ImageVerifierCode 换一换
格式:PPTX , 页数:22 ,大小:984.06KB ,
资源ID:8935819      下载积分:10 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/8935819.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(构建安全优化广域网CSOW之BGPMPLSVPN技术扩展.pptx)为本站上传会员【精***】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

构建安全优化广域网CSOW之BGPMPLSVPN技术扩展.pptx

1、单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,杭州华三通信技术有限公司,杭州华三通信技术有限公司,#,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,BGP MPLS VPN,技术解决了传统,VPN,的问题,然而,BGP MPLS VPN,的基本组网模式会导致公网结构扁平化。,在公网上,接入层,PE,与核心层,PE,承受着相同的路由压力,不符合常见的层次化网络模型,限制了网络的规模。,引入,了解,BGP MPLS VPN,基本组网的

2、缺陷,掌握,MCE,及,HOPE,技术原理,熟悉,MCE,及,HOPE,技术的优缺点及各自适合的应用场景,课程目标,学习完本课程,您应该能够:,BGP MPLS VPN,基本组网的缺陷,MCE,HOPE,BGP MPLS VPN,技术扩展,目录,常见网络的层次结构模型,BGP MPLS VPN,技术除了被用于运营商外,目前更广泛的应用与企业网用户,用户企业网用户不同业务类型直接的访问和控制,如电力、政府等。,企业网组网的广域网结构通常为层次结构,分为核心 层、汇聚层、接入层,通过路由的规划和设计,各个层次的设备性能要求由高到低分布。,接入层,汇聚层,核心层,高速数据交换,路由汇聚及流量收敛,工

3、作组接入和访问控制,BGP MPLS VPN,基本组网缺陷,用户的局域网从各个层次接入广域网,每个局域网中拥有不同的业务,应用,BGP MPLS VPN,时广域网从接入层到核心层都是,PE,设备;,作为,PE,设备将存在以下两个共同的要求:,必须学习全网所有,PE,设备,loopback,接口地址的明细路由,并建立到达所有,PE,的,LSP,隧道,私网路由从任何一台,PE,发布后,不能在任何其他,PE,设备上进行汇聚,核心层,PE,与接入层,PE,私网路由相当,当用户网络规模较大时,接入层的低端设备性能不能满足,BGP MPLS VPN,网络性能要求。,BGP MPLS VPN,基本组网的缺陷

4、MCE,HOPE,BGP MPLS VPN,技术扩展,目录,MCE,组网,普通,MPLS,组网,MCE,组网,公,网,私,网,公,网,私,网,PE,PE,PE,PE,PE,PE,PE,CE,CE,VPN1,VPN2,CE,CE,VPN1,VPN2,PE,PE,PE,MCE,MCE,MCE,MCE,MCE,技术实现,CE,CE,VPN1,VPN2,PE,MCE,MCE,即,Muti-VRF CE,(多实例,CE,)。,MCE,设备只需要支持多,VRF,技术,无需支持,MPLS,技术和,MP-BGP,技术,通过多,VRF,技术,,MCE,可以接入多个,VPN,用户,并根据用户的,RT,设计保证本

5、地,VPN,的互访控制。,PE,和,MCE,之间为,MCE,接入的每一个,VPN,建立一个独立的逻辑通道,每个逻辑接口与各自的,VPN,绑定,,PE,上看类似每个逻辑接口下连接了一台,CE,设备。,MCE,设备通过多,VRF,技术将各个,VPN,独立开来。,MCE,技术配置,CE,CE,VPN1,VPN2,PE,MCE,PE,设备配置,MCE,设备配置,interface Ethernet0/1.1,ip binding vpn-instance vpn1,ip address 192.168.1.1 255.255.255.252,#,interface Ethernet0/1.2,ip b

6、inding vpn-instance vpn2,ip address 172.32.1.1 255.255.255.252,PE1,:,ospf 11 vpn-instance vpn1,area 0.0.0.0,network 192.168.1.0 0.0.0.3,#,ospf 12 vpn-instance vpn2,area 0.0.0.0,network 172.32.1.0 0.0.0.3,interface Ethernet0/0.1,ip binding vpn-instance vpn1,ip address 192.168.1.2 255.255.255.252,#,in

7、terface Ethernet0/0.2,ip binding vpn-instance vpn2,ip address 172.32.1.2 255.255.255.252,PE1,:,ospf 11 vpn-instance vpn1,area 0.0.0.0,network 192.168.1.0 0.0.0.3,network 192.168.254.0 0.0.0.255,#,ospf 12 vpn-instance vpn2,area 0.0.0.0,network 172.32.1.0 0.0.0.3,network 172.32.254.0 0.0.0.255,E0/0.1,

8、E0/1.1,E0/1.2,E0/0.2,192.168.254.1/30,172.32.254.1/30,192.168.1.1/30,172.32.1.1/30,接口,配置,路由,配置,接口,配置,路由,配置,MCE,技术优劣分析,MCE,的技术优势:,作为,MCE,的设备功能要求低,仅需支持多,VRF,,无需支持,MP-BGP,及,MPLS,等,PE,设备需要支持的技术;,原网络上的设备无需新增任何技术,天然支持;,作为,MCE,的设备性能要求低,公司网路由数量均得到控制,,MCE,无需学习公网路由,,PE,设备可将各个,VPN,的私网路由进行聚合再发送给,MCE,设备。,MCE,的技术

9、劣势:,MCE,设备与,PE,设备之间需要实现逻辑多通道,非,GE,或,FR,等的可逻辑多通道的接口可能无法支持;,当,MCE,设备接入的,VPN,的数量较多时,,PE,和,MCE,设备之间的逻辑通道数量增加,需分配较多的私网互联地址,切配置维护均烦杂;,MCE,设备原属于公网边缘,可能公网的网关设备需要对其进行管理,需要在,PE,和,CE,之间开设公网管理通道。,BGP MPLS VPN,基本组网的缺陷,MCE,HOPE,BGP MPLS VPN,技术扩展,目录,HOPE,组网,普通,MPLS,组网,HOPE,组网,公,网,私,网,PE,PE,PE,PE,PE,PE,PE,CE,CE,VPN

10、1,VPN2,公,网,私,网,PE,SPE,SPE,UPE,UPE,UPE,UPE,CE,CE,VPN1,VPN2,HOPE,技术实现,HOPE,(,Hiberarchy of PE,)即分层,PE,。,HOPE,技术对原,BGP MPLS VPN,技术中的,PE,角色进行了改进,分成了,SPE,(,Underlayer PE,)和,UPE,(,Superstratum PE,)。,为减轻网络边缘的,UPE,设备的负担,,SPE,将只向,UPE,发送缺省的私网路由,缺省路由的下一跳为,SPE,。,私网报文在,UPE,上根据缺省路由到达,SPE,设备,在,SPE,上重新查询私网路由表转发。,SP

11、E,UPE,CE,CE,VPN1,VPN2,HOPE,SPE,对,UPE,的路由发布,VPN1,VPN2,CE1,CE2,UPE,PE,SPE,S1/1,S0/1,eth0/1,eth0/2,eth1/1,PE,PE,PE,10.0.0.1/24 1.1.1.2,destination,next-hop,VPN1,路由表,私网,OUT,标签,1024,RD,100:1,10.1.0.1/24 1.1.1.3,10.2.0.1/24 1.1.1.4,1031,1029,100:1,100:1,聚合,Loopback0=1.1.1.1/32,路由信息,:,路由,:,0.0.0.0/0,Next-h

12、op:,1.1.1.1,RD100:1 RT:Export 100:1,私网标签,:1024,发布,SPE,将私网路由进行聚合再发布给,UPE,。,HOPE UPE,的报文转发,VPN1,VPN2,CE1,CE2,UPE,PE,SPE,S1/1,S0/1,eth0/1,eth0/2,eth1/1,PE,PE,PE,Loopback0=1.1.1.1/32,CE1,0.0.0.0/32 1.1.1.1,destination,next-hop,VPN1,路由表,私网,OUT,标签,1024,RD,100:1,NULL,IN,next-hop,OUT,3,S0/1,针对,PE1,的,loopbac

13、k,地址路由,1.1.1.1/32,形成的标签转发表项,D:10.1.0.1,Date,S:192.168.0.1,(,1,),3,1024,从,UPE,发送出来的私网报文,查询路由下一跳,隧道的终点就是,SPE,设备。,HOPE,SPE,的报文转发,VPN1,VPN2,CE1,CE2,UPE,PE,SPE,S1/1,S0/1,eth0/1,eth0/2,eth1/1,PE,PE,PE,VPN1,路由表,Loopback0=1.1.1.1/32,CE1,NULL,IN,next-hop,OUT,36,S0/1,3,NULL,Loopback0,10.0.0.1/24 1.1.1.2,desti

14、nation,next-hop,VPN1,路由表,私网,OUT,标签,1024,RD,100:1,10.1.0.1/24 1.1.1.3,10.2.0.1/24 1.1.1.4,1031,1029,100:1,100:1,D:10.1.0.1,Date,S:192.168.0.1,(,2,),D:10.1.0.1,Date,S:192.168.0.1,(,2,),3,针对,P,远端,E,的,loopback,地址路由,1.1.1.3/32,形成的标签转发表项,1031,在,SPE,上重新查询,私网路由表进行转发,私网报文在,SPE,重新查询私网路由表,进入另一公网隧道。,HOPE,技术配置,S

15、PE,UPE,CE,CE,VPN1,VPN2,SPE,配置:,UPE,配置:,SPE bgp 100,SPE-bgp ipv4-family vpnv4,SPE-bgp-af-vpnv4 peer 1.1.1.2 upe,SPE-bgp-af-vpnv4 peer 1.1.1.2 default-originate,vpn-instance vpna,SPE-bgp-af-vpnv4 quit,U,PE bgp 100,UPE-bgp peer 1.1.1.1 as-number 100,UPE-bgp peer 1.1.1.1 connect-interface loopback 1,U,P

16、E-bgp ipv4-family vpnv4,U,PE-bgp-af-vpnv4 peer 1.1.1.1 enable,UPE-bgp-af-vpnv4 quit,U,PE-bgp quit,Loopback0=1.1.1.2/32,Loopback0=1.1.1.1/32,HOPE,技术优劣势,HOPE,的优势:,作为,UPE,设备每个,VPN,仅需学习一条缺省路由,且因为私网路由的下一跳是,SPE,,所以公网上,SPE,也只需学习,SPE,的,loopback,地址,性能压力大幅度降低;,网络结构不变,公网和私网分界不变,设备管理无需特殊部署;,SPE,和,UPE,之间无需建立多个逻辑

17、通道,配置维护简单。,HOPE,的劣势:,SPE,设备需要支持,HOPE,技术,向,UPE,设备发布下一跳为自己的私网缺省路由,这不是,MP-BGP,技术本身可实现的部分,目前业界只有少数厂家可以支持该技术;,UPE,设备只能收到缺省路由,其,VPN,的互访控制由,SPE,上对应的,VPN,来决定。,BGP MPLS VPN,基本组网的缺陷,MCE,HOPE,BGP MPLS VPN,技术扩展,目录,BGP MPLS VPN,技术扩展,BGP MPLS VPN,技术除了扩展了,MCE,和,HOPE,两个技术外,还有很多相关的技术,基本结构如下:,BGP MPLS VPN,L2 BGP MPLS VPN,L3 BGP MPLS VPN,VLL,VPLS,单播,BGP MPLS VPN,组播,BGP MPLS VPN,MCE/HOPE,BGP,MPLS VPN,跨域,BGP MPLS VPN,组网扁平化产生的原因以及导致的后果。,MCE,与,HOPE,技术的应用及配置。,BGP MPLS VPN,除了扩展,MCE,与,HOPE,技术,还包括很多其他的技术。,本章总结,

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服