组网技术原理解释
来源:微云 时间:2022-04-06 09:14:05阅读:153

多协议标签交换(网络组) 是一个用于快速数据包交换和路由的系统。它为网络数据流量提供了目标、路由地址、转发和交换能力。更特别的是,它有管理各种形式通信流的机制。
网络 方案采用路由隔离、地址隔离、信息隐藏等多种手段,提供抗攻击、标记欺骗的手段,完全可以提供传统ATM或类似帧中继方案的安全保障。
1)组网简化了分组的转发
2)网络支持有效的显式路由(explicit routing),网络负荷调节显式路由,保证QoS要求起着重要作用;传统IP在网络中,每个分组头都不可能携带显式路由;组网只在LSP组网显式路由创建时式路由可行。
3)网络有利于实现流量工程(Traffic Engineering)
4)组网支持QoS选路,QoS根据具体数据流选择道路QoS要求选择路由的方法。
5)组网只需在其域入口处一次IP分组到FEC使IP分组到FEC的复杂转换得以简化。
6)网络支持多网络功能划分,引入标记粒度的概念,将处理功能分层划分为不同的网络单元,使靠近用户的网络边缘节点承担更多的工作;同时,核心网络尽可能简单。
7)网络实现了用户不同服务水平要求的单一转发规范
8)网络扩展性提高
一般通过传统方案GRE、L2TP、PPTP、IPSec实现私有网络间数据流在公共网络上的传输,如隧道协议等LSP它本身就是公共网络上的隧道,因此利用网络实现方案具有自然优势。
1) 路由隔离
组网 方案实现了方案之间的路由隔离PE路由器为每个连接方案维护一个独立的虚拟路由转发实例(VFI),每个VFI从同一方案停留的路由(静态配置或在)PE和CE之间的路由协议)。因为每个方案都有一个独立的VFI,所以不会得到PE路由器上其他方案的影响。
穿越组网的核心到其他PE这种隔离是通过多个协议进行的BGP(MP-BGP)添加唯一的方案标志符(如路由区分器)来实现(这是在BGP虚拟路由的方式与此类似)。MP-BGP通过核心网络专门交换路由方案,只将路由信息重新分发给其他方案PE并将路由器保存在其他地方PE具体方案VFI而不是这些BGP信息重新分发给核心网络。因此,通过组网网络的每个方案的路由都是相互隔离的。
2) 隐藏组网核心结构
为了安全起见,运营商和终端用户通常不想向外界暴露他们的网络拓扑,这使得攻击更加困难。如果你知道的话IP地址,潜在攻击者至少可以启动设备DoS攻击。但是因为使用“路由隔离”,网络不会向外界泄露不必要的信息。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/8601.html
TAG标签:组网


