MPLS VPN技术原理与配置 华为数通HCIP

VPN:
数据PPTP L2F L2TP
络层Ipsec Gre
SSL DPN
 
VPN技:虚拟专用网(X.25等
      是一种逻辑的隔离技,就好像在两个站点融合跨越公共网建立了用的隧道,站点通隧道实现通信
生原因:
      能提高带宽利用率,价格相专线便宜,因此成构成早期VPN网的主要技
VPN网的特点:
      使用共享的公共网络环实现各私网的
      不同的私有网相互不可
 
接入运商的网络结
的网络设备
      RTA,RTB,RTF与RTG被称CE(Customer Edge)设备
商的网络设备
      RTC与RTE,设备直接与客户设备,被称PE(Provider Edge)设备
      RTD,是运商网中的骨干设备,被称P(Provider)设备
 
CE(Customer Edge):
      用络边缘设备,有接口直接与服提供商SP(Service Provider)网CE可以是SVN或交机,也可以是一台主机。通常情况下,CE“感知”不到VPN的存在,也不需要支持MPLS
PE(Provider Edge):
      服提供商边缘设备,是服提供商网边缘设备,与CE直接相。在MPLS网中,rbd505VPN的所有理都生在PE上
P(Provider):
      服提供商网中的骨干设备,不与CE直接相P设备只需要具基本MPLS转发能力,不维护VPN信息
户设备所在的区域,称一个站点(Site),站点是指相互之IP通性的一IP系,并且这组IP系IP通性不需通商网络实现
 
VPN模型 :
1。Overlay VPN
Overlay VPN的特点:
        客路由协议总是在客户设备沈阳大学国际商学院,而运络结构一无所知
典型的协议
        二——
        三——GRE与IPSec
        ——SSL VPN民族冲突
Overlay VPN可以在CE设备上建立隧道,也可以在PE设备上建立隧道:
  在CE与CE之建立隧道,并直接传递路由信息,路由协议数据是在客户设备,运络结构一无所知:
        点:不同的客地址空可以重叠,保密性、安全性非常好
        缺点:本是一种“静VPN,无法反实时变化。并且当有新增站点,需
要手工在所有站点上建立与新增站点的接,配置与维护,不易管理
  在PE上每一个VPN用建立相的隧道,路由信息在PE与PE之间传递,公网中的P设备不知道私网的路由信息:                                                                         
      点:客VPN的建及维护完全交商,保密性、安全性比
      缺点:不同的VPN用不能共享相同的地址空
 
2。Peer-to-Peer VPN
Peer-to-Peer VPN特点:
      在CE设备PE设备私网信息,由PE设备将私网信息在运商网播,实现VPN部署及路由布的动态
      解决了Overlay VPN的“静”性不太适合大用和部署的问题
所示,所有VPN用CE设备到同一台cult 3dPE上,PE与不同的CE之运行不同的路由协议(或者是相同路由协议的不同程)。由始PE将路由布到公网上,在接收端的PE上    将路由过滤后再发给CE设备
          Peer-to-Peer是在CE与PE之私网路由信息,然后由PE将私网路由在运商网播,由于孟连一中CE与PE之运行了路由协议,所以私网路由会自播到PE上;由于Peer-to-Peer VPN将私网路由泄露到公网上,所以必过严格的路由过滤选择机制来控制私网路由的

本文发布于:2024-09-22 07:32:29,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/472537.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:路由   站点   信息   共享
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议