freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

mplsvpn結(jié)構(gòu)ppt課件-在線瀏覽

2025-04-10 12:31本頁面
  

【正文】 RELAY EXAMPLE CE( Custom Edge) :直接與服務(wù)提供商相連的用戶設(shè)備。 PE( Provider Edge Router) :指骨干網(wǎng)上的邊緣路由器,與 CE相連,主要負責(zé) VPN業(yè)務(wù)的接入。 由于網(wǎng)絡(luò)規(guī)模不同,網(wǎng)絡(luò)中可能不存在 P路由器。 VPN_A VPN_A VPN_B P P P P PE PE CE CE CE VPN_A VPN_B VPN_B CE PE PE CE CE VPN_A CE PNetwork CNetwork VPN角色的定義 特點: 在 CE與 CE之間建立隧道,并直接傳遞路由信息,路由協(xié)議數(shù)據(jù)總是在客戶設(shè)備之間交換,服務(wù)商對客戶網(wǎng)絡(luò)結(jié)構(gòu)一無所知。 缺點: 需要客戶自己創(chuàng)建并維護 VPN。 VPN_A VPN_B P PE PE CE CE VPN_A VPN_B CE PE CE PNetwork GRE tunnel GRE tunnel P Overlay VPN——隧道建立在 CE 上 特點: 在 PE上為每一個 VPN用戶建立相應(yīng)的 GRE隧道,路由信息在 PE與 PE之間傳遞,公網(wǎng)中的 P設(shè)備不知道私網(wǎng)的路由信息。 缺點: 不同的 VPN用戶不能共享相同的地址空間,即使可以共享,則 PE與 CE之間的地址、 tunnel之間的地址一定不能相同,并且必須使用大量的 ACL和策略路由。 VPN_A VPN_B P PE PE CE CE VPN_A VPN_B CE PE CE PNetwork GRE tunnel GRE tunnel P Overlay VPN——隧道建立在 PE 上 Overlay VPN的本質(zhì)是一種 “ 靜態(tài) ” VPN,這好比是靜態(tài)路由,所以 他具有類似靜態(tài)路由的全部缺陷: 1. 所有的配置與部署都需要手工完成,而且具有 N^2問題:如果某個客戶的 VPN中新增了一個結(jié)點,則需要完成如下工作 ? 在這個新增結(jié)點上建立與所有已存在的 N個結(jié)點的隧道及相關(guān)的路由。 2. 由于是 “ 靜態(tài) ” VPN,則無法反應(yīng)網(wǎng)絡(luò)的實時變化。 Overlay VPN的本質(zhì) 如同靜態(tài)路由一樣,所有具有 “ 靜態(tài) ” 性質(zhì)的東西都不太適合大規(guī)模的應(yīng)用和部署,難以擔(dān)當重任。 Peer- to- Peer VPN的產(chǎn)生就是源于這種思想。 這種 VPN由于私網(wǎng)路由會泄露到公網(wǎng)上,所以必須嚴格的通過路由來控制,即:要確保同一個 VPN的 CE路由器上只能有本 VPN的路由。 Peer to Peer VPN 所有 VPN用戶的 CE都連到同一臺 PE上, PE與不同的 CE之間運行不同的路由協(xié)議(或者是相同路由協(xié)議的不同進程,比如 OSPF)。 缺點 :為了防止連接在同一臺 PE上的不同 CE之間互通,必須在 PE上配置大量的 ACL。 PE與 P之間運行 BGP,并使用路由屬性進行過濾。 缺點 :每一個 VPN用戶都有新增一臺 專用的 PE,代價過于昂貴了。 ?VPN的 “ 私有 ” 特性完全靠路由來保證,導(dǎo)致在 CE設(shè)備上無法配置缺省路由。 如果要確保安全性,則必須使用隧道技術(shù),雖然有很多隧道技術(shù),但如 GRE、IPSec
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1