偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

BGP/MPLS VPN幾個(gè)關(guān)鍵性概念

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
BGP/MPLSVPN的安全舉措之一就是路由隔離和信息隔離,它是通過(guò)VPN路由轉(zhuǎn)發(fā)(VPNRouting&&Forwarding:VRF)表和MPLS中的LSP來(lái)實(shí)現(xiàn)的。

BGP/MPLSVPN概念一:VRF

BGP/MPLSVPN的安全舉措之一就是路由隔離和信息隔離,它是通過(guò)VPN路由轉(zhuǎn)發(fā)(VPNRouting&&Forwarding:VRF)表和MPLS中的LSP來(lái)實(shí)現(xiàn)的。在PE路由器上,存在有多個(gè)BGP/MPLSVPN概念一:VRF表,這些VRF表是和PE路由器上的一個(gè)或多個(gè)子接口相對(duì)應(yīng)的,用于存放這些子接口所屬VPN的路由信息。

通常情況下,VRF表中只包含一個(gè)VPN的路由信息,但是當(dāng)子接口屬于多個(gè)VPN時(shí),其所對(duì)應(yīng)的VRF表中就包含了子接口所屬的所有VPN的路由信息。對(duì)于每一個(gè)VRF表,都具有路由區(qū)分符(RouteDistinguisher:RD)和路由目標(biāo)(RouteTarget:RT)兩大屬性。

BGP/MPLSVPN概念二:RD

VPN中IP地址的規(guī)劃是由客戶(hù)自行制訂的,因而有可能會(huì)出現(xiàn)客戶(hù)選擇在RFC1918中定義的私有地址作為他們的站點(diǎn)地址或者不同的VPN使用相同的地址域,也就是所謂的地址重疊現(xiàn)象。地址重疊的后果之一就是BGP無(wú)法區(qū)分來(lái)自不同VPN的重疊路由,從而導(dǎo)致某個(gè)站點(diǎn)不可達(dá)。

為了解決這個(gè)問(wèn)題,BGP/MPLSVPN除了采用在PE路由器上使用多個(gè)VRF表的方法,還引入了RD的概念。RD具有全局唯一性,通過(guò)將8個(gè)字節(jié)的BGP/MPLSVPN概念二:RD作為IPv4地址前綴的擴(kuò)展,使不唯一的IPv4地址轉(zhuǎn)化為唯一的VPN-IPv4地址。VPN-IPv4地址對(duì)客戶(hù)端設(shè)備來(lái)說(shuō)是不可見(jiàn)的,它只用于骨干網(wǎng)絡(luò)上路由信息的分發(fā)。

RD和VRF表之間建立了一一對(duì)應(yīng)的關(guān)系。通常情況下,對(duì)于不同PE路由器上屬于同一個(gè)VPN的子接口,為其所對(duì)應(yīng)的VRF表分配相同的RD,換句話說(shuō),就是為每一個(gè)VPN分配一個(gè)唯一的RD。但是對(duì)于重疊VPN,即某個(gè)站點(diǎn)屬于多個(gè)VPN的情況,由于PE路由器上的某個(gè)子接口屬于多個(gè)VPN,此時(shí),該子接口所對(duì)應(yīng)的VRF表只能被分配一個(gè)RD,從而多個(gè)VPN共享一個(gè)RD。

BGP/MPLSVPN概念三:RT

RT的作用類(lèi)似于BGP中擴(kuò)展團(tuán)體屬性,用于路由信息的分發(fā)。它分成ImportRT和ExportRT,分別用于路由信息的導(dǎo)入、導(dǎo)出策略。當(dāng)從VRF表中導(dǎo)出VPN路由時(shí),要用ExportRT對(duì)VPN路由進(jìn)行標(biāo)記;

在往VRF表中導(dǎo)入VPN路由時(shí),只有所帶RT標(biāo)記與VRF表中任意一個(gè)ImportRT相符的路由才會(huì)被導(dǎo)入到VRF表中。RT使得PE路由器只包含和其直接相連的VPN的路由,而不是全網(wǎng)所有VPN的路由,從而節(jié)省了PE路由器的資源,提高了網(wǎng)絡(luò)拓展性。

RT具有全局唯一性,并且只能被一個(gè)VPN使用。通過(guò)對(duì)ImportRT和ExportRT的合理配置,運(yùn)營(yíng)商可以構(gòu)建不同拓?fù)漕?lèi)型的VPN,如重疊式VPN和Hub-and-spokeVPN。

【編輯推薦】

  1. MPLS和以太網(wǎng)WAN趕走了幀中繼和ATM
  2. 企業(yè)廣域網(wǎng)連接:MPLS VPN公共互聯(lián)網(wǎng)誰(shuí)更好
  3. MPLS VPN故障解決技巧解析
  4. 路由故障解決之MPLS LDP鄰居無(wú)法建立
責(zé)任編輯:于爽 來(lái)源: TT網(wǎng)絡(luò)
相關(guān)推薦

2009-12-28 13:24:24

BGPMPLS VPN

2024-04-25 10:43:37

數(shù)據(jù)中心UPS服務(wù)器

2009-12-28 13:38:40

BGPMPLS VPN

2009-09-02 16:24:44

CCNP配置實(shí)驗(yàn)MPLS

2017-01-16 15:41:03

私有混合云指標(biāo)

2017-06-20 15:28:09

人工智能AI深度學(xué)習(xí)

2016-09-26 11:35:27

Windows 10HIPAA大數(shù)據(jù)

2009-12-29 15:24:09

VPN網(wǎng)絡(luò)建設(shè)

2021-02-09 09:48:43

AR技術(shù)人工智能

2017-02-09 10:17:15

轉(zhuǎn)型

2011-11-07 09:52:25

MPLS-VPN

2011-11-07 10:49:16

IPsec VPNMPLS VPN

2012-02-06 09:53:46

MPLS VPN

2017-03-01 18:27:43

云計(jì)算

2016-10-28 16:58:47

數(shù)據(jù)庫(kù)

2009-12-30 14:38:02

ADSL指示燈

2016-03-10 11:48:41

2011-11-08 09:16:40

2014-04-01 17:00:58

云計(jì)算數(shù)據(jù)災(zāi)害

2011-10-21 09:17:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)