MPLS簡(jiǎn)介
掃描二維碼
隨時(shí)隨地手機(jī)看文章
基于MPLS的VPN傳統(tǒng)的VPN一般是通過GRE(Generic Routing Encapsulation)、L2TP(Layer 2 Tunneling Protocol)、PPTP(Point to Point Tunneling Protocol)、IPSec協(xié)議等隧道協(xié)議來實(shí)現(xiàn)私有網(wǎng)絡(luò)間數(shù)據(jù)流在公網(wǎng)上的傳送。而LSP本身就是公網(wǎng)上的隧道,所以用MPLS來實(shí)現(xiàn)VPN有天然的優(yōu)勢(shì)?;贛PLS的VPN就是通過LSP將私有網(wǎng)絡(luò)的不同分支聯(lián)結(jié)起來,形成一個(gè)統(tǒng)一的網(wǎng)絡(luò)?;贛PLS的VPN還支持對(duì)不同VPN間的互通控制。CE(Customer Edge)是用戶邊緣設(shè)備,可以是路由器,也可以是交換機(jī)或主機(jī)。PE(Provider Edge)是服務(wù)商邊緣路由器,位于骨干網(wǎng)絡(luò)。在骨干網(wǎng)絡(luò)中,還存在P(Provider),是服務(wù)提供商網(wǎng)絡(luò)中的骨干路由器,不與CE直接相連。P設(shè)備只需要具備基本MPLS轉(zhuǎn)發(fā)能力,可以將其配置為M-BGP的路由反射器,不維護(hù)VPN信息。基于MPLS的VPN具有以下特點(diǎn):PE負(fù)責(zé)對(duì)VPN用戶進(jìn)行管理、建立各PE間LSP連接、同一VPN用戶各分支間路由分派。PE間的路由分派通常是用LDP或擴(kuò)展的BGP協(xié)議實(shí)現(xiàn)。支持不同分支間IP地址復(fù)用和不同VPN間互通。減化了尋路步驟,提高了設(shè)備性能,加快了報(bào)文轉(zhuǎn)發(fā)?;贛PLS的QoS由于全網(wǎng)實(shí)施流量工程的難度比較大,因此,在實(shí)際的組網(wǎng)方案中往往通過差分服務(wù)模型來實(shí)施QoS。Diff-Serv的基本機(jī)制是在網(wǎng)絡(luò)邊緣,根據(jù)業(yè)務(wù)的服務(wù)質(zhì)量要求將該業(yè)務(wù)映射到一定的業(yè)務(wù)類別中,利用IP分組中的DS(Differentiated Service)字段(由ToS域而來)唯一的標(biāo)記該類業(yè)務(wù);然后,骨干網(wǎng)絡(luò)中的各節(jié)點(diǎn)根據(jù)該字段對(duì)各種業(yè)務(wù)采取預(yù)先設(shè)定的服務(wù)策略,保證相應(yīng)的服務(wù)質(zhì)量。Diff-Serv對(duì)服務(wù)質(zhì)量的分類和標(biāo)簽機(jī)制與MPLS的標(biāo)簽分配十分相似,事實(shí)上,基于MPLS的Diff-Serv就是通過將DS的分配與MPLS的標(biāo)簽分配過程結(jié)合來實(shí)現(xiàn)的。
1. LDP和傳統(tǒng)路由協(xié)議(如OSPF、ISIS等)一起,在各個(gè)LSR中為有業(yè)務(wù)需求的FEC建立路由表和標(biāo)簽映射表2. 入節(jié)點(diǎn)Ingress接收分組,完成第三層功能,判定分組所屬的FEC,并給分組加上標(biāo)簽,形成MPLS標(biāo)簽分組,轉(zhuǎn)發(fā)到中間節(jié)點(diǎn)Transit3. Transit根據(jù)分組上的標(biāo)簽以及標(biāo)簽轉(zhuǎn)發(fā)表進(jìn)行轉(zhuǎn)發(fā),不對(duì)標(biāo)簽分組進(jìn)行任何第三層處理4. 在出節(jié)點(diǎn)Egress去掉分組中的標(biāo)簽,繼續(xù)進(jìn)行后面的轉(zhuǎn)發(fā)。由此可以看出,MPLS并不是一種業(yè)務(wù)或者應(yīng)用,它實(shí)際上是一種隧道技術(shù),也是一種將標(biāo)簽交換轉(zhuǎn)發(fā)和網(wǎng)絡(luò)層路由技術(shù)集于一身的路由與交換技術(shù)平臺(tái)。這個(gè)平臺(tái)不僅支持多種高層協(xié)議與業(yè)務(wù),而且,在一定程度上可以保證信息傳輸?shù)陌踩浴?br />