MPLS VPN中的VPNv4路由传播

VRF可以在PE路由器上隔离用户路由,但是这些成千上万的客户路由如何在运营商的网络中传输呢?BGP无疑是最理想的候选人。客户VPN路由从IPv4前缀,加上我们在VRF中配置的RD后成为96bits的VPNv4前缀,从而使得每一个客户的VPNv4路由具有唯一性,可以很安全的在运营商网络中传输。接下去我们来看看详细的路由传播过程:

PE-CE的动态路由协议有多种选择,如Static、RIP、EIGRP、OSPF、IS-IS、BGP等等。PE-CE之间跑路由协议的目的是为了让PE学习到客户的VPN路由。由于PE上连接特定CE的接口是属于特定VRF的,因此从这个接口上学习到的客户路由都会进入该VRF的路由表。

PE之间运行的是MP-BGP多协议的BGP,经过扩展的BGP协议能够承载VPNv4路由。

在经过前面的步骤,PE的VRF路由表里已经学习到了客户的路由,接下去要让MP-BGP知晓这些路由,如果PE-CE之间运行的是非BGP协议,那么当然,需要将VRF路由表中的客户路由重发布到BGP中,如果PE-CE之间运行的已经是BGP了,自然不用再做重发布了。

客户的IPv4路由被注入MP-BGP后,RD被添加到了这些IPv4路由前缀前面,就构成了VPNv4路由前缀,同时RTs也被附加到VPNv4路由前缀。(红茶三杯http://weibo.com/vinsoney版权所有,转载请注明出处)

由于PE之间已经建立起了MP-BGP的邻接,因此PE将VPNv4路由前缀(连同这个前缀关联的MPLS标签、RTs等属性)一并通告给另一端的PE。

对端的PE也配置了VRF,VRF中定义了import RTs。它根据RTs将收到的VPNv4路由前缀导入特定的VRF,RD被从VPNv4路由中移除。

经过上面这部,IPv4路由就被注入到了VRF路由表中。当然,这些路由现在是BGP的路由条目。

同样的,PE-CE之间跑的路由协议帮助我们将PE上的IPv4路由最终更新给CE。

时间: 2024-10-12 09:05:42

MPLS VPN中的VPNv4路由传播的相关文章

MPLS VPN中PE和CE之间使用ospf协议时的几点问题续

问题3:双宿主PE路由重分发时的路由防环机制 如上图所示:当前缀100:1:5.5.5.5 以LSA3的方式进入PE路由器R4和R7后,就会被设置下u游比特位,下游比特位用来表明已经被通告的路由的方向.当R6将5.5.5.5通告给同给同区域的 PE路由器时,PE路由器看到下游比特位被设置,就不会将前缀5.5.5.5再通告进BGP,以此来防止路由LSA3类型的路由环路. 如果是LSA5的外部路由,可以在PE路由器上设置domain-id,或者使用默认的domain-ID,当处于同一个区域的PE路由

MPLS VPN 之Hub&Spoke配置及路由分析

所谓的Hub点就是汇聚Spoke节点的中心节点,而Spoke节点就是分支节点,如果在MPLS VPN中,Spoke节点需要通过中心节点Hub进行通信,那么就需要使用Hub&Spoke组网方式,在<MPLS和VPN体系结构>这本书中叫做星型拓扑,本实验的拓扑图是基于这本书中的拓扑图,由于书中并没有讲配置,并且进得也很模糊,现在就用实验进行分析,Spoke节点之间的流量是如何通过中心的CE进行通信的,实验拓扑图如下: 实验要求: 昆明分部的R7需要通过上海总部的R1和R2访问贵阳分部的R6

LAB - MPLS VPN PE1-P-PE2 之间OSPF &amp;&amp; PE-CE之间静态路由

LAB - MPLS VPN PE1-P-PE2 之间OSPF && PE-CE之间静态路由 Topology Step 1: Configure IP address Step 2:配置MPLS域内的IGP - OSPF R2(config)#router ospf 1 R2(config-router)#network 1.1.23.2 0.0.0.0 area 0 R2(config-router)#network 10.10.2.2 0.0.0.0 area 0R2(config)

MPLS VPN 高级教程(张洋讲解演示版)

MPLS VPN 高级教程(张洋讲解演示版) 课程目标: ü        LDP的实施和特性 ü        PE-CE路由协议以的实施,以及它们在MPLS VPN中的特性: ü        如何通过MPLS网络运载IPv6,6PE和6VPE的含义和它的运作过程: ü        MPLS VPN的各种配置方案 适合人群:希望深入理解MPLS-VPN的人群. 课程位置: http://edu.51cto.com/course/course_id-5737.html 具体内容:   第一课

MPLS VPN与IPSec VPN对比分析

转:http://www.xzbu.com/8/view-7456625.htm 1 引言 互联网的快速发展大大促进了信息资源的交流,与此同时,人们对频繁出现的安全保密问题也愈加关注.通过传统的方式构建企业内部或企 业之间的安全通信环境,必须通过自建通信干道或租用电缆和光缆,利用ISDN(Integrated Services Digital Network,综合业务数字网)或DDN(Digital Data Network,数字数据网)等技术构建企业专用网,若想在安全性和可靠性上得到保障,获得

MPLS VPN,PE,CE间采用OSPF协议

实验环境MPLS VPN option B,下图地址配置说明: Rx,x表示路由器编号,环回口会x.x.x.x/32 Rx与Ry互联,互联地址为 Rx:xy.1.1.x/24,Ry:xy.1.1.y/24 当PE与CE之间使用OSPF协议,CE上学习到远端CE的路由有时表现为OE,有时表现为OIA. 说明:为方便查看,R3上未进行BGP到OSPF的重分发. 如上图,R1与R2 R3之间运行了OSPF,当在R2上进行BGP到OSPF的重分发后,R1能学习到远端CE(R9)的路由, 当两端PE,即R

MPLS VPN 网络中的OSPF Sham-Link

实验拓扑图 实验描述:如上图所示,现PE-R1.P-R2.PE-R3为MPLS VPN网络,两CE客户需要通过MPLS VPN骨干网络进行通信,并且CE-R4与CE-R6之间有一条链路作为备份链路,正常情况要,R4至R6的流量通过MPLS VPN网络走,当MPLS VPN网络存在故障时,通过R4与R6之间的互联链路走,下面配置OSPF Sham-Link实现上述要求. 1.首先配置MP-BGP,MPLS,VRF,PE与CE的OSPF路由协议 PE-R1的配置: R1#show runn ip v

MPLS VPN原理及配置思路

VPN中的角色: CE/PE/P overlay vpn:隧道建立在CE上 在ce和ce之间建立隧道,并直接传递路由信息.典型代表是GRE.IPSEC overlay vpn:隧道建立在pe上 在pe上为每一个vpn用户建立相应的GRE隧道,路由信息在pe和pe之间传递. 不同的vpn用户不能共享相同的地址空间,并且需要大量的ACL和策略路由,在实际中不具备可行性 overlay vpn的本质是一种静态vpn 1,所有的配置与部署都需要手工完成 2,由于是静态vpn,则无法反应网络的实时变化 p

BGP/MPLS VPN之总结

一 MPLS技术基础 1.MPLS利用已有的路由信息建立虚连接---基于标签的转发路径,提高了转发效率,在面向无连接的IP网络增加了连接的属性,为IP网络提供了一定Qos保证,满足不同类型服务队Qos的要求. 2.(1)MPLS网络路由器分为两种角色,分别是LSR(标签交换路由器),LER(标签交换边缘路由器) (2)FEC(转发等价类):一组具备某些共同特征的数据流被MPLS网络看做同一类报文,进入MPLS网络时,被LER执行相同的标签映射,从而在整个MPLS网络中被看做是同一种报文,并以等价