- 1、本文档共61页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
BGP MPLS VPN原理 内容介绍 MPLS产生背景 MPLS产生背景 MPLS产生背景 MPLS技术 MPLS基本概念 MPLS包头结构 MPLS术语 IP的hop-by-hop逐跳转发 Label Switched Path (LSP) Label Switched Path (LSP) MPLS LDP LDP消息 LDP邻居状态机 标签的分配和管理 LDP标签分配方式(DU) LDP标签保留方式 LDP标签控制方式 LDP标签分配 标签转发表 倒数第二跳弹出(P H P) MPLS的衰落…… 内容介绍 VPN VPN中的角色 Overlay VPN-隧道建立在CE上 Overlay VPN-隧道建立在PE上 Overlay VPN的本质 Peer-to-Peer VPN Peer-to-Peer VPN——共享PE方式 Peer-to-Peer VPN——专用PE方式 Peer-to-Peer VPN的本质 解决方案 隧道技术问题————MPLS 要确保安全性,则必须使用隧道技术,虽然并不缺少隧道,但如GRE、IPSec都是静态隧道技术,无法适应大规模的网络。MPLS中的LSP正是一种天然的隧道,而且这种隧道的建立是基于LDP协议,又恰恰是一种动态的标签生成协议。 解决方案 地址冲突问题————BGP 为什么是BGP? 如果要解决地址冲突问题,必须对现有的协议进行大规模的修改,这就要求一个协议具有良好的可扩展性。而BGP是一个非常合适的人选: 网络中VPN路由数目可能非常大,BGP是唯一支持大量路由的路由协议; BGP是基于TCP来建立连接,可以在不直接相连的路由器间交换信息,这使得P路由器中无须包含VPN路由信息; BGP可以运载附加在路由后的任何信息,作为可选的BGP属性,任何不了解这些属性的BGP路由器都将透明的转发它们,这使在PE路由器间传播路由非常简单。 地址冲突问题 BGP需要攻克以下三个难关: 本地路由冲突问题,即:在同一台PE上如何区分不同VPN的相同路由。(控制平面) 路由在网络中的传播问题,两条相同的路由,都在网络中传播,对于接收者如何分辨彼此?(控制平面) 报文的转发问题,即使成功的解决了路由表的冲突,但是当PE接收到一个IP报文时,他又如何能够知道该发给那个VPN?因为IP报文头中唯一可用的信息就是目的地址。而很多VPN中都可能存在这个地址。(转发平面) 解决思路 本地路由冲突问题:专用PE-----用一台共享PE模拟成多台专用PE 。可以通过在同一台路由器上创建不同的路由表解决,而不同的接口可以分属不同的路由表中。 路由传播的地址冲突问题:可以在路由传递的过程中为这条路由再添加一个标识,用以区别不同的VPN。 报文转发地址冲突问题:由于IP报文的格式不可更改,但可以在IP头之外加上一些信息,由始发的VPN打上标记,这样PE在接收报文时可以根据这个标记进行转发 1、本地地址冲突问题 VRF VRF路由表间关系——RT RT 使用了BGP的扩展community属性,并且起了一个新名字:RT(Route Target) 扩展的community有如下两种格式:其中type字段为0x0002或者0x0102时表示RT。 RT的本质 RT的本质是每个VRF表达自己的路由取舍及喜好的方式。可以分为两部分:Export Target与import Target 在一个VRF中,在发布路由时使用RT的export规则。直接发送给其他的PE设备 在接收端的PE上,接收所有的路由,并根据每个VRF配置的RT的import规则进行检查,如果与路由中的RT属性match,则将该路由加入到相应的VRF中。 RT的灵活应用 由于每个RT Export Target与import Target都可以配置多个属性,可以实现非常灵活的VPN访问控制 2、路由在传播过程中地址冲突问题 在成功的解决了本地路由冲突的问题之后,路由在网络中传递时的冲突问题就迎刃而解了。只要在发布路由时加上一个标识即可。既然路由发布时已经携带了RT,可否就使用RT作为标识呢? 理论上讲,肯定是可以的。但BGP的Route withdraw报文不携带属性,这样在这种情况下收到的路由就没有RT了。所以还是另外定义RD(Route Distinguisher)。 RD RD的格式: 16位自治系统号ASN:32位用户自定义数,例如:100:1 32位IP地址:16位用户自定义数,例如::1 一般为一个site分配唯一一个RD,它是VRF的标识符 VPNv4和IPv4 地址族 为了解决不同的VPN可以使用相同的地址空间的问题,引入了新的地址族——VPNv4。而原来的标准
您可能关注的文档
- AutoCAD2014-基础及应用实例讲稿.ppt
- 家兔解剖学探究.ppt
- 手术室患者体位管理解剖.ppt
- 腹内疝的临床与影像探究.ppt
- 手术室截石位体位注意事项解剖.ppt
- 九年级历史上册第1课人类的形成解剖.ppt
- 家政服务员1探究.ppt
- 汽车底盘构造与维修_电子演示文稿_变速器解剖.ppt
- 比划动作猜成语讲稿.ppt
- 甲型H1N1流感的诊断与治疗(探究.ppt
- 2025年市国资委党委开展深入贯彻中央八项规定精神学习教育工作方案与开展学习中央八项规定主题教育工作方案(2篇文).docx
- 在2025年市商务局党组研究部署深入贯彻中央八项规定精神学习教育专题会上的讲话稿、教育动员部署会议上的讲话提纲【2篇文】.docx
- 开展2025年学习八项规定主题教育工作方案与领导在局机关深入贯彻八项规定精神学习教育部署会上的讲话稿(两篇文).docx
- 2025年深入贯彻中央八项规定精神学习教育实施方案与全面落实中央八项规定精神情况总结(2篇文).docx
- 2025年落实中央八项规定精神情况总结稿与领导在深入贯彻中央八项规定精神学习教育工作会议的主持讲话稿(2篇文).docx
- 2025年组织部长在八项规定学习教育工作专班座谈会的讲话稿与开展学习中央八项规定主题教育工作方案(两篇文).docx
- 学习2025年深入贯彻中央八项规定精神知识测试题135题【附答案】与全面深入贯彻中央八项规定精神学习教育实施方案.docx
- 2025年县委书记在中央八项规定精神学习教育动员会上的讲话稿遵守党的政治纪律和落实中央八项规定精神情况个人对照检查材料(2篇文).docx
- 2025年在深入贯彻中央八项规定精神学习教育动员部署会上的讲话稿与在市委党的建设工作领导小组会议暨部署深入贯彻中央八项规定精神学习教育专题会讲话稿(两篇文).docx
- 2025年市工业园区党工委开展深入贯彻中央八项规定精神学习教育工作方案与深入贯彻中央八项规定精神学习教育动员部署会讲话提纲【2篇文】.docx
最近下载
- 2025年江西南昌县(小蓝经开区)公开招聘社区工作者(专职网格员)【306人】笔试备考试题及答案解析.docx
- 2025新人教版七年级英语下册Unit 1 Section A第二课时课件.pptx
- 【表格】美世国际职位评估体系IPE3.0使用手册.xlsx VIP
- 第20课 人民英雄永垂不朽——瞻仰首都人民英雄纪念碑(导学案)(教师版).docx VIP
- 中华人民共和国护照旅行证申请表(cpt308).pdf
- 2024学年七年级下册语文期中考试卷(含答案).doc VIP
- 2025新人教版七年级英语下册Unit 1 Section A第一课时课件.pptx
- 12BJ1-1工程做法-第二部分(共两部分).docx VIP
- SKF轴承维护和润滑技术.ppt
- 多发性骨髓瘤医师查房记录.docx VIP
文档评论(0)