Введение в L2VPN
Введение в L2VPN

VPN

VPN — это виртуальная частная сеть связи, созданная в общедоступной сети и опирающаяся на интернет-провайдера (провайдера интернет-услуг), которую мы часто называем частной сетью. VPN имеет выделенные и виртуальные функции и может создавать логически изолированную сеть в базовой несущей сети. VPN может реализовать безопасное соединение между междоменными сайтами и поддерживать изоляцию между различными VPN. Таким образом, VPN можно использовать для решения проблем межсетевого взаимодействия внутри предприятия, например, соединения между штаб-квартирой и филиалами. Его также можно использовать для изоляции сетей разных отделов и разных предприятий. Например, все сотрудники могут получить доступ к электронной почте. но только сотрудники разработчиков могут получить доступ к среде разработки.

существовать SRv6 Раньше VPN Общая нагрузкасуществовать MPLS В Интернете это называется MPLS VPN。MPLS VPN внутри VPN Примеры приведены MPLS Идентификация тега, этот тег также называется VPN Этикетка. на основе VPN Теги могут изолировать бизнес-данные и обеспечить VPN Ресурсы не используются другими в сети,не принадлежащими к этой VPN из Использование пользователем。существовать SRv6 Сеть, VPN Экземпляры могут быть представлены SRv6 SID логотип.

Базовая модель VPN

VPN состоит из следующих 3 частей.

  1. CE: CE Является ли пользовательская сеть периферийным устройством с SP(Service Провайдер, поставщик услуг) подключен. CE Это может быть маршрутизатор или коммутатор, а может быть и хост. CE Не могу этого почувствовать VPN депозит существует, поддержка не требуется VPN протокол на предъявителя, например MPLS или SRv6。
  2. PE: PE Это периферийное устройство в сети поставщика услуг, которое взаимодействует с пользователем. CE напрямую подключен。существовать VPN центр, справа VPN из Вся обработка происходит существует PE начальство.
  3. P(Provider): P Это магистральное оборудование в сети поставщика услуг, не связанное с CE подключен напрямую. П Устройство не знает VPN должен иметь только базовые возможности сетевой пересылки (MPLS). Вперед или IPv6 возможность пересылки).

Типы VPN

В зависимости от типа услуги и характеристик сети, предоставляемых VPN, VPN можно разделить на две категории: L3VPN и L2VPN.

  1. L2VPN: предоставление услуг уровня 2 VPN для L2VPN, в основном VPWS и VPLS, L2VPN проходить PW(Pseudo Wire, псевдопровод) для достижения изоляции бизнеса.
  2. L3VPN:Осуществление трехуровневых услугиз VPN для L3VPN,L3VPN проходить VPN Экземпляры реализуют бизнес-изоляцию.

Когда сеть IP После преобразования общие сетевые сервисы стали трехуровневыми. IP бизнес, например 3G/4G/5G бизнес, интернет и VoIP(Voice over IP, интернет-телефония) бизнес, т.е. VPN Большинство развертываний L3VPN. Конечно, для традиционных 2G из TDM интерфейс, может пройти только L2VPN Нести. Кроме того, в корпоративном сетевом центре обработки данных, если имеется много низкоскоростных коммутаторов интерфейса, его также можно развернуть. L2VPN。

Классификация MPLS L2VPN

Изначально технология L2VPN основана на X.25, Frame Сеть RelayATM — это технология виртуальных частных линий, построенная на базе сети Relay ATM. Для предоставления услуг L2VPN поставщику услуг необходимо поддерживать множество различных сетей. МПЛС L2VPN использует технологию MPLS для реализации новой технологии L2VPN SP может поддерживать пользователей с несколькими различными протоколами и сетями L2VPN с одной сетью MPLS.

Согласно стандартной классификации протокола IETF, MPLS L2VPN имеет следующие методы классификации: IETF (Internet Engineering Task). Сила) Стандарты Ethernet существуют, в основном изучаются способы предоставления услуг Ethernet в существующих пакетных сетях (таких как IP/MPLS):

VPWS (Virtual Private Wire Service): услуга виртуальной частной линии.

IP/MPLS предоставляет онлайн-сервис VPN типа «точка-точка» уровня 2.。VPWSтакже известный какVLL(Virtual Leased Line), все они представляют собой услуги двухточечного VPN.

VPWS — это услуга L2VPN «точка-точка», предоставляемая в сетях общего пользования.,Это может сделать соединение между двумя сайтами похожим на прямое соединение.,Он не может выполнять многоточечный обмен непосредственно у поставщика услуг.

VPWS поддерживает многосегментный PW и пересылает пакеты через многосегментный PW. VPWSизмногоуровневая архитектура:

Локальное соединение VPWS
Локальное соединение VPWS

Применимые сценарии:

VPWS в основном используется в услугах выделенной линии «точка-точка».

На рисунке ниже показано типичное сетевое приложение VPWS с одним переходом.,Магистральная сеть представляет собой IP-сеть.,Каждый метод доступа изLAN отличается. Например,Оператор создал национальную магистральную сеть,Предоставляется услуга VPWS,У клиента два филиала,Распространен в существовании Пекине и Шанхае соответственно. Филиал в Пекине использует PPP для доступа к магистральной сети оператора.,Шанхай использует HDLC/PPP для доступа к магистральной сети оператора. Оператор может установить VPWS-соединение между двумя точками доступа Пекин изPE1 и Шанхай изPE2. так,проходитьVPWS,Операторы могут предоставлять клиентам услуги межзональной глобальной сети и услуги «точка-точка» в частной сети.,Никакого специального лечения не будет из-за различных методов доступа. для клиентов,Сеть – это просто и удобно,Нет необходимости менять первоначальное планирование корпоративной сети для операторов;,Нет необходимости менять исходный метод доступа,Исходный метод доступа можно напрямую и плавно перенести в магистральную IP-сеть.

VPLS (служба виртуальной частной локальной сети): служба виртуальной частной локальной сети

существует IP/MPLS онлайн-моделирование локального бизнеса,существует реализация межсетевого взаимодействия устройств Ethernet в масштабах глобальной сети WAN.,Это топология «многоточка-многоточка».,

VPLS — это услуга L2VPN типа «точка-многоточка», предоставляемая в сетях общего пользования.,Включение географически изолированных пользовательских сайтов для подключения к MAN/WAN,Эффект соединения между различными сайтами такой же, как и в локальной сети.

VPLS поддерживает HVPLS. HVPLS — метод классификации сети.,Каждый уровень сети образует полностью связанную,Классификационное оборудование помещения проходит QinQili или PW для подключения,Пересылка данных между иерархическими устройствами не соответствует принципу разделения горизонта.,Вместо этого их можно пересылать друг другу. Многоуровневая архитектура VPLS:

VPLS не предполагает взаимодействие гетерогенных носителей

VPLS поддерживает взаимную связь и локальное соединение между несколькими локальными портами переменного тока одного и того же VSI.
VPLS поддерживает взаимную связь и локальное соединение между несколькими локальными портами переменного тока одного и того же VSI.

Применимые сценарии

VPLS в основном используется в услугах выделенных линий типа «точка-многоточка» для предоставления доступа пользователей в Интернет, IPTV или корпоративных услуг.

На рисунке ниже показана типичная сеть VPLS для предоставления корпоративных услуг. Корпоративный бизнес последовательно проводит городскую сеть с уровня доступа、уровень агрегации、Прибытие основного слояInternetсеть。компаниясуществовать Город1и Город2У всех есть филиалы,А1и А2 — отдел исследований и разработок, а В1и В2 — финансовый отдел. Развернуть функции VPLS,Обеспечьте функциональную совместимость между A1 и A2 и в то же время функциональную совместимость между B1 и B2, реализуйте изоляцию между различными отделами;,Достичь цели конфиденциальности данных.

Ссылка из:

https://xie.infoq.cn/article/225e3175f5fbc267a2e70c036

https://support.huawei.com/enterprise/zh/doc/EDOC1100214265

vpn
boy illustration
Учебное пособие по Jetpack Compose для начинающих, базовые элементы управления и макет
boy illustration
Код js веб-страницы, фон частицы, код спецэффектов
boy illustration
【новый! Суперподробное】Полное руководство по свойствам компонентов Figma.
boy illustration
🎉Обязательно к прочтению новичкам: полное руководство по написанию мини-программ WeChat с использованием программного обеспечения Cursor.
boy illustration
[Забавный проект Docker] VoceChat — еще одно приложение для мгновенного чата (IM)! Может быть встроен в любую веб-страницу!
boy illustration
Как реализовать переход по странице в HTML (html переходит на указанную страницу)
boy illustration
Как решить проблему зависания и низкой скорости при установке зависимостей с помощью npm. Существуют ли доступные источники npm, которые могут решить эту проблему?
boy illustration
Серия From Zero to Fun: Uni-App WeChat Payment Practice WeChat авторизует вход в систему и украшает страницу заказа, создает интерфейс заказа и инициирует запрос заказа
boy illustration
Серия uni-app: uni.navigateЧтобы передать скачок значения
boy illustration
Апплет WeChat настраивает верхнюю панель навигации и адаптируется к различным моделям.
boy illustration
JS-время конвертации
boy illustration
Обеспечьте бесперебойную работу ChromeDriver 125: советы по решению проблемы chromedriver.exe не найдены
boy illustration
Поле комментария, щелчок мышью, специальные эффекты, js-код
boy illustration
Объект массива перемещения объекта JS
boy illustration
Как открыть разрешение на позиционирование апплета WeChat_Как использовать WeChat для определения местонахождения друзей
boy illustration
Я даю вам два набора из 18 простых в использовании фонов холста Power BI, так что вам больше не придется возиться с цветами!
boy illustration
Получить текущее время в js_Как динамически отображать дату и время в js
boy illustration
Вам необходимо изучить сочетания клавиш vsCode для форматирования и организации кода, чтобы вам больше не приходилось настраивать формат вручную.
boy illustration
У ChatGPT большое обновление. Всего за 45 минут пресс-конференция показывает, что OpenAI сделал еще один шаг вперед.
boy illustration
Copilot облачной разработки — упрощение разработки
boy illustration
Микросборка xChatGPT с низким кодом, создание апплета чат-бота с искусственным интеллектом за пять шагов
boy illustration
CUDA Out of Memory: идеальное решение проблемы нехватки памяти CUDA
boy illustration
Анализ кластеризации отдельных ячеек, который должен освоить каждый&MarkerгенетическийВизуализация
boy illustration
vLLM: мощный инструмент для ускорения вывода ИИ
boy illustration
CodeGeeX: мощный инструмент генерации кода искусственного интеллекта, который можно использовать бесплатно в дополнение к второму пилоту.
boy illustration
Машинное обучение Реальный бой LightGBM + настройка параметров случайного поиска: точность 96,67%
boy illustration
Бесшовная интеграция, мгновенный интеллект [1]: платформа больших моделей Dify-LLM, интеграция без кодирования и встраивание в сторонние системы, более 42 тысяч звезд, чтобы стать свидетелями эксклюзивных интеллектуальных решений.
boy illustration
LM Studio для создания локальных больших моделей
boy illustration
Как определить количество слоев и нейронов скрытых слоев нейронной сети?
boy illustration
[Отслеживание целей] Подробное объяснение ByteTrack и детали кода