国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

高手講解IP-VPN連接模型和相應安全問題

安全
PE路由器將為其支持的每一個IP-VPN分別建立路由表和轉發表,與一個PE路由器相連的CE路由器則根據該連接所使用的接口選擇合適的路由表。

高手講解IP-VPN連接模型和相應安全問題,對于很多朋友來說,IP-VPN 還是一個很陌生的詞語。它到底是干什么的,有什么作用呢?帶著這些疑問,我們來了解一下吧。

連接模型

給出了MPLS/BGP VPN的連接模型。從中可以看出,P路由器位于MPLS網絡的核心。 PE路由器將使用MPLS與核心MPLS網絡通信,同時使用IP路由技術來與CE路由器通信。 P與PE路由器將使用IP路由協議(內部網關協議)來建立MPLS核心網絡中的路徑,并且使用LDP實現路由器之間的標記分發。

PE路由器使用多協議BGP4來實現彼此之間的通信,完成標記交換和每一個IP-VPN策略。除非使用了路徑映射標志(route reflector),否則PE 之間是BGP全網狀連接。特別地,中的PE處于同一自治域中,它們之間使用內部BGP (iBGP)協議。P路由器不使用BGP協議而且對VPN一無所知,它們使用普通的MPLS協議與進程。

PE路由器可以通過IP路由協議與CE路由器交換IP路徑,也可以使用靜態路徑。在CE與PE路由器之間使用普通的路由進程。CE路由器不必實現MPLS或對VPN有任何特別了解。PE路由器通過iBGP將用戶路徑分發到其他的PE路由器。為了實現路徑分發,BGP使用IP-VPN地址(由RD和IPv4地址構成)。這樣,不同的VPN可以使用重疊的IPv4地址空間而不會發生IP-VPN地址重復的情況。

PE路由器將BGP計算得到的路徑映射到它們的路由表中,以便把從CE路由器收到的分組轉發到正確的LSP上。這一方案使用兩級標記:內部標記用于PE路由器對于各個VPN的識別,外部標記則為MPLS網絡中的LSR所用——它們將使用這些標記把分組轉發給正確的PE。

建立IP-VPN區域的操作

希望提供IP-VPN業務的網絡提供者必須按照連接需求對網絡進行設計與配置,這包括:PE必須為其支持的VPN以及與之相連的CE所屬的VPN 進行配置;MPLS網絡或者是一個路徑映射標志中的PE路由器之間必須進行對等關系的配置;為了與CE進行通信,還必須進行普通的路由協議配置;為了與MPLS核心網絡進行通信,還必須進行普通的MPLS配置(如LDP、IGP)。另外,P路由器除了要求能夠支持MPLS之外,還要能夠支持IP-VPN

IP-VPN成員資格和可到達性信息的傳播

PE路由器使用IP路由協議或者是靜態路徑的配置來交換路由信息,并且通過這一過程獲得與之直接相連的用戶網站IP地址前綴。PE路由器通過與其BGP對等實體交換IP-VPN地址前綴來獲得到達目的VPN站點的路徑。

另外,PE路由器還要通過BGP與其PE路由器對等實體交換標記,以此確定PE路由器間連接所使用的LSP。這些標記用作第二級標記,P 路由器看不到這些標記。PE路由器將為其支持的每一個IP-VPN分別建立路由表和轉發表,與一個PE路由器相連的CE路由器則根據該連接所使用的接口選擇合適的路由表。

IP分組轉發

PE之間的路由信息交換完成之后,每一個PE都將為每一個VPN建立一個轉發表,該轉發表將把VPN用戶的特定地址前綴與下一跳PE路由器聯系起來。當收到發自CE路由器的IP分組時,PE路由器將在轉發表中查詢該分組對應的IP-VPN。如果找到匹配的條目,路由器將執行以下操作:

如果下一跳是一個PE路由器,轉發進程將首先把從路由表中得到的、該PE路由器所對應的標記(嵌套隧道標記)推入標記棧;PE路由器把基本的標記推入分組,該標記用于把分組轉發到到達目的PE路由器的、基本網絡LSP上的第一跳;帶有兩級標記的分組將被轉發到基本網絡LSP上的下一個LSR。

P路由器(LSR)使用頂層標記及其路由表對分組繼續進行轉發。當該分組到達目的LER時,最外層的標記可能已發生多次改變,而嵌套在內部的標記保持不變。當PE收到分組時,它使用內部標記來識別VPN。此后, PE將檢查與該VPN相關的路由表,以便決定對分組進行轉發所要使用的接口。

如果在VPN路由表中找不到匹配的條目,PE路由器將檢查Internet路由表(如果網絡提供者具備這一能力)。如果找不到路由,相應分組將被丟棄。IP-VPN轉發表中包含VPNIP地址所對應的標記,這些標記可以把業務流路由至VPN中的每一個站點。

這一過程由于使用的是標記而不是IP 地址,所以在企業網中,用戶可以使用自己的地址體系,這些地址在通過服務提供者網絡進行業務傳輸時無需網絡地址翻譯(NAT)。通過為每一個VPN使用不同的邏輯轉發表,不同的VPN業務將可以被分開。

使用BGP協議,交換機可以根據入口選擇一個特定的轉發表,該轉發表可以只列出一個VPN有效目的地址。為了建立企業的Extranet,服務提供者需要對VPN之間的可到達性進行明確指定(可能還需要進行NAT配置)。

IP-VPN安全

在服務提供者網絡中,PE所使用的每一個分組都將與一個RD相關聯,這樣,用戶無法將其業務流或者是分組偷偷送入另一個用戶的IP-VPN。要注意的是,在用戶數據分組中沒有攜帶RD,只有當用戶位于正確的物理端口上或擁有PE路由器中已經配置的、適當的RD時,用戶才能加入一個Intranet或 Extranet。這一建立過程可以保證非法用戶無法進入VPN,從而為用戶提供與幀中繼、租用線或ATM業務相同的安全等級。

責任編輯:佟健 來源: chinaunix
相關推薦

2009-12-30 13:31:34

IP-VPN

2015-04-21 10:23:11

2009-12-30 13:50:44

IP-VPN

2019-04-04 11:55:59

2009-11-05 15:46:19

2010-07-26 15:40:18

Telnet連接

2009-07-07 13:29:33

Servlet和JSP

2011-11-08 09:16:40

2021-12-29 15:55:34

安全數據信息安全

2009-07-03 14:02:51

2012-11-20 10:47:16

2009-05-30 09:36:18

2009-11-03 13:46:56

Oracle密碼

2011-11-17 10:34:14

內網安全

2011-03-21 10:23:06

2013-09-05 09:42:06

2011-05-20 11:59:32

2012-12-11 11:28:20

2013-04-02 11:07:16

2019-03-06 12:11:22

云端安全ITLoB
點贊
收藏

51CTO技術棧公眾號

日本在线视频1区| 亚洲午夜久久久久久久久电影院| 亚洲va国产va欧美va观看| 伊人婷婷久久| 澳门精品久久国产| 91久久精品一区二区三| 日韩经典在线视频| 超碰在线资源| 亚洲乱码国产乱码精品精的特点 | 午夜精品999| 欧美在线free| 男女羞羞视频网站| 亚洲男女自偷自拍| 91网免费观看| 欧美日韩一区二区三区视频播放| 亚洲欧美日韩在线一区| 亚洲美女欧洲| 国产天堂在线| 亚洲视频一区在线| 国产a级一级片| 国产乱码精品1区2区3区| 欧美精品v日韩精品v国产精品| 久久久久久免费视频| 美女av一区二区三区| 大胆国模一区二区三区| 3d动漫精品啪啪一区二区三区免费| 91精品国产一区二区三区蜜臀| 天天操天天爽天天射| 国产a视频精品免费观看| 国产免费高清一区| 国产精品v日韩精品v欧美精品网站 | 欧美a v在线播放| 欧美亚洲一区二区三区| 另类欧美小说| 久久精品国产免费| 91久久精品美女| 在线成人超碰| h片精品在线观看| 亚洲免费av网站| 成人直播在线| 日韩av在线免费观看一区| 天堂久久午夜av| 国产高清在线一区二区| 123区在线| 啪一啪鲁一鲁2019在线视频| 精品国内亚洲2022精品成人| 亚洲精品欧美日韩专区| 日本免费新一区视频| 日韩视频第二页| 国产精品热久久久久夜色精品三区| www.激情小说.com| 水莓100国产免费av在线播放| 91麻豆精品国产91久久久久久| 成人伊人222| 亚洲欧洲美洲综合色网| 亚洲一区二区三区四区中文| 亚洲欧洲日韩综合一区二区| 亚洲熟妇av一区二区三区漫画| 国产精品久久三区| 九色网友自拍视频手机在线| 亚洲日本欧美日韩高观看| 天堂精品在线视频| 亚洲最大av在线| 国产99精品国产| 亚洲天堂网在线观看| 中文字幕日韩欧美在线| 亚洲少妇视频| 国产综合 伊人色| 五月天一区二区| 精品一区二区三区在线观看视频 | 国产精品久久久久久久久久久久久久 | 日韩电影在线视频| 日本福利视频在线| 精品一区二区三区中文字幕| 亚洲一区二区在线播放| 综合久久一区二区三区| 精品一区二区三区视频在线播放| 欧美日本韩国在线| 欧美一二三在线| 亚洲一区日韩在线| 夜夜嗨aⅴ免费视频| 日韩美女在线看| 亚洲色图一区二区| 国产一级成人av| 香蒸焦蕉伊在线| 国产成人精品免费久久久久| 好看不卡的中文字幕| 人妻av中文系列| 日韩在线观看成人| 99久久伊人久久99| 小黄鸭精品aⅴ导航网站入口| 黄色一级片网址| 久久精品福利视频| 成人精品免费看| 黄频免费在线观看| 蜜臀视频一区二区三区| 中文字幕精品网| 国产经典欧美精品| 亚洲www啪成人一区二区| 国产制服91一区二区三区制服| 亚洲欧美中文日韩v在线观看| 国产精品视频| 成人爱爱网址| 日韩av片网站| 国产一区二区三区久久精品| 日韩av一级电影| 日韩一区二区三区高清在线观看| 久草香蕉在线| 1769国内精品视频在线播放| 久久99精品国产麻豆不卡| а√中文在线8| 国产经典一区二区三区| 88在线观看91蜜桃国自产| 91久久精品日日躁夜夜躁国产| 91麻豆国产语对白在线观看| 欧美亚一区二区| 极品av少妇一区二区| 男女激情视频一区| 男女男精品视频| 色吧亚洲日本| 黄页网站免费在线观看| 亚洲女人被黑人巨大进入| 美女一区二区三区在线观看| 国产91精品入| 国产综合av| 午夜cr在线观看高清在线视频完整版| 久久久久久久久久久久久久久久久久av| 亚洲高清三级视频| 国产精品久久久久久亚洲毛片| 精一区二区三区| 久久99影视| 国产欧美自拍| 日韩精品一区二区三区| 久久精品蜜桃| 久久久资源网| 九色网友自拍视频手机在线| 一区二区三区视频国产日韩| 欧美精品无码一区二区三区| 日韩欧美成人一区| 中文字幕一区二区在线播放| av在线不卡网| 久久亚洲一级片| 成人激情视频网站| 久久久亚洲欧洲日产国码αv| 亚洲区国产区| 精品欧美午夜寂寞影院| 黄色欧美视频| 亚洲欧美韩国| 亚洲欧美在线人成swag| 免费高潮视频95在线观看网站| 黄色网页在线免费看| 精品麻豆一区二区三区| 婷婷激情在线| 成人免费看黄| 国产96在线亚洲| 成人97精品毛片免费看| 久操视频在线免费播放| 免费a在线看| 原纱央莉成人av片| 国产欧美自拍一区| 一区二区三区蜜桃网| 99久久精品99国产精品| 久久蜜桃香蕉精品一区二区三区| 久久奇米777| 色婷婷av一区二区三区软件| 中文字幕第一区综合| 久久综合久久综合久久| 亚洲国产精品天堂| 精品亚洲国产视频| 69精品小视频| 水蜜桃一区二区| 亚洲另类第一页| 后进极品白嫩翘臀在线播放| xxxxxhd亚洲人hd| 免费永久网站黄欧美| 国产一区二区三区日韩| 国产成人在线电影| 欧美性猛交xxxx乱大交极品| 中文字幕亚洲一区二区三区五十路 | 久久精品女人天堂av免费观看| 色诱色偷偷久久综合| 怡红院精品视频在线观看极品| 国产成人丝袜美腿| 午夜激情一区二区三区| 久久精品超碰| 日韩精品视频中文字幕| 日本黄色成人| 日韩电影在线免费| 精品女厕一区二区三区| 一本色道久久88亚洲综合88| 国产精品日本精品| 91精品国产自产在线老师啪| 日本精品www| 色偷偷偷在线视频播放| 欧美a级片一区| 久久精品夜夜夜夜久久| 亚洲色图18p| 欧美黑人经典片免费观看| 在线男人天堂| 国户精品久久久久久久久久久不卡|