如何创建BGP/MPLS VPN解决方案?
来源:小编 时间:2022-03-10 10:14:27阅读:55

BGP/MPLS VPN基于对等模型的解决方案。首次发布[RFC记录原因的2547]Cisco开发解决方案。2547 VPN一些服务提供商希望包括成功IETF标准。在IETF启动了名为ppvpn新工作组。这个小组的工作是标准化的MPLS VPN,互联网草案以2547命名bis。在此期间,BGP MPLS/VPN已标准为[RFC但在行业中,通常称为2547bis。ppvpn工作组在L2和L工作完成后,分为两部分。l2vpn和l3vpn工作组。
我们将逐步建设BGP/MPLS VPN解决方案,澄清一些设计决策VPN解决方案的目标:
1.隔离不同VPN间的流量。
2.连接客户站点。
3.专有地址用于每个站点。
VRF
不同VPN隔离意味着一个VPN的流量不能发到另一个VPN。每一扩展性的解决方案是每个VPN路由和转发(VRF),为每个VPN维护单独的信息IP当数据包从客户网站到达时,PE怎样知道用哪个?VRF?每个接口都是通过配置指定的VRF相关性。这里的接口不一定代表物理接口,也可以逻辑上。
在PE允许重叠地址使用多个转发表。但是多个转发表不能保证流量不能从一个转发VPN转发给另一个。如果其中一个VPN转发表包含另一个VPN目的地信息无法阻止VPN隔离。所以,要控制每一个VPN安装的信息。这是通过限制路由信息的发布来实现的。
约束路由分发
限制每次的方法有两种VPN路由信息。第一个是每个VPN单独运行路由协议的区别在于路由对等PE而不是在CE之间。从管理和扩展的角度来看,这不是一个有吸引力的解决方案,路由协议的数量和路由平等的复杂性将伴随着新的VPN增加。
二是把一切都做好VPN在网络中承载路由的单个路由协议中,并受到限制PE上VPN发布可达性信息BGP / MPLS VPN解决方案中采用的方法,BGP是承载VPN路由协议。以下是BGP一些属性成为自然选择:
1.支持使用组属性进行路由过滤,因此可以限制路由发布。
2.支持丰富的属性,从而控制首选的路由出口点。
3.可携带大量路由。因此,可支持大量客户路由。
4.信息可以在不直接连接的路由器之间交换。因此,路由交换可以在那里PE间进行。
5.可携带与路由相关的标签信息。
6.支持多个地址族。
7.可跨供应商边界。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/7809.html


