学-血液与运动.ppt VIP
- 车辆租赁公司运营及服务方案.docx VIP
- 教科版科学四年级上册第一单元声音测试卷附参考答案【培优b卷】.docx VIP
- 眼内注药治疗后非感染性眼内炎症诊疗专家共识解读PPT课件.pptx VIP
- 软组织损伤护理课件最新完整版本.pptx VIP
原创力文档


文档评论(0)