【導(dǎo)讀】用網(wǎng)絡(luò),它給用戶一種直接連接到私人局域網(wǎng)的感覺(jué)。這種方式的VPN,成本高、建設(shè)周期長(zhǎng)、網(wǎng)絡(luò)拓展性不好,并且可管理性差。供透明的數(shù)據(jù)傳輸。因?yàn)閂PN是跨越不可信任的公網(wǎng)構(gòu)建而成的,所以一般CPE-basedVPN. 都采用隧道、加密、認(rèn)證等方式來(lái)防止數(shù)據(jù)被復(fù)制、篡改和丟失。備的轉(zhuǎn)發(fā)性能和網(wǎng)絡(luò)的拓展性產(chǎn)生很大的影響。PP-VPN整個(gè)操作是作為一個(gè)運(yùn)營(yíng)商的外包資源實(shí)現(xiàn)在網(wǎng)絡(luò)上,而不是在客戶端。這種方式的VPN,降低了客戶的投入,增加了運(yùn)營(yíng)商的收入,同時(shí)又具有較好的。絡(luò)交換標(biāo)準(zhǔn),是一種集成式的IPOverATM技術(shù)。于虛電路的標(biāo)簽交換業(yè)務(wù)。維護(hù)VPN相關(guān)的路由信息。根據(jù)PE路由器是否參與客戶的路由,MPLSVPN分成Layer3MPLSVPN和Layer2MPLS. 其中Layer3MPLSVPN遵循RFC2547bis標(biāo)準(zhǔn),使用BGP在PE路由器之間分發(fā)路。RD具有全局唯一性,通過(guò)將8個(gè)字節(jié)的RD作為IPv4地址前綴的擴(kuò)展,生的標(biāo)簽轉(zhuǎn)發(fā)表用于VPN分組外層標(biāo)簽的交換。MP-iBGP建立的,該協(xié)議跨越骨干網(wǎng)的P路由器分發(fā)VPN標(biāo)簽形成VPN路由。