Chapter 2.1 MPLS - VPN
- Home
- Diễn đàn Bài viết mới Tìm chủ đề
- Có gì mới Nội dung nổi bật Bài viết mới Bài mới trên hồ sơ Hoạt động mới nhất
- Thành viên Thành viên trực tuyến Bài mới trên hồ sơ Tìm trong hồ sơ cá nhân
Tìm kiếm
Everywhere Chủ đề This forum This thread Chỉ tìm trong tiêu đề Note Tìm Tìm kiếm nâng cao…- Bài viết mới
- Tìm chủ đề
Follow along with the video below to see how to install our site as a web app on your home screen.
Note: This feature may not be available in some browsers.
- Diễn đàn
- NETWORK SOLUTIONS
- VPN and MPLS
- Cisco VPN
- Lý Thuyết
- Thread starter Thread starter root
- Ngày gửi Ngày gửi 18/07/2014
root
Moderator
1. VPN: - Là 1 mạng ảo dành riêng nhưng được xây dựng trên 1 hạ tầng mạng chung - Đặc tính cơ bản:- Reachable: tính truy cập, gói tin có thể gửi từ 1 cty tới 1 chi nhánh trên đường VPN
- Isolated: Tính cách ly, cô lập
- Transparent: Hạ tầng của ISP phải trong suốt với minh và hạ tầng của minh phải trong suốt với ISP
- Overlay VPN
- Peer-to-peer VPN
- Frame relay: VPN trên layer 2 sử dụng các đường PVC
- ATM (layer 2)
- GRE _VPN (layer 3)
- IPSEC – VPN (layer 3)
- Các số 102, 103.. là các DLCI, các đường này chạy chung trên 1 con frame relay switch - Ưu điểm: - Có tính biệt lập cao giữa các VPN, giữa nhà cung cấp dịch vụ và khách hàng.
- Nhà cung cấp dịch vụ chỉ cung cấp một đường truyền,không tham gia định tuyến cùng khách hàng.
- Các VPN chủ yếu được khai báo tĩnh và là các đường điểm –điểm: các VC phải được khai báo tay suốt tuyến (manually configuration)
- Muốn tối ưu hóa về đường đi phải xây dựng full – mesh đấu nối các VC => tốn chi phí
- Các VPN khác nhau không liên thông được với nhau. Không cung cấp được cơ chế đi Internet
root
Moderator
3. Peer to peer VPN - Nhà cung cấp dịch vụ tham gia định tuyến cùng với khách hàng. - Ưu điểm:- Đảm bảo định tuyến tối ưu giữa các site của khách hàng.
- Có tính chất “động”: dễ dàng triển khai thêm VPN, có thể cho các VPN khác nhau liên thông với nhau, tạo được đường đi Internet.
- Nhà cung cấp dịch vụ phải tham gia định tuyến và chịu trách nhiệm cho sự hội tụ định tuyến của khách hàng.
- PE router (Router biên) phải chứa rất nhiều route của các khách hàng.
- Nhà cung cấp dịch vụ phải triển khai thêm các công cụ lọc route, các công cụ hỗ trợ sự trùng lặp IP giữa các khách hàng.
- Khi triển khai Peer to peer thì các router ISP tham gia định tuyến nên đảm bảo được tính Reachable. - Nhưng nó không đảm bảo được tính Isolated. Vì Router 1A có thể đi đến cả mạng của Router 1B, 2A, 2B… - Để 1A chỉ nhìn thấy Router 2A thì Router PE1 triển khai tính năng filter route như: Distribute list, redistribute, prefix list, redistribute, route map…
- Mỗi khách hàng khi đấu nối vào ISP sử dụng các giao thức định tuyến khác nhau như: OSPF, EIGRP … Như vậy để đáp ứng tất cả các khác hàng ISP phải chạy 1 giao thức tối ưu để có khả năng đáp ứng được đến chục ngàn route từ khách hàng. Nên lớp core của ISP sẽ sử dụng giao thức BPG - Nhưng khi đó thì các Route của khách hàng phải khác nhau. Route của router 1A phải khác với route của 1B… => để giải quyết vấn đề này người ta đưa ra cơ chế VRF A, VRF B.
- Là một tổ hợp định tuyến và chuyển mạch đi kèm với một giao thức định tuyến trên PE router
- Lúc này trên Router PE(router biên), mỗi VRF sẽ được gán cho một VPN khác hàng
- Giải quyết được vấn đề overlap IP ở vùng ngoài Router PE. Nhưng khi redistribute các Router trên bảng RVF vào trong core lại bị trùng lặp Route.
- Cần 1 cơ chế để phân biệt các Route trong core thì người ta sử dụng 1 tham số RD (Route Distinguisher)
- RD được đính kèm vào các IPv4 Prefix route để định danh duy nhất các route được trao đổi giữa các Router.
- RD là một dãy nhị phân dài 64 bit có định dạng: ASN:nn (ASN là số Autonomous system number)
- RD đính kèm với IPv4 tạo thành địa chỉ VPNv4 dài 96 bit (32 bit IPv4 + 64 bit RD)
- => BGP chỉ vận chuyển được các route IPv4 nên ngoài ta sinh ra giao thức MP - BGP để vận chuyển các route VPNv4 giữa các PE.
- Là một thuộc tính community mở rộng của BGP được sử dụng để xác định xem route nào nhận được từ MP –BGP sẽ được import (đưa vào) VRF.
- RT cấu trúc 16bits (AS number):16bits(số tùy thích). Nhưng 16bits đằng sau cũng có thể mở rộng thành 32bits.
- RT là thuộc tính mở rộng của BGP, có thể dùng lệnh debug ip bgp update để thấy các route update nhận về và RT của nó. Do đó RT nằm trong thuộc tính mở rộng của BGP (type 16).
- Ví dụ: RT của site A (import) = RT của site B (export) thì Site A thấy routes của Site B.
- Các Router core của ISP cũng phải chạy BPG với mô hình full mesh và chứa tất cả các Route như router PE
- Tính trong suốt
- Các Router core ISP không cần học các route của khác hàng (BGP free core)
- Gói tin IPv4 được gởi từ CE Router đến PE Router và được cập nhật vào trong bảng VRF.
- Gói tin IPv4 sẽ được gắn vào thông số RD để phân biệt những địa chỉ IP trùng lấp trở thành địa chỉ VPNv4 và được gởi từ PE router này đến PE router khác bằng giao thức MP BGP.
- PE Router đầu xa nhận được địa chỉ VPNv4 gở bỏ giá trị RD , cho vào bảng VRF dựa vào giá trị RT để xác định cổng ra và gởi đến cho CE Router đích.
- MPLS VPN sử dụng 2 nhãn - Nhãn đầu ra (Top – Label): Dùng để xác định Router PE đầu ra
- Nhãn thứ 2 ( Second – Label) Khi đi tới PE đầu ra thì nhãn thứ 2 sẽ được dùng để xác định VPN ( VRF đầu ra)
bokepid
Intern
terima kasih Bạn phải đăng nhập hoặc đăng ký để bình luận. Chia sẻ: Facebook X (Twitter) LinkedIn Reddit Pinterest Tumblr WhatsApp Email Chia sẻ Link- Diễn đàn
- NETWORK SOLUTIONS
- VPN and MPLS
- Cisco VPN
- Lý Thuyết
- Trang web này sử dụng cookie. Tiếp tục sử dụng trang web này đồng nghĩa với việc bạn đồng ý sử dụng cookie của chúng tôi. Accept Tìm hiểu thêm.…
Từ khóa » Mp-bgp Là Gì
-
Mp-bgp !!! - Vietnamese Professional - VnPro Forum
-
Truyền Bá Tuyến VPNv4 Trong Mạng MPLS VPN - - VnPro
-
Giới Thiệu Giao Thức MPLS-BGP - - VnPro
-
MPLS VPN: BGP - Trung Tâm WAREN
-
Multiprotocol BGP (MP-BGP) Configuration
-
Tìm Hiểu Về Chuyển Mạch Nhãn đa Giao Thức MPLS (Multi Protocol ...
-
Đa Giao Thức BGP - Wikimedia Tiếng Việt
-
Bao Cao Mpls VPN Layer 3 - DocShare.tips
-
Ưu Nhược điểm MPLS - Cấu Hình Và Vận Hình MPLS VPN - 123doc
-
Định Tuyến VPNv4 Trong Mạng MPLS VPN - 123doc
-
TỔNG QUAN CÔNG NGHỆ MPLS VPN VÀ QoS TRONG MẠNG MPLS
-
Chuyển Tiếp định Tuyến ảo VRF (Virtual Routing Forwarding).
-
Chuyên đề Tìm Hiểu Về MPLS VPN - Ứng Dụng Trên Mạng ...
-
VnPro - MP-BGP (PHẦN 2) | Facebook