在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

MPLS VPN是什么?

汽車電子技術(shù) ? 來源:碼農(nóng)與軟件時代 ? 作者:碼農(nóng)與軟件時代 ? 2023-02-15 14:17 ? 次閱讀
  1. MPLS VPN是什么?

MPLS VPN網(wǎng)絡(luò),也稱為MPLS BGP VPN網(wǎng)絡(luò),是由運(yùn)營商搭建并提供給企業(yè)購買的虛擬專用網(wǎng)(Virtual Private Network),以實(shí)現(xiàn)用戶網(wǎng)絡(luò)之間的路由傳遞、數(shù)據(jù)互通等。MPLS VPN是VPN中的一種(IPSec VPN、SSL VPN)。

  1. 為什么會有MPLS VPN?

任何技術(shù)的提出都有特定的需求。

MPLS VPN的需求來自于企業(yè)內(nèi)總部和分支機(jī)構(gòu)之間的安全、便捷互聯(lián)。

起初的解決方案是運(yùn)營商提供專線,也就是提供物理的二層鏈路,即以二層的方式為企業(yè)用戶實(shí)現(xiàn)遠(yuǎn)程網(wǎng)絡(luò)的連接。該方案問題是不僅貴,線路利用率還低。

后來就在Internet(公共網(wǎng)絡(luò))中建立虛擬專用通信網(wǎng)絡(luò),其技術(shù)本質(zhì)是利用隧道技術(shù)實(shí)現(xiàn)不同用戶網(wǎng)絡(luò)的邏輯隔離。

建立在Internet網(wǎng)絡(luò)的VPN在傳輸速度、可靠性上存在一定的局限(現(xiàn)已有極大的提升)。

為此,運(yùn)營商打造了MPLS VPN,為企業(yè)用戶提供更快、更可靠的虛擬專用網(wǎng)絡(luò)。

MPLS VPN是一種L3VPN,相當(dāng)于大的路由器,連接企業(yè)總部和分支。在其MPLS骨干網(wǎng)上使用MP-BGP協(xié)議進(jìn)行VPN私網(wǎng)路由的發(fā)布,利用MPLS協(xié)議進(jìn)行VPN報文(內(nèi)部是IP報文)的轉(zhuǎn)發(fā)。

  1. 從產(chǎn)品的角度,如何看待MPLS VPN?

(1)業(yè)務(wù)需求

MPLS VPN能夠?yàn)椋?/p>

A. 千千萬萬的企業(yè)用戶提供分支與分支、分支與總部之間的互聯(lián)互通;

B. 不同企業(yè)要實(shí)現(xiàn)邏輯隔離并能安全通信

(2)用戶需求

從企業(yè)用戶的角度來講,需要解決的問題是:

如何使得處于不同分支的員工,能夠基于私有地址進(jìn)行通信,就像訪問企業(yè)私網(wǎng)一樣?

從運(yùn)營商的角度來講,需要解決的問題是:

如何實(shí)現(xiàn)不同企業(yè)通信的隔離以及安全地通信?

(3)實(shí)現(xiàn)約束

A. 企業(yè)用戶內(nèi)部網(wǎng)絡(luò)使用的是私有地址:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。

B. 不同企業(yè)很可能使用相同的私有地址段。

C. 公網(wǎng)又存在約束:公網(wǎng)路由器中的公網(wǎng)路由表只存儲公網(wǎng)路由,不允許包含私網(wǎng)路由。

(4)邏輯架構(gòu)

設(shè)定MPLS VPN的邏輯架構(gòu):

圖片

這里,涉及到一些概念:

  • Site:站點(diǎn),也就是用戶網(wǎng)絡(luò)。
  • CE:Customer Edge即為用戶邊緣設(shè)備,用來連接服務(wù)提供商(ISP)路由器并建立鄰接關(guān)系,提供用戶接入服務(wù),通常是一臺IP路由器。
  • PE:Provider Edge即為運(yùn)營商邊緣設(shè)備,用來連接CE設(shè)備和P設(shè)備。
  • P:骨干網(wǎng)設(shè)備。

(5)功能實(shí)現(xiàn)--路由發(fā)布

位于企業(yè)分支A的員工,通過私網(wǎng)地址與位于企業(yè)分支B的員工通信。企業(yè)分支A的私網(wǎng)路由信息,通過CE設(shè)備路由發(fā)布到與之連接的PE設(shè)備;進(jìn)而PE設(shè)備將路由信息通告給已建立鄰接關(guān)系的PE設(shè)備;PE設(shè)備再將路由引入到企業(yè)分支B的CE設(shè)備(普通IPv4路由),完成企業(yè)分支A的路由信息發(fā)布。

總的來說,VPN 路由信息的發(fā)布過程分三段:CE設(shè)備到PE設(shè)備、PE設(shè)備到PE設(shè)備、PE設(shè)備到CE設(shè)備。

VPN路由信息的發(fā)布需要考慮如下問題:

CE設(shè)備與PE設(shè)備如何交換路由信息?

CE設(shè)備用戶站點(diǎn)采用IP網(wǎng)絡(luò),同樣CE設(shè)備與PE設(shè)備也采用IP網(wǎng)絡(luò),使用IPv4路由。CE設(shè)備與PE設(shè)備之間可以使用靜態(tài)路由、OSPF、IS-IS或BGP交換路由信息。

同樣,PE設(shè)備與CE設(shè)備也使用靜態(tài)路由、OSPF、IS-IS或BGP交換路由信息、

PE設(shè)備如何區(qū)分不同CE設(shè)備的路由?

不同企業(yè)對應(yīng)的CE設(shè)備上報的私網(wǎng)地址存在重疊IP地址空間的問題,PE設(shè)備需要獨(dú)立保存不同VPN的路由并解決地址空間重疊的問題。

為此,PE設(shè)備使用虛擬路由轉(zhuǎn)發(fā)(VRF,Virtual Routing and Forwarding)的方式實(shí)現(xiàn)VPN之間的邏輯隔離。

VRF也稱為VPN實(shí)例。VPN 實(shí)例中的信息包括:IP 路由表、標(biāo)簽轉(zhuǎn)發(fā)表、與 VPN 實(shí)例綁定的接口以及 VPN 實(shí)例的管理信息。

PE設(shè)備之間如何傳遞路由?

VPN實(shí)例屬于PE設(shè)備本地的概念,PE設(shè)備無法將VPN實(shí)例信息傳遞到對端PE。為傳遞相同的IP路由采用RD(Route Distinguisher,路由標(biāo)識符)的方式,也就是PE設(shè)備會在IPv4前綴前加上RD,轉(zhuǎn)換為全局唯一的路由地址,稱為VPN-IPv4,即VPNV4。

因BGP可以跨路由器的進(jìn)行兩個PE設(shè)備之間的直接交換路由,所以選擇BGP進(jìn)行路由傳遞是比較理想的協(xié)議。

但BGP無法傳遞VPNV4,便對BGP進(jìn)行擴(kuò)展而產(chǎn)生MP-BGP(Multiprotocol Extensions for BGP)。通過MP-BGP進(jìn)行VPNV4的路由發(fā)布。

PE設(shè)備通過MP-BGP的Update消息把VPNV4路由發(fā)布給遠(yuǎn)端PE設(shè)備。Update消息中還包含Export VPN Target屬性及MPLS標(biāo)簽。

VPNV4到達(dá)遠(yuǎn)端PE設(shè)備后,如何區(qū)分不同的CE設(shè)備?

PE設(shè)備進(jìn)行路由發(fā)布的MP-BGP Update消息中還包含Export VPN Target屬性及MPLS標(biāo)簽。

為此,PE設(shè)備根據(jù)RT(Route Target)來控制VPNV4路由信息的發(fā)布和接收。RT又分為Export Target(導(dǎo)出目標(biāo))和Import Target(導(dǎo)入目標(biāo)),這兩個值是在開通VPN時配置的。

遠(yuǎn)端PE設(shè)備需要將VPNV4路由信息導(dǎo)入到VPN實(shí)例表中。

遠(yuǎn)端PE設(shè)備收到本地PE發(fā)布的VPNv4路由時,檢查Export Target屬性,當(dāng)該屬性值與某個VPN實(shí)例的Import Target匹配時,就把路由信息加入到該VPN實(shí)例中。

6 )功能實(shí)現(xiàn) -- 數(shù)據(jù)轉(zhuǎn)發(fā)

VPN路由信息為私網(wǎng)路由,由PE設(shè)備維護(hù),并通過MP-BGP進(jìn)行PE設(shè)備間的路由發(fā)布,這些PE設(shè)備可以跨路由器建立鄰接關(guān)系。

骨干網(wǎng)P設(shè)備只維護(hù)公網(wǎng)路由,私網(wǎng)路由無法在公網(wǎng)上進(jìn)行傳輸?shù)摹?/p>

MPLS VPN不再使用IP地址進(jìn)行轉(zhuǎn)發(fā),而是基于標(biāo)簽進(jìn)行轉(zhuǎn)發(fā)。

同樣地,基于標(biāo)簽也需要解決:

如何區(qū)分不同的企業(yè)用戶?

如何將數(shù)據(jù)包從PE設(shè)備傳遞到遠(yuǎn)端PE設(shè)備?

解決的方法便是增加內(nèi)外2個標(biāo)簽,內(nèi)標(biāo)簽確定具體企業(yè)用戶,外標(biāo)簽進(jìn)行數(shù)據(jù)包的傳遞。

(7)運(yùn)維實(shí)施

配置要完成的工作:

A. MPLS基本功能的配置;

(a)配置PE設(shè)備、P設(shè)備之間的路由,實(shí)現(xiàn)互通;

(b)使用MPLS功能,配置LDP(標(biāo)簽分發(fā)協(xié)議),實(shí)現(xiàn)公網(wǎng)隧道的建立;

B. MPLS VPN的功能配置;

(a)配置PE設(shè)備,使能MP-BGP、VPN-IPv4功能,實(shí)現(xiàn)MP-BGP update消息傳遞VPNV4路由;

(b)配置PE設(shè)備,為Site創(chuàng)建VPN實(shí)例,分配私網(wǎng)路由標(biāo)簽;

(c)配置PE設(shè)備,將VPN實(shí)例綁定在PE連接對應(yīng)CE的接口上;

(d)配置PE和CE間路由交換,可使用靜態(tài)路由、各種IGP或者BGP路由方式。

  1. 相關(guān)流程

《華為MPLS VPN學(xué)習(xí)指南》一書,介紹了MPLS VPN相關(guān)流程,值得仔細(xì)研究。

(1)路由發(fā)布

圖片

(2)數(shù)據(jù)轉(zhuǎn)發(fā)

圖片

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 路由
    +關(guān)注

    關(guān)注

    0

    文章

    280

    瀏覽量

    42226
  • MPLS
    +關(guān)注

    關(guān)注

    0

    文章

    136

    瀏覽量

    24473
  • 虛擬專用網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    6212
收藏 人收藏

    評論

    相關(guān)推薦

    光聯(lián)集團(tuán)MPLS VPN專線組網(wǎng)解決方案業(yè)務(wù)介紹

    MPLS VPN (Virtual Private Network)是一種“基于公共數(shù)據(jù)網(wǎng),給用戶一種直接連接到私人局域網(wǎng)感覺的服務(wù)”。由于采用了“虛擬專用網(wǎng)”技術(shù),即用戶實(shí)際上并不存在一個獨(dú)立專用
    發(fā)表于 05-28 14:43

    路由反射技術(shù)應(yīng)用于MPLS VPN的研究

    簡要介紹了MPLS VPN 和BGP 路由協(xié)議的基礎(chǔ)知識以及兩者之間的關(guān)系,分析了路由反射技術(shù)的基本原理,提出采用路由反射技術(shù)來提高MPLS VPN 的可靠性和減少I-BGP 邏輯連接
    發(fā)表于 09-03 17:46 ?11次下載

    Cisco出版MPLSVPN體系結(jié)構(gòu)

    Cisco出版MPLSVPN體系結(jié)構(gòu) 多協(xié)議標(biāo)簽交換 (MPLS:Multi-Protocol Label Switching) 簡介 多協(xié)議標(biāo)簽交換(MPLS)是一種用于快速數(shù)據(jù)
    發(fā)表于 03-16 14:41 ?0次下載

    MPLSVPN體系結(jié)構(gòu)手冊

    MPLSVPN體系結(jié)構(gòu)手冊 摘要    本備忘錄描述了一種在服務(wù)提供商的MPLS主干網(wǎng)上建立核心VPN服務(wù)的方法。該方法在主干網(wǎng)中使用MPLS
    發(fā)表于 03-16 15:09 ?6次下載

    基于MPLSVPN技術(shù)原理及其實(shí)現(xiàn)

    在研究了基于MPLSVPN技術(shù)的原理和工作的基礎(chǔ)上,給出了基于BGP擴(kuò)展實(shí)現(xiàn)的MPLSVPN的一個網(wǎng)絡(luò)組成模型,同時描述了這個模型中的各個設(shè)備及其功能。最后分析了MPLSVPN的技術(shù)
    發(fā)表于 10-26 17:02 ?2次下載

    基于MPLSVPN技術(shù)原理及其實(shí)現(xiàn)

    在研究了基于MPLSVPN技術(shù)的原理和工作的基礎(chǔ)上,給出了基于BGP擴(kuò)展實(shí)現(xiàn)的MPLS VPN的一個網(wǎng)絡(luò)組成模型,同時描述了這個模型中的各個設(shè)備及其功能。最后分析了
    發(fā)表于 03-11 13:22 ?1115次閱讀
    基于<b class='flag-5'>MPLS</b>的<b class='flag-5'>VPN</b>技術(shù)原理及其實(shí)現(xiàn)

    MPLSVPN體系結(jié)構(gòu)_CCIP版

    本書涵蓋了MPLS的理論、配置和網(wǎng)絡(luò)設(shè)計(jì)方面的主要內(nèi)容以及一種主要的MPLs應(yīng)用一一基于MPLSVPN。本書通過配置范例、設(shè)計(jì)和部署指南以及大量的案例研究闡述了
    發(fā)表于 03-27 15:32 ?0次下載

    實(shí)現(xiàn)MPLS VPN邏輯網(wǎng)絡(luò)拓?fù)涞姆椒?/a>

    通過研究在建設(shè)運(yùn)營數(shù)據(jù)網(wǎng)過程中,利用BGP Community屬性結(jié)合條件路由過濾技術(shù)實(shí)現(xiàn)路由控制的過程,提出了在復(fù)雜網(wǎng)絡(luò)環(huán)境以及其它可用技術(shù)受限制的條件下實(shí)現(xiàn)MPLS VPN邏輯網(wǎng)絡(luò)結(jié)構(gòu)的
    發(fā)表于 04-12 16:05 ?53次下載
    實(shí)現(xiàn)<b class='flag-5'>MPLS</b> <b class='flag-5'>VPN</b>邏輯網(wǎng)絡(luò)拓?fù)涞姆椒? />    </a>
</div>                            <div   id=

    HCIE復(fù)習(xí)資料_MPLS VPN介紹

    HCIE復(fù)習(xí)資料第四章 MPLS VPN,HCIE全套復(fù)習(xí)資料
    發(fā)表于 05-10 17:22 ?0次下載

    基于MPLS VPN校園網(wǎng)絡(luò)設(shè)計(jì)

    需求增加,一卡通、財務(wù)、語音、視頻等業(yè)務(wù)都要陸續(xù)上線,為了保證業(yè)務(wù)的可靠以及數(shù)據(jù)的安全,這些業(yè)務(wù)都要建立自己的專網(wǎng)。MPLS VPN技術(shù)可以有效解決如何在同一物理平臺上提供多種業(yè)務(wù)的傳輸問題。MPLS
    發(fā)表于 11-11 15:28 ?8次下載
    基于<b class='flag-5'>MPLS</b> <b class='flag-5'>VPN</b>校園網(wǎng)絡(luò)設(shè)計(jì)

    MPLS基本原理及MPLS VPN邏輯網(wǎng)絡(luò)拓?fù)涞姆椒ń榻B

    通過研究在建設(shè)運(yùn)營數(shù)據(jù)網(wǎng)過程中,利用BGP Communitv屬性結(jié)合條件路由過濾技術(shù)實(shí)現(xiàn)路由控制的過程,提出了在復(fù)雜網(wǎng)絡(luò)環(huán)境以及其它可用技術(shù)受限制的條件下實(shí)現(xiàn)MPLS VPN邏輯網(wǎng)絡(luò)結(jié)構(gòu)的一種
    發(fā)表于 11-16 15:32 ?10次下載
    <b class='flag-5'>MPLS</b>基本原理及<b class='flag-5'>MPLS</b> <b class='flag-5'>VPN</b>邏輯網(wǎng)絡(luò)拓?fù)涞姆椒ń榻B

    基于分層PE技術(shù)的MPLS-VPN架構(gòu)優(yōu)化

    針對傳統(tǒng)MPLS-VPN組網(wǎng)架構(gòu)存在的擴(kuò)展性不足、安全性不高與傳輸質(zhì)量差等問題,提出一種使用層次化運(yùn)營商邊緣設(shè)備技術(shù)優(yōu)化網(wǎng)絡(luò)架構(gòu)的方法。采用設(shè)備層級化的方式對網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)進(jìn)行優(yōu)化改造,使設(shè)備的路由
    發(fā)表于 02-02 16:26 ?0次下載

    MPLS VPN行業(yè)揭秘

     企業(yè)為解決一個實(shí)際的應(yīng)用需求,或完成一場信息改革的戰(zhàn)略布局會選擇MPLS VPN的解決方案。那什么樣的企業(yè)才是真正需要MPLS VPN方案的呢?M
    發(fā)表于 07-06 13:42 ?481次閱讀

    SD-WAN、VPNMPLS VPN專線的區(qū)別

    的SD-WAN骨干環(huán)網(wǎng),且環(huán)網(wǎng)之中POP點(diǎn)均是物理專線對接。 杭州國際網(wǎng)絡(luò)專線公司認(rèn)為從數(shù)據(jù)傳輸質(zhì)量來說SD-WAN的質(zhì)量優(yōu)于VPN,而從傳輸?shù)乃矫苄詠碚fMPLS VPN私密性會高于VPN
    的頭像 發(fā)表于 12-25 10:32 ?1283次閱讀

    MPLSVPN 的區(qū)別

    MPLS(Multi-Protocol Label Switching,多協(xié)議標(biāo)簽交換)與VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))在多個方面存在顯著的區(qū)別。以下
    的頭像 發(fā)表于 02-14 17:04 ?751次閱讀
    主站蜘蛛池模板: 91极品女神私人尤物在线播放 | 亚洲精品美女在线观看 | yy6080理aa级伦大片一级 | 天天射综合 | 午夜香港三级在线观看网 | 成人黄色在线网站 | 午夜宅男在线 | 国产一卡二卡≡卡四卡无人 | 国模啪啪一区二区三区 | 亚洲一区二区在线 | 青青热久久国产久精品秒播 | 欧美色国| 九色愉拍自拍 | 日本大片成人免费播放 | 4444狠狠| 色香蕉色香蕉在线视频 | 三级网址在线播放 | 18岁禁黄色| 欧美性色黄大片四虎影视 | 国产巨大bbbb俄罗斯 | 给我免费播放片黄色 | 四虎影院永久地址 | 99se亚洲综合色区 | 欧美日韩乱国产 | 免费一级毛片 | 新网球王子u17世界杯篇免费观看 | 免费看h的网站 | 免费高清在线观看a网站 | 日韩毛片在线视频 | 国产或人精品日本亚洲77美色 | 丝袜美女被 | 国产精品夜夜春夜夜 | 欧美亚洲啪啪 | 人人看人人鲁狠狠高清 | 欧美色淫网站免费观看 | 国产一级一片免费播放视频 | 亚洲主播自拍 | 色久优优 欧美色久优优 | 一区二区三区视频免费观看 | 国产一区二区精品 | 欧美成人免费夜夜黄啪啪 |