《MPLS和VPN体系结构(第2版•修订版)》一1.1 MPLS VPN术语

1.1 MPLS VPN术语

MPLS和VPN体系结构(第2版•修订版)
自X.25和帧中继技术起(起初,服务提供商开展VPN业务时,正是借助于这两项技术),人们又陆续研发出了各种各样的技术,用来搭建VPN基础设施。这些技术牵扯面甚广,既涉及第2层(X.25、帧中继和异步传输模式[ATM]),也涉及第3层(主要为IP),甚至还涉及第7层。IBM曾经推出过一种产品,可用在系统网络体系结构(SNA)应用会话上,传输IP数据包;而TGV(该公司后来被Cisco公司兼并)也实现了用DECnet会话来传输IP数据包。由于存在诸多VPN实现的提议,因此VPN领域内的术语也发生了巨大的变化,其实这也不足为奇。本书使用的术语援引自MPLS VPN领域。在MPLS VPN领域,就术语而言,服务提供商网络(P网络)和客户网络(C网络)差别很大,如图1-1所示。

P网络的拓扑总是连续的,而C网络通常都被(P网络)明确分割为若干站点网络(C网络中未被分割的网络使用除VPN业务以外的其他联网方式互连)1。请注意,客户的任一站点网络都不受地理位置的约束;对客户来说,若申请VPN业务是为了实现不同国家间站点网络的互联,那么该客户的一个站点网络可横跨某个国家。

客户边缘(CE)设备是指将客户站点网络连接到P网络的设备,而CE设备上连的服务提供商设备则称为提供商边缘(PE)设备。在大多数情况下,P网络并不只是由PE路由器构成。P网络中的其他设备称为P设备(若P网络用第3层技术搭建,则称P设备为P路由器)。同理,在客户站点内,那些不与P网络直接相连的其他第3层设备称为C设备。

随着VPN技术的发展,服务提供商主要通过以下两种方式来开展VPN业务。

面向连接型VPN——服务提供商通过PE设备,在CE设备之间建立名为虚电路(VC)的虚拟专线。VC既可以由服务提供商网络管理团队以带外(out-of-band)方式永久建立(永久虚电路,即PVC);也可以根据需求,由CE设备通过PE设备所能理解的信令协议临时性地建立(交换式虚电路,即SVC)。
无连接型VPN——PE设备参与CE设备间的无连接数据传输。对于这种VPN,不论服务提供商,还是客户,都没有必要建立VC,只有当服务提供商用交换式WAN技术来搭建其接入网网络拓扑时,PE和CE之间才有可能需要建立VC2。
1译者注:原文是“The P-network is always topologically contiguous, whereas the C-network is usually clearly delineated into a number of sites (contiguous parts of the customer network that are connected in some way other than through the VPN service)”。要想说透作者的愿意,按字面意思直译肯定不行,译文只能做此变通,如有不妥,请指正。
2译者注:原文是“It is unnecessary for the service provider or the customer to establish VCs in these VPNs, except perhaps between the PE and CE routers if the service provider uses switched WAN as its access network technology”。

时间: 2024-11-03 21:06:15

《MPLS和VPN体系结构(第2版•修订版)》一1.1 MPLS VPN术语的相关文章

《MPLS和VPN体系结构(第2版•修订版)》一1.3 无连接型VPN

1.3 无连接型VPN MPLS和VPN体系结构(第2版•修订版)与面向连接型VPN相反,无连接型VPN可跨P网络**传播由CE设备发出的数据包.虽然当今在用的Internet已证明其具有极高的可扩展性,但对客户来说,还有如下限制. 客户只能使用服务提供商所支持的3层协议.几年前,这还是一处硬伤,但如今,大多数网络设备都支持IPv4,因此这已不成问题.客户的编址方案必须与服务提供商步调一致.在无连接型网络中,要求每台P设备都能够将每一个数据包转发至其目的网络:所以,数据包所包含的IP目的地址必须

《MPLS和VPN体系结构(第2版•修订版)》一1.6 小结

1.6 小结 MPLS和VPN体系结构(第2版•修订版) 多家服务提供商都对基于MPLS的VPN"情有独钟".因为利用MPLS VPN技术,那些服务提供商不但利用公用网络开展所有业务(VPN和Internet访问业务),而且还能显著降低其调配和运营成本.此外,由于MPLS VPN还兼具面向连接型及无连接型VPN之所长,因此可简化服务提供商对VPN的供应机制,从而使其开源节流. 与其他任何VPN解决方案一样,端到端的MPLS VPN解决方案也是由中央P网络来分隔并连接大量客户站点(C网络

《MPLS和VPN体系结构(第2版•修订版)》一第1章 MPLS VPN体系结构概述

第1章 MPLS VPN体系结构概述 MPLS和VPN体系结构(第2版•修订版)与传统的企业网组网方式相比,服务提供商提供的虚拟专用网(VPN)业务要更具成本优势.故其近来深受设备制造商.网络资询人员/设计师.服务提供商.大企业以及最终客户的青睐.与大多数技术一样,当今VPN网络及其底层技术的根基均构建于20多年以前.在它们的发展历程中,客户们也逐渐意识到,用"纵贯"共享式基础设施的虚拟连接,来取代各自私有网络中站点间的物理链路,可以节省更多的成本.而如此行事的前提条件是:共享基础设施

《MPLS和VPN体系结构(第2版•修订版)》一1.2 面向连接型VPN

1.2 面向连接型VPN MPLS和VPN体系结构(第2版•修订版)先介绍面向连接型VPN.该类型的VPN有很多明显的优点,包括以下几个方面. 服务提供商无需了解客户网络,只需在客户站点之间提供虚电路.服务提供商既不参与客户网络的路由选择(如图1-2和图1-3所示),也无需知晓客户部署的是哪种第3层路由协议.以图1-2所示的网络拓扑为例,该VPN网络以帧中继VC来实现互连:因此,服务提供商对客户所用路由协议一无所知.执行路由选择时,客户路由器之间会直接建立邻接关系(借助于服务提供商提供的点到点虚

《MPLS和VPN体系结构(第2版•修订版)》一导读

前 言 MPLS和VPN体系结构(第2版•修订版)自Cisco Press出版了我们的第一本MPLS技术书籍<MPLS和VPN体系结构>(第1卷)以来,MPLS已从一项热门的前沿技术(支持Internet业务和基于专线的VPN解决方案),发展成为成功部署在世界各大服务提供商网络内的一整套网络解决方案.要想满足各大服务提供商对网络提出的需求,就得不断发展和完善各种各样的网络解决方案,Cisco也将自己的许多IOS特性都改良为支持VPN-aware(VPN感知)功能,以便服务提供商在新的体系结构框

《MPLS和VPN体系结构(修订版)》一第3章 信元模式MPLS操作3.1 通过LC-ATM接口实现控制层的连通

第3章 信元模式MPLS操作 MPLS和VPN体系结构(修订版) 在第2章中,读者可以了解到三层交换设备(路由器)是如何通过帧模式接口来运行MPLS的.运行MPLS的路由器在同一个链路上既会交换纯IP的数据包(用于控制协议),也会交换打上了标签的数据包(转发过来的或者在本地生成的流量).这些路由器还会通过检查位于IP数据包初始位置的标签头部,并以此来执行标签交换. 若要套用MPLS架构来突破ATM技术的限制,就必须克服以下障碍. 没有一种机制可以在两个邻接的MPLS节点之间通过ATM接口直接交换

《MPLS和VPN体系结构(修订版)》一导读

内容提要 MPLS和VPN体系结构(修订版) 本书详细地介绍了MPLS技术架构,涵盖了有关MPLS的基础理论.拓扑设计.案例研究以及具体配置等多方面的内容,并重点讨论了MPLS的一项主要应用:基于MPLS的VPN.书中通过配置案例.推荐的设计方案.部署指南以及案例研究,介绍了MPLS/VPN体系结构及其相关机制. 本书分为两个部分,共15章.第1部分(第1-第6章)介绍了MPLS技术的基本概念及其相关配置,包括帧模式MPLS操作.信元模式MPLS操作.在交换WAN媒介中运行帧模式MPLS.高级M

《MPLS和VPN体系结构(修订版)》一4.2 通过ATM PVC实现帧模式MPLS的操作

4.2 通过ATM PVC实现帧模式MPLS的操作 MPLS和VPN体系结构(修订版) 在某些环境中,比如在将网络迁移到一个纯IP+ATM MPLS环境中,或者在ATM交换机不支持MPLS的环境中,就有必要通过ATM PVC运行帧模式MPLS.虽然这种配置方法也存在着和在ATM上运行IP一样的扩展性问题(由于VC数量太多),但这种方法仍然是完全可取的. 从MPLS的角度看,这种类型的连接和前文的帧中继部分在本质上是一致的.它的标签分配也使用独立的模式,而它的标签分发也是由下游主动提供的.图4-3

《MPLS和VPN体系结构(修订版)》一3.3 在ATM-LSR域中执行标签分配和分发

3.3 在ATM-LSR域中执行标签分配和分发 MPLS和VPN体系结构(修订版) ATM-LSR域中的标签分配和分发方式本来可以使用与基于帧的MPLS领域一样的流程.但是,这种实施方式马上就会遇到严重的扩展性问题,这是因为每个通过LC-ATM接口分配的标签都对应一个ATM VC(每个标签都有一个独一无二的VPI/VCI值,而每个VPI/VCI值都标识着一个不同的ATM VC). 在不同的平台上,通过ATM接口支持的ATM VC的数量有所不同,但边缘设备(路由器)上的这个数量基本都在4000个V