Professional Documents
Culture Documents
MPLS/VPN
Multiprotocol Label Switching/Virtual Private Networks
Surgen las primeras VPNs sobre tecnologas de circuitos: X.25, Frame-Relay, ATM Surgen dos paradigmas:
VPNs OVERLAY: emulacin de lnea dedicada, frecuentemente a travs de un VC (Virtual Circuit), basadas en PVCs o SVCs. Transparencia entre el Service Provider y la red del cliente. Protocolos orientados a conexin para brindar servicios connectionless VPNs Peer-to-Peer: surgen como alternativa para solucionar varios de los problemas de las redes OVERLAY
Qu es una VPN?
Una estructura de red que permite traficar informacin privada sobre una infraestructura de red pblica El concepto de VPN no es nuevo VPNs basadas en MPLS: diseadas para resolver muchos de los problemas de las que hoy llamaramos legacy VPNs VPNs: uno de los motores para el despliegue de MPLS
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.
CE 2
Ventajas:
Buena seguridad
Desventajas:
Mala relacin costo-eficiencia Uso ineficiente de ancho de banda
CE 3
Alternativas: esquemas que permitan multiplexado estadstico. Ms baratos y eficientes en el uso del ancho de banda
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.
CE 2
Desventajas:
Optimizacin del routing exige full mesh Escalabilidad Complica agregar nuevos sitios a la red VPNs de Layer 2 introducen complejidad adicional y exigen al Service Provider mayores costos operacionales y de administracin
Clasificacin de VPNs
Virtual Networks VPNs Virtual Dial-up Networks Peer-to-Peer VPN Layer 3 VPN ATM GRE Legacy p2p MPLS/VPN VLANs
IPSec
VPN_A CE4
CE1 PE PE
11.5.0.0
10.3.0.0 PE
Informacin de ruteo
CE 2
Modelo P2P:
VPN_A 11.6.0.0 CE3
CE2 10.3.0.0
VPN_B
10.1.0.0 CE1
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.
VPN_B
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.
Alternativa ms realista:
VRF: VPN Routing and Forwarding Tables: Cada VPN tendr su propia tabla de ruteo y de forwarding Cada cliente perteneciente a una VPN tendr acceso slo al conjunto de rutas contenidas en esas tablas Cada PE en el esquema MPLS/VPN tendr una tabla de ruteo por VPN, ms la tabla global para alcanzar otros routers de la red del provider Las IPs deben ser nicas por VPN. Hay excepciones!!!
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.
Router P:
Provider (core) router. Los equipos P desconocen completamente la existencia de las VPNs. Simplemente switchean etiquetas en el core MPLS
Problemas a resolver
2 problemas a resolver: Mantener (y propagar) informacin de ruteo separada para cada VPN Mantener los paquetes dentro de cada VPN
Router PE:
Provider Edge router. Parte de la P-Network. Equipo que se conecta a los routers CE. Todo lo referente a VPNs se procesa en los PE
Router CE:
Customer Edge router. Parte de la C-network. Equipo que conecta el cliente a los routers PE. No precisa conocer MPLS
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica. Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.
Sitio-2
Sitio-3
Sitio-2
VPN-C
Intranets, Extranets => puede haber ms de una VRF por VPN. No est atado el concepto de VRF al de VPN Si dos o ms VPNs tienen un sitio en comn, el espacio de direccionamiento S debe ser nico para esas VPNs !!
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.
Interconexin de sitios
Si tuvieramos todos los puntos del cliente conectados al mismo router PE, el problema estara resuelto
No escala
CE
Sesiones iBGP
VPN_B 10.2.0.0 CE VPN_A 11.6.0.0 CE P PE 10.1.0.0 CE VPN_B VPN_B P PE CE 10.3.0.0 PE PE P P 10.1.0.0 CE VPN_A
CE1 PE VPN_A
PE
EBGP,OSPF, RIPv2,Static
Sitio-2
10.1.0.0 CE1
VPN_B
PSTN
CE no sabe que hace trnsito en una red MPLS para alcanzar otros CEs
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.
Para el forwarding, 2 etiquetas MPLS La etiqueta externa nos lleva de un PE a otro La etiqueta interna separa las VPNs IGP Label se obtiene por el protocolo de ruteo interior (p. ej. OSPF + LDP) VPN Label por MP-BGP
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.
Outer Label
CE1
PE1
Penultimate Hop Popping P2 es el penultimate hop para el BGP nexthop P2 quita la top label Esto lo solicita PE2 via LDP
PE2 recibe paquetes con la label correspondiente a la interfase de salida (VRF) Un nico lookup POP de la Label. Paquete IP enviado al CE
CE2
IP packet PE1 recibe paquete IP Bsqueda en la VRF Se halla ruta BGP con Next-Hop y Label. BGP next-hop (PE2) es alcanzable por una ruta IGP asociada con la label
IP packet
P1
P2
VPN Label
IP packet
IP packet
PE2
CE3
Agenda:
Route-Origin:
64 bits que identifican los routers donde la ruta se origin
Route-Target:
64 bits que identifican los routers que deben recibir la ruta. Es el color de la ruta
VPN-IPv4 update es traducido a IPv4 (Net1). Puesta en la VRF Verde ya que RT=Verde y anunciada a CE-2
PE-2 CE-2
Site-2
P CE-1
Sitio-1
PE recibe rutas IPv4 (EBGP, RIPv2, Static), las agrega en la VRF, los traduce a VPN-IPv4, asigna el RO y RT basado en la configuracin, altera el next-hop, asigna un label basado en la VRF y enva un MP-iBGP update a todos sus PE vecinos
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.
L2VPN
VPNs Capa 2
Permite integrar los servicios de L2 con las ventajas de MPLS: TE, QoS. Proceso estndar abierto en el IETF Varios grupos de trabajo Encapsulacin: Pseudo Wire Emulation Edge to Edge (pwe3) Sealizacin: varios
Pseudo cables
En General se utiliza un stack de etiquetas adecuado para mantener multiplexacin y jerarqua de direccionamiento Pueden utilizarse otros transportes para los tneles
Por ejemplo, L2TPv3, tneles sobre IP ....
L2VPN
DLCI FR o VCC/VPC ATM LSP DLCI FR o VCC/VPC ATM
CORE MPLS
L2VPN
Protocolos Soportados:
Ethernet over MPLS ATM AAL5 over MPLS Frame Relay over MPLS ATM Cell Relay over MPLS PPP over MPLS HDLC over MPLS
Definicin FEC-PW
VPLS:
Accesos Ethernet VPLS A VPLS A VPLS B PE Red IP/MPLS de Proveedor Bridge Lgico PE Ej: AT M /DSL, FR PE
R ed de A cceso
VPLS A
VPLS B
Ruteo IP y Tecnologas de transporte Instituto de Ingeniera Elctrica, Universidad de la Repblica.