MPLS-VPN.pdf
(
2136 KB
)
Pobierz
MPLS VPN
Architektura i przegląd typów
Łukasz Bromirski
Rafał Szarecki
lbromirski@cisco.com
rafal@juniper.net
PLNOG, Kraków, październik 2012
1
Zawartość (z grubsza)*
VPNy z lotu ptaka
Architektura VPNów realizowanych przez Operatora
Taksonomia VPNów
z przykładami
Q&A
* agenda może ulec zmianie bez ostrzeżenia, nawet w trakcie prezentacji
Klasyfikacja VPNów
Klasyfikacja VPNów
VPN = Wirtualna Sieć Prywatna
Adresy „prywatne” – odrębne, mogą w innych VPNach się powtarzać
Prywatna topologia
Prywatna polityka routingu
Oparte o CE
Oparte o sieć operatora – PE (PPVPN)
CE
CE
CE
PE
PE
PE
CE
PE
CE
CE
•
Sieć operatora nie uczestniczy w tworzeniu
VPN – jedynie transportuje ruch
•
Sieć i urządzenia klienta nie wiedzą nic o
•
topologii
•
Tunele L3 i L4, czasami L2 – L2TPv3, GRE,
IPsec, SSL VPN
•
polityce routingu
•
Wiele rodzajów tuneli – MPLS, GRE, IPSec,
VLANy, …
•
Często element usługi zarządzanej
•
Konfiguracja i „magia” dzieje się na CE/CPE
•
Cała konfiguracja i złożoność na PE
•
System NMS/OSS działa w VPNie, może nie
zawsze być w stanie działać poprawnie
•
System NMS/OSS zarządzający VPNem
monitoruje rozwiązanie od CE do CE
Klasyfikacja PPVPNów
Przez wirtualne routery
MPLS VPN
Wspólna dla
VPNów sesja
VRF/
VE/
VC
Tunel dla
danych i sesji
kontrolnej
VR
BGP (wg. RFC)
PE
PE
PE
PE
Tunel na dane
Tunel
transportowy
•
Dosyć słabo się skaluje – złożność
w control plane – O(#VR*#PE)
•
Dobrze się skaluje – O(#PE)
•
Możliwość uruchomienia
automatycznego odkrywania
sąsiadów
•
Zwykle każdy VR to osobny proces
programowy
•
RFC: draft-ietf-l3vpn-vpn-vr-03.txt
•
VRF/VE są 'kontekstami'
•
Ostatnia wersja – 2006 rok
•
RFCs: 4364, 4761, 4762, 6624,
4447, 6037, etc
Plik z chomika:
kkkotekkk
Inne pliki z tego folderu:
“Zrób to sam” – 10G na długi dystans.pdf
(6135 KB)
18.000 monitorowanych zmiennych infrastruktury Thinx Poland w jednym systemie nadzoru.pdf
(2413 KB)
Carrier Grade NAT – czy to już koniec IPv4.pdf
(10146 KB)
Bezpieczeństwo Infrastruktury Cloud i Data Center.pdf
(4053 KB)
Bezpieczeństwo usług a zasoby sprzętowe platformy dostępowej.pdf
(783 KB)
Inne foldery tego chomika:
2008.09.18-19
2009.01.15-16
2009.09.10-11
2010.03.04-05
2010.10.21-22
Zgłoś jeśli
naruszono regulamin