亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? rfc2764.txt

?? RFC文檔
?? TXT
?? 第 1 頁 / 共 5 頁
字號:
假定用于IGP的是RIP,其實也可以是其他IGP。ISP邊緣路由器將插入VPRN路由RIP的實例,該實
例就是通過5.3.4描述的內聯VPRN可達性機制學習獲得的。注意運行載CPE的RIP實例以及任何用
于學習內聯VPRN可達性(甚至RIP)的路由協議實例都是獨立的,由ISP邊緣路由器從一個實例
把路由重發布到另一個邊緣路由器。
5.3.3.1.3 多宿連接
    CPE路由器對于ISP網絡來說是多宿的,提供VPRN連接性。
    這種情況下,所有的ISP邊緣路由器可以把相同的VPRN路由廣播到CPE路由器,后者便可以
通過所有鏈路認知所有可達VPRN前綴。當然還有其他特殊的重發布,ISP邊緣路由器對CPE路由
器廣播不同的前綴集。
5.3.3.1.4 后門連接
    CPE路由器連接到ISP網絡上,后者提供VPRN連接,但也可以由一個后門鏈接直接通往客戶
站點。
    這種情況下,ISP邊緣路由器將廣播VPRN路由到CPE設備上。然而現在相同的目的地是如何
通過ISP邊緣路由器和后門鏈接達到的呢?如果連接到后門鏈路上的CPE路由器運行了客戶IGP,
那么后門鏈路總是作為優先鏈路,就像一個內部鏈路一樣,而通過ISP邊緣路由器插入的目的地
就好像是外部通道(對于客戶IGP來說),為了避免這種情況,假設客戶希望自己的數據流量通
過ISP網絡,就需要一個獨立的RIP運行在后門鏈路兩端的CPE路由器上,就如RIP運行在樁鏈路
或者備份鏈路(在CPE路由器和ISP邊緣路由器之間)一樣,這便使得后門鏈路像向外部通路一
樣,通過適當調整該鏈路的費用,ISP通道可以總是可以優先,除非它關閉,后門鏈路才啟用。
    上面就等于描述了ISP邊緣路由器和CPE路由器各自的可達性信息要求,以及傳送這些信息
的機制。下面的小節將詳細介紹這些機制。
5.3.3.2 路由協議實例
    路由協議可以運行在CPE邊緣路由器和ISP邊緣路由器之間,交換可達性信息,這樣可以使
ISP邊緣路由器在客戶站點學習可達VPRN前綴,以及讓CPE路由器通過業務提供商網絡學習可達
目的地。
    雖然客戶也運行相同的協議,就像它的IGP,但是這個協議路由域的只擴展到ISP邊緣路由
器和CPE路由器,域可以擴展到客戶站點,如果客戶站點正在運行一個不同的路由協議,CPE在
ISP邊緣路由器實例和客戶站點實例之間重發布路由。
    考慮到這個路由實例的限制,一個簡單的協議就足夠了,RIP可能是最普通的協議,其他也
可,如OSPF或者BGP運行在內部模式(IBGP)。
    注意樁鏈路路由協議的實例是不同于內聯VPRN可達性路由協議實例的,例如,如果ISP邊緣
路由器用路由協議背載操作,通過內核發布VPRN成員資格和可達性信息,那么它就可以由CPE
路由實例到核心路由協議實例重發布合適標簽的路由,用于每個實例的路協議弱化了,任何合
適的協議可以用在每個場合。不需要相同的協議,甚至不需要相同的樁鏈路可達性信息收集機
制,不需要它運行在CPE路由器和某一VPRN關聯的ISP邊緣路由器之間,因為這純粹是本地事務。
    這種弱化允許ISP使用一種普通的內聯VPRN機制,通過這些機制,各個VPRN互相隔離,也隔
離于客戶網絡的IGP。在第一種情況中,ISP可以不和樁鏈路操作,就能獲得和內聯VPRN可達性
機制的隔離;第二種情況,ISP不需要知道客戶站點的IGP。還有其他一些情況,如ISP邊緣路由
器和客戶站點運行相同的IGP,但這很不實際,因為這樣便失去了VPRN簡化CPE路由器配置的目
的。如果要讓客戶在多站點上運行IGP,VPLS方案比較合適。
    注意,如果某一客戶站點同時屬于幾個VPRN(或者希望同時與VPRN和Internet通信),ISP
邊緣路由器必須映射樁鏈路地址前綴到特定的VPRN。簡單一點,可以在每個VPRN中使用多條樁
鏈路,通過確保(或者,通過配置ISP邊緣路由器,使其知道)某一非結合的地址前綴映射到單
個的VPRN,或者由用合適的VPN標識標記來自于CPE路由器的路由廣播,從而可以在同一條樁鏈
路上運行多個VPRN。如,MPLS傳送樁鏈路可達性信息,不同的MPLS標記將用來區別不同的VPRN
所分配的前綴。不論如何,這種協同都需要一些管理規程。
5.3.3.3 配置
    跨過每一個樁鏈路的可達性信息可以手工配置,當地址集和前綴集很小或者為靜態時比較
合適。
5.3.3.4 ISP管理的地址
    每一個樁站點的地址集可以由VPRN的邊緣路由器管理和分配,當客戶站點比較小的時候比
較合適,特別是包含單主機或者單子集。地址分配可以由PPP或者DHCP【37】來完成,如,邊緣
路由器作為一個Radius客戶,檢索客戶IP地址,或者作為一個DHCP中繼,檢查DHCP消息,中繼
給客戶站點,這時的邊緣路由器需要建立樁鏈路可達性信息表。雖然這些IP地址分配機制一般
用于分配給單個的主機,一些銷售商加了一些擴展,使其可以分配地址前綴。在某些情況下,
讓CPE設備可以作為一個小型DHCP服務器,在客戶站點為主機分配地址。
    注意在這些方案下,地址分配服務器有責任保證VPN的每個站點收到不同的地址空間,也要
注意,ISP通常只為小的樁站點使用這種機制,小站點不太可能有后門鏈路。
5.3.3.5 MPLS LDP
    CPE路由器運行MPLS時,LDP可以在樁站點傳送前綴集給VPRN邊緣路由器。用下行標記發布
的主動模式,CPE可以從頭站點的每個路由器發布一個標記。然而需要注意的是,由于是LDP學
習新路由,而不是從存在的路由器學習標記--通過標準路由機制學習,邊緣路由器執行的處
理就不僅僅是普通的LDP處理過程。
5.3.4 內聯VPN可達性信息
    一旦邊緣路由器確定了聯結每個樁鏈路的前綴集,這個信息便必須馬上發布到每個邊緣路
由器。這里也有一個隱含的要求,那就是可達地址集本地唯一,也就是說,每個VPRN樁鏈路(不
執行負載共享)維護與任何其他地址空間無關的一個地址空間。實際中雖然不是要求這樣,但
至少希望這樣,這個地址空間要很好的分割開,如,每個邊緣路由器用一個特殊的地址前綴,
以便消除維護發布大數量主機路由的必要。
    內聯VPN可達性信息的發布可以通過許多途徑解決,下面將分別敘述一下它們其中的幾個。
5.3.4.1 直接查找
    和VPRN成員信息一起,中心目錄可以維護連接每一個客戶站點的地址前綴列表,這樣的信
息可以由服務器通過邊緣路由器協議的交互作用獲得,注意5.3.2討論到的目錄同步問題也可以
應用在這個場合。
5.3.4.2 顯式配置
    地址空間可以顯式配置,但是這樣不容易升級,特別是當使用隨機拓撲時,同時這也提出
了管理系統如何學習這些信息的問題。
5.3.4.3 本地內聯VPRN路由實例化
    在這種方法中,每個邊緣路由器運行一個路由協議(一個"虛路由")的實例,通過VPRN
隧道到每個對端邊緣路由器,發布內聯VPRN可達性信息。由于路由協議自身可以運行在任何拓
撲上,全網拓撲和隨機拓撲都可以很容易的得到支持。內聯VPRN路由廣播可能不同于普通的隧
道數據包,它可以直接定址對端邊緣路由器,或者使用隧道特殊機制。
    注意這里的內聯VPRN路由協議可以和任何客戶站點的IGP協議以及ISP在IP骨干網的其他路
由協議不發生任何關系。根據VPRN尺寸的大小和規模,不論是簡單的RIP協議還是復雜的OSPF
協議都可以使用。由于內聯VPRN路由協議運行在IP骨干網之上,對于任何中間路由器完全透明,
對于不在VPRN內的任何其他邊緣路由器也完全透明,這也暗示了這樣的路由信息可以對這樣的
路由器保持不透明,在一些場合下這提供了必要的安全要求。也要注意,如果路由協議象數據
一樣直接運行在同一個隧道上,那么它和數據流量有同等水平的安全,例如強加密或者認證。
    如果內聯VPRN路由協議所運行的隧道對于特定VPN(如,一個不同的復接域)是專用的,那
么就不需要改變路由協議自身;另一方面,如果使用了共享隧道,那么就很有必要擴展路由協
議,以允許VPN-ID包含在路由更新包中,允許前綴集連接到特定的VPN上。
5.3.4.4 鏈路可達性協議
    鏈路可達性協議就是允許兩個節點通過點到點鏈路連接,相互交換可達性信息,對于全網
拓撲,每個邊緣路由器可以運行鏈路可達性協議,例如MPLS CR-LDP的一些變種,通過隧道到
每個對端邊緣路由器,在兩個邊緣路由器之間通過隧道運載VPN-ID和可達性信息。如果VPRN
成員信息已經發布到邊緣路由器,那么就不再需要傳統的鄰路由發現協議,因為鄰節點集已經
知道了。TCP連接可以用來互聯鄰接點,提供可達性。這個方法可以減少每個VPRN的路由協議實
例的處理負擔,可以支持多VPRN使用共享隧道機制連接邊緣路由器時。
    另一個鏈路可達性協議的方法可以基于IBGP,這時鏈路可達性協議需要解決的問題與IBGP
非常相似--在邊緣路由器之間可靠傳送地址前綴。
    用鏈路可達性協議可以直接支持全網拓撲--每個邊緣路由器傳送它的本地可達性信息到
其他所有的路由器上,但是卻決不把從其他路由器接收來的信息重發布。然而,一旦需要支持
隨機拓撲,鏈路可達性協議需要開發成一個全路由協議,由于需要避免死環,重新發明一種路
由協議沒有什么好處。為什么在一個隧道環境中也需要部分連接網已經在5.1.1中討論過。
5.3.4.5 IP骨干網路由協議的背載操作
    VPRN成員資格和關聯于每個頭接口的地址前綴也背載在從每個邊緣路由器的路由廣播和網
絡的傳播中。其他路由器就像它們獲得VPRN成員資格信息那樣(隱含在每個路由廣播源的標識
中)抽取該信息。注意,由于所設計路由協議的特性,這個方案可能要求中間路由器--如邊
緣路由器,緩存內聯VPRN路由信息,以便重發;同時,這也隱含了安全要求,提出了內聯VPRN
路由信息可能的安全水平。
    注意,上面所說的任何情況,邊緣路由器都要以某種方式發布樁鏈路前綴,以允許從遠端
邊緣路由器直接流出樁鏈路的隧道傳輸。它也可以發布這些信息,以便讓邊緣路由器關聯所有
的前綴,而不是特定的樁鏈路。這種情況下,邊緣路由器需要實現一個VPN特殊轉發機制以導出
流量,確定正確的樁鏈路。這樣做的一個好處就是可以很大程度上減少不同隧道的數目以及需
要創建和維護隧道的標簽信息。注意,這個選擇只是本地事件,對于遠端邊緣路由器是不可見
的。
5.3.5 隧道機制
    一旦VPRN成員資格信息得到發布,包含VPRN內核的隧道就可以構建了。
    建立隧道網的一種方法是用點到點IP隧道,這種隧道的要求和存在的問題已經在3.0節中討
論過了,例如,雖然隧道的建立可以通過手工配置,但是卻不容易升級,(數量級O(n^2))。
象這樣的話,隧道的建立需要用某些形式的信令協議,以允許兩個節點構建隧道,能夠知道雙
方的身份。
    另一種方法是用多點到點的隧道,如MPLS。如【38】所提到的,MPLS可以視為某種形式的
IP隧道,由于MPLS包的標記允許路由,弱化了數據包本身地址信息的作用。MPLS標記發布機制
可以用來關聯MPLS標記集和出口點(如樁鏈路和邊緣路由器)的VPRN地址前綴,因而允許其他路
由器顯式地標記和路由,把流量導向特定的VPRN頭鏈路。
    MPLS的引人之處在于,作為一種隧道機制,它僅僅要求很少的處理,這主要是因為MPLS網
絡的數據安全隱含在顯式的標記綁定中,而不象面向網絡的連接,如幀中繼。因而使得用戶不
必為數據安全的處理做過多考慮,比如IPSec。然而,MPLS卻有其他潛在的安全問題,它沒有直
接的認證、機密性和完整性這樣的安全特性,MPLS的信任模型意味著需要通過中間路由器,(可
能屬于不同管理域)來傳送成員資格和前綴可達性信息,因而中間路由器必須得到信任,而不
僅是邊緣路由器本身。

5.4 多宿樁路由器
    這里假定樁路由器僅僅連在一個VPRN邊緣路由器,總起說來,如果市場因為可靠性或者其
他原因,這個限制可以減少VPRN操作。特別是如果樁路由器支持多宿冗余鏈路,一次只有一個
運行,鏈路連在同一個VPRN邊緣路由器上,或者兩個或多個不同VPRN邊緣路由器上,那么樁鏈
路可達性機制既要能夠發現活動鏈路的丟失,又要主要備份鏈路的活動。在前一種情況,前一
個連接的VPRN邊緣路由器將停止廣播可達性信息,而帶有活動鏈路地VPRN邊緣路由器將開始廣
播可達性,然后存儲連接

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
91亚洲永久精品| 色婷婷综合视频在线观看| 亚洲美腿欧美偷拍| 国产亚洲制服色| 欧美成人乱码一区二区三区| 色八戒一区二区三区| 从欧美一区二区三区| 久久国产精品99精品国产| 亚洲综合精品自拍| 亚洲精品欧美在线| 日韩视频免费观看高清在线视频| 精品久久久久久久人人人人传媒| 欧美吻胸吃奶大尺度电影| 欧美色区777第一页| 日韩欧美中文一区二区| 色诱视频网站一区| www.久久精品| 国产一区二区三区精品视频| 麻豆精品在线播放| 亚洲国产你懂的| 亚洲综合色婷婷| 17c精品麻豆一区二区免费| 久久免费电影网| 欧美一区二区三区电影| 欧美日韩亚洲综合在线 | 99re6这里只有精品视频在线观看| 成人一级视频在线观看| 欧美日韩高清一区二区不卡| 欧美三级午夜理伦三级中视频| 制服丝袜亚洲精品中文字幕| 日韩午夜三级在线| 国产亚洲一二三区| 一区二区三区在线观看欧美| 欧美aaaaa成人免费观看视频| 看电视剧不卡顿的网站| a级高清视频欧美日韩| 欧美在线短视频| 日韩欧美色电影| 亚洲欧洲韩国日本视频| 日韩高清在线电影| 色狠狠色噜噜噜综合网| www.欧美.com| 中文字幕日韩精品一区| 国产九色sp调教91| 欧美zozo另类异族| 精品夜夜嗨av一区二区三区| 欧美高清www午色夜在线视频| 亚洲日本在线a| 国产一区二区免费看| 欧美精品乱人伦久久久久久| 亚洲色图在线视频| 国产成人av电影在线观看| 欧美久久一二三四区| 亚洲综合丁香婷婷六月香| 成人av影院在线| 中文av一区二区| 国产精品一区二区三区乱码| 欧美成人一区二区三区| 婷婷六月综合网| 3d成人动漫网站| 视频一区在线播放| 8x8x8国产精品| 青青草原综合久久大伊人精品优势| 欧美少妇xxx| 亚洲国产精品久久一线不卡| 欧美在线观看一二区| 尤物在线观看一区| 欧美日韩中文国产| 日本女人一区二区三区| 精品国内二区三区| 国产乱人伦精品一区二区在线观看| 51久久夜色精品国产麻豆| 蜜臀av性久久久久蜜臀aⅴ流畅| 精品日产卡一卡二卡麻豆| 美女久久久精品| 欧美激情综合在线| 91美女蜜桃在线| 亚洲电影你懂得| 日韩亚洲欧美高清| av在线综合网| 丝袜亚洲另类丝袜在线| 久久精品一级爱片| 91视频91自| 久久成人18免费观看| 中文在线免费一区三区高中清不卡| 91免费视频网址| 麻豆成人91精品二区三区| 久久久国产一区二区三区四区小说| 99热在这里有精品免费| 丝瓜av网站精品一区二区| 国产精品传媒视频| 在线播放91灌醉迷j高跟美女 | 国产综合色精品一区二区三区| 国产精品国产三级国产普通话蜜臀 | 色婷婷精品久久二区二区蜜臂av | 26uuu亚洲| 欧美日韩国产a| 国产精选一区二区三区| 国产精品传媒在线| 欧美成人综合网站| 欧美日韩在线综合| eeuss鲁一区二区三区| 轻轻草成人在线| 久久久久久久综合狠狠综合| 色综合久久综合| 国产精品69毛片高清亚洲| 亚洲一区二区三区激情| 欧美极品xxx| 久久奇米777| 欧美一级欧美三级| 欧美日韩一区三区四区| 国产九色精品成人porny| 六月丁香综合在线视频| 亚洲国产一区在线观看| 《视频一区视频二区| 国产日韩精品一区二区三区在线| 97se亚洲国产综合自在线| 国产99久久久国产精品免费看| 日韩经典中文字幕一区| 亚洲高清视频在线| 亚洲午夜激情网页| 自拍偷在线精品自拍偷无码专区| 久久精品视频在线免费观看| 日韩精品一区二区三区视频播放| 91丝袜美女网| 久久不见久久见中文字幕免费| 国产欧美日韩在线视频| 中文字幕av一区二区三区高 | 欧美色图在线观看| 欧美日免费三级在线| 色综合久久中文字幕综合网| 色婷婷久久久综合中文字幕| 欧美午夜精品免费| 在线成人av网站| 日韩精品专区在线影院观看| 日韩一区二区三区视频在线观看| 欧美一区二区三区视频免费播放| 欧美一区二区三区在| 国产亚洲一区二区在线观看| 中文字幕一区二区三| 亚洲最新视频在线观看| 男女性色大片免费观看一区二区| 国产成人午夜精品影院观看视频| 色诱亚洲精品久久久久久| 欧美综合天天夜夜久久| 欧美精品xxxxbbbb| 亚洲人成在线观看一区二区| 日韩中文字幕区一区有砖一区| 久久99久久精品| 91看片淫黄大片一级在线观看| 日本高清不卡一区| 国产亚洲精久久久久久| 亚洲精品国产视频| 国产传媒一区在线| 91精品国产综合久久婷婷香蕉| 亚洲视频网在线直播| 国产自产v一区二区三区c| 色国产精品一区在线观看| 国产三级欧美三级日产三级99| 欧美在线影院一区二区| 一区视频在线播放| 国产东北露脸精品视频| 8v天堂国产在线一区二区| 一级女性全黄久久生活片免费| 99r精品视频| 国产性色一区二区| 国产成都精品91一区二区三| 久久久久久日产精品| 国产成人精品免费一区二区| 国产精品免费视频一区| 成人黄色综合网站| 亚洲欧美另类综合偷拍| 色视频一区二区| 视频一区视频二区在线观看| 成人一二三区视频| 国产精品日日摸夜夜摸av| 日韩主播视频在线| 欧美日韩一区二区三区在线| 一区二区在线观看免费视频播放| 成人国产精品免费观看视频| 欧美国产精品一区二区| 国产成人免费在线观看| 国产精品久久久久影院色老大| 国产成人av电影在线| 欧美一区二区黄| 久久草av在线| 中文字幕+乱码+中文字幕一区| 福利91精品一区二区三区| 国产精品国产三级国产普通话三级 | 日韩三级伦理片妻子的秘密按摩| 天天av天天翘天天综合网色鬼国产| 日本精品一区二区三区四区的功能| 亚洲人成在线观看一区二区| 欧美日韩国产美| 激情久久五月天| 久久久久久麻豆| 欧美综合亚洲图片综合区| 久久电影网站中文字幕| 精品免费视频一区二区| 色婷婷av久久久久久久|