freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)mpls三層vpn技術(shù)白皮書(shū)-在線瀏覽

2025-01-10 17:33本頁(yè)面
  

【正文】 不斷擴(kuò)大 ,IP網(wǎng)絡(luò)就越來(lái)越不能滿(mǎn)足人類(lèi)的需求了,像 如何實(shí)現(xiàn)端到端的轉(zhuǎn)發(fā)和控制、 如何實(shí)現(xiàn)更高的帶寬、如何實(shí)現(xiàn)實(shí)時(shí)性業(yè)務(wù)等一直 困擾著人們。基于標(biāo)記交換 的 ATM技術(shù)曾經(jīng)一度被人看好 ,因?yàn)樗峭?過(guò)標(biāo)簽交換技術(shù)在整個(gè)網(wǎng)絡(luò)中傳送信元的,在 ATM中,一個(gè)固定長(zhǎng)度的信元包含了 5個(gè)字節(jié)的頭部和 48個(gè)字節(jié)的有效負(fù)荷。在整個(gè)網(wǎng)絡(luò)中, ATM的每一跳傳遞方式都是一樣的,即頭部中的“標(biāo)簽”值每一跳都會(huì)改變。 因此人們就考慮是否能夠提供一種象 ATM一樣的 IP技術(shù)。通過(guò)采用 MPLS建立虛連接的方法,為 IP網(wǎng)絡(luò)增加了一些管理和運(yùn)營(yíng)手段??蛻?hù)可以使用全球唯一的或?qū)S玫?IP地址 空間。 ? 每個(gè)客戶(hù)站點(diǎn)的 CE路由器不與其它 CE路由器直接交換路由信息。 ? VPN客戶(hù)不必管理骨干或虛擬骨干。 ? 供應(yīng)商不需為每個(gè)客戶(hù) VPN管理單獨(dú)的骨干或虛擬骨干。 ? 確定某個(gè)站點(diǎn)是否某個(gè) VPN成員的策略是客戶(hù)的策略。 ? VPN可以涵蓋多個(gè)服務(wù)供應(yīng)商。 ? 如果 不使用密碼技術(shù),那么其安全性相當(dāng)于現(xiàn)有的第二層 (ATM 或幀中繼 )骨干網(wǎng)支持 的安全性。 ? 通過(guò)使用 MPLS墊片包頭中的實(shí)驗(yàn)位或通過(guò)使用流量工程 LSP(通過(guò) RSVP進(jìn)行信令處 理 ),可以為客戶(hù) VPN服務(wù)提供靈活的可擴(kuò)充的服務(wù)質(zhì)量。 MPLS包頭 Mpls是多協(xié)議標(biāo)簽交換的縮寫(xiě),路由交換設(shè)備通過(guò)在其相互之間通告 MPLS標(biāo)簽來(lái)創(chuàng)建標(biāo)簽到標(biāo)簽的映射關(guān)系。所以, MPLS并不能很好地完全跟 OSI模型匹配,我們可以最簡(jiǎn)單的理解為 MPLS是 。這里的 TTL和 IP報(bào)文頭部中 TTL的功能是完全相同的,每經(jīng)過(guò)一跳后, TTL的值就減 1,其主要的功能是避免路由環(huán)路,一旦標(biāo)簽中的 TTL值減少到 0,該報(bào)文就會(huì)被丟棄。 標(biāo)簽交換路由器 LSR( Label Switching Router,標(biāo)簽交換路由器)是 MPLS網(wǎng)絡(luò)中的基本元素, 它能夠理解 MPLS,并且在數(shù)據(jù)鏈路上接收和傳輸帶標(biāo)簽的報(bào)文。 LSR 是可以基于分組中的標(biāo)簽值來(lái)轉(zhuǎn)發(fā)分組的設(shè)備,它對(duì) IP 報(bào)文添加標(biāo)簽,然后按照LSP 轉(zhuǎn)發(fā)數(shù)據(jù);或者對(duì) MPLS 分組刪除標(biāo)簽,按照 IP 路由轉(zhuǎn)發(fā)數(shù)據(jù)。假設(shè), LSR Ru 和 Rd對(duì)標(biāo)簽 L 和 FEC F 之間的映射關(guān)系達(dá)成一致,分組可以利用標(biāo)簽 L 從 Ru 轉(zhuǎn)發(fā)到 Rd,則把 Ru稱(chēng)為上游 LSR, Rd 稱(chēng)為下游 LSR。 標(biāo)簽交換路徑 標(biāo)簽交換路徑 (LSP)是 LSR 在 MPLS 網(wǎng)絡(luò)中轉(zhuǎn)發(fā)所經(jīng)過(guò)的路徑,在一條 LSP 上,沿?cái)?shù)據(jù)傳送的方向,相鄰的 LSR 分別稱(chēng)為上游 LSR 和下游 LSR。所有的入站和出站 LSR 之間的 LSR 都是鏈路中 LSR, LSP 是單向的。相同 FEC 的分組在 MPLS 網(wǎng)絡(luò)中將獲得完全相同的處理。轉(zhuǎn)發(fā)決定可以分為兩步: ? 分析分組頭 并 將分組分成 FEC; ? 將 FEC 映射到下一跳。 FEC 可以包含一個(gè)或多個(gè) FEC 單元,每個(gè) FEC 單元是一組可以映射到相同 LSP 的三層報(bào)文。前綴型 FEC 單元對(duì)應(yīng)于一個(gè)目標(biāo)子網(wǎng); ? 主機(jī)地址型 (Host Address):使用終端地址作為 FEC 單元,對(duì)應(yīng)于一個(gè)終端地址。例如,在傳統(tǒng)的采用最長(zhǎng)匹配算法的 IP 轉(zhuǎn)發(fā)中,到同一個(gè)目的地址的所有報(bào)文就是一個(gè) FEC。當(dāng)所有的 LSR都為每一個(gè)轉(zhuǎn)發(fā)等價(jià)類(lèi)分配了特定的標(biāo)簽后,報(bào)文就能夠在 LSP中轉(zhuǎn)發(fā)了,這是通過(guò)報(bào)文在每一個(gè) LSR上進(jìn)行標(biāo)簽交換的方式來(lái)實(shí)現(xiàn)的。 LFIB是一張帶標(biāo)簽報(bào)文的轉(zhuǎn)發(fā)表,這張表是通 過(guò) LFIB中的部分綁定標(biāo)簽所構(gòu)成的。而 LIB則是通過(guò) LDP、資源預(yù)留協(xié)議 (RSVP)、 MPBGP接收的,或者是靜態(tài)分配的標(biāo)簽捆綁所構(gòu)成的。但是必須所有直連的 LSR之間必須建立 LDP會(huì)話(huà)或者 LDP對(duì)等關(guān)系。 LDP與 IP中的動(dòng)態(tài)協(xié)議較為類(lèi)似,同樣具備幾要素:報(bào)文、鄰居表項(xiàng)、標(biāo)簽映射通告等。然后,它們會(huì)通過(guò) TCP連接建立一個(gè)會(huì)話(huà)。這些標(biāo)簽映射信息用來(lái)通告、修改,或者撤銷(xiāo)標(biāo)簽捆綁。 神州數(shù)碼網(wǎng)絡(luò)有限公司 標(biāo)簽的分發(fā)過(guò)程有兩種模式,主要區(qū)別就在于標(biāo)簽映射的發(fā)布是上游請(qǐng)求( DoD)還是下游主動(dòng)發(fā)布( DU) ,下面分別詳細(xì)描述這兩種模式的標(biāo)簽分發(fā)過(guò)程: DoD( downstreamondemand)模式 上游 LSR向下游 LSR 發(fā)送標(biāo)簽請(qǐng)求消息( Label Request Message),其中包含 FEC 的描述信息。 下游 LSR 何時(shí)反饋標(biāo)簽映射消息,取決于該 LSR 采用的標(biāo)簽分配控制方式。 上游 LSR 一般是根據(jù)其路由表中的信息來(lái)選擇下游 LSR。 DU( downstream unsolicited)模式 下游 LSR 在 LDP 會(huì)話(huà)建立成功后,主動(dòng)向其上游 LSR 發(fā)布標(biāo)簽映射消息。 標(biāo)簽上下游簡(jiǎn)圖 2. MPLS VPN 在目前 MPLS網(wǎng)絡(luò)中最為流行和最為廣泛的是 MPLS VPN(MPLS虛擬私有網(wǎng)絡(luò) )技術(shù),對(duì)于 MPLS VPN技術(shù)的應(yīng)用從它誕生到現(xiàn)在一直以來(lái)都是成指數(shù)級(jí)的增長(zhǎng)。 VPN簡(jiǎn)介 VPN( Virtual Private Network)即虛擬專(zhuān)用網(wǎng)。 神州數(shù)碼網(wǎng)絡(luò)有限公司 所謂虛擬,是指用戶(hù)不再需要擁有實(shí)際的長(zhǎng)途數(shù)據(jù)線路,而是使用 Inter公眾數(shù)據(jù)網(wǎng)絡(luò)的長(zhǎng)途數(shù)據(jù)線路。 按照以前的企業(yè)互連方式,企業(yè)與其子公司之間要拉一根專(zhuān)線,而每年卻需為這根專(zhuān)線支付昂貴的專(zhuān)線費(fèi),如若改用 VPN方案,利用 Inter組建私有網(wǎng),將大筆的專(zhuān)線費(fèi)用縮減為少量的市話(huà)費(fèi)用和 Inter費(fèi),如果愿意,企業(yè)甚至可以不必建立自己的廣域網(wǎng)維護(hù)系統(tǒng),而將這一繁重的任務(wù)交由專(zhuān)業(yè)的 ISP來(lái)完成。 MPLS VPN網(wǎng)絡(luò)構(gòu)成: MPLS VPN 中 由三部分組成: CE、 PE 和 P。位于 MPLS 域的內(nèi)部。 P 路由器接收 MPLS 報(bào)文,交換標(biāo)簽后,輸出 MPLS報(bào)文。位于 MPLS 域的邊界,用于轉(zhuǎn)換 IP 報(bào)文和 MPLS 報(bào)文。 PE 路由器上,與其它 P 路由器或者 PE 路由器連接的端口被稱(chēng)為“公網(wǎng)端口”,配置公網(wǎng) IP 地址;與 CE 路由器連接的端口被稱(chēng)為“私網(wǎng)端口”,配置私網(wǎng) IP 地址。位于用戶(hù) IP 域邊界,直接和 PE路由器連接,用于匯聚用戶(hù)數(shù)據(jù),并把用 戶(hù) IP 域的路由信息轉(zhuǎn)發(fā)到 PE 路由器。 當(dāng) CE 與直接相連的 PE建立鄰接關(guān)系后, CE 把本站點(diǎn)的 VPN路由發(fā)布給 PE,并從 PE 學(xué)到遠(yuǎn)端 VPN 的路由。 PE從 CE 學(xué)到 CE 本地的 VPN路由信息后,通過(guò) BGP 與其它 PE 交換 VPN 路由信息。 P 路由器只維護(hù)到 PE 的路由,不需要了解任何 VPN 路由信息。 神州數(shù)碼網(wǎng)絡(luò)有限公司 BGP/MPLS VPN 到今天, BGP4(BGP版本 4)是個(gè)非常成熟的協(xié)議,已經(jīng)成為域間路由的標(biāo)準(zhǔn)使用協(xié)議, BGP非常適合承載成百上千條路由協(xié)議,并且能夠?qū)Ψ€(wěn)定性提供很好的支持。所以選擇 BGP來(lái)承載 MPLS L3 VPN的路由。 Forwarding Instance, VPN路由轉(zhuǎn)發(fā)實(shí)例,由 VPN路由表和 VPN IP轉(zhuǎn)發(fā)表 (轉(zhuǎn)發(fā)表包含了 MPLS封裝信息 )組成,是實(shí)現(xiàn) MPLS VPN分組轉(zhuǎn)發(fā)的核心表項(xiàng)。在 MPLS VPN網(wǎng)絡(luò)中一個(gè) PE通常包含有多個(gè)獨(dú)立運(yùn)作的 VRF,一個(gè) PE維護(hù)了一張 IP路 由表,同時(shí)由于在 PE上的路由需要被相互隔離,以確保隊(duì)每一個(gè)用戶(hù) VPN的私有性,所以為每一個(gè)連到 PE的 VPN維護(hù)了一張 VRF表,在 PE上,指向 CE的接口只屬于一個(gè) VRF,同樣地,所有在 VRF接口上收到的 IP報(bào)文都應(yīng)該毫無(wú)疑問(wèn)地屬于這個(gè) VRF,如下圖所示: PE上的 VRF
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1