Virtual Private Network / Multi Protocol Label Switching

نویسندگان

  • Elmar Klute
  • Roland Schott
  • Rüdiger Geib
  • Heinrich Gebehenne
چکیده

Abbildung 1: AH und ESP im Transport-und Tunnelmodus (vereinfachte Darstellung) Der Transportmodus hat den Vorteil, dass jedem IP-Paket nur wenige Bytes hinzugefügt werden. Demgegenüber bietet der Tunnelmodus eine höhere Sicherheit, weil das gesamte IP-Paket authentifiziert bzw. verschlüsselt wird.on Authority (RA) und Certificate Authority (CA) zusammen, die in einem Trust Center angesiedelt sind. Abbildung 2: MPLS-Rahmen Die Übertragung eines MPLS-Rahmens wird aufgrund der Label-Information im Label Switch Router (LSR) durchgeführt. Die Auswertung des Label, mit dem das IP-Paket versehen ist, basiert auf den Informationen in der Forwarding Information Base (FIB), die zusätzlich zur Routingtabelle in einem LSR unterhalten wird. Eine FIB besteht aus einer mehrspaltigen Tabelle, die neben dem IP-Adresspräfix jeweils einen Eintrag für das ankommende Label und einen Eintrag für das abgehende Label sowie für die ankommende und abgehende Anschlussbaugruppe (Interface) enthält. Der IP-Adresspräfix, für den ein Label zugewiesen wird, wird im MPLS Kontext auch als " Forwarding Equivalence Class " 360 Der äußere Label, der als LER-Label bezeichnet wird, kennzeichnet den LSP zwischen den beteiligten Zugangs-Routern (Label Edge Router, LER). Der innere Label, der als VPN-Label bezeichnet wird, kennzeichnet den Anschlusspunkt der Ziel-VPN-Lokation am Zu-gangs-Router der Gegenstelle. Der LER-Label kennzeichnet also den Tunnel zwischen den beteiligten Zugangs-Routern, wogegen der VPN-Label genau markiert, zu welchem VPN der gerade übermittelte MPLS-Rahmen gehört. Carrier's Carrier Motivation der Carrier's Carrier Technologie ist es, das IP/MPLS-Netzwerk eines Carriers einem anderen Carrier (VPN-Kunde) als Transportnetz zur Verfügung zu stellen. Die Multiplexfähigkeit von MPLS in Form des MPLS Label Stackings bietet hierfür idea-le technische Voraussetzungen. Carrier's Carrier Architekturen werden deshalb auch als hierarchische oder rekursive VPNs bezeichnet.

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Importance of Multicast Virtual Private Networks based on RFC 2547

The Multi-protocol Label Switching is one of the proposed technologies useful for traffic engineering in the specific aspects of measurement and control of Internet traffic and virtual Private network (VPN) is a concept that significant on the future of business communication, it replace existing private network with flexible architecture that is easily manage and at a same time it provide enha...

متن کامل

Operations and Management (OAM) Requirements for Multi-Protocol Label Switched (MPLS) Networks

Status of This Memo This memo provides information for the Internet community. It does not specify an Internet standard of any kind. Distribution of this memo is unlimited. Abstract This document specifies Operations and Management (OAM) requirements for Multi-Protocol Label Switching (MPLS), as well as for applications of MPLS, such as pseudo-wire voice and virtual private network services. Th...

متن کامل

Constrained Route Distribution for Border Gateway Protocol/MultiProtocol Label Switching (BGP/MPLS) Internet Protocol (IP) Virtual Private Networks (VPNs)

This document defines Multi-Protocol BGP (MP-BGP) procedures that allow BGP speakers to exchange Route Target reachability information. This information can be used to build a route distribution graph in order to limit the propagation of Virtual Private Network (VPN) Network Layer Reachability Information (NLRI) between different autonomous systems or distinct clusters of the same autonomous sy...

متن کامل

RFC 4377 OAM Requirements for MPLS Networks

Status of This Memo This memo provides information for the Internet community. It does not specify an Internet standard of any kind. Distribution of this memo is unlimited. Abstract This document specifies Operations and Management (OAM) requirements for Multi-Protocol Label Switching (MPLS), as well as for applications of MPLS, such as pseudo-wire voice and virtual private network services. Th...

متن کامل

Constrained Route Distribution for Border Gateway Protocol/multiprotocol Label Switching (bgp/mpls) Internet Protcol (ip) Virtual Private Networks (vpns)

This document defines Multi-Protocol BGP (MP-BGP) procedures that allow BGP speakers to exchange Route Target reachability information. This information can be used to build a route distribution graph in order to limit the propagation of Virtual Private Network (VPN) Network Layer Reachability Information (NLRI) between different autonomous systems or distinct clusters of the same autonomous sy...

متن کامل

Applicability Statement for Layer 1 Virtual Private Network ( L 1 VPN ) Basic Mode

Status of This Memo This memo provides information for the Internet community. It does not specify an Internet standard of any kind. Distribution of this memo is unlimited. Abstract This document provides an applicability statement on the use of Generalized Multiprotocol Label Switching (GMPLS) protocols and mechanisms to support Basic Mode Layer 1 Virtual Private Networks (L1VPNs). L1VPNs prov...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2002