VRF技术白皮书1原理简介近年来网络VPN技术方兴未艾,日益成为业界关注的焦点
根据VPN实现的技术特点,可以把VPN技术分为以下三类:传统VPN:FR和ATMCPE-basedVPN:L2TP和IPSec等ProviderProvisionedVPNs(PP-VPN):MPLSL2VPN和MPLSL3VPN
本文介绍的VRF特性是MPLSVPN中经常使用的技术,中文含义为VPN路由转发实例
鉴于VRF与MPLSVPN密切相关,下面首先对MPLSVPN作简要介绍
图1是一个典型的MPLSL3VPN的组网图,运营商通过自己的IP/MPLS核心网络为BLUE和YELLOW两个客户提供VPN服务
SITE1和SITE3分别为VPNBLUE的两个站点,SITE2和SITE4分别为VPNYELLOW的两个站点
VPNBLUE两个站点内的主机可以互访,但不能访问VPNYELLOW内的主机
同样,VPNYELLOW两个站点内的主机可以互访,但不能访问VPNBLUE内的主机
从而实现了两个VPN间的逻辑划分和安全隔离
CE设备的作用是把用户网络连接到PE,与PE交互VPN用户路由信息:向PE发布本地路由并从PE学习远端站点路由
PE作用是向直连的CE学习路由,然后通过IBGP与其他PE交换所学的VPN路由
PE设备负责VPN业务的接入
P设备是运营商网络中不与CE直接相连的设备,只要支持MPLS转发,并不能感知到VPN的存在
图1上面组网中VPN的设计思想是很巧妙的,但存在如下几个问题:1、本地路由冲突问题,即:在BLUE和YELLOW两个VPN中可能会使用相同的IP地址段,比如10
0/24,那么在PE上如何区分这个地址段的路由是属于哪个VPN的
2、路由在网络中的传播问题,上述问题会在整个网络中存在
3、PE向CE的报文转发问题,当PE接收到一个目的地址在10