为实施mpls vpn的对等模式, mpls vpn 需要现有 ip 路由协议扩展与一个 mpls 传输网络. cisco ios 软件版本 12.0(28)s 及更高版本都支持 思科 ip mpls vpn ,它采用了与 mpls vpn 相同的功能,但是用 ip 传输替代了 mpls 传输. vpn 流量由 ip 隧道,而非 mpls 标签交换路径 (lsp) 传输.该特性使 ip 网络上实现了在 mpls 上无法支持的 mpls vpn 服务.
无论是在 ip 或 mpls 骨干网上实施,思科 ip mpls vpn 都保有相同的应用与服务特征.例如,公司可以利用该技术将 ip 网络分段,以在其架构中支持不同的群组,或者为其他服务方提供专用 ip 服务.这种分段支持重叠地址与灵活的流量转发拓扑结构.在另外一种情况下,网络工程师可以利用该技术构建一种集中服务器基础设施,由多个 vpn 共享. 【程序编程相关:交换机升级排障实例】
应用.服务与架构 【推荐阅读:两台思科路由器互相升级IOS过程】
思科 ip mpls vpn 采用多点 ip 隧道集合与一个独立地址空间,扩展了原始 mpls vpn 架构.每个供应商边缘 (pe) 都拥有一个多点隧道接口,用于连接 pe 与其他所有享有 vpn 服务的 pe .该隧道可以转发 vpn 分组至相应的目的地 pe ,且同时使 vpn 分组传输对于中间节点保持透明.每个 pe 可以通过隧道自动搜索其他可访问的 pe (即隧道终端). 【扩展信息:找回因错误配置丢失的65系列三层模块】
思科 ip mpls vpn 为 vpn 服务供应商与用户提供了全新的应用与服务机遇.例如, mpls vpn 服务供应商可以利用自治系统间配置,将其服务扩展至非 mpls 支持的网络.同样,两家供应商可以就 mpls vpn 服务达成对等协议,即使他们采用的是 ip 传输.在另一个案例中, mpls vpn 用户可以将 vpn 服务分区,以便创建其自身的内部 vpn 服务.由于在用户与供应商间几乎无需协调,所以,这种应用为分级 vpn 配置的实施提供了更高的灵活性.图 1 对采用思科 ip mpls vpn 的两种示范应用进行了介绍.
560)this.style.width=560; onmousewheel = javascript:return big(this) height=159 src="http://www.net130.com/cms/files/uploadimages/idea02_clip_image002.jpg" width=302>
图 1 采用思科 ip mpls vpn 的两种示范应用: vpn 服务扩展与分层 vpn ... 下一页