亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關注微信公眾號

簡化MPLS VPN之間的通信
2007-09-27   

許多網絡中擁有多個相對獨立的業務系統,既需要采用MPLS VPN技術進行隔離,也需要在一些特定條件下做到受控訪問。因此要采用MPLS VPN技術進行隔離。但由于涉及到聯合審批、網上公文傳送等跨VPN業務,又需要各VPN之間也就是各VRF(VPN Routing Forwarding,VPN路由轉發)之間能夠建立直接的通信。有一種方法可以在實現VRF之間通信的同時,大大減少PE(Provider Edge,服務提供者邊界路由器)設備中的路由配置。
這種方法通過在現有VRF靜態路由的基礎上加以擴展,通過配置到其他VRF的下一跳為出接口名的子網靜態路由,即在PE的各個VRF中配置到其他VRF的子網路由前綴和出接口名稱的靜態路由,也就是配置的時候可以不指定具體的下一跳,在轉發報文前使用ARP獲得二層頭中的目的MAC地址,這樣就可以在PE上通過有限的幾條擴展靜態路由代替大量的主機靜態路由,減少PE的內存消耗,實現VRF之間的快速通信,提高了帶寬利用率。
以PE內的兩個VRF:VRFa、VRFb為例對本方法的具體實現步驟進行說明。若采用原來的靜態路由配置,要在PE設備上進行如下配置,即要為PE配置不同的下一跳地址:
ip route vrf VRFa 10.1.2.2 255.255.255.255 eth 0/1 10.1.2.2
……
這樣可以從VRFb中的任何一個PC訪問VRFa中的CE設備,也可以從VRFa中的CE設備訪問VRFb中的任何一臺PC,實現了VRFa和VRFb的互訪。但如果需要對其擴展,如在VRFb的site中增加20臺PC,并分配IP地址為10.1.2.x等,就導致必須再在PE中配置20條諸如ip route vrf VRFa 10.1.2.x 255.255.255.255 eth 0/1 10.1.2.x的靜態路由,這就大大增加了配置的重復性,限制了靜態路由的應用。本方法則采用靜態路由的簡化配置即可實現不同VRF之間的通信。首先,在CE上和PC上要分別配置默認路由指向PE,這里,CE和PE間及PC和PE間的路由分發可以采用OSPF或者RIP等方式,目的是生成CE到PE的路由。然后在PE上進行如下配置:
ip route vrf VRFa 10.1.2.0 255.255.255.0 eth 0/1
該命令指明了從VRFa中來的報文,如果要發送到10.1.2.0/24,就必須從eth 0/1出去;
ip route vrf VRFb 10.1.1.0 255.255.255.0 eth 0/0
該命令指明了從VRFb中來的報文,如果要發送到10.1.1.0/24,就必須從eth 0/0出去。
這樣,由于路由所在的VRF和出接口的VRF不同,就實現了VRF的互訪,兩個不同的VRFa和VRFb就可以通信了。


熱詞搜索:

上一篇:基于網絡的IP VPN設備助服務商提供關鍵服務
下一篇:實現SSL VPN很簡單

分享到: 收藏