mplsvpn跨域技术白皮书
12页1、MPLS VPN 跨域技术白皮书跨域技术白皮书 一一MPLS VPN 的体系结构的体系结构理解理解 在这里我们说明几个概念:LSP ,VPN 的的 LSP,公网,公网 LSP,BGP LSP 1)LSP: 一段标签路径 2)公网的公网的 LSP:使用 LDP 或是 RSVP 信令协议,使用公网路由触发创建的 LSP,是 两个 PE 设备之间的一条隧道。 3)VPN 的的 LSP:通过 VPN 路由触发创建的 LSP,是两个 VPN 之间的一条隧道,由于 每个 PE 上可以有多个 VPN 存在, VPN 的 LSP 要保证当一个数据报文从这条 LSP 到达一个 PE 后,它必须能区分出,这个数据报文是属于哪个 VPN 的。因此也是一条 LSP 隧道,虽 然仅仅只有一跳。 4)BGP 的的 LSP:是使用 BGP 作为信令为公网的 BGP 路由分配的标签路径,符合标 准 RFC3107。 MPLS VPN 的基本框架是两层的标签,或说是两层的 LSP,或是两层的隧道,隧道是 迭加在一起的,职责分别是,公网的隧道保证数据报文送到某个指定的 PE,VPN 的隧道负 责报文送到某个指定的 VPN
2、。 后面将使用上面的这些概念来分析几种不同的跨域 VPN 解决方案 二跨域二跨域 VPN 的需求产生的需求产生 随着 MPLS VPN 解决方案的越来越流行,服务的终端用户的规格和范围也在增长, 在一个特殊的企业内部的站点数目越来越大, 某个地理位置与另外一个服务提供商相连的可 能性的需求变得非常的普遍, 比如我们国内运营商的不同城域网之间, 或是同骨干网之间都 存在着非常现实的跨越不同自治域问题,这些都需要一个不同于基本的 MPLS VPN 体系结 构所提供的互连模型跨域的 MPLS VPN,为了支持服务提供商之间的 VPN 路由选择信 息交换,需要一个新的机制,以便可以穿过提供商间的链路来广播路由前缀和标签信息,但 是一般的 MPLS VPN 体系结构都是在一个自治系统内运行, 任何 VPN 的路由信息都是可以 在一个自治系统内按需扩散,就是没有提供一个自治系统内的 V PN 信息向其他服务商所属 的自治系统扩散的功能,因此,为了支持以上的跨域 VPN 的需求,就需要扩展现有的协议 和修改 MPLS VPN 体系框架。 以上图示仅仅是跨越两个自治域的 VPN 客户互连,当然现实中也
3、可能需要跨越更多的自治 域。 现在解决以上跨域问题的技术方案主要有三种, 1)VRF-TO-VRF(背靠背方式) 2)MP-EBGP (单跳的 MP-EBGP 方式) 3)MULTIHOP-EBGP(多跳的 MP-EBGP 方式) 三三VRF-TO-VRF 方式(背靠背方式)方式(背靠背方式) 1方案描述方案描述 ASBR1ASBR1 ASBR2ASBR2 VPN-A-1 VPN-A-2 PE-1 PE2 CE2 CE-1 AS #1AS #1 AS #2AS #2 149.27.2.0/24 怎么让两个AS内VPN可以互 通? ? VPN 用户连接在不同的AS上 PE-1 PE-2 AS #1 AS #2 CE-1 VPN-A-1 VPN-A-2 CE-2 CE-3 在在ASBRASBR之间进行之间进行VPNVPN实例的一一影射实例的一一影射 CE-4 VPN-A VPN-A VPN-B VPN-B VPN-B-1 VPN-A-1 PE-ASBR-2 PE-ASBR-1 对于一个需要跨域的 VPN 客户:VPN-A,需要在所在自治域的 PE-ASBR 上配置一个 相同的 VPN,如上
4、图所示,分别在 PE-ASBR-1 和 PE-ASBR-2 上配置一个 VNP-A,然后在 这两个 ASBR 上创建一个逻辑链路(或是物理链路) ,分别将 VPN-A 关联到这条链路上。 在这种应用中, 其实是把 ASBR 作为了一个 PE 设备, 在这个 PE 上创建了一个相同的 VPN, 然后把对端的 ASBR 看作自己的 CE 设备,这样对于两个自治域而言,就是是在运营一个域 内的 MPLS VPN 业务一样,先把域内的 VPN 信息扩散到 ASBR 上(其实就是 PE 设备) , 然后再把 VPN 信息扩散到对端的 ASBR (相当与是自己的 CE 设备) , 这个 ASBR 上的 VPN 接收下 VPN 信息后 (其实相当于另外一个自治域的 PE 设备) , 再把他扩散到自己域内的 PE 设备。最终到达 CE 设备,这样就实现了两个自治域内的 VPN 路由信息的交互。 2路由信息的扩散路由信息的扩散 控制信令:在 PE 和 ASBR 之间仍然跑 MP-IBGP 协议,在两个 ASBR 之间的两个 VPN 之间可以跑普通的 PE-CE 路由协议,建议跑 BGP 协议,或是静态路
《mplsvpn跨域技术白皮书》由会员suns****4568分享,可在线阅读,更多相关《mplsvpn跨域技术白皮书》请在金锄头文库上搜索。
土地管理与地籍测量---第八章界址点测量
人机工程学案例分析(2)
工程安全培训_201303
第9章房地产投资决策分析
第2章房地产经纪制度
ACM程序设计-东北林业大学acm05
《亲爱的汉修先生》读书交流会
中原_深圳新世界尖岗山项目市场汇报_40P_2012年_别墅_项目分析_量价走势
五年级数学质量分析演示文稿
人工智能小镇-智慧小镇建设20180525
景观基本知识及发展历程
建设工程信息管理(2)
机电驱动技术第二章步进驱动技术
工程力学-第9章圆轴扭转时的应力变形分析与强度刚度设计
第一章第二节幼儿园文化环境建设的原则
第一章检测技术的基础知识
第一章__现代表面工程技术
第六章钢结构工程
第9节项目试运行管理
班主任工作经验交流课件(4)
2023-08-11 2页
2023-08-11 3页
2023-08-11 2页
2023-08-11 3页
2023-08-11 4页
2023-08-11 3页
2023-08-11 4页
2023-08-11 2页
2023-08-11 4页
2023-08-11 3页