二層虛擬專(zhuān)用網(wǎng)(L2VPN)技術(shù)實(shí)現(xiàn)及標(biāo)準(zhǔn)
摘要 IP/MPLS網(wǎng)絡(luò)運(yùn)營(yíng)商如果采用L2VPN技術(shù),就可以利用IP/MPLS網(wǎng)絡(luò)同時(shí)支持IP業(yè)務(wù)和數(shù)據(jù)業(yè)務(wù),提高網(wǎng)絡(luò)資源的使用和管理效率,這項(xiàng)技術(shù)因此得到了運(yùn)營(yíng)商的關(guān)注。本文概要介紹了L2VPN技術(shù)的三種實(shí)現(xiàn)方式,并介紹國(guó)內(nèi)外標(biāo)準(zhǔn)制定的有關(guān)情況。
本文引用地址:http://www.ex-cimer.com/article/201809/388829.htm關(guān)鍵詞 IP MPLS L2VPN 虛擬專(zhuān)用網(wǎng)
1、引言
L2VPN技術(shù)是為了充分利用IP/MPLS網(wǎng)絡(luò)資源來(lái)支持?jǐn)?shù)據(jù)業(yè)務(wù)而推出的,用IP/MPLS網(wǎng)絡(luò)為二層數(shù)據(jù)鏈路包(如ATM信元、FR幀、以太網(wǎng)幀)提供傳送通道,以便實(shí)現(xiàn)IP網(wǎng)和數(shù)據(jù)網(wǎng)的融合。業(yè)務(wù)提供商可以提供給用戶的L2VPN業(yè)務(wù)有三種不同的形式,即VPWS,VPLS和IPLS。
2、L2VPN的業(yè)務(wù)形式
2.1 虛擬專(zhuān)用線路業(yè)務(wù)(VPWS)
VPWS提供點(diǎn)到點(diǎn)的二層數(shù)據(jù)鏈路幀傳送業(yè)務(wù),其業(yè)務(wù)系統(tǒng)的基本參考模型如圖1所示。運(yùn)營(yíng)商網(wǎng)絡(luò)邊緣路由器(PE)和運(yùn)營(yíng)商網(wǎng)絡(luò)內(nèi)部的路由器(P)都是由運(yùn)營(yíng)商來(lái)維護(hù)管理的路由器,用戶邊緣設(shè)備(CE)通過(guò)以太網(wǎng)、ATM或FR等二層鏈路接入系統(tǒng)。參考模型中各個(gè)功能組件完成的功能分別為:
圖1 VPWS基本參考模型
(1)CE是用戶側(cè)的接入設(shè)備,負(fù)責(zé)將用戶業(yè)務(wù)流通過(guò)直連電路(AC)發(fā)往PE;
(2)PE路由器上要支持L2VPN協(xié)議規(guī)程,包括在控制面上通過(guò)信令建立PE到PE的偽線路連接,數(shù)據(jù)面上完成二層數(shù)據(jù)鏈路幀到IP/MPLS標(biāo)記包的封裝/去封裝和相應(yīng)處理功能,并通過(guò)PSN隧道中的偽線路將標(biāo)記包傳送到對(duì)端PE;
(3)P路由器支持L2VPN業(yè)務(wù)流的透明傳送,不支持L2VPN規(guī)程,只起提供承載通道的作用,PE之間建立的包交換(PSN)隧道可以經(jīng)過(guò)多個(gè)P路由器;
(4)直連電路(AC)是指用戶接入L2VPN系統(tǒng)所使用的ATM虛電路、FR虛電路或以太網(wǎng)VLAN鏈路;
(5)偽線路(PW)是指PE之間利用L2VPN信令建立的連接,PE將AC傳來(lái)的二層數(shù)據(jù)幀通過(guò)PW傳送到對(duì)端PE,對(duì)端PE再恢復(fù)或重新生成二層鏈路幀傳送到對(duì)端AC;
(6)包交換(PSN)隧道是指IP/MPLS網(wǎng)絡(luò)上的MPLS LSP(標(biāo)記交換路徑)或L2TP隧道,多條PW可以復(fù)用在一條PSN隧道中從PE傳往對(duì)端PE。
可以看出,VPWS可以充分利用IP/MPLS網(wǎng)絡(luò)資源來(lái)支持點(diǎn)到點(diǎn)的數(shù)據(jù)業(yè)務(wù),但是骨干網(wǎng)內(nèi)PE到PE的信令會(huì)話數(shù)量和PSN隧道數(shù)量可能會(huì)引發(fā)擴(kuò)展性問(wèn)題。為了解決這個(gè)問(wèn)題,引入了偽線路轉(zhuǎn)節(jié)點(diǎn)(S-PE)的概念,PE設(shè)備分別與S-PE建立偽線路連接,PE到PE的端到端的連接變成了經(jīng)過(guò)一個(gè)或多個(gè)S-PE轉(zhuǎn)接的連接,通過(guò)S-PE的轉(zhuǎn)接減少PE之間端到端網(wǎng)狀連接的數(shù)量。
2.2 虛擬專(zhuān)用LAN業(yè)務(wù)(VPLS)
VPLS是一種在WAN范圍內(nèi)仿真LAN業(yè)務(wù)的技術(shù),其參考模型如圖2所示。VPLS技術(shù)主要用于支持以太網(wǎng)業(yè)務(wù),對(duì)VPWS技術(shù)進(jìn)行了進(jìn)一步的擴(kuò)展,在PE之間建立偽線路連接的基礎(chǔ)上,增加了對(duì)PE設(shè)備的功能要求。
圖2 VPLS基本參考模型
支持VPLS的多個(gè)PE之間要建立網(wǎng)狀連接(也可以借助S-PE建立星狀或其他形式連接),PE收到CE發(fā)來(lái)的以太網(wǎng)幀后,要根據(jù)幀中的MAC地址確定將該幀通過(guò)哪條PSN隧道上的偽線路傳送到另一個(gè)PE,這種轉(zhuǎn)發(fā)功能使得整個(gè)VPLS系統(tǒng)形式上類(lèi)似于一個(gè)跨越廣域網(wǎng)的LAN交換機(jī),PE上為用戶提供了這種LAN交換機(jī)的接入接口,使用戶使用起來(lái)感到非常方便。為了支持這種功能,PE設(shè)備除了支持建立偽線路、完成二層鏈路幀的轉(zhuǎn)發(fā)功能外,還要支持MAC地址學(xué)習(xí)、MAC地址老化處理、橋接轉(zhuǎn)發(fā)、廣播抑制等二層交換機(jī)需要支持的功能。
2.3 只支持IP的類(lèi)似LAN業(yè)務(wù)(IPLS)
IPLS是VPLS功能上的一個(gè)子集,這種業(yè)務(wù)只支持用戶的IP業(yè)務(wù)。把它分開(kāi)考慮是因?yàn)榭赡軙?huì)通過(guò)不同的機(jī)制來(lái)提供這種業(yè)務(wù),使得它可以在一個(gè)可能不能支持VPLS所有功能的硬件平臺(tái)上運(yùn)行。除了下面的情況,IPLS很像VPLS:
(1)它假定CE設(shè)備是主機(jī)或者路由器而不是交換機(jī);
(2)它假定該業(yè)務(wù)只攜帶IP包,支持包含IP信息的數(shù)據(jù)包,例如ICMP和ARP,不支持不包含IP信息的2層包。
3、L2VPN技術(shù)標(biāo)準(zhǔn)
L2VPN標(biāo)準(zhǔn)主要來(lái)自IETF的L2VPN工作組,該工作組負(fù)責(zé)提供VPWS,VPLS和IPLS三個(gè)方面的解決方案。鑒于IPLS是VPLS功能上的一個(gè)子集,有關(guān)研究正處于進(jìn)展過(guò)程中,因此以往IETF的標(biāo)準(zhǔn)主要集中在VPWS和VPLS方面。
3.1 VPWS標(biāo)準(zhǔn)
VPWS標(biāo)準(zhǔn)最初存在兩種解決方案,即Martini方式解決方案和Kompella方式解決方案。Martini采用擴(kuò)展的LDP信令方式建立偽線路,Kompella采用擴(kuò)展的BGP信令方式建立偽線路,以往VPWS設(shè)備的開(kāi)發(fā)主要基于這兩種方案,兩種解決方案的信令標(biāo)準(zhǔn)分別來(lái)自Martini信令(draft-ietf-pwe3-control-protocol)和Kompella信令(draft-kompella-ppvpn-12vpn)的建議草案。
3.2 VPLS標(biāo)準(zhǔn)
VPLS技術(shù)被認(rèn)為是在VPWS的基礎(chǔ)上,在PE設(shè)備上擴(kuò)展了二層交換的功能,目前有關(guān)VPLS和VPWS的實(shí)現(xiàn)標(biāo)準(zhǔn)被統(tǒng)一寫(xiě)入了新推出的L2VPN工作組標(biāo)準(zhǔn)草案,主要包括9項(xiàng)標(biāo)準(zhǔn),即二層虛擬專(zhuān)用網(wǎng)(L2VPN)框架(draft-ietf-12vpn-12-framework-05),運(yùn)營(yíng)商提供的二層虛擬專(zhuān)用網(wǎng)業(yè)務(wù)要求(draft-ietf-12vpn-requirements-03),虛擬專(zhuān)用LAN業(yè)務(wù)(draft-ietf-12vpn-vpls-bgp-02),MPLS上的虛擬專(zhuān)用LAN業(yè)務(wù)(draft-ietf-12vpn-vpls-ldp-05),L2VPN信令的支持模型和端點(diǎn)標(biāo)識(shí)符(draft-ietf-12vpn-signaling-02),只支持IP的LAN業(yè)務(wù)(IPLS)(Draft-i-etf-12vpn-ipls-01),VPLSOAM要求和框架(draft-ietf-12vpn-oam-req-frmk-01),VPLS應(yīng)用(draft-ietf-12vpn-vpls-ldp-applic-00)。
4、結(jié)束語(yǔ)
目前,IETF有關(guān)L2VPN技術(shù)的標(biāo)準(zhǔn)都是草案,尚未形成正式的RFC文件,相應(yīng)的研究工作也在進(jìn)展之中。國(guó)內(nèi)《二層虛擬專(zhuān)用網(wǎng)(VPN)業(yè)務(wù)技術(shù)要求》行業(yè)標(biāo)準(zhǔn)也正在制定中。
評(píng)論