VPN①是利用公共网络资源,为每个用户提供一种逻辑上的专用网络,以达到一种安全的方式在ISP②骨干网上共享带宽。以MPLS③ VPN为主的IP VPN技术,由于其在提供服务质量和安全保证方面的优势,已越来越成为解决企业和行业用户在不同地域分支机构互联互通的优选解决方案。
VRF④的提出,主要为了解决MPLS L3VPN⑤中的本地路由冲突问题。因此在了解VRF技术之前,有必要先对MPLS L3VPN作一下简要介绍。在典型的MPLS L3VPN网络中,各网络设备的主要职责功能包括:
- CE设备:作为用户网络边缘设备,提供接口与PE设备相连;负责发送本地路由给PE,并从PE接收远端VPN用户网络路由。
- PE设备:作为MPLS骨干网的边缘设备,可以连接多个不同的CE;负责接收CE端发送的VPN路由信息,向其他PE发送VPN路由信息,并从其他PE接收VPN路由信息,分发给对应的CE。
- P设备:MPLS骨干网核心设备,不和CE相连;无需知道VPN路由信息。
基于MPLS L3VPN组网分析,要使VPN路由信息能正确分发,至少需要解决由于VPN路由重叠会带来的2个问题:
1)保证本地路由不冲突:两个VPN使用相同的IP地址网段(10.10.1.0/16),因此要求PE上能区分该地址网段路由属哪个VPN所有。
2)保证VPN路由分发传递过程不冲突,要求路由接收端能够区分开属于不同VPN用户的重叠路由。
这些问题,通过引入新的技术概念或对原有标准协议进行扩展,都得到了很好的解决:
1)为了解决本地路由冲突问题,引入了VRF的概念。
2)解决路由在分发传递过程中的冲突问题,通过将BGP4⑥扩展成MP-BGP⑦,引入路由区分符RD(Route Distinguisher)概念,将IPv4路由转变成VPN-IPv4路由。
每个PE都维护一系列的转发表:包括一个全局转发表(或叫缺省转发表);以及可以有多个的VPN路由转发表,这多个VPN路由转发表之间相互分离独立。如果一个报文由CE到达PE,且该报文到达PE的接口没有同任何VRF绑定的话,将使用全局转发表为该报文的目的地址查找路由。简单一点说,就是:全局转发表存放的是公网路由(保证ISP网络中PE、P间各设备路由能互通);VRF存放的是VPN网络的私网路由。
在一台PE上可以有多个VRF,用来和CE端交换路由信息。可以把每个VRF想象成一台“虚拟路由器”,每个虚拟路由器都和CE相连,负责从CE端接收路由信息,或者向CE端通告VPN路由信息。由于不同的VPN路由信息存放在不同的“虚拟路由器”中,因此VRF可以解决PE上不同的VPN采用相同地址导致的本地路由冲突问题。
逻辑上每个VRF包括下面几个要素:
1)一张独立的路由转发表,用于完成路由转发。
2)一组归属于这个VRF的接口集合,用于把从该接口收到的报文关联到该VRF。
3)一组只用于本VRF的路由协议,用于和CE端交互路由。
同时,在VRF中还定义了两个重要的属性:路由区分符RD(Route Distinguisher)和路由目标RT(Route Target)。
锐捷网络的交换机产品将PE的VRF功能范围扩展到接入层,大大减少用户接入时所需要的传统CE设备数量,以低成本解决安全性问题,实现真正的MPLS/VPN端到端解决方案。
结束语:通过VRF功能,可实现专用PE的功能,用路由隔离不同的VPN用户,相当于将一台交换机虚拟成了多台逻辑设备,从而实现MPLS/VPN端到端的解决方案。锐捷网络核心交换机RG-S8600系列支持VRF功能,满足不同客户对VPN网络的需求。
① VPN:Virtual Private Network,虚拟专用网络
② ISP:Internet Service Provider,互联网服务提供商
③ MPLS:Multi-Protocol Label Switching,多协议标签交换
④ VRF:Virtual Routing Forwarding,VPN路由转发表
⑤ L3VPN:Layer 3 Virtual Private Network,三层虚拟专用网络
⑥ BGP4:Border Gateway Protocol 4,边界网关协议第四版
⑦ MP-BGP:Multiprotocol Extensions for BGP-4,BGP-4多协议扩展
相关标签:
点赞
更多技术博文
-
锐捷Wi-Fi 7高密AP RG-AP9520-RDX 携“动态波束赋形天线”正式登场!
锐捷网络新一代搭载智能天线的Wi-Fi 7高密无线接入点 RG-AP9520-RDX正式上市,该产品采用三射频设计,内置Al Radio智能射频,整机8条空间流,速率高达6.453Gbps,适用于高教、政府、普教、金融、商业等普通室内场景,亦可以满足企业大开间办公区、中大型报告厅、图书馆自习室、室内场馆、室内会场等高密度无线覆盖场景。
-
#无线
-
-
还在为IT运维头疼?锐捷乐享云订阅,让IT运维更简单
在数字化转型的浪潮中,IT系统的复杂性正以惊人的速度增长。大多数企业在IT运维中面临故障定位难、效率低、成本高等问题,在此背景下,锐捷网络“乐享云订阅”服务应运而生,为客户提供持续高效的IT运维管理体验,助力企业增强灵活性并加速投资回报。
-
#统一运维
-
#IT运维
-
#IT运维管理
-
-
锐捷Wi-Fi 7新一代全院零漫游解决方案创新发布,为智慧医院建设注入新动力
在智慧医疗快速发展的今天,医院基础信息化网络正迎来一场革命性的转型。医疗数据流量的爆炸性增长,对网络带宽提出了前所未有的要求;智慧病房的广泛应用,设备无线化趋势明显,部署规模和终端数量急剧膨胀,运维的复杂性也随之水涨船高。此外,医院网络一方面在拥抱开放的物联网,实现智慧病房的多功能融合,同时也需坚守业务安全,满足等保标准。在这样的背景下,怎样的无线网络能支撑起智慧医疗当前与未来?
-
#医疗
-
#医院网络
-
#Wi-Fi 7
-
#无线
-
-
不可忽视的网络安全日志分析
网络安全日志分析是保障数字时代信息安全的关键措施。新一代日志分析与审计系统通过全面收集、标准化处理和智能分析各类网络日志,及时发现安全威胁和异常行为,提供全局视角和深度安全洞见,确保业务的不间断安全运营。
-
#知识百科
-
#安全
-