MPLS VPN中的Overlay VPN

发布时间:2020-12-22 13:00:05作者:VeCLoud阅读:0

Overlay VPN-隧道建立在PE上

MPLS VPN中的Overlay VPN

特点:在PE上为每一个VPN用户建立相应的GRE隧道,路由信息在PE与PE之间传递,公网中的P设备不知道私网的路由信息。

优点:客户把VPN的创建及维护完全交给服务商,保密性、安全性比较好。

缺点:不同的VPN用户不能共享相同的地址空间,即使可以共享,则PE与CE之间的地址、tunnel之间的地址一定不能相同,并且心须使用大量的ACL和策略路由。在实际中不具备可行性。

Overlay VPN-隧道建立在CE上

MPLS VPN中的Overlay VPN

特点:在CE与CE之间建立隧道,并直接传递路由信息,路由协议数据总是在客户设备之间交换,服务商对客户网络结构一无所知。典型代表是GER、IPSec

优点:不同的客户地址空间可以重叠,保密性、安全性非常好。

缺点:需要客户自己创建并维护VPN,通常客户不愿意,也没有这个能力。

Overlay VPN的本质

Overlay VPN的本质是一种"静态"VPN,这好比是静态路由,所以他具有类似静态路由的全部缺陷:

1、所有的配置与部署都需要手工完成,而且具有N2问题:如果某个客户的VPN中新增了一个结点,则需要完成如下工作

在这个新增结点上建立与所有已存在的N个结点的隧道及相关的路由。

对于已存在的N个结点,需要在每个结点上都建立一个与新增结点之间的隧道及相关的路由。

2、由于是"静态"VPN,则无法反应网络的实时变化。

而且,如果隧道建立在CE上,则必须由用户维护,如果建立在PE上,则又无法解决地址冲突问题。

以上就是MPLS VPN中的Overlay VPN的介绍,

如果你还有其他问题,欢迎进行咨询探讨,希望我们的专业的解决方案,可以解决你目前遇到的这些问题。

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

标题:MPLS VPN中的Overlay VPN

TAG标签:Overlay VPNMPLS

地址:http://www.vecloud.com.cn/article/14.html

上一篇:海外网络加速专线,快速访问国内国外服务器-解决方案
下一篇:智能路由与SD-WAN对比分析

猜你喜欢

7x24小时
7x24小时

全天服务支持

全球可达
全球可达

资源覆盖全球

在线服务
1v1在线服务

专属优质服务

安全保障
安全保障

技术全线支持

返回顶部