网络规划设计师
为了更好的用户体验,并能正常使用所有功能,我们建议您使用 Chrome浏览器(点击下载>>)
资讯首页
直播课堂
视频课程
学习包
题库

首页 > 软考 > 网络规划设计师 > 网络规划设计师考试内容:MPLS VPN

网络规划设计师考试内容:MPLS VPN

  • 胡媛
  • 网络规划设计师
  • 2019-09-24
  • 网络规划设计师交流群: 744083218
摘要: 希赛网软考频道小编为大家整理了网络规划设计师考试内容:MPLS VPN,希望对在备考网络规划设计师的考生有所帮助。

MPLS VPN网络主要由CE、PE和P等3部分组成:

CE用户网络边缘路由器设备,直接与服务提供商网络相连,它“感知”不到VPN的存在;

PE服务提供商边缘路由器设备,与用户的CE直接相连,负责VPN业务接入,处理VPN-IPv4路由,是MPLS三层VPN的主要实现者;

P服务提供商核心路由器设备,负责快速转发数据,不与CE直接相连。

在整个MPLS VPN中,P、PE设备需要支持MPLS的基本功能,CE设备不必支持MPLS。

MPLS的核心是标签,标签分配的协议有很多种,但标签分发协议LDP协议应用最为广泛,被各大厂商的路由器作为默认的标签分发协议使用。

MPLS VPN顾名思义就是用MPLS技术去实现VPN,MPLS通过对VPN用户分配两层标签,也就是公网标签和私网标签,其中公网标签位于外层,用于在网络中两个PE之间打通一条隧道;而私网标签位于内层,实现对不同VPN用户数据的区分。

1、区分不同公司相同地址的的数据

现在引入VRF:运营商为确保客户信息的安全性为每个VPN用户单独分配一个路由表,即VPN路由与转发表VRF。因为在PE路由器上的路由需要被相互隔离,以确保对每一个用户VPN的私有性,每个VRF和VPN相对应。

为了解决客户地址重叠问题,MPLS VPN除了在PE路由器上使用多个VRF表的方法,还引入了路由标识符RD。RD和VRF表之间建立了一一对应的关系。RD+IP地址就是VPN-IPV4地址。

2、RT路由目标

VRF的唯一标识符是用的RD,而核心网PE到PE的路由取舍用的是Route target,也就是RT。

每个VRF都可以配置export target和import target属性,从而来实现VPN的灵活控制、能够通过配置实现同一个VPN里用户的路由进行交互、而不同的VPN的用户路由不能交互,也就控制了VPN用户之间的互访关系。

3、MP-BGP

如何在PE之间传递各VRF中的路由以及相应的RT,需要用到BGP这个协议。

并且为了适应VPN技术的需求,BGP路由协议进行了一定的扩展,扩展后的BGP叫做MP-BGP。

4、PE向CE的报文转发问题

既然路由发布时已经携带了RD,能否在发送数据包时也在地址前面加上RD呢?

理论上可以,但是RD太长(和RT都是64位),会导致转发效率的降低,另外还需要PE设备升级到支持这种格式的报文,所以最好的方法只需要一个短小、定长的MPLS标记即可。所以在MPLS VPN中IP包带两层标签,公网标签和私网标签。

5、配置MPLS VPN

1)配置公网隧道:首先在公网上使能MPLS,建立公网隧道。

配置公网IGP路由:首先在公网上配置某种IGP路由协议,让公网设备之间IP互通。

配置MPLS:然后在公网设备以及公网接口上使能MPLS和MPLS LDP协议。

2)配置本地VPN:根据用户VPN互访关系,设计本地VPN。

按照用户互访需求创建VPN并配置该VPN的RD和RT值。

配置私网接口和VPN的绑定。

配置PE和CE之间的路由,实现PE和本地VPN用户之间的路由交互。

3)配置MP-BGP:在PE之间建立其MP-BGP邻居,传递私网路由。

配置PE之间普通BGP邻居:PE之间是通过Loopback接口来建立邻居关系。

配置PE之间MP-BGP邻居:在建立普通BGP邻居的基础上,需要进一步使能PE之间的BGP协议传递VPN-IPV4路由的能力,也就是要把PE之间普通的BGP邻居关系转变为MP-BGP邻居关系,这是关键步骤。方法是在BGP试图下进入VPN-IPV4地址族,并使能该邻居。

4)配置本地VPN和MP-BGP之间的路由引入引出:PE和CE之间采用某种路由协议的相互交互路由,这部分路由将学习到PE对应的VPN路由表中,但这些路由并不会自动被MP-BGP路由发布给对端PE,需要在MP-BGP协议中加以引入才行。相反MP-BGP从远端PE学到的私网路由也存在在对应的VPN路由表中,但这部分路由并不会自动通过PE和CE之间运行的路由协议发布给CE,也需要做路由引入。

点击进入>>>希赛软考题库 网络规划设计师每日一练

想要了解更多软考考试资讯,可以关注希赛网软考频道

  • 本文标题: 网络规划设计师考试内容:MPLS VPN
  • 本文链接:

近期直播

陈嘉升

今日 20:00-21:00
不留遗憾,抓住2019最后一次期货从业考试

期货从业资格

立即预约

周濛

今日 20:00-21:00
基护操作考点知多少

执业护士

立即预约

罗卜

10-16 19:30-21:30
2019年10月基金从业资格考试真题解析

基金从业资格

立即预约

萍子

10-16 19:30-21:30
2020年初级职称报考细节指导与考情分析

初级会计职称

立即预约

周默默

10-16 20:00-21:00
二建考试介绍与备考建议

二级建造师

立即预约

周默默

10-17 20:00-21:00
消防冲刺学习方法及心态

一级消防工程师

立即预约

徐子夫

10-17 20:00-21:00
监理重点突破

监理工程师

立即预约

孙璨

10-17 20:00-21:00
一小时拿下教资22分

幼儿教师资格证

立即预约

赵羽

10-28 19:30-21:30
十月消防安全技术实务模拟考讲解

一级消防工程师

立即预约

距离2019-11-09 考试还有

  • 2
  • 5

题库

程序员
电子商务设计师
政策法规
考试大纲
考试报名
历年试题
信息安全工程师
软件评测师
系统规划与管理师
软件设计师
嵌入式系统设计师
软考英语
数据库系统工程师
网络工程师
网络管理员
网络规划设计师
系统分析师
系统集成项目管理工程师
系统架构设计师
信息处理技术员
信息系统管理工程师
信息系统监理师
信息系统项目管理师
信息系统运行管理员