亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        MPLS VPN用戶組網(wǎng)分析及解決方案

        2016-11-15 06:49:13中國(guó)電信股份有限公司廈門分公司
        電子世界 2016年19期
        關(guān)鍵詞:星型中心點(diǎn)分支

        中國(guó)電信股份有限公司廈門分公司 林 慰

        MPLS VPN用戶組網(wǎng)分析及解決方案

        中國(guó)電信股份有限公司廈門分公司 林 慰

        電信目前為客戶提供的MPLS VPN組網(wǎng)解決方案是一種基于PE的L3 VPN技術(shù),使用BGP協(xié)議在城域網(wǎng)上發(fā)布VPN路由,使用MPLS在城域網(wǎng)上轉(zhuǎn)發(fā)VPN報(bào)文,實(shí)現(xiàn)用戶組建私網(wǎng)需求。MPLS VPN用戶的網(wǎng)絡(luò)組網(wǎng)模型與實(shí)際業(yè)務(wù)配置需求存在互相影響,容易導(dǎo)致部分分支點(diǎn)業(yè)務(wù)需求出現(xiàn)異常。

        MPLS VPN;組網(wǎng);PE;CE;中心點(diǎn);分支點(diǎn)

        一、現(xiàn)狀分析

        用戶采用的基本組網(wǎng)模型主要為如下兩種:

        1.全網(wǎng)狀模型(any-to-any)

        全網(wǎng)狀組網(wǎng)強(qiáng)調(diào)網(wǎng)絡(luò)的互通性,確保VPN所有站點(diǎn)互聯(lián)互通,適合不同部門或分支機(jī)構(gòu)有頻繁業(yè)務(wù)來(lái)往的企業(yè)組網(wǎng)需要。

        2.星型組網(wǎng)(Hub-Spoke)

        適合主從架構(gòu)的機(jī)構(gòu)組網(wǎng)需要,目前大部分企業(yè)和政府部門屬于這種架構(gòu),在這種架構(gòu)中,保證分支機(jī)構(gòu)和總部直接通性,而防止分支機(jī)構(gòu)直接訪問(wèn),實(shí)現(xiàn)VPN訪問(wèn)的安全性。

        具備一定技術(shù)力量的大型私網(wǎng)組成的客戶,一般采用星型組網(wǎng)的方式,依托電信配合,組建適合自身結(jié)構(gòu)的VPN網(wǎng)型。

        二、VPN用戶組網(wǎng)異常分析

        某衛(wèi)生系統(tǒng)幾家MPLS VPN組網(wǎng)用戶申訴,分支點(diǎn)訪問(wèn)其他分支點(diǎn)有要求通過(guò)中心點(diǎn)或不通過(guò)中心點(diǎn)的問(wèn)題,影響業(yè)務(wù)使用。經(jīng)進(jìn)一步調(diào)查研究,發(fā)現(xiàn)此類用戶組網(wǎng)均為星型結(jié)構(gòu)并且中心點(diǎn)配置有默認(rèn)0.0.0.0的路由發(fā)布,在該種配置情況下即會(huì)出現(xiàn)如下兩種情況:

        1.始發(fā)、末端分支點(diǎn)電路與中心點(diǎn)在不同PE

        當(dāng)始發(fā)分支點(diǎn)和末端分支點(diǎn)電路均于中心點(diǎn)不在相同PE時(shí),分支點(diǎn)之間可利用中心點(diǎn)所在PE的路由轉(zhuǎn)發(fā)實(shí)現(xiàn)直接訪問(wèn),而不經(jīng)過(guò)中心點(diǎn)用戶內(nèi)網(wǎng)CE設(shè)備。具體如圖1所示(圖示為舉例說(shuō)明,非實(shí)際網(wǎng)絡(luò)配置,下同):

        圖1 始發(fā)、末端分支點(diǎn)電路與中心點(diǎn)在不同PE

        (1)A分支點(diǎn)學(xué)習(xí)不到電信云平臺(tái)(分支點(diǎn))內(nèi)10.200.0.73的路由,但能學(xué)習(xí)到中心點(diǎn)V000004發(fā)布的默認(rèn)0.0.0.0路由,下一跳為中心點(diǎn)PE設(shè)備IP。

        (2)當(dāng)A分支點(diǎn)預(yù)訪問(wèn)電信云平臺(tái),客戶端的數(shù)據(jù)IP報(bào)文依照學(xué)習(xí)到的默認(rèn)路由,轉(zhuǎn)發(fā)到中心點(diǎn)所在的PE設(shè)備。

        (3)當(dāng)數(shù)據(jù)報(bào)文正常達(dá)到中心點(diǎn)所在的PE設(shè)備,因中心點(diǎn)的VPN電路上有所有分支點(diǎn)的接入路由,所以中心點(diǎn)PE直接基于數(shù)據(jù)報(bào)文中的目的IP和標(biāo)簽,轉(zhuǎn)發(fā)至云平臺(tái)的PE。

        (4)數(shù)據(jù)報(bào)文達(dá)到云平臺(tái)所在的PE,基于MPLS 標(biāo)簽,正常尋址到云平臺(tái)的VPN網(wǎng)內(nèi)的10.200.0.73設(shè)備,實(shí)現(xiàn)了正常訪問(wèn)。

        在星型VPN組網(wǎng)內(nèi),當(dāng)配置了中心點(diǎn)的默認(rèn)路由發(fā)布,在其他PE設(shè)備上的同VPN網(wǎng)分支點(diǎn)電路,均能通過(guò)學(xué)到的中心點(diǎn)默認(rèn)路由,數(shù)據(jù)報(bào)文送達(dá)中心點(diǎn)所在PE設(shè)備后,直接選路到達(dá)其他分支點(diǎn)的網(wǎng)絡(luò)。如此配置失去了原星型組網(wǎng)中心點(diǎn)安全管控、分支點(diǎn)無(wú)法互訪的目的。

        2.始發(fā)分支點(diǎn)電路與中心點(diǎn)在相同PE

        當(dāng)始發(fā)分支點(diǎn)與中心點(diǎn)電路在相同PE時(shí),分支點(diǎn)利用學(xué)習(xí)到的默認(rèn)路由訪問(wèn)其他分支點(diǎn),但因?qū)W到的默認(rèn)路由下一條是明確的中心點(diǎn)電路接入端口,因此必須經(jīng)過(guò)中心點(diǎn)用戶內(nèi)網(wǎng)CE設(shè)備來(lái)實(shí)現(xiàn)訪問(wèn)目的。具體如圖2所示。

        圖2 始發(fā)分支點(diǎn)電路與中心點(diǎn)在相同PE

        圖3 混雜型組網(wǎng)

        (1)B分支點(diǎn)學(xué)習(xí)不到電信云平臺(tái)(分支點(diǎn))內(nèi)10.200.0.73的路由,但能學(xué)習(xí)到中心點(diǎn)V000004發(fā)布的默認(rèn)0.0.0.0路由,下一跳為PE設(shè)備上中心點(diǎn)電路的接入端口和用戶CE配置IP。

        (2)當(dāng)B分支點(diǎn)預(yù)訪問(wèn)電信的云平臺(tái),客戶端數(shù)據(jù)報(bào)文依照學(xué)習(xí)到的默認(rèn)路由,在PE設(shè)備上直接轉(zhuǎn)發(fā)到中心點(diǎn)電路的CE設(shè)備上。

        (3)如果中心點(diǎn)VPN內(nèi)網(wǎng)內(nèi)可放通相關(guān)路由訪問(wèn),則存在之后的步驟;如中心點(diǎn)VPN內(nèi)網(wǎng)配有安全設(shè)置,則數(shù)據(jù)報(bào)文被丟棄或不轉(zhuǎn)發(fā)。

        (4)數(shù)據(jù)報(bào)文經(jīng)過(guò)中心點(diǎn)VPN的CE設(shè)備后,回到中心點(diǎn)所在PE設(shè)備,中心點(diǎn)PE設(shè)備上擁有所有分支點(diǎn)的明細(xì)路由,直接基于數(shù)據(jù)報(bào)文中的目的IP和標(biāo)簽,轉(zhuǎn)發(fā)至云平臺(tái)的PE。

        (5)數(shù)據(jù)報(bào)文達(dá)到云平臺(tái)所在的PE,基于MPLS 標(biāo)簽和IP報(bào)文,正常尋址到云平臺(tái)的VPN網(wǎng)內(nèi)的10.200.0.73設(shè)備,實(shí)現(xiàn)了正常訪問(wèn)。

        在星型VPN組網(wǎng)內(nèi),當(dāng)配置了中心點(diǎn)的默認(rèn)路由發(fā)布,相同PE設(shè)備上VPN網(wǎng)內(nèi)分支點(diǎn)電路可利用中心點(diǎn)發(fā)布的默認(rèn)路由,實(shí)現(xiàn)訪問(wèn)其他分支點(diǎn)目的。但數(shù)據(jù)報(bào)文必須經(jīng)過(guò)中心點(diǎn)VPN的CE設(shè)備轉(zhuǎn)發(fā),方能實(shí)現(xiàn)星型組網(wǎng)需求。

        三、解決方案

        針對(duì)以上的網(wǎng)絡(luò)分析,建議用戶明確業(yè)務(wù)需求,確定組網(wǎng)類型。筆者依據(jù)不同的需求,提供如下組網(wǎng)方案:

        1.全網(wǎng)狀模型

        改成此網(wǎng)絡(luò)結(jié)構(gòu),每個(gè)分支點(diǎn)可互相訪問(wèn),無(wú)處不可達(dá)。

        2.星型組網(wǎng)

        維持原有VPN網(wǎng)的配置,取消中心點(diǎn)的默認(rèn)路由發(fā)布,還原原有星型網(wǎng)結(jié)構(gòu);為解決分支點(diǎn)互訪的需求,可通過(guò)中心點(diǎn)內(nèi)網(wǎng)進(jìn)行NAT轉(zhuǎn)換的方式實(shí)現(xiàn)。例如:分支點(diǎn)A訪問(wèn)中心點(diǎn)的IP,經(jīng)過(guò)中心點(diǎn)轉(zhuǎn)換后指向訪問(wèn)分支點(diǎn)B。

        3.混雜型組網(wǎng)(Hub and Spoke),如圖3所示

        該方案適用于:

        (1)網(wǎng)絡(luò)形狀為星型組網(wǎng)。

        (2)中心點(diǎn)發(fā)布默認(rèn)路由,可方便實(shí)現(xiàn)進(jìn)行分支點(diǎn)的訪問(wèn)規(guī)劃及路由部署。

        (3)分支點(diǎn)網(wǎng)絡(luò)應(yīng)用,流量一定需通過(guò)中心點(diǎn)網(wǎng)絡(luò)進(jìn)行安全過(guò)濾。

        猜你喜歡
        星型中心點(diǎn)分支
        增加斷電連鎖 減少絞傷風(fēng)險(xiǎn)
        Scratch 3.9更新了什么?
        如何設(shè)置造型中心點(diǎn)?
        電腦報(bào)(2019年4期)2019-09-10 07:22:44
        巧分支與枝
        金銀點(diǎn)綴
        一類擬齊次多項(xiàng)式中心的極限環(huán)分支
        漢字藝術(shù)結(jié)構(gòu)解析(二)中心點(diǎn)處筆畫(huà)應(yīng)緊奏
        D-π-A星型分子的合成及非線性光學(xué)性質(zhì)
        尋找視覺(jué)中心點(diǎn)
        大眾攝影(2015年9期)2015-09-06 17:05:41
        生成分支q-矩陣的零流出性
        久久久精品亚洲一区二区国产av| 精品国产看高清国产毛片| 婷婷一区二区三区在线| 久久精品久久精品中文字幕| 黄色av一区二区在线观看| 国产精品欧美福利久久| 欧美性猛交xxxx乱大交蜜桃| 丰满少妇一区二区三区专区| 中文字幕av长濑麻美| 亚洲avav天堂av在线网毛片| 欧美自拍视频在线| 亚洲av第一区综合激情久久久| 上海熟女av黑人在线播放| 在线涩涩免费观看国产精品| 国产香蕉尹人在线视频播放| 日韩精品极品视频在线免费| 国产乱码一区二区三区精品| 熟女性饥渴一区二区三区| 99国产小视频| 日韩性感av一区二区三区| 嫩草伊人久久精品少妇av| 日韩成人大屁股内射喷水| 久久国产精99精产国高潮| 久久精品国产亚洲一区二区| 在线观看国产一区亚洲bd| 亚洲精品女优中文字幕| 久久国产精品一国产精品金尊| 亚洲男人第一无码av网站| 国产美女高潮流白浆在线观看| 国产精品毛片一区二区三区| 国产亚洲精品久久久闺蜜 | 久久日日躁夜夜躁狠狠躁| 免费无码黄动漫在线观看| 亚洲一区二区三区久久不卡| 新视觉亚洲三区二区一区理伦| 国产两女互慰高潮视频在线观看| 91日本精品国产免| 久久亚洲精精品中文字幕早川悠里| 欧美性生交大片免费看app麻豆| 9lporm自拍视频区| 美女黄频视频免费国产大全|