MPLS+虚拟专用网络 的技术原理与配置

68 篇文章 99 订阅
订阅专栏

一、MPLS + 虚拟专用网络 的技术原理

虚拟专用网络的特点:

            (1)使用共享的公共网络环境实现各私网的连接;

            (2)不同的私有网络之间相互不可见。

相关设备的名称及作用:

        CE:用户网络边缘设备,有接口直接与服务提供商SP网络相连。CE可以是SVN(是一个开放源代码的版本控制系统)或交换机,也可以是一台主机。通常情况下,CE“感知”不到虚拟专用网络的存在,也不需要支持MPLS。

PE:服务提供商边缘设备,是服务提供商网络的边缘设备,与CE直接相连在MPLS网络中,对虚拟专用网络的所有处理都发生在PE上。

P:服务提供商网络中的骨干设备,不与CE直接相连。P设备只需要具备基本MPLS转发能力,不维护虚拟专用网络的信息。

站点:

用户设备所在的区域,称为一个站点(Site),站点是指相互之间具备IP连通性的一组IP系统,并且这组IP系统的IP连通性不需通过运营商网络实现。

》》》虚拟专用网络 模型-1——Overlay 虚拟专用网络

Overlay 虚拟专用网络 的特点:  

(1)客户路由协议总是在客户设备之间交换,而运营商对客户网络结构一无所知。

(2)典型的协议:二层——帧中继;三层——GRE与IPSec;应用层——SSL 虚拟专用网络。

Overlay 虚拟专用网络 可以在CE设备上建立隧道,也可以在PE设备上建立隧道:

(1)在CE与CE之间建立隧道,并直接传递路由信息,路由协议数据总是在客户设备之间交换,运营商对客户网络结构一无所知。             典型的代表有:GRE、IPSec。

优点:不同的客户地址空间可以重叠,保密性、安全性非常好;

缺点:本质是一种“静态”虚拟专用网络,无法反应网络的实时变化。并且当有新增站点时,需要手工在所有站点上建立与新增站点的连接,配置与维护复杂,不易管理;需要用户自己创建并维护虚拟专用网络,通常用户不愿意,也没有相应的能力。。。。

(2)在PE上为每一个虚拟专用网络的用户建立相应的隧道,路由信息在PE与PE之间传递,公网中的P设备不知道私网的路由信息。

优点:客户把虚拟专用网络的创建及维护完全交给运营商,保密性、安全性比较好;

缺点:不同的虚拟专用网络的用户不能共享相同的地址空间,即使可以共享,则PE与CE之间的地址、tunnel之间的地址一定不能相同,并且必须使用大量的ACL和策略路由。在实际中不具备可行性。

》》》Peer-to-Peer 虚拟专用网络(未实现的技术~~~)

Peer-to-Peer是指CE-to-PE也就是要在CE与PE之间交换私网路由信息,然后由PE将这些私网路由在P-Network中传播(P-Network上肯定是运行了一种动态路由协议),这样这些私网路由会自动的传播到其他的PE上。

这种虚拟专用网络由于私网路由会泄露到公网上,所以必须严格的通过路由来控制,即:要确保同一个虚拟专用网络的CE路由器上只能有本虚拟专用网络的路由。 所以,通常CE与PE之间运行的路由协议,与P-Network上运行的路由协议是不同的,即使相同,也要有很好的路由过滤和选择的机制

>>>>>>共享PE的接入方式:

特点:

  在CE设备与PE设备之间交换私网信息,由PE设备将私网信息在运营商网络中传播,实现了虚拟专用网络部署及路由发布的动态性。         解决了Overlay 虚拟专用网络的“静态”性质不太适合大规模应用和部署的问题。

缺点:

     为了防止连接在同一台PE上的不同CE之间互通,必须在PE上配置大量的ACL,但这种操作也增加了管理PE设备的负担;            虚拟专用网络的客户之间如果出现地址重叠问题,PE设备无法识别重叠的地址。

>>>>>>专用PE接入方式: 

特点:运营商为每一个虚拟专用网络 单独准备一台PE设备,PE和CE之间可以运行任意的路由协议,与其他虚拟专用网络无关。

优点:无需配置任何的ACL,配置复杂度、管理难度有所降低。

缺点:每新增一个虚拟专用网络站点都需要新增一台专用的PE设备,代价过于昂贵。而且没有解决虚拟专用网络 客户之间地址空间重叠的问题

>>>>共同的问题: 

1、私有网络发布到整个公网上,安全性极差(动态隧道问题);

2、地址空间不能重叠问题;

>>>解决方法:

(1)动态隧道问题——MPLS技术:MPLS中的LSP正是一种天然的隧道,而且这种隧道的建立是基于LDP协议,又恰恰是一种动态的标签生成协议。

(2)址冲突问题——BGP协议(具有良好的可扩展性,基于TLV元素的):

~.~网络中虚拟专用网络的路由数目可能非常大,BGP是唯一支持大量路由的路由协议

~.~BGP是基于TCP来建立连接,可以在不直接相连的路由器间交换信息,这使得P路由器中无须包含虚拟专用网络的路由信息;

~.~BGP可以运载附加在路由后的任何信息,作为可选的BGP属性,任何不了解这些属性的BGP路由器都将透明的转发它们,这使在PE路由器间传播路由非常简单。

若两个客户的虚拟专用网络 存在相同的地址空间,传统虚拟专用网络的网络结构中的设备无法区分客户重叠的路由信息;但是MPLS +虚拟专用网络 的出现解决了传统虚拟专用网络技术的固有缺陷——地址空间的重叠问题。

>>>>>>地址空间重叠问题:

 本地路由冲突的问题:可以通过在同一台PE设备上为不同的虚拟专用网络 建立单独的路由,这样冲突的的路由就被隔离开来;

在路由传递过程中,为不同的虚拟专用网络 路由添加不同的标识,以示区别。这些标识可以作为BGP属性进行传递;

由于IP报文不可更改,可以在IP报文头前加一些信息。由始发路由器打上标记,接收路由器在收到带标记的的数据包时,根据标记转发给正确的虚拟专用网络。

本地路由冲突问题解决方法:

~.~将专用PE设备与P设备的功能在一台PE设备上完成。

~.~共享PE设备上实现重叠路由的隔离——就是在PE设备上将来自每个V~P~N的路由放入自己对应的虚拟专用网络的Routing Table中,每个虚拟专用网络的 Routing Table只记录对应虚拟专用网络中学来的路由,就像是专用PE一样。这个虚拟专用网络 Routing Table称谓VRF(虚拟专用网络 Routing and Forwarding table),即虚拟专用网络路由转发表

每一个VRF都需要对应一个虚拟专用网络 instance,虚拟专用网络 用户对应的接口绑定到虚拟专用网络 instance中。

对于每个PE,可以维护一个或多个虚拟专用网络 instance ,同时维护一个公网的路由表(也叫全局路由表),多个虚拟专用网络 instance实例相互独立且隔离。

>>>>>>虚拟专用网络-instance:虚拟专用网络 路由转发实例

每一个虚拟专用网络-instance可以看作虚拟的路由器,好像是一台专用的PE设备。

该虚拟路由器包括如下元素:

~.~一张独立的路由表,当然也包括了独立的地址空间。

~.~一组归属于这个虚拟专用网络-instance的接口的集合。

~.~一组只用于本虚拟专用网络-instance的路由协议。

对于每个PE,可以维护一个或多个虚拟专用网络-instance,同时维护一个公网的路由表(也叫全局路由表),多个虚拟专用网络-instance实例相互分离独立。

>>>>>>网络传递中区分冲突路由:

将虚拟专用网络的路由发布到全局路由表之前,使用一个全局唯一的标识和路由绑定,以区分冲突的私网路由。这个标识被称为RD(Route Distinguisher)虚拟专用网络 路由标识符。

>>>>>>RD——虚拟专用网络 路由标识符:

~.~由8字节组成,配置时同一PE设备上分配给每个虚拟专用网络的RD必须唯一。

~.~RD用于区分使用相同地址空间的IPv4前缀,增加了RD的IPv4地址称为虚拟专用网络-IPv4地址(即虚拟专用网络v4地址)

  运营商设备采用BGP协议作为承载虚拟专用网络 路由的协议,并将BGP协议进行了扩展,称为MP-BGP(Multiprotocol Extensions for BGP-4)。PE从CE接收到客户的IPv4私网路由后,将客户的私网路由添加各种标识信息后变为虚拟专用网络v4路由放入MP-BGP的虚拟专用网络v4路由表中,并通过MP-BGP协议在公网上传递。

>>>>>>路由引入问题:

RT封装在BGP的扩展Community属性中,在路由传递过程中作为可选可传递属性进行传递。

RT的本质是每个VRF表达自己的路由取舍及喜好的属性,有两类虚拟专用网络 Target属性:

                   Export Target:本端的路由在导出VRF,转变为虚拟专用网络v4的路由时,标记该属性;

                   Import Target:对端收到路由时,检查其Export Target属性。当此属性与PE上某个虚拟专用网络 实例的Import Target匹配时,PE就把路由加入到该虚拟专用网络 实例中。

使用RT实现本端与对端的路由正确引入虚拟专用网络,原则如下:

     本端的Export Target = 对端的Import Target,本端的Import Target = 对端的Export Target。

数据转发过程中冲突路由的查找:标签嵌套方法

借助公网中已经实施的MPLS协议建立的标签隧道,采用标签作为数据包正确转发的标识,MPLS标签支持嵌套,可以将区分数据包所属虚拟专用网络 的标签封装在公网标签内。

(另外一种方法:在数据包中增加标识信息,并且使用RD作为区分数据包所属虚拟专用网络的标识符,数据转发时也携带RD信息。缺点是由于RD由8字节组成,额外增大数据包,会导致转发效率降低。)

          Outer MPLS Label:在MPLS+ 虚拟专用网络 中被称为公网标签用于MPLS网络中转发数据。一般公网标签会在到达PE设备时已被倒数第二跳剥掉,漏出Inner Label。

    Inner MPLS Label:在MPLS+ 虚拟专用网络 中被称为私网标签用于将数据正确发送到相应的虚拟专用网络中PE依靠Inner Label区分数据包属于哪个虚拟专用网络。

》》》》》》MPLS+ 虚拟专用网络——工作过程:

MPLS+ 虚拟专用网络——路由的传递过程:

  阶段1:CE与PE之间的路由交换:PE与CE之间可以通过静态路由协议交换路由信息,也可以通过动态路由协议(如:RIP,OSPF,ISIS,BGP等)交换路由信息。

  阶段2:VRF路由注入MP-BGP的过程:VRF中的IPv4路由被添加上RD,RT与标签等信息成为虚拟专用网络-IPv4的路由放入到MP-BGP的路由表中,并通过MP-BGP协议在PE设备之间交换路由信息。

 阶段3:公网标签的分配过程:(运营商的骨干网络中的PE设备与P设备,需要运行IGP协议使运营商网络中的路由可达)

   MPLS协议在运营商网络分配公网标签,建立标签隧道,实现私网数据在公网上的转发。

          PE之间运行的MP-BGP协议为虚拟专用网络 路由分配私网标签,PE设备根据私网标签将数据正确转发给相应的虚拟专用网络

  阶段4:MP-BGP路由注入VRF的过程:PE2在接收到PE1发送的虚拟专用网络v4路由后将检查路由的扩展团体属性,将携带的Export Target值与本端虚拟专用网络的Import Target值比较,数值相同则将路由引入虚拟专用网络的路由表,实现路由的正确导入。

》》》》》》MPLS+ 虚拟专用网络——数据的转发过程:

    阶段1:CE设备到PE设备的数据转发:

数据从CE4转发给PE2,在PE2设备上需要查找虚拟专用网络2的路由表,确定数据进行标签转发后,再查找下一跳与出接口,根据分配的标签进行MPLS的封装。

    阶段2:公网设备上的数据转发:

 数据包在公网上转发时,通过MPLS协议已建立好的标签隧道将数据报文转发到PE1。转发过程中,只改变公网标签。

    阶段3:PE设备到CE设备的数据转发:

PE1收到剥离公网标签的数据包后,根据私网标签查找转发数据包的下一跳,将数据包正确发送给相应虚拟专用网络 的客户。

》》》》》》MPLS+ 虚拟专用网络 的配置:

配置MPLS+ 虚拟专用网络 需要从以下两个方面考虑:

(1)用户侧设备的配置: 主要考虑CE与PE之间使用何种协议将私网路由传递到运营商网络;

(2)运营商骨干网络的配置,运营商骨干网络的配置需要从以下三个方面考虑:

                        ~.~运营商骨干网络IGP协议的配置:保证运营商网络路由可达;

                        ~.~虚拟专用网络 的配置:将私网路由通过运营商设备封装并传递;

                        ~.~MP-BGP与MPLS协议的配置:实现私网路由的传递与标签隧道的建立。

配置过程步骤:

(1)先建立BGP邻居;

(2)进入到 虚拟专用网络v4视图下,建立MP-BGP邻居关系;

(3)然后进入到实例下,建立CE-PE之间的实例邻居;

                   (注意:要在虚拟专用网络 实例视图下,指定与CE设备间的邻居)

(4)配置MPLS:每个设备的LSR-ID要互联互通 ;连接CE设备的接口不需要使能MPLS功能;

                           先全局使能MPLS和MPLS LDP功能,再在接口下使能MPLS、MPLS LDP功能;

》》》》》》实验配置:

实验要求:

某公司有两个网络,分别是网络A与网络B,该公司希望两个网络内的员工能通过私网路由相互访问。
 该公司希望在网络边缘设备上使用BGP协议将私网路由发送给运营商网络。运营商通过MP-BGP实现
 私网路由在公共网络上的传递,同时使用MPLS+ 虚拟专用网络 技术保证客户网络信息的安全性和私密性。

1、基础配置与IP编址;
2、配置运营商网络单区域OSPF;
3、在R1与R3上分别为客户A网络与客户B网络配置虚拟专用网络 实例。分配:
          客户A网络的虚拟专用网络 实例为1,RD值为1:1,Export Target与Import Target为1:2;
          客户B网络的V虚拟专用网络 实例为2,RD值为2:2,Export Target与Import Target为1:2。
4、配置客户网络边缘设备与运营商网络边缘设备使用BGP协议传递路由:
          客户A网络的AS号为14,运营商网络的AS号为123,客户B网络的AS号为35。
          客户网络边缘设备与运营商网络边缘设备建立BGP的邻居关系,使客户私网路由通过BGP协议通告
    给运营商网络边缘设备。
5、在R1与R3之间采用MP-BGP协议传递客户的私网路由。
6、在运营商网络的所有设备上开启MPLS LDP协议,使用标签转发客户网络的私网数据。
7、分别在R4与R5上使用LoopBack1模拟客户网络的用户,使用Ping命令检查A网络与B网络的连通性。

》》》配置虚拟专用网络 的实例:

****** R1***********
[R1]ip vpn-instance 1	  //配置实例1
[R1-vpn-instance-1]route-distinguisher 1:1   //设置RD
[R1-vpn-instance-1-af-ipv4]vpn-target 1:2 both   //设置RT
[R1-vpn-instance-1-af-ipv4]dis this   //查看相应配置内容
[V200R003C00]
#
 ipv4-family
  route-distinguisher 1:1
  vpn-target 1:2 export-extcommunity
  vpn-target 1:2 import-extcommunity
#
return

[R1]int s1/0/0
[R1-Serial1/0/0]ip bin	
[R1-Serial1/0/0]ip binding v	
[R1-Serial1/0/0]ip binding vpn-instance 1  //接口绑定实例,并重新配置IP地址;
[R1-Serial1/0/0]ip ad 10.0.14.1 24


*****R3*******
[R3]ip vpn-instance 2
[R3-vpn-instance-2]route-distinguisher 2:2
[R3-vpn-instance-2-af-ipv4]vpn-target 1:2 both 
[R3-vpn-instance-2-af-ipv4]dis this
[V200R003C00]
#
 ipv4-family
  route-distinguisher 2:2
  vpn-target 1:2 export-extcommunity
  vpn-target 1:2 import-extcommunity
#
return

[R3]int s1/0/1
[R3-Serial1/0/1]ip binding vpn-instance 2
[R3-Serial1/0/1]ip ad 10.0.35.3 24

》》》CE-PE间的配置:

******R4******
[R4]bgp 14
[R4-bgp]peer 10.0.14.1 as-number 123
[R4-bgp]network 192.168.1.0 24

******R1*****
[R1]bgp 123
[R1-bgp]ipv4-family vpn-instance 1
[R1-bgp-1]peer 10.0.14.4 as-number 14

******R3***********
[R3]bgp 123
[R3-bgp]ipv4-family vpn-instance 2
[R3-bgp-2]peer 10.0.35.5 as-number 35

*******R5******
[R5]bgp 35
[R5-bgp]peer 10.0.35.3 as-number 123
[R5-bgp]network 192.168.2.0 24

》》》MP-BGP的配置:

******R1*********
[R1]bgp 123
[R1-bgp]peer 3.3.3.3 as-number 123	
[R1-bgp]peer 3.3.3.3 connect-interface LoopBack 0
[R1-bgp]ipv4-family vpnv4	
[R1-bgp-af-vpnv4]peer 3.3.3.3 enable 

*****R3*********
[R3]bgp 123
[R3-bgp]peer 1.1.1.1 as-number 123	
[R3-bgp]peer 1.1.1.1 connect-interface LoopBack 0	
[R3-bgp]ipv4-family vpnv4
[R3-bgp-af-vpnv4]peer 1.1.1.1 enable 

配置过后,使用命令display bgp vpn4 all  peer查看邻居状态:

 可以看到BGP邻居和MP-BGP邻居都正常建立完成。

》》》开启MPLS协议功能:

****R1******
[R1]mpls lsr-id 1.1.1.1	
[R1]mpls	
[R1-mpls]mpls ldp
[R1-mpls-ldp]q
[R1]int s1/0/1
[R1-Serial1/0/1]mpls 
[R1-Serial1/0/1]mpls ldp 

****R2******
[R2]mpls lsr-id 2.2.2.2	
[R2-mpls]mpls
[R2-mpls]mpls ldp
[R2-mpls-ldp]int s1/0/1	
[R2-Serial1/0/1]mpls 	
[R2-Serial1/0/1]mpls ldp 
[R2-Serial1/0/1]int s1/0/0	
[R2-Serial1/0/0]mpls 
[R2-Serial1/0/0]mpls ldp

****R3****
[R3]mpls lsr-id 3.3.3.3
[R3]mpls 	
[R3-mpls]mpls ldp
[R3-mpls-ldp]int s1/0/1
[R3-Serial1/0/1]mpls 
[R3-Serial1/0/1]mpls ldp 

配置过后,使用display mpls ldp session命令查看ldp的会话信息:

》》》检验连通性:A网络和B网络之间连通性正常。

MPLS 虚拟专用网络技术原理配置
qq_43710889的博客
02-19 3210
MPLS VPN原理配置
生活中无处不在的MPLS虚拟专用
qq_40741808的博客
05-18 993
目录 前言 原理描述 MPLS VPN数据的转发 常见问题 一、前言 VPN(虚拟专用网)在公网上为用户提供一个发送数据的专用的隧道,提供安全性和专用性。 相关概念 CE ( Custom Edge,用户边界) : 直接与服务提供商相连的用户设备。通常情况下,CE“感知”不到VPN的存在,也不需要支持MPLS。 PE ( Provider Edge Router 提供商边界) : 指骨干网上的边缘路由器,与CE相连,主要负责VPN业务的接入。在MPLS网络中,对VPN的所有处理都发生在PE上,对PE性能
MPLS技术原理+单域MPLS实验
weixin_45123715的博客
12-30 2248
MPLS解决什么问题: 1.传统IP转发效率问题: 基于软件,逐跳转发,效率慢,需要封装和解封装,现在网络都是基于硬件转发(解决效率问题),封装过程 Bit流 Eth(mac) Ip(协议号区分上层tcp或udp) Tcp/udp Data 2.传统IP转发在流量工程方面的问题 从A网络到C网络传递数据时只走最优路径没有办法实现负载,导致流量都走上行链路,容易造成瓶颈 MPLS技术原理 多协议标签交换技术MPLS)是一种IP骨干网技术MPLS在无连接的IP网络上引入面向连接的标签交换概念,将三层路由技
EVPN小实验:分布式EVPN网关配置
衡水铁头哥的博客
07-12 3769
通过上一个实验,我们已经知道EVPN是一种二层VPN技术,控制平面采用MP-BGP通告EVPN路由信息,数据平面采用VXLAN封装方式转发报文。当租户的物理站点分散在不同位置时,EVPN可以基于已有的服务提供商或企业IP网络,为同一租户的相同子网提供二层互联;通过EVPN网关为同一租户的不同子网提供三层互联,并为其提供与外部网络的三层互联。 EVPN不仅继承了MP-BGP和VXLAN的优势,还提供了新的功能。EVPN具有如下特点: 简化配置:通过MP-BGP实现VTEP自动发现、VXLAN隧道自动建立、
MPLS实验
qq_50646296的博客
02-12 1360
一:实验要求 二:拓扑图 三:对公网配置IP和环回地址 三:对公网区域使用ospf连通 四: 使用MPLS搭建环境 五:使用vpn连接a1,b1.a2.b2 六:在R2和R4上使用BGP建立MPLS的邻居 七:对a1使用RIP,a2使用OSPF 八:双向重发布 九:静态和直连 一:实验要求: 二:拓扑图 三:对公网配置IP与环回地址 r2: [r2-GigabitEthernet0/0/2]ip add 23.1.1.1 24 [r2-LoopBack0]i...
网络知识+MPLS技术+基础+学习
07-07
网络知识+MPLS技术+基础+学习
通信与网络中的基本移动MPLS技术
11-14
基本移动MPLS网络结构如图所示。  图 基本移动MPLS网络结构  ①注册过程。MN收到移动代理的代理广播消息后,判断自己是处于本地网络还是外地网络。如果MN移动到外地网络,就会从FA获得一个临时的转交地址,并...
通信与网络中的分级移动MPLS技术
11-14
分级移动MPLS网络结构如图所示。  ①注册过程。MN收到移动代理广播消息后,判断自己是处于本地网络还是外地网络。如果MN判断自己处在外地网络,就会从FA获得一个临时的转交地址,并向FA发送注册请求消息。FA把注册...
通信与网络中的移动IP与MPLS技术
11-14
移动IP是实现移动数据业务的关键技术之一,它支持固定IP地址的移动终端在因特网中自由移动,并保持移动过程中通信不间断。为提供高质量的有QoS保证的移动数据业务,移动MPLS技术应运而生...与MPLS兼容的路由器在将数据
CISCO 路由器OSPF+MPLS+BGP 配置实例
09-22
一 一一 一、 、、 、网络环境 网络环境网络环境 网络环境 由 5 台 CISCO7204 组成的网络,一台为 P 路由器,两台 PE 路由器,两台 CE 路由器; 二 二二 二、 、、 、网络描述 网络描述网络描述 网络描述 在 P 和两台 ...
6. MPLS VP恩
分享学习网络的点点滴滴
10-28 2601
MPLS VPN前言一、名词介绍二、VPN实例三、步骤四、实验1.拓扑2.CE1配置3.PE1配置4.P1配置5.P2配置5.PE2配置6.CE2配置7.实验结论CE双归属如何防环VPN的后门链路 前言 VPN----虚拟专用网络-----overlay逻辑上的 提示:以下是本篇文章正文内容,下面案例可供参考 一、名词介绍 CE:用户网络边界设备。 PE:运营商的边缘设备。 P:骨干路由器。     二、VPN实例 华为叫VPN instance,思科叫VRF----虚拟转发路
华为mpls vpn跨域方案c-1无RR
最新发布
12-21 1431
华为mpls vpn跨域方案c-1无RR
MPLS ×××的三部分CE、PE和P简介
Jian Sun_的博客
09-17 3592
BGP/MPLS IP ×××是服务提供商×××解决方案PP×××(Provider Provisioned ×××)中一种基于PE的L3×××技术。它使用BGP在服务提供商骨干网上发布×××路由,使用MPLS在服务提供商骨干网上转发×××报文。 BGP/MPLS IP ×××组网方式灵活、可扩展性好,并能够方便地支持MPLS QoS和MPLS TE,因此得到越来越多的应用。BGP/MPLS IP ×××模型由三部分组成:CE、PE和P。 1、CE(Customer Ed...
局域网组网 实验7 MPLS VNP
m0_51828898的博客
08-03 747
配置: AR1: # interface GigabitEthernet0/0/0 ip address 10.1.2.1 255.255.255.0 # interface GigabitEthernet0/0/1 # interface GigabitEthernet0/0/2 # interface NULL0 # interface LoopBack0 ip address 10.1.1.1 255.255.255.255 # ip route-static 10.1.3.0 255.2..
MPLS 喂屁恩实验
m0_72607586的博客
08-03 123
MPLS 喂屁恩实验
RD、RT以及VRF是什么?
热门推荐
老王的博客
09-23 1万+
RD(Route-Distinguisher)用于标示PE设备上bai不同duVPN实例,其主要作用也就是实现VPN实例之间地址复zhi用,它与IP地址一起构成了dao12byte的VPNv4地址空间,RD与路由一起被携带在BGP Update报文中发布给对端。一方面我们需要验证RD功能是否实现,PE设备是否能够根据不同RD实现IP地址复用,携带不同RD的相同IP路由在PE上应该对应不同VPN实例路由。同时,RD不具有选路能力,不应影响路由接收和优选,对于同一VPN携带不同RD的相同IP路由,PE设备不应根
【华三DRNI配置
qq_31440733的博客
05-16 1730
【华三DRNI配置】主设备配置如下:Keepalive链路Peer-Link链路DRNI主配置备设备配置如下:Keepalive链路Peer-Link链路DRNI备配置DRNI业务口配置 主设备配置如下: Keepalive链路 ip vpn-instance KeepaLived //配置keepalive实例 route-distinguisher 2:2 # interface Route-Aggregation1024 //创建keepalive三层聚合口 description
EVPN配置实例(一)——EVPN集中式网关
永远是少年
08-15 5188
今天给大家介绍EVPN的相关内容。本文以华为eNSP模拟器为工具,设计并实现了一个典型的EVPN配置集中式网关的应用场景,并完成了相应的配置。 阅读本文,您需要对EVPN有一定的了解,如果您对此还存在困惑,欢迎查阅我博客内的其他文章,相信您一定会有所收获! 推荐阅读文章: VXLAN详解(一) VXLAN详解(二) VXLAN详解(三) VXLAN中EVPN技术详解(一)——EVPN实现VXLAN隧道控制 VXLAN中EVPN技术详解(二)——EVPN与VXLAN分布式网关 一、实验拓扑及要求 实验拓扑如
MPLS 工作原理详解及隧道技术基本配置
心有鸿鹄天地,不敢妄坠人间
03-07 6499
文章目录概述技术产生背景MPLS 基本结构MPLS 基本转发过程MPLS 详细转发过程mpls 标签模式MPLS放环方法:LSP建立方式LDP 协议及原理,思科--TDP基本配置MPLS V-P-N原理描述配置命令基本配置ISP --电信运营商配置故障诊断控制层:数据平面总结 概述 多协议标签交换MPLS(Multiprotocol Label Switching)是一种IP(Internet...
BGP+MPLS+VPN+技术
10-24
***技术是一种广泛应用于企业网络和服务提供商网络技术,它可以提供安全、可靠、高效的网络连接服务。下面是对这些技术的简要介绍: BGP(Border Gateway Protocol)是一种路由协议,用于在不同自治系统(AS)...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 静态路由及默认路由——基本配置 164148
  • 网络通信基础知识总结 36657
  • Telnet远程登录 36401
  • RIP协议 36307
  • 链路聚合 35737

分类专栏

  • 安全 6篇
  • 深信服 17篇
  • 路由与交换 68篇
  • H3C 16篇
  • WLAN 1篇
  • Android 2篇
  • 闲谈杂论~ 1篇
  • 密码学与应用 3篇
  • Internet高级程序设计 4篇

最新评论

  • MPLS协议原理与配置

    lixiang408: 意犹未尽,该说网络测试和ttl了,在后面就是mpls vpn,be,te

  • MPLS协议原理与配置

    lixiang408: 和ospf有啥关系,底层协议只要保证联通性即可

  • 802.1Q帧的格式 与 VLAN的类型

    口水直刘先生: TPID长度到底是2Byte还是2bit啊?

  • RIP配置(5)——RIP抑制接口及单播更新的配置

    少爷666: ar2220机没有ethernet1/0/0接口怎么办 应该加哪个设置

  • 密码应用——PGP详细内容整理

    Summer19960527: PGP解密部分,6》下面应该是“用私钥密码解密”吧

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 安全L2-2.3-用户认证技术及配置_2
  • 安全L2-2.2-用户认证技术及配置_1
  • 安全L2-2.1-用户认证概述
2021年38篇
2020年14篇
2019年61篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小柒憨憨吖~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

PHP网站源码观澜seo网站推广大运阿里店铺运营大运关键词排名包年推广福田网络营销东莞网络广告推广同乐网站推广系统观澜阿里店铺托管南澳关键词按天扣费盐田网站定制南澳模板推广永湖营销型网站建设东莞seo网站推广惠州营销网站深圳建网站横岗网站推广龙华网络广告推广罗湖如何制作网站永湖网站改版平湖网站排名优化福永seo优化大运英文网站建设布吉网站改版平湖模板推广荷坳营销型网站建设南山外贸网站制作永湖网站推广方案宝安百度竞价西乡网页设计福田企业网站建设福永网站制作设计歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化