聪明文档网

聪明文档网

最新最全的文档下载
当前位置: 首页> 安全验证

安全验证

时间:    下载该word文档
MPLSVPN原理及组网应用方案电信技术胡国辉崔可升摘要

首先对MPLSVPN技术的基本原理进行了介绍,然后结合山东移动的企业网络介绍了MPLSVPN技术在实际组网中的应用。1、引言

MPLSVPN业务近几年发展尤为迅速。Gartner公司的分析数据显示:2004年到2006年,MPLSVPN市场的增长率将保持在15%56%;预计到2006年,全球MPLSVPN的市场规模将达到10亿美元。可见,越来越多的人认识到采用MPLSVPN技术组网的优势。

2MPLSVPN原理介绍

MPLSVPN一般采用图1所示的网络结构。其中VPN是由若干不同的site组成的集合,一个site可以属于不同的VPN,属于同一VPNsite具有IP连通性,不同VPN间可以有控制地实现互访与隔离。

1MPLSVPN网络结构示意图MPLSVPN网络主要由
CE(CustomEdgeRouter,用户网络边缘路由器PE(ProviderEdgeRouter,骨干网边缘路由器
P(ProviderRouter,骨干网核心路由器3部分组成。
CE设备直接与服务提供商网络(1中的MPLS骨干网络相连,它“感知”不到VPN的存在;PE设备与用户的CE直接相连,负责VPN业务接入,处理VPN-IPv4路由,是MPLS三层VPN的主要实现者:P负责快速转发数据,不与CE直接相连。在整个MPLSVPN中,PPE设备需要支持MPLS的基本功能,CE设备不必支持MPLS

PEMPLSVPN网络的关键设备,根据PE路由器是否参与客户的路由,MPLSVPN分成Layer3MPLSVPNLayer2MPLSVPN。其中Layer3MPLSVPN遵循RFC2547bis准,使用MBGPPE路由器之间分发路由信息,使用MPLS技术在VPN站点之间传送数据,因而又称为BGP/MPLSVPN。本文主要阐述的是Layer3MPLSVPN

MPLSVPN网络中,对VPN的所有处理都发生在PE路由器上,为此,PE路由器上起用了VPNv4地址族,引入了RD(RouteDistinguisherRT(RouteTarget等属性。RD具有
全局惟一性,通过将8byteRD作为IPv4地址前缀的扩展,使不惟一的IPv4地址转化为惟一的VPNv4地址。VPNv4地址对客户端设备来说是不可见的,它只用于骨干网络上路由信息的分发。PE对等体之间需要发布基于VPNv4地址族的路由,这通常是通过MBGP现的。正常的BGP4能只传递IPv4的路由,MP-BGPBGP的基础上定义了新的属性。

MP-iBGP在邻居间传递VPN用户路由时会将IPv4地址打上RD前缀,这样VPN用户传来的IPv4路由就转变为VPNv4路由,从而保证VPN用户的路由到了对端的PE上以后,即使存在地址空间重叠,对端PE也能够区分开分属不同VPN的用户路由。RT使用了BGP中扩展团体属性,用于路由信息的分发,具有全局惟一性,同一个RT只能被一个VPN使用,它分成ImportRTExportRT,分别用于路由信息的导入和导出策略。在PE路由器上针对每个site都创建了一个虚拟路由转发表VRF(VPNRouting&ForwardingVRF为每个site维护逻辑上分离的路由表,每个VRF都有ImportRTExportRT属性。当PEVRF表中导出VPN路由时,要用ExportRTVPN路由进行标记;PE收到VPNv4路由信息时,只有所带RT标记与VRF表中任意一个ImportRT相符的路由才会被导入到VRF表中,而不是全网所有VPN的路由,从而形成不同的VPN实现VPN的互访与隔离。通过对ImportRTExportRT的合理配置,运营商可以构建不同拓扑类型的VPN,如重叠式VPNHub-and-spokeVPN

整个MPLSVPN体系结构可以分成控制面和数据面,控制面定义了LSP的建立和VPN路由信息的分发过程,数据面则定义了VPN数据的转发过程。

在控制层面,P路由器并不参与VPN路由信息的交互,客户路由器是通过CEPE由器之间、PE路由器之间的路由交互知道属于某个VPN的网络拓扑信息。CE-PE路由器之间通过采用静态/默认路由或采用ICP(RIPv2OSPF等动态路由协议。PE-PE之间通过采用MP-iBGP进行路由信息的交互,PE路由器通过维持iBGP网状连接或使用路由反射器来确保路由信息分发给所有的PE路由器。除了路由协议外,在控制层面工作的还有LDP,它在整个MPLS网络中进行标签的分发,形成数据转发的逻辑通道LSP

在数据转发层面,MPLSVPN网络中传输的VPN业务数据采用外标签(又称隧道标签和内标签(又称VPN标签两层标签栈结构。当一个VPN业务分组由CE路由器发给入口PE路由器后,PE路由器查找该子接口对应的VRF表,从VRF表中得到VPN标签、初始外层标签以及到出口PE路由器的输出接口。VPN分组被打上两层标签之后,就通过PE输出接口转发出去,然后在MPLS骨干网中沿着LSP被逐级转发。在出口PE之前的最后一个P路由器上,外层标签被弹出,P路由器将只含有VPN标签的分组转发给出口PE路由器。PE路由器根据内层标签查找对应的输出接口,在弹出VPN标签后通过该接口将VPN组发送给正确的CE路由器,从而实现了整个数据转发过程。


3MPLSVPN在山东移动省网中的应用
山东移动总部位于济南,下有17个地市分公司,建有网管、BOSSOA等业务系统。这些业务系统分属不同的部门维护和管理,因此每个系统都各自建有自己的网络。各业务系统所有的业务服务器及核心设备均集中在省公司,各分公司以客户端的形式访问省公司的资源。
改造前,由于不同的业务使用不同的业务支撑网,因此存在多网并存现象。多网并存所

免费下载 Word文档免费下载: 安全验证

TOP热门搜索

  • 29.8

    ¥45 每天只需1.0元
    1个月 推荐
  • 9.9

    ¥15
    1天
  • 59.8

    ¥90
    3个月

选择支付方式

  • 微信付款
郑重提醒:支付后,系统自动为您完成注册

请使用微信扫码支付(元)

订单号:
支付后,系统自动为您完成注册
遇到问题请联系 在线客服

常用手机号:
用于找回密码
图片验证码:
看不清?点击更换
短信验证码:
新密码:
 
绑定后可用手机号登录
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系 在线客服