专业提供IPLC、MPLS专线、SD-WAN、IEPL、海外IDC、云专线等技术方案。
咨询热线:400-028-9798

海外专线-国际带宽-微云网络

IPLC

Hub and Spoke的基本组网

发布时间:2021-03-30 13:31:52作者:VeCLoud阅读:0

[导读]: 如果希望在 VPN 中设置中心访问控制设备,其它用户的互访都通过中心访问控制设备进行,可以使用 Hub and Spoke 组网方案。其中,中心访问控制设备所在站点称为 Hub 站点,其他用户站点

如果希望在 VPN 中设置中心访问控制设备,其它用户的互访都通过中心访问控制设备进行,可以使用 Hub and Spoke 组网方案。其中,中心访问控制设备所在站点称为 Hub 站点,其他用户站点称为 Spoke 站点。Hub 站点侧接入 VPN 骨干网的设备叫 Hub-CE;Spoke 站点侧接入 VPN 骨干网的设备叫 Spoke-CE。VPN 骨干网侧接入 Hub 站点的设备叫 Hub-PE,接入 Spoke 站点的设备叫Spoke-PE。

Hub and Spoke的基本组网

Spoke 站点需要把路由发布给 Hub 站点,再通过 Hub 站点发布给其他 Spoke 站点。Spoke 站点之间不直接发布路由。Hub 站点对 Spoke 站点之间的通讯进行集中控制。

对于这种组网情况,需要设置两个 VPN Target,一个表示“Hub”,另一个表示“Spoke”。如图所示。

各 Site 在 PE 上的 VPN 实例的 VPN Target 设置规则为:

Spoke-PE:Export Target 为“Spoke”, Import Target 为“Hub”。任意 Spoke-PE 的 Import Route Target 属性不与其它 Spoke-PE 的 Export Route Target 属性相同;

Hub-PE:Hub-PE 上需要使用两个接口或子接口。

一个用于接收 Spoke-PE 发来的路由,其 VPN 实例的 Import Target 为“Spoke“;

另一个用于向 Spoke-PE 发布路由,其 VPN 实例的 Export Target 为“Hub”。

在图中, Spoke 站点之间的通信通过 Hub 站点进行(图中箭头所示为 Site2 的路由向 Site1 的发布过程):

Hub-PE 能够接收所有 Spoke-PE 发布的 VPN-IPv4 路由;

Hub-PE 发布的 VPN-IPv4 路由能够为所有 Spoke-PE 接收;

Hub-PE 将从 Spoke-PE 学到的路由发布给 Hub-CE,并将从 Hub-CE 学到的路由发布给所有Spoke-PE。因此, Spoke 站点之间可以通过 Hub 站点互访;

任意 Spoke-PE 的 Import Target 属性不与其它 Spoke-PE 的 Export Target 属性相同。因此,任意两个 Spoke-PE 之间不直接发布 VPN-IPv4 路由, Spoke 站点之间不能直接互访。

以上就是Hub and Spoke的基本组网的介绍,

如果你还有其他问题,欢迎进行咨询探讨,希望我们的专业的解决方案,可以解决你目前遇到的这些问题。

免责声明:部分文章信息来源于网络以及网友投稿,本网站只负责对文章进行整理、排版、编辑,是出于传递 更多信息之目的,并不意味着赞同其观点或证实其内容的真实性,如本站文章和转稿涉及版权等问题,请作者在及时联系我们本站,我们会尽快处理。

标题:Hub and Spoke的基本组网

TAG标签:企业组网

地址:http://www.vecloud.com.cn/zhishibaike/168.html

常见问题

  • 日本网站服务器在大陆访问速度快吗

    日本服务器靠近中国大陆,网络基础设施在全球处于领先地位,更适合建设各种类型的网站。因此,除了选择香港服务器外,日本服务器租赁也是一个热门选择,那么在租用日本服务器

  • MPLS域中的LER是什么?

    多协议标签交换(MPLS)是电信网络中的一种路由技术,该技术基于短路径标签而不是长网络地址将数据从一个节点定向到另一个节点,从而避免了在路由表中进行复杂的查找并加快了通信

  • 香港服务器能备案吗?香港服务器怎么备案

    很多国内站长前期为了快速上线网站业务,都会使用国外服务器,一般以香港服务器居多。 在以前香港服务器确实是可以备案,但后来针

  • 公司用的Polycom卡顿延迟严重怎么解决?

    大多数导致Polycom卡顿延迟的原因是这几个 1、防火墙连接。 验证是否在防火墙打开了所需的 URL、IP 地址和端口可最大程度地减少不必要的故障排除。 2、企业办公路由器和计算机性能不

  • 登录Office 365办公网络慢的几个原因

    目前,全球员工在企业数字转型时遭遇挫折,尤其是当生产力应用迁移到云时,他们可能总是抱怨:为什么Office 365应用如此缓慢?这些应用程序可能迁移到很远的云中,因此延迟和网络

  • 什么是DDOS高防?

    针时互联网服务器,用户通过配置高防IP,将项击(含业务)流量实时率引至高防中心进行清洗,隐藏源站真实IP,确误源站的稳定可靠。 产品优势 全面防护 支持常见流量型、应用型、

  • ZOOM海外会议共享演示PPT掉线怎么办?

    ZOOM海外会议共享演示PPT掉线:ZOOM视频会议国际版服务器在海外欧美等国家,主要原因是较差的Internet连接海外云服务器,音频和视频质量低,延迟。下载和上传缓慢主要是由于数据传输

  • 服务器托管换机房备案要重新做吗?

    方法1:您更换的服务器仍然是原云服务提供商的产品,只是改变了配置或系统、线路等,如果是这样,则无需重新备案;方法2:您从原主机供应商更换为另一家服务提供商的服务器,即更换接入提供商,可坐下备案转接。原

  • IPLC专线是什么意思?

    IPLC专线是什么意思?IPLC概念用于两点之间的通信,通过光缆直接连接香港、中国大陆或其他地区,形成高速互访网络。因此,准确地说,IPLC专线网络不是带宽型,而是高速网络传输型。与其他容易受到公网波

  • SD-WAN能否加速海外Office 365体验的提升?

    传真、电子邮件和视频会议三大技术革命改变了企业用户的传统通信方式,有效降低了通信成本,大大提高了通信效率。而微软的office365产品已经成为跨平台办公市场的主流。随着企业