0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

MPLS VPN是什么?

汽車電子技術 ? 來源:碼農與軟件時代 ? 作者:碼農與軟件時代 ? 2023-02-15 14:17 ? 次閱讀
  1. MPLS VPN是什么?

MPLS VPN網絡,也稱為MPLS BGP VPN網絡,是由運營商搭建并提供給企業(yè)購買的虛擬專用網(Virtual Private Network),以實現(xiàn)用戶網絡之間的路由傳遞、數(shù)據互通等。MPLS VPN是VPN中的一種(IPSec VPN、SSL VPN)。

  1. 為什么會有MPLS VPN?

任何技術的提出都有特定的需求。

MPLS VPN的需求來自于企業(yè)內總部和分支機構之間的安全、便捷互聯(lián)。

起初的解決方案是運營商提供專線,也就是提供物理的二層鏈路,即以二層的方式為企業(yè)用戶實現(xiàn)遠程網絡的連接。該方案問題是不僅貴,線路利用率還低。

后來就在Internet(公共網絡)中建立虛擬專用通信網絡,其技術本質是利用隧道技術實現(xiàn)不同用戶網絡的邏輯隔離。

建立在Internet網絡的VPN在傳輸速度、可靠性上存在一定的局限(現(xiàn)已有極大的提升)。

為此,運營商打造了MPLS VPN,為企業(yè)用戶提供更快、更可靠的虛擬專用網絡。

MPLS VPN是一種L3VPN,相當于大的路由器,連接企業(yè)總部和分支。在其MPLS骨干網上使用MP-BGP協(xié)議進行VPN私網路由的發(fā)布,利用MPLS協(xié)議進行VPN報文(內部是IP報文)的轉發(fā)。

  1. 產品的角度,如何看待MPLS VPN?

(1)業(yè)務需求

MPLS VPN能夠為:

A. 千千萬萬的企業(yè)用戶提供分支與分支、分支與總部之間的互聯(lián)互通;

B. 不同企業(yè)要實現(xiàn)邏輯隔離并能安全通信。

(2)用戶需求

從企業(yè)用戶的角度來講,需要解決的問題是:

如何使得處于不同分支的員工,能夠基于私有地址進行通信,就像訪問企業(yè)私網一樣?

從運營商的角度來講,需要解決的問題是:

如何實現(xiàn)不同企業(yè)通信的隔離以及安全地通信?

(3)實現(xiàn)約束

A. 企業(yè)用戶內部網絡使用的是私有地址:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。

B. 不同企業(yè)很可能使用相同的私有地址段。

C. 公網又存在約束:公網路由器中的公網路由表只存儲公網路由,不允許包含私網路由。

(4)邏輯架構

設定MPLS VPN的邏輯架構:

圖片

這里,涉及到一些概念:

  • Site:站點,也就是用戶網絡。
  • CE:Customer Edge即為用戶邊緣設備,用來連接服務提供商(ISP)路由器并建立鄰接關系,提供用戶接入服務,通常是一臺IP路由器。
  • PE:Provider Edge即為運營商邊緣設備,用來連接CE設備和P設備。
  • P:骨干網設備。

(5)功能實現(xiàn)--路由發(fā)布

位于企業(yè)分支A的員工,通過私網地址與位于企業(yè)分支B的員工通信。企業(yè)分支A的私網路由信息,通過CE設備路由發(fā)布到與之連接的PE設備;進而PE設備將路由信息通告給已建立鄰接關系的PE設備;PE設備再將路由引入到企業(yè)分支B的CE設備(普通IPv4路由),完成企業(yè)分支A的路由信息發(fā)布。

總的來說,VPN 路由信息的發(fā)布過程分三段:CE設備到PE設備、PE設備到PE設備、PE設備到CE設備。

VPN路由信息的發(fā)布需要考慮如下問題:

CE設備與PE設備如何交換路由信息?

CE設備用戶站點采用IP網絡,同樣CE設備與PE設備也采用IP網絡,使用IPv4路由。CE設備與PE設備之間可以使用靜態(tài)路由、OSPF、IS-IS或BGP交換路由信息。

同樣,PE設備與CE設備也使用靜態(tài)路由、OSPF、IS-IS或BGP交換路由信息、

PE設備如何區(qū)分不同CE設備的路由?

不同企業(yè)對應的CE設備上報的私網地址存在重疊IP地址空間的問題,PE設備需要獨立保存不同VPN的路由并解決地址空間重疊的問題。

為此,PE設備使用虛擬路由轉發(fā)(VRF,Virtual Routing and Forwarding)的方式實現(xiàn)VPN之間的邏輯隔離。

VRF也稱為VPN實例。VPN 實例中的信息包括:IP 路由表、標簽轉發(fā)表、與 VPN 實例綁定的接口以及 VPN 實例的管理信息。

PE設備之間如何傳遞路由?

VPN實例屬于PE設備本地的概念,PE設備無法將VPN實例信息傳遞到對端PE。為傳遞相同的IP路由采用RD(Route Distinguisher,路由標識符)的方式,也就是PE設備會在IPv4前綴前加上RD,轉換為全局唯一的路由地址,稱為VPN-IPv4,即VPNV4。

因BGP可以跨路由器的進行兩個PE設備之間的直接交換路由,所以選擇BGP進行路由傳遞是比較理想的協(xié)議。

但BGP無法傳遞VPNV4,便對BGP進行擴展而產生MP-BGP(Multiprotocol Extensions for BGP)。通過MP-BGP進行VPNV4的路由發(fā)布。

PE設備通過MP-BGP的Update消息把VPNV4路由發(fā)布給遠端PE設備。Update消息中還包含Export VPN Target屬性及MPLS標簽。

VPNV4到達遠端PE設備后,如何區(qū)分不同的CE設備?

PE設備進行路由發(fā)布的MP-BGP Update消息中還包含Export VPN Target屬性及MPLS標簽。

為此,PE設備根據RT(Route Target)來控制VPNV4路由信息的發(fā)布和接收。RT又分為Export Target(導出目標)和Import Target(導入目標),這兩個值是在開通VPN時配置的。

遠端PE設備需要將VPNV4路由信息導入到VPN實例表中。

遠端PE設備收到本地PE發(fā)布的VPNv4路由時,檢查Export Target屬性,當該屬性值與某個VPN實例的Import Target匹配時,就把路由信息加入到該VPN實例中。

6 )功能實現(xiàn) -- 數(shù)據轉發(fā)

VPN路由信息為私網路由,由PE設備維護,并通過MP-BGP進行PE設備間的路由發(fā)布,這些PE設備可以跨路由器建立鄰接關系。

骨干網P設備只維護公網路由,私網路由無法在公網上進行傳輸?shù)摹?/p>

MPLS VPN不再使用IP地址進行轉發(fā),而是基于標簽進行轉發(fā)。

同樣地,基于標簽也需要解決:

如何區(qū)分不同的企業(yè)用戶?

如何將數(shù)據包從PE設備傳遞到遠端PE設備?

解決的方法便是增加內外2個標簽,內標簽確定具體企業(yè)用戶,外標簽進行數(shù)據包的傳遞。

(7)運維實施

配置要完成的工作:

A. MPLS基本功能的配置;

(a)配置PE設備、P設備之間的路由,實現(xiàn)互通;

(b)使用MPLS功能,配置LDP(標簽分發(fā)協(xié)議),實現(xiàn)公網隧道的建立;

B. MPLS VPN的功能配置;

(a)配置PE設備,使能MP-BGP、VPN-IPv4功能,實現(xiàn)MP-BGP update消息傳遞VPNV4路由;

(b)配置PE設備,為Site創(chuàng)建VPN實例,分配私網路由標簽;

(c)配置PE設備,將VPN實例綁定在PE連接對應CE的接口上;

(d)配置PE和CE間路由交換,可使用靜態(tài)路由、各種IGP或者BGP路由方式。

  1. 相關流程

《華為MPLS VPN學習指南》一書,介紹了MPLS VPN相關流程,值得仔細研究。

(1)路由發(fā)布

圖片

(2)數(shù)據轉發(fā)

圖片

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 路由
    +關注

    關注

    0

    文章

    272

    瀏覽量

    41631
  • MPLS
    +關注

    關注

    0

    文章

    130

    瀏覽量

    24058
  • 虛擬專用網
    +關注

    關注

    0

    文章

    6

    瀏覽量

    6167
收藏 人收藏

    評論

    相關推薦

    MPLS VPN配置/基本原理

    MPLS是Internet核心多層交換計算的最新發(fā)展。這里主要描述一下標簽轉發(fā)表的產生過程及IP包如何通過MPLS轉發(fā)。
    發(fā)表于 11-18 16:04 ?1.2w次閱讀
    <b class='flag-5'>MPLS</b> <b class='flag-5'>VPN</b>配置/基本原理

    光聯(lián)集團MPLS VPN專線組網解決方案業(yè)務介紹

    MPLS VPN (Virtual Private Network)是一種“基于公共數(shù)據網,給用戶一種直接連接到私人局域網感覺的服務”。由于采用了“虛擬專用網”技術,即用戶實際上并不存在一個獨立專用
    發(fā)表于 05-28 14:43

    路由反射技術應用于MPLS VPN的研究

    簡要介紹了MPLS VPN 和BGP 路由協(xié)議的基礎知識以及兩者之間的關系,分析了路由反射技術的基本原理,提出采用路由反射技術來提高MPLS VPN 的可靠性和減少I-BGP 邏輯連接
    發(fā)表于 09-03 17:46 ?11次下載

    Cisco出版MPLSVPN體系結構

    Cisco出版MPLSVPN體系結構 多協(xié)議標簽交換 (MPLS:Multi-Protocol Label Switching) 簡介 多協(xié)議標簽交換(MPLS)是一種用于快速數(shù)據
    發(fā)表于 03-16 14:41 ?0次下載

    MPLSVPN體系結構手冊

    MPLSVPN體系結構手冊 摘要    本備忘錄描述了一種在服務提供商的MPLS主干網上建立核心VPN服務的方法。該方法在主干網中使用MPLS
    發(fā)表于 03-16 15:09 ?6次下載

    基于MPLSVPN技術原理及其實現(xiàn)

    在研究了基于MPLSVPN技術的原理和工作的基礎上,給出了基于BGP擴展實現(xiàn)的MPLSVPN的一個網絡組成模型,同時描述了這個模型中的各個設備及其功能。最后分析了MPLSVPN的技術
    發(fā)表于 10-26 17:02 ?0次下載

    基于MPLSVPN技術原理及其實現(xiàn)

    在研究了基于MPLSVPN技術的原理和工作的基礎上,給出了基于BGP擴展實現(xiàn)的MPLS VPN的一個網絡組成模型,同時描述了這個模型中的各個設備及其功能。最后分析了
    發(fā)表于 03-11 13:22 ?986次閱讀
    基于<b class='flag-5'>MPLS</b>的<b class='flag-5'>VPN</b>技術原理及其實現(xiàn)

    MPLSVPN體系結構_CCIP版

    本書涵蓋了MPLS的理論、配置和網絡設計方面的主要內容以及一種主要的MPLs應用一一基于MPLSVPN。本書通過配置范例、設計和部署指南以及大量的案例研究闡述了
    發(fā)表于 03-27 15:32 ?0次下載

    實現(xiàn)MPLS VPN邏輯網絡拓撲的方法

    通過研究在建設運營數(shù)據網過程中,利用BGP Community屬性結合條件路由過濾技術實現(xiàn)路由控制的過程,提出了在復雜網絡環(huán)境以及其它可用技術受限制的條件下實現(xiàn)MPLS VPN邏輯網絡結構的
    發(fā)表于 04-12 16:05 ?53次下載
    實現(xiàn)<b class='flag-5'>MPLS</b> <b class='flag-5'>VPN</b>邏輯網絡拓撲的方法

    HCIE復習資料_MPLS VPN介紹

    HCIE復習資料第四章 MPLS VPN,HCIE全套復習資料
    發(fā)表于 05-10 17:22 ?0次下載

    基于MPLS VPN校園網絡設計

    需求增加,一卡通、財務、語音、視頻等業(yè)務都要陸續(xù)上線,為了保證業(yè)務的可靠以及數(shù)據的安全,這些業(yè)務都要建立自己的專網。MPLS VPN技術可以有效解決如何在同一物理平臺上提供多種業(yè)務的傳輸問題。MPLS
    發(fā)表于 11-11 15:28 ?8次下載
    基于<b class='flag-5'>MPLS</b> <b class='flag-5'>VPN</b>校園網絡設計

    MPLS基本原理及MPLS VPN邏輯網絡拓撲的方法介紹

    通過研究在建設運營數(shù)據網過程中,利用BGP Communitv屬性結合條件路由過濾技術實現(xiàn)路由控制的過程,提出了在復雜網絡環(huán)境以及其它可用技術受限制的條件下實現(xiàn)MPLS VPN邏輯網絡結構的一種
    發(fā)表于 11-16 15:32 ?10次下載
    <b class='flag-5'>MPLS</b>基本原理及<b class='flag-5'>MPLS</b> <b class='flag-5'>VPN</b>邏輯網絡拓撲的方法介紹

    基于分層PE技術的MPLS-VPN架構優(yōu)化

    針對傳統(tǒng)MPLS-VPN組網架構存在的擴展性不足、安全性不高與傳輸質量差等問題,提出一種使用層次化運營商邊緣設備技術優(yōu)化網絡架構的方法。采用設備層級化的方式對網絡拓撲結構進行優(yōu)化改造,使設備的路由
    發(fā)表于 02-02 16:26 ?0次下載

    MPLS VPN行業(yè)揭秘

     企業(yè)為解決一個實際的應用需求,或完成一場信息改革的戰(zhàn)略布局會選擇MPLS VPN的解決方案。那什么樣的企業(yè)才是真正需要MPLS VPN方案的呢?M
    發(fā)表于 07-06 13:42 ?362次閱讀

    SD-WAN、VPNMPLS VPN專線的區(qū)別

    的SD-WAN骨干環(huán)網,且環(huán)網之中POP點均是物理專線對接。 杭州國際網絡專線公司認為從數(shù)據傳輸質量來說SD-WAN的質量優(yōu)于VPN,而從傳輸?shù)乃矫苄詠碚fMPLS VPN私密性會高于VPN
    的頭像 發(fā)表于 12-25 10:32 ?759次閱讀