多协议标记交换(mpls) VPN-IPv4地址结构
创始人
2024-03-22 08:41:37
0

VPN-IPv4地址为12字节长,由8字节的RD及随后的4字节IPv4地址前缀组成。   

8字节长的RD由2字节类型区域及6字节数值区域组成。类型区域决定数值区域内两个子区域(管理器和分配数值)的长度,同时还确定管理器区域内的语义。目前,类型区域定义了两个值:0和1。   

对于类型0,管理器子区域包括2个字节,而分配数值子区域包括4个字节。管理器子区域使用自治域号码(ASN)。强烈不建议使用私有ASN。分配数值子区域为来自由服务提供商管理的数值空间,该数值空间用于提供VPN服务并与分配使用的ASN相关。   

对于类型1,管理器子区域包括4个字节,而分配数值子区域包括2个字节。管理器子区域使用一个IPv4地址。强烈不建议使用时有IP地址空间。分配数值子区域为来自由服务提供商管理的数值空间,该数值空间用于提供VPN服务并与分配使用的IPv4地址相关。对于类型1的RD配置选项可以使用产生路由的 PE路由器的回环地址作为4字节的管理器子区域,然后选择一个PE路由器本地数值作为2字节分配数值子区域。   

当在PE路由器上对RD进行配置时,RFC 2547bis并不要求一个VPN内的所有路由使用相同的RD,而事实上,一个VPN内的每个VRF可以使用自己的RD。但是,服务提供商必须确保每个 RD是全局唯一的。由于这个原因,在定义RD时,强烈不建议使用私有ASN空间或私有IP地址空间。使用公共ASN空间或公共IP地址空间确保了每个RD 全局唯一。全局唯一RD提供了一种机制,使每个服务提供商在不与其他服务提供商分配的RD发生冲突的前提下,能够管理自己的地址空间并建立全局唯一的 VPN-IPv4地址。使用全局唯一的RD支持以下功能。   

为一个通用IPv4前缀创建不同的路由。   

为同一系统创建多条全局唯一的路由   

通过使用策略来决定哪个数据包应该使用哪条路由   

最后,一些观察结果可以帮助避免在理解如何在BGP/MPLS VPN中使用VPN-IPv4地址中产生混淆。   

VPN-IPv4地址仅在服务提供商网络中被使用。   

VPN用户并不意识到对VPN-IPv4地址的使用。   

VPN-IPv4地址仅在提供商骨干网中运行的路由协议中承载。   

VPN-IPv4地址并不在VPN数据业务的报头内承载。

【编辑推荐】

  1. BGP/MPLS VPN的实现技术
  2. MPLS VPN的原理及构建

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...