mpls vpn为什么要配bgp?
发布时间:2021-03-01 13:24:06作者:VeCLoud阅读:0
随着企业规模的扩大、客户分布日益广泛,合作伙伴日益增多,传统的基于固定物理位置的专线连接的企业网络逐渐难以满足企业的需求。
新形势对企业网络提出了更高的要求,主要体现在网络的灵活性、安全性、经济性和可扩展性上。在这种背景下,虚拟专用网((Virtual Private Network)以其独特的优势赢得了越来越多企业的青睐,使企业更少关注网络运维,更注重业务目标的实现。
在VPN技术的发展过程中,涌现出了大量的VPN技术,如BGP MPLS VPN、VR VPN、VPLSVPN、L2TP VPN、IPsec VPN等。随着理论研究的深入、设备厂商的研发和运营商的不懈努力,BGP MPLS VPN技术已经成为业界公认的主流运营商VPN解决方案。
隧道技术是虚拟专用网建设的关键。网络隧道是指使用一种网络协议传输另一种网络协议的技术。
网络隧道技术涉及三种网络协议:网络隧道协议、支撑隧道协议的承载协议和隧道协议承载的承载协议。
MPLS VPN技术是一种以MPLS协议为网络隧道协议的VPN技术。MPLS协议还可以承载多种协议,包括IP、IPX等网络层协议,MPLS协议可以承载多种协议,如以太网、ATM、帧中继等。
在MPLS VPN中,主要包含PE(Pro-vider Edge Device,运营商 边缘设备)、P(Provider Device,运营商设备)和CE(Cus-tomer Edge Device,用户边缘设备)三种设备,通常均为路由器。
MPLS VPN通过多协议扩展BGP承载携带标签的VPN IPv4路由信 息。每个VRF都配置有相应的策略,以规定VPN可以从这些站点接收路由信息并发布这些站点的路由信息。每个PE根据BGP扩展发布的信息进行路由计算,生成并维护VPN路由表。MPLS VPN使用MPLS LSP作为穿越运营商网络的隧道,需要整个运营商网络支持MPLS,这对于早期的IP骨干网运营商来说是非常困难的。一个可行的解决方案是使用IP隧道协议(如GRE、IPSec等)。)来代替MPLSLSP。该方案不要求P节点支持MPLS,运营商只需要改造边缘PE节点即可。MPLS VPN跨域的问题。
MPLS体系结构中有一个重要的假设:MPLS域与路由自治系统域重叠。但是在实际组网中,比如运营商网络把一个省作为自治系统,需要跨省MPLS VPN业务;再比如运营商之间的合作,尤其是国际业务与国外运营商的合作,MPLS域往往跨越多个自治系统。当MPLS域跨越多个自治系统时,就会出现跨域问题。对于BGP MPLS VPN来说,跨域问题有两个方面:一是一个技术问题,如何将VPN路由和VPN标签传播到另一个AS;其次是管理问题:一般不允许跨域建立LSP。
现有的跨域解决方案主要有以下三种方式:
VRF-to-VRF的跨域:为ASBR的每个VPN(自治域边界路由器)创建VRF,在每个VRF,另一方的ASBR被视为CE。这样,报文在每个域中是两层标签转发,在ASBR之间则是IP转发。这种方法的优点是域间不需要运行MPLS,不需要跨域建立LSP,良好地解决了管理问题。其缺点是每个跨域VPN都需要在ASBR创建VRF,还需要占用一个子接口,扩展性不足。
MP-EBGP跨域:通过直接连接的ASBR传播VPN由,并为VPN由分配标签。这种方法的优点是不需要为每个VPN分配子接口。缺点是ASBR还需要维护VPN路由,建立跨域的LSP。
Multi-Hop MP-EBGP跨域:通过这种方式,跨域VPN入口/出口PEs之间直接建立多Multi-Hop MP-EBGP对等体,VPN路由信息通过这种连接进行传输。这种方法不占用ASBR子接口,也不需要维护VPN路由。但是LSP是跨域建立的,需要相互信任。
理论上,MPLS VPN利用路由隔离、地址隔离和信息隐藏来抵抗攻击和标签欺骗,实现了FR/ATM级别的安全。2003年以前,由于缺乏大量实际操作实例,以及人们在谈论IP时感到不安全的固有惯性,MPLS VPN的安全性仍然受到质疑。但是随着应用的广泛,很多客户对低成本、大带宽、易扩展的VPN需求越来越明显,MPLS VPN逐渐成为一种基础数据业务。
免责声明:部分文章信息来源于网络以及网友投稿,本网站只负责对文章进行整理、排版、编辑,是出于传递 更多信息之目的,并不意味着赞同其观点或证实其内容的真实性,请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
标题:mpls vpn为什么要配bgp?
地址:http://www.vecloud.com.cn/MPLS/118.html
常见问题
要了解对多云的需求,务必首先讨论企业为何要先采用云技术。从传统基础架构迁移到云(公有云或私有云)的需求通常由成本或敏捷性推动。
SD-WAN广域网络的特点:门户集中管理更好地控制您的网络性能、带宽使用和应用程序运行。多路径智能关键业务应用程序的优先级是通过智能应用程序感知路由来确定的,以获得最佳的最终用户体验。通过持续监控和自
要实现跨境网络访问,连接大陆与大陆以外的地区,需开通通信公司提供的企业专线,MPLS是当前主流的方案之一,那么东南亚海外专线价格多少?
MPLSL3VPN是什么?MPLSL3VPN组网方案该怎么架构?MPLSL3VPN是三层VPN,是MPLSVPN的一种。MPLSVPN是一种基于MPLS技术的IP-VPN,根据PE(ProviderE...
最近经常有客户咨询公司KUDO进行国际会议卡顿的问题,今天小编就做个简单总结,分享给大家,希望能解决大家KUDO进行国际会议卡顿延迟的问题。跨国视频会议延时很难保证。 想要做
最好找到合适的IDC服务提供商进行服务器托管租赁。没有一个IDC服务提供商是绝对完美的,绝对满足每个用户的需求,因为每个用户的需求是不同的,只有成本效益高,合适的是最好的,有很多人想了解机房托管配置价
这几天一直在思考游戏行业加速的问题,恰好有朋友问到了这个问题,那游戏行业如何加速,我和大家做一个简单的分享。为什么国内用户玩海外游戏会缓慢?归根结底的原因是因为中
提到香港服务器,许多人印象中的第一反应是cn2服务器,访问速度很快,但实际上除了cn2,此外,还有一种回国带宽服务器,近年来也很受用户欢迎,用户也很多。那么租用回国带宽服务器有什么好处呢?具体如下:1
公司总部在与分部进行gotomeeting国外会议时共享桌面卡顿,主要是因为公网有长城防火墙的存在,那么gotomeeting国外会议卡顿如何解决? Vecloud小编推荐Veloud gotomee...
MPLS(Multi-ProtocolLabelSwitching)即多协议标记交换。是核心路由器利用含有边缘路由器在IP分组内提供的前向信息的标签(label)或标记(tag)实现网络层(3层)交换...