Відношення між РЕ і Р - маршрутизаторами

P-маршрутизатори підключаються до інших P-маршрутизаторів і до PE-маршрутизаторів. P-маршрутизатори виконують функції комутації по мітках. При цьому пакети передаються тільки по мітках MPLS. У мережах MPLS-VPN для Р-маршрутизаторів використовується дворівневий стек міток, за допомогою якого пакети передаються по магістралі з однієї точки VPN в іншою. Звичайно P-маршрутизатори зв'язуються один з одним за допомогою IGP-протоколу маршрутизації (наприклад, IS-IS або OSPF) і не мають ніякої інформації про інші маршрути, окрім маршрутів, що ведуть до PE-маршрутизаторів. PE-маршрутизатори вводять префікси своїх IP-адрес/32 у магістральні таблиці маршрутизації IGP. Дозволяє MPLS на кожному вузлі магістральної мережі привласнювати мітки, вказуючи на маршрут, що веде до того або іншого PE-маршрутизатора. Коли пристрій PE одержує пакет від пристрою CE, воно вибирає певну таблицю VRF для пошуку адреси призначення для цього пакету. Якщо така адреса знайдена і якщо пакет призначений для пристрою CE, підключеного до даного PE-маршрутизатора, пакет прямує прямо на пристрій CE і не передається в магістраль. Якщо ж пакет не призначений для пристрою CE, підключеного до даного пристрою PE, для нього знаходиться наступний вузол (BGP Next Hop) також мітка, яку цей вузол BGP next-hop привласнив адресі призначення. Ця мітка записується в стек міток даного пакету і стає його Внутрішньою міткою. Якщо наступний вузол IGP (IBGP або OSPF) відрізняється від наступного вузла BGP, в стек записується додаткова мітка. Ця мітка, вказуюча на наступний вузол BGP, стає Зовнішньою міткою. (Якщо наступний вузол BGP співпадає з наступним вузлом IGP, друга мітка може не привласнюватися). Після цього MPLS доставляє пакет по магістралі до відповідного пристрою CE відповідно до Зовнішньої мітки MPLS. Це значить, що всі рішення P-маршрутизаторів і PE-маршрутизаторів ухвалюються на основі даних MPLS, а IP-заголовок пакету не розглядається, поки пакет не поступить на крайовий PE-маршрутизатор. P-маршрутизатор (або PE-маршрутизатор), що знаходиться перед крайовим PE-маршрутизатором, видаляє Зовнішню мітку із стека MPLS і направляє пакет крайовому PE-маршрутизатору. Крайовий PE-маршрутизатор видаляє Внутрішню мітку і відправляє пакет відповідному пристрою CE. Таким чином, до пристрою CE доходить звичайний IP-пакет, який не несе на собі ніяких слідів MPLS.

Щоб ізолювати мережі VPN один від одного, потрібно зробити так, щоб жоден магістральний маршрутизатор не приймав ніяких пакетів з мітками від сусідніх немагістральних пристроїв, окрім наступних випадків:

· коли Зовнішня мітка в стеку міток була повідомлена
P-маршрутизатором (магістральним маршрутизатором) немагістральному пристрою;

· коли P-маршрутизатор (магістральний маршрутизатор) визначає, що в результаті використання даної мітки пакет покине магістраль до прочитування Внутрішньої мітки в сітці і до прочитування
заголовка IP.

Ці обмеження необхідні для того, щоб виключити передачу в VPN пакетів, які для неї не призначені.

Кожен PE-маршрутизатор підтримує одну або декілька таблиць маршрутів і передачі (route/forwarding tables - VRF). Така таблиця підтримується для кожної крапки, підключеного до PE-маршрутизатора. Якщо IP-адреса пакету указує на те, що його потрібно передати в точку A, його шукають в таблиці (forwarding table) крапку А тільки у тому випадку, коли пакет прибуває з крапки, асоційованого з таблицею (forwarding table) крапкою А. Якщо крапка пов'язана з декількома мережами VPN, його таблиця VRF може включати дані про маршрути всіх цих мереж. Наприклад, крапка CE1 належить до мереж VPNA і VPNB. В цьому випадку таблиця VRF пристрою PE1 міститиме інформацію про маршрути мережі

VPNA і VPNB. Іншими словами, на пристрої РЕ1 не буде двох окремих таблиць VRF. Звичайно на пристрої PE підтримується по одній таблиці VRF на крапці, навіть якщо з цією крапкою у даного пристрою є декілька з'єднань. Крім того, якщо різні крапки користуються одним і тим же набором маршрутів, вони також об'єднуватимуться в одну таблицю VRF.

Таблиці VRF на пристроях PE використовуються ТІЛЬКИ для пакетів, що поступають з крапки, безпосередньо підключеної до даного пристрою PE. Вони не використовуються для маршрутизації пакетів, що поступають з інших маршрутизаторів, встановлених в магістралі провайдера сервісу. В результаті до однієї і тієї ж адреси в мережі можуть вести декілька маршрутів, тому що маршрут для передачі кожного пакету визначається в крапці, через яку пакет потрапляє в магістраль. Так, наприклад, один маршрут може використовуватися для передачі пакетів з мережі екстранет (де встановлений міжмережевий екран), а інший маршрут - для передачі пакетів за тією ж адресою з мережі інтранет.








Дата добавления: 2015-08-11; просмотров: 778;


Поиск по сайту:

При помощи поиска вы сможете найти нужную вам информацию.

Поделитесь с друзьями:

Если вам перенёс пользу информационный материал, или помог в учебе – поделитесь этим сайтом с друзьями и знакомыми.
helpiks.org - Хелпикс.Орг - 2014-2024 год. Материал сайта представляется для ознакомительного и учебного использования. | Поддержка
Генерация страницы за: 0.005 сек.