MPLSBGPVPN技术方案模板 .docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《MPLSBGPVPN技术方案模板 .docx》由会员分享,可在线阅读,更多相关《MPLSBGPVPN技术方案模板 .docx(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品名师归纳总结MPLS BGP VPN技术方案模板华为技术有限公司2003 年 2 月可编辑资料 - - - 欢迎下载精品名师归纳总结目 录可编辑资料 - - - 欢迎下载精品名师归纳总结前言 .1第 1 章 概述 .21.1 MPLS VPN简介21.2 网络概述3第 2 章 原有网络分析 .42.1 信息采集42.1.1 网络信息42.1.2 用户需求42.2 组网分析52.3 综述7第 3 章 MPLS-VPN解决方案 .83.1 组网83.2 IP 的址规划103.2.1 PE的治理的址( Loopback的址)113.2.2 S3526/S3026的治理的址113.2.3 PE-P
2、E的互连的址133.2.4 PE-CE的互连的址(计费)143.2.5 PE-CE的互连的址( OA )143.2.6 PE-CE的互连的址( 168 )153.2.7 PE-CE的互连的址(网管)153.3 路由协议163.3.1 BGP协议规划163.3.2 IGP协议规划173.3.3 静态路由规划173.4 MPLS VPN规划183.4.1 VRF规章183.4.2 RD规章183.4.3 Route-Target规章183.5 设备命名和描述规章193.5.1 设备命名规章193.5.2 接口描述命名规章193.6 网络的备份和流量分担193.6.1 网络的备份203.6.2 流量
3、的分担203.7 网络的治理203.8 网络的安全22第 4 章 设备配置 .234.1 硬件配置清单234.2 软件配置清单23第 5 章 测试和验收 .25可编辑资料 - - - 欢迎下载精品名师归纳总结前言本方案模板的目的,是给MPLS VPN技术方案的制定供应一个模板,作为一个借鉴,一个引导,分章节论述制定一个MPLS VPN技术方案需要考虑的各个方面。由于 MPLS VPN技术方案和业务联系紧密,为了更好的对方案的各部分作充分的阐述,本文用了一个实际方案作为例子,在每章节说明的后面,就是具体方案的描述, 描述的内容可以作为制定其他MPL VPN方案的参考, 但详细的细节仍需依据实际网
4、络的情形作相应的调整。可编辑资料 - - - 欢迎下载精品名师归纳总结第 1 章 概述说明:该章主要介绍 MPLS VPN技术和网络的概况,给人以整体的印象,作为技术方案的开篇,引申出后续的方案的细节。1.1 MPLS VPN简介说明:该节主要用简洁、易懂的文字,对技术方案所依靠的MPLS VPN技术作简洁介绍。随着社会的进展,企业日益扩张,客户分布日益广泛,合作伙伴日益增多, 这种情形也使传统企业网络的功能缺陷越来越凸现:传统企业网基于固定物理的点的专线连接方式已难以适应现代企业的需求。于是用户对于自身的网络建设提出了更高的需求,主要表现在网络的灵敏性、安全性、经济性、扩展性等方面。在这样的
5、背景下,基于MPLS 技术平台实现的 MPLS VPN ,以其独具特色的优势赢得了越来越多的企业的青睐,令企业可以较少的关注网络的运行与维护,而更多的致力于企业的商业目标的实现。MPLS 是多协议标签交换协议的简称。MPLS VPN网络中, 有三种设备: CE 、PE 和 P 路由器, CE 是用户直接与服务供应商相连的边缘设备,可以是路由器、 交换机或者终端。 PE 是骨干网中的边缘设备,它直接与用户的 CE 相连。P 路由器是骨干网中不与CE 直接相连的设备。 P 路由器并也不知道有VPN 的存在,仅仅负责骨干网内部的数据传输,但其必需能够支持MPLS协议, 并使能该协议。 PE 位于服务
6、供应商网络的边缘,全部的VPN 的构建、连接和治理工作都是在PE 上进行的。接受 MPLS VPN技术可以把物理上单一的IP 网络分解成规律上隔离的网络, 并且每个 VPN 单独构成一个独立的的址空间,即VPN 之间可以重用的址, 在支配的址时不必考虑是否会与其他的VPN 发生冲突, 只需要考虑在本 VPN 之内不冲突即可,这样可以解决IP 网络的址不足的问题,也便利网络的扩展和变更。可编辑资料 - - - 欢迎下载精品名师归纳总结MPLSVPN 的网络构造由服务供应商来完成。在这种网络构造中,由服务供应商向用户供应VPN 服务,用户感觉不到公共网络的存在,就好像拥有独立的网络资源一样。为了实
7、现 MPLS VPN功能,除了新建网络之外,更多的需求是在已有的传统IP 网络上实现 MPLS VPN的功能。这样,既爱惜了原有网络投资,又适应了企业用户的新的需求,实现业务的增值。本次工程就是在已有网络上进行改造,实现 MPLS VPN功能。1.2 网络概述说明:该节简洁的介绍网络的概况,业务运行的情形,以及存在的问题,然后描述接受 MPLS VPN实现用户需求的优点。J 省原有三个业务网络:运营、计费和网管,这三种业务在的市和省之间的广域网的范畴内,物理设备和运行的路由协议都是相互分别的,这样给全网的统一治理和爱惜带来了相当的不便,并且某些旧有的设备和广域网带宽已经不能中意当前的业务进展的
8、需求,因此有必要建设一个统一的、高效的、可运营、可爱惜的数据网络。在原有网络中,每个的市的运营、计费和网管共用一个或两个B 网段。运营和计费的上行到省公司的路由设备共用或者分别在两台出口路由器上。网管是单独的出口路由器。在各的市间的骨干网络上,运营网配置的是静态路由。计费网络运行的是 EIGRP动态路由协议。网管网络运行的是 OSPF协议,本的网的 OSPF与计费的 EIGRP 之间没有相互引入,本的网的 OSPF也没有引入静态路由。本次 DCN工程接受 MPLSVPN的方案,在同一物理拓扑的基础上,MPLSVPN能够依据用户需求实现多种业务的隔离,并且治理和把握VPN 的业务,只是在数据上作
9、相应的配置,物理设备和链路都不用作改动,这样为各种VPN 业务的治理和爱惜供应了很大的便利,所以MPLS VPN具有很好的业务扩展性。可编辑资料 - - - 欢迎下载精品名师归纳总结第 2 章 原有网络分析说明:实施 MPLS VPN的前提,就是对原有网络进行全面精确的调研和分析,收集实际运行的网络信息。然后在此基础上给出网络的建设建议。说明:该节对客户原有网络信息和用户的需求进行采集,作为方案规划和实施的基础。2.1 信息采集2.1.1 网络信息在实际工程中,需要采集的网络信息包括:组网图、数据配置、IP 网段规划、业务流向、路由协议、业务间互访和隔离的需求等。(详细的信息这里省略,可以依据
10、实际情形,写在技术方案中或者作为技术方案的附件附后。)2.1.2 用户需求在 J 省全省范畴内,目前主要有网管、计费、OA 、168 业务。基本原就是:各业务之间是隔离的。每种业务在全省各的市之间是能够相互拜望的。省公司的各种业务仍有拜望国家骨干的需求。特殊的:省公司的网管业务能够拜望其他的市的各种业务。可编辑资料 - - - 欢迎下载精品名师归纳总结2.2 组网分析说明:用户的原有网络结构一般会有两种:一种是将全部的业务承载在一个网络上,通过 GRE 、IPSEC 等技术建立隧道来隔离不同的业务,或者根本不作隔离。另一种是对于每种业务单独建设一个网络。如在运营商的DCN 网络中,为计费,运营
11、,网管各建一个网络。对第一种情形,附一个总的组网图即可。而对其次种需要对每种业务附一个组网图,再对原有网络的整体情形,用途,所承载的业务类型分别进行分析。本方案就是其次种情形。下面对 J 省的运营和网管组网进行分析:原运营网络组网分析AD. 1. . 1. .BDI DCDHDDDGDEDFD1 、设备:各的设备的型号比较统一,Cisco 的 72 或者 75 系列的路由器,部分路由器能供应闲暇的以太网口,能够支持BGP ,不能供应闲暇以太网口的路由器需要支持802.1Q ,假如不支持,可以通过升级软件版本解决该问题。2 、链路:广域网链路是E1 线路,带宽为 2M 。3 、路由协议:骨干网络
12、运行的是静态路由,A 市路由器 Cisco75为省中心, 上面配置指向支配给各的市和省公司路由器的精确的C 网段(或更明细)的可编辑资料 - - - 欢迎下载精品名师归纳总结静态路由,下一跳指向相应的路由器的下一跳,而在各的市路由器上配置指向省公司的精确的C 网段(或更明细)的静态路由,下一跳指向Cisco 75 。4 、业务的流向:纵向流,即各的市与省局之间的数据交互。原网管网络组网分析可编辑资料 - - - 欢迎下载精品名师归纳总结1 . 1. . DCN-11 .1. . DCN-2可编辑资料 - - - 欢迎下载精品名师归纳总结可编辑资料 - - - 欢迎下载精品名师归纳总结. D.
13、.D. D. D.ETH . .ETH . .可编辑资料 - - - 欢迎下载精品名师归纳总结ETH可编辑资料 - - - 欢迎下载精品名师归纳总结. D. D. D. .DAD可编辑资料 - - - 欢迎下载精品名师归纳总结可编辑资料 - - - 欢迎下载精品名师归纳总结EDI D可编辑资料 - - - 欢迎下载精品名师归纳总结可编辑资料 - - - 欢迎下载精品名师归纳总结CDHD可编辑资料 - - - 欢迎下载精品名师归纳总结可编辑资料 - - - 欢迎下载精品名师归纳总结BD . 1 1DDDDBD . 1 2FDGD可编辑资料 - - - 欢迎下载精品名师归纳总结1 、设备:由于省公
14、司的 NetBuilder的端口不够了, 另外配置了两台 Cisco 2621路由器,分别接入E 市、 C 市和 B 市网管 1 ,省公司的这三台路由器再通过Lanswitch 4003连通,然后通过 NetBuilder作为统一的出口。2 、链路:广域网链路是E1 线路,带宽为 2M ,特殊的, C 市作了链路捆绑。综合多方面考虑,并针对网络的实际情形,我们建议接受方案3。3 、路由协议:原网管网的骨干网络运行的是OSPF 协议, AREA 为 0,在各的市的本的网络,有些是静态路由,有些也运行OSPF, AREA不为 0,但没有聚合区域间路由。这里我们建议各的市向Area 0 发布路由的时
15、候进行聚合,聚合成本的网管正在使用的几个C 网段(也不应当聚合成包含计费、运营的 B 网段),利于治理和把握。4 、业务流向:主要以纵向流为主,即各的市与省局之间的数据交互。可编辑资料 - - - 欢迎下载精品名师归纳总结2.3 综述说明:该节依据客户网络结构以及采集的数据对网络现状和问题进行分析,得出结论。并提出我们的解决方案。对于每种业务单独建立一个网络这种情形,存在以下弊病:由于是每种业务都建立一个网络,网络设备的重复投入,而且在新上一种业务的时候都要新建一套网络,工程量比较大。而且假如存在某些设备是多个业务共用的设备时,业务间的隔离和互访实现起来也不便利。对于将各个业务使用同一个网络这
16、种情形,存在以下弊病:各个业务使用同一个网络,假如各个业务之间不进行隔离,那么存在安全隐患,假如使用 GRE 、IPSEC 等隧道技术来进行隔离的话,由于这些隧道技术都是点对点的,因此节点比较多的时候,要配置较多的隧道,在新增一个点的时候,需要修改全部配置了隧道的路由器的配置。而 MPLS VPN方案能很好的实现用户的需求,提升网络的性能,中意用户业务扩展和易于治理的要求。由于全部的 VPN数据只是在PE 上作相应的配置,把握也是在PE 上实现的, 所以对原有网络的影响很小,这样能最大限度的减小对原先的各种业务的影响。增加了 PE 设备以后,每个的市的CE设备就通过本的的 PE 设备与省公司或
17、者其他的市相连了,而原有的网络作为DCN网络的备份网络,当DCN网络显现问题时,可以切换到旧有网络上,保证业务的正常运行。要做到各的市的VPN业务的分别,每种VPN业务必需接受独立的规律端口与 PE 设备相连,端口上向PE 发布的也是本业务所占用的网段,而不应当是本的全部 VPN 业务的总的 B 网段。针对实际的情形,我们接受业务逐步分别的方案。假如某些的市能做到业务网段的分别,就为每个VPN 业务供应独立的规律端口, 并只发布本业务的网段,接受 N 个业务 N 个 VPN 的方案。 其他的市短期内仍做不到业务网段的分别,那么就接受暂时只有一个VPN 的方案, 当这些的市的网段做到分别的时候,
18、再将这些的市调整成多个VPN 就可以了。这样,网段分别的的市能够做到业务分别,而暂时不能分别的的市只是本的业务不能分别,不会影响到其他的城市。可编辑资料 - - - 欢迎下载精品名师归纳总结第 3 章 MPLS-VPN解决方案说明:该章针对客户的现状和需求,提出详细的 MPLS VPN解决方案, 包括组网图、IP 的址规划、路由协议等技术细节,作为工程实施的依据。说明:该节附详细解决方案的系统组网图,即接受MPLS VPN方案的网络结构图。并对网络设计的方针、规划、思路做出详细的分析。3.1 组网MPLS-VPN并不要求网络结构上有什么特殊之处,传统的树形结构、网状结构、单星型结构、双星形结构
19、都可以中意要求。假如是旧网改造,只需要对原有网上设备进行升级,使之支持LDP ,协作新增的PE设备即可组成MPLS-VPN的核心 MPLS 域。而 CE 设备就不需要任何改动,可以直接作为MPLS-VPN的各专业网络业务汇聚设备。对于本次工程,我们建议接受双星形结构,这样在骨干中心节点排除单点故障,提高了网络的牢靠性和安全性。可编辑资料 - - - 欢迎下载精品名师归纳总结A1A1BCDEFGHI双星形网络结构图A 市中心放置两台骨干路由器NE16 和 Cisco 75 ,两者通过 FE 互连,负责其他的市的业务汇聚,互为备份。2 、 除 A 市外的其他的市,由一台高端路由器组成, 负责本的业
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- MPLSBGPVPN技术方案模板 MPLSBGPVPN 技术 方案 模板
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内