freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

現(xiàn)代交換技(第八章mpls多協(xié)議標記交換技術2)(編輯修改稿)

2025-02-14 18:49 本頁面
 

【文章內(nèi)容簡介】 ?? 1) MAM: Maximum Allocation Multiplier ?? 2)決定了分配給 Traffic Trunk的可利用帶寬的比例 ?? 3) MAM的值是可選擇的,通過調(diào)整最大資源分配份額, 可以使某一種資源分配不足或過分分配 ?? ( 2)資源類別屬性 ?? 1)對資源進行分類,可根據(jù)資源類別來實施各種策略 ?? 2)在網(wǎng)絡中,鏈路是關鍵的資源。當這一屬性應用到鏈路 上時,就成為鏈路狀態(tài)參數(shù)的一部分,供路徑選擇時使用 ?? MPLS TE的控制變量( 3) ?與路由和拓撲相關的參數(shù) ?? (1)結(jié)合其他兩類參數(shù),實施基于約束的路由 ?? (2)基于約束的路由體現(xiàn)了一種需求驅(qū)動、支持資源 預留的路由模式 ( 3)實現(xiàn)約束路由的關鍵在于:流量和資源的信息如 何獲取、約束路由的進程如何建立 ?通過對上述 3類變量的自動或人工校正,使網(wǎng)絡運行達到運營商所需的狀態(tài) MPLS TE的功能組件 ?信息發(fā)布單元 ?? ( 1) ISIS/OSPF(鏈路狀態(tài)協(xié)議)的簡單擴展 ?? ( 2)在路由更新信息中搭載拓撲和資源狀態(tài)信息 ?路徑選擇單元 ?? ( 1) 每個 LSR通過一個特殊的流量工程數(shù)據(jù)庫 TED對網(wǎng)絡資 源狀態(tài)屬性和鏈路狀態(tài)拓撲信息進行管理 ?? ( 2)每個入口 LSR基于 TED計算相應的 LSP路徑 ?信令單元 ?? ( 1)負責 LSP建立和標記分配的信令 ?? ( 2)可以使用 RSVPTE和 CRLDP ?分組轉(zhuǎn)發(fā)單元 ?? 負責引導 IP流按預先確定的 LSP通過網(wǎng)絡 實現(xiàn) TE功能的 MPLS LSR VPN的基本概念 Inter 出差員工 隧道 專線 辦事處 總部 分支機構(gòu) 合作伙伴 異地辦事處 VPN的基本概念 VPN的基本原理:利用隧道技術,把數(shù)據(jù)封裝在隧道協(xié)議中,利用已有的公網(wǎng)如: inter、PSTN、 ISDN等建立專用數(shù)據(jù)傳輸通道,從而實現(xiàn)點到點的連接。 VPN的關鍵技術:隧道技術、加解密技術、密鑰管理技術、使用者與設備身份認證技術。 VPN具有兩個基本特征:專用、虛擬 傳統(tǒng) VPN的分類(一) ? 按業(yè)務用途分類: ? Access VPN(遠程訪問虛擬專網(wǎng)) ? Intra VPN(企業(yè)內(nèi)部虛擬專網(wǎng)) ? Extra VPN(擴展的企業(yè)內(nèi)部虛擬專網(wǎng) ? 按實現(xiàn)的層次分類: ? 二層隧道 VPN ? 三層隧道 VPN 傳統(tǒng) VPN的分類(二) ? 按運營模式 ? CPEbased VPN(由用戶控制) ? Networkbased VPN(由 ISP控制) ? 按組網(wǎng)模型 ? 虛擬租用線( VLL) ? 虛擬專用撥號網(wǎng)絡( VPDN) ? 虛擬專用 LAN網(wǎng)段( VPLS)業(yè)務 ? 虛擬專用路由網(wǎng)( VPRN)業(yè)務 傳統(tǒng) VPN的實現(xiàn)模型 設備角色 ? CE( Custom Edge):直接與服務提供商相連的用戶設備。 ? PE( Provider Edge Router):指骨干網(wǎng)上的邊緣路由器,與CE相連,主要負責 VPN業(yè)務的接入。 ? P( Provider Router):指骨干網(wǎng)上的核心路由器,主要完成路由和快速轉(zhuǎn)發(fā)功能。 VPN_A VPN_A VPN_B P P P P PE PE CE CE CE VPN_A VPN_B VPN_B CE PE PE CE VPN_A CE PNetwork CNetwork Overlay VPN-隧道建立在 CE上 ? 特點:在 CE與 CE之間建立隧道,并直接傳遞路由信息,路由協(xié)議數(shù)據(jù)總是在客戶設備之間交換,服務商對客戶網(wǎng)絡結(jié)構(gòu)一無所知。典型代表是 GRE ? 優(yōu)點:不同的客戶地址空間可以重疊,保密性、安全性非常好。 ? 缺點:需要客戶自己創(chuàng)建并維護 VPN。 VPN_A VPN_B P PE PE CE CE VPN_A VPN_B CE PE CE PNetwork GRE tunnel GRE tunnel P Overlay VPN-隧道建立在 PE上 ? 特點:在 PE上為每一個 VPN用戶建立相應的 GRE隧道,路由信息在 PE與 PE之間傳遞,公網(wǎng)中的 P設備不知道私網(wǎng)的路由信息。 ? 優(yōu)點:客戶把 VPN的創(chuàng)建及維護完全交給服務商,保密性、安全性比較好。 ? 缺點:不同的 VPN用戶不能共享相同的地址空間。 VPN_A VPN_B P PE PE CE CE VPN_A VPN_B CE PE CE PNetwork GRE tunnel GRE tunnel P PeertoPeer VPN ? Peer- to- Peer是指 CE- to- PE,也就是要在 CE與 PE之間交換私網(wǎng)路由信息,然后由 PE將這些私網(wǎng)路由在 P- Network中傳播( PNetwork上肯定是運行了一種動態(tài)路由協(xié)議),這樣這些私網(wǎng)路由會自動的傳播到其他的 PE上。 ? 這種 VPN由于私網(wǎng)路由會泄露到公網(wǎng)上,所以必須嚴格的通過路由來控制,即:要確保同一個 VPN的 CE路由器上只能有本VPN的路由。 ? 所以,通常 CE與 PE之間運行的路由協(xié)議,與 PNetwork上運行的路由協(xié)議是不同的,即使相同,也要有很好的路由過濾和選擇的機制。 PeertoPeer VPN—— 共享 PE方式 ? 所有 VPN用戶的 CE都連到同一臺 PE上, PE與不同的 CE之間運行不同的路由協(xié)議(或者是相同路由協(xié)議的不同進程,比如 OSPF)。由PE將這些路由發(fā)布到公網(wǎng)上,在接收端的 PE上將這些路由過濾后再發(fā)給相應的 CE設備。 ? 缺點:為了防止連接在同一臺 PE上的不同 CE之間互通,必須在 PE上配置大量的 ACL(接入控制列表 )。 VPN_A VPN_B P P PE CE
點擊復制文檔內(nèi)容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1