《MPLS和VPN体系结构(第2版•修订版)》一1.3 无连接型VPN

1.3 无连接型VPN

MPLS和VPN体系结构(第2版•修订版)
与面向连接型VPN相反,无连接型VPN可跨P网络**传播由CE设备发出的数据包。虽然当今在用的Internet已证明其具有极高的可扩展性,但对客户来说,还有如下限制。

客户只能使用服务提供商所支持的3层协议。几年前,这还是一处硬伤,但如今,大多数网络设备都支持IPv4,因此这已不成问题。
客户的编址方案必须与服务提供商步调一致。在无连接型网络中,要求每台P设备都能够将每一个数据包转发至其目的网络;所以,数据包所包含的IP目的地址必须具有唯一性,如图1-4所示。
无连接型VPN环境中,不论CE路由器配置的简单性,还是公用网络基础设施对基于IP的VPN业务,以及公共IP业务(Internet业务)良好的支撑性,都是促使众多服务提供商考虑开展无连接型VPN业务的催化剂。可刚开始,客户们并不“买账”。因为,没有客户愿意对自己的现有网络基础设施重新编址,并恪守服务提供商的编址要求。所以,需要一项与众不同的VPN技术来支撑服务提供商推出的这一新型VPN业务,这项技术要兼具无连接型VPN与面向连接型VPN的优点(前者的优点有:CE路由器配置简单、无需手工调配虚电路;后者的优点包括:支持重叠的地址空间、P设备对数据包的转发“直截了当”)。

时间: 2024-10-27 14:52:10

《MPLS和VPN体系结构(第2版•修订版)》一1.3 无连接型VPN的相关文章

《MPLS和VPN体系结构(第2版•修订版)》一1.2 面向连接型VPN

1.2 面向连接型VPN MPLS和VPN体系结构(第2版•修订版)先介绍面向连接型VPN.该类型的VPN有很多明显的优点,包括以下几个方面. 服务提供商无需了解客户网络,只需在客户站点之间提供虚电路.服务提供商既不参与客户网络的路由选择(如图1-2和图1-3所示),也无需知晓客户部署的是哪种第3层路由协议.以图1-2所示的网络拓扑为例,该VPN网络以帧中继VC来实现互连:因此,服务提供商对客户所用路由协议一无所知.执行路由选择时,客户路由器之间会直接建立邻接关系(借助于服务提供商提供的点到点虚

《MPLS和VPN体系结构(第2版•修订版)》一1.6 小结

1.6 小结 MPLS和VPN体系结构(第2版•修订版) 多家服务提供商都对基于MPLS的VPN"情有独钟".因为利用MPLS VPN技术,那些服务提供商不但利用公用网络开展所有业务(VPN和Internet访问业务),而且还能显著降低其调配和运营成本.此外,由于MPLS VPN还兼具面向连接型及无连接型VPN之所长,因此可简化服务提供商对VPN的供应机制,从而使其开源节流. 与其他任何VPN解决方案一样,端到端的MPLS VPN解决方案也是由中央P网络来分隔并连接大量客户站点(C网络

《MPLS和VPN体系结构(第2版•修订版)》一1.1 MPLS VPN术语

1.1 MPLS VPN术语 MPLS和VPN体系结构(第2版•修订版) 自X.25和帧中继技术起(起初,服务提供商开展VPN业务时,正是借助于这两项技术),人们又陆续研发出了各种各样的技术,用来搭建VPN基础设施.这些技术牵扯面甚广,既涉及第2层(X.25.帧中继和异步传输模式[ATM]),也涉及第3层(主要为IP),甚至还涉及第7层.IBM曾经推出过一种产品,可用在系统网络体系结构(SNA)应用会话上,传输IP数据包:而TGV(该公司后来被Cisco公司兼并)也实现了用DECnet会话来传输

《MPLS和VPN体系结构(第2版•修订版)》一导读

前 言 MPLS和VPN体系结构(第2版•修订版)自Cisco Press出版了我们的第一本MPLS技术书籍<MPLS和VPN体系结构>(第1卷)以来,MPLS已从一项热门的前沿技术(支持Internet业务和基于专线的VPN解决方案),发展成为成功部署在世界各大服务提供商网络内的一整套网络解决方案.要想满足各大服务提供商对网络提出的需求,就得不断发展和完善各种各样的网络解决方案,Cisco也将自己的许多IOS特性都改良为支持VPN-aware(VPN感知)功能,以便服务提供商在新的体系结构框

《MPLS和VPN体系结构(第2版•修订版)》一第1章 MPLS VPN体系结构概述

第1章 MPLS VPN体系结构概述 MPLS和VPN体系结构(第2版•修订版)与传统的企业网组网方式相比,服务提供商提供的虚拟专用网(VPN)业务要更具成本优势.故其近来深受设备制造商.网络资询人员/设计师.服务提供商.大企业以及最终客户的青睐.与大多数技术一样,当今VPN网络及其底层技术的根基均构建于20多年以前.在它们的发展历程中,客户们也逐渐意识到,用"纵贯"共享式基础设施的虚拟连接,来取代各自私有网络中站点间的物理链路,可以节省更多的成本.而如此行事的前提条件是:共享基础设施

《MPLS和VPN体系结构(修订版)》一第3章 信元模式MPLS操作3.1 通过LC-ATM接口实现控制层的连通

第3章 信元模式MPLS操作 MPLS和VPN体系结构(修订版) 在第2章中,读者可以了解到三层交换设备(路由器)是如何通过帧模式接口来运行MPLS的.运行MPLS的路由器在同一个链路上既会交换纯IP的数据包(用于控制协议),也会交换打上了标签的数据包(转发过来的或者在本地生成的流量).这些路由器还会通过检查位于IP数据包初始位置的标签头部,并以此来执行标签交换. 若要套用MPLS架构来突破ATM技术的限制,就必须克服以下障碍. 没有一种机制可以在两个邻接的MPLS节点之间通过ATM接口直接交换

《MPLS和VPN体系结构(修订版)》一导读

内容提要 MPLS和VPN体系结构(修订版) 本书详细地介绍了MPLS技术架构,涵盖了有关MPLS的基础理论.拓扑设计.案例研究以及具体配置等多方面的内容,并重点讨论了MPLS的一项主要应用:基于MPLS的VPN.书中通过配置案例.推荐的设计方案.部署指南以及案例研究,介绍了MPLS/VPN体系结构及其相关机制. 本书分为两个部分,共15章.第1部分(第1-第6章)介绍了MPLS技术的基本概念及其相关配置,包括帧模式MPLS操作.信元模式MPLS操作.在交换WAN媒介中运行帧模式MPLS.高级M

《MPLS和VPN体系结构(修订版)》一4.2 通过ATM PVC实现帧模式MPLS的操作

4.2 通过ATM PVC实现帧模式MPLS的操作 MPLS和VPN体系结构(修订版) 在某些环境中,比如在将网络迁移到一个纯IP+ATM MPLS环境中,或者在ATM交换机不支持MPLS的环境中,就有必要通过ATM PVC运行帧模式MPLS.虽然这种配置方法也存在着和在ATM上运行IP一样的扩展性问题(由于VC数量太多),但这种方法仍然是完全可取的. 从MPLS的角度看,这种类型的连接和前文的帧中继部分在本质上是一致的.它的标签分配也使用独立的模式,而它的标签分发也是由下游主动提供的.图4-3

《MPLS和VPN体系结构(修订版)》一3.3 在ATM-LSR域中执行标签分配和分发

3.3 在ATM-LSR域中执行标签分配和分发 MPLS和VPN体系结构(修订版) ATM-LSR域中的标签分配和分发方式本来可以使用与基于帧的MPLS领域一样的流程.但是,这种实施方式马上就会遇到严重的扩展性问题,这是因为每个通过LC-ATM接口分配的标签都对应一个ATM VC(每个标签都有一个独一无二的VPI/VCI值,而每个VPI/VCI值都标识着一个不同的ATM VC). 在不同的平台上,通过ATM接口支持的ATM VC的数量有所不同,但边缘设备(路由器)上的这个数量基本都在4000个V