赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

OSPF与MPLS VPN

发布时间:2007.06.11 04:54     来源:赛迪网技术社区    作者:snanadi

网络从RWAN向MPLS VPN演变之后,PE-CE之间的路由协议通常继续使用OSPF,这时有一些问题需要注意:

1.P-NETWORK使用不带VRF参数的OSPF进程,VPN使用带有VRF参数的OSPF进程。如: router ospf 3 vrf VPN_3

在配置以上命令时需要保证有一个属于该VRF的端口已经配置了IP并且处于UP的状态。

在将用户路由分发到MP-BGP的时候需要注意必须使用match匹配不同类型的OSPF路由,例如: address-family ipv4 vrf VPN_3 redistribute ospf 3 vrf wan match internal external 1 external 2 route-map filter_1

适当地使用route-map做路由过滤正好可以弥补OSPF路由控制不便的问题。

2.在新的结构中,MPLS VPN通常作为OSPF 的SuperBackbone,即PE和CE运行OSPF的链路属于AREA0。MPLS VPN分发到OSPF中的路由是EX类型的,其优先级低于OSPF域内路由。如下图所示,如果CE1与CE2之间运行OSPF,那么CE1到CE2的流量会通过两者之间直连的线路传输,而不是通过MPLS VPN骨干。

如果希望优先使用MPLS VPN骨干传输数据,并利用VRF内的线路做备份,可以使用sham-link配置方法--在MPLS VPN骨干内配置cost更低的OSPF虚拟的域内线路(如上图虚线所示),具体配置方法请参考:OSPF Sham-Link Support for MPLS VPN。

3.支持多VRF的OSPF增加了防止路由环路的功能:如果一条路由曾被从MP-BGP往OSPF中分发的,则PE不允许该路由再从 OSPF分发到MP-BGP中。有时如果某个PE与其他PE互联的P-NETWORK端口都当掉了,唯一可用的是通过某台CE连接到另外一台PE的一条 VPN内线路,这时就必须要在这两台PE上关闭环路检测功能,以便OSPF路由顺利传递,连通整个VPN。配置命令(OSPF 进程配置模式):capability vrf-lite, 参考:OSPF Support for Multi-VRF on CE Routers 。

最后由于OSPF路由器之间形成邻居时并不检查其所属的VRF,要小心属于不同VPN的OSPF路由进程之间形成邻居,导致路由策略错误。各种路由汇总也可能导致类似的策略错误,在使用VPN重叠功能的环境下尤其要注意避免使用路由汇总。 (责任编辑:杨春晖)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· OSPF动态路由协议的邻居状态简介 (06-08) · Windows下VPN服务器故障排查常用方法 (06-08)
· 在Windows系统环境下虚拟专用网服务器 (06-07) · 上海贝尔阿尔卡特IP方案将在江苏湖北应用 (06-07)
· IPSec VPN与SSL VPN各领风骚 (06-07) · SSL VPN设备选购五大注意事项 (06-07)
· 企业决策:如何简单三步选择SSL VPN (06-07) · SSL VPN的概念与选型 (06-07)
· OSPF路由协议概念解释和特性介绍 (06-07) · OSPF协议相关的漏洞和防范措施 (06-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管