成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳細講解接入主干網的VPN配置實例

安全
如果一個站點在多個VPN配置實例中,其對應的轉發表將包含其在所有VPN配置實例中的路由信息。一般,一個PE只為每個站點維護一個轉發表,即使它與該站點間有多個連接。

詳細講解接入主干網的VPN配置實例,向大家介紹VPN配置實例的方法,可能好多人還不了解怎么對VPN配置實例進行優化,沒有關系,看完本文你肯定有不少收獲,希望本文能教會你更多東西。

站點和CE

從主干網的角度看,如果一系列IP系統相互連接且它們之間的通信無需主干網參與,則這些IP系統組成了一個站點。一般來說,一個站點由一些地理位置相近的系統組成,當然并非總是這樣。如果地理位置較遠的兩地間用一根運行OSPF的專線相連,也可以組成一個站點,因為兩地間的通信無須主干網的參與。

一個CE設備常被視為在一個單獨的站點上(但一個站點可能由多個“虛擬站點”組成)。而一個站點可能在多個VPN配置實例中。一個PE路由器可能與多個站點中的CE設備相連,無論它們是否在同一個VPN配置實例中。出于魯棒性的考慮,一個CE設備也可能與多個PE路由器相連,這些路由器可能屬于同一個或不同的服務提供商。

如果這個CE設備是路由器,則它與相連的PE路由器互為鄰接路由器。如果互連的基本單元是站點,這里描述的體系結構可以實現更為精細的互連控制粒度。例如,一個站點上的某個系統可能是一個內聯網的成員,同時也是一個或多個外聯網的成員,而該站點上的其它系統卻只限于是內聯網的成員。

PE中基于站點的轉發表

每個PE路由器維護一個或多個“站點轉發表”,與PE相連的每個站點都對應于其中的一個表。當從某站點接收到一個包時,從與該站點相應的轉發表中查找該包的目的地址。站點轉發表是如何產生的呢?如,PE1,PE2,PE3是三個PE路由器,CE1,CE2,CE3是三個CE路由器。

PE1從CE1了解站點CE1可達的路由信息。如果PE2和PE3分別與CE2、CE3相連,且VPN配置實例V包括CE1、CE2、CE3,PE1用BGP向PE2、PE3分發它從CE1得到的路由信息。PE2,PE3使用這些路由信息產生與CE2、CE3相應的轉發表。來源于VPN配置實例V以外站點的路由不出現在這些轉發表中,也就是說,CE2,CE3發出的包不會發送到VPN配置實例以外的站點。

如果一個站點在多個VPN配置實例中,其對應的轉發表將包含其在所有VPN配置實例中的路由信息。一般,一個PE只為每個站點維護一個轉發表,即使它與該站點間有多個連接。如果幾個不同的站點共用相同的路由,它們共享同一個轉發表。假設一個PE路由器從一直接相連的站點收到一個包,但在相應的站點轉發表中找不到這個包的目的地址。

如果SP在該站點處并不提供Internet接入服務,那么該包因為無法發送而被丟棄。否則,將會查詢PE的Internet轉發表。也就是說,即使提供Internet接入,一般每個PE也只需要維護一個Internet路由轉發表。要保持VPN配置實例間的隔離,重要的一點就是主干網中的路由器不接收來自于鄰接的非主干設備的帶標簽的包,除非:
◆標簽棧頂的標簽是主干網路由器分配給該設備的;
◆主干網路由器能確定由于該標簽的使用,這個包在離開主干網之前,不會檢查IP包頭和標簽棧中的其余標簽。

這些限制對于防止包進入其它VPN配置實例相當有必要。PE中的站點轉發表只用于那些從PE直接相連的站點發來的包,而不用于來自于SP主干網的包。因此,到同一系統可能有多個不同的路由。

包從哪一個站點接入主干網,就由哪一個站點決定選用何種路由。如,你可以為由外聯網發往指定系統的包指定一個路由(通向防火墻),為內聯網發往同一系統的包(包括那些已經通過防火墻的包)指定另一路由。

責任編輯:佟健 來源: chinaunix
相關推薦

2014-01-03 09:26:19

100G主干網

2009-12-31 09:46:12

VPN配置實例

2012-04-12 10:59:59

IPv6

2009-12-31 10:03:58

VPN配置實例

2009-12-21 14:48:20

2009-12-29 16:25:51

VPN服務器配置

2009-12-16 14:08:26

路由表配置

2009-12-30 10:24:57

vpn配置實例

2009-12-31 10:28:16

VPN配置實例

2012-09-27 09:51:00

2009-09-22 16:33:55

IPv6主干網CERNET2

2009-12-30 13:31:34

IP-VPN

2009-12-31 16:38:56

VPN光纖接入技術

2009-02-20 10:17:00

2009-12-14 10:50:34

多路由接入

2009-11-02 15:47:09

無線接入網

2009-12-31 10:42:13

2011-04-02 16:37:26

PAT

2009-12-31 16:15:42

VPN以太網接入技術

2011-03-04 15:36:45

VPN局域網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久 | 国产精品美女久久久久aⅴ国产馆 | 亚洲精品久久久久久首妖 | 一区二区三区在线观看视频 | 国产十日韩十欧美 | 久久国产精品视频 | 国产精品久久久久久一区二区三区 | 久久99精品久久久 | 欧美精品video | 亚洲视频在线一区 | 日韩av在线不卡 | 亚洲一区二区中文字幕 | 午夜性视频 | 日韩aⅴ视频 | 成人欧美一区二区三区视频xxx | 国产精品国产三级国产aⅴ中文 | 免费精品在线视频 | 成人在线一级片 | 国产精品永久免费观看 | 精品国产一区二区三区性色av | 理论片87福利理论电影 | 日本不卡一区二区三区在线观看 | 欧美高清视频在线观看 | 性欧美精品一区二区三区在线播放 | 在线a视频网站 | 国产日产欧产精品精品推荐蛮挑 | 精品成人佐山爱一区二区 | 欧美不卡| 免费看黄视频网站 | 在线亚州 | 久久99成人 | 欧美亚洲视频在线观看 | 午夜精品导航 | 国产一二三区电影 | 国产一区视频在线 | 国产在线小视频 | 日韩免费一区 | avmans最新导航地址 | 国产日韩欧美精品一区二区 | 免费一区二区三区在线视频 | www.亚洲区 |