999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IP承載網(wǎng)MPLS VPN路由過濾優(yōu)化方案

2019-06-11 08:26:31徐華武紅然宋曄青
科技風(fēng) 2019年12期

徐華 武紅然 宋曄青

摘 要:IP承載網(wǎng)采用三層MPLS VPN方式實現(xiàn)各節(jié)點互通,VPN業(yè)務(wù)地址往往采用私網(wǎng)地址,業(yè)務(wù)地址各VPN復(fù)用,若不進(jìn)行vpn路由過濾,一方面是各站點收到的路由條目多,另一方面非常容易出現(xiàn)業(yè)務(wù)地址沖突問題,引起路由震蕩。本文從IP承載網(wǎng)PE和業(yè)務(wù)網(wǎng)絡(luò)CE兩個方面路由過濾優(yōu)化,減少網(wǎng)絡(luò)碎路由和業(yè)務(wù)地址沖突引起網(wǎng)絡(luò)故障,提高網(wǎng)絡(luò)安全性和穩(wěn)定性。

關(guān)鍵詞:IP承載網(wǎng);MPLS VPN;路由過濾

一、基礎(chǔ)知識概述

(一)MPLS基礎(chǔ)

MPLS,稱為多協(xié)議標(biāo)簽交換,能夠代替原有路由表轉(zhuǎn)發(fā),使用標(biāo)簽(label)進(jìn)行轉(zhuǎn)發(fā),MPLS標(biāo)簽插入在二層報頭之后,IP報文頭之前,它的報文結(jié)構(gòu)是一個固定長度的數(shù)值,只有4個字節(jié),比IP報文結(jié)構(gòu)簡單,代替復(fù)雜的IP報文轉(zhuǎn)發(fā),提高了轉(zhuǎn)發(fā)效率。

(二)L3 MPLS VPN

支持三層路由方式的MPLS VPN解決方案,使用BGP在運營商骨干網(wǎng)上發(fā)布和轉(zhuǎn)發(fā)VPN路由。通常L3 MPLS VPN 由用戶網(wǎng)絡(luò)設(shè)備CE(Customer Edge)、運營商接入設(shè)備PE(Provider Edge)和運營商骨干設(shè)備P(Provider)組成。通常用戶CE設(shè)備與運營商接入設(shè)備PE相連,但不需要配置VPN,不需要支持MPLS;運營商PE設(shè)備需要配置VPN并支持MPLS;運營商P設(shè)備只需要具備MPLS轉(zhuǎn)發(fā)能力,不需要維護(hù)用戶VPN。

在MPLS/BGP VPN中,同一VPN的兩個site(站點)之間轉(zhuǎn)發(fā)報文通常使用兩層標(biāo)簽,在網(wǎng)絡(luò)入口PE設(shè)備上為報文打上兩層標(biāo)簽,外層標(biāo)簽在骨干網(wǎng)內(nèi)部進(jìn)行交換,建立從一端PE到對端PE的一條隧道,VPN報文打上這層標(biāo)簽,就可以沿著標(biāo)簽轉(zhuǎn)發(fā)路徑到達(dá)對端PE,然后再使用內(nèi)層標(biāo)簽來區(qū)分不同的VPN。

VPN實例是由各個站點建立連接和維護(hù)的專門實體,通常指用戶專網(wǎng)。VPN用戶按照VPN路由轉(zhuǎn)發(fā)表,實現(xiàn)VPN路由和IP路由的隔離。運營商通常通過PE設(shè)備接入一個或多個VPN用戶。運營商PE上包括一個公網(wǎng)路由轉(zhuǎn)發(fā)表,一個或多個VPN路由轉(zhuǎn)發(fā)表。PE上的各VPN之間相互獨立,相互隔離。

用戶要通過VPN發(fā)布自己的私網(wǎng)路由,多個VPN用戶IP地址可以復(fù)用,那么PE通過什么方式來區(qū)分不同的VPN呢?PE VPN實例通過路由標(biāo)識符RD(Route Distinguisher)實現(xiàn)地址隔離,由64bit的固定標(biāo)識RD和用戶IP地址組成VPNv4的地址來區(qū)分不同的用戶路由。通過64bit VPN target屬性標(biāo)識路由喜好,實現(xiàn)相同vpn的路由互通,不同vpn的路由隔離。

(三)承載網(wǎng)vpn結(jié)構(gòu)

如圖所示:用戶接入設(shè)備CEA1(中心端)連接至運營商IP承載網(wǎng)PE-A設(shè)備,通過IP承載網(wǎng)PE-A-P-B——PE-C網(wǎng)絡(luò)連接至CEA2(分點)和CEA3(分點)。PE與CE之間運行BGP、ospf或靜態(tài)路由等,并建立vpna,將vpnv4的路由在IP承載網(wǎng)IP路由中傳遞,實現(xiàn)CEA1與CEA2,CEA1與CEA3的互通。我們?nèi)绾芜M(jìn)行路由過濾,實現(xiàn)PE-A收到的路由條目盡量少,僅收到中心端指定的路由,收到各分點的匯總路由,且CEA2和CEA3僅收到CEA1中心端的路由,不收對方分點的路由呢?

二、路由優(yōu)化

針對減少IP承載網(wǎng)收到的業(yè)務(wù)vpn碎路由,減少路由條目,提出了以下解決方法:

(一)IP承載網(wǎng)路由過濾優(yōu)化

(1)PE設(shè)備路由過濾列表建議改成不收業(yè)務(wù)網(wǎng)絡(luò)(CE)中廣播的小于一個C的路由,且僅收指定地址的路由。

通過定義白名單前綴列表,指定業(yè)務(wù)IP地址,定義BGP路由策略(不收業(yè)務(wù)網(wǎng)絡(luò)中廣播的小于一個C的路由)、匹配前綴列表,在vrf的鄰居CE中入方向引用策略。

(2)PE設(shè)備不接收業(yè)務(wù)網(wǎng)絡(luò)中直連路由。

(二)CE側(cè)路由過濾優(yōu)化

(1)CE對本地業(yè)務(wù)地址的明細(xì)路由進(jìn)行匯聚后再發(fā)到IP承載網(wǎng)上。采用定義策略路由,僅允許匯聚后的路由,在PE鄰居出方向引入。

(2)CE對從IP承載網(wǎng)上接收的路由進(jìn)行過濾,只接收中心端路由。定義策略路由,在PE鄰居入方向引入。

三、分析總結(jié)

本文從IP承載網(wǎng)PE和業(yè)務(wù)網(wǎng)絡(luò)CE兩個方面路由過濾優(yōu)化,減少網(wǎng)絡(luò)碎路由和業(yè)務(wù)地址沖突引起網(wǎng)絡(luò)故障,提高網(wǎng)絡(luò)安全性和穩(wěn)定性。我們在通常可以采用策略路由過濾法(Route Maps)實現(xiàn)特定路由重分布(Redistribution)和策略路由轉(zhuǎn)發(fā)(Policy Routing)及BGP實現(xiàn);通過分布列表過濾法(Distribute-list),控制路由條目的分發(fā)及路由的重發(fā)布,建立路由防火墻,控制通告/接收的路由條目;通過前綴列表過濾法(Prefix-list),過濾特定路由協(xié)議分發(fā)的Routes;通過AS-Path過濾法,根據(jù)BGP的AS-Path屬性過濾BGP分發(fā)的路由條目等等。充分利用路由器的路由過濾策略,防止路由器選擇非最佳路由,防止路由回饋——被重分布出去的路由又被重新分布回來,控制路由重發(fā)布,減少網(wǎng)絡(luò)中垃圾路由的條目,減少路由收發(fā)沖突引起的故障。

主站蜘蛛池模板: 久草视频一区| 亚洲男人天堂久久| 国产又大又粗又猛又爽的视频| 国产网站黄| 国产本道久久一区二区三区| 五月婷婷丁香综合| 亚洲第一香蕉视频| 中文字幕佐山爱一区二区免费| 国产美女在线观看| 色网站在线视频| 精品無碼一區在線觀看 | 中文字幕亚洲综久久2021| 国产成人资源| 亚洲国产中文欧美在线人成大黄瓜 | 欧美亚洲网| 亚洲一区二区成人| 激情网址在线观看| 成年人午夜免费视频| 熟妇丰满人妻| 成年人国产视频| 91在线精品麻豆欧美在线| 国产在线拍偷自揄拍精品| 日韩精品欧美国产在线| 亚洲欧美日韩视频一区| 夜精品a一区二区三区| 播五月综合| 国产乱子精品一区二区在线观看| 日韩高清中文字幕| 国产福利在线免费| 国产激情无码一区二区APP| 久久精品国产精品青草app| 亚洲床戏一区| 伊人福利视频| 亚洲精品老司机| 青青青草国产| 亚洲天堂高清| 99久久国产综合精品2020| 亚洲人在线| 3344在线观看无码| 高清无码手机在线观看| 亚洲人成影视在线观看| 无码高潮喷水专区久久| 性喷潮久久久久久久久| 精品人妻无码中字系列| 丰满人妻中出白浆| 亚洲大尺度在线| 久久这里只有精品2| 国产成人免费| 国产全黄a一级毛片| 午夜欧美理论2019理论| 91福利免费视频| 亚洲欧美日本国产综合在线| 日本道中文字幕久久一区| 伊人久久大香线蕉综合影视| 青青青视频蜜桃一区二区| 久久99国产视频| 国产一级视频在线观看网站| 精品少妇人妻一区二区| 91精品伊人久久大香线蕉| 亚洲成人动漫在线| 91蜜芽尤物福利在线观看| 国产办公室秘书无码精品| 日韩在线视频网站| 亚洲成人网在线观看| 亚洲黄色视频在线观看一区| 激情爆乳一区二区| 精品视频第一页| 国产成人AV综合久久| 极品国产一区二区三区| 国产一级毛片网站| 欧美激情综合一区二区| 久久中文字幕av不卡一区二区| 国产精品无码AV中文| 国产极品美女在线播放| 日韩亚洲高清一区二区| 99精品伊人久久久大香线蕉| 成人中文字幕在线| 国内嫩模私拍精品视频| 亚洲 欧美 日韩综合一区| 国产美女在线观看| 久久亚洲日本不卡一区二区| 色综合激情网|