设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1398|回复: 6
收起左侧

[分享] MPLS L3 VPN的网络架构

[复制链接]
 成长值: 59260
发表于 2017-11-7 15:12:33 | 显示全部楼层 |阅读模式
思科知识点汇总贴
http://bbs.hh010.com/thread-529979-1-1.html
(出处: 鸿鹄论坛)


MPLS L3 VPN的网络架构
1.基本的VPN组网方案
最简单的情况下,一个VPN中的所有用户形成闭合用户群,相互之间能够进行流量转发,VPN中的用户不能与任何本VPN以外的用户通信。对于这种组网,需要为每个VPN分配一个VPN Target,作为该VPN的Export Target和Import Target,并且,此VPN Target不能被其他VPN使用。
1.jpg
2.Hub&Spoke组网方案
如果希望在VPN中设置中心访问控制设备,其它用户的互访都通过中心访问控制设备进行,可以使用Hub&Spoke组网方案,从而实现中心设备对两端设备之间的互访进行监控和过滤等功能。对于这种组网,需要设置两个VPN Target,一个表示“Hub”,另一个表示“Spoke”。各Site在PE上的VPN实例的VPN Target设置规则为:
连接Spoke站点(Site 1和Site 2)的Spoke-PE:Export Target为“Spoke”,Import Target为“Hub”;
连接Hub站点(Site 3)的Hub-PE:Hub-PE上需要使用两个接口或子接口,一个用于接收Spoke-PE发来的路由,其VPN实例的Import Target为“Spoke”;另一个用于向Spoke-PE发布路由,其VPN实例的Export Target为“Hub”。
2.jpg
3.Extranet组网方案
如果一个VPN用户希望提供部分本VPN的站点资源给非本VPN的用户访问,可以使用Extranet组网方案。对于这种组网,如果某个VPN需要访问共享站点,则该VPN的Export Target必须包含在共享站点的VPN实例的Import Target中,而其Import Target必须包含在共享站点VPN实例的Export Target中。
3.jpg


发表于 2017-11-7 21:55:09 | 显示全部楼层
感谢楼主分享!
沙发 2017-11-7 21:55:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-11-8 12:24:39 | 显示全部楼层
好东西谢谢楼主分享
板凳 2017-11-8 12:24:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-29 17:28:00 | 显示全部楼层
感谢楼主分享!
6# 2018-6-29 17:28:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-6-12 12:31:35 | 显示全部楼层
感谢楼主分享!
7# 2020-6-12 12:31:35 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-2 07:25 , Processed in 0.162660 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表