日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

二層VPN互聯(lián)的研究( 二 )


1.2基于偽線的二層VPN互聯(lián)模型
基于偽線的二層VPN互聯(lián)模型主要有兩種:本地服務(wù)延伸模型和本地服務(wù)獨(dú)立模型 。
1.2.1本地服務(wù)延伸模型
本地服務(wù)延伸模型的特點(diǎn)為:PW類型(即虛擬服務(wù)類型)和其中一個二層接入服務(wù)類型是相同的(如圖3所示) 。在圖3中,在PE2上,PW類型和二層服務(wù)接入類型是相同的,從而不需要本地服務(wù)處理IWF 。IWF只存在于PE1上 。
點(diǎn)擊查看大圖
此模型的優(yōu)點(diǎn)是由于轉(zhuǎn)換功能僅僅存在于一個PE上,從而可以減少PE的處理 。但由于PE上的本地服務(wù)處理IWF不僅和二層接入服務(wù)類型有關(guān),還和PW類型有關(guān),二層接入服務(wù)類型和PW類型的多種組合,使IWF變得異常復(fù)雜,限制了網(wǎng)絡(luò)的可擴(kuò)展性 。
1.2.2本地服務(wù)獨(dú)立模型
本地服務(wù)獨(dú)立模型的特點(diǎn)為:PW類型和二層接入服務(wù)類型是獨(dú)立的(如圖3所示) 。在圖3中,虛線淡色部分表示的“本地服務(wù)處理IWF”為本地服務(wù)獨(dú)立模型不同與本地服務(wù)延伸模型的地方 。在每個PE上,二層接入服務(wù)經(jīng)過本地IWF處理,形成統(tǒng)一的PW類型 。本地服務(wù)IWF處理過程為:PE將本地二層接入服務(wù)類型解封裝,然后根據(jù)PW類型重新封裝,得到統(tǒng)一的PW類型 。此處統(tǒng)一的PW類型簡化了IWF處理 。
本地服務(wù)獨(dú)立模型的主要優(yōu)點(diǎn)為組成的網(wǎng)絡(luò)易于擴(kuò)展,并且比本地服務(wù)延伸模型易配置,實(shí)現(xiàn)比較簡單 。所以本文實(shí)現(xiàn)的是本地服務(wù)獨(dú)立二層VPN模型 。
2.本地服務(wù)獨(dú)立模型的實(shí)現(xiàn)
本地服務(wù)獨(dú)立二層VPN模型可分為以太網(wǎng)、IP、PPP、多協(xié)議等類型,本文實(shí)現(xiàn)了以太網(wǎng)、IP兩種類型,并且是基于MPLS的二層VPN 。
2.1以太網(wǎng)類型
在以太網(wǎng)類型中,PE之間建立以太網(wǎng)類型的PW 。對于不同的本地二層接入服務(wù)類型,使用不同的IWF后,得到統(tǒng)一的以太網(wǎng)(ETH)類型虛擬服務(wù) 。由于PW類型為以太網(wǎng),因此IWF模塊必須有能力解析出ETH類型的數(shù)據(jù)報(bào)文,因而對二層接入的CE設(shè)備有一定的配置要求 。PE收到數(shù)據(jù)幀后通過IWF處理可以提取出原始以太幀(帶有MAC幀頭) 。PE功能結(jié)構(gòu)如圖4所示,IWF模塊在微碼部分處理 。
PE的IWF模塊處理過程為:將從本地二層接入接口收到的數(shù)據(jù)幀,根據(jù)接口類型,使用相應(yīng)的協(xié)議進(jìn)行解封裝,得到ETH類型的幀 。
二層VPN轉(zhuǎn)發(fā)模塊對于從IWF模塊得到的ETH類型的幀,根據(jù)PW類型進(jìn)行封裝,插入內(nèi)層和外層標(biāo)簽,送入MPLS網(wǎng)傳輸 。從PW收到的數(shù)據(jù),首先根據(jù)PW類型進(jìn)行解封裝,得到ETH類型的幀;然后根據(jù)本地出接口類型,進(jìn)行相應(yīng)的數(shù)據(jù)封裝,送入私有網(wǎng)絡(luò) 。
2.2IP類型
IP類型的實(shí)現(xiàn)比ETH類型復(fù)雜 。雖然從本質(zhì)上來說,它還是屬于二層VPN,但其PW工作在IP層 。PE之間建立IP類型的PW后,對于不同的接口,使用不同的IWF功能 。其PE的結(jié)構(gòu)功能模塊如圖4所示,只是在支撐部分增加了特定的ARP代理模塊 。
PE的IWF處理過程為:從本地二層接入接口收到的數(shù)據(jù)幀,根據(jù)接口類型,使用相應(yīng)的協(xié)議進(jìn)行解封裝,得到IP類型的幀 。
二層VPN轉(zhuǎn)發(fā)模塊對得到的IP類型的幀,插入內(nèi)層和外層標(biāo)簽,送入MPLS網(wǎng)傳輸 。從PW收到的數(shù)據(jù),首先根據(jù)PW類型進(jìn)行解封裝,得到IP類型的幀;然后根據(jù)本地出接口類型進(jìn)行相應(yīng)的數(shù)據(jù)封裝送入私有網(wǎng)絡(luò) 。
2.2.1IP類型中PE的ARP模塊處理
對于IP類型的二層VPN,ARP報(bào)文不能透傳 。若透傳數(shù)據(jù),將剝?nèi)ザ訄?bào)頭,這會影響到特定二層網(wǎng)絡(luò)的選路和傳輸 。所以在PE端需要引入ARP代理功能 。
PE的ARP代理有兩種方式 。一種方式是特定IP地址的ARP代理,如圖2所示,PE1通過一定的信令機(jī)制得到CE2的IP地址,回應(yīng)ARP請求 。在文獻(xiàn)[6]中提到的ARP協(xié)調(diào)(Mediation)可以完成此機(jī)制 。第二種方式是完全ARP代理 。這種實(shí)現(xiàn)方式,可以遵從二層VPN只有一條PW的方式,但是PE的AC接入不可以接廣播域和主機(jī) 。

推薦閱讀