当前位置: 首页 > news >正文

HCIE-day15-L3VPN

VPN

VPN(Virtual Private Network)虚拟专用网,利用隧道技术,在骨干网络建立专用数据传输通道,实现报文的透明传输。
L2VPN:VLL(点到点)& VPLS(点到多点)——网段相同
L3VPN:MPLS BGP VPN——网段不同

L3VPN

在这里插入图片描述

PE:用于接入用户侧,对于用户路由的控制在PE侧。
P:只做转发作用。

L3VPN基本工作原理

在这里插入图片描述
私网标签:用于区分不同的用户,不同的VPN。
公网标签:在两个PE之间传递。

CE与PE之间可通过静态、动态路由协议来完成(BGP ISIS OSPF Static)。
PE与PE之间可通过MPBGP来传递(用于传递私网路由)。

  • PE对不同私网路由的区分——VPN Routing & Forwarding(VRF
    VRF中包含:接口信息 & 路由表项(由路由协议生成)& 路由策略
  • 入口PE间对私网路由的区分——Route Distinguisher(RD)64bits——发路由信息
    PE间通过BGP传递路由信息,如PE收到两条路由,且目的地址和子网掩码都相同,那么BGP无法区分相同的IP地址前缀。从而导致去往另外一个的路由丢失,在这种情况下可以采用RD将普通的IPV4地址变成VPNV4地址来解决。
    VPNV4 address = RD + IPV4 address。
    RD唯一,VPNV4地址唯一。

    PE间对私网路由的的传递(MPBGP)——采用地址族、address family 区分不同的网络层协议。
  • 出口路由器对私网路由的区分——Route Target(RT)——收路由信息
    Export Route Target 出,发送,本身vpn的值。
    Import Route Target 入,检查跟出是否一致,如果该值跟对方发来的export一致的话,才会去接收该值。
  • 标签分配
    公网标签:VPN隧道为LSP隧道,在两个PE之间,通过mpls ldp分发标签
    私网标签:PE收到后分往哪个VRF(-vpn instance),通过MPBGP来分发。
  • BGP MPLS VPN路由传递
    私网——MP-BGP协议(扩展的BGP协议)
    普通的BGP协议只能传递IPV4路由,扩展的BGP协议可以传递VPNV4路由。
    公网——IGP协议
    PEA要转发私网IP数据包到正确的CE需要另外一个标识来区分PEA上所连接的不同的VPN,这个标识就是私网标签。
    在BGP MPLS VPN网络中,数据在PE与CE之间的为路由转发,在PE间的为隧道转发。

相关文章:

  • 练习:求平方根
  • mysql数据恢复 深度扫描碎片 智能给出恢复建议并执行恢复操作
  • 【Python实用技巧】OS模块详解:文件与目录操作的瑞士军刀
  • 前端性能优化:深入解析哈希算法与TypeScript实践
  • 揭开顺序表的神秘面纱,探索数据结构的精髓
  • Vue2项目打包后,某些图片被转换为base64导致无法显示
  • 股票App开发第一步:如何免费快速的获取股票数据(如何免费获取金融数据)
  • 将网络安全和第三方风险管理与业务目标相结合
  • c++编写拉格朗日插值
  • 1.25-20GHz/500ns超快跳频!盛铂SWFA300国产捷变频频率综合器模块赋能雷达/5G/电子战高频精密控制 本振/频综模块
  • Elasticsearch:理解政府中的人工智能 - 应用、使用案例和实施
  • 深入探索C++:从基础到实践
  • Nacos Console 模块的作用是什么?是如何与 Server 端交互的?
  • 大数据专业毕业设计选题推荐:实用课题推荐
  • 基于 Redhat 9.5 的 LVS 负载均衡架构下 Nginx 服务器的部署与连通性实验
  • python.pandas.day17
  • Linux--命令行操作
  • AI for CFD入门指南(传承版)
  • centOS 7.9 65bit 修复Openssh漏洞
  • 使用QT画带有透明效果的图
  • 建设部网站官网 下载规范/北京seo排名外包
  • 做废品回收哪个网站好点/百度账号登录入口网页版
  • 北京网站快速排名优化/交换友情链接推广法
  • 淘宝网站怎么做/网站推广联盟
  • 女性做网站/加盟教育培训哪个好
  • 网站建设太金手指六六二九/广东搜索引擎优化