freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)mpls三層vpn技術(shù)白皮書-文庫(kù)吧在線文庫(kù)

  

【正文】 2,也不把從 PE2 接收的 VPNIPv4 路由發(fā)布給 PE1( IBGP 鄰居學(xué)來(lái)的條目是不會(huì)再發(fā)送給別的 IBGP 鄰居),因此, VPN1 的site1 和 VPN2 的 site2 之間不能互訪。 對(duì)于這種組網(wǎng),需要設(shè)置兩個(gè) VPN Target,一個(gè)表示“ Hub”,另一個(gè)表示“ Spoke”。 VPN Export Target 和 Import Target 的設(shè)置相互獨(dú)立,并且都可以設(shè)置多個(gè)值,能夠?qū)崿F(xiàn)靈活的 VPN 訪問(wèn)控制,從而實(shí)現(xiàn)多種 VPN 組網(wǎng)方案。 也就是說(shuō), RT 屬性定義了,一條 VPNIPv4路由可以為哪些 Site 所接收, PE路由器可以接收哪些 Site 發(fā)送來(lái)的路由。理論上可以為每個(gè) VRF配置一個(gè) RD,但要保證這個(gè) RD全球唯一 , 通常建議為每個(gè) VPN都配置相同的 RD, 如果兩個(gè) VRF中存在相同的地址,但是 RD不同,則兩個(gè) VRF一定不能互訪,間接互訪也不成。 要實(shí)現(xiàn) MPLS L3 VPN還需要解決一些基本問(wèn)題,這些問(wèn)題包括 VRF、路由區(qū)分器 RD、路由對(duì)象RT等 全新的路由轉(zhuǎn)發(fā)表 VRF VRF即 VPN Routing amp。 CE 與 PE 之間使用 BGP/IGP 交換路由信息,也可以使用靜態(tài)路由。 ? PE路由器( Provide Edge Router):供應(yīng)商邊界路由器。所謂專用網(wǎng)絡(luò),是指用戶可以為自己制定一個(gè)最符合自己需求的網(wǎng)絡(luò)。在下圖中, LSP 沿途的 LSR都采用 Ordered 方式。 LDP就在這個(gè) TCP連接中在兩個(gè) LDP對(duì)等體之間通告標(biāo)簽映射信息。 LIB則是一張帶標(biāo)簽報(bào)文的轉(zhuǎn)發(fā)表,是通過(guò) LIB中的部分綁定標(biāo)簽所構(gòu)成的。 目前,定義了兩種類型的 FEC 單元: ? 地址前綴型 (Address Prefix):使用地址前綴作為 FEC 單元,其長(zhǎng)度為從 0到完整的地址。一條 LSP 中的第一臺(tái) LSR 是入站 LSR,而 LSP 中最后一臺(tái) LSR 是出站 LSR。 在報(bào)文頭部的 MPLS標(biāo)簽可能不止一個(gè),而多標(biāo)簽就是通過(guò)將標(biāo)簽集合到標(biāo)簽棧的方式來(lái)實(shí)現(xiàn)的,在標(biāo)簽棧中的第一個(gè)標(biāo)簽為頂部標(biāo)簽,而最后一個(gè)稱為底部標(biāo)簽。 ? 服務(wù)供應(yīng)商可以使用公共基礎(chǔ)設(shè)施,同時(shí)提供 VPN和 Inter連接服務(wù)。因此客戶不需要管理訪問(wèn) PE或 P路由器。 終于 —— MPLS為網(wǎng)絡(luò)帶來(lái) 新的 轉(zhuǎn)機(jī) ,因?yàn)?MPLS是一種 將 ATM特性與 IP結(jié)合 的新模式 ,它吸收了 ATM的 VPI/VCI交換思想,無(wú)縫地集成了 IP路由技術(shù)的靈活性和 2層交換的簡(jiǎn)捷性,在面向無(wú)連接的 IP網(wǎng)絡(luò)中增加了 MPLS這種面向連接的屬性?;跇?biāo)記交換 的 ATM技術(shù)曾經(jīng)一度被人看好 ,因?yàn)樗峭?過(guò)標(biāo)簽交換技術(shù)在整個(gè)網(wǎng)絡(luò)中傳送信元的,在 ATM中,一個(gè)固定長(zhǎng)度的信元包含了 5個(gè)字節(jié)的頭部和 48個(gè)字節(jié)的有效負(fù)荷??蛻艨梢允褂萌蛭ㄒ坏幕?qū)S玫?IP地址 空間。 ? 確定某個(gè)站點(diǎn)是否某個(gè) VPN成員的策略是客戶的策略。 MPLS包頭 Mpls是多協(xié)議標(biāo)簽交換的縮寫,路由交換設(shè)備通過(guò)在其相互之間通告 MPLS標(biāo)簽來(lái)創(chuàng)建標(biāo)簽到標(biāo)簽的映射關(guān)系。 LSR 是可以基于分組中的標(biāo)簽值來(lái)轉(zhuǎn)發(fā)分組的設(shè)備,它對(duì) IP 報(bào)文添加標(biāo)簽,然后按照LSP 轉(zhuǎn)發(fā)數(shù)據(jù);或者對(duì) MPLS 分組刪除標(biāo)簽,按照 IP 路由轉(zhuǎn)發(fā)數(shù)據(jù)。相同 FEC 的分組在 MPLS 網(wǎng)絡(luò)中將獲得完全相同的處理。例如,在傳統(tǒng)的采用最長(zhǎng)匹配算法的 IP 轉(zhuǎn)發(fā)中,到同一個(gè)目的地址的所有報(bào)文就是一個(gè) FEC。但是必須所有直連的 LSR之間必須建立 LDP會(huì)話或者 LDP對(duì)等關(guān)系。 神州數(shù)碼網(wǎng)絡(luò)有限公司 標(biāo)簽的分發(fā)過(guò)程有兩種模式,主要區(qū)別就在于標(biāo)簽映射的發(fā)布是上游請(qǐng)求( DoD)還是下游主動(dòng)發(fā)布( DU) ,下面分別詳細(xì)描述這兩種模式的標(biāo)簽分發(fā)過(guò)程: DoD( downstreamondemand)模式 上游 LSR向下游 LSR 發(fā)送標(biāo)簽請(qǐng)求消息( Label Request Message),其中包含 FEC 的描述信息。 標(biāo)簽上下游簡(jiǎn)圖 2. MPLS VPN 在目前 MPLS網(wǎng)絡(luò)中最為流行和最為廣泛的是 MPLS VPN(MPLS虛擬私有網(wǎng)絡(luò) )技術(shù),對(duì)于 MPLS VPN技術(shù)的應(yīng)用從它誕生到現(xiàn)在一直以來(lái)都是成指數(shù)級(jí)的增長(zhǎng)。 MPLS VPN網(wǎng)絡(luò)構(gòu)成: MPLS VPN 中 由三部分組成: CE、 PE 和 P。 PE 路由器上,與其它 P 路由器或者 PE 路由器連接的端口被稱為“公網(wǎng)端口”,配置公網(wǎng) IP 地址;與 CE 路由器連接的端口被稱為“私網(wǎng)端口”,配置私網(wǎng) IP 地址。 P 路由器只維護(hù)到 PE 的路由,不需要了解任何 VPN 路由信息。在 MPLS VPN網(wǎng)絡(luò)中一個(gè) PE通常包含有多個(gè)獨(dú)立運(yùn)作的 VRF,一個(gè) PE維護(hù)了一張 IP路 由表,同時(shí)由于在 PE上的路由需要被相互隔離,以確保隊(duì)每一個(gè)用戶 VPN的私有性,所以為每一個(gè)連到 PE的 VPN維護(hù)了一張 VRF表,在 PE上,指向 CE的接口只屬于一個(gè) VRF,同樣地,所有在 VRF接口上收到的 IP報(bào)文都應(yīng)該毫無(wú)疑問(wèn)地屬于這個(gè) VRF,如下圖所示: PE上的 VRF圖示 路由區(qū)分器 RD 由于 BGP/MPLS VPN提供私密性,支持不同用戶之間使用重疊的 IP地址,如果沒(méi)有保障機(jī)制來(lái)區(qū)分的話,那樣會(huì)亂套了,路由肯定會(huì)產(chǎn)生錯(cuò)誤,為了解決這個(gè)問(wèn)題, RD的構(gòu)想被定義來(lái)讓 IPv4前綴唯一。在 PE發(fā)布路由時(shí)添加,在 PE接收路由后放在本地路由表中,用來(lái)與后來(lái)接收到的路由進(jìn)行比較 。 BGP/MPLS VPN中的 VPNv4路由轉(zhuǎn)發(fā) CE和 PE之間通過(guò) IGP(靜態(tài)路由 /rip/ospf等 )或 EBGP進(jìn)行 IPv4路由交換。 神州數(shù)碼網(wǎng)絡(luò)有限公司 基本的 VPN 組網(wǎng)解決方案 在上圖中, PE上為 VPN1分配的 VPN Target 值為 100:1,為 VPN2分配的 VPN Target值為 200:1。Spoke 組網(wǎng)解決方案 site2 VPN1 site3 CESpoke CEHub HubPE VPN1 CE VPN1 site1 CE SpokePE VPN1: Import: Hub Export: Spoke SpokePE VPN1: Import: Hub Export: Spoke VPN1Spoke: Import: Spoke VPN1Hub: Export: Hub site4 site2 VPN1 site3 CE VPN2 CE PE VPN2 CE VPN1 site1 CE PE P VPN1: Import: 1:1 Export: 1:1 VPN2: Import: 2:1 Export: 2:1 VPN1: Import: 1:1 Export: 1:1 VPN2: Import: 2:1 Export: 2:1 神州數(shù)碼網(wǎng)絡(luò)有限公司 在上圖中, Spoke 站點(diǎn)之間的通信通過(guò) Hub 站點(diǎn)進(jìn)行(圖中箭頭所示為 site2 的路由向site1 的發(fā)布過(guò)程): ? HubPE能夠接收所有 SpokePE 發(fā)布的 VPNIPv4 路由; ? HubPE發(fā)布的 VPNIPv4 路由能夠?yàn)樗?SpokePE 接收; ? HubPE將從 SpokePE 學(xué)到的路由發(fā)布給其他 SpokePE,因此, Spoke 站點(diǎn)之間可以通過(guò) Hub 站點(diǎn)互訪。具有訪問(wèn) Inter功能的 CE路由器與 PE路由器存在兩條連接,一條連接與 PE的公網(wǎng)接口相連
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1