MPLS VPN跨域OptionA方案
發布時間:2021-10-28 17:13:52作者:田老師閱讀:0
需求:Site1和Site2網站通過跨域OptionA實現互訪。
實驗環境:
1.PE創建VPN-Instance,將連接CE的接口綁定到VPN-Instance,PE通過VPN-instance與CE建立IGP鄰居關系,在MPLSDomain中基于IGP底層建立LDP鄰居關系,為自己的Loopback0地址主機路由生成公網label,建立LSP隧道。
2.PE創建VPN-Instance,在OSPF和BGP實例過程中引入單點雙向路由。
3.RR分別與PE、ASBR建立MP-IBGP鄰居關系(以PE和ASBR為RR客戶機使用policyvpn-target命令)。
4.在ASBR上分別創建VPN-Instance,以接收本端Site的VPN-Instance路由。
5.在ASBR之間建立EBGP鄰居關系,以傳遞VPN-Instance路由。
路由傳遞過程:
一、本端CE通過OSPF將路由傳遞給PE,PE將路由打上RD、RT,形成vpnv4路由,攜帶通過MP-BGP分發給本端私網的私網標簽,Next-hop(Next-hopaddress為本端PE的Loopback0地址),通過本端MPLSDomain傳遞給本端ASBR。
2.本端ASBR根據RT值進行判斷。如果匹配,接收路由,去除RD和RT值,記錄路由的Next-hopaddress和私人網絡標簽,并將路由放入本地Vpn-Instance路由表。
3.本端ASBR通過EBGP將從本端PE收到的VPN-Instance路由傳輸給對端ASBR。
4.對端ASBR收到VPN-Instance路由后,放入本地VPN-Instance路由表中。
5.對端ASBR將本地VPN-Instance的RD、RT放入本地VPN-Instance的RT中,形成VPNv4路由,并通過MP-BGP重新為本地路由分發的私人網絡標簽。next-hop是自己的Loopback0地址,通過MPLSDomain傳遞給本地PE。本地PE收到路由后,判斷RT值是否匹配收路由,去除RD和RT值,記錄Next-hop及其ASBR通過MP-BGP分發的私人網絡標簽,將路由放入本地VPN-instance路由表,通過OSPF將路由傳遞給本地CE,路由傳遞完成。
數據轉發過程:
1.當本端Site的CE收到對端Site的消息時,查詢本端IGP的IPv4路由表,通過OSPF將消息發送給本端PE。
二、本端PE收到后,查詢關于本報文目的地址的VPNv4路由,打上私網標簽,發現next-hop是本端ASBR的Loopback0地址,查詢FIB表,發現使用Label轉發(Tunnel-id非0),打上通過LDP分發的私網標簽,通過查詢標簽轉發,找到去Looback0地址的LSP,該報文在到達ASBR前執行倒數第二跳彈出,裸露私網標簽,并將該報文發送到ASBR。
3.ASBR收到消息后,通過私人網絡標簽查詢標簽轉發,找到通過MP-BGP分配私人網絡標簽的VPN-Instance,去掉私人網絡標簽,查詢VPN-Instance路由表,通過EBGP將數據發送到對端ASBR。
四、對端ASBR收到該報文后,查詢關于該報文目的地址的VPNv4路由,打上本端PE通過MP-BGP為其分發的私網標簽,發現下一跳為本端PE的Loopback0地址,查詢FIB表,發現需要執行標簽轉發,進一步查詢標簽轉發表,通過MPLSDomain將該報文發送至本端PE,在該報文到達本端PE之前,需要執行倒數第二跳彈出,裸露私網標簽。
五、本端PE收到該報文后,通過私網標簽查詢標簽轉發表,找到MP-BGP為其分發與私網標簽相對應的VPN-Instance,查詢VPN-Instance路由表,找出接口,通過該接口將該報文發送到本端CE。
上文詳細介紹了MPLS VPN跨域OptionA方案的詳細情況,微云網絡可提供高效率、低延時網絡專線,以及IPLC、MPLS VPN、SD-WAN、IEPL、海外IDC、云專線等技術方案。
免責聲明:部分文章信息來源于網絡以及網友投稿,本網站只負責對文章進行整理、排版、編輯,是出于傳遞 更多信息之目的,并不意味著贊同其觀點或證實其內容的真實性,如本站文章和轉稿涉及版權等問題,請作者在及時聯系我們本站,我們會盡快處理。
標題:MPLS VPN跨域OptionA方案
地址:http://www.jinanzs.com/MPLS/380.html
常見問題
RingCentral是一家企業云通信提供商,主要做視頻會議產品。 RingCentral網絡視頻會議終端經常掉線的原因分析 一、硬件問題 電腦內存或者CPU型號老舊造成,可以嘗試更換新設備 二、網絡
SRv6的基本概念隨著SRMPLS的普及,相信大家對SegmentRouting的基本概念已經有了足夠的了解。與SRMPLS的Segment不同,SRv6的Segment有128bits,,分為三個部...
ZOOM海外會議共享演示PPT掉線:ZOOM視頻會議國際版服務器在海外歐美等國家,主要原因是較差的Internet連接海外云服務器,音頻和視頻質量低,延遲。下載和上傳緩慢主要是由于數據傳輸
針時互聯網服務器,用戶通過配置高防IP,將項擊(含業務)流量實時率引至高防中心進行清洗,隱藏源站真實IP,確誤源站的穩定可靠。 產品優勢 全面防護 支持常見流量型、應用型、
大部分國內游戲客戶端游戲服務器放在國內,經常會遇到海外用戶訪問國內游戲服務器緩慢,導致用戶體驗下降,那如何可以加快游戲服務器的訪問呢? 1、國際互聯網加速方案 用戶機房
公司總部在與分部進行gotomeeting國外會議時共享桌面卡頓,主要是因為公網有長城防火墻的存在,那么gotomeeting國外會議卡頓如何解決? Vecloud小編推薦Veloud gotomee...
我是迷惑這樣一個事情,比如一個全局IP:18.18.18.18,是不是可以把網段18.18.0.0/16分配給公司A,公司A有一臺主機IP為18.18.18.18/16;再把18.18.18.0/24...
Github 是 程序員繞不開的網站,里面有大量的資源,既有開源項目,又有各種刷題面經,堪稱程序員手中的大明絕頂,每個武功高強都想上去探探究竟。 但是呢,下載速度實在不敢恭維
MPLS(Multi-ProtocolLabelSwitching)即多協議標記交換。是核心路由器利用含有邊緣路由器在IP分組內提供的前向信息的標簽(label)或標記(tag)實現網絡層(3層)交換...
參與BZZ挖礦主要有以下幾種方式:1、家用電腦搭建節點挖礦;2、實體礦工挖礦;3、云服務器挖礦。 早期還可以通過搭建自己的電腦節點來獲得票,但是隨著大量新節點的加入,挖票的