2022年BGP-MPLSVPN的实现技术教学文案 .pdf
《2022年BGP-MPLSVPN的实现技术教学文案 .pdf》由会员分享,可在线阅读,更多相关《2022年BGP-MPLSVPN的实现技术教学文案 .pdf(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、BGP-MPLSVPN 的 实 现技 术名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 9 页 -BGP/MPLS VPN 的实现技术中国数据网 http:/ 22600)摘要 MPLS VPN 技术是未来构建VPN 的发展方向,越来越受到客户和运营商的青睐。BGP/MPLS VPN 是第三层 MPLS VPN 技术。本文在对 VRF、RD、RT 几个重要概念进行解释之后,对BGP/MPLS VPN 的数据转发过程和路由信息分发过程进行了较为详细的叙述。最后通过分析BGP/MPLS VPN 的特点,分析了其市场前景。关键词多协议标签交换(MPLS)虚拟局域网(VPN)一、VPN
2、技术概述 VPN(Virtual Private Network)是基于公网,利用隧道、加密等技术,为用户提供的虚拟专用网络,它给用户一种直接连接到私人局域网的感觉。1.传统 VPN 组网方式传统 VPN 组网方式分成两种,一种是专线VPN,一种是基于客户端设备的 VPN(CPE-based VPN)。专线 VPN 使用 DDN 电路或者虚电路(如ATM PVC、FR PVC 等)连接客户的站点,形成一个叠加式的二层VPN 网络。这种方式的VPN,成本高、建设周期长、网络拓展性不好,并且可管理性差。CPE-based VPN,其 VPN 功能都集成在各种各样的CPE设备之中,运营商的公网为客户
3、提供透明的数据传输。因为VPN 是跨越不可信任的公网构建而成的,所以一般 CPE-based VPN都采用隧道、加密、认证等方式来防止数据被复名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 9 页 -制、篡改和丢失。这种方式的VPN,其最大缺点就在于需要客户投入较大的人力、物力去管理和维护VPN,同时加密机制也会对设备的转发性能和网络的拓展性产生很大的影响。2.Provider Provisioned VPN(PP-VPN)随着通信技术的不断发展,特别是MPLS 技术的出现,基于运营商网络的 VPN,即 PP-VPN 应运而生。PP-VPN 整个操作是作为一个运营商的外包资源实现
4、在网络上,而不是在客户端设备上。这种方式的VPN,降低了客户的投入,增加了运营商的收入,同时又具有较好的网络拓展性、可管理性,因而赢得了越来越多客户和运营商的青睐。基于MPLS 的 VPN 就属于 PP-VPN。二、MPLS VPN 简介 MPLS(Multi-Protocol Label Switch,多协议标签交换)是由IETF 提出的新一代 IP骨干网络交换标准,是一种集成式的IP Over ATM 技术。它融合了 IP路由技术灵活性和ATM 交换技术简洁性的优点,在面向无连接的IP 网络中引入了 MPLS 面向连接的属性,提供了类似于虚电路的标签交换业务。MPLS VPN 有三种类型的
5、路由器,CE 路由器、PE路由器和 P路由器。其中,CE 路由器是客户端路由器,为用户提供到PE路由器的连接;PE路由器是运营商边缘路由器,也就是MPLS 网络中的标签边缘路由器(LER),它根据存放的路由信息将来自CE 路由器或标签交换路径(LSP)的 VPN 数据处理后进行转发,同时负责和其他PE路由器交换路由信息;P路由器是运营商网络主干路由器,也就是MPLS 网络中的标签交换路由器(LSR),它根据分组的外名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 9 页 -层标签对 VPN 数据进行透明转发,P 路由器只维护到 PE路由器的路由信息而不维护 VPN 相关的路由信息。
6、根据 PE路由器是否参与客户的路由,MPLS VPN 分成 Layer3 MPLS VPN和 Layer2 MPLS VPN。其中 Layer3 MPLS VPN 遵循 RFC2547bis标准,使用BGP 在 PE路由器之间分发路由信息,使用MPLS 技术在 VPN 站点之间传送数据,因而又称为BGP/MPLS VPN。三、BGP/MPLS VPN 中几个重要的概念 1.VRF BGP/MPLS VPN 的安全举措之一就是路由隔离和信息隔离,它是通过VPN路由转发(VPN Routing&Forwarding:VRF)表和 MPLS 中的 LSP来实现的。在 PE路由器上,存在有多个VRF
7、表,这些 VRF 表是和 PE路由器上的一个或多个子接口相对应的,用于存放这些子接口所属VPN 的路由信息。通常情况下,VRF 表中只包含一个VPN 的路由信息,但是当子接口属于多个VPN时,其所对应的VRF 表中就包含了子接口所属的所有VPN 的路由信息。对于每一个 VRF 表,都具有路由区分符(Route Distinguisher:RD)和路由目标(Route Target:RT)两大属性。2.RD VPN 中 IP 地址的规划是由客户自行制订的,因而有可能会出现客户选择在RFC1918中定义的私有地址作为他们的站点地址或者不同的VPN 使用相同的地址域,也就是所谓的地址重叠现象。地址重
8、叠的后果之一就是BGP 无法区分来自不同 VPN 的重叠路由,从而导致某个站点不可达。名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 9 页 -为了解决这个问题,BGP/MPLS VPN 除了采用在 PE路由器上使用多个VRF 表的方法,还引入了RD 的概念。RD 具有全局唯一性,通过将8 个字节的RD 作为 IPv4 地址前缀的扩展,使不唯一的IPv4 地址转化为唯一的VPN-IPv4地址。VPN-IPv4 地址对客户端设备来说是不可见的,它只用于骨干网络上路由信息的分发。RD 和 VRF 表之间建立了一一对应的关系。通常情况下,对于不同PE路由器上属于同一个VPN 的子接口,
9、为其所对应的VRF 表分配相同的 RD,换句话说,就是为每一个VPN 分配一个唯一的 RD。但是对于重叠VPN,即某个站点属于多个 VPN 的情况,由于 PE路由器上的某个子接口属于多个VPN,此时,该子接口所对应的VRF 表只能被分配一个RD,从而多个 VPN 共享一个 RD。3.RT RT 的作用类似于 BGP中扩展团体属性,用于路由信息的分发。它分成Import RT 和 Export RT,分别用于路由信息的导入、导出策略。当从VRF 表中导出 VPN 路由时,要用 Export RT 对 VPN 路由进行标记;在往VRF 表中导入VPN 路由时,只有所带RT 标记与 VRF 表中任意
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年BGP-MPLSVPN的实现技术教学文案 2022 BGP MPLSVPN 实现 技术 教学 文案
限制150内