999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

MPLS VPN業務在運營商城域網中應用探討

2022-02-24 06:27:58李萌萌陳靜毅
電子測試 2022年2期
關鍵詞:設備

李萌萌,陳靜毅

(中國移動通信集團安徽有限公司六安分公司,安徽六安,237000)

1 VPN技術

目前,隨著網絡技術的發展,網絡規模的不斷擴大,之前的局域網、因特網已不能滿足社會發展的要求。隨著廣域網、城域網概念的提出,人們對VPN技術的要求也日益提高。VPN(virtual private network),稱為虛擬專用網,是指利用IP基礎設施來實現專用廣域網專線的技術。傳統VPN由于配置復雜、維護困難,存在安全隱患等問題,難以滿足網絡發展的需求。而MPLS VPN因為種種優點受到運營商的青睞。目前國內三大運營商都通過城域網部署了大量的MPLS VPN業務,這是一種非常成熟的技術,對比其他VPN業務,有建網成本低、安全性高、業務綜合能力強等特點。

2 MPLS VPN原理

MPLS名詞解釋為多協議標記交換,是一種能實現快速數據包交換和路由的技術。在傳統的數據網絡中,IP報文轉發根據目的地址分析報文、查找路由,計算下一跳接口地址進行轉發。在MPLS網絡中,報文的轉發基于標簽交換(label switch),根據標簽轉發表進行標簽轉發。MPLS網絡中只在入口節點(PE設備)分析IP頭并打上標簽,中間節點(P設備)使用標簽交換,在出口節點(PE設備)剝離標簽,這樣做的好處是降低成本,資源利用率、靈活性和擴展性、安全性高。MPLS稱為2.5層的技術,結合2層交換和3層路由的技術,僅僅在網絡中運行MPLS協議是不行的,同時網絡中還要運行BGP協議來分發和傳遞路由,因此MPLS VPN技術通常也稱為MPLS BGP VPN技術。

有關MPLS VPN原理圖如下:企業通過運營商網絡建設自己的私有網絡,分公司與總公司之間通過運營商公有網絡完成通信,企業間分屬不同的的VPN,彼此相互隔離。運營商設備為PE設備和P設備,企業設備為CE設備。運營商給總公司提供專線服務,并建立總公司與分公司的MPLS-VPN。

圖1

運營商要區分不同企業的路由。比如A企業與B企業都使用10.0.0.0/8地址段,對于運營商來說,要知道如何將用戶路由正確傳遞給相應的對象,因此要保證用戶VPN路由的唯一性。PE設備是通過MPBGP協議在城域網中傳遞用戶VPN路由,為保證每個用戶的VPN路由唯 一 性,MPLS VPN引 入 RD(Route Distinguisher,路由標識符)的概念。CE設備將IPv4前綴發送給PE設備后PE設備打上RD值,IPv4路由前綴前面加上64bit的RD后稱為VPN-IPv4地址簇。VPNv4地址生成方式如下:VPNv4地址=RD+IPv4地址。

PE設備接收到VPNv4地址簇后,要判斷路由該被送入到哪個VPN實例。這里引入RT(Route Target)的概念,當PE設備將VPN路由引入到MP-BGP后,將其攜帶一個RT值并送至遠端PE,遠端PE根據RT值來決定送往哪個VPN instance。RT是BGP的一個擴展團體屬性,RT值分為Import(導入)和Export(導出)。Export的RT會在VPNv4路由發布時攜帶,在接收端PE設備上比較Export RT值與自身所有VRF的Import RT值,匹配則送往相應的VPN路由表。

數據由CE設備到PE設備使用的是IP轉發,數據經過城域網時,因為P設備沒有私網路由,因此沒有辦法使用IP轉發,這時就用到MPLS標簽轉發。IP數據包由CE設備到達PE設備時,PE設備會給私網路由打上兩層標簽:外層標簽和內層標簽。外層標簽是由MPLS LDP協議為公網中的IGP路由映射分發標簽生成的,目的是建立LSP(label switch path,標簽轉發路徑);內層標簽是MP-BGP協議生成的,目的是出站PE通過內層標簽知道該往哪個VPN轉發數據。在MPLS轉發過程中,P設備只處理外層標簽的交換,不處理內層標簽的交換。

3 MPLS VPN組網實際應用

六安移動目前城域網中部署了大量的MPLS VPN業務,本文以六安移動規劃建設的六安市電子政務專網為例來說明MPLS VPN業務的具體應用。2020年初六安移動中標六安市電子政務專網項目,利用分布全市的網絡資源建設完成全市電子政務專網,包括網絡規劃、IP地址分配、光纜布放等項目全流程工作。

圖2

組建MPLS VPN網絡,分公司首先向省公司申請VPN instance名稱、RD、RT值。省公司分配完畢后,分公司自行分配用戶地址。分公司的BRAS設備作為PE設備,核心路由器和核心路由器作為P設備,核心路由器同時作為MBGP RR,所有BRAS、地市核心路由器、核心路由器都開啟MPLS并在互聯接口下使能MPLS LDP功能。

城域網核心業務規劃部署完成后,要對用戶組網進行規劃。六安市電子政務專網項目以政府為總部,總部接入設備為一臺防火墻,防火墻連接OA服務器、WEB服務器、上網行為記錄管理等;全市所有街道、鄉村作為分部??紤]到總部相對重要,流量較大,因此專門采用GE接口連接政府防火墻設備;分部遍布全市所有鄉鎮街道,運營商利用城域網解決分部接入問題。

根據分部情況對用戶側IP地址設計規劃,規劃信息如下表所示(處于篇幅考慮,只列出部分規劃信息):

用戶側分布信息 歸屬BRAS信息 分配IP地址政府總部 BRAS11 10.160.10.13/30東市街道 BRAS25 10.160.33.1/27清水河街道 BRAS25 10.160.33.33/27望城街道 BRAS25 10.160.33.65/27………

BRAS側配置分部IP地址信息,配置完成后在BRAS設備檢查該MPLS VPN的VRF路由表,用ping命令測試對端節點是否可達。BRAS側查看全局VRF路由表,通過BGP協議學習到路由表,PE側ping測試防火墻地址也能正常通信,網絡一切正常。

4 結語

從本次項目測試和運行來看,基于MPLS技術的電子政務專網不僅滿足建設成本低、高帶寬、易于擴展,同時具備高可靠性和高安全性,不僅在本地電子政務專網有推廣的意義,同時在全國其他同類MPLS VPN專網項目中有一定借鑒意義。

猜你喜歡
設備
諧響應分析在設備減振中的應用
調試新設備
當代工人(2020年13期)2020-09-27 23:04:20
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發射設備中平衡輸入與不平衡輸入的轉換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設備
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
HTC斥資千萬美元入股虛擬現實設備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設備篇
如何在設備采購中節省成本
主站蜘蛛池模板: 大乳丰满人妻中文字幕日本| 青青草a国产免费观看| 久久婷婷六月| 午夜免费视频网站| jizz在线观看| 国产精品亚洲五月天高清| 老司机精品久久| 久草热视频在线| 欧美成在线视频| www.精品国产| 久久国产精品嫖妓| 国产尤物jk自慰制服喷水| 青青青国产视频手机| 亚洲无码在线午夜电影| av天堂最新版在线| 国产青榴视频在线观看网站| 欧美一级色视频| 亚洲国产午夜精华无码福利| 一级片一区| 亚洲欧美日韩视频一区| 国产精品女人呻吟在线观看| 18禁黄无遮挡网站| 新SSS无码手机在线观看| 亚洲最新网址| 欧美日韩亚洲国产| 久久无码免费束人妻| 久久毛片基地| 九九九久久国产精品| 国产va免费精品观看| 国产免费黄| 国产精品99一区不卡| 亚洲一级毛片| www.日韩三级| 99成人在线观看| 免费播放毛片| 亚洲不卡av中文在线| av在线手机播放| 欧美视频在线播放观看免费福利资源| 国产亚洲欧美另类一区二区| 亚洲va精品中文字幕| 激情六月丁香婷婷四房播| 99久久人妻精品免费二区| 无码丝袜人妻| 成人日韩欧美| 真实国产乱子伦视频| 亚洲精品成人片在线观看 | 成人在线观看一区| 国产精品美女网站| 人人爱天天做夜夜爽| 亚洲精品午夜无码电影网| 91偷拍一区| 毛片a级毛片免费观看免下载| 欧美精品亚洲精品日韩专| 国产福利一区二区在线观看| 国产成人综合欧美精品久久| 欧美精品在线免费| 国产成人亚洲精品色欲AV| 精品亚洲麻豆1区2区3区| 欧美一级大片在线观看| 亚洲人成网站在线观看播放不卡| 又爽又大又黄a级毛片在线视频| 国产在线视频自拍| 精品小视频在线观看| 区国产精品搜索视频| 亚洲精品第一页不卡| 色婷婷成人| 日韩毛片免费观看| 国产迷奸在线看| 久久综合成人| 日韩精品一区二区三区免费在线观看| 永久免费无码日韩视频| 美女被操黄色视频网站| www.日韩三级| 国产乱人伦AV在线A| 伊人91视频| 精品久久久久无码| 欧美日在线观看| 青青国产成人免费精品视频| 国产亚洲精| 亚洲免费毛片| 美女高潮全身流白浆福利区| 亚洲永久视频|