MPLS IP VPN路由發布過程

2021-01-07 51CTO

在基本BGP/MPLSIPVPN組網中,VPN路由信息的發布涉及CE和PE,P路由器只維護骨幹網的路由,不需要了解任何VPN路由信息。PE路由器也只維護與它直接相連的VPN的路由信息,不維護所有VPN路由。因此,BGP/MPLSIPVPN網絡具有良好的可擴展性。

VPN路由信息的發布過程包括三部分:本地CE到入口PE、入口PE到出口PE、出口PE到遠端CE。完成這三部分後,本地CE與遠端CE之間將建立可達路由,VPN私網路由信息能夠在骨幹網上發布。下面分別對這三部分進行介紹。

1.本地CE到入口PE的路由信息交換

CE與直接相連的PE建立鄰接關係後,把本站點的VPN路由發布給PE。

CE與PE之間可以使用靜態路由、RIP、OSPF、IS-IS或BGP。無論使用哪種路由協議,CE發布給PE的都是標準的IPv4路由。

通常情況下,靜態路由只用於stubVPN的CE與PE間交換路由。

如果一個VPN接收本VPN以外的、非PE發布的路由,並將這些路由發布給PE,這類VPN稱為過渡VPN(transitVPN)。只接收本VPN路由以及PE發布的路由的VPN稱為stubVPN。

2.入口PE到出口PE的路由信息交換

PE從CE學到VPN路由信息後,為這些標準IPv4路由增加RD和VPNTarget屬性,形成VPN-IPv4路由,存放到為CE創建的VPN實例中。

入口PE通過MP-BGP把VPN-IPv4路由發布給出口PE。出口PE根據VPN-IPv4路由的ExportTarget屬性與自己維護的VPN實例的ImportTarget,決定是否將該路由加入到VPN實例的路由表。PE之間通過IGP來保證內部的連通性。

3.出口PE到遠端CE的路由信息交換

遠端CE有多種方式可以從出口PE學習VPN路由,包括靜態路由、RIP、OSPF、IS-IS和BGP。與本地CE到入口PE的路由信息交換相同。

4.BGP的AS號替換

在BGP/MPLSIPVPN中,如果PE和CE之間運行EBGP,由於BGP使用AS號檢測路由環路,為保證路由信息的正確發送,需要為物理位置不同的節點分配不同的AS號。

如果物理分散的CE復用相同的AS號,則PE上應配置BGP的AS號替換功能。此功能是BGP的出口策略,在發布路由時有效。

使能了BGP的AS號替換功能後,當PE向指定對等體中的CE發布路由時,如果路由的AS_PATH中有與CE相同的AS號,將被替換成PE的AS號後再發布。

 

在上圖中,CE1和CE2都使用AS號800,在PE2上使能針對CE2的AS號替換功能。當CE1發來的Update信息從PE2發布給CE2時,PE2發現AS_PATH中存在與CE2相同的AS號800,就把它替換為自己的AS號100,這樣,CE2就可以正確接收CE1的路由信息。

對於PE使用不同接口連接多個CE的情況,如上圖中的CE2和CE3,也可以使用BGP的AS號替換功能。

對於CE連接到多個PE的情況(Multi-homedCE),單獨使用BGP的AS號替換功能將可能導致路由環路,需要配合SOO(Site-of-Origin)特性一起使用。

【編輯推薦】

PCSL發布最新測試報告 雲安全難以應對0DAY威脅 VPS和VPN的相關介紹 2011最嚴重的VPN攻擊:他們的VPN安全怎麼了? MPLS-VPN簡介

【責任編輯:

於爽

TEL:(010)68476606】

相關焦點

  • Cisco路由器Easy VPN的配置
    實驗參考步驟(1)IP 地址及路由配置在 4臺路由器上配置 IP位址,測試各直接鏈路的連通性,並配置路由和 NATRemote(config)#ip route 0.0.0.0 0.0.0.0 serial0/0/0Enterprise(config)#ip route 0.0.0.0 0.0.0.0 serial0/0/0
  • MPLS-VPN簡介 - 51CTO.COM
    MPLS的精華在於快速標籤交換,通過將查找標籤列表替換傳統的路由表遞歸查詢,從而大大加速了數據包傳輸。在需要處理巨大數據量的運營商網絡內部使用MPLS是一個理想的選擇,而運營商通常需要保證客戶數據的隱秘性(跨國公司有時也需要保證分公司網絡之間的隔離)MPLS-VPN因運而生。MPLS-VPN包括很多優化服務,如:路由反射器,負載均衡,環路避免,流量工程等。
  • VPN設置分享 附電腦下載live產品說明
    不用很複雜的設置也不用改路由的設置更不用改變連線的方法,你現在怎麼有路由上網就怎麼用  首先當然是在電腦上創建個VPN咯!以win7為例吧!  桌面網絡圖標右鍵-屬性點這裡第一項(編輯: shinkanzaki )vpn連接使用教程巧用VPN 使電信網通LIVE聯機不再是夢XBOX360傻瓜VPN設置教程利用VPN實現XBOX360虛擬區域網聯機 支持LP2XBOX360透過PC共享VPN伺服器簡單VPN教程 更快Live速度教你如何省錢省力地實現讓XBOX360無線上網打破下載內容區域限制
  • 新華三(H3C)RIP路由協議練習
    RIP協議是距離矢量路由協議的一種,也是最早的內部網關協議,有兩個版本,RIPv1和RIPv2,RIPv1是有類路由協議,RIPv2是無類路由協議。RIP是以跳數作為開銷依據,在H3C設備中優先級默認是100,基於UDP報文交換路由信息,埠號520,每30S發送一次路由更新信息。RIPv1的實驗實驗目的:1.
  • 如何配置靜態路由?這兩個實例詳解交換機與路由器的配置
    一、什麼是靜態路由? 一種路由的方式,路由項由手動配置,而非動態決定。與動態路由不同,靜態路由是固定的,不會改變,即使網絡狀況已經改變或是重新被組態。一般來說,靜態路由是由網絡管理員逐項加入路由表,說白了,就是需要手動添加的,手動添加有什麼好處呢?就是穩定可靠。 路由有什麼作用呢?路由就是找路、選路的作用,那麼如何選路?就要查表了,實現這個作用的就是路由查詢自己的路由表,路由表的學習就要用到靜態或者動態路由。
  • Linux多個網卡添加永久路由辦法
    有時候Linux有多個網卡的時候,就需要為另外的一些網卡添加路由,好讓網絡走不通的網卡出去。那麼今天PConline小編就給大家帶來Linux多個網卡添加永久路由辦法,有需要的小夥伴就趕緊一起往下看看吧!
  • VPN才是主流?比Shadowsocks和v2ray好在哪裡?
    底層用的多數也都不是vpn的通訊協議,這些小廠的vpn數量和用戶,我沒辦法精確統計,但是你只要知道在中國還有大把的人通過vpn這種方式翻牆就行,大概率都不是看到這個視頻的你們這樣的用戶在用,他們這些人基本上翻牆都是為了偶爾看看成人內容或者是敏感內容,翻牆之後獲取信息的方向非常窄,簡而言之就是依然使用vpn翻牆的用戶的佔比是非常大的,所以今天我講的話題會圍繞著vpn
  • 怎麼換ip在前程無憂/58同城/趕集網/百姓網招聘網站發布多個信息
    通常來說無外乎寬帶、路由和公司網校園網這幾種。如果是寬帶上網的話,用戶肯定會有一個貓;如果是路由,幾個人公用的話那肯定會有一個路由器,公司網校園網就先不具體供述了。下面看看幾個換IP的方法:1.路由器換IP操作方法如下:第一步:為了說明ip真的切換了,我們需要先查詢切換前的ip地址,ip查詢方法:百度搜索「本地ip查詢」即可。第二步:連接上wifi,打開瀏覽器輸入192.168.1.1(絕大多數都是這個)。
  • 什麼是靜態路由、預設路由和默認網關,小諾IT外包告訴你
    靜態路由和動態路由靜態路由一般是由IT工程師手工設置的路由,而動態路由則是路由器中的動態路由協議根據網絡拓撲情況和特定的要求自動生成的路由條目。總的來說靜態路由作用是:減少路由選擇問題和路由選擇數據流的過載。也體現在一個構築非常大的網絡中,各個區域通過1到2條主鏈路連接,它的隔離特徵能夠有助於減少整個網絡中路由選擇協議的開銷、限制路由選擇發生改變和出現問題的範圍。
  • 常見的動態路由協議看過來,通過LITO H3C模擬器如何配置RIP協議
    首先了解路由協議以及動態路由協議,路由協議(Routing protocol)是一種指定數據包轉送方式的網絡協議。Internet網絡的主要節點設備是路由器,路由器通過路由表來轉發接收到的數據包。轉發策略可以是人工指定的,通過靜態路由、策略路由等方法。
  • 小姜學網絡(動態路由協議RIP的配置)
    >ruijie(config-router)#no version關於RIP版本:(1)RIPv1:使用廣播方式發送路由更新報文,不支持VLSM,在更新報文中不帶子網掩碼,為有類路由協議,不支持認證,不支持路由自動匯總功能。
  • 公網ip網段 - CSDN
    一般的私網的網段100.0.0.010.0.0.0172.16.0.0192.168.0.0什麼是公網ip有了公網ip,那麼在網際網路上你的寬帶就有一個唯一的ip地址,家庭的寬帶的公網ip地址都是動態變動的,有了這個ip地址你就可以外網和家裡的設備直連訪問速度快且穩定
  • 大流量場景下如何雲淡風輕地進行線上發布?
    我們需要一套動態路由來完成灰度發布的解決方案。在 RPC 領域,我們稱灰度發布為動態路由,動態路由的意思是指流量可以動態地路由到指定的實例上。動態路由場景動態路由是微服務裡非常核心的功能,流量動態路由意味著可以做非常多的事情。
  • lol手遊vpn不能玩了?
    lol手遊外服版可以通過vpn加速進入,在lol手遊公測後,拳頭官方也公布了一些數據,比如lol手遊日服版註冊用戶竟然達到2.3億,這可是比日本國家人口還要多,很顯然大多數是其他國家地區玩家,而且絕大多數是中國玩家,這也導致了遊戲經常卡頓延遲的情況,官方也發布了公告將進行鎖區,具體是什麼意思呢?
  • MikroTik RouterOS外網三線進行內網IP分流上網
    配置CCR1009-7G-1C-1S+PC(1)修改接口標識;(2)配置三條ISP接口ip及LAN內網ip地址;(3)配置LAN內網DHCP地址池;記得配置DNS:114.114.114.114或者所在運營商的DNS;配置好的截圖:(4)配置路由;配置三條默認路由,各自標記下出口的運營商;(5)配置NAT
  • 360發布新品WiFi6全屋路由,三大尖端科技亮點多多
    今天,360官方發布路由器新品,360WiFi6全屋路由天穹系列,首發價596元,已在京東開啟預約。硬體上選擇了高通Networking Pro平臺五核晶片IPQ6000,擁有4核64位A53 1.2GHz CPU加單核1.5GHz NPU網絡加速引擎,作為路由核心時刻保持穩定;另有4顆Skyworks高性能獨立信號放大器,遠距離使用Wi-Fi看視頻依舊暢快。外觀則選擇與北宋汝窯瓷器相近的天青色,相比市面上常見的冷硬機械風路由,多一分溫潤純淨,更加淡雅柔和,與現代居家風格相得益彰。
  • 網絡基礎知識普及:電腦是如何獲得路由器自動分配的ip地址,並實現...
    就要通過路由表。 1. 「ip頭」 公網中的數據包都是ip數據包,ip數據包頭中有個非常重要的協議欄位:「目的地址」。 一口君隨機抓取了一個本機網絡通信的ip數據包: 路由器之所以能轉發數據包就是靠路由表和ip數據包的目的ip地址+源ip地址。 2. 路由表 以下是windows下的路由表 route print
  • PHP 框架 Blink 0.3 發布,新增插件機制及路由分組功能
    主要特性:依賴注入與服務定位器路由,良好的 RESTful 支持登錄與認證機制Session 管理Request 與 Response 中間件插件架構良好的測試支持此次發布的 0.3 版是 Blink 的一個主要發布版本,包含如下幾個新特性:1、插件架構
  • 大白話告訴你內網IP和公網IP的區別及作用
    使用網絡的人必然會接觸IP位址,ip地址又分內網(私有)ip和公網(外網)ip地址,那麼他們之間的區別是什麼?為什麼要分為內網和外網ip?何時使用哪種ip今天我就用大白話的形式,給大家舉一個例子,希望能對各位對於ip有一個初步的了解。