Лекція 13. Віртуальні приватні мережі на основе MPLS. Телекомунікаційні мережі наступного покоління Киев Доцент кафедры телекомунікаційних систем к.т.н. Гаттуров Виктор Кавич
Свойства частной сети 2 Изолированность от других сетей. Независимый выбор сетевых технологий: выбор ограничивается только возможностями производителей оборудования. Независимая система адресации. В частных сетях нет ограничений на выбор адресов: они могут быть любыми. Предсказуемая производительность. Собственные каналы связи гарантируют заранее известную пропускную способность между узлами предприятия (для глобальных соединений) или коммуникационными устройствами (для локальных соединений). Максимально возможная безопасность. Отсутствие связей с внешним миром ограждает от атак извне и существенно снижает вероятность "прослушивания" трафика по пути следования.
Общий вариант построения VPN 3
Компоненты MPLS VPN 4
5 Customer Edge Router, CE – пограничный маршрутизатор клиента Provider Router, P – внутренний маршрутизатор магистральной сети провайдера Provider Edge Router, PE – пограничный маршрутизатор сети провайдера
Протоколы маршрутизации РЕ 6 VRF - VPN Routing and Forwarding
Маршрут пакета VPN 7