您好!欢迎光临云杰通信官网,本公司专业为企业提供国际上网优化、企业MPLS-VPN、SD-WAN等跨境网络技术服务。
服务热线:13631779516

企业网络优化专家

国际网络互联综合解决方案

行业知识 NEWS

云杰通信助您了解行业,全方位掌握国际互联网最新资讯

您当前的位置:首页 > 资讯中心 > 行业知识

MPLS第3层VPN简介

2019-12-16 16:36云杰小编阅读:88

今天我们将研究MPLS L3 VPN,我们都知道MPLS的概念,那L3 VPN部分是关于什么内容?

  • 第3层:服务提供商将与客户一起参与路由。客户将与服务提供商一起运行OSPF,EIGRP,BGP或任何其他路由协议,这些路由可以与客户的其他站点共享。

  • VPN:一个客户的路由信息与其他客户完全分开,并通过服务提供商MPLS网络建立隧道。

让我们看一个例子:

MPLS

在上方,我们有两个客户连接到服务提供商网络。客户A和B每个都有两个站点,您可以看到它们使用相同的IP范围。

客户A可能在其站点之间使用OSPF,而客户B可能在其站点之间使用EIGRP。服务提供商将这些客户的所有东西完全分开。

VRF(虚拟路由和转发)

让我们从VRF开始。这是将流量与不同客户区分开的第一步。我们使用多个路由表,而不是使用单个全局路由表。服务提供商的每个客户将使用不同的VRF。让我们仔细看看:

MPLS

上面有两个客户站点的PE1路由器。每个客户将使用不同的VRF,因此重叠地址空间没有问题。现在您可能想知道,为什么不在所有地方都使用VRF而不是MPLS?我们可以,但是使用VRF有一个缺点。看一下下面的图片:

在本课程中,我们将研究MPLS L3 VPN,并将以您在先前课程中学到的内容为基础。现在,您应该知道MPLS的含义。L3 VPN部分呢?这是关于什么的内容:

VRF的问题在于您必须在各处创建它们。当我们的目标是在CE1和CE3之间建立连接时,我们将不得不在PE1,P和PE2路由器上添加一个VRF。同样,所有服务提供商的路由都必须参与路由。例如,当客户A要在两个站点之间运行OSPF时,这意味着我们必须在服务提供商的PE1,P和PE2路由器上为其VRF配置OSPF。

当客户B要在其站点之间运行EIGRP时,我们必须参与……我们必须在所有服务提供商路由器上为客户B的VRF配置EIGRP。

这不是可扩展的解决方案,因此不会发生。相反,我们将仅在PE路由器上配置VRF。服务提供商网络的核心(P路由器)将仅基于标签进行交换。

为了在PE路由器之间共享有关VRF的信息,我们将使用BGP。

MP-BGP(多协议BGP)

我们将在PE路由器之间使用BGP,以便它们可以共享来自VRF的信息。运作方式如下:

  • 其中一个CE路由器向PE路由器通告某些内容,这可以通过OSPF,EIGRP,BGP或任何其他路由协议来完成(也可以进行静态路由)。

  • PE路由器将VRF用于客户,因此它将在其VRF的路由表中存储所学的一切。

  • 然后,PE路由器将重新分发BGP中的所有内容。

  • PE路由器将通过iBGP通告给另一台PE路由器。

MPLS

虽然有两个问题。首先,我们的两个客户正在使用重叠的地址空间。假设我们的PE1路由器正在从客户A向另一侧的PE2路由器通告192.168.1.0 / 24。这是发生了什么:

MPLS

PE2路由器将从PE1路由器学习192.168.1.0 / 24,但是它不知道它将属于哪个客户。无法区分某物属于客户A还是客户B。

我们需要的是使我们学到的所有前缀都  独一无二。

RD(路由识别器)

要解决此问题,我们将使用RD(路由识别器)。我们将在客户的前缀中添加一些内容,以使其变得唯一:

在本课程中,我们将研究MPLS L3 VPN,并将以您在先前课程中学到的内容为基础。现在,您应该知道MPLS的含义。L3 VPN部分呢?这是关于什么的内容:

RD是一个8字节(64位)字段。您可以使用任何所需的值,但通常使用ASN:NN格式,其中ASN是服务提供商的AS编号,而NN是我们选择的用于标识客户站点的编号。

RD和前缀组合在一起就是我们所说的VPNv4路由。现在,我们有了一种方法来区分客户的不同前缀。这是一个例子:

mpls

假设我们对客户A使用RD 123:10,对客户B使用RD 123:20。通过添加这些值,我们拥有唯一的VPNv4路由。

我们如何发布这些VPNv4路由?这就是我们需要MP-BGP的目的。

  • MP-BGP支持IPv4单播/多播,IPv6单播/多播,并且支持VPNv4路由。为了交换VPNv4路由,MP-BGP使用一种新的NLRI(网络层可达性信息)格式,该格式具有以下属性:

  • RD(路由识别器)

  • IPv4前缀

  • 下一跳

  • VPN标签

PE路由器就是这样相互交换VPNv4路由的。此NRL还具有一个称为VPN标签的属性。

文章标题:《MPLS第3层VPN简介》

作  者:云杰小编。本文部分资料来源于网络,转载目的在于传递更多信息及学习参考:https://www.gdyunjie.cn/showinfo-114-879-0.html

主要业务
国际上网优化MPLS-VPNSD-WAN短信业务
行业解决方案
跨境电商智能制造业互联网医疗国际教育
关于我们
公司简介服务支持商务合作 联系我们
Copyright @ 版权所有2012-2019 广东云杰通信 有限公司 粤ICP备18062193号-2

在线咨询

在线咨询真诚为您提供专业解答服务

咨询热线

13631779516欢迎致电咨询

微信咨询

二维码微信扫一扫咨询
返回顶部
×