Использование протокола MP-BGP для связывания сайтов

Чтобы связать территориально разнесенные сайты заказчика в единую сеть, не­обходимо, во-первых, создать для них общее пространство распространения мар­шрутной информации, во-вторых, проложить во внутренней сети пути, по кото­рым принадлежащие разным сайтам узлы одной и той же сети VPN могли бы вести защищенный обмен данными.

Механизмом, с помощью которого сайты, принадлежащие к одной и той же сети VPN обмениваются маршрутной информацией, является уже упоминавшееся мно­гопротокольное расширение для протокола BGP (Multiprotocol extensions for BGP, MP-BGP). Подробное описание этого протокола можно найти в спецификации RFC 2858. С его помощью пограничные маршрутизаторы организуют сеансы связи, в рамках которых обмениваются маршрутной информацией из своих таб­лиц VRF.

Особенность протокола BGP и его расширений заключается в том, что он полу­чает и передает свои маршрутные объявления не всем непосредственно связан­ным с ним маршрутизаторам, как протоколы IGP, а только тем, которые указаны в его конфигурационных параметрах в качестве соседей. Причем соседями могут быть «назначены» маршрутизаторы, находящиеся на расстоянии многих хопов. Маршрутизатор РЕ сконфигурирован так, что все получаемые от клиентских сайтов маршрутные объявления он с помощью MP-BGP пересылает только оп­ределенным в качестве соседей другим пограничным маршрутизаторам РЕ. Це­ленаправленное распространение маршрутов между маршрутизаторами РЕ обес­печивается надлежащим выбором атрибутов протокола MP-BGP[44].

Вопрос о том, кому отправлять маршрутные объявления, а кому нет, целиком за­висит от топологии виртуальных частных сетей, поддерживаемых данным по­ставщиком услуг. Так, на рис. 24.18 маршрутизатор РЕ1 передает маршруты из таблицы VRF сайта 1, относящегося к сети VPN А, маршрутизаторам РЕ2, РЕЗ, РЕ5, к которым подключены остальные сайты 2, 3 и 4 той же сети VPN А. Полу­ченные маршруты заносятся в таблицы VRF соответствующих сайтов.

Итак» помимо маршрутов» поступающих от непосредственно подсоединенных к устройству РЕ сайтов, каждая таблица VRF дополняется маршрутами* получаемыми от других. сайтов, данной сети VPN по протоколу MP-BGP. Таким путем создаются таблицы; описывающие маршруты в рамках отдельной сети VPN.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: