MPLS VPN
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
MPLS VPN MPLS VPNTác giả : Nguyễn Văn PhươngMạngriêngảo(VPN–VirtualPrivateNetwork)làmộtmạngmàcáckếtnốicủakháchhàngtrêncácvùngđượcdùngtrênmộtcơsởhạtầngchung.Mạngnàyđốivớingườidùnglàmạngriêng,cungcấpkhảnăngvàchínhsáchnhưmộtmạngriêng.Mộtmạngriêngảocóthểxâydựngdựatrênkỹthuậtlớp2truyềnthốngnhưframerelayhayATM.CáccôngnghệIPVPNkháchiệncó,nhưIPSec,L2TP,L2FvàGRE–tấtcảđềuhoạtđộngtốtvớicấuhìnhmạngsao(hub–and–spoke).Tuynhiên,mạngngàynaycầnliênlạcnhiềuchiều(any–to–any).Đểhỗtrợđiềunàysửdụngframerelayhaygiaothứcđườnghầmthìcầnphảicócấuhìnhdạngkếtnốiđầyđủ(fullmesh)cácPVChayđườnghầmgiữacácvùnglàthànhviên.Mạngkhôngthểcungcấpvàquảnlýmộtcấuhìnhđầyđủ(fullmeshtopology)sửdụngcáccôngnghệtruyềnthốngvớihàngngànhaychụcngànVPN.MPLS/VPNchophépthựchiệnvàquảnlýcấuhìnhđầyđủVPNtrênmạngxươngsốngIP.MPLS/VPNcungcấplưulượngtáchbiệtgiữacácthuêbaobằngcáchgánmộtVPFriêngbiệtchomỗiVPNcủakháchhàng.KhiđóngườisửdụngtrongmộtVPNkhôngbiếtđượcngườikhácởVPNkhác,mứcđộtáchbiệtngườidùngcóthểđạtđượcbằngcáccôngnghệVPNlớp2truyềnthốngnhưframerelayhayATM.CóbốnkỹthuậtlớncungcấpkhảnăngxâydựngMPLS–VPN:BGPđagiaothức(MBGP),Routerfiltering(lọctuyếnđường)dựatrênđíchđến(routetarget)làthuộctínhBGPcommunitymởrộng,chuyểntiếpMPLSđểmangcácgóiquamạngxươngsống,sựcanthiệpvềđịnhtuyếnvàchuyểntiếpcủacácrouterbiêncủanhàcungcấp.BGPđagiaothức(MPBGP)chạygiữacácrouterbiênnhàcungcấpđểtraođổithôngtintiềntốVPN.BGPđagiaothứclàmởrộngcủagiaothứcBGPhiệntại.GiaothứcnàychophépmangtiềntốđịachỉVPNIPv4củakháchhàng.ĐịachỉVPN–IPv4kháchhànglàmộtđịachỉ12byte,kếthợpcủađịachỉIPv4vàsốphânbiệttuyếnđường(RD–routedistinguisher).8byteđầulàRD;4bytetiếptheolàđịachỉIPv4.RDcó64bitgồmtrườngTypedài2bytevàtrườngValuedài6byte.RDđượcthêmvàotrướcđịachỉIPv4củakháchhàngđểthayđổichúngthànhtiềntốVPNIPv4duynhấttoàncầu.MộtRDcóliênquanvớiASN(AutonomousSystemNumber),gồmsốhệthốngtựtrịvàmộtsốbắtbuộc,vàliênquantớiđịachỉIP,chứađịachỉIPvàmộtsốbắtbuộc.ĐiềunàycầnthiếtđểVPNnàykhôngtrùngvớiVPNkhác.SựkếthợpcủaRDvớiđịachỉIPđảmbảorằngđịachỉVPN–IPv4mớilàduynhất.Bảngđịnhtuyến/chuyểntiếpVPN(VRF–VPNRouting/Forwarding)đượcxácđịnhtrênmỗirouterPEchomỗiVPN.VRFxácđịnhthànhviêncủamộtmạngkháchhàngnốivớirouterPE.MỗiVPNcóchứaVRFriêng,nhưvậykháchhàngthuộcmộtVPNchỉcóthểtớicáctuyếnchứatrongVRFđó.MỗiVRFchứamộtbảngđịnhtuyếnIP,mộttậpcácgiaotiếpdùngbảngchuyểntiếp,vàmộttậpcácquytắtvàgiaothứcđịnhtuyếnchomộtkháchhàng.VRFcủakháchhàngchứatấtcảcáctuyếncóthểtớitrongmạngVPNmànólàthànhviên.ChuyểntiếpIPthườngđượcsửdụnggiữarouterPEvàCE.PEliênkếtvớimỗiCEbằngbảngchuyểntiếptrênmỗimạng,bảngnàychỉchứacáctuyếncóthểtớirouterCEđó.GiữaCEvàPE,cóthểdùngđịnhtuyếntĩnhhaydùngđịnhtuyếnđộngđểthôngbáobảngchuyểntiếpVRF.GiữacácrouterPE,BGPđagiaothứcđượcdùngđểquảngcáotiềntốVPN.KhimộtrouterPEquảngcáođịachỉVPN–IPv4tớiPEkhác,nódùngmộtđịachỉ32bit(thườnglàđịachỉloopback)củađịachỉBGPchặngkế.Cũngvậy,PEbắtnguồntừmộttuyếnVPNgánnhãnchotuyếnđó.NhãnđượcthôngquatrongcậpnhậtBGPđagiaothức.NhãnnàyđượcdùngbởiPEvàođểhướnggóitintớiđúngCE.ChuyểntiếpMPLSđượcdùngtrongmạngxươngsốngnhàcungcấp.MỗirouterPEcómộtnhãngắnvới địachỉBGPđagiaothứcchặngkếchomỗiPEkhác.Khimộtgóitinchuyểntiếpquamạngxươngsống, hainhãnđượcsửdụng.NhãnphíatrêndẫngóitớirouterPEvàothíchhợp.Nhãnthứhai,đượcgánbởi PEnguồn,chỉcáchthứcPEvàosẽchuyểntiếpgói.HoạtđộngMPLS/VPNVídụtrênhình7diễntảcáchtạoMPLS/VPN:Hình7MPLSVPN(1)1.MPLSchạytrênlõi.MỗirouterPEquảngcáođịachỉloopbackcủanó:PE1quảngcáo1.1.1.1/32vàPE2quảngcáo2.2.2.2/32.TDPhayLDPdùngđểphânphốithôngtingắnnhãngiữacácrouterchạyMPLS.TrênmỗirouterPE,LFIBchứamộtnhãngắnvớiđịachỉloopback33–bitcủarouterPEkhác.KhiPE1chuyểntiếpgóitừ2.2.2.2trênPE2,nósẽgắnthêmnhãn20chogóivàkhiPE2chuyểntiếpmộtgóitừ1.1.1.1,nósẽđặtnhãn10chogói(xemhình7).2.ĐịnhtuyếnvàchuyểntiếpVPNđượctạotrênPE1vàPE2,gọilàVPNA.3.PE1dùnggiaotiếpS0/0trongVPNnàyvàPE2dùnggiaotiếpS0/1.4.OSPFchạygiữacácPE1vàCE1;PE2vàCE2.5.KhiPE1nhậntuyếnđườngtớimạng10.1.1.0từCE1,routerđặtnótrongbảngđịnhtuyếncủaVPNA.Lúcnày,nógánnhãn(5)chotiềntố.KhiPE2nhậntuyếnđư ...
Tìm kiếm theo từ khóa liên quan:
thiết bị viễn thông đề cương kỹ thuật viễn thông mạng viễn thông mạng riêng ảo công nghệ IP VPNGợi ý tài liệu liên quan:
-
24 trang 357 1 0
-
Đề xuất xây dựng chiến lược quốc gia về an toàn không gian mạng
12 trang 203 0 0 -
27 trang 151 0 0
-
Bài giảng Cơ sở truyền số liệu: Chương 4 - ĐH Bách Khoa Hà Nội
10 trang 115 0 0 -
Phần mềm nguy hiểm trên YouTube
6 trang 104 0 0 -
Đồ án tốt nghiệp: Ứng dụng các DSP khả trình trong 3G (HV Công nghệ Bưu chính viễn thông)
35 trang 78 0 0 -
Tài liệu hướng dẫn thí nghiệm: Viễn thông - ĐH. Tôn Đức Thắng
124 trang 75 0 0 -
Giáo trình Kỹ thuật chuyển mạch - Học viện kỹ thuật quân sự
302 trang 69 1 0 -
Bộ xử lý và hiển thị tín hiệu K3HB1 phần 1
9 trang 45 0 0 -
29 trang 42 0 0
-
Giáo trình: Giao tiếp tín hiệu
28 trang 42 0 0 -
Cải tiến một số thuật toán heuristic giải bài toán clique lớn nhất
9 trang 39 0 0 -
54 trang 39 0 0
-
Đồ án tốt nghiệp Đại học: Nghiên cứu kỹ thuật tối ưu hóa mạng chuyển tiếp Mimo
63 trang 37 0 0 -
Mạng thông tin di động số cellular
56 trang 36 0 0 -
139 trang 36 0 0
-
Bài giảng Cơ sở truyền số liệu: Chương 1 - ĐH Bách Khoa Hà Nội
68 trang 35 0 0 -
177 trang 34 0 0
-
Bài giảng Cơ sở truyền số liệu: Chương 0 - ĐH Bách Khoa Hà Nội
9 trang 33 0 0 -
ĐỀ THI MÔN XỬ LÝ TÍN HIỆU SỐ ĐỀ 5
11 trang 33 0 0