CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

应用技巧:理解MPLS VPN(第二部分)

作者: 东缘,  出处:IT专家网, 责任编辑: 董柱, 
2008-02-28 11:06
  虽然路由识别和路由目标在格式上是相同的,但是,它们是不同的动物,执行完全不同的任务。请记住,路由标识只是让潜在的相同的前缀变成唯一的前缀,而路由目标是一种BGP社区属性,把可达信息的发布传送正确的信息表。

  IT专家网独家】上一篇文章讨论了MPLS VPN网络的转发层面,特别是如何通过在每一个服务提供商端(PE)保持单独的信息表和把有关的通讯经过单独的LSP(分层服务提供程序)协议连接到每一个表以保持隐密性。

  还有控制层面:每一个信息表中包含的本地可达信息是如何传播到其它服务提供商的?

  要记住,MPLS VPN和MPLS的基本目标之一是在一个通用的、共享的基础设施上支持多项服务,本地可达信息在服务提供商之间的传播还应该由一个单独的和共享的协议处理。

  它确实如此,使用GBP(边界网关协议)。(对于2层VPN和VPLS来说,你有使用LDP(标签分发协议)的替代方法。但是,在我的头脑中,这只是不必要地增加了一个协议。使用BGP支持所有的VPN功能对我更有意义。也许对于这个问题的支持和反对的讨论将成为以后的好文章)。

  然而,普遍使用BGP在所有的VPN之间传送全部可达信息提出了一个令人担心的问题:如果每一个服务提供商端的全部可达信息进入一个共享的BGP表并且使用相同的BGP更新消息进行传播,如何保证每一个VPN信息的秘密呢?

  重叠的信息会出现什么情况呢?例如,3层VPN用户A、用户B和用户C可能都使用10.0.0.0/8专用地址空间作为自己的网络地址。我们说,PE_1用户A、B和C每个用户都有一个连接的网站,没一个网站的地址是在10.1.1.0/24的范围之内并且是单独传送的。在本地的PE_1,通过网站分开的连接和分开的信息表把这三个重叠的前缀分开。因此,用户A网站播出的10.1.1.0/24地址保存在用户A的VRF(VPN路由转发)中。用户B播出的10.1.1.0/24地址保存在用户B的VRF中。用户C播出的10.1.1.0/24地址保存在用户C的VRF中。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

输入E-mail订阅《网络》电邮
  
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2007, ChinaByte
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i