MPLS L3跨域VPN三种实现方式

MPLSL3VPN跨域方法OptionA/B/CMPLSL3VPN跨域概述随着MPLSVPN部署的扩大,在提供服务的骨干网络中,跨越不同服务提供商管理边界的跨域部署成为必然的要求。跨域VPN的建立过程经过近几年的实践和快速发展,业界提出了几种VPN跨域方法,即OPTIONA/B/C三种。MPLSVPN可以分为MPLS/BGP三层VPN和MPLSL2VPN,两种VPN都支持上述的三种跨域方法,采用相同的跨域理念。MPLSL3VPN跨域技术突破单个服务提供商管理域的限制,扩展了MPLSVPN架构的灵活性,使得部署方式满足了不断扩展的网络部署要求,成为一种非常成熟的VPN业务部署架构。MPLSL3VPN跨域方式包含三种可选方式:OptionA:背靠背(back-to-back)VRF。OptionB:单跳多协议MP-eBGP。OptionC:多跳多协议MP-eBGP。OPTION-A:VRF-to-VRF方式【MPLSL3VPN跨域OPTION-A组网】OPTIONA跨域也叫做背靠背跨域,即两个AS的边界路由器ASBR互相作为PE和CE。采用这种方式,在域内各自配置BGP/MPLSL3VPN网络,对于跨越自治域的VPN,需要ASBR充当VPN的PE设备,在ASBR设备上要配置该VPN对应的VRF,并且为该VRF分配一个接口(可以是逻辑接口),两个ASBR之间属于同一VPN的接口互相连接。对于本端自治域的VPN,ASBR充当PE角色,导入该VPN的所有路由。对于对端自治域的VPN,ASBR充当CE角色,通过与对端ASBR之间的eBGP来学习对端VPN的路由,然后再分发到本端VPN的所有PE设备中去。当进行报文转发时,域内使用两层标签转发,到达ASBR后,作为普通IP报文发送给对端ASBR。优点:VPN隧道构建比较简单,ASBR之间不需要运行MPLS。缺点:ASBR要维护所有VPN的路由,并且要为每一个跨域的VPN分配一个接口,因此存在可扩展性的问题。特点:仅当ASBR、VRF数量相对较小且VPN相对较稳定(不会随时增加新的VPN)时,这种方式是一种合适的选择,特别是网络建设的初期。OPTION-B:单跳MP-eBGP方式【MPLSL3VPN跨域OPTION-B组网】OPTIONB跨域也叫单跳MP-EBGP跨域,AS内通过正常的MPLS/BGP传递VPN信息和构建LSP隧道,AS之间通过单跳的MP-EBGP协议传递VPN信息并构建LSP隧道。该方式需要在ASBR之间运行MP-eBGP,当ASBR学习到本端自治域PE所通告的VPN路由后,进行一个标签替换,将路由信息和新的标签通告给对端ASBR。在进行报文转发时,域内使用两层标签转发,ASBR之间采用一层标签转发,并且根据实现的细节可能需要在ASBR上完成对内层标签的替换。优点:ASBR之间一条链路传递所有VPN信息。不需要ASBR为每个VPN配置VRF,不需要导入VPN路由,不需要为每个VPN分配接口。缺点:ASBR仍需要维护所有的VPN路由,并且为每个标签分配新的标签,在本地安装新老标签转换的ILM表项,因此对于ASBR路由器的设备性能要求比较高。特点:当VPN业务发展到一定阶段,ASBR之间的链路受限时,可以考虑OPTIONB跨域方法。对于一些超大型网络不太适合,但对于一般中型或大型网络是合适的。OPTION-C:Multi-HopMP-eBGP方式【MPLSL3VPN跨域OPTION-C组网】OPTIONC跨域也叫多跳MP-EBGP跨域,由于BGP只要能建立TCP连接,就能成为BGP邻居并传递路由信息,因此,OPTIONC通过多跳的MP-EBGP直接在源、宿端PE之间传递VPN路由信息,然后在源、宿端PE之间构建LSP公网隧道。该方式首先需要在不同AS域的PE之间建立跨域的LSP(域内采用LDP分发标签,域间采用单跳eBGP分发标签),然后不同AS域的PE通过多跳MP-eBGP传播VPN路由信息。在进行报文转发时,域内使用三层标签转发,ASBR之间采用两层标签转发。优点:ASBR不需要处理VPN信息,最符合VPN的要求,即中间设备不感知VPN信息。缺点:这种方式需要在域之间互相通告环回接口的路由,造成所谓的路由泄漏问题。同时由于需要建立跨域的LSP,在管理上带来较大的麻烦。另外,由于跨域同一VPN的所有PE之间都要建立eBGP连接,存在严重的扩展性问题。特点:这种方式主要针对B方式的不足加以解决,不需要在ASBR上维护具体用户的VPN路由信息,将VPN路由的处理处理压力分散到PE上,它适合于大型的网络。当VPN业务大规模发展时,可以使用OPTIONC跨域方法。技术比较项目方法OPTIONAOPTIONBOPTIONCASBRVPN感知需要处理VPN信息,并配置VRF需要处理VPN信息,不配置...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?