Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Kiến trúc tổng quan MPLS VPN: Route Targets (RT)

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Kiến trúc tổng quan MPLS VPN: Route Targets (RT)

    Nếu các RD chỉ được sử dụng để chỉ ra các VPN, việc liên lạc giữa các site của những VPN khác nhau sẽ trở thành vấn đề. Một site của công ty A sẽ không có khả năng giao tiếp với một site của công ty B bởi vì các RD không trùng nhau. Khái niệm về việc có nhiều site của công ty A có khả năng liên lạc với những site của công ty B được gọi là extranet VPN. Việc liên lạc giữa các site trong cùng một công ty – cùng VPN – được gọi là intranet VPN.

    Việc liên lạc giữa các site được điều khiển bởi một tính năng khác của MPLS VPN gọi là RT (Route Target) Một RT là một thuộc tính mở rộng của BGP, nó chỉ ra các tuyến nào nên được nhập từ MP BGP vào VRF. RT được thực thi bởi các thuộc tính mở rộng BGP sử dụng 16 bit cao của BGP extended community (64 bit) mã hóa với một giá trị tương ứng với thành viên VPN của site cụ thể.

    Khi một tuyến VPN học từ một CE chèn vào VPNv4 BGP, một danh sách các thuộc tính community mở rộng cho VPN router target được kết nối với nó. Xuất một RT có nghĩa là tuyến vpnv4 được xuất khẩu đó nhận thêm phần thuộc tính mở rộng của BGP - đây là RT - như cấu hình dưới đây ip vrf trên router PE, khi tuyến được phân phối lại từ bảng định tuyến VRF thành MP BGP.

    Nhập một RT có nghĩa là nhận một tuyến vpnv4 từ MP BGP được kiểm tra cho phù hợp với phần mở rộng – RT – với một bản trong phần cấu hình. Nếu kết quả là phù hợp, tiền tố đó được đưa vào bảng định tuyến VRF như một tuyến IPv4. Nếu như kết quả không phù hợp thì tiền tố đó được loại bỏ.

    Câu lệnh để cấu hình RT cho một VRF là route-target {import | export | both} route-target-ext-community. Từ both là chỉ cả import và export. Hình dưới cho ta thấy RT điều khiển các tuyến được nhập vào VRF từ các router PE ở xa và những RT nào mà các tuyến vpnv4 được xuất khẩu về hướng các router PE ở xa. Nhiều hơn một RT có thể được gắn vào tuyến vpnv4. Để việc nhập khẩu vào VRF được cho phép thì chỉ một RT từ tuyến vpnv4 cần phải được phù hợp với cấu hình của các RT nhập khẩu bên dưới phần ip vrf trong router PE.



    Cấu hình RT

    Các route target (RT)
    RD và RT sau đó xác định VRF cust-one, xem hình dưới đây:


    Cấu hình trong VRF
    Nguyễn Xuân Cảnh – VnPro
    Phan Trung Tín
    Email: phantrungtin@vnpro.org
    .
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
    Tel: (028) 35124257 (028) 36222234
    Fax: (028) 35124314

    Home Page: http://www.vnpro.vn
    Forum: http://www.vnpro.org
    Twitter: https://twitter.com/VnVnpro
    LinkedIn: https://www.linkedin.com/in/VnPro
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Videos: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog
    Facebook: http://facebook.com/VnPro
    Zalo: https://zalo.me/1005309060549762169
    ​​​​​​
Working...
X