搜索
登录
注册
网络优化工程师招聘专栏
4G/LTE通信工程师最新职位列表
通信实习生/应届生招聘职位
MSCBSC 移动通信论坛
»
3G技术专区
»
3G综合技术资料区
» L3 MPLS VPN 之Hub&Spoke 组网
讨论帖
资料帖
投票帖
悬赏帖
阅读:
4478
回复:
0
关注楼主
L3 MPLS VPN 之Hub&Spoke 组网
yifei800327
银牌会员
发短消息
关注Ta
积分 4223
帖子 669
威望 37682 个
礼品券 86 个
专家指数 74
注册 2008-3-30
专业方向 设备厂商
来自 广州
回答问题数
0
回答被采纳数
0
回答采纳率
0%
#1
大
中
小
使用道具
发表于 2013-10-07 20:51:42
只看楼主
【资料名称】:L3 MPLS VPN 之Hub&Spoke 组网
【资料作者】:李懋
【资料日期】:201201
【资料语言】:中文
【资料格式】:PDF
【资料目录和简介】:
1、功能介绍
Hub&Spoke 组网是L3 VPN 的一种组网方案。如果需要基
于安全考虑,希望在VPN 中设置中心访问控制设备,其他用户
的互访只能通过中心访问控制设备进行,就可以使用Hub&Spoke
组网方案。它可以实现中心设备对两端设备之间的互访进行
监控和过滤等功能。在Hub&Spoke 组网方案中,不能直接互访
的设备称为Spoke,中心设备称为Hub,它们之间的通信方式是
通过设置L3VPN 的RT 属性来实现的。图1 为Hub&Spoke 组
网示意图。VPN 组网中Hub-PE 需要配置2 个vrf,一个vrf 的
import 与Spoke-PE export 相同,另一个vrf 的export 与Spoke-
PE import 相同。(如图1)
图中,Spoke 节点之间的通信都需要通过Hub 节点,图中箭
头所示为Site2 的路由向Site1 发布的过程:(1)Hub-PE 能够接
收所有Spoke-PE 发布的VPN-IPV4 路由;(2)Hub-PE 发布的
VPN-IPV4路由能够为所有Spoke-PE接收;(3)Hub-PE将从Spoke-
PE 学到的路由发布给其他Sopke-PE,因此Spoke 站点之间
可以通过Hub 站点互访;(4)任意Spoke-PE 的Import target 属
性不与其他Spoke-PE 的export-Targret 属性相同。因此,任意两
个Spoke-PE 之间不直接发布VPN-IPV4 路由,Spoke 站点之间
不能直接互访。
2、组网应用
Hub&Spoke 组网有以下几种组网方案:(1)Hub-CE 与Hub-
PE,Spoke-PE 与Spoke-CE 使用EBGP;(2)Hub-CE 与Hub-PE,
Spoke-PE 与Spoke-CE 使用IGP;(3)Hub-CE 与Hub-PE 使用
EBGP、Spoke-PE 与Spoke-CE 使用IGP。
下面详细介绍这几种方案:
方案一:Hub-CE 与Hub-PE,Spoke-PE 与Spoke-CE 使用
EBGP。
在Hub&Spoke 中,来自Spoke-CE 的路由需要在Hub-CE 和
Hub-PE 上转一圈再发给其他Spoke-PE。如果Hub-PE 与Hub-
CE 之间使用EBGP,Hub-PE 会对该路由进行AS-Loop 检查。此
时,Hub-PE 发现该路由已包含自己的AS 号,于是丢弃此路由。
因此,如果Hub-PE 与Hub-CE 之间使用EBGP,为了实现
Hub&Spoke,Hub-PE 上必须手工配置允许本地AS 编号重复。
方案二:Hub-CE与Hub-PE,Spoke-PE与Spoke-CE使用IGP。
由于所有的PE-CE 之间都使用IGP 交换路由信息,而IGP
路由不携带AS_PATH 属性,所以BGP VPNv4 路由的AS-Path
都为空。
方案三:Hub-CE 与Hub-PE 使用EBGP、Spoke-PE 与Spoke-
CE 使用IGP。
与方案一组网的实现方案类似,Hub-PE 从Hub-CE 接收来
自Spoke-CE 的路由时,路由的AS-Path 属性已包含该Hub-PE
所在AS 的编号。因此,必须在Hub-PE 上手工配置允许本地AS
编号重复出现。
3、配置命令
Hub&Spoke 组网主要是通过在PE 上匹配RT 属性来实
现的。
PE(config-vrf)#route-target import XXX:XXX
/*根据实际情况可配置一个或多个*/
PE(config-vrf)#route-target export XXX:XXX
/*根据实际情况可配置一个或多个*/
另外,由于BGP 的AS-Path 属性具有环路检测特性,当CE
侧的AS 编号有重复时,需要增加AS 允许重复功能alow-as 和
AS 覆盖功能as-override:
(1)BGP 路由模式vpnv4 地址族,ipv4 地址族下配置允许
AS 重复的命令:
PE(config-router-af)#neighbor <neibhbor-address> allowas-in
(2)BGP 路由模式ipv4 vrf 地址族下配置AS 覆盖命令:
PE (config-router-af)#neighbor <neibhbor-address> as-override
注意:这些配置命令需结合实际情况灵活使用。
附件下载列表:
2013-10-7 20:51:42 下载次数: 6
L3MPLSVPN之Hub_Spoke组网.rar
(158.09 KB)
扫码关注5G通信官方公众号,免费领取以下5G精品资料
1、回复“
LTBPS
”免费领取《
《中国联通5G终端白皮书》
》
2、回复“
ZGDX
”免费领取《
中国电信5G NTN技术白皮书
》
3、回复“
TXSB
”免费领取《
通信设备安装工程施工工艺图解
》
4、回复“
YDSL
”免费领取《
中国移动算力并网白皮书
》
5、回复“
5GX3
”免费领取《
R16 23501-g60 5G的系统架构1
》
6、回复“
iot6
”免费领取《
【8月30号登载】物联网创新技术与产业应用蓝皮书——物联网感知技术及系统应用
》
7、回复“
6G31
”免费领取《
基于云网融合的6G关键技术白皮书
》
8、回复“
IM6G
”免费领取《
6G典型场景和关键能力白皮书
》
对本帖内容的看法?
我要点评
作者的更多帖子
5月3日本周三晚8点2017第3期直播交流《NFV概述》,约吗?
2017-05-01
本周三晚8点2017第2期直播交流《4G中的SAEGW选择》,约吗?
2017-02-28
今晚(2月15日)8点2017第1期直播《4G中的MME选择》,约吗?点击查看课件
2017-02-15
1小时课程掌握VoLTE中SIP请求消息的路由
2016-12-21
11月23日本周三晚8点第21期直播《EPC初始附着流程2016新版》,约吗?
2016-11-22
VoLTE信令泛读补充业务4:呼叫保持业务之恢复流程
2016-11-03
51学通信网站(
www.51xuetongxin.com
)是专为移动通信技术爱好者、移动通信技术从业人员定制打造的专业在线视频教学平台。提供专业的通信技术在线培训。目前开放注册中,欢迎参与学习交流。
[
充值威望,立即自动到帐
] [
VIP贵宾权限+威望套餐
] 另有大量优惠赠送活动,请光临充值中心
充值拥有大量的威望和最高的下载权限,下载站内资料无忧
讨论帖
资料帖
投票帖
悬赏帖
快速回复主题
标题
内容
上传资料请点左侧【添加附件】
(勾选中文件为要删除文件)
L3MPLSVPN之Hub_Spoke组网.rar
您即将访问其它网站
关闭
您即将访问的地址是其它网站的内容,MSCBSC将不再对其安全性和可靠性负责,请自行判断是否继续前往
继续访问
取消访问,关闭
当前时区 GMT+8, 现在时间是 2024-04-28 01:30:43
渝ICP备11001752号
Copyright @ 2006-2016 mscbsc.com
本站统一服务邮箱:mscbsc@163.com
Processed in 0.266945 second(s), 15 queries , Gzip enabled
TOP
清除 Cookies
-
联系我们
-
移动通信网
-
移动通信论坛
-
通信招聘网
-
Archiver