CHƯƠNG 3 MPLSVPN
3.5 Chuyển tiếp gói trong MPLSVPN
Hình 35: Ví dụ về chuyển tiếp gói trong MPLS VPN
Khi một gói tin đi vào PE trên giao diện VRF như một gói tin IPv4, tại đây nó được PE gán cho hai nhãn. Nhãn trên cùng là nhãn IGP được phân phối bởi giao thức LDP giữa tất cả các bộ định tuyến P và PE. Nhãn bên dưới là nhãn VPN mà được quảng bá bởi MP-BGP từ PE đến các PE khác. Những bộ định tuyến P sử dụng nhãn IGP để chuyển tiếp gói tới bộ định tuyến PE ra tương ứng, việc này được các bộ định tuyến P thực hiện bằng việc tìm kiếm tại nhãn trên cùng trong chồng nhãn. Nhãn trên
cùng được trao đổi với nhau tại mỗi bộ định tuyến P. Khi đến bộ định tuyến P là bộ định tuyến P cuối cùng trước khi gói tin đến PE đích, nó sẽ bóc nhãn IGP ra, chỉ còn lại nhãn VPN được đưa đến PE đích. Tại PE đích, nó sẽ sử dụng nhãn VPN để chuyển tiếp gói IP tới bộ định tuyến CE tương ứng.
Hình 35 là một ví dụ về chuyển gói tin trong mạng MPLS VPN.
Trong hình trên, có 3 VPN khác nhau được xác định bởi các RD là 10, 20 và 30. Ta xét ví dụ gói tin đi từ PC A thuộc site A đến PC B thuộc site B.
- Gói tin đi từ site A sẽ tới PE R1 như một gói IP thông thường với địa chỉ đích là 10.2.1.100. Site này thuộc mạng VPN RD:10
- R1 sẽ tra cứu bảng chuyển tiếp VPN của nó và dựa vào bảng này để gán nhãn cho gói tin, trong trường hợp này là nhãn 56. Nhãn này mang thông tin về đích đến của gói tin trong mạng VPN RD:10.
- R1 chuyển tiếp gói tin dựa vào địa chỉ PE đích trong bảng LFIB. Khi gói tin này được chuyển đi, nó sẽ được gán một nhãn MPLS trong bảng LIB. Nhãn này (188) tương ứng với nhãn được yêu cầu để chuyển tiếp gói tin đến R2.
- LSR1 tiếp nhận gói tin và thực hiện hoạt động chuyển mạch nhãn thông thường. Trong ví dụ này, LSR1 trao đổi nhãn 188 với nhãn 62, sau đó chuyển tiếp gói tin đến LSR2. - LSR2 tiếp nhận gói tin và thực hiện chức năng Penultimate Hop Popping bởi vì đây là
chặng cuối cùng trước khi gói tin đến PE đích. LSR2 sẽ loại bỏ nhãn 62 và gửi gói tin đến R2 với nhãn 56.
- Sau khi R2 nhận gói tin, nó sẽ tra nhãn 56 trong bảng chuyển tiếp VPN, trong trường hợp này nhãn sẽ tương ứng với RD:10. Sau đó, R2 tham chiếu địa chỉ IP trong gói tin để xác định ra đích đến là RD:10 với địa chỉ IP 10.2.1.100. R2 xác định RD:10 và địa chỉ IP 10.2.1.100 là thuộc site được liên kết trực tiếp với R2 bởi một liên kết IP thông thường nên nó sẽ loại bỏ nhãn và chuyển tiếp gói tới site đó.