跨域技术
随着MPLS VPN解决方案的广泛应用,服务的终端用户的规格和范围也在增长,一些的企业内部的站点数目越来越大,某个地理位置与另外一个服务提供商相连的可能性的需求变得非常的普遍,比如国内运营商的不同城域网之间,或相互协作的运营商的骨干网之间都存在着跨越不同自治域的情况。
一般的MPLS VPN体系结构都是在一个自治系统内运行,任何VPN的路由信息都是只能在一个自治系统内按需扩散,没有提供自治系统内的VPN信息向其他自治系统扩散的功能。因此,为了支持运营商之间的VPN路由信息交换,就需要扩展现有的协议和修改MPLS VPN体系框架,提供一个不同于基本的MPLS VPN体系结构所提供的互连模型,即跨域(Inter-AS)VPN,以便可以穿过运营商间的链路来发布路由前缀和标签信息。
PWE3支持跨域OptionA方式。
跨域OptionA
这种方式下,两个AS的边界设备ASBR直接相连,ASBR同时也是各自所在自治系统的PE。两个ASBR都把对端ASBR看作自己的CE设备。
如图5-12所示,对于AS100的ASBR1来说,AS200的ASBR2只是它的一台CE设备;同样,对于ASBR2,ASBR1也只是一台接入的CE设备。
OptionA具有以下特点:
跨域OptionA方式实现跨域VPN的优点是简单。两个作为ASBR的PE之间不需要进行MPLS转发,而是普通的IP转发;也不需要为跨域进行特殊配置。
缺点是可扩展性差。
- 作为ASBR的PE需要管理所有L2VPN信息,这将导致PE上的L2VPN信息数量过于庞大。
- 由于ASBR是本AS域内的PE设备,需要每一个PW准备一个AC接口(可以是子接口、物理接口、捆绑的逻辑接口)。
- 如果跨越多个自治域,中间域必须支持L2VPN业务,不仅配置工作量大,而且对中间域影响大。
在跨域的L2VPN数量比较少的情况,可以考虑使用。