Vpn-Mpls

Páginas: 32 (7987 palabras) Publicado: 10 de octubre de 2011
MPLS VPN 1. Conceptos básicos de MPLS y de VPNs basadas en MPLS. Una de las aplicaciones de uso más popular de MPLS es la creación de una red privada virtual o VPN. En lo que concierne a los proveedores de servicios de Internet o ISP, MPLS ha simplificado la configuración e implementación de soluciones VPN para sus usuarios. MPLS también facilita la interconexión de diferentes usuarios, cuandoellos así lo soliciten. A continuación se describe la manera como viajarían los paquetes (IPv4) dentro de un núcleo (backbone) MPLS VPN. Para tener una mejor idea de cómo funciona MPLS, se recomienda la lectura de los primeros capítulos de MPLS Fundamentals. También hay otros recursos disponibles en la web: Introduction to MPLS, MPLSTutorial.com.

La figura anterior ha sido tomada del libro “CiscoPress MPLS Fundamentals (MPLS Fundamentals)”. Dicha figura ilustra la manera como se aplican las etiquetas o labels al paquete IP que viaja a través de una red MPLS VPN. En el enrutador de ingreso PE (Ingress PE), se introducen (push) dos etiquetas o labels al paquete IP proveniente del enrutador CE del usuario. En primer lugar, se introduce la etiqueta de VPN o “VPN label” (la etiqueta másinterna, cuyo valor para este ejemplo es de 30), la cual determinará cuál será el enrutador PE de salida que recibirá el paquete (cuál será el Egress PE de entre muchos posibles nodos de destino). En segundo lugar, se introduce una etiqueta externa “label” (que en este ejemplo es la 16) encima de la anterior (top), dicha etiqueta determinará cuál será el enrutador P (de varios nodos posibles) que harálas veces de próximo salto en el camino normal de MPLS (dicho camino también se denomina LSP o Labeled Switch Path, el cual suponemos ya se ha establecido previamente). Esta etiqueta externa es cambiada por cada enrutador P que forme parte del LSP (de 16 a 33 para el primer P de este ejemplo), hasta ser extraída y eliminada por el penúltimo enrutador P de la red MPLS VPN, es decir, por elenrutador que precede al enrutador PE de salida (Egress PE), quedando de esta manera el paquete con solamente el valor del VPN label (30 en este ejemplo) antes de ser enviado hacia el enrutador de salida (Egress PE). En el enrutador de salida (Egress PE), el VPN label del paquete (30 para este ejemplo) sirve para seleccionar al router CE del usuario apropiado (de varios posibles usuarios) hacia el cualdicho paquete debe ser enviado usando el software de enrutamiento IP tradicional, antes de enviarse el paquete IP al usuario apropiado, se procede a eliminar el VPN label del mismo. Cualquier enrutador P que esté dentro del LSP (Labeled Switch Path) no tendrá conocimiento de las tablas de enrutamiento IP ni de las etiquetas VPN (VPN labels) “entuneladas” a través de ellos e intercambiadas entre losenrutadores PE (de borde). Esto es importante de entender puesto que si

por error en la configuración, un enrutador P recibe un paquete etiquetado con un valor correspondiente a la VPN de algún usuario específico (algún VPN label), dicho equipo no tendrá idea de qué hacer con el paquete y por lo tanto lo descartará. En la medida que se revisa el tema de VPNs basadas en MPLS, encontraremosnuevos términos que necesitamos entender y también notaremos que se debe tener una mirada un poco diferente a la función que tradicionalmente realiza un protocolo exterior como lo es el protocolo BGP (Borde Gateway Protocol). Para empezar, la función tradicional que realiza el protocolo BGP es la de permitir la interconexión de dos sistemas autónomos (que pertenecen a diferentes autoridades o dominiosadministrativos) mediante el uso de una conexión TCP establecida entre dos enrutadores de borde (un enrutador por cada sistema autónomo) previamente designados por cada sistema autónomo para inyectar las rutas anunciadas por un sistema autónomo hacia el otro y viceversa. En suma, BGP permite interconectar dos sistemas autónomos y cada sistema autónomo tiene la libertad de escoger el protocolo...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Una Vpn En Mpls
  • Estudio de factibilidad en la utilización del protocolo de etiquetas mpls en la vpn
  • Cisco Mpls Vpn
  • Tesis MPLS VPN L3 con QoS
  • Presentaci N 02 MPLS VPN
  • Mpls
  • Mpls
  • Mpls

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS