您好!欢迎光临云杰通信官网,本公司专业提供跨境企业网络加速优化、企业MPLS-VPN、SD-WAN等跨境网络技术服务。
服务热线:13631779516

企业网络优化专家

国际网络互联综合解决方案

常见问题 NEWS

云杰通信助您了解行业,全方位掌握国际互联网最新资讯

您当前的位置:首页 > 资讯中心 > 常见问题

mpls的基本传送原理

2020-05-09 17:35:21云杰小编阅读:191

企业组网,MPLS,SD-WAN,VPN专线

MPLS中VPN之间的连接

MPLS为VPN服务提供VPN之间的地址和路由分隔。但是,在许多环境中,VPN中的设备必须能够到达VPN外部的目的地。例如,在两家公司合并的情况下,这可能用于Internet访问或合并两个VPN。MPLS不仅提供了完全的VPN分离,而且还允许合并VPN和访问Internet。

为此,PE路由器维护各种表:路由上下文表特定于CE路由器,并且仅包含来自此特定VPN的路由。从那里,路由被传播到VRF(虚拟路由和转发实例)路由表中,从中计算出VRF转发表。

对于分离的VPN,VRF路由表仅包含来自一个路由上下文的路由。为了合并VPN,将不同的路由上下文(来自不同的VPN)放入一个VRF路由表中。这样,可以将两个或多个VPN合并为一个VPN。在这种情况下,所有合并的VPN都必须具有互斥的寻址空间。换句话说,所有包含的VPN的总地址空间必须唯一。

为了使VPN具有Internet连接,将使用相同的过程:来自Internet VRF路由表(默认路由表)的路由会传播到需要Internet访问的VPN的VRF路由表中。除了传播所有Internet路由之外,还可以传播默认路由。在这种情况下,VPN和Internet之间的地址空间必须是不同的。由于所有其他地址都可以在Internet中出现,因此VPN必须使用专用地址空间。

从安全的角度来看,合并的VPN的行为就像一个逻辑VPN,并且上述安全机制现在在合并的VPN和其他VPN之间适用。合并的VPN内部必须具有唯一的地址空间,但是其他VPN可以使用相同的地址空间而不会受到干扰。合并VPN之间的数据包无法路由到其他VPN。MPLS的所有分离功能也适用于相对于其他VPN的合并VPN。

如果两个VPN以这种方式合并,则来自任一部分的主机都可以到达另一部分,就像这两个VPN是公共VPN一样。使用标准的MPLS功能,合并的VPN之间没有分隔,防火墙或数据包过滤。同样,如果VPN通过MPLS / BGP VPN机制接收Internet路由,则除了MPLS功能外,还必须设计防火墙或数据包过滤功能。

文章标题:《mpls的基本传送原理》

作  者:云杰小编。本文部分资料来源于网络,转载目的在于传递更多信息及学习参考:https://www.gdyunjie.cn/showinfo-115-2051-0.html

主要业务
企业专线网络MPLS-VPNSD-WAN云专线
行业解决方案
跨境电商智能制造业互联网医疗国际教育
关于我们
公司简介服务支持商务合作联系我们
国际网络专题:广域网接口什么是广域网广域网优化广域网访问广域网加速广域网协议广域网端口无线广域网局域网广域网广域网虚拟网络上海iplc访问加速网络建设全球加速出口带宽远程组网网络加速香港网络香港专线视频会议ebayAliExpresAmazonInstagramTwitterFacebookgooglevklineSkypeWhatsAppzoom视频会议公司用vpnvpn方案公司vpn网络vpnvpn地址vpn直通香港vpn可靠vpnvpn中国vpn提供商外贸VPN企业用vpn企业vpn跨境电商vpnvpn专线ipsec vpnsdwan vpn国外网站加速vpn组网mpls iplc 价格mpls专线价格mplsvpn专线
Copyright @ 版权所有2012-2019 广东云杰通信有限公司 粤ICP备18062193号-2

在线咨询

在线咨询真诚为您提供专业解答服务

咨询热线

13631779516欢迎致电咨询

微信咨询

二维码微信扫一扫咨询
返回顶部