一.MPLS VPN 介绍
首先,MPLS VPN技术是属于VPN(Virtual Private Network,虚拟专用网络)技术领域的一种。而相较于传统的VPN技术,MPLS VPN把MPLS与VPN结合在一起,将多个远程站点连接在一起,形成一个安全、可靠、高效的通信网络。MPLS VPN 技术使得企业可以使用公用互联网作为传输网络,而在互联网上建立一条私密
的、模拟的、安全的 VPN 通道,从而实现远程站点之间的加密通信和数据传输。
二.MPLS VPN网络组成
MPLS VPN的网络架构由以下三个部分组成
1.CE(Customer Edge): 客户边缘设备。位于客户网络的边界,用于连接客户内部网络和服务提供商的 PE 路由器。
2.PE(Provider Edge): 服务提供商边缘设备。位于服务提供商网络的边界,用于连接客户网络和服务提供商网络。
3.P(Provider): 服务提供商设备。P 路由器是服务提供商网络内部的中间设备,用于通过 MPLS (多协议标签交换)技术传输流量。P 路由器的作用是根据标
签信息将流量从一个 PE 路由器传递到另一个 PE 路由器,它不涉及具体的客户网络。
如下图,MPLS VPN骨干网络为购买MPLS VPN接入服务的公司的多个不同站点提供提供网络服务,PE1作为提供商网络边界的设备与CE1相连,为不同的客户提供
服务,另一个站点与之类似;而中间的P设备,可以理解为内部进行中转的设备,这里做了简化,在现网中往往会部署多个P设备,以达到跨省市的需求等。
三.MPLS是如何建立LSP的?
MPLS是一种依靠标签交换来指导数据报文转发的技术,因此,LSP的建立过程实际上就是沿途LSR为特定FEC确定标签的过程。