MPLS二层VPN原理.ppt
《MPLS二层VPN原理.ppt》由会员分享,可在线阅读,更多相关《MPLS二层VPN原理.ppt(48页珍藏版)》请在咨信网上搜索。
1、HUAWEI TECHNOLOGIES CO.,LTDHUAWEI Confidential Security Level:MPLSMPLS二层二层VPNVPN原理原理HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 学习完本课程,您应该能够:了解MPLS L2 VPN产生的背景理解MPLS L2 VPN的原理掌握MPLS L2 VPN的实现方式HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第一章第一章第一章第一章MPLS L2 VPNMPLS L2 VPN简介简介简介简介第二章第二章MPLS L2
2、 VPN 实现方式实现方式第三章第三章MPLS L2VPN与与BGP/MPLS VPN比较比较 HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential MPLS L2VPN的引入-传统VPN面临的困境租赁专线(leased line)方式主要缺点是:建设时间长,价格昂贵,难于管理。虚电路方式(主要有FR和ATM)虚电路方式与租赁专线相比,建设时间短、价格低依赖于专用的介质(如ATM或FR):在不同类型的网络(如ATM、FR)上提供业务,需要建设并维护独立的网络其速率较慢配置较复杂HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Con
3、fidential MPLS L2VPNMPLS L2VPN提供基于MPLS网络的二层VPN服务,使运营商可以在统一的MPLS网络上提供基于不同介质的二层VPN,如ATM、FR、Ethernet、PPP。同时,MPLS网络仍可以提供MPLS L3 VPN、流量工程和QoS等服务。简单来说,MPLS L2VPN就是在MPLS网络上透明传输用户二层数据。从用户的角度来看,MPLS网络是一个二层交换网络,可以在不同节点间建立二层连接。虚电路虚电路TunnelCustomer SiteCustomer SiteCustomer SiteCustomer SitePEPEMPLS NetworkHUAW
4、EI TECHNOLOGIES CO.,LTD.HUAWEI Confidential MPLS方式的L2VPN的特点扩展了运营商的网络功能和服务能力具有更高的可扩展性管理责任分工明确用户数据私有、安全配置简单(N方的解决,主要体现在隧道复用)多协议支持HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential MPLS L2VPN的基本架构MPLS L2VPN的基本架构可以分为AC、VC和Tunnel三个部分AC(Attachment Circuit):接入电路。AC是一条连接CE和PE的独立的链路或电路。AC接口可以是物理接口或逻辑接口。AC属性包括封装
5、类型、最大传输单元MTU、以及特定链路类型的接口参数。VC(Virtual Circuit):虚电路。这里指在两个PE节点之间的一种逻辑连接。Tunnel(Network Tunnel):隧道,用于透明传送用户数据。HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential MPLS L2VPN基本原理MPLS L2VPN也是通过标签栈实现用户报文在MPLS网络中的透明传送。外层标签(称为Tunnel标签)用于将报文从一个PE传递到另一个PE。内层标签(在MPLS L2VPN中称为VC标签)用于区分不同VPN中的不同连接,接收方PE根据VC标签决定将报文转发
6、给哪个CE。L2 PDU(Protocol Data Unit)是链路层报文;T是Tunnel标签;V是VC标签;T表示转发过程中外层标签被替换。HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential MPLS L2 VPN的报文结构控制字主要有三个功能:1、报文转发是需要的序列号2、当最小的mtu大于实际的传输报文时需要进行填充3、二层帧头中需要携带的控制位HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential MPLS L2VPN的分类与扩展 VPWS(Virtual Private Wire Service)
7、:VPWS是指在分组交换网络PSN(Packet Switched Network)中尽可能真实地模仿ATM、帧中继、以太网、低速TDM电路和SONET/SDH等业务的基本行为和特征的一种二层业务承载技术。本质上,VPWS技术是一种点到点的虚拟专线技术,能够支持几乎所有的链路层协议。VPLS(Virtual Private LAN Service):VPLS是通过分组交换网络PSN(Packet Switched Network)连接多个以太网LAN网段,使它们像一个LAN那样工作。VPLS也称为透明局域网服务TLS(Transparent LAN Service)或虚拟专用交换网服务。不同于
8、普通L2VPN的点到点业务,利用VPLS技术,服务提供商可以通过MPLS骨干网向用户提供基于以太的多点业务。PWE3(Pseudo-Wire Emulation Edge to Edge):是一种端到端的二层业务承载技术。PWE3对VPWS进行了扩展,主要表现在对Martini方式的扩展。MPLS L2VPN包括VPWS和VPLS两种方式 HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第一章第一章MPLS L2 VPN 概述概述第二章第二章第二章第二章MPLS L2 VPN MPLS L2 VPN 实现原理实现原理实现原理实现原理 第一节第一节
9、第一节第一节 VPWS VPWS介绍介绍介绍介绍 第二节第二节 VPLS介绍介绍 第三节第三节 PWE3介绍介绍第三章第三章MPLS L2VPN与与BGP/MPLS VPN比较比较 HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential VPWS实现方式CCC、SVC方式不使用信令协议,通过静态配置VC标签的方式来实现MPLS L2VPN。Martini方式使用LDP信令,通过LDP信令协议传递二层信息和VC标签的方式来实现MPLS L2VPN。Kompella方式使用BGP信令,通过BGP信令协议传递二层信息和VC标签的方式来实现MPLS L2VPN。
10、VPWS的实现方式分为的实现方式分为4种种:CCC、SVC、Martini、KompellaHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential CCC方式概述 CCC是Circuit Cross Connect(电路交叉连接)的缩写,是一种静态配置VC连接的方式。CCC方式分为本地CCC连接和远程CCC连接VPN2Site1Site2Site2VPN1Site1VPN1ISP networkCCC 本地连接CCC 远程连接PPPPPE1PE2PE3CECECEHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidentia
11、l CCC方式的报文转发举例CCC远程连接PE1PPE2CE1CE2L2 PDU100L2 PDU101L2 PDUL2 PDUHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Static VC方式概述SVC的模式是在PE上直接根据VC ID来分配内层标签。SVC的外层标签(公网隧道)由MPLS LDP建立。内层标签在配置VC的时候进行手工指定,PE之间不需要信令来传递标签信息。VPN2VPN2Site2VPN2VPN2Site1VPN1VPN1Site2VPN1VPN1Site1运营商网络VLAN 10VLAN 101001300VLAN 10
12、VLAN 10LSP1CECECECEPPPE-1PE-0L2数据1003300L2数据1002300L2数据HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Martini方式概述Martini方式使用两层标签,内层标签是采用扩展的LDP作为信令进行交互。在Martini草案中对标准的LDP进行了扩展,增加了FEC类型(VC FEC)用于VC标签的交换。此外,如果交换VC标签的两个PE不是直接相连的,必须建立Remote LDP会话,在这个会话上传递VC FEC和VC标签。VPN1VPN1Site2VPN1VPN1Site1运营商网络VLAN 1
13、0VLAN 10VLAN 10VLAN 10LSP1CECEPPPE-1PE-0Remote LDPRemote LDPHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Martini 的协议处理Martini的协议包括两部份Tunnel建立LDP 用来建立在PE之间建立Tunnel,其他的tunnels协议也可以使用如GRE.VC 建立通过LDP在两个PE 间建立远程邻居通过VCID来建立绑定关系,LDP为VC分配标签PE1CE2PE2CE1PVC-ID:1DLCI:100DLCI:200VC-ID:1(1,100;PE1)(1,200;PE2)
14、HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Martini协议处理及数据转发VPN2VPN2Site2VPN2VPN2Site1VPN1VPN1Site2VPN1VPN1Site1运营商网络VLAN 10VLAN 101001300VLAN 10VLAN 10LSP1CECECECEPPPE-1PE-0L2数据1003300L2数据1002300L2数据分配300分配4002001400L2数据2003400L2数据2002400L2数据HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Marti
15、ni优点在这种Martini方式中,由于在运营商网络中,只有PE设备需要保存少量的VC label&LSP的映射等少量信息,P设备不包含任何二层VPN信息,所以扩展性好。当需要新增加一条VC时,只在相关的两端PE设备上各配置一个单方向VC连接即可,不影响网络的运行。它配置、实现相对简单,没有VPN的概念,只是提供二层链路的连接性,易于理解。Martini方式适合稀疏的二层连接,例如星型连接。VPN1VPN1Site2VPN1VPN1Site1运营商网络CECEPPPE-1PE-0VPN1VPN1Site3CEPE-2HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Conf
16、idential Kompella方式概述Kompella方式的L2VPN与三层BGP/MPLS VPN很相似,是使用BGP作为交换信令。与MPLS L3 VPN类似,各个PE之间使用BGP作为传递二层信息和VC标签的信令协议,在MPLS网络上以端到端(CE到CE)方式实现L2VPN。类似于BGP/MPLS VPN Kompella方式也使用VPN Target来进行VPN路由收发的控制,给组网带来了很大的灵活性。区别是kompella传送的是二层信息,而MPLS BGP VPN传送的是三层路由信息,为此kompella进行了相应的BGP NLRI扩展处理的信息不同了,那么发送接受二层信息的流
17、程也发生了相应的变化。HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Kompella方式的结构Kompella方式的MPLS L2VPN既支持远程连接,也支持本地连接。VPN1的Site1和Site2,通过Kompella远程连接(红色虚线)互连。VPN2的Site1和Site2,通过Kompella本地连接(蓝色虚线)互连。ISP networkPPPPPE1PE2Site1Site2Site1Site2VPN1VPN1VPN2CECECECEKompella远程连接Kompella本地连接HUAWEI TECHNOLOGIES CO.,LT
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- MPLS VPN 原理
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。