没有合适的资源?快使用搜索试试~ 我知道了~
首页跨域MPLS之Option-ABC.pdf
跨域MPLS之Option-ABC.pdf
需积分: 50 25 下载量 79 浏览量
更新于2023-03-03
评论 1
收藏 1015KB PDF 举报
跨域MPLS的三种类型,详细讲述。跨域MPLS的三种类型,详细讲述。跨域MPLS的三种类型,详细讲述。跨域MPLS的三种类型,详细讲述。跨域MPLS的三种类型,详细讲述。跨域MPLS的三种类型,详细讲述。
资源详情
资源评论
资源推荐
跨域 VPN 之 Option A B C
第 1 页
目 录
前言 ........................................................................................................................................... 2
一、Option A ........................................................................................................................... 3
1.1 概述 ............................................................................................................................... 3
1.2 ASBR 之间运行 OSPF ..................................................................................................... 4
1.3 控制层面 ....................................................................................................................... 6
1.4 数据层面 ....................................................................................................................... 7
1.5 实验证明 ........................................................................................................................ 8
二、Option B ......................................................................................................................... 13
2.1 概述 ................................................................................................................................. 13
2.2 控制层面 ..................................................................................................................... 14
2.3 数据层面 ..................................................................................................................... 16
2.4 实验 ............................................................................................................................. 17
三、Option C ......................................................................................................................... 21
3.1 控制层面 ..................................................................................................................... 21
3.2 数据层面 ..................................................................................................................... 22
3.3 实验 ............................................................................................................................. 23
跨域 VPN 之 Option A B C
第 2 页
前言
相信很多哥们都学习过 MPLS VPN,或者也有很多哥们接触过 MPLS VPN 了。
但是平常我们接触到的大多数都只是纯粹的 L3VPN 而已,并且是同一个域内的。
也就是说我们跑的 MPLS VPN 都只是在同一个 BGP 的 AS 内的。但是,如果我们想
跨 AS 之间跑 MPLS VPN 时,这 就需要到我们的跨域 VPN 了,标准文档 RFC2547 和
RFC4364 定义了三种跨域 VPN 的解决方案,分别是 option a b c。本文档就是介
绍 Option A B C 而写。跨域 VPN 前后总共分别培训了三次,一直到第三次才有
点理解。如果对 MPLS VPN 的控制层面和数据层面不理解的话,学习跨域 VPN 会
比较痛苦。当然,如果只是学习配置的话,那是相当简单的,如果要明白其中的
原理,就必须要懂得 MPLS VPN 的控制层面以及数据转发层面。只有这两个层面
理解了,才能更好的理解跨域 VPN 的底层原理。
感谢华为提供的培训机会,感谢霞姐的讲解,让我对跨域 VPN 有了一定的理
解,感谢您结合了现网的拓扑配合讲解跨域 VPN,使我对 MPLS VPN 有了更深的
理解。由于之前一直在学习安全的内容,耽误了一个星期才把 option A B C 笔
记整理出来,后续会发布 MPLS TE 以及 L2VPN 的,欢迎各位兄弟一起学习、探
讨。
跨域 VPN 之 Option A B C
第 3 页
一、Option A
1.1 概述
Option A 的解决方案是最为简单的一种,但是也存在一定的扩展性,至于
为什么,学完本节内容你就会明白了。在学习 Option A 之前,包括 B 和 C 都一
样,我们需要明白一些设备的名词。CE 和 PE 相信大家都懂的了,但是中间有两
个设备叫 ASBR1 和 ASBR2,注意,这个 ASBR 并不是说 OSPF 里面产生 5 类 LSA 的
那个家伙。别看到图中运行了 OSPF 就以为是 ASBR 里了。在跨域 VPN 里面,ASBR
意思就是说 AS 边界的路由器,ASBR1 位于 AS100 的边界,ASBR2 位于 AS200 的边
界。
Option A 又名背靠背,这是为啥?如图,CE1 和 CE2 为同一个 VPN 的客户。
因为跨域了不同的 AS。怎么样才能把 CE 的流量发送到 CE2 呢?主要关键点还是
在 ASBR 上,因为只要 ASBR 把流量发送到对端的 AS 那问题就好解决了。
我们只需要在 ASBR 之间相连的链接接口也配置为 VRF 即可,在同一个 AS
里,ASBR 与 PE 相当于建立了一个 L3VPN,也就是 ASBR 在同一个 AS 内就相当于
一个 PE。既然如此,那么 CE1 的流量通过 MP-BGP 发送到 ASBR 上,而 ASBR 之间
是 VRF 接口的,那么出来的流量就是纯纯的 IP 流量,不携带了任何的 MPLS 标签
的,和我人一样的再单纯不过了。而 IP 流量进入到了对方的 ASBR2 上,进来又
再一次走 MPLS VPN 即可到达了 PE2 上,那么流量就可以正常的传递到了 CE2 上,
实现站点之间的访问。
跨域 VPN 之 Option A B C
第 4 页
换个角度说,就是有点类似于走了两次 L3VPN 一样。再換一个角度更简单的
解释,可以认为 ASBR 之间互为 PE 与 CE,ASBR1 认为 ASBR2 是 CE2,ASBR2 认为
ASBR1 是 CE1。ASBR1 认为从 ASBR2 过来的就是 CE2 的流量。或者说,在 ASBR1
上,只要你过来的流量我就认为是 CE2 的。需要注意的是,在 Option A 的解决
方案里,每个 VPN 里,ASBR 之间都需要一根链路。所以我们通常在 ASBR 之间起
逻辑接口,比如子接口。这也是 Option A 里无法扩展的原因了。如果随着 VPN
客户越来越多,那么 ASBR 之间的链路就需要更多。
1.2 ASBR 之间运行 OSPF
在讲控制层面之前,我们先来看一下拓扑图,在 ASBR 之间运行了 OSPF,上
面我们讲到,ASBR 之间可以认为是 PE 与 CE 之间的关系。那么既然如此那就肯
定需要运行路由协议把路由传递过去了。我们在学习 L3VPN 的时候,CE 与 PE 之
间可以运行 RIP、ISIS、OSPF、BGP 和静态路由。本节用 OSPF 来介绍 Option A
的配置,至于为啥用 OSPF,请看下面的分析。
OSPF 是一个链路状态路由协议,废话,都学到跨域 VPN 了,还不懂 OSPF 吗?
那么如果在 ASBR 之间运行了 OSPF 会出现什么问题呢?还记得我们在学习 L3VPN
的时候,CE 接入多 PE 的场景吗?如下图:
跨域 VPN 之 Option A B C
第 5 页
如上图,在这种 CE 接入多 PE 的时候,我们从宏观上来看,是否发现物理上
已经成环了?那么从路由层面来分析呢?假如 CE1 有一条 1.1.1.1 的路由,通过
OSPF 传递到 PE1 上,PE1 再把 VRF 里的 OSPF 路由引入到 MP-BGP 上,如果 PE1 和
PE2 之间有 MP-BGP 的邻居关系。那么这条 1.1.1.1 路由就会通过 MP-BGP 传递到
PE2 上,而由于在 PE2 上 OSPF 和 MP-BGP 之间做了互相引入,那么这条 1.1.1.1
路由又会通过 5 类 LSA 传递回了 R1 上。当然此时还不会有问题,因为 OSPF 的比
较,1 类 LSA 会比 5 类 LSA 更优先,所以就算这条 5 类 LSA 传递到 PE1 上,还是
没有问题的。
接下来,CE1 关于 1.1.1.1 这条路由发生了故障或者改变,那么关于这条
1.1.1.1 的 LSA 势必就会被撤消了。那么问题来了,如果由于收敛时间的问题,
P1 又从 CE1 上收到了 5 类 LSA,既然 1 类 LSA 已经没了,那就使用这条 5 类 LSA,
这样一来。恐怖的问题就来,呵呵……环路就华丽丽的产生了。
但是我们不用担心,开发 OSPF 的大牛们,发现在 MPLS VPN 的这种场景有这
种问题时,就在 3、5、7LSA 的 option 选项里添加了一个 DN 位。这个 DN 位有什
么作用?其实就是为了在这种 CE 接入多 PE 的场景中的。既然有了 DN 位,那么
我们再分析一遍是如何防止环路的?
首先 CE1 发送一条 1 类 LSA 给 PE1,PE1 通过引入到 MP-BGP 里,成为了一条
VPNv4 的路由传递给了 PE2.PE2 再从 MP-BGP 引入到 OSPF 的时候,这条 LSA 的
option 的 DN 位就会被置位为 1。当这条 LSA 再传递到 PE1 上的时候,PE1 会接
收这条 LSA 并保存在数据库里,但是不会用来计算路由的。所以就算 CE1 的 1 类
LSA 消失了,就算 PE2 接收到这条 5 类 LSA 也不会有问题的,因为不做任何计算,
以此做到了避免环路。是不是感觉开发 OSPF 的大牛们很牛逼?能想出这么一着,
反正我是服了,不管你服不服。
剩余26页未读,继续阅读
H_Cisco
- 粉丝: 1877
- 资源: 34
上传资源 快速赚钱
- 我的内容管理 收起
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
会员权益专享
最新资源
- 2023年中国辣条食品行业创新及消费需求洞察报告.pptx
- 2023年半导体行业20强品牌.pptx
- 2023年全球电力行业评论.pptx
- 2023年全球网络安全现状-劳动力资源和网络运营的全球发展新态势.pptx
- 毕业设计-基于单片机的液体密度检测系统设计.doc
- 家用清扫机器人设计.doc
- 基于VB+数据库SQL的教师信息管理系统设计与实现 计算机专业设计范文模板参考资料.pdf
- 官塘驿林场林防火(资源监管)“空天地人”四位一体监测系统方案.doc
- 基于专利语义表征的技术预见方法及其应用.docx
- 浅谈电子商务的现状及发展趋势学习总结.doc
- 基于单片机的智能仓库温湿度控制系统 (2).pdf
- 基于SSM框架知识产权管理系统 (2).pdf
- 9年终工作总结新年计划PPT模板.pptx
- Hytera海能达CH04L01 说明书.pdf
- 数据中心运维操作标准及流程.pdf
- 报告模板 -成本分析与报告培训之三.pptx
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论0