城域网二层VPN及BAS备份部署——华为.ppt
《城域网二层VPN及BAS备份部署——华为.ppt》由会员分享,可在线阅读,更多相关《城域网二层VPN及BAS备份部署——华为.ppt(64页珍藏版)》请在三一办公上搜索。
1、城域网二层VPN级BAS备份部署方案,国内数通工程部,Page 2,第1章 VPN概述第2章 二层VPN简介第3章 BAS备份方案第4章 城域网二层VPN部署方案,内容介绍,Page 3,VPN概述,虚拟专用网VPN是依靠ISP(Internet Service Provider)和NSP(Network Service Provider),在公共网络中建立的虚拟专用通信网络。VPN有以下特点:专用性:VPN资源只能被该VPN的用户使用,不能被网络中其他用户所使用。同时VPN提供足够的安全保证,确保VPN内部信息不受外部侵扰。虚拟性:VPN用户内部的通信是通过一个公共网络进行的,而这个公共网络
2、同时也被其他非VPN用户使用,Page 4,VPN的优势,连接可靠,可保证数据传输的安全性。利用公共网络进行信息通讯,可降低成本,提高网络资源利用率。VPN的调整和维护基于软件实现,可提高应用的灵活性。支持用户实时、异地接入,可满足不断增长的移动业务需求。支持QoS功能,可为VPN用户提供不同等级的服务质量保证。,Page 5,VPN的基本原理,VPN的基本原理是利用隧道技术,把VPN报文封装在隧道中,利用VPN骨干网建立专用数据传输通道,实现报文的透明传输。隧道技术使用一种协议封装另外一种协议报文,而封装协议本身也可以被其他封装协议所封装或承载。,Page 6,隧道协议,第二层隧道协议 第二
3、层隧道协议将整个数据帧封装在内部隧道中。主要包括点到点隧道协议PPTP(Point-to-Point Tunneling Protocol)、二层转发协议L2F(Layer 2 Forwarding)、二层隧道协议L2TP(Layer 2 Tunneling Protocol)。第三层隧道协议 第三层隧道协议的起点与终点均在ISP内,PPP会话终止在NAS处,隧道内只携带第三层报文。现有的第三层隧道协议主要包括通用路由封装协议GRE、IPSec协议体系。GRE和IPSec主要用于实现专线VPN业务。MPLS LSP协议 在“二层半”的MPLS网络中,标签交换路径LSP本身就是构建在公网上的隧道
4、,可用于构建基于MPLS的L3VPN或L2VPN。,Page 7,VPN分类按照业务用途,按照业务用途Access VPN,Intranet VPN,Extranet VPN按照运营模式分类CPE-Based VPN,Network-Based VPN按照组网模型分类VPDN,VPRN,VLL,VPLS 按照网络层次一层VPN,二层VPN,三层VPN,Page 8,MPLS L2VPN的优点(1),扩展了运营商的网络功能和服务能力 MPLS L2VPN可以连接不同地域的FR和ATM网络,使运营商可以在一个更大的网络范围内为更多用户提供FR/ATM专线服务,从而获得更多的盈利。运营商只需要使用统
5、一的一个网络就可以提供MPLS L2VPN、三层BGP/MPLS VPN、IP数据等服务;并且可利用MPLS相关的增强技术,如流量工程、QoS等功能为客户提供不同的服务级别,以满足客户多种多样的需求。具有更高的可扩展性 克服了传统的ATM或FR网络中扩展复杂的缺点,MPLS L2VPN,通过使用标签栈技术,可以在一条LSP中复用多条VC,PE只要维护一条LSP信息就可以了,因此大大提高了系统的可扩展性。管理责任分明 在MPLS L2VPN中,运营商仅负责提供二层的连接性,客户负责三层的连接性,如路由等。这样,当用户由于配置错误,引起路由振荡时,不会影响运营商网络的稳定性。,Page 9,MPL
6、S L2VPN的优点(2),提供更好的安全性和保密性 能提供等同与ATM或FR VPN网络提供的安全性和保密性。由于用户自己维护其路由信息,运营商不必考虑各个用户的地址重叠问题,也不用担心一个用户的路由信息会泄漏到其它用户的私有网络中。这一方面减少了运营商的管理负担,另一方面,也增加了用户信息的安全性。多网络协议支持 由于运营商只提供二层连接,客户可以使用其愿意使用的任何三层协议,如IP、IPv6、IPX、SNA等。对于传统的L2VPN客户能做到网络平滑升级 由于MPLS L2VPN对于用户是透明的,当运营商从ATM、FR等传统的二层VPN向MPLS L2VPN升级时,不需要用户进行任何重新配
7、置,除了切换时可能造成短时间的数据丢失外,对用户来说几乎没有任何影响。,Page 10,第1章 VPN概述第2章 二层VPN简介第3章 BAS备份方案第4章 城域网二层VPN部署方案,内容介绍,Page 11,第2章 二层VPN简介2.1 L2TP2.2 VLL2.3 VPLS,内容介绍,Page 12,L2TP,L2TP VPN技术将整个PPP帧封装在二层隧道中进行数据传输,属于二层隧道技术。L2TP协议提供了对PPP链路层数据包的隧道(Tunnel)传输支持,允许二层链路端点和PPP会话点驻留在不同设备上,并采用包交换网络技术进行信息交互,从而扩展了PPP模型,Page 13,L2TP协议
8、介绍,L2TP协议的组成部分:VPN用户 指通过L2TP协议连入VPN的用户,通常是外地出差员工或办事机构L2TP访问集中器(LAC)VPN用户和LNS之间传递数据的设备,通常是当地ISP的接入设备L2TP网络服务器(LNS)L2TP协议的服务器端部分,通常是企业内部网的边缘设备,Page 14,L2TP协议简介,L2TP报文封装层次结构,此报文格式是LAC与LNS之间的数据报文。L2TP报文头是VPN协议报文头,其内封装的是PPP报文,因此L2TP是二层VPN协议。,Page 15,LAC发起连接(LAC-initialized)用户通过PSTN/ISDN接入NAS(LAC),NAS判断如果
9、是VPN用户,就向指定的LNS发起L2TP连接用户发起连接(Client-initialized)用户通过PSTN/ISDN接入NAS,获得访问Internet权限然后直接向远端LNS服务器发起L2TP连接,L2TP隧道发起方式,Page 16,L2TP的实现方式,VPN用户货车,NAS收费站NAS:你可以通行了VPN用户:好的,我自己把货物送过去,PSTN/LAN,Internet,VPDN 用户,LAC,LNS,企业网,Page 17,L2TP的实现方式,VPN用户货车,LAC托运处LAC:你的货物可以通过,有什么需要帮忙的?VPN用户:请把这些货物托运到XX街XX号,PSTN/LAN,I
10、nternet,VPDN 用户,LAC,LNS,企业网,Page 18,MA5200G业务批发,MA5200G将某个ISP(Internet Service Provider)的用户的业务报文,通过VPN的方式,统一转发到该ISP的接入服务器。在业务批发模式下,MA5200G不再根据用户报文的目的IP地址进行传统的路由转发,而是根据用户所属的ISP信息,将其报文统一转发到ISP的接入服务器,由ISP的接入服务器实施业务或进行计费。通过业务批发,可以实现对多ISP业务的支持。多ISP业务也叫虚拟ISP业务,是指在同一个物理网络上,存在多个业务运营商,这些ISP租用基础网络提供商的物理网络进行业务
11、运营。,Page 19,L2TP与BAS的灵活部署,MA5200G预先和各ISP的接入服务器之间建立L2TP隧道。L2TP用户上线时,MA5200G根据用户名中的域名后缀,确定用户所属的ISP。MA5200G将用户报文通过L2TP隧道转发给相应的ISP。,Page 20,L2TP与BAS的灵活部署,Page 21,第2章 二层VPN简介2.1 L2TP2.2 VLL2.3 VPLS,内容介绍,Page 22,MPLS L2 VPN,MPLS L2 VPN的两大类:VLL(Virtual Leased Line),虚拟租用链路Martini方式(LDP方式)Kompella方式(BGP方式)CC
12、C(Circuit Cross Connect)方式VPLS(Virutal Private LAN Service),虚拟私有LAN服务,Page 23,MPLS L2VPN-Martini,MPLS网络,B公司总部,PE,MPLS隧道(LSP),MPLS隧道(LSP),PE,MPLS隧道(LSP),A公司分支机构1,A公司分支机构2,A公司总部,B公司分支机构1,B公司分支机构2,外层标签,VC标签,二层头部,数据,PE,draft-martini-l2circuit-trans-mpls,LDP发布VC标签,Page 24,MPLS L2VPN-Martini,在传统的没有MPLS的AT
13、M或FR网络中,二层VPN由虚电路(VC)提供。对于每一条VC,网络中的边缘设备(PE)和核心设备(P)都需要维护完整的VC信息。这样,当运营商要连接PE上的多个CE设备时,需要建立多条VC,因此,在PE和P设备上需要维护许多VC的信息。对于MPLS L2VPN,通过使用标签栈技术,可以在一条LSP中复用多条VC,因此PE只要维护一条LSP信息就可以了,因此大大提高了系统的可扩展性。它也是利用标记栈来实现用户报文在MPLS网络中的透明传送:外层标记(称为tunnel标记)用于将报文从一个PE传递到另一个PE,内层标记(在MPLS L2VPN中,称为VC标记)用于区分不同的VPN中的不同连接,接
14、收方的PE根据VC标记决定将报文传递给哪个CE。,Page 25,MPLS L2VPN-Martini,Martini草案定义了通过建立点到点的链路来实现L2VPN的方法。它以LDP为信令协议来传递双方的VC标记。在运营商网络中,只有PE设备需要保存少量的VC label&LSP的映射等少量信息,P设备不包含任何二层VPN信息,所以扩展性很好。当需要新增加一条VC时,只在相关的两端PE设备上各配置一个单方向VC连接即可,不影响网络的运行。,Page 26,MPLS L2VPN-Martini,Martini方式总结:以LDP为信令传递二层可达信息(VC FEC)和VC Label,以VC-ID
15、标志每个连接,VC-ID在整个SP唯一。点到点连接,Martini方式适合稀疏的二层连接,例如星型连接。不提供本地交换功能存在跨域建立tunnel LSP问题 由于在运营商网络中,只有PE设备需要保存少量的VC label&LSP的映射等少量信息,P设备不包含任何二层VPN信息,所以扩展性很好。此外,当需要新增加一条VC时,只在相关的两端PE设备上各配置一个单方向VC连接即可,不影响网络的运行。,Page 27,MPLS L2VPN-Kompella,MPLS网络,B公司总部,PE,MPLS隧道(LSP),MPLS隧道(LSP),PE,MPLS隧道(LSP),A公司分支机构1,A公司分支机构2
16、,A公司总部,B公司分支机构1,B公司分支机构2,外层标签,VPN标签,二层头部,数据,MP-BGP发布VC标签,PE,draft-kompella-ppvpn-l2vpn,Page 28,MPLS L2VPN-Kompella,象BGP/MPLS VPN一样,各个PE之间通过建立的IBGP会话,可自动发现二层VPN的各个站点。在初始时已经为各CE分配了标签块,通过特定算法可以自动计算出每条连接所需要的标签。二层VPN信息是通过对扩展的BGP在PE之间传播。据此,通过MPLS LSP实现转发。Kompella方式也可以象CCC方式二层连接一样,建立本地连接,PE充当交换机。采用Kompella
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 城域网 VPN BAS 备份 部署 华为
链接地址:https://www.31ppt.com/p-2481994.html