国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

思科IP MPLS VPN
2006-04-11   網絡

多協議標簽交換虛擬專用網 (MPLS VPN) 推出了一種對等模式,可以支持大規模 IP VPN 實施。這種模式極大地簡化了 VPN 客戶和服務供應商的路由和可管理性,與此同時,確保了 VPN 間的正確隔離。為實施該模式, MPLS VPN 需要現有 IP 路由協議擴展和一個 MPLS 傳輸網絡。 Cisco IOS 軟件版本 12.0(28)S 及更高版本都支持 思科 IP MPLS VPN ,它采用了與 MPLS VPN 相同的功能,但是用 IP 傳輸替代了 MPLS 傳輸。 VPN 流量由 IP 隧道,而非 MPLS 標簽交換路徑 (LSP) 傳輸。該特性使 IP 網絡上實現了在 MPLS 上無法支持的 MPLS VPN 服務。

應用、服務和架構

無論是在 IP 或 MPLS 骨干網上實施,思科 IP MPLS VPN 都保有相同的應用和服務特征。例如,公司可以利用該技術將 IP 網絡分段,以在其架構中支持不同的群組,或者為其他服務方提供專用 IP 服務。這種分段支持重疊地址和靈活的流量轉發拓撲結構。在另外一種情況下,網絡工程師可以利用該技術構建一種集中服務器基礎設施,由多個 VPN 共享。

思科 IP MPLS VPN 為 VPN 服務供應商和用戶提供了全新的應用和服務機遇。例如, MPLS VPN 服務供應商可以利用自治系統間配置,將其服務擴展至非 MPLS 支持的網絡。同樣,兩家供應商可以就 MPLS VPN 服務達成對等協議,即使他們采用的是 IP 傳輸。在另一個案例中, MPLS VPN 用戶可以將 VPN 服務分區,以便創建其自身的內部 VPN 服務。由于在用戶和供應商間幾乎無需協調,所以,這種應用為分級 VPN 配置的實施提供了更高的靈活性。圖 1 對采用思科 IP MPLS VPN 的兩種示范應用進行了介紹。

思科 IP MPLS VPN 采用多點 IP 隧道集合和一個獨立地址空間,擴展了原始 MPLS VPN 架構。每個供應商邊緣 (PE) 都擁有一個多點隧道接口,用于連接 PE 和其他所有享有 VPN 服務的 PE 。該隧道可以轉發 VPN 分組至相應的目的地 PE ,且同時使 VPN 分組傳輸對于中間節點保持透明。每個 PE 可以通過隧道自動搜索其他可訪問的 PE (即隧道終端)。


1 采用思科 IP MPLS VPN 的兩種示范應用: VPN 服務擴展和分層 VPN


2 采用思科 IP MPLS VPN 的網絡邏輯視圖

采用思科 IP MPLS VPN 的網絡邏輯視圖

PE 搜索過程利用了邊界網關協議 (BGP) 多點協議的簡單擴展,它構建于早已應用于各種 MPLS VPN 的 BGP 擴展之上。多點隧道的獨立地址空間為 VPN 流量提供了隔離功能。這種架構保有與傳統 MPLS VPN 服務相同的可擴展性,并可擴展以支持多項 IP 隧道技術(見圖 2 )。

流量轉發和封裝

思科 MPLS VPN 的基本分組轉發功能獨立于所選的骨干網傳輸方式 (MPLS 或 IP) 。在這兩種情況下,利用 PE 支持的各個 VPN 的虛擬路由和轉發 (VRF) 實例功能, VPN 流量可以在 PE 內保持獨立。但是,根據思科 MPLS VPN 中傳輸網絡的不同,分組封裝也有所差異。當使用 IP 傳輸時,有兩個封裝組件:隧道報頭和 VPN 報頭。隧道報頭負責傳輸分組至輸出 PE ,而 VPN 報頭則負責確定該位置的相應 VPN 分組處理流程。

思科 IP MPLS VPN 當前的實施采用了第二層隧道協議版本 3 (L2TPv3) 作為 IP 隧道技術。隧道報頭利用 L2TPv3 進程 ID 字段識別需要 MPLS VPN 處理流程的 IP VPN 分組,并利用 Cookie 字段提供電子欺騙保護。作為封裝的最后部分, VPN 報頭采用了與 MPLS 傳輸中 MPLS VPN 所用相同的 VPN 標簽。圖 3 對不同傳輸中提供的 MPLS VPN 服務封裝進行了比較。

L2TPv3 為 VPN 流量提供了針對外部攻擊的內置保護。一位惡意用戶可能會向 PE 發送 VPN 封裝分組,從而試圖向 VPN 輸入分組。在使用 MPLS 傳輸時,一般可通過拒絕客戶訪問接口上來自 VPN 用戶的 MPLS 分組,來防御這類攻擊。在實施 IP MPLS VPN 傳輸時, PE 設備一般更易于受到 IP 電子欺騙攻擊。網絡邊界或 PE 本身需特殊配置和額外處理(如訪問控制列表,即 ACL 等)來識別和阻塞偽裝的 VPN 分組。通過直接在 PE 中采用強大的電子欺騙防御功能, L2TPv3 在接近客戶的地點提供電子欺騙防御。所以,無論有無 IP ACL , L2TPv3 都可防止特定 VPN 上的外部電子欺騙攻擊,這是因為每個 PE 利用預先加密的隨機 64 位 Cookie 來轉發分組。

在 100Mpps 的攻擊速率下,要想針對思科 IP MPLS VPN 部署實施一次成功的盲目電子欺騙攻擊,將需要至少 6000 年。惡意用戶需知道入口和出口 PE 的 IP 地址、 L2TPv3 進程 ID 和 Cookie ,以及 VPN 標簽,才能從外部向 VPN 輸入流量。猜測出隨機( 64 位) L2TPv3 Cookie 值的巨大投入消除了成功攻擊的可能性。其他字段幾乎不會提供超出 L2TPv3 Cookie 的額外保護,因為它們不能以隨機加密方式選擇,因此其規模不夠龐大,無法阻止一位堅定的攻擊者進行猜測。

當需要非加密解決方案時, MPLS VPN 可使用其他 IP 隧道封裝,如 IP MPLS 或通用路由封裝 (GRE) 。采用普通 IP 隧道封裝( IP MPLS )的 MPLS VPN 實施是最簡單的,但最易受攻擊。假設一位惡意用戶已發現了 PE 的源和目的地 IP 地址,該用戶只需猜測一個正確的 VPN 標簽( 20 位)。即便在低攻擊速率(數千 pps )的情況下,可能在幾秒內就會發生安全違背。

第二種方式是使用 GRE 協議,它有一個未定義的保留密鑰( 32 位)字段。但即使此密鑰以類似于 L2TPv3 Cookie 的方式使用 ( 即填充加密隨機值 ) ,它仍無法提供足夠的防電子欺騙保護。在相對較低的攻擊速率下,數小時后就可能出現安全違背( 100,000pps 時不到 12 小時)。因此, GRE 對此應用意義不大,且會因為需檢查和驗證各種可選字段而帶來不必要的開銷。

3 IP 網絡上提供的 MPLS VPN 服務與 MPLS 網絡上提供的 MPLS VPN 服務的具體封裝比較

VPN 路由分發,隧道終端發現

無論采用什么骨干傳輸( IP 或 MPLS ), MPLS VPN 都使用相同的 VPN 路由分發機制。但 VPN 路由解析在思科 IP MPLS VPN 和 MPLS 上的 MPLS VPN 中的運行方式不同。在處理輸入 VPNv4 BGP 更新時, MPLS VPN 一般需要 PE 對 BGP 下一跳執行回歸式路由查詢。當采用 MPLS 骨干時, PE 將把下一跳與現有 LSP 匹配。當采用 IP 骨干時, PE 將把下一跳與現有隧道終端相匹配。

成功的匹配可選出作為分組輸出接口的多點隧道。該過程保證分組能正確地通過隧道、以正確的封裝轉發。為正確地進行解析, BGP 下一跳被分解為與隧道相關的獨立地址空間。否則就會針對全球路由空間嘗試解析,以搜索不存在的 LSP 。

思科 IP MPLS VPN 提供自動隧道終端發現和隧道參數標記。在能進行正確的 VPNv4 BGP 下一跳解析之前,每個 PE 都需要知道可通過多點隧道訪問其他哪些 PE (終端)。此外,每個 PE 需知道其他 PE 希望使用的 L2TPv3 進程 ID 和 Cookie ,以便 VPN 分組能準確封裝。此信息的手動配置不可擴展;隨著 PE 數目的增加,隧道簡單的多點特性就會被破壞。

PE 利用現有多協議 BGP(MP-BGP) 基礎設施來分發隧道終端信息。思科 IP MPLS VPN 在 MP-BGP 中定義了一個新的隧道地址系列擴展。此地址系列可用于標記 L2TPv3 隧道地址、進程 ID 和 Cookie 。 L2TPv3 只可用作封裝機制。本地 L2TPv3 控制面板不起作用。因為已需 MP-BGP 來分發 VPNv4 路由信息,此擴展的運行和處理影響極低。相反,當 MPLS 用作傳輸機制時,終端發現與 VPNv4 廣播相關聯,不標記封裝類型 (MPLS) 及其 (LSP) 參數。有關通過 MP-BGP 了解的隧道終端信息,請訪問 cisco.com/packet/171_5c1 。

思科 IP MPLS VPN 將 L2TPv3 用作 IP 隧道技術,提供了純 IP 和 GRE 均缺乏的防電子欺騙保護。控制面板操作得到了擴展,可支持隧道終端發現和通過隧道的 VPNv4 下一跳解析。憑借思科 IP MPLS VPN ,現在 MPLS VPN 能以一種可擴展、安全的方式,部署于任意 IP 網絡之上。

深入閱讀

SANTIAGO ALVAREZ , CCIE 號 3621 ,是思科互聯網技術部的一名技術營銷工程師,主要從事的領域是 MPLS 和 QoS 技術。他一直是 Networkers 的特邀演講人和 Packet 的固定撰稿人。 聯系方式: saalvare@cisco.com

熱詞搜索:

上一篇:CISCO交換機簡明配置手冊(中文)
下一篇:使用關于Cisco安全PIX防火墻的NAT和PAT 語句

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一二三区在线| 日韩三级伦理片妻子的秘密按摩| 色婷婷久久综合| 99这里只有精品| 亚洲成av人综合在线观看| 亚洲一区影音先锋| 99国内精品久久| 国产精品福利影院| 99久久精品国产一区二区三区| 91精品国产色综合久久| 婷婷激情综合网| 色美美综合视频| 一区二区三区日韩精品视频| 99久久99精品久久久久久| 亚洲视频在线一区二区| 色综合天天综合网天天狠天天| 中文字幕不卡在线| 欧亚洲嫩模精品一区三区| 亚洲视频在线一区| 欧美精品在线一区二区三区| 天天综合日日夜夜精品| 国产午夜亚洲精品午夜鲁丝片| 黄色日韩三级电影| 亚洲综合一区在线| 欧美日韩精品一区二区三区四区 | 欧美tk—视频vk| av在线不卡免费看| 天天综合色天天综合色h| 国产午夜三级一区二区三| 欧美日韩精品系列| 一本色道久久综合亚洲aⅴ蜜桃 | 亚洲视频综合在线| 欧美午夜精品一区二区三区| 欧美精品在线观看一区二区| 久久综合九色综合97_久久久| 国产精品毛片久久久久久久| 一区二区在线观看免费视频播放| 亚洲一区在线观看视频| 国产成人av福利| 69久久99精品久久久久婷婷| 国产精品美女久久久久久2018| 视频一区二区不卡| 欧美综合一区二区三区| 国产高清不卡一区二区| 最新中文字幕一区二区三区| 日韩毛片一二三区| 日韩精品1区2区3区| 国内精品久久久久影院薰衣草 | 成人综合婷婷国产精品久久蜜臀| 日韩精品一区第一页| 极品瑜伽女神91| 色综合久久99| 国产婷婷一区二区| 天涯成人国产亚洲精品一区av| 激情久久五月天| 精品视频色一区| 国产精品久久久久aaaa| 丝袜亚洲另类欧美综合| 欧美日韩黄色一区二区| 日韩欧美亚洲国产另类| 亚洲欧美日韩在线播放| 国产麻豆午夜三级精品| 欧美精品久久天天躁| 亚洲私人影院在线观看| 欧美吞精做爰啪啪高潮| 午夜欧美电影在线观看| 亚洲综合激情网| 日韩精品欧美精品| 色婷婷精品久久二区二区蜜臀av | 久久婷婷国产综合精品青草| 欧美视频三区在线播放| 99国产一区二区三精品乱码| 亚洲精品中文在线影院| 亚洲精品在线一区二区| 国产91露脸合集magnet| 洋洋成人永久网站入口| 在线看一区二区| 韩国在线一区二区| 国产精品亚洲人在线观看| 黑人精品欧美一区二区蜜桃| 国产精品白丝jk黑袜喷水| 亚洲综合清纯丝袜自拍| 一区二区三区精品在线| 日韩av电影免费观看高清完整版 | 精一区二区三区| 日韩精品一区二| 中文无字幕一区二区三区| 亚洲欧洲日产国产综合网| 亚洲女性喷水在线观看一区| 偷拍一区二区三区四区| 国产日韩欧美在线一区| 国产一区不卡精品| 久久久久久久久久美女| 色综合一区二区三区| 秋霞午夜av一区二区三区| 精品久久久久香蕉网| av影院午夜一区| 激情伊人五月天久久综合| 国产精品成人免费| 午夜精品福利在线| 欧美剧情片在线观看| 亚洲国产成人91porn| 国产在线视频一区二区| 久久久久久久久久久99999| 99久久夜色精品国产网站| 日韩高清在线电影| 亚洲狠狠丁香婷婷综合久久久| 日韩欧美一级特黄在线播放| 91福利在线播放| 国产.欧美.日韩| 裸体在线国模精品偷拍| 一区在线播放视频| 欧美一区二区三区四区视频| 欧美一区二区三区四区久久| 欧美精品一卡二卡| 亚洲色图视频免费播放| 亚洲午夜免费电影| 成人免费毛片片v| 麻豆91精品91久久久的内涵| 日日摸夜夜添夜夜添精品视频 | 亚洲午夜电影在线| 欧美国产精品一区二区| 日韩精品一区二区三区在线播放| 欧美日韩国产小视频| 日韩美女视频一区二区在线观看| 欧美美女喷水视频| 久久综合久久综合亚洲| 欧美韩国一区二区| 亚洲精品国产a久久久久久| 伊人婷婷欧美激情| 久久99九九99精品| 91啪亚洲精品| 精品播放一区二区| 亚洲电影中文字幕在线观看| 久久久久9999亚洲精品| 国产一区二区三区在线观看精品| 91麻豆产精品久久久久久| 亚洲福利视频导航| 精品一区二区在线看| 成人午夜av在线| 色综合天天综合色综合av| 日韩视频在线你懂得| 综合久久久久综合| 美女任你摸久久| jizz一区二区| 2021国产精品久久精品| 亚洲国产精品一区二区www| 久久成人免费日本黄色| 国模套图日韩精品一区二区| 欧美中文字幕一区| 国产做a爰片久久毛片 | 成人性生交大合| 欧美夫妻性生活| 午夜精品久久久久久久久| 91年精品国产| 国产精品免费观看视频| 国产一区二区女| 日韩午夜小视频| 日韩av一区二区三区四区| 欧美日本在线一区| 国产精品久久久久永久免费观看 | 天堂蜜桃一区二区三区| 91亚洲精品久久久蜜桃网站| 国产福利91精品一区| 26uuu另类欧美亚洲曰本| 国产麻豆一精品一av一免费 | 国产精品18久久久久久久网站| 精品精品欲导航| 韩国午夜理伦三级不卡影院| 精品国产91乱码一区二区三区| 久久99久久久久久久久久久| 久久综合久久鬼色| av电影在线观看一区| 午夜精品久久久久久久蜜桃app| 欧美一区二区在线免费观看| 国产91精品一区二区麻豆网站| 亚洲乱码国产乱码精品精98午夜| 色婷婷av一区二区三区大白胸| 五月天亚洲精品| 国产精品日韩精品欧美在线| 在线观看中文字幕不卡| 国产99久久久国产精品潘金网站| 亚洲色图一区二区三区| 色素色在线综合| 成人少妇影院yyyy| 麻豆精品新av中文字幕| 亚洲一区成人在线| 中文字幕一区二区在线播放| 欧美手机在线视频| heyzo一本久久综合| 欧美日韩一区二区三区四区五区| 久草这里只有精品视频| 午夜亚洲福利老司机| 亚洲一区二区视频| 一区二区三区在线视频观看| 国产精品二三区| 亚洲女与黑人做爰| 亚洲一区二区四区蜜桃| 亚洲精品乱码久久久久久久久| 中文字幕不卡的av|