mpls是基于igp的吗?

来源:James 时间:2022-01-21 09:10:41阅读:234

MPLS的环路检测机制依赖于IGP协议。如果出现环路(通常IGP有问题,比如静态路由配置错误),标签头中的TTL会防止标签包无休止的转发。标签头中的TTL和IP头中的TTL一样,通常会复制IP头中的TTL值(当一个IP包进入MPLS网络时),这就是TTL。

1.传统的TTL操作

数据包被A压上标签,标签头部的TTL值复制IP头部的TTL(当然首先要减1),而且随着数据帧在MPLS网络中的传输,MPLS头部的TTL值在递减,到0则丢弃,直到数据帧出MPLS域,然后IP头部的TTL才开始工作。出站时,标签头部的TTL减1后复制到IP头部的TTL。

mpls是基于igp的吗?

事实上,这里存在一些隐患。例如,使用traceroute可能会暴露网络内部结构(TTL=0后,路由器可能会返回错误信息并暴露网络信息)。

让我们看看,为什么网络信息会被暴露?假定A下面有一个路由器E,E发了一个数据包到D下面的F,数据包被A贴上标签转给B,假定BC之间出现了一个环路,然后标签TTL递减到0,因为TTL值设置得很小,所以很快,TTL递减到0,此时B(报文丢弃者),将ICMP的错误信息发回E,此时如果B有E的路由(或标签),B将直接将ICMP的错误信息发回E,如果没有,B将继续将错误信息贴上标签,然后逐渐传递到D,D作为PE,有关E的路由,所以再贴上标签送回E。所以无论如何,E最终都会收到B产生的ICMP错误信息。

此时可关闭TTL-propagation(CISCO路由器默认打开)

2.关闭TTLpropagation

在A设备(一般在边界设备)上配置这个特性。当IP包在边界设备上加标签头时,不要复制原IP头中的TTL值,而是将255等TTL放入标签头。关闭TTLpropagation可以避免MPLS网络的暴露(通过traceroute)。

3.补充知识点:标签在SWAP、PUSH、POP操作中的TTL扩散行为

上面描述的是IP-标签包的TTL扩散过程。现在我们来看看从标签到标签的TTL扩散过程。

SWAP的过程很好理解。请注意,当LSR处理标签栈中有多个标签的标签数据时,只会处理顶层标签。因此,在SWAP过程中,标签交换后,进入标签TTL-1,然后复制到出站标签TTL。

PUSH也有类似的理解,只对顶层标签进行操作,首先进入顶层标签的TTL249先减1,然后新压入的标签头TTL复制这个值。

POP是顶层标签的TTL先减去1,然后弹出,新的TTL值写在出站数据的顶层标签上。

微云网络&网络综合解决方案提供商帮助企业信息化建设、数字化转型和全球互联网。SD-WAN方案可以加速全球访问、SaaS访问、海外视频和海外分支网络,有效提高国际沟通效率,帮助中国企业开拓国际市场…热线:400-028-9798,欢迎来电咨询。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/6266.html

TAG标签:MPLS

相关推荐

返回顶部