跨域MPLS 虚拟专用网络

跨运营商之间实现MPLS VPN

Option A
跨域VPN-OptionA是基本BGP/MPLS IP VPN在跨域环境下的应用,ASBR之间不需要运行MPLS,也不需要为跨域进行特殊配置。这种方式下,两个AS的边界ASBR直接相连,ASBR同时也是各自所在自治系统的PE。两个ASBR都把对端ASBR看作自己的CE设备,将会为每一个VPN创建VPN实例,使用EBGP方式向对端发布IPv4路由。

路由传递
在这里插入图片描述

报文转发
在这里插入图片描述

配置要点
@为什么要用子接口来进行互联呢?
因为需要为每个vpn创建vpn实例,如果用真实的接口,每一个vpn都需要拉根线,链路成本太高。
@在两个ASBR之间运行EBGP协议,传递BGP路由。

跨域VPN-OptionA的特点
优点是配置简单:由于ASBR之间不需要运行MPLS,也不需要为跨域进行特殊配置。
缺点是可扩展性差:由于ASBR需要管理所有VPN路由,为每个VPN创建VPN实例。这将导致ASBR上的vpnv4路由数量过大。并且,由于ASBR间是普通的IP转发,要求为每个跨域的VPN使用不同的接口,从而提高了对PE设备的要求。如果跨越多个自治域,中间域必须支持VPN业务,不仅配置量大,而且对中间域影响大。在需要跨域的VPN数量比较少的情况,可以优先考虑使用。

Option B
跨域VPN-OptionB方案中,ASBR接收本域内和域外传过来的所有跨域VPN-IPv4路由,再把VPN-IPv4路由发布出去。但MPLS VPN的基本实现中,PE上只保存与本地VPN实例的VPN Target相匹配的VPN路由。undo RT的过滤策略,让ASBR不进行VPN Target匹配把收到的VPN路由全部保存下来,而不管本地是否有和它匹配的VPN实例。

路由传递
在这里插入图片描述

报文转发
在这里插入图片描述

配置要点
@在整个VPN中,RD和RT是不变的,因为在运营商之间传递的是vpnv4路由,当对端通过RT将vpnv4路由引入到vpn实例中,如果中途RT变化了,就无法正确引入到vpn实例中了,如果RD变化了,就无法判断这些vpnv4路由来自于哪个事例了。
@在ASBR之间运行MP-EBGP协议,传递vpnv4路由。
@在ASBR上关闭RT的过滤策略,使之可以接收任何vpnv4路由。
@在ASBR上不需要为vpn创建vpn实例,因为不需要传递BGP路由,只是传递vpnv4路由。
@两个ASBR之间只需要使能MPLS,使之能够分配标签即可,不需要使能LDP协议。
对端给本端一个本地唯一的私网标签,本地只需要进行私网标签交换然后发出去即可,类似于transit的动作。

Option C1
特点:ASBR上不再维护vpnv4路由,PE之间直接交换vpnv4路由。

路由传递
在这里插入图片描述

注意: PE之间建立一条BGP LSP;PE和ASBR之间建立LDP LSP。
PE之间通过BGP LSP进行标签的转发,作为内层标签,外层标签使用BGP路由的下一跳公网LDP LSP的标签。
PE和ASBR之间建立IBGP邻居关系。
ASBR之间建立EBGP邻居关系,通过标签来进行转发。
在ASBR上发布标签IPv4路由(使PE之间路由可达),ASBR需要通过路由策略来产生标签。
通过peer 10.1.45.4 label-route-capability //使能传递标签IPv4路由的能力。
两个PE之间建立MP-EBGP邻居关系传递vpnv4路由和私网标签,而建立邻居关系的前提是PE之间的路由可达。
在ASBR上引入路由,那么本AS的PE上也会出现此路由,通过在ASBR上做路由策略,只允许有标签的可以发往本AS,可以排除此路由。
什么时候需要产生新标签呢?下一跳改变的情况下。

报文转发
在这里插入图片描述

注意:PE上的三层标签:私网路由分配的私网标签+去往私网路由的下一跳分配的IPv4标签+去往私网路由的下一跳的下一跳分配的公网标签。

存在RR的Option C1
如果需要与多个PE建立邻居,配置量会很大,采取RR来解决问题。
通过RR,在本端只需要和RR建立MP-IBGP邻居,RR之间建立MP-EBGP邻居,这样就不管有多少需要建立邻居的PE,都不需要更多的配置。
通过RR统一传递vpnv4路由;通过RR可以解决IBGP的水平分割。
RR负责传递私网路由,ASBR负责传递两个PE建立邻居的回环口路由和RR建立邻居的回环口路由。
RR之间建立MP-EBGP邻居,传递vpnv4路由,所以RR之间需要路由可达。

为什么在传递私网路由时,要保持下一跳不变呢?
因为我们想只让RR负责传递vpnv4路由(私网路由),报文转发时不经过RR,来减轻RR的负担,也达到最优路径,所以要保持下一跳不变,使报文转发时走PE之间的隧道,所以两个PE的回环口路由也要发布出去,使两个PE之间的路由可达,来建立BGP LSP。
L3VPN LSP:可以查看私网路由的私网标签的变换。

报文转发路径
在这里插入图片描述

上边的线是下一跳改变的情况,可以看出报文转发时经过RR。
下边的线是下一跳不变的情况,可以看出报文转发时不经过RR,走的最优路径。

路由传递过程
在这里插入图片描述

报文转发过程

在这里插入图片描述

扩展:如果下一跳改变成RR了,那么报文如何转发呢?

路由传递
在这里插入图片描述

RR在向PE传递标签IPv4路由时,不改变下一跳。

报文传递
在这里插入图片描述

Option C2
特点:比C1配置更加简单。

配置思路
1、vpnv4路由传递过程和C1相同。
2、ASBR之间依然和C1一样传递标签IPv4路由。
3、本端ASBR收到对端ASBR的标签IPv4路由后,将其引入到本端IGP协议中,使PE之间和RR之间路由可达。
4、本端ASBR上配置LSP的产生策略,为携带了标签的BGP路由(对端PE和RR的环回口路由)产生LDP LSP。
mpls
lsp-trigger bgp-label-route

总结
在这里插入图片描述

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值