亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

基于MPLS網絡的二層VPN技術(一)

2019-11-03 09:11:31
字體:
來源:轉載
供稿:網友
倪縣樂 周衛華 丁 煒
  摘要:虛擬專用網(VPN)業務是最具潛力的新一代電信業務之一?;诙鄥f議標記交換(MPLS)網絡實現VPN的技術方案大大改善了傳統ip網絡的缺陷,同時又能提供和幀中繼/ATM網絡一樣的安全性保證,很好地適應了VPN業務的需求。介紹了MPLS VPN網絡模型,并詳細討論了兩種基于MPLS網絡的二層VPN技術實施方案,最后分析了這項技術的優缺點。

  關鍵詞:MPLS,二層VPN,擴展性, 安全性, 可管理性

  虛擬專用網(VPN)是一種利用公眾網絡資源來建立專用通信網絡的技術,它可以使企業利用公眾網的資源將分散在各地的辦事機構和客戶等動態地連接起來,使網絡提供商、企業和最終客戶三者都獲利。VPN對于網絡提供商和企業都蘊含著極大的商機,已經成為提供新一代電信業務的基石。但傳統IP網絡在實現VPN擴展性、安全性、管理性和服務質量保證等方面都有很大的先天缺陷,急需改造。傳統的幀中繼和ATM網絡提供的VPN雖然安全性較好,但也存在擴展性差、管理和維護復雜等缺陷。多協議標記交換(MPLS)技術的出現,使整個Internet的體系結構都發生了變化。采用MPLS技術實現VPN的技術方案將大大改善傳統IP網絡的缺陷,又能提供和幀中繼或ATM網絡一樣的安全性保證,可以很好地適應VPN業務的需求。因此MPLS VPN技術被美國《Telecommunications》雜志評為2002年十大熱門技術之一。本文將仔細討論基于MPLS網絡的二層VPN技術實施方案,并通過分析比較,給網絡提供商和企業實現VPN業務提出一些建議。

一、VPN技術概述

1.VPN實現方式的技術分類

  VPN有多種實現方式,具體可以分為用戶管理的VPN解決方案(CPE-VPN)和提供商實施的VPN解決方案(PP-VPN)。CPE-VPN方案是用戶自己設置、管理并維護VPN網關設備,通過公共IP網在各個分支機構和公司總部之間建立基于標準VPN隧道的連接,隧道協議通常采用二層隧道協議(L2TP)、點到點隧道協議(PPTP)、IPsec、IP in IP和通用路由選擇封裝(GRE)等,并且利用各種加密技術和網絡地址轉換(NAT)技術來保障數據傳輸的安全。VPN隧道連接的建立與管理完全由用戶自己負責,提供商不需要調整或改變網絡的結構與性能。這種方式也就是通常所說的“自建VPN”方式。PP-VPN方案是指在提供商的公共數據網上設置VPN網關設備,用于專線接入用戶或遠程撥號接入用戶。利用該網關設備,可以在全網范圍內根據具體的VPN網絡需求,通過隧道封裝、虛擬路由器或MPLS等技術建立VPN,并且可以采用加密技術以保障數據傳輸的安全。VPN連接的建立完全由提供商負責,對用戶透明。這種方式也就是通常所說的“外包VPN”方式。

  按照VPN實現的網絡層次進行分類,VPN可以分為二層VPN和三層VPN。二層VPN是指構成VPN的隧道封裝在網絡參考模型的第二層(即數據鏈路層)上來完成。客戶將其三層路由映射到數據鏈路層的網絡,提供商為客戶的每個遠端節點提供一個二層鏈路。這種方式下客戶路由對提供商是透明的。傳統的VPN大多是通過租用數據專線(幀中繼或ATM)來組建的,都屬于二層VPN。三層VPN是指在網絡參考模型的第三層(即網絡層)利用一些特殊的技術來實現企業用戶各個節點之間的互連。這種方式下,提供商路由器參與客戶三層路由,并管理與VPN相關的路由表,將路由發布給遠端節點。

  CPE-VPN方案的相應標準已經穩定并且已被實施,企業中具有許多專有的實施方案;PP-VPN方案中有關基于MPLS提供三層VPN的討論也已經很多。因此,下面將集中討論PP-VPN方案中基于MPLS網絡提供的二層VPN技術。

2.MPLS VPN網絡模型

  MPLS VPN的網絡模型,其中:客戶邊緣(CE:Customer Edge)設備可以是路由器或二層交換機,它位于客戶端,提供到網絡提供商的接入;提供商邊緣(PE:PRovider Edge)路由器主要維護與節點相關的轉發表,與其他PE路由器交換VPN路由信息,使用MPLS網絡中的標記交換路徑(LSP)轉發VPN業務,這就是MPLS網絡中的標記邊緣路由器(LER);提供商路由器(P)使用已建立的LSP對VPN數據進行透明轉發,不維護與VPN有關的路由信息,這就是MPLS網絡中的標記交換路由器(LSR)。

二、基于MPLS的二層VPN

  過去,企業VPN網大多是通過租用數據專線(幀中繼或ATM)來組建的二層VPN。提供二層VPN業務時,網絡提供商只需為客戶提供二層數據鏈路層的連通性,由客戶來控制路由并可以靈活地選擇三層協議,且客戶VPN的安全性相對較高。但是對網絡提供商來說,過去FR或ATM網絡中的一般Internet流量和VPN流量是完全分離的,而且配置傳統的二層VPN存在全網狀連接的N2問題,因此這種傳統的疊加式二層VPN為網絡維護和管理帶來了沉重的負擔。目前,采用MPLS技術的網絡已經被普遍認為是下一代核心網絡的發展方向,而MPLS技術最主要的優勢之一就是可以很好地支持VPN業務。網絡提供商采用基于MPLS網絡提供二層VPN技術,可以僅維護和管理單一的網絡基礎設施來同時提供二層VPN業務、三層VPN業務以及其他各種靈活的“盡力而為”或擔保服務質量的IP業務,且VPN業務的配置實施將更加自動化。

  基于MPLS網絡的二層VPN技術實現方案目前主要有兩種,分別是Kompella等提出的二層VPN(以下稱Kompella二層VPN)和Martini等提出的二層VPN(以下稱Martini二層VPN)。這兩種方案的數據平面基本相似,都可以支持多種數據鏈路層技術,如幀中繼、ATM AAL5 CPCS模式、ATM透明信元模式、以太網、以太網VLAN、思科HDLC和PPP等,它們的主要差別在于控制平面協議的使用。下面分別討論兩種方案的具體實施過程。

1.Kompella二層VPN

  Kompella方案在實施二層VPN時分為以下三步:

  第一步,建立LSP。網絡在PE路由器間事先建立LSP,可采用RSVP-TE,LDP或CR-LDP中的任一種方法。這些LSP可被用于多種業務,包括傳統Internet、二層VPN、三層VPN等。這一步實際上是網絡提供商實施MPLS的一個必要步驟,與二層VPN的實施相對獨立。

  第二步,在PE路由器上實施VPN信息。這一步實際上是控制平面建立VPN數據傳輸通道的過程,是實施二層VPN的關鍵。首先,在PE2路由器上為每一個連接到它的CE設備建立一個VPN轉發表(VFT),這個轉發表包括該CE設備的身份識別碼(ID)、可連接CE設備的最大數目N、標記值范圍(預留N個連續的標記)、使用邊界網關協議(BGP)時的路由目標共同體標識或使用標記分發協議(LDP)時的VPN ID,分配給CE-PE連接的一組本地子接口ID。其次,為每個CE設備配置VFT表(這里以配置CE3的VFT為例),為VFT中的每個子接口ID分配相應的標記,即要到達CE3的其他CE設備需要使用的VPN標記,如子接口數據鏈路連接標識(DLCI)=44時,VPN標記=300;然后使用BGP協議來實現成員自動發現和成員間鏈路自動分配,使用基于BGP路由目標共同體和目的地址的路由過濾來配置VPN拓撲。接下來,PE2利用BGP或LDP協議向拓撲中的其他VPN成員(如PE1)發布VPN連接表(VCT),其中VCT是VFT的子集,包含VFT中除本地子接口ID之外的前四項。收到VCT的PE1路由器更新自己VFT中相關的子接口ID列表, 如子接口DLCI=33是用于CE1去往CE3的,則為該子接口添加其VPN標記=300和相應的PE1到PE2的LSP隧道的LSP標記101。類似地可以配置其他VPN信息。

  第三步,實施VPN數據轉發。數據沿第二步建立的VPN通道轉發的詳細過程。CE1發往CE3的數據以DLCI=33發往PE1,在PE1處查找相應的VFT,將數據的幀中繼頭去掉,壓入兩層標記(VPN標記和LSP標記),核心網中的P路由器象處理普通MPLS分組一樣只是根據LSP標記進行交換,根本不知道VPN的存在,直到出口前,執行倒數第二跳彈棧(pop)。在PE2處再根據VPN標記,查找相應的VFT表,用子接口DLCI=44恢復二層數據格式并轉發給CE3。

摘自《現代電信科技》
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩av中文字幕在线免费观看| 精品国产乱码久久久久酒店| 久久国产精彩视频| 成人免费看黄网站| 久久精品久久久久| 欧美日韩免费观看中文| 日韩av免费看| 精品女厕一区二区三区| 国产精品久久久久久久久久东京| 国产亚洲欧洲在线| 国产精品久久久久久av福利| 亚洲一区美女视频在线观看免费| 4438全国亚洲精品在线观看视频| 日韩中文字幕视频在线| 97人洗澡人人免费公开视频碰碰碰| 欧美二区在线播放| 亚洲国产日韩欧美在线99| 亚洲色图偷窥自拍| 最近2019年好看中文字幕视频| 久久久久久久一区二区| 大伊人狠狠躁夜夜躁av一区| 日本91av在线播放| 精品网站999www| 国产在线拍揄自揄视频不卡99| www.亚洲人.com| 97香蕉久久超级碰碰高清版| 久久99精品久久久久久噜噜| 中文字幕亚洲精品| 91免费在线视频网站| 欧美三级xxx| 久久中国妇女中文字幕| 成人黄在线观看| 国产成人精品免费视频| 亚洲国产精品久久久久秋霞不卡| 91视频国产高清| 日韩成人黄色av| 91色p视频在线| 成人在线视频网| 欧美电影免费在线观看| 久久这里只有精品99| 国产日本欧美一区二区三区在线| 欧美高清视频在线播放| 欧美美女18p| 日韩av第一页| 日韩在线观看网址| 欧美电影免费观看大全| 欧美又大粗又爽又黄大片视频| 亚洲国产精品嫩草影院久久| 精品免费在线视频| 久久视频在线直播| 91wwwcom在线观看| 亚洲美女黄色片| 久久精品国产久精国产一老狼| 亚洲第一视频网站| 亚洲免费影视第一页| zzijzzij亚洲日本成熟少妇| 亚洲影院在线看| 亚洲国产欧美在线成人app| 一色桃子一区二区| 91最新国产视频| 欧美中文字幕视频| 久久久久久91香蕉国产| 中文字幕亚洲激情| www.欧美三级电影.com| 日本国产欧美一区二区三区| 欧美极品美女视频网站在线观看免费| 91精品国产色综合久久不卡98口| 一本色道久久综合狠狠躁篇的优点| 亚洲电影免费观看高清| 欧美怡红院视频一区二区三区| 亚洲的天堂在线中文字幕| 欧美丝袜第一区| 亚洲精品国产免费| 岛国av一区二区| 成人黄色免费看| 欧美专区第一页| 精品国产一区二区三区久久久| 中文字幕精品www乱入免费视频| 爱福利视频一区| 精品女厕一区二区三区| 久久久精品国产一区二区| 在线视频日韩精品| 精品国产成人在线| 亚洲自拍偷拍第一页| 日韩欧美国产中文字幕| 日韩高清av在线| 欧美日韩xxxxx| 国产视频观看一区| 国产精品老女人精品视频| 影音先锋欧美在线资源| 欧美丰满少妇xxxx| 日韩经典中文字幕| 亚洲最大福利视频网| 国产成人自拍视频在线观看| 久久久久久成人| 久久精品电影网| 91夜夜未满十八勿入爽爽影院| 国产精品美乳一区二区免费| 亚洲男女自偷自拍图片另类| 91丨九色丨国产在线| 亚洲片在线观看| 国产精品成人观看视频国产奇米| 日韩中文字幕国产精品| 黑人欧美xxxx| 亚洲成人三级在线| 欧美一级淫片aaaaaaa视频| 亚洲老头同性xxxxx| 国产精品女人久久久久久| 国产成+人+综合+亚洲欧美丁香花| 欧美日韩一区免费| 成人午夜激情网| 中文字幕日韩综合av| 日韩中文字幕精品| 亚洲伦理中文字幕| 国产精品高潮呻吟久久av野狼| 欧美中文字幕在线播放| 欧美俄罗斯性视频| 精品一区二区三区四区| 精品久久久国产精品999| 国产精品久久久久久久久久久久| 91精品国产综合久久香蕉922| 午夜精品福利视频| 性欧美长视频免费观看不卡| 国内成人精品一区| 日本精品一区二区三区在线播放视频| 亚洲精品av在线播放| 久久精品国产2020观看福利| 久久成人精品一区二区三区| 国产成人精品在线播放| 亚洲白虎美女被爆操| 久青草国产97香蕉在线视频| 亚洲欧美精品伊人久久| 欧美第一黄网免费网站| 久久综合免费视频| 亚洲福利视频久久| 国产精品久久久久7777婷婷| 性视频1819p久久| 日韩免费观看视频| 一区二区在线免费视频| 91精品国产91久久久久久不卡| 久久99久国产精品黄毛片入口| 日韩av快播网址| 国产主播在线一区| 岛国av一区二区三区| 久久综合免费视频| 国产精品女主播| 国产精品视频自在线| 欧美日韩在线视频观看| 久久久久在线观看| 国产精品第8页| 精品毛片网大全| 黄色精品在线看| 国产成人精品综合| 91高清视频在线免费观看| 久久久久久久色| 精品视频在线播放色网色视频| 欧美乱妇高清无乱码| 久久综合88中文色鬼| 国产成人精品久久久| 日韩中文字幕第一页| 国产精品无码专区在线观看| 亚洲福利视频在线| 北条麻妃在线一区二区| 伊人伊成久久人综合网站|