MPLS L3VPN和MPLS L2VPN

大型企业在全国数十个办事处和总部之间的网络连接为了保证网络质量则需要租用运营商的专线,目前最常见的专线产品就是MPLS VPN,实现全国所有分支机构包括总部在内形成了网状互联(私网)。

(一)MPLS L3VPN 是一种三层VPN 技术,它使用BGP 在服务提供商骨干网上发布用户站点的私网路由,使用MPLS 在服务提供商骨干网上转发用户站点之间的私网报文,从而实现通过服务提供商的骨干网连接属于同一个VPN、位于不同地理位置的用户站点。如下图就是常见的MPLS L3VPN组网,其中PE P设备是由运营商负责 不要要考虑,企业侧需要提供CE设备,是一台支持EBGP的路由器,在上面配置实现由企业自己规划好的新的分支机构用的CE-PE互联地址,CE的AS号码,CE承载的分支机构网段等。

(二)MPLS L2VPN 是基于MPLS 的二层VPN(Virtual Private Network,虚拟专用网络)技术,是PWE3(Pseudo Wire Emulation Edge-to-Edge,边缘到边缘的伪线仿真)的一种实现方式。MPLS L2VPN将用户的二层数据(如以太网数据帧、ATM 信元等)封装成可以在IP 或MPLS 网络中传送的分组,通过IP 路径或MPLS 隧道转发封装后的分组,接收端解封装分组后恢复原来的二层数据,从而实现用户二层数据跨越MPLS 或IP 网络透明地传送。从用户的角度来看,MPLS 或IP 网络是一个二层交换网络,可以在用户网络的不同站点(Site)间建立二层连接。MPLS L2VPN 既可以提供点到点的连接,也可以提供多点间的连接。这里只介绍提供点到点连接的MPLS L2VPN 技术。提供多点间连接的MPLS L2VPN 技术,请查阅“VPLS”技术。

相对于三层VPN,这个二层VPN在特定场景下还是很有必要的,比如传统的2个数据中心之间的某种云计算或网络存储等场景要求必须在大二层网络下才能实现(当然新的SDN Vxlan技术也能实现了)。如下是LDP PW方式建立的MPLS L2VPN,但具体使用哪种方式建立PW都是运营商内部的配置,我们仍然只需要提供CE,PE以上已经打通,其实现在CE的上连口可配置成任意IP,对端的CE也可以配置成同网段的任意IP,或者干脆两侧CE都用个交换机替代得了。

时间: 2024-12-09 05:47:21

MPLS L3VPN和MPLS L2VPN的相关文章

OpenContrail 体系

OpenContrail 体系架构文档 1  概述1.1  使用案例1.2  OpenContrail控制器和vRouter1.3  虚拟网络1.4     Overlay Networking1.5     Overlays based on MPLS L3VPNs and EVPNs1.6     OpenContrail and Open Source1.7  扩展架构和高可用性 1.8  数据模型中心规则:SDN作为编译器存在1.9  北向应用程序接口1.10  GUI用户端口1.11 

MPLS-VPN是什么鬼?

mpls vpn MPLS-VPN是指采用MPLS(多协议标记转换)技术在骨干的宽带IP网络上构建企业IP专网,实现跨地域.安全.高速.可靠的数据.语音.图像多业务通信,并结合差别服务.流量工程等相关技术,将公众网可靠的性能.良好的扩展性.丰富的功能与专用网的安全 .灵活.高效结合在一起. 中文名 多协议标签交换虚拟专网技术 外文名 MPLS VPN mpls vpn与VPN结合 mpls vpn接入技术 VPN是在公用的通信基础平台上提供私有数据网络的技术,运营商一般通过隧道协议和采用安全机制

MPLS

转发: 第一代  RTB 消耗硬件资源 第二代 Cache 当转发纷多复杂时,cache开销大,成为瓶颈 第二点五带   介于第二代和第三代之间的协议 MPLS 多协议标签交换,支持二层协议多,封装的协议也多,扩展性好,通用性号,通过标签交换,从而转发速度,MPLS头介于二层和三层头部之间,严格划分为二层技术 第三代 ASIIC 基于硬件芯片的转发,将路由下载到专用的转发芯片,路由表生成FIB表,转发信息库,转发速度快,不经过CPU计算 第四代 交换矩阵,转发引擎,至此MPLS收到质疑,应用到M

MPLS基础一

多协议标签交换(MPLS) 是一种用于快速数据包交换和路由的体系,具有管理各种不同形式通信流的机制. 内容:RID     /     MTU     /      认证    /     TTL   /     非直连邻居    /     标签出入控制    /  同步 FIB表: LFIB表: LDP: LSR: PHP: 标签值3是RFC规定的隐式标签,思科上是标签1 同步:(IGP和LDP都同时认为某条链路是某个前缀的出接口时才把报文转发出去.) MPLS网络中,LDP和IGP不能同步

BGP/MPLS VPN之总结

一 MPLS技术基础 1.MPLS利用已有的路由信息建立虚连接---基于标签的转发路径,提高了转发效率,在面向无连接的IP网络增加了连接的属性,为IP网络提供了一定Qos保证,满足不同类型服务队Qos的要求. 2.(1)MPLS网络路由器分为两种角色,分别是LSR(标签交换路由器),LER(标签交换边缘路由器) (2)FEC(转发等价类):一组具备某些共同特征的数据流被MPLS网络看做同一类报文,进入MPLS网络时,被LER执行相同的标签映射,从而在整个MPLS网络中被看做是同一种报文,并以等价

MPLS VPN Case1

如下图示: 实验目标:CE1和CE2的Loopback0互通.实验环境:1.P.PE1和PE2是运营商路由器.CE1和CE2是VPN用户.2.P.PE1和PE2运行OSPF 进程号1 Area 0.3.PE1和PE2为iBGP AS 1.4.CE1和CE2采用RIP V2. 实验步骤:1.在P.PE1和PE2路由器启用ip cef.2.在P.PE1和PE2路由器的互连接口启用mpls ip3.在P.PE1和PE2配置ospf 1.4.查看mpls vpn相关命令:show mpls ldp ne

MPLS VPN 配置步聚实验

实验拓扑图 CE与PE之间跑OSPF为例 1.配置IGP(OSPF) show ip ospf neighbor show ip route ospf 2.配置MPLS 可以配置mpls的标签范围 mpls label range xx-xx 默认是ldp协议 接口下启用mpls int fa0/0 mpls ip 查看邻居 show mpls ldp discovery show mpls ldp neighbor show mpls forwarding-table\\查看标签分配情况 3.

MPLS VPN实例配置

需求: R1 R5模拟A公司总分部网关,R6 R7模拟B公司总分部网关, R2 R3 R4模拟公网路由器,在两家公司内部架设MPLS VPN. 公网底层起EIGRP邻居,保证TCP可达. 公网起VPNV4 BGP邻居 R2(config)#router bgp 1 R2(config-router)#no address-family ipv4 R2(config-router)#neighbor 4.4.4.4 remote-as 1 R2(config-router)#nei 4.4.4.4

MPLS VPN+TE隧道P--P之间建立TE隧道数据传输过程---详解

Technorati 标签: MPLS TE,MPLS VPN,LDP,RSVP,标签 MPLS VPN+TE隧道P--P之间建立TE隧道数据传输过程 P--P 双向TE tunnel R2---R6之间,双向的tunnel已经配置了. R1和R7作为----PE. 其他所有设备都是P设备. 需要把R1和R7的MPLS VPN PE的基本配置完成. 1)MPLS VPN 在两个PE上面分别起loopback1,然后放入到两边PE的vrf中去. R1和R7的环回口1可以相互通讯. 对于R6来讲,需