知道美河 | 上传资料 | VIP申请 | 精品课程 | 资料搜索 | 问题反馈 | 会员手册 | 积分消费 | 积分充值 | 帐号保护
美河学习学习在线赞助VIP

美河学习在线(主站) eimhe.com

 找回密码
 建立账号
查看: 16056|回复: 14

华为MPLS视频教程

[复制链接]
发表于 2007-8-12 11:15:38 | 显示全部楼层 |阅读模式
发表于 2007-8-12 11:32:44 | 显示全部楼层
华为MPLS是什么啊?关于网络维护方面的吗?
发表于 2007-8-12 16:04:33 | 显示全部楼层
看看  谢谢楼主了
发表于 2007-8-12 17:09:32 | 显示全部楼层
楼主发贴的时候能介绍一下么?
发表于 2007-8-13 09:27:06 | 显示全部楼层
很好,不错
发表于 2007-8-13 09:59:21 | 显示全部楼层
利用MPLS实现VPN是一种趋势,基于MPLS的标签转发,VPN可以单独构成一个独立的地址空间,VPN之间可以复用地址。当然,在考虑VPN与Internet互连时,网络还需要通过NAT等方式避免与Internet地址发生冲突。 % f: l9 r9 \3 R8 ~7 m( B. D* `' e
  ) U! r7 q2 {+ }5 G  m+ y
  随着VPN市场趋热,华为公司也推出了自己的MPLS/BGP VPN解决方案。该方案已经有不少应用,其具体优势与特色有: # `( ]7 q! _6 G, C6 }
  7 H7 P; @1 t  z8 j2 H; o
  1. 基于网络,易于管理。这种基于网络的VPN可以完全由骨干网络来实现,集团用户可将VPN的管理外包给运营商,即网络用户不用关心VPN是如何构造的,VPN由网络运营商在其网络内提供。这种VPN可以显著地减少运营商和用户的投资,特别适用于为企业集团用户实现Intranet和Extranet。 ; |/ {7 ]- A, X9 v3 D9 P& R% p
  
8 i! ^$ W: f; L; {; I8 ^  h  2. 扩充性好。由于基于MPLS/BGP实现,因此网络很容易对网络节点进行扩充,网络可剪裁性好。 ' I- n1 C: I, B! Y) E
  
% r9 m  n, U: y; `7 C  3. 安全。由于基于MPLS/BGP实现,报文在网络节点构成的MPLS域中采用标签转发的形式进行交换(LSP),这具有同ATM/FR虚电路相同的安全级别。
4 x- @- B( a( |" i3 }* C7 `  * K( b& r9 {/ D+ M& y. ^: J3 K( A
  4. QoS保证。MPLS可以利用特有的CoS、RSVP、流量工程等机制,为用户实现QoS保证。
9 @. W" i2 s2 ], ^) E, G  0 q; S' s9 l! a& N! h- p0 k! x
  组网模型
1 L6 S" }4 M" T6 g  
. \- ?! E0 ]9 c  如图所示,华为MPLS/BGP VPN网络模型分为VPN1和VPN2,其中:) q6 s% }3 P: P
  
* T" g. V& H# }- a3 q4 H- E: ~  VPN1包括site1、site2、site3、site6;
; M6 j6 C4 P+ f, Z  
5 p% x3 y4 X1 }7 N  VPN2包括site3、site4、site5、site7。5 l4 M& s8 T/ q# j; x/ Y
  
+ y% ^$ h& M' q  需要指出的是,site3同时属于VPN1和VPN2,VPN1和VPN2地址可分别采用独立的私有地址空间(允许重叠),并可由用户自行确定。0 a% P( [- n/ A
  6 a8 O( ~3 C9 D/ b; [$ O
  在此MPLS/BGP VPN的模型中,网络由运营商的骨干网与用户的各个site组成,所谓VPN就是对site集合的划分,一个VPN就对应一个由若干site组成的集合。但是必须遵循如下规则:两个site只有同时属于至少一个VPN定义的site集合,才具有IP连通性。按照这个VPN的定义,一个VPN中的所有site都属于一个企业,称为Intranet;如果VPN中的site分属不同的企业,则称为Extranet。site可以同时属于不同的集合,也可以同时属于不同的VPN。 # `- x+ R/ V5 l) [6 w; d8 h# s
  ; {1 H9 n/ V9 y
  实现过程
) e3 T1 A% |3 A  
8 V, K# F3 M. S  MPLS采用虚拟路由表的方法实现一个路由器上多个VPN的路由表。每一个VPN对应一个或多个VRF(VPN Routing/Forwarding Instance)。VRF定义连接到PE上的VPN成员(一个site)。一个VRF包括一个IP路由表、一个FIB( Forwarding Information Table)表、相关联的端口和一些控制路由的规则和参数。" i$ h: ^$ d/ `( Q# T. i' [
  
5 f& E( C2 z5 i! i! u  数据包的路由和交换由VRF路由表和单独的FIB表控制,每一个VPN对应一个路由表和一个FIB表。5 W) M, T& ~# k% `
  2 b7 q$ Z, d- A) x7 `
  VPN路由信息的传播由VPN Route-Target Communities来控制,它主要通过BGP的Extended Communities属性来实现。 VPN路由信息的传播通过下述方法进行工作。; S+ ?! M. i: J# I, j3 A
  
3 X, ~1 O" H1 ]0 |7 Y* G  当一条从CE处学习到的VPN路由被Inject到BGP中时,它被赋于一些VPN Route Target Communities属性,其中包括Route-Target属性,该属性决定这些Route将被Export到具体的VRF。
& F* F# W7 H8 ^0 ~  8 ~7 \' B3 N4 w7 W! b7 l: u- v1 E
  每个VRF配置有一个Import Route-Target列表,该列表指明BGP的Update中的Communities属性应该包含哪些Route-Target才能被目标VRF接受。比如,某一个VRF的Import Route-Target列表指明Route-Target Communities A、B和C,这样,每一个MP-iBGP的Update中Communities属性的Route-Target中有A或B或C的Route将被Import到该VRF中。
/ l$ K. O# a; N* H- _5 T! j* o  
% O+ a  X0 v* M1 W0 b$ }! \+ F  一个PE路由器可通过静态路由、RIP或BGP从CE处得到某一个IP前缀的路由,该前缀是标准IPv4的前缀。然后,PE通过加上一个8字节的RD(Route Distinguisher)将它转换成为一个VPN-IPv4的前缀,该前缀属于VPN-IPv4的前缀。这种方法可以使用户地址唯一,即使用户使用的是IANA规定的保留地址也一样。
9 l8 K! r: i4 [; k# `7 Y  
. D( Y+ j) k7 n+ W7 g  用于生成VPN-IPv4前缀的RD由PE路由器的VRF配置命令指定。
+ Q; X' }6 a4 t/ R( ^  
( t% _1 _6 p; T4 p9 `  f  IP包经过MPLS标签交换到目的地址,其选路的基础是VRF路由表和VRF FIB表。, v( i1 O# \3 b% l6 M
  
1 U) D- y6 J2 R/ b8 E/ q  D  PE路由器为每一个从CE路由器学到的前缀产生一个标签,然后将这个标签添加到BGP更新表中并传递出去。当一个源PE路由器从CE路由器处得到一个IP包,它使用从目标PE路由器学到的标签将该IP包发送出去。当目标PE路由器得到这个已经打上标签的IP包后,该标签从IP包中去除,IP包作为一个纯IP包发送到CE路由器。
发表于 2007-8-13 18:38:29 | 显示全部楼层
不是很了解,应看看哦!~~谢谢楼主了!~~
发表于 2007-8-15 13:08:07 | 显示全部楼层
了解下。。。
发表于 2007-8-23 13:14:55 | 显示全部楼层
谢谢咯 去下看看
发表于 2008-12-9 15:25:25 | 显示全部楼层
好东西,不过好像都没有看到第一章的
发表于 2009-5-14 14:27:45 | 显示全部楼层
ssssssssssssssssssssssss
发表于 2009-6-11 22:11:33 | 显示全部楼层
太感谢了
发表于 2009-6-19 09:11:00 | 显示全部楼层
不错,好东西!) [0 H3 ]" R4 b+ E- x
楼主,辛苦了!' Q. P* L2 I, Y$ z
支持美河学在线!
发表于 2010-3-13 12:52:36 | 显示全部楼层
EMB_17 EMB_17
发表于 2010-3-14 21:56:57 | 显示全部楼层
谢谢楼主了,去学习一下。
您需要登录后才可以回帖 登录 | 建立账号

本版积分规则

 
QQ在线咨询

QQ|小黑屋|手机版|Archiver|美河学习在线 ( 浙网备33020302000026号 )

GMT+8, 2025-10-23 11:40

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表