【正文】
SP IP 頭 Data IP網(wǎng)絡 VPN網(wǎng)關 VPN網(wǎng)關 總部 VPN網(wǎng)關 分支機構 分支機構 25 BAS NAS VPN技術之三- L2TP 實現(xiàn)遠程用戶對企業(yè)網(wǎng)的訪問 隧道可在 NAS/BAS發(fā)起,也可以由客戶端發(fā)起 可與其它 VPN技術配合使用 26 VPN技術之四- QinQ P E 1CE2用戶側的端口配置為 trun k v l a n 2 0 0 ~30 0CE1P E 2PE 設備端口配置為Qi n Q 協(xié)議的接入端口,并屬于 V L A N 3非對稱連接trun k 對稱連接V L A N 3tr u n k 對稱連接V L A N 3P非對稱連接PE 設備端口配置為Qin Q 協(xié)議的接入端口,并屬于 V L A N 3用戶側的端口配置為 trun k V L A N 2 0 0 ~30 0 服務提供商網(wǎng)絡用戶網(wǎng)絡 1用戶網(wǎng)絡 2DA(6B) SA(6B ) ETY PE ( 81 00)( 2B) 用戶 VLAN TAG( 2B ) E T Y PE( 2 B) D A T A( 0 ~ 1 500 b y te ) F C S(4B)V L A N 3 的 T A G( 2 B )DA( 6 B ) SA( 6 B ) E T Y P E ( 8 1 0 0 )( 2 B ) 用戶 V L A N T A G( 2 B ) E T Y P E( 2 B ) D A T A( 0 ~ 1 5 0 0 b y t e ) F C S( 4 B )E T Y P E ( 8 1 0 0 )( 2 B )27 MPLS VPN的基本架構 ? PE(Provider Edge) MPLS網(wǎng)絡 (或公共網(wǎng)絡平臺 )中與客戶網(wǎng)絡相連的邊緣網(wǎng)絡設備 ? CE(Customer Edge) 客戶網(wǎng)絡 (或專用業(yè)務系統(tǒng)網(wǎng)絡 )中與 PE相連接的邊緣設備 ? P(Provider) 這里特指 MPLS網(wǎng)絡中除 PE之外的其他 MPLS網(wǎng)絡設備 MPLS CORE MPLS EDGE PE P P P PE PE CE CE CE CE CE CE 28 MPLS的技術原理 MPLS頭部2層頭部 IP頭部 數(shù)據(jù)標簽 SEXP TTL200 2324 3132比特Label = 20 bits Exp = Experimental, 3 bits S = Bottom of stack, 1bit TTL = Time to live, 8 bits ATM和 FR的 MPLS封裝有兩種: shim封裝,與其他鏈路層類似;信元模式,直接 利用 VC( ATM是 VPI/VCI, FR是 DLCI)作為標記 MPLS作用在鏈路層和網(wǎng)絡層之間,以短的、固定長度、容易處理的、具有本地意義的標記( Label)代替 IP包頭作為轉發(fā)依據(jù),通過端到端標記交換路徑( LSP)傳送報文、提高轉發(fā)速度,同時為無連接標記的 IP報文引入了連接交換的標記 29 MPLS = IP+ATM 面向無連接 的控制平面 面向無連接 的轉發(fā)平面 IP 面向連接 的控制平面 面向連接 的轉發(fā)平面 ATM 充分利用了 IP網(wǎng)絡的路由特性和ATM網(wǎng)絡的交換技術 MPLS 簡單、靈活 無連接 QoS差 復雜、高效率 面向連接 強大的 QoS能力 協(xié)議獨立 靈活、高效 面向連接 QoS有保障 分離的網(wǎng)絡 成本高,管理、運營復雜 融合的網(wǎng)絡 低成本、可運營、可管理 30 MPLS VPN技術是多業(yè)務承載網(wǎng)的基石 ? 業(yè)務隔離和安全 ? MPLS 標簽轉發(fā),實現(xiàn)業(yè)務的隔離, ? 通過 MPLS VPN可以完整實現(xiàn)不同業(yè)務的隔離, 達到傳統(tǒng)專線的安全性 ? MPLS VPN保證 IP地址等資源的私用 ? QOS保證 ? MPLS 和 QOS 的結合, MPLS TE、 DiffServ等實現(xiàn) QOS的保證 業(yè)務隔離 多業(yè)務城域網(wǎng) 31 客戶需要什么,可以提供什么 MPLS BGP VPN VPLS VLL 租用一臺全局 虛擬路由器 租用一臺全局 Lanswitch 租用獨占專線 DDN/E1/ATM 各種 MPLS VPN的直觀比較 32 IP城域網(wǎng) VRF VC VRF VoIP VRF 企業(yè) A SDH/MSTP/RPR 光纖直驅 VRF VoIP VRF 企業(yè) A VRF VC Ether IP VRF VC VRF VoIP VRF 企業(yè) A GRE/L2TP/IPSEC 隧道 VLAN Trunking VRF VC VRF VoIP VRF 企業(yè) A ACL或業(yè)務的 動態(tài) VPN接入 ( SSG) ATM PVC PE PE PE PE IP LSP的 VPN接入 HOPE LSP LSP LSP MPLS VPN的接入 CN2 163 33 Access MPLS VPN P P NAS/BAS PE 寬 /窄帶撥號 LAC LNS L2TP隧道 企業(yè) VPN 用戶端隧道方式 VRF 終結 L2TP隧道, 并與 VRF進行映射 。 VPN Manager是業(yè)界第一款能夠管理華為、 Cisco和 Juniper設備的專業(yè) MPLS VPN管理軟件 39 ? 多業(yè)務承載網(wǎng) VPN解決方案 ? 多業(yè)務承載網(wǎng) QoS解決方案 ?多業(yè)務承載網(wǎng)接入層解決方案