MPLSL2VPN原理培训胶片(共47张).pptx
《MPLSL2VPN原理培训胶片(共47张).pptx》由会员分享,可在线阅读,更多相关《MPLSL2VPN原理培训胶片(共47张).pptx(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、HUAWEI TECHNOLOGIES CO., LTDHUAWEI Confidential Security Level: MPLS L2 VPN 原理ISSUE 1.0HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential l学习完本课程,您应该能够:掌握MPLS L2 VPN的原理HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential 第二章第二章MPLS L2 VPN 原理原理HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential 传统的L2VPNl租赁专线(
2、leased line)方式主要缺点是:建设时间长,价格昂贵,难于管理。l虚电路方式虚电路方式与租赁专线相比,建设时间短、价格低在不同类型的网络(如ATM、FR)上提供业务,需要建设并维护独立的网络其速率较慢配置较复杂HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential 虚电路虚电路MPLS L2VPNlMPLS L2VPN就是在MPLS网络上透明传递用户的二层数据。从用户的角度来看,这个MPLS网络就是一个二层的交换网络,通过这个网络,可以在不同站点之间建立二层的连接。TunnelCustomer SiteCustomer SiteCustomer
3、 SiteCustomer SitePEPEHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential MPLS方式的L2VPNl扩展了运营商的网络功能和服务能力l具有更高的可扩展性l管理责任分工明确l路由私有、安全l易配置(N方解决?主要体现在隧道复用)l多协议支持l网络平滑升级HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential L2VPN-VRP实现lMartini:遵循草案draft-martini-l2circuit-trans-mpls,使用LDP作为传递VC信息的信令。lKompella:遵循草案d
4、raft-kompella-ppvpn-l2vpn-xx,与RFC2547定义的BGP/MPLS VPN相似。lCCC:在两条PE-CE连接之间配置透明的连接,独占隧道,一层标签。lSVC:Martini的一种静态实现HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential 第一章第一章MPLS L2 VPN 概述概述HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential 第二章第二章MPLS L2 VPN 原理原理 第二节第二节 CCC 第三节第三节 Martini 第四节第四节 SVC 第五节第五节 Komp
5、ella 第六节第六节 L2VPN 的比较的比较HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential 协议结构Tunnel 标签 从入口PE 到出口PE获取PDU MPLS label 或GRE tunnelVC 标签 用于在相同的tunnel上标识不同的虚电路 MPLS label.模拟 VC 的封装(Control Word) 32-bit 的控制字Tunneling ComponentL2 PDU(Emulated)Transport Component连接控制连接控制连接控制(连接控制(LDP、BGP、STATIC-LSP) 用于用于 VC-
6、Label 协商协商, 撤销撤销, 差错通告差错通告Emulated Circuits 有三层封装有三层封装HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential 报文结构l有些情况下,在网络上传输l2vpn报文的时候没有必要传送整个的二层帧,而是在入口端把二层头给剥离,然后在出口端重新添加。但是如果二层头中有些信息需要携带,这种方式就不可取了,因此提出了控制字的方法来解决这个问题,控制字里携带的信息都是INGRESS端和EGRESS端协商好的。l控制字主要有三个功能:1、报文转发是需要的序列号2、当最小的mtu大于实际的传输报文时需要进行填充3、二层
7、帧头中需要携带的控制位HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential 报文举例-FRlFrame Relay帧在转发的时候不携带Frame Relay header和FCS,控制字是必须使用的lBECN、FECN、 DE和C/R位使用控制字来携带。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential 第二章第二章MPLS L2 VPN 原理原理 第一节第一节 报文结构报文结构 第三节第三节 Martini 第四节第四节 SVC 第五节第五节 Kompella 第六节第六节 L2VPN 的比较的比较HU
8、AWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential CCC介绍l CCC是Circuit Cross Connect(电路交叉连接)的缩写,是通过静态配置来实现L2VPN的一种方式。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential CCC连接类型lCCC方式分为本地CCC连接和远程CCC连接。对于本地CCC连接, 这两个CE连接到同一个PE设备上,PE设备相当于一个二层交换机。对于远程CCC连接,两个CE连接到不同的PE上,使用PE之间独享的静态LSP作为隧道,不需要任何信令协议传递二层VPN信息。HUA
9、WEI TECHNOLOGIES CO., LTD.HUAWEI Confidential CCC的实现lCCC的实现CCC采用一层标记来传送用户数据,因此它对LSP的使用是独占性(不能用于其他L2VPN连接,也不能用于BGP/MPLS VPN或承载普通的IP报文)的,用户必须单独为每一个CCC连接手工配置两条L2VPN LSP(两个方向各一条),这两条L2VPN LSP将只能用于传递这个CCC连接的数据。P节点也要进行STATIC LSP的配置HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential CCC组网MPLS网络网络A公司分支机构2PELSP
10、LSPPEPEA公司分支机构1A公司分支机构3A公司总部Tunnel标签2层头部数据 本地本地连接连接远程远程连接连接HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential 第二章第二章MPLS L2 VPN 原理原理 第一节第一节 报文结构报文结构 第二节第二节 CCC 第四节第四节 SVC 第五节第五节 Kompella 第六节第六节 L2VPN 的比较的比较HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Martini介绍l遵循草案draft-martini-l2circuit-trans-mpl
11、s,使用LDP作为传递VC信息的信令。lPE之间建立LDP的remote session,PE为CE之间的每条连接分配一个VC标签。二层VPN信息将携带着VC标签,通过LDP建立的LSP转发到remote session的对端PE。l这种方式不能提供象CCC方式的本地交换功能,但是不象CCC远程连接那样,一条LSP只能被一条远程CCC连接独享,服务运行商网络中的一条隧道可以被多条VC共享使用。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Martini结构Tunnel 标签 从入口PE 到出口PE获取PDU MPLS label 或GRE t
12、unnelVC 标签 用于在相同的tunnel上标识不同的虚电路 MPLS label.模拟 VC 的封装(Control Word) 32-bit 的控制字Tunneling ComponentL2 PDU(Emulated)Transport Component连接控制连接控制连接控制(连接控制(LDP) 用于用于 VC-Label 协商协商, 撤销撤销, 差错通告差错通告Emulated Circuits 有三层封装有三层封装LDPHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential LDP扩展lVC labels通过LDP REMOTE SE
13、SSION交换LABEL还是放在Label TLV中,在MAPPING中发送l定义了新的LDP FEC用来携带VC信息FEC element type 128 Virtual Circuit FECElement: Carried within LDP Label Mapping MessagelVC信息的交换是通过DU方式进行的,Described in draft-martini-l2circuit-trans-mplsHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Martini 的协议处理lMartini的协议包括两部份Tunnel建立
14、 LDP 用来建立在PE之间建立Tunnel, 其他的tunnels协议也可以使用如GRE.VC 建立 通过LDP在两个PE 间建立远程邻居 通过VCID来建立绑定关系,LDP为VC分配标签PE1CE2PE2CE1PVC-ID:1DLCI:100DLCI:200VC-ID:1(1,1000;PE1)(1,2000;PE2)HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Martini协议报文HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Martini协议报文lC: Control Word (
15、1 bit) 1表示需要控制字;0为不需要lVC-type (15 bits) VC类型, e.g FR, ATM, VLAN, Ethernet, PPP, HDLClVC info length (8 bits) VCID field和interface parameters的长度lGroup ID (32 bits) 一些VC组成一个组,主要用来批量撤消相应的VC信息。lVC ID (32 bits) 一个VC是由VC ID和VC TYPE来唯一确定lInterface Parameters (不定) 一些接口参数,目前用的有MTUHUAWEI TECHNOLOGIES CO., LTD
16、.HUAWEI Confidential Martini优点l在这种Martini方式中,由于在运营商网络中,只有PE设备需要保存少量的VC label&LSP的映射等少量信息,P设备不包含任何二层VPN信息,所以扩展性好。l当需要新增加一条VC时, 只在相关的两端PE设备上各配置一个单方向VC连接即可,不影响网络的运行。l它配置、实现相对简单,没有VPN的概念, 只是提供二层链路的连接性,易于理解。lMartini方式适合稀疏的二层连接,例如星型连接。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Martini组网MPLS网络网络B公司总部
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- MPLSL2VPN 原理 培训 胶片 47
限制150内