MPLSVPN的一种实现技术

来源 :互联网世界 | 被引量 : 0次 | 上传用户:zhaihuixinjie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  (接上期)
  
  二、路由分发的控制
  
  1.目标VPN属性
  每张基站转发表与一个或多个“目标VPN”属性关联。当PE路由器建立VPN-IPv4路由项时,此路由项与一个或多个“目标VPN”属性关联。BGP把这些信息作为路由的属性,放在BGP消息体内传送。具有目标VPNT属性的路由信息必须向所有拥有VPNT转发表的PE路由器分发。当PE路由器收到这样的路由信息时,PE可以将其装配到VPNT属下的每个基站的基站转发表里,至于是否确实装配了则由BGP决策过程来定。
  本质上讲,目标VPN属性代表了一组基站的集合。将目标VPN属性与路由项相关联的结果是使该路由项被放入此“目标VPN”的基站转发表中。对从基站S收到的路由,PE路由设备可以赋予路由项的目标VPN属性构成了一个集合。另外,PE路由器用来判定是否将来自另一PE的路由信息放入与基站S对应的转发表的目标VPN属性也构成了一个集合。这两个集合是不同的。
  目标VPN的功能与BGP群落属性的功能类似。然而,由于后者只支持两字节的号码空间,故要提供更大的号码空间,就需要对BGP的群落属性域进行扩展。对格式也要重新设计,以使其与前面所讨论的RD的格式类似:由类型域决定管理域的长度,属性的其余部分取自管理者号码空间的一个号码。当BGP进程收到同一个VPN-IPv4的两个路由时,BGP根据路由优先规则从中选一个。
  一条路由只能有一个RD,却可以有多个目标VPN属性。在BGP环境下,若多个属性和单个路由,而不是和多个路由对应,则扩展性可以得到提高。我们也可以不用目标VPN属性,而通过建立多个路由(如使用更多的RD)来实现上述功能,但扩展性可能不会太好。
  对给定路由,PE是如何决定把哪一个VPN目标属性赋予它的呢?有好几种方式。可以配置PE:给通往特定基站的所有路由赋予特定的目标VPN属性。也可以这样来配置PE:对通往特定基站的某些路由赋予特定的目标VPN属性,而给其他的路由另外的目标VPN属性。此外,CE路由器在向PE分发这些路由信息时,可以为每条路由信息指派一个或多个目标VPN属性。最后一种方法把对VPN的实现机制的控制权从SP转移到了SP的客户手里。若采用最后一种方式的话,则应该让PE删除所有不允许的目标VPN属性,或/和加上强制附带的目标VPN属性。
  
  2.BGP在PE之间的路由分发过程
  假如某VPN的两个基站所连的PE属于同一自治系统。则这些PE可以使用彼此之间的IBGP连接来分发VPN-IPv4路由信息。另外,每个PE也可以通过和路由反射器之间的IBGP连接来完成路由的分发。
  若VPN的两个基站在不同的自治系统内(参考下图),例如它们连到了不同的SP,这时,PE路由器就需要用IBGP把VPN-IPv4路由重分发到自治系统边界路由器ASBR,或重发到以ASBR作为客户端的路由反射器。ABSR再利用EBGP把这些路由重分发给另一AS内的ASBR。这样,不同的VPN基站就可以连到不同的服务供应商。然而,VPN-IPv4路由仅可以在EBGP连接的非公开对等端被接受,EBGP的非公开对等端是SP间信任关系的组成部分。VPN-IPv4路由不能被发往公众Internet,对从公众Internet来的VPN-IPv4路由也应不予接受。


  对于将基站连到不同自治系统的多个VPN,没有必要在两个自治系统间设置单个ASBR来保有所有VPN的路由;我们可以设置多个ASBR,每个ASBR仅拥有一个VPN子集的路由。
  当PE通过BGP分发VPN-IPv4路由时,它将自身的地址作为“BGP下一跳”。PE也分配和发送MPLS转发标记。(从本质上讲,PE路由器分发的不是VPN-IPv4路由,而是做过标记处理的VPN-IPv4路由[8])。当该PE收到的报文的标记栈顶含有上述VPN-IPv4地址标记时,PE执行退栈操作,接着把此报文直接送到此VPN-IPv4路由所指向的基站。也就是说,PE把此报文送往的基站就是它学到此VPN-IPv4路由的那个基站。转发标记还可以含有数据链路的封装模式信息。
  在大多数情况下,PE分配的转发标记将导致报文直接被送到CE,而且收到带标记报文的PE不会在任何路由转发表里查找该报文的目的地址。然而,PE也可以分发这样的转发标记,该标记隐含地标示了某个特定的路由转发表。这样,收到带这种标记报文的PE就要在路由转发表中查找此报文的目的地址。
  需要注意的是,按照这种方式分发的MPLS标记仅当以下条件成立时才是可用的:装配了路由项的路由器和对应该路由的“BGP下一跳”路由器间存在标记交换路径。PE路由器与路由的“BGP下一跳”路由器之间可以是一条LSP,也可以于多条可具有不同Qos特性的LSP组成。
  所有常用的利用路由反射器来提高扩展性的技术,如路由反射器分层技术,都可以用于VPN。如果使用路由反射器的话,路由反射器无需知道骨干提供的VPN业务的VPN-IPv4路由。我们可以使用多个路由反射器,这些路由反射器彼此通信,每个路由反射器支持全体VPN的一个子集。
  若一个PE没有与路由的“目标VPN属性”所指的任何目标VPN相连,此PE就不应该接收这条路由,把这条路由分发到该PE的其他PE设备或路由反射器应使用出口过滤机制来阻止这种路由的送出。当然,假如PE通过BGP收到了一条路由,而且该PE没有与此路由的“目标VPN属性”所指的任何目标VPN相连,则该PE应该对这样的路由使用入口过滤机制,不装配也不重分发这样的路由。这些路由分发原则确保了无需单个路由设备保存全部的VPN-IPv4路由。结果,骨干所支持的路由总数就不会受到单个交换设备性能的限制,从而路由总数可以无限增长。
  
  (三)源VPN属性
  VPN-IPv4路由可以可选地与一个源VPN属性相关联。源VPN属性唯一地标示了一组基站的集合。路由所带的源VPN属性指出:此基站集合中某一基站发出了该条路由。
  源VPN属性的典型使用场合是用于标示路由所指向的基站的属主,或用于标示基站的Intranet。源VPN属性也可有其他用途。该属性可以通过对BGP群落属性的扩展编码来实现。
  在需要指示路由来源的情况下,必须使用源VPN属性。
  把源VPN属性称为“路由源”属性也许比“源VPN”属性更确切些。源VPN属性真实地标示了来自某特定基站集合中的基站的路由,对此基站集是否构成了一个VPN,源VPN属性本身没有导致对基站集的区别处理。
  
  (四)利用目标VPN和源VPN属性建立VPN
  通过恰当地设置目标VPN和源VPN属性可以建立各种类型的VPN。
  为了建立一个由某些特定基站组成的闭合用户群(CUG),可以给定一个目标VPN属性值来代表此CUG。该目标VPN属性值须与CUG的每个基站的相应基站转发表关联,还必须与从CUG基站学到的每条路由关联。任何具有该目标VPN属性的路由都需要被重分发到与CUG基站直接相连的PE路由器。
  若想构建辐射状的VPN的话,可以使用两个目标VPN属性,一个表示“中心”,一个表示“辐射分支”,以避免来自“中心”的路由扩散到“辐射分支”上去。借助于这两个属性,可以非常灵活地控制路由信息在各基站间的分发。这两个属性为构建VPN提供了极大的灵活性。
  
  跨越骨干网边界的数据转发
  
  若骨干网的中间路由器没有去往VPN的任何路由信息,数据报文如何从一个VPN基站转发到另一个基站呢?答案是,利用MPLS两级的标记栈。
  PE路由器(包括重分发VPN-IPv4地址的ASBR)需要把其自身的地址(32比特的前缀掩码)插入骨干的IGP路由表。这样,在骨干网络的每个节点上,MPLS进程就可以分发对应于去往每个PE路由器的标记。
  当PE收到从CE设备来的报文,其在相应的基站转发表里查找此报文的目的地址。假设地址查找总是成功的。若此报文是发往和同一PE相连的CE设备,则报文被直接送到此CE设备。若报文的目的CE设备与另外的PE相连,就需查找此报文的“BGP下一跳”路由器,还要找到“BGP下一跳”路由器为此报文的目的地址所分发的转发标记。PE将此标记压入报文的标记栈,成为底部标记。随后,PE查找去往“BGP下一跳”路由设备的IGP路由表,从而得到该报文IGP下一跳路由器地址,同时得到“IGP下一跳”路由器为“BGP下一跳”路由器地址所分发的转发标记。PE将该标记压入标记栈顶,然后报文发送到“IGP下一跳”路由器。(如果BGP下一跳路由器与IGP下一跳路由器相同,则后一个标记就不需要被压栈。)
  这以后,通过MPLS标记交换,此报文穿越骨干网进入目的CE设备。也即,P路由器和PE路由器所做的全部转发处理都通过MPLS标记交换完成,而且,在报文被送到CE设备之前,任何中间交换设备都不会去查看数据包的IP报头,从而,目的地CE设备看到的是一个普通的IP数据包。
  当来自某基站的数据报文通过PE路由器进入骨干网时,报文的转发路由由PE内的相应基站转发表的内容决定。报文离开骨干网时的PE路由器的基站转发表对报文转发没有什么用处。结果,到相同的端系统可以有多条路由,具体的报文应选择哪一条路由由报文从哪个基站进入骨干网络来决定。
  需要注意的一点是,两级的标记交换使得P路由器无需知道VPN的路由信息,从而,从根本上保证了这种VPN模型的扩展性。骨干上的交换设备甚至可以不需要知道去往CE的路由信息,只需知道到PE的路由信息就可以了。(待续)
其他文献
据普华永道公司称,如果亚洲的公司利用B2B的优势在电子商务中获利,则大多数的亚洲公司都需要修改它们的内部工序。亚洲的国家缺乏标准化,对在供应链中要发生什么缺乏概念,过份依赖有诸多缺陷的后端系统。所有这些因素都会阻碍B2B电子商务的有效开展,因此也会影响这些公司在未来市场上的竞争力。  看来亚洲的公司应该试探一下B2B这趟浑水的深浅再决定是否将业务拓展。但在过去二十年在以房地产、基建、酒店、百货、及
期刊
[译者按]2000年7月21-23日,美国、日本、德国、英国、法国、意大利、加拿大和俄罗斯等八国领导人在日本冲绳举行了首脑会议。会议期间,八国领导人发表了旨在促进信息通信技术发展,缩小国家间、地区间信息技术发展差距(被会议称为“数字化鸿沟”),推动全球信息社会建设的《全球信息社会冲绳宪章》。  据联合国秘书处最近公布的最新资料显示,通过信息技术和知识来创造价值的“新经济”依然是一种“富国现象”。发
期刊
企业家要敢于决策、果断决策。市场机会稍纵即逝,决策稍一迟缓,就会丧失良机。当然,决策要准确无误,这就要求企业主要决策者要有胆有识,敢于承担风险。  管理就是决策。一个企业家决策能力的高低,往往关系到一个企业的前途和命运。在变化多端的市场和技术环境中,企业家必须具有洞察和把握外部技术机会和市场机会的强烈意识和丰富经验。  8月18日,由中国科技信息研究所绝对控股的万方数据股份有限公司成立,这是一家由
期刊
网络的出现给用户、厂商和经销商带来了比以往更方便的、更可靠的工具,不管是购买还是销售。但是他们现在只感觉到了这种好处,却没有一个互联网企业为他们做这些工作:提供一个行之有效的解决方案,集成用户与厂商经销商之间的需求,成为一个连接两者利益的桥梁。  与目前国内众多的"网上超市"相比,硅谷动力的优势在于能够更有效地利用互联网的资源优势,为用户和厂商提供高水准的专业服务。卢建这种对互联网及电子商务的理解
期刊
田捷博士是数字方舟的CEO,此前,作为中国互联网的第一批创业者,他创办了瑞得在线。对于互联网,他有很多真知灼见。日前,记者在数字方舟公司聆听了他对中国ISP、ICP发展的见解。  众所周知,中国拥有巨大的潜在市场,国外投资者纷纷看好,力图在这个巨大的市场占有一席之地。加之中国的Internet发展的市场机制又很不完善,给国外投资者很大的可乘之机。而对于ISP/ICP来讲,发展Internet产业,
期刊
7月中旬至9月中旬,知名中文网络门户搜狐将先后在国内十大省级城市正式宣布搜狐网上疆域新开拓---十大地方版的隆重推出,这是搜狐公司近日在美国NASDAQ上市以来,在全国范围内发起的市场推广和业务拓展的出击。从9月15日到10月1日,奥运会将是所有人最关心的话题,搜狐从现在开始直到10月奥运会结束,将为所有关心奥运会的网民专门开通奥运会专题网站(http://olympic.sohu.com/),提
期刊
两种“网络打印”的本质区别    本文标题等号两端的“打印服务器”和“PC服务器”其实分别代表了两种“网络打印”。前者代表的是现代意义的“网络打印”,它是一种高端的网络打印,打印机不再是PC的外设,而成为一个独立的网络接点,网络打印机通过EIO插槽直接连接网络适配卡,能够以网络的速度实现高速打印输出。后者代表的是传统的共享打印,它是一种低端的网络打印,打印机处于PC外设的地位,主要通过PC服务器或
期刊
众所周知,技术正以惊人的速度在发展。宽带技术,诸如多媒体会议、电子邮件、快速互联网接入和电子商务,正在不断改变公司处理事务的方式。在多数情况下,为了适应这些新的业务方式,你得不断增加投资用以升级电脑、通信网络和程序。所以,通信信息技术快速发展在给公司带来更高效益的同时,对网络运行的可靠和有效性提出越来越高的要求。    对布线设施的新要求    为了在电信系统中得到最大投资回报,用户在选择布线系统
期刊
当前,互联网数据中心(Internet Data Center,IDC)正成为互联网服务提供商(ISP)和电信运营商们竞争的新焦点,究其原因,主要是由于今年初开始卷起的互联网的滚滚热潮中,.com企业以令人吃惊的速度不断涌现。据CNNIC的最新调查结果,在2000年1月~6月这短短半年时间中,我国的WWW站点数翻了将近一番,达到27000多个,平均每天出现超过60个新的站点。不论是在互联网上摸爬滚
期刊
21世纪是信息时代、网络社会,信息化就成为世界各国经济、社会发展的战略选择,对一个国家、一个地区的发展是至关重要,是衡量一个国家或地区现代化水平和综合实力的重要标志。海宁市全市面积693平方公里,全市人口64万,去年国内生产总值100.77亿元,广电事业已有较好基础(已建成以光纤同轴混合网为基础的广播电视传输网),市区广播电视普及率达98%,农村普及率达56%。在全球信息化浪潮的推动下,随着经济进
期刊