Năy như RIP, định tuyến tĩnh, OSPF hoặc BGP.

Một phần của tài liệu Tìm hiểu và mô phỏng kỹ thuật chuyển mạch nhãn đa giao thức MPLS VPN (Trang 82 - 84)

C cho rằng Node tiếp theo 195.12.2.0/24 TLV=

năy như RIP, định tuyến tĩnh, OSPF hoặc BGP.

Để minh hoạ cho cơ chế phđn phối cưỡng bức thông tin định tuyến được ứng dụng như thế năo trong mạng VPN dựa trín BGP/MPLS, chúng ta hêy xĩt ví dụ về luồng thông tin định tuyến từ site 1 đến site 3 trong VPN A

Tại bước I1, thông tin về tuyến 10.1/6 được phđn phối từ bộ định tuyến CE của

site I thuộc VPN A lă CEa¡ tới bộ định tuyến PE mă CEạ\ nối với lă PE\¡. Việc

phđn phối năy có thể được thực hiện thông qua giao thức RIP.

Tại bước 2, thông tin về tuyến năy sẽ được truyền tới BGP của nhă cung cập dịch vụ, vă khi tuyến năy xuất hiện thì tại cổng văo của bộ định tuyến PE¡ băng việc thay đổi cầu hình mă bản thđn nó sẽ gắn đặc tính cộng đồng của BGP tương ứng với

tuyến.

NOAAOOOOGOAOAGANOAA.G-NN..NEEEGGGSEAIGAOAIOOAOAAAEANRGGIGAốGIGGEGGEAGOODOD.NOAOODEUGDlNGUAAGGIUNGGRNEENGUNEOHNENGIIAEEEANIIINIUEEAEIGINGEAOENDNDDNANGIE

SVTH : Lương Hoăng Phi

ñiiNiiNNiittNaiiiiiiioiiiiiuiiauiaaaiaiiiiioiinNiioputitiiiititiaioiisaannnaupuurtnonnunnsniinnnnnnioi:niiotiiitiiiiianiigiiinhiniiiiiiuuiitiiiniiuiiigioutnhuinuiioiiniiiiniiiiiiNNoiNii

Tại bước 3, tuyến năy sẽ được phđn phối tới câc bộ định tuyến PE khâc dựa văo thủ tục BGP thông thường.

Tại bước 4, cổng ra của bộ định tuyến PE; sẽ nhập câc thông tin về tuyến từ BGP của nhă cung cấp dịch vụ. Việc nhập câc thông tin năy được điều khiển thông qua cơ chế định tuyến lọc (phụ thuộc văo cầu hình bản thđn PE:) thực hiện bởi PE¿ dựa trín câc đặc tính cộng đồng mang trín tuyến.

Cuối cùng tại bước 5, tuyến năy sẽ được phđn phối từ PE; đến bộ định tuyến CEa; tại site 3 của VPN A. Việc phđn phối năy có thể được thực hiện dựa trín giao thức RIP giống bước 1 hoặc cũng có thể được thực hiện thông qua câc giao thức khâc như OSPF hoặc BGP.

Trong một mạng VPN, một bộ định tuyến CE chỉ định tuyến ngang cấp với bộ định tuyến PE mă nó kết nối với chứ không phải với câc bộ định tuyến CE tại câc site khâc trong mạng VPN đó. Đđy chính lă đặc điểm cơ bản của mô hình ngang cấp. Trong ví dụ trín, bộ định tuyến CEại chỉ định tuyến ngang cấp với bộ định tuyến PE¡ chứ không phải với câc bộ định tuyến CEa¿ hoặc CEaa trong mạng VPN A. Kết quả lă số tuyến ngang cấp của một bộ định tuyến CE lă không đổi vă không phụ thuộc văo số lượng site có trong mạng VPN. Đặc điểm năy cho phĩp dễ dăng xđy dựng mạng VPN lớn với hăng trăm thậm chí hăng ngăn site.

Đặc điểm thứ hai lă khi bổ sung một site mới văo mạng VPN sẵn có thì nhă

cung cấp dịch vụ phải thay đổi cấu hình bộ định tuyến PE kết nối với site mới năy. Tổng quât hơn lă lượng cấu hình thiết bị cần thay đối khi muốn bễ sung hoặc xoâ đi một site trong mạng VPN lă rất nhỏ vă không phụ thuộc văo số lượng site trong mạng. Ngược lại khi chúng ta muốn có cấu hình kết nối hoăn toăn trong mô hình chỗng lần thì số lượng cấu hình thiết bị thay đổi tỷ lệ với số lượng site (khi muốn bổ sung thím ] site thì phải bổ sung thím một khung chuyển tiếp khung, một kính ATM hoặc một đường hầm IP văo tất cả câc site khâc). Ÿ? vậy về khía cạnh quản lý cấu hình thì khả năng mở rộng của mô hình chồng lấn kĩm hơn so với mạng VPN xđy dựng dựa trín BGP/MPLS.

Đặc điểm cuối cùng lă câc bộ định tuyến PE chỉ điều khiển câc tuyễn tới câc VPN có site kết nối trực tiếp với PE đó (nghĩa lă câc site có bộ định tuyến CE kết nối tới bộ định tuyến PE). Ví dụ như trín, bộ định tuyến PE;¡ chỉ điều khiển câc tuyến cho mạng VPN A vă B. Có thể có câc mạng VPN khâc (không thể hiện trín hình vẽ) không có site kết nối với PE¡ thì PE¡ sẽ không điều khiển câc tuyến cho

câc mạng VPN năy.

3.4. Đa bảng chuyển tiếp :

Như đê trình băy ở trín, phđn phối cưỡng bức thông tin định tuyến lă rất cần thiết. Tuy nhiín, nó vẫn chưa đủ đủ để điều khiển câc kết nối vì mỗi PE có thể nối với câc site nằm trong câc VPN khâc nhau. Nếu như PE chỉ có một bảng định tuyến thì nó có thể sẽ bao gôm tất cả câc tuyến cho câc mạng VPN, vì vậy khôg thể phđn biệt thông tin định tuyến cho từng mạng VPN. Điều năy lă không thể chấp nhận được vì câc thông tin năy có thể phải đóng gói vă trao đổi giữa câc VPN.

GHI.

NNGI.AGOƠA.ANAGAGGIAAAAAAGONGIAINEENIEII1100150 000 0000006000055 00 "GAỹNANNEIEEEENGENGEENGENENEDNDSSE

Giải phâp để khắc phục vấn để năy lă thay vì quản lý một, mỗi PE sẽ quản lý nhiều bảng định tuyến. Bằng việc kết hợp nhiều bảng định tuyến với định tuyín lọc

Một phần của tài liệu Tìm hiểu và mô phỏng kỹ thuật chuyển mạch nhãn đa giao thức MPLS VPN (Trang 82 - 84)