MPLS(Multiprotocol Label Switching-多協(xié)議標(biāo)簽交換)位于TCP/IP協(xié)議棧中的數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層之間),是一種IP骨干網(wǎng)技術(shù)。MPLS在無(wú)連接的IP網(wǎng)絡(luò)上引入面向連接的標(biāo)簽交換概念,將第三層路由技術(shù)和第二層交換技術(shù)相結(jié)合,充分發(fā)揮了IP路由的靈活性和二層交換的簡(jiǎn)捷性。MPLS起源于IPv4(Internet Protocol version 4),其核心技術(shù)可擴(kuò)展到多種網(wǎng)絡(luò)協(xié)議,包括IPv6(Internet Protocol version 6)、IPX(Internet Packet Exchange)和CLNP(Connectionless Network Protocol)等。MPLS以標(biāo)簽交換替代IP轉(zhuǎn)發(fā),標(biāo)簽是一個(gè)短而定長(zhǎng)的、只具有本地意義的連接標(biāo)識(shí)符。
MPLS網(wǎng)絡(luò)構(gòu)成的基本單元
這些LSR構(gòu)成了MPLS域,位于MPLS域邊緣、連接其它網(wǎng)絡(luò)的LSR稱(chēng)為邊沿路由器LER(Label Edge Router),如果一個(gè)LSR有一個(gè)或多個(gè)不運(yùn)行MPLS的相鄰節(jié)點(diǎn),那么該LSR就是LER。
區(qū)域內(nèi)部的LSR稱(chēng)為核心LSR(Core LSR),如果一個(gè)LSR的相鄰節(jié)點(diǎn)都運(yùn)行MPLS,則該LSR就是核心LSR。
常見(jiàn)的MPLS VPN的架構(gòu)圖-分公司通過(guò)田鑫MPLS骨干網(wǎng)組網(wǎng)
Site:站點(diǎn),這邊可以理解為分公司
C網(wǎng)絡(luò):分公司網(wǎng)絡(luò)
P網(wǎng)絡(luò):MPLS骨干網(wǎng)
C設(shè)備:分公司內(nèi)部的網(wǎng)絡(luò)設(shè)備
P設(shè)備:MPLS骨干網(wǎng)的骨干設(shè)備,不與CE設(shè)備直接相連
CE設(shè)備:分公司網(wǎng)絡(luò)邊緣設(shè)備,即分公司連接骨干網(wǎng)的設(shè)備
PE設(shè)備:MPLS骨干網(wǎng)的邊緣設(shè)備,MPLS骨干網(wǎng)連接分公司網(wǎng)絡(luò)的設(shè)備
MPLS跨域VPN:
大多數(shù)情況下,通過(guò)MPLS骨干網(wǎng)互聯(lián)組網(wǎng)的公司都是不同地域和不同的城市,每個(gè)分公司所用的網(wǎng)絡(luò)也屬于不同運(yùn)營(yíng)商。
所以就會(huì)面臨一種情況:不同站點(diǎn)連接的運(yùn)營(yíng)商網(wǎng)絡(luò)不一樣,這時(shí)候需要用到的MPLS跨域VPN。
跨域MPLS-VPN三種類(lèi)型:
跨域MPLS VPN-Option A方式:需要跨域的VPN在ASBR間通過(guò)專(zhuān)用的接口管理自己的VPN路由
缺點(diǎn)是可擴(kuò)展性差:由于ASBR需要管理所有VPN路由,為每個(gè)VPN創(chuàng)建VPN實(shí)例。這將導(dǎo)致ASBR上的VPN-IPv4路由數(shù)量過(guò)大。并且,由于ASBR間是普通的IP轉(zhuǎn)發(fā),要求為每個(gè)跨域的VPN使用不同的接口,從而提高了對(duì)PE設(shè)備的要求。如果跨越多個(gè)自治域,中間域必須支持VPN業(yè)務(wù),不僅配置量大,而且對(duì)中間域影響大。在需要跨域的VPN數(shù)量比較少的情況,可以?xún)?yōu)先考慮使用??缬騇PLS VPN-Option B方式:ASBR間通過(guò)MP-EBGP發(fā)布標(biāo)簽VPN-IPv4路由
缺點(diǎn)是局限性:VPN的路由信息是通過(guò)AS之間的ASBR來(lái)保存和擴(kuò)散的,當(dāng)VPN路由較多時(shí),ASBR負(fù)擔(dān)重,容易成為故障點(diǎn)??缬騇PLS VPN-Option C方式:PE間通過(guò)Multi-hop MP-EBGP發(fā)布標(biāo)簽VPN-IPv4路由
優(yōu)點(diǎn):VPN路由在入口PE和出口PE之間直接交換,不需要中間設(shè)備的保存和轉(zhuǎn)發(fā)。VPN的路由信息只出現(xiàn)在PE設(shè)備上,而P和ASBR只負(fù)責(zé)報(bào)文的轉(zhuǎn)發(fā),使得中間域的設(shè)備可以不支持MPLS VPN業(yè)務(wù),只需支持MPLS轉(zhuǎn)發(fā),ASBR設(shè)備不再成為性能瓶頸。更適合支持MPLS VPN的負(fù)載分擔(dān)。缺點(diǎn):維護(hù)一條端到端的PE連接管理代價(jià)較大。
田鑫,專(zhuān)業(yè)的企業(yè)組網(wǎng)服務(wù)商,致力于為企業(yè)提供企業(yè)組網(wǎng)(SD-WAN、MPLS、云互聯(lián)),業(yè)務(wù)云化、數(shù)據(jù)中心、網(wǎng)絡(luò)安全、行業(yè)IT解決方案等相關(guān)服務(wù)。
更多相關(guān)內(nèi)容推薦:
為5G構(gòu)建網(wǎng)絡(luò),MPLS需要做哪些改變?
什么是MPLS?MPLS的提出有何意義?
MPLS技術(shù)解析
MPLS-VPN虛擬專(zhuān)用網(wǎng)絡(luò)組網(wǎng)的規(guī)劃與實(shí)現(xiàn)