MPLS方案中的VRF
来源:微云 时间:2022-03-30 09:27:16阅读:141
随着网络“IP化的进行,MPLS VPN技术取代了传统的二层技术得到了越来越广泛的应用,而跨自治系统的MPLS VPN用户也在逐渐增多。

随着MPLS VPN解决方案越来越受欢迎,终端用户的规模和范围也在增长,随着特定企业网站数量的增加,跨越一定的地理区域和另一个服务提供商连接需求的可能性变得非常普遍,如运营商不同的城市网络或骨干网络跨越不同的自治系统,这些需要与基本不同MPLS VPN系统结构提供的互连模型inter-AS。RFC2547定义了inter-AS MPLS VPN解决两个问题AS交换路由前缀和标签信息的问题RFC这三种方案被定义为Optin A/B/C,如下所示:
Option A:VRF-to-VRF
Option B:ASBR-to-ASBR MP-EBGP
Option C:Multi-hop MP-EBGP
1. Option A 背靠背VRF(Back-to-back VRF)
Option A特点是:在ASBR处,把对端ASBR作为CE设备看,ASBR之间通过IGP传递IPV4路由。背靠背VRF作为一种过渡方案,需要建立一个VRF连接两个链路MPLS VPN AS,每个AS将被另一个AS假设是一个巨大的客户网站ASBR只有一个物理链路,需要将VRF连接中配置链路ASBR隧道接口之间。
Option A的优点是:VPN隧道施工相对简单,ASBR它们之间不需要运行MPLS;可以基于每一个Customer来做QOS。缺点是:(1)ASBR要维护所有VPN每个跨域的路由VPN当VPN设备资源消耗较多;(2)可扩展性差;(3)不端到端MPLS;(4)ASBR维护一切VPN路由,耗费设备内存。因此,仅当ASBR、VRF数量相对较小VPN比较稳定(新的不会随时添加VPN)时,Option A是合适的选择。
2. Option B ASBR间的多协议EBGP(ASBR-to-ASBR MP-EBGP)
Option B特点是:在ASBR建立直接连接口之间MP-EBGP 实现跨域交换PE时打上两层标签,外层标签用于本AS内部交换,内层标签bgp跨域交换。当数据包到达时ASBR前一次跳跃时,弹出外层标签ASBR只收到内层标签的数据包,然后再收到ASBR之间交换VPNv4实现数据转发的标签。
Option B所有VPN用户共用一个MP-EBGP Session,扩展性好,但独立性差,ASBR接收对端ASBR发布的所有VPNv4并通过路由信息IBGP发布给本AS内的所有PE不管怎样,路由器VPN路由是否必要。ASBR 仍然需要维护所有 VPN 路由,并为每个标签分配新的标签,在当地安装新旧标签转换表项,因此 ASBR 路由器的设备性能要求较高VPN 业务发展到一定阶段,ASBR 当链路之间有限时,可以考虑 Option B 跨域法。不适合一些超大型网络,但适合一般中大型网络。
3. Option C 多跳多协议EBGP(Multihop MP-eBGP)
Option C的特点与Option B同样,考虑两个ASBR传递所有的VPNv4路由负担太重,可以直接拥有VPN路由反射器(RR)传递路由,将MP-EBGP建立在RR之间,ASBR之间只建立IPv4的EBGP。多跳是VPN标签分发不在ASBR相反,在其他的P路由器(RR)或者PE在现实环境中,这两种方法的效果和配置是一致的,RR的路由器可能有更高的性能,再者在运营商内部处理比较快速。而PE有一定的安全风险,可能会被客户攻击。
OptionC将压力转移到其他路由器上。ASBR不需要保存VPN Label,可以认为ASBR是一个P路由器。这样,运营商就可以有更多的部署方案MP-EBGP部署到它认为可行的任何位置。然而,这种方法需要在域间通知环回接口的路由,导致所谓的路由泄漏。同时,由于需要建立跨域 LSP,它给管理带来了很大的麻烦。另外,由于跨域相同 VPN 的所有 PE 之间都要建立 eBGP 连接存在严重的扩展性问题。
4. Inter-AS MPLS VPN Option AB
Inter-AS MPLS VPN Option AB也叫Inter-AS hybrid方式,是Option A和Option B充分利用了混合物A和B该方案的优点克服了两种方案的一些缺陷。Option A 独立性好,在ASBR每个路由器VPN由VRF分离,但扩展性差,每一个VPN需要一个EBGP Session;Option B所有VPN用户共用一个MP-EBGP Session,扩展性好,但独立性差,ASBR接收对端ASBR发布的所有VPNv4并通过路由信息IBGP发布给本AS内的所有PE不管怎样,路由器VPN路由是否必要。Option AB取Option A的独立性和Option B扩展混合,使用VRF过滤和区分VPNv4路由,共用一个MP-EBGP Session发布所有VPN用户路由。
MPLS VPN Inter-AS Option AB有两种模式:一是非CSC(运营商运营商)模式,在ASBR间以IP报文的方式传送报文,适用 于普通Inter-AS MPLS VPN二是CSC模式,在ASBR间以MPLS适用于标签交换Inter-AS CSC MPLS VPN(自治系统间运营商的运营商MPLS VPN)的应用。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/8396.html
TAG标签:MPLS


