CPE khụng cần nhận đầy đủ định tuyến Internet trong giải phỏp đơn giản. Đối với CPE-PE, định tuyến được xử lý trờn PE nối trực tiếp đến VPN-CPE để phõn phối cỏc
đường trong VPN. Giữa PE và CPE, cỏc giao thức định tuyến tĩnh, RIPv2, OSPF hoặc
iBGP cú thể được sử dụng để cập nhật thụng tin định tuyến. Khụng cú cấu hỡnh nào khỏc trờn CPE vỡđó cúđường định tuyến tĩnh đến PE.
Truy cập Internet qua sub-interface
Vấn đề đặt ra là một số khỏch hàng VPN cần trao đổi thụng tin theo đường trực tiếp với Internet do đú phải đưa cỏc đường từ cỏc site VPN của khỏch hàng vào bảng định tuyến chung và quảng bỏ một phần hoặc hoàn toàn bảng định tuyến đến cỏc site VPN của khỏch hàng. Để PE phõn phối cỏc đường từ một bảng định tuyến chung (global) đến một site VPN, đũi hỏi phải cú giao diện thứ hai mà khụng gắn với VRF. Giao diện này cú thể là sub-interface, giao diện đường hầm hoặc giao diện vật lý riờng. Một giao diện hoặc sub-interface cú thể mang lưu lượng VPN và lưu lượng Internet khỏc. Hỡnh 6.9 chỉ ra cỏc site khỏch hàng khỏc nhau sử dụng cỏc giao diện tỏch biệt cho VPN và lưu lượng Internet. Hạn chế của cỏch triển khai này là khỏch hàng VPN sẽ tốn chi phớ cho những giao diện và tuyến kết nối thờm. ISP sẽ cần phải phõn phối cỏc đường Internet đến cỏc PE tham gia,do đú sẽ mang cỏc bảng định tuyến lớn hơn và đũi hỏi nhiều tài nguyờn của router hơn. Sự phức tạp cũng tăng khi cấu hỡnh PE. ISP sẽ cần lọc cỏc đường Internet cho cỏc PE khụng tham gia.