色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

MPLS VPN是什么?

汽車電子技術(shù) ? 來源:碼農(nóng)與軟件時(shí)代 ? 作者:碼農(nóng)與軟件時(shí)代 ? 2023-02-15 14:17 ? 次閱讀
  1. MPLS VPN是什么?

MPLS VPN網(wǎng)絡(luò),也稱為MPLS BGP VPN網(wǎng)絡(luò),是由運(yùn)營(yíng)商搭建并提供給企業(yè)購買的虛擬專用網(wǎng)(Virtual Private Network),以實(shí)現(xiàn)用戶網(wǎng)絡(luò)之間的路由傳遞、數(shù)據(jù)互通等。MPLS VPN是VPN中的一種(IPSec VPN、SSL VPN)。

  1. 為什么會(huì)有MPLS VPN?

任何技術(shù)的提出都有特定的需求。

MPLS VPN的需求來自于企業(yè)內(nèi)總部和分支機(jī)構(gòu)之間的安全、便捷互聯(lián)。

起初的解決方案是運(yùn)營(yíng)商提供專線,也就是提供物理的二層鏈路,即以二層的方式為企業(yè)用戶實(shí)現(xiàn)遠(yuǎn)程網(wǎng)絡(luò)的連接。該方案問題是不僅貴,線路利用率還低。

后來就在Internet(公共網(wǎng)絡(luò))中建立虛擬專用通信網(wǎng)絡(luò),其技術(shù)本質(zhì)是利用隧道技術(shù)實(shí)現(xiàn)不同用戶網(wǎng)絡(luò)的邏輯隔離。

建立在Internet網(wǎng)絡(luò)的VPN在傳輸速度、可靠性上存在一定的局限(現(xiàn)已有極大的提升)。

為此,運(yùn)營(yíng)商打造了MPLS VPN,為企業(yè)用戶提供更快、更可靠的虛擬專用網(wǎng)絡(luò)。

MPLS VPN是一種L3VPN,相當(dāng)于大的路由器,連接企業(yè)總部和分支。在其MPLS骨干網(wǎng)上使用MP-BGP協(xié)議進(jìn)行VPN私網(wǎng)路由的發(fā)布,利用MPLS協(xié)議進(jìn)行VPN報(bào)文(內(nèi)部是IP報(bào)文)的轉(zhuǎn)發(fā)。

  1. 產(chǎn)品的角度,如何看待MPLS VPN?

(1)業(yè)務(wù)需求

MPLS VPN能夠?yàn)椋?/p>

A. 千千萬萬的企業(yè)用戶提供分支與分支、分支與總部之間的互聯(lián)互通;

B. 不同企業(yè)要實(shí)現(xiàn)邏輯隔離并能安全通信

(2)用戶需求

從企業(yè)用戶的角度來講,需要解決的問題是:

如何使得處于不同分支的員工,能夠基于私有地址進(jìn)行通信,就像訪問企業(yè)私網(wǎng)一樣?

從運(yùn)營(yíng)商的角度來講,需要解決的問題是:

如何實(shí)現(xiàn)不同企業(yè)通信的隔離以及安全地通信?

(3)實(shí)現(xiàn)約束

A. 企業(yè)用戶內(nèi)部網(wǎng)絡(luò)使用的是私有地址:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。

B. 不同企業(yè)很可能使用相同的私有地址段。

C. 公網(wǎng)又存在約束:公網(wǎng)路由器中的公網(wǎng)路由表只存儲(chǔ)公網(wǎng)路由,不允許包含私網(wǎng)路由。

(4)邏輯架構(gòu)

設(shè)定MPLS VPN的邏輯架構(gòu):

圖片

這里,涉及到一些概念:

  • Site:站點(diǎn),也就是用戶網(wǎng)絡(luò)。
  • CE:Customer Edge即為用戶邊緣設(shè)備,用來連接服務(wù)提供商(ISP)路由器并建立鄰接關(guān)系,提供用戶接入服務(wù),通常是一臺(tái)IP路由器。
  • PE:Provider Edge即為運(yùn)營(yíng)商邊緣設(shè)備,用來連接CE設(shè)備和P設(shè)備。
  • P:骨干網(wǎng)設(shè)備。

(5)功能實(shí)現(xiàn)--路由發(fā)布

位于企業(yè)分支A的員工,通過私網(wǎng)地址與位于企業(yè)分支B的員工通信。企業(yè)分支A的私網(wǎng)路由信息,通過CE設(shè)備路由發(fā)布到與之連接的PE設(shè)備;進(jìn)而PE設(shè)備將路由信息通告給已建立鄰接關(guān)系的PE設(shè)備;PE設(shè)備再將路由引入到企業(yè)分支B的CE設(shè)備(普通IPv4路由),完成企業(yè)分支A的路由信息發(fā)布。

總的來說,VPN 路由信息的發(fā)布過程分三段:CE設(shè)備到PE設(shè)備、PE設(shè)備到PE設(shè)備、PE設(shè)備到CE設(shè)備。

VPN路由信息的發(fā)布需要考慮如下問題:

CE設(shè)備與PE設(shè)備如何交換路由信息?

CE設(shè)備用戶站點(diǎn)采用IP網(wǎng)絡(luò),同樣CE設(shè)備與PE設(shè)備也采用IP網(wǎng)絡(luò),使用IPv4路由。CE設(shè)備與PE設(shè)備之間可以使用靜態(tài)路由、OSPF、IS-IS或BGP交換路由信息。

同樣,PE設(shè)備與CE設(shè)備也使用靜態(tài)路由、OSPF、IS-IS或BGP交換路由信息、

PE設(shè)備如何區(qū)分不同CE設(shè)備的路由?

不同企業(yè)對(duì)應(yīng)的CE設(shè)備上報(bào)的私網(wǎng)地址存在重疊IP地址空間的問題,PE設(shè)備需要獨(dú)立保存不同VPN的路由并解決地址空間重疊的問題。

為此,PE設(shè)備使用虛擬路由轉(zhuǎn)發(fā)(VRF,Virtual Routing and Forwarding)的方式實(shí)現(xiàn)VPN之間的邏輯隔離。

VRF也稱為VPN實(shí)例。VPN 實(shí)例中的信息包括:IP 路由表、標(biāo)簽轉(zhuǎn)發(fā)表、與 VPN 實(shí)例綁定的接口以及 VPN 實(shí)例的管理信息。

PE設(shè)備之間如何傳遞路由?

VPN實(shí)例屬于PE設(shè)備本地的概念,PE設(shè)備無法將VPN實(shí)例信息傳遞到對(duì)端PE。為傳遞相同的IP路由采用RD(Route Distinguisher,路由標(biāo)識(shí)符)的方式,也就是PE設(shè)備會(huì)在IPv4前綴前加上RD,轉(zhuǎn)換為全局唯一的路由地址,稱為VPN-IPv4,即VPNV4。

因BGP可以跨路由器的進(jìn)行兩個(gè)PE設(shè)備之間的直接交換路由,所以選擇BGP進(jìn)行路由傳遞是比較理想的協(xié)議。

但BGP無法傳遞VPNV4,便對(duì)BGP進(jìn)行擴(kuò)展而產(chǎn)生MP-BGP(Multiprotocol Extensions for BGP)。通過MP-BGP進(jìn)行VPNV4的路由發(fā)布。

PE設(shè)備通過MP-BGP的Update消息把VPNV4路由發(fā)布給遠(yuǎn)端PE設(shè)備。Update消息中還包含Export VPN Target屬性及MPLS標(biāo)簽。

VPNV4到達(dá)遠(yuǎn)端PE設(shè)備后,如何區(qū)分不同的CE設(shè)備?

PE設(shè)備進(jìn)行路由發(fā)布的MP-BGP Update消息中還包含Export VPN Target屬性及MPLS標(biāo)簽。

為此,PE設(shè)備根據(jù)RT(Route Target)來控制VPNV4路由信息的發(fā)布和接收。RT又分為Export Target(導(dǎo)出目標(biāo))和Import Target(導(dǎo)入目標(biāo)),這兩個(gè)值是在開通VPN時(shí)配置的。

遠(yuǎn)端PE設(shè)備需要將VPNV4路由信息導(dǎo)入到VPN實(shí)例表中。

遠(yuǎn)端PE設(shè)備收到本地PE發(fā)布的VPNv4路由時(shí),檢查Export Target屬性,當(dāng)該屬性值與某個(gè)VPN實(shí)例的Import Target匹配時(shí),就把路由信息加入到該VPN實(shí)例中。

6 )功能實(shí)現(xiàn) -- 數(shù)據(jù)轉(zhuǎn)發(fā)

VPN路由信息為私網(wǎng)路由,由PE設(shè)備維護(hù),并通過MP-BGP進(jìn)行PE設(shè)備間的路由發(fā)布,這些PE設(shè)備可以跨路由器建立鄰接關(guān)系。

骨干網(wǎng)P設(shè)備只維護(hù)公網(wǎng)路由,私網(wǎng)路由無法在公網(wǎng)上進(jìn)行傳輸?shù)摹?/p>

MPLS VPN不再使用IP地址進(jìn)行轉(zhuǎn)發(fā),而是基于標(biāo)簽進(jìn)行轉(zhuǎn)發(fā)。

同樣地,基于標(biāo)簽也需要解決:

如何區(qū)分不同的企業(yè)用戶?

如何將數(shù)據(jù)包從PE設(shè)備傳遞到遠(yuǎn)端PE設(shè)備?

解決的方法便是增加內(nèi)外2個(gè)標(biāo)簽,內(nèi)標(biāo)簽確定具體企業(yè)用戶,外標(biāo)簽進(jìn)行數(shù)據(jù)包的傳遞。

(7)運(yùn)維實(shí)施

配置要完成的工作:

A. MPLS基本功能的配置;

(a)配置PE設(shè)備、P設(shè)備之間的路由,實(shí)現(xiàn)互通;

(b)使用MPLS功能,配置LDP(標(biāo)簽分發(fā)協(xié)議),實(shí)現(xiàn)公網(wǎng)隧道的建立;

B. MPLS VPN的功能配置;

(a)配置PE設(shè)備,使能MP-BGP、VPN-IPv4功能,實(shí)現(xiàn)MP-BGP update消息傳遞VPNV4路由;

(b)配置PE設(shè)備,為Site創(chuàng)建VPN實(shí)例,分配私網(wǎng)路由標(biāo)簽;

(c)配置PE設(shè)備,將VPN實(shí)例綁定在PE連接對(duì)應(yīng)CE的接口上;

(d)配置PE和CE間路由交換,可使用靜態(tài)路由、各種IGP或者BGP路由方式。

  1. 相關(guān)流程

《華為MPLS VPN學(xué)習(xí)指南》一書,介紹了MPLS VPN相關(guān)流程,值得仔細(xì)研究。

(1)路由發(fā)布

圖片

(2)數(shù)據(jù)轉(zhuǎn)發(fā)

圖片

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 路由
    +關(guān)注

    關(guān)注

    0

    文章

    278

    瀏覽量

    41836
  • MPLS
    +關(guān)注

    關(guān)注

    0

    文章

    131

    瀏覽量

    24141
  • 虛擬專用網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    6180
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    光聯(lián)集團(tuán)MPLS VPN專線組網(wǎng)解決方案業(yè)務(wù)介紹

    MPLS VPN (Virtual Private Network)是一種“基于公共數(shù)據(jù)網(wǎng),給用戶一種直接連接到私人局域網(wǎng)感覺的服務(wù)”。由于采用了“虛擬專用網(wǎng)”技術(shù),即用戶實(shí)際上并不存在一個(gè)獨(dú)立專用
    發(fā)表于 05-28 14:43

    路由反射技術(shù)應(yīng)用于MPLS VPN的研究

    簡(jiǎn)要介紹了MPLS VPN 和BGP 路由協(xié)議的基礎(chǔ)知識(shí)以及兩者之間的關(guān)系,分析了路由反射技術(shù)的基本原理,提出采用路由反射技術(shù)來提高MPLS VPN 的可靠性和減少I-BGP 邏輯連接
    發(fā)表于 09-03 17:46 ?11次下載

    Cisco出版MPLSVPN體系結(jié)構(gòu)

    Cisco出版MPLSVPN體系結(jié)構(gòu) 多協(xié)議標(biāo)簽交換 (MPLS:Multi-Protocol Label Switching) 簡(jiǎn)介 多協(xié)議標(biāo)簽交換(MPLS)是一種用于快速數(shù)據(jù)
    發(fā)表于 03-16 14:41 ?0次下載

    MPLSVPN體系結(jié)構(gòu)手冊(cè)

    MPLSVPN體系結(jié)構(gòu)手冊(cè) 摘要    本備忘錄描述了一種在服務(wù)提供商的MPLS主干網(wǎng)上建立核心VPN服務(wù)的方法。該方法在主干網(wǎng)中使用MPLS
    發(fā)表于 03-16 15:09 ?6次下載

    基于MPLSVPN技術(shù)原理及其實(shí)現(xiàn)

    在研究了基于MPLSVPN技術(shù)的原理和工作的基礎(chǔ)上,給出了基于BGP擴(kuò)展實(shí)現(xiàn)的MPLSVPN的一個(gè)網(wǎng)絡(luò)組成模型,同時(shí)描述了這個(gè)模型中的各個(gè)設(shè)備及其功能。最后分析了MPLSVPN的技術(shù)
    發(fā)表于 10-26 17:02 ?0次下載

    基于MPLSVPN技術(shù)原理及其實(shí)現(xiàn)

    在研究了基于MPLSVPN技術(shù)的原理和工作的基礎(chǔ)上,給出了基于BGP擴(kuò)展實(shí)現(xiàn)的MPLS VPN的一個(gè)網(wǎng)絡(luò)組成模型,同時(shí)描述了這個(gè)模型中的各個(gè)設(shè)備及其功能。最后分析了
    發(fā)表于 03-11 13:22 ?1023次閱讀
    基于<b class='flag-5'>MPLS</b>的<b class='flag-5'>VPN</b>技術(shù)原理及其實(shí)現(xiàn)

    MPLSVPN體系結(jié)構(gòu)_CCIP版

    本書涵蓋了MPLS的理論、配置和網(wǎng)絡(luò)設(shè)計(jì)方面的主要內(nèi)容以及一種主要的MPLs應(yīng)用一一基于MPLSVPN。本書通過配置范例、設(shè)計(jì)和部署指南以及大量的案例研究闡述了
    發(fā)表于 03-27 15:32 ?0次下載

    實(shí)現(xiàn)MPLS VPN邏輯網(wǎng)絡(luò)拓?fù)涞姆椒?/a>

    通過研究在建設(shè)運(yùn)營(yíng)數(shù)據(jù)網(wǎng)過程中,利用BGP Community屬性結(jié)合條件路由過濾技術(shù)實(shí)現(xiàn)路由控制的過程,提出了在復(fù)雜網(wǎng)絡(luò)環(huán)境以及其它可用技術(shù)受限制的條件下實(shí)現(xiàn)MPLS VPN邏輯網(wǎng)絡(luò)結(jié)構(gòu)的
    發(fā)表于 04-12 16:05 ?53次下載
    實(shí)現(xiàn)<b class='flag-5'>MPLS</b> <b class='flag-5'>VPN</b>邏輯網(wǎng)絡(luò)拓?fù)涞姆椒? />    </a>
</div>                            <div   id=

    華為SingleBackhaul_ MPLS_VPN基礎(chǔ)

    學(xué)完本課程后,您應(yīng)該能:了解IP/MPLS技術(shù)和MSTP的對(duì)比,了解LDP和MPLS TE的基本概念,掌握PWE3和MPLS L3VPN的業(yè)務(wù)流程。
    發(fā)表于 04-15 14:32 ?10次下載

    HCIE復(fù)習(xí)資料_MPLS VPN介紹

    HCIE復(fù)習(xí)資料第四章 MPLS VPN,HCIE全套復(fù)習(xí)資料
    發(fā)表于 05-10 17:22 ?0次下載

    基于MPLS VPN校園網(wǎng)絡(luò)設(shè)計(jì)

    需求增加,一卡通、財(cái)務(wù)、語音、視頻等業(yè)務(wù)都要陸續(xù)上線,為了保證業(yè)務(wù)的可靠以及數(shù)據(jù)的安全,這些業(yè)務(wù)都要建立自己的專網(wǎng)。MPLS VPN技術(shù)可以有效解決如何在同一物理平臺(tái)上提供多種業(yè)務(wù)的傳輸問題。MPLS
    發(fā)表于 11-11 15:28 ?8次下載
    基于<b class='flag-5'>MPLS</b> <b class='flag-5'>VPN</b>校園網(wǎng)絡(luò)設(shè)計(jì)

    MPLS基本原理及MPLS VPN邏輯網(wǎng)絡(luò)拓?fù)涞姆椒ń榻B

    通過研究在建設(shè)運(yùn)營(yíng)數(shù)據(jù)網(wǎng)過程中,利用BGP Communitv屬性結(jié)合條件路由過濾技術(shù)實(shí)現(xiàn)路由控制的過程,提出了在復(fù)雜網(wǎng)絡(luò)環(huán)境以及其它可用技術(shù)受限制的條件下實(shí)現(xiàn)MPLS VPN邏輯網(wǎng)絡(luò)結(jié)構(gòu)的一種
    發(fā)表于 11-16 15:32 ?10次下載
    <b class='flag-5'>MPLS</b>基本原理及<b class='flag-5'>MPLS</b> <b class='flag-5'>VPN</b>邏輯網(wǎng)絡(luò)拓?fù)涞姆椒ń榻B

    基于分層PE技術(shù)的MPLS-VPN架構(gòu)優(yōu)化

    針對(duì)傳統(tǒng)MPLS-VPN組網(wǎng)架構(gòu)存在的擴(kuò)展性不足、安全性不高與傳輸質(zhì)量差等問題,提出一種使用層次化運(yùn)營(yíng)商邊緣設(shè)備技術(shù)優(yōu)化網(wǎng)絡(luò)架構(gòu)的方法。采用設(shè)備層級(jí)化的方式對(duì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)進(jìn)行優(yōu)化改造,使設(shè)備的路由
    發(fā)表于 02-02 16:26 ?0次下載

    MPLS VPN行業(yè)揭秘

     企業(yè)為解決一個(gè)實(shí)際的應(yīng)用需求,或完成一場(chǎng)信息改革的戰(zhàn)略布局會(huì)選擇MPLS VPN的解決方案。那什么樣的企業(yè)才是真正需要MPLS VPN方案的呢?M
    發(fā)表于 07-06 13:42 ?415次閱讀

    SD-WAN、VPNMPLS VPN專線的區(qū)別

    的SD-WAN骨干環(huán)網(wǎng),且環(huán)網(wǎng)之中POP點(diǎn)均是物理專線對(duì)接。 杭州國際網(wǎng)絡(luò)專線公司認(rèn)為從數(shù)據(jù)傳輸質(zhì)量來說SD-WAN的質(zhì)量?jī)?yōu)于VPN,而從傳輸?shù)乃矫苄詠碚fMPLS VPN私密性會(huì)高于VPN
    的頭像 發(fā)表于 12-25 10:32 ?1003次閱讀
    主站蜘蛛池模板: 娇妻被朋友玩得呻吟在线电影| 菠萝菠萝蜜视频在线看1| 强奸美女老师| 国产成人a一在线观看| 亚洲欧美中文字幕5发布| 美女MM131爽爽爽| 俄罗斯bbbb| 亚洲色欲色欲WWW在线丝| 免费女人光着全身网站| 给我免费播放片bd国语| 一手揉着乳头一手模仿抽插视频| 欧美日韩1区| 国语自产视频在线不卡| 99精品电影一区二区免费看| 同桌别揉我奶了嗯啊| 久久综合色视频| 纲手裸乳被爆白浆| 伊人久久久久久久久久| 秋霞网站一级一片| 花蝴蝶高清观看免费| jizzjizz中国大学生| 亚洲成人黄色在线| 年轻的女职工在线观看| 国产毛片女人18水多| 97在线看视频福利免费| 天天影视香色欲综合网| 老年日本老年daddy| 国产成人在线视频播放| 中文无码在线观| 三级网址在线观看| 久久久久久亚洲精品影院| 调教日本美女| 正在播放黑人杂交派对卧槽| 十九岁韩国电影在线观看| 快播官方网站| 国产精品一区二区20P| 91精品婷婷国产综合久久8| 亚婷婷洲AV久久蜜臀无码| 欧美xxxav| 精品亚洲永久免费精品| 丰满人妻熟女色情A片|