Inter—AS MPLS VPN方案浅析

来源 :科学与财富 | 被引量 : 0次 | 上传用户:ch21st
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着网络“IP化”的进行,MPLS VPN技术取代了传统的二层技术得到了越来越广泛的应用,而跨自治系统的MPLS VPN的用户也在逐渐增多,本文就几种Inter-AS MPLS VPN的方案进行了论述与比较,希望能对MPLS VPN的使用者提供参考与帮助。
  关键词:Inter-AS MPLS VPN
  随着MPLS VPN解决方案的越来越流行,服务的终端用户的规模和范围也在增长,随着在一个特定的企业内部的站点数目越来越大,跨过一定的地理区域与另外一个服务提供商相连的可能性的需求变得非常的普遍,比如运营商的不同城域网之间或是同骨干网之间都存在着非常现实的跨越不同自治系统的问题,这些都需要一个不同于基本的MPLS VPN体系结构所提供的互连模型——inter-AS。RFC2547定义了inter-AS MPLS VPN来解决如何在两个AS之间交换路由前缀和标签信息的问题。该RFC中定义了三种方案,称作Optin A/B/C,如下所示:
  Option A:VRF-to-VRF
  Option B:ASBR-to-ASBR MP-EBGP
  Option C:Multi-hop MP-EBGP
  1. Option A 背靠背VRF(Back-to-back VRF)
  Option A的特点是:在ASBR处,把对端ASBR作为CE设备看,ASBR之间通过IGP传递IPV4路由。背靠背VRF作为一种过渡方案,需要建立一个VRF链路来连接两个MPLS VPN AS,每个AS将被另一个AS看作一个巨大的客户站点,如果ASBR间只有一条物理链路,则需要将VRF链路配置在连接ASBR之间的隧道接口上。
  Option A的优点是:VPN隧道构建比较简单,ASBR之间不需要运行MPLS;可以基于每个Customer来做QOS。其缺点是:(1)ASBR要维护所有VPN的路由,并且要为每一个跨域的VPN分配一个接口,当VPN比较多时耗费设备资源;(2)可扩展性较差;(3)不是端到端的MPLS;(4)ASBR上维护所有的VPN路由,耗费设备内存。因此,仅当ASBR、VRF数量相对较小且VPN相对较稳定(不会随时增加新的VPN)时,Option A才是一种合适的选择
  2. Option B ASBR间的多协议EBGP(ASBR-to-ASBR MP-EBGP)
  Option B的特点是:在ASBR之间的直连口上建立MP-EBGP 实现跨域交换。进入PE时打上两层标签,外层标签用于本AS内部交换,内层标签用于bgp跨域交换。当数据包到达ASBR前一跳时,弹出外层标签。因此ASBR会收到仅含内层标签的数据包,再在ASBR之间交换VPNv4标签来实现数据的转发。
  Option B所有VPN用户共用一个MP-EBGP Session,扩展性好,但独立性较差,ASBR接收对端ASBR发布的所有VPNv4的路由信息,并通过IBGP发布给本AS内的所有PE路由器,而不管这些VPN路由是否必须的。ASBR 仍需要维护所有的 VPN 路由,并且为每个标签分配新的标签,在本地安装新老标签转换的表项,因此对于 ASBR 路由器的设备性能要求比较高。当 VPN 业务发展到一定阶段,ASBR 之间的链路受限时,可以考虑 Option B 跨域方法。对于一些超大型网络不太适合,但对于一般中型或大型网络是合适的。
  3. Option C 多跳多协议EBGP(Multihop MP-eBGP)
  Option C的特点与Option B类似,考虑到要两个ASBR传递所有的VPNv4路由负担太重,可以直接让已具有VPN路由的路由反射器(RR)来传递路由,将MP-EBGP建立在RR之间,ASBR之间只建立IPv4的EBGP。多跳是VPN的标签分发不是在ASBR之间,而是在其他的P路由器(RR)或者PE上。这两种方法的效果和配置都一致,只不过在现实环境中,RR的路由器可能有更高的性能,再者在运营商内部处理比较快速。而PE有可能被客户攻击,有一定的安全风险。
  OptionC将压力转移到其他路由器上了。ASBR不需要再保存着VPN Label,可以认为ASBR是一个P路由器了。这樣运营商有更多的部署方案,可以将MP-EBGP部署到任何其认为可行的位置。但这种方式需要在域之间互相通告环回接口的路由,造成所谓的路由泄漏问题。同时由于需要建立跨域的 LSP,在管理上带来较大的麻烦。另外,由于跨域同一 VPN 的所有 PE 之间都要建立 eBGP 连接,存在严重的扩展性问题。
  4. Inter-AS MPLS VPN Option AB
  Inter-AS MPLS VPN Option AB也叫Inter-AS hybrid方式,是Option A和Option B的混合体,充分利用了A和B方案的优点,克服了两种方案的一些缺陷。Option A 独立性较好,在ASBR路由器上,每个VPN由VRF分离,但扩展性差,每一个VPN需要一个EBGP Session;Option B所有VPN用户共用一个MP-EBGP Session,扩展性好,但独立性较差,ASBR接收对端ASBR发布的所有VPNv4的路由信息,并通过IBGP发布给本AS内的所有PE路由器,而不管这些VPN路由是否必须的。Option AB取Option A的独立性和Option B的扩展性混合而成,使用VRF过滤和区分VPNv4路由,共用一个MP-EBGP Session发布所有VPN用户的路由。
  MPLS VPN Inter-AS Option AB有两种模式:一是非CSC(运营商的运营商)模式,在ASBR间以IP报文的方式传送报文,适用 于普通Inter-AS MPLS VPN的应用;二是CSC模式,在ASBR间以MPLS标签交换的方式传送报文,适用于Inter-AS CSC MPLS VPN(自治系统间运营商的运营商MPLS VPN)的应用。■
  参考文献
  [1]毕伟英.贾志刚 浅析MPLS VPN网络的特点[J]-数字技术与应用2014(2)
  [2]李维贤. 跨域MPLS VPN技术的实施研究[J]-电信工程技术与标准化2014(8)
  作者简介:
  张昊,出生日期:1980年10月1日,性别:男,籍贯:辽宁省盖县,职称:讲师,学历:大学,学位:硕士(在职研究生),研究方向:计算机基础教学,计算机网络技术。
其他文献
摘 要:混凝土是建筑工程施工中的重要材料之一,在进行建筑工程施工的过程中,应该注意加强对混凝土构件质量的控制,因为混凝土构件经常会出现裂缝的问题,造成这一问题的原因是多方面的,虽然裂缝对混凝土构件产生较大的破坏,但是如果不及时加以处理,在长时间的发展中,就会造成建筑物的抗压能力变弱。人们如果生活在存在安全隐患的建筑中,也会受到一定的影响。因此,本文重点探讨了如何有效的控制混凝土构件中的裂缝问题,希
事业单位国有资产涵盖了单位国有资产与事业单位国有资产两种,指的是事业单位占有并使用的以货币计量为单位,同时所有权归国家所有的经济资源。
罗素说过:“须知参差多态乃是幸福的本源。”如同世界上没有两片相同的树叶一样,世界上更没有两个相同的人,每一个人的存在对于世界都是一道独特的风景,每个人的一生都是对世界的
摘 要:近代以来的大理白族,在社会经济环境发生变化,对外交流不断加深的情况下,社会文化反映在民居建筑,尤其是作为其门面的民居大门上,非常明显地随着社会内部经济活动的变化而发生了相应的变化。本文将透过近代白族民居大门的结构形制、装饰特色及其相关演变,探析近代大理的经济状况和白族商人的住居理念。  关键词:白族民居;白族商人;大理经济  白族主要分布于云南大理白族自治州,历史上的白族先民就在大理地区创
摘 要:本文通过介绍高压变频调节技术在锅炉引风机上的应用,以及变频调节技术给企业带来的节能效果,并通过对变频器的使用过程中发现的问题进行分析,并提出了解决方案。  关键词:锅炉 引风机 高压变频器 节能 安全  前言  引风机是燃煤锅炉烟气系统中的重要组成设备。通过控制引风机入口静叶开度调节引风量,维持锅炉炉膛负压稳定。因此,控制引风量大小,稳定炉膛负压值,对保证锅炉安全、经济运行具有十分重要的意
龙虎山世界地质公园出露晚白垩世河口组紫红色巨厚层砾岩、砂质砾岩和塘边组紫红色中-厚层状含砾细砂岩及薄层状粉砂岩。龙虎山丹霞洞穴发育受岩性及节理、裂隙控制。河口组砾
摘 要:随着技工学校的招生不断的扩大,技工学校的接纳了很多各种素质的学生,对于这些学生的管理工作的难度也增加了。这就需要技工学校根据当前学生的情况制定管理内容,加大对学生的教育管理力度。让技工学校的管理模式和方法能够满足学生管理的需求,为技工学校学生管理不断提出新的管理方法。这些需要技工学校的学生管理工作人员积极的研究和探讨,以创新思维来对学生进行管理。  关键词:技工学校;学生心理特点;管理工作
摘 要:最近几年,建筑行业发展的速度明显有所提升,在这样的情况下,工程管理也逐渐成为了人们十分关注的一个环节,在建筑工程施工管理的过程中,工程预算已经成为了一个非常重要的内容,当前的项目概预算朝着更加复杂的趋势发展,所以在这一过程中,要想更好的保证企业的经济效益,就必须要采取有效的措施来保证建筑工程造价概预算管理的质量和水平。本文主要分析了建筑工程造价概预算的重要性,以供参考和借鉴。  关键词:建
高校内部审计工作具有重要的时代意义,高校内部审计工作要紧扣内部审计目标,完善内部审计评价体系;根据时代发展提高内部审计工作要求,优化高校内部审计职能;创新高校内部审
摘 要:本文通过讲述新时代下的初中信息技术的教学,来提高学生对信息技术的兴趣及培养他们的信息技术能力。  关键词:初中信息技术 教学  随着社会的不断进步,计算机和网络的普及,作为新时代的信息技术也逐步被人广泛的接受,成为一门新型的学科。信息技术课程主要在培养学生对信息技术的认知和兴趣意识,让学生更好的了解和掌握信息技术的技术和基础知识,在对信息技术的学习过程中,让学生更好的获得处理、传输、应用等