999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

MPLS VPN關鍵技術探討

2017-10-21 15:23:58馮振
中國管理信息化 2017年19期

馮振

[摘 要] MPLS VPN是在電信運營商的公網架構上為客戶提供的私有專用網絡,文章就如何通過公網實現不同用戶的私網的連接,著重闡述了MPLS VPN的網絡架構、基本原理以及路由傳遞等幾個關鍵技術。

[關鍵詞] MPLS VPN;網絡架構;路由

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2017. 19. 083

[中圖分類號] TP311 [文獻標識碼] A [文章編號] 1673 - 0194(2017)19- 0196- 02

1 引 言

VPN(Virtual Private Network)是基于公網,利用隧道、加密等技術,為用戶提供的虛擬專用網絡。虛擬是因為它并不提供端到端的物理連接,專用是因為它可以為某一團體提供一個專用的網絡,而他們并不關心公網情況如何。MPLS(Multi-Protocol Label Switch,多協議標簽交換)是新一代IP骨干網絡交換標準。它是IP技術與ATM技術的有機融合,吸收了IP路由技術靈活性和ATM交換技術簡潔性的優點,在面向無連接的IP網絡中引入了MPLS面向連接的屬性,提供了類似于虛電路的標簽交換業務。

2 MPLS VPN的網絡架構及基本原理

MPLS VPN包含三種類型的路由器:CE路由器、PE路由器和P路由器。其中,CE路由器是用戶網絡邊緣設備,有接口直接與服務提供商網絡連接,CE可以是路由器或交換機,也可以是一臺主機。CE無需知道VPN的存在,也不需要支持MPLS;PE路由器是服務提供商邊緣路由器,也就是MPLS網絡中的標簽邊緣路由器 (LER),它根據存放的路由信息將來自CE路由器或標簽交換路徑(LSP)的VPN數據處理后進行轉發,同時負責和其他PE路由器交換路由信息;P路由器是運營商網絡主干路由器,也就是MPLS網絡中的標簽交換路由器(LSR),它根據分組的外層標簽對VPN數據進行透明轉發,P路由器只維護到PE路由器的路由信息而不維護VPN相關的路由信息。

2.1 VPN Site

VPN Site即VPN用戶的站點,是VPN中的一個孤立的IP網絡,該網絡內部本身是IP互聯的,但是和其他站點(或者是子網)一般來說不通過骨干網不具有連通性。CE通常是VPN Site中的一個路由器或三層交換設備甚至是一個主機。一個CE設備總是被認為處于一個單獨的站點,但是一個站點可以同時屬于多個VPN。

在MPLS VPN的連接模型中,網絡由運營商的骨干網與用戶的各個Site組成,所謂VPN就是對Site集合的劃分,一個VPN就對應一個由若干Site組成的集合。

2.2 VRF及虛擬路由器

為了讓PE路由器能區分是哪個本地接口上送來的VPN用戶路由,在PE路由器上創建了大量的虛擬路由器,每個虛擬路由器都有各自的路由表和轉發表,這些路由表和轉發表統稱為VRF(VPN Routing and Forwarding instances)。一個VRF定義了連到PE路由器上的VPN成員。VRF中包含了IP路由表,IP轉發表,使用該IP轉發表的接口集和路由協議參數和路由導入導出規則等等。每個PE都維護和管理一系列的轉發表,其中一個轉發表叫做“缺省的轉發表”或者叫“全局轉發表”;其他的轉發表即VRF。全局的轉發表存放的是公網的路由(保證SP網絡中本身PE和PE,PE和P之間能夠互通),VRF存儲的是VPN站點的私有路由。

3 MPLS VPN的路由傳遞

3.1 CE與PE之間的路由交換

在PE上為不同的VPN站點配置VRF。PE上維護多個獨立的路由表,包括公網和私網路由表(VRF),其中:公網路由表包含到達其他PE和P的路由,由骨干網的IGP產生;私網路由表包含本VPN可到達的路由(即屬于該VPN的不同站點之間的路由)。

CE與PE之間通過采用靜態路由或動態路由協議進行路由信息的交互。當Ingress PE從某個接口接收到來自CE的路由信息時,將該路由導入對應的VRF。

3.2 PE與PE之間的路由交換

PE與PE之間的路由交換本質上就是將PE上得VRF路由注入到MP-IBGP并通過MP-IBGP在PE間交換的過程。

PE通過維持IBGP確保路由信息被分發給所有其他的PE。當Ingress PE分發路由信息時,將同時攜帶路由所在VRF的RD,即將路由的IPv4地址前綴轉化為VPN-IPv4地址。分發的具體路由信息(VPN-IPv4路由信息)包括:該路由的VPN-IPv4地址前綴、下一跳地址即Ingress PE的VPN-IPv4地址(通常是PE上的Loopback接口地址,其RD=0)、分配給該路由的VPN標簽(用來標識屬于哪個VPN或者說是哪個VRF)、該路由所在VRF的Export RT。

3.3 PE與CE之間的路由交換

PE與CE之間的路由交換即為MP-IBGP把路由注入到PE上的VRF然后通過PE與CE上運行的路由協議再分發給CE的過程。

當Egress PE收到路由信息時,將查看該路由的RT,如果RT和其任意VRF中任意一個Import RT相符時,就將該路由存入VPN-IPv4的路由表。在進行路由選擇之后,將最優路由中的VPN-IPv4地址轉化成IPv4地址(即去掉地址中的RD)導入到相應的VRF,私網標簽保留,記錄到轉發表中,留做轉發時使用。再由本VRF的路由協議引入并傳遞給相應的CE。發給CE時下一跳為接收端PE自己的接口地址。這樣就完成了從MP-IBGP路由注入到VRF的過程。

4 總 結

MPLS VPN網絡中,可以通過RD的引入將IP-V4地址轉換成VPN-V4地址在網絡中傳播,解決私網地址重疊的困難;路由接收者可以通過RT來分辨相同的路由信息。

主要參考文獻

[1]徐聚星.MPLS VPN關鍵技術分析與研究[J].軟件導刊,2011(9).

[2]李海華.BGP MPLS VPN安全性能分析與改進[J].微電子學與計算機,2011(11).

主站蜘蛛池模板: 小说 亚洲 无码 精品| 色精品视频| 亚洲欧美精品在线| 美女扒开下面流白浆在线试听| 久久黄色小视频| 91精品专区| 国产福利一区视频| 久久国产精品麻豆系列| 中美日韩在线网免费毛片视频| 精品自拍视频在线观看| 欧美伦理一区| 一本大道AV人久久综合| 国产成人综合网在线观看| 亚洲美女操| 毛片久久久| 国产高清在线观看91精品| 找国产毛片看| 人妻丝袜无码视频| 日本亚洲成高清一区二区三区| 在线国产91| 国产一区二区丝袜高跟鞋| 91久久国产综合精品| 色网站在线免费观看| 亚洲av综合网| 亚洲高清国产拍精品26u| 91视频青青草| jizz国产视频| 精久久久久无码区中文字幕| 国产97区一区二区三区无码| 中文字幕自拍偷拍| 啪啪免费视频一区二区| 国产一级妓女av网站| 亚洲精品人成网线在线 | 无码福利日韩神码福利片| 午夜免费小视频| 男女精品视频| 久久久久88色偷偷| 找国产毛片看| 国产美女视频黄a视频全免费网站| 日韩精品一区二区三区swag| 久久久久久尹人网香蕉| 日韩在线播放欧美字幕| 亚洲精品成人福利在线电影| 曰AV在线无码| 中文无码毛片又爽又刺激| 欧美不卡视频一区发布| 日本欧美中文字幕精品亚洲| 亚洲精品第一在线观看视频| 欧美一区二区自偷自拍视频| 在线观看精品自拍视频| 婷婷五月在线| 日韩成人高清无码| 日韩一区二区在线电影| 国产老女人精品免费视频| 狂欢视频在线观看不卡| 亚洲国产91人成在线| 丁香五月激情图片| 91色国产在线| 国产成人成人一区二区| 国产亚洲欧美在线专区| 9丨情侣偷在线精品国产| 97成人在线观看| 九九久久99精品| 在线观看91精品国产剧情免费| 亚洲无码熟妇人妻AV在线| 亚洲日韩Av中文字幕无码| 久久这里只有精品2| 玖玖免费视频在线观看| 被公侵犯人妻少妇一区二区三区| 国产一区二区三区夜色| 国产农村精品一级毛片视频| 欧美日一级片| 国产一级小视频| 国产95在线 | 国产杨幂丝袜av在线播放| 国产波多野结衣中文在线播放| 欧美国产日韩一区二区三区精品影视 | 亚洲中文字幕23页在线| 国产亚洲精品无码专| 久久永久免费人妻精品| 亚洲午夜18| 三上悠亚一区二区|