Xây dựng một mạng intranet cho khách hàng qua dịch vụ VPN/MPLS

Một phần của tài liệu CÔNG NGHỆ MPLS và ỨNG DỤNG MẠNG RIÊNG ảo VPN (Trang 101)

Sau khi đã triển khai mạng VPN/MPLS trên hạ tầng mạng VNN, bây giờ có thể tiến hành cung cấp dịch vụ cho khách hàng. Giả sử cần xây dựng cho khách hàng A mạng VPNcó 3 văn phòng ở Hà Nội, Tp. Hồ Chí Minh và Đà Nẵng. Văn phòng cuả khách hàng A ở Hà Nội kết nối với PE ở POP Hà Nội, Văn phòng Sài Gòn kết nối với PE ở POP Sài Gòn, Văn phòng Đà Nẵng kết nối với PE ở POP Đà Nẵng. Để thiết lập mạng VPN cần phải thực hiện các bớc cấu hình sau trên các PE của các 3 POP Hà Nội, Tp. Hồ Chí Minh và Đà Nẵng. Vì cấu hình trên 3 PE tơng tự nhau nên ở đây chỉ trình bày ví dụ ở PE Hà Nội:

Mạng chuyển tảI IP/MPLS n x STM -1 n x S TM -1 n x STM-1 IP Router IP Router HANOI MSS+BRAS MSS MSS N x STM-1 IP Router BRAS MSS MSS+BRAS MSS+BRAS BRAS P P P PE PE P/PE PE MSS MSS+BRAS MSS BRAS P/PE PE PE PE PE P/PE PE PE

Vung chuyen mach MPLS

PE PE PE

Da Nang

TP HCM

Hình 6.4: Một ví dụ VPN /MPLS

1. Cấu hình VRF cho khách hàng: tạo một bảng định tuyến và chuyểntiếp cho khách hàng A ở trên PE:

Ha_Noi#config terminal

Ha_Noi(config)#ip vrf khachhangA

2. Định nghĩa giao diện kết nối khách hàng và PE vào VRF cuả khách hàng A:

Ha_noi(config)#interface INTERFACE

Ha_Noi(config-interface)#ip vrf forwarding khachhangA

3. Cấu hình RD cho các VRF:

Ha_Noi# config terminal

Ha_Noi(config)#ip vrf khachhangA

( trong đó, AS:number là giá trị RD, với AS là số hiệu mạng của nhà cung cấp, number là số để gán cho khách hàng ).

4. Định nghĩa chính sách xuất và nhập tuyến trên PE:

Ha_Noi(config-vrf)# route-target export AS:number Ha_Noi(config-vrf)# route-target import AS:number

Kết luận:

Công nghệ MPLS là kết quả phát triển của nhiều công nghệ chuyển mạch IP sử dụng cơ chế hoán đổi nhãn nh của ATM, để tăng tốc độ truyền gói tin mà không cần thay đổi các giao thức định tuyến của IP. MPLS là một công nghệ chuyển mạch IP có nhiều triển vọng. Với tính chất của cơ cấu định tuyến của mình, MPLS có khả năng nâng cao chất lợng dịch vụ của mạng IP truyền thống. Bên cạnh đó, thông lợng của mạng sẽ đợc cải thiện rõ rệt. Đây là xu hớng tất yếu của mạng trong quá trình triển khai mạng NGN ở Việt Nam.

Tài liệu tham khảo [1] Cisco - Definitive MPLS Network Designs (2005)

[2] Cisco - Fault-Tolerant IP and MPLS Networks(2004)

[3] Cisco - MPLS Configuration on Cisco IOS Software(2005)

[4] Cisco - Building MPLS Based Broadband Access VPNs(2004)

[5] Cisco - MPLS VPN Security(2005)

[6] Báo cáo hội thảo - Nghiên cứu công nghệ chuyển mạch nhãn MPLS và đề xuất các kiến nghị áp dụng trong mạng thế hệ sau NGN của Tổng công ty VNPT Mã số: 005-2001-TCT-RDP-VT-01 ( Viện Khoa học Kĩ thuật Bu điện Hà Nội). [7] Tổng hợp tài liệu từ Internet

Một phần của tài liệu CÔNG NGHỆ MPLS và ỨNG DỤNG MẠNG RIÊNG ảo VPN (Trang 101)