mpls vpn问题

2021-01-04 17:21:20 云杰通信 99

mpls vpn问题

  MPLS-VPN技术

  MPLS-VPN技术基于两种主要模式提供:

  覆盖虚拟专用网络,其中服务提供商提供客户站点之间的虚拟点到点链路,对等虚拟专用网络,其中服务提供商参与客户路由覆盖VPN实现,(帧中继)覆盖VPN实现,服务提供商基础结构中的第3层路由显示为指向客户路由的点对点链接。

  直接在客户路由器之间运行的路由协议服务提供商看不到客户路由,只负责提供点对点路由客户数据传输覆盖VPN第1层实现,这是传统的TDM解决方案:服务提供商在客户站点之间建立物理层连接客户负责所有更高层覆盖VPN第2层实现,这是传统的交换广域网解决方案:服务提供商建立客户站点之间的第二层虚拟电路客户负责所有更高层的覆盖VPN。IP隧道VPN采用IP over IP隧道实现通过GRE或IPSec建立隧道GRE更简单(更快),IPSec提供身份验证和安全覆盖VPN第二层转发VPN采用IP上的PPP实现隧道通常用于接入环境(拨号、DSL)。

  MPLS VPN体系结构

  MPLS VPN结合了覆盖VPN和点对点VPN的最佳特性,PE路由器参与客户路由,保证站点之间的最佳路由和易于配置,PE路由器为每个客户携带一组单独的路由(类似于专用PE路由器方法),客户可以使用重叠地址。