Mô hình VPN ngang hàng đã khắc phục được những tồn tại của mô hình VNP chồng lấp. Trong mô hình này thiết bị biên của nhà cung cấp dịch vụ
(Provider Edge – PE ) là một router trao đổi thông tin định tuyến trực tiếp với CPE router.
Hình 4. 18: Mô hình VPN ngang hàng
Mô hình VPN ngang hàng có một số ưu điểm vượt trội hơn so với mô hình VPN chồng lấp:
Định tuyến trở nên trở nên cực kỳ đơn giản, khi mà router của khách hàng chỉ trao đổi thông tin định tuyến với một hoặc một vài PE-router, trong khi đó ở mô hình chồng lấp, do kết nối theo kiểu dạng full-mesh nên số lượng các router có quan hệ hàng xóm có thể trở nên rất lớn
Định tuyến giữa các site của khách hàng luôn luôn tối ưu , khi router của nhà cung cấp biết mô hình mạng của khách hàng và vì vậy có thể định tuyến giữa các site với nhau một cách tốt nhất
Sự cung cấp băng thông cũng đơn giản hơn bởi vì khách hàng phải chỉ rõ băng thông inbound và outbound cho mỗi site của mình.
Việc thêm một site mới cũng đơn giản hơn bởi vì nhà cung cấp dịch vụ chỉ thêm site đó vào và chỉ thay đổi cấu hình trên router mà site mới kết nối đến. Trong khi ở mô hình chồng lấp thì nhà cung cấp phải đưa ra các kết nối tới tất cả các site khác trong mạng VPN của khách hàng
Trước khi một VPN trên MPLS thì có hai sự lựa chọn sau cho mô hình VPN ngang hàng:
Chia sẻ bộ định tuyến, khi đó một vài VPN sẽ chia sẻ cùng router PE
Dùng router riêng, khi đó các khách hàng sử dụng VPN có router PE của riêng mình