日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

二層VPN互聯(lián)的研究( 三 )


對于第一種ARP方式,由于涉及到多條PW的建立,所以更多地應(yīng)該在基于IP的虛擬私有局域網(wǎng)服務(wù)(IPLS)[7]中研究 。本文選擇了第二種ARP方式 。為了實(shí)現(xiàn)上的方便,對于二層VPN接入為ATM或FR時,都配置成點(diǎn)到點(diǎn)形式 。

;2.2.2IP類型中ARP的解析和代理
PE的二層VPN接入接口擔(dān)當(dāng)起ARP解析和代理功能 。下面以工作在PE的ETH/VLAN接口為例討論ARP解析和代理 。
(1)ARP解析
PE收到ARP報(bào)文,解析并記錄CE的媒體訪問控制(MAC)地址,寫入二層VPN屬性表,這樣一個MAC地址和一個二層VPN接入接口完全對應(yīng) 。在沒有收到ARP報(bào)文情況下,二層VPN屬性表中的MAC地址初始值為全“1”的廣播地址 。ARP收到的MAC地址以最新收到的為有效地址 。ARP報(bào)文不透傳,只終止到PE 。
(2)ARP代理
PE在收到ARP請求報(bào)文后,不檢查ARP請求的IP地址,對于任何ARP請求報(bào)文,都以PE自己的接口MAC地址作為原MAC地址,ARP請求中的目的IP地址作為原IP地址,生成ARP回應(yīng)報(bào)文 。
(3)PE的轉(zhuǎn)發(fā)動作
PE從CE收到數(shù)據(jù)后,剝?nèi)AC頭,剩下IP數(shù)據(jù)包 。從二層VPN屬性表中得到內(nèi)層輸出標(biāo)簽,送入PW 。PE從PW收到數(shù)據(jù)后,從二層VPN屬性表中查找目的MAC地址,把自己的MAC地址作為源MAC,向CE轉(zhuǎn)發(fā)數(shù)據(jù) 。
從PE的轉(zhuǎn)發(fā)動作可以看出,IP類型的二層VPN互聯(lián)還是基于二層的數(shù)據(jù)轉(zhuǎn)發(fā),對三層不做任何處理 。
3.基于三層VPN的二層VPN互聯(lián)
從上面的分析可以看出,基于偽線的互聯(lián)方案對CE設(shè)備有一定的配置要求,而假如CE設(shè)備不能滿足這些需求時,將無法使用此方案 。三層VPN對于二層接入?yún)f(xié)議沒有要求,從而可以為二層VPN互聯(lián)提供一種方案,將二層VPN作為三層VPN的一種接入方式,如圖5所示 。
ATM接入的CE2使用三層VPN接入,ETH接入的CE1使用二層VPN接入 。二層VPN中建立的PW可以作為一個二層的PW虛擬接口使用,同樣配置IP地址,使它在PE2上成為一個虛擬三層接口,有ARP功能,加入三層VPN的虛擬路由/轉(zhuǎn)發(fā)實(shí)例(VRF) 。VRF所包含的接口除了本地加入的實(shí)際接口外,還有PW虛擬接口,作為VRF私網(wǎng)接口 。路由協(xié)議將從PW虛擬接口上得到的路由同樣加入VRF轉(zhuǎn)發(fā)表 。PW作為隧道,起透傳作用,CE1相當(dāng)于直接接入VRF 。這樣可以完成CE1和CE2之間控制層面和轉(zhuǎn)發(fā)層面的互通 。
對于基于偽線的二層VPN互聯(lián)方式,在ETH模式下,需要對CE進(jìn)行橋接配置 。在IP模式下,不僅需要對CE有配置要求,還需要對路由協(xié)議進(jìn)行限制 。對于需要依靠二層協(xié)議的相關(guān)路由協(xié)議,路由不能互通 。ETH模式主要用于二層設(shè)備的互聯(lián),對于不支持二層交換的三層設(shè)備,IP模式互聯(lián)時有一定的優(yōu)勢 。
對于基于三層VPN的二層VPN互聯(lián)方式,不需要對CE進(jìn)行相關(guān)配置,對路由協(xié)議也沒有限制 。只是這種方式下,PE要同時支持二層VPN和三層VPN功能,同時引入PW虛擬接口 。
4.測試結(jié)果
本文論述的二層VPN互聯(lián),可以用在包括虛擬私有局域網(wǎng)絡(luò)服務(wù)(VPLS)、虛擬私有租用線服務(wù)(VPWS)在內(nèi)的二層VPN業(yè)務(wù)上,從而可以實(shí)現(xiàn)VPLS、VPWS的擴(kuò)展 ?;趥尉€的二層VPN互聯(lián)方案的研究成果已經(jīng)在中興通訊的ZXR10路由器平臺上實(shí)現(xiàn)應(yīng)用 。
對二層VPN互聯(lián)ETH模型進(jìn)行測試,所采用的業(yè)務(wù)方式為點(diǎn)對點(diǎn)的VPWS 。實(shí)驗(yàn)采用兩臺ZXR10-T128直連,中間公網(wǎng)接口速率為1 000 Mb/s,兩邊私網(wǎng)接口分別為ETH和VLAN接口,接入測試儀Agilent RT900,測試軟件為N2X6.4 。
測試時,兩邊“灌”的數(shù)據(jù)流量為100%,數(shù)據(jù)報(bào)文的大小為64字節(jié) 。測試結(jié)果為:流量達(dá)到100%,實(shí)現(xiàn)了線速轉(zhuǎn)發(fā),丟包率為零 。
5.參考文獻(xiàn)
[1]IETF-draft-ietf-pwe3-control-protocol-15,PseudowireSetup and Maintenance Using LDP [S].

推薦閱讀