3-1.MPLS VPN基本原理

发布时间:2024年01月12日

3.1.1 功能组件

3.2 VPN实例

  • 如何做到同一台PE设备的不同客户CE设备之间的隔离?

  • PE为每个直接相连的Site建立并维护专门的VPN实例,VPN实例中包含对应Site的VPN成员关系和路由规则。
  • 具体来说,VPN实例中的信息包括:IP路由表标签转发表、与VPN实例绑定的接口以及VPN实例的管理信息。VPN实例的管理信息包括RD路由过滤策略成员接口列表等。

公网路由转发表与VPN路由转发表存在以下不同:

  • 公网路由表包括所有PE和P设备的IPv4路由,由骨干网的路由协议或静态路由产生。
  • VPN路由表包括属于该VPN实例的所有Site的路由,通过CE与PE之间或者两个PE之间的VPN路由信息交互获得。
  • 公网转发表是根据路由管理策略从公网路由表提取出来的最小转发信息;而VPN转发表是根据路由管理策略从对应的VPN路由表提取出来的最小转发信息。
  • 可以看出,PE上的各VPN实例之间相互独立,并与公网路由转发表相互独立。可以将每个VPN实例看作一台虚拟的设备,维护独立的地址空间并有连接到该设备的接口

3.3 CE与PE之间的信息交互

  • 如何PE设备与CE设备之间维护路由信息?

  • PE和CE之间通过标准的BGP,OSPF,IS-IS,RIP或者静态路由交换路由信息。
  • 这个过程中,PE需要将CE传来的路由分别存储在不同的VRF,除此之外其他操作和普通的路由交换没有任何区别。
  • 静态路由、RIP、BGP都是标准的协议,所有的CE端都可以使用相同的路由协议,但是需要在PE的每个VRF运行不同的实例,相互之间没有干扰

文章来源:https://blog.csdn.net/m0_70976024/article/details/135408868
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。