Tải bản đầy đủ (.pdf) (90 trang)

tìm hiểu về mpls vpn và cài đặt thực nghiệm

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (2.7 MB, 90 trang )





BỘ GIÁO DỤC VÀ ĐÀO TẠO
TRƢỜNG ĐẠI HỌC SƢ PHẠM KỸ THUẬT TP. HỒ CHÍ MINH
KHOA CÔNG NGHỆ THÔNG TIN



KHÓA LUẬN TỐT NGHIỆP

TÌM HIỂU VỀ MPLS VPN VÀ CÀI ĐẶT
THỰC NGHIỆM


SINH VIÊN THỰC HIỆN : NGÔ ĐÌNH THẮNG
MSSV : 05110139
SINH VIÊN THỰC HIỆN : LÊ DIÊN TÂM
MSSV : 05110119
GIÁO VIÊN HƢỚNG DẪN : KS. HUỲNH NGUYÊN CHÍNH



TP. HỒ CHÍ MINH – 2010



ĐẠI HỌC SƢ PHẠM KỸ THUẬT TP.HỒ CHÍ MINH
KHOA CÔNG NGHỆ THÔNG TIN



CỘNG HÕA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập – Tự do – Hạnh phúc


NHIỆM VỤ THỰC HIỆN KHÓA LUẬN TỐT NGHIỆP

H ng MSSV:05110139
H  

 u v t thc nghim.

Nội dung thực hiện:
Lý thuyết:
Gii thiu v  VPN.
u v  chuyn mc - m, l
ng ca MPLS.
u v MPLS VPN: ng.
Thực hành:
Cn phm ca cisco

Thời gian thực hiện: 10/09/09  31/12/09
Ch a SV:
Ch a SV:

TP.HCM, Ngày…. tháng…. Năm 2010
NG KHOA CNTT GING DN
   
i



NHẬN XÉT CỦA GIÁO VIÊN HƢỚNG DẪN






















Tp. H 10
ng dn


KS. Huỳnh Nguyên Chính
ii


NHẬN XÉT CỦA GIÁO VIÊN PHẢN BIỆN























Tp. H 10
phn bin

ThS. Đinh Công Đoan
iii


NHẬN XÉT CỦA HỘI ĐỒNG PHẢN BIỆN























Tp. H 10
Hng phn bin
LI C iv




LỜI CẢM ƠN

 


. Xin

 


 










MC LC v



MỤC LỤC

NHNG DN I
NHN BIN II
NHA HNG PHN BIN III

LI C IV
DANH MA VIII
 VIT TT XI
PHN M U - 1 -
p thit c  - 2 -
2. M  - 3 -
i u - 3 -
u - 3 -
5. Phu - 3 -
c tin c  - 3 -
PHN NI DUNG - 4 -
I THIU V  VPN - 5 -
 - 5 -
i VPN - 6 -
p - 6 -
1.2.1.1 Remote access VPN - 6 -
1.2.1.2 Sitetosite VPN - 7 -
i vp dch v - 8 -
 - 8 -
-to-peer VPN - 9 -
1.3 Tng k - 11 -
N MC  MPLS - 12 -
c v   ATM - 12 -
MC LC vi
 IP - 12 -
 ATM - 12 -
n v MPLS - 14 -
2.2.1 La MPLS - 14 -
2.2.2 Mt s ng dng ca MPLS - 15 -
n trong MPLS - 16 -

 - 16 -
p  - 17 -
2.3.3 Lp chuyn ti - 18 -
ng chuyn m - 18 -
 d li - 19 -
2.3.6 Topo mng MPLS - 19 -
n ca MPLS - 20 -
2.3.7.1 Thit b LSR - 20 -
2.3.7.2 Thit b LER - 20 -
2.4 Giao th - 20 -
ng LSR - 21 -
 - 22 -
2.5 C - 23 -
2.5.1 Mt phu khin - 25 -
2.5.2 Mt phng d liu - 26 -
t phu khit phng d liu- 26
-
nh tuyn - 28 -
2.6.1 Giao thnh tuyn OSPF - 28 -
2.6.2 Giao thnh tuyn EIGRP - 29 -
2.6.3 Giao thnh tuyn BGP - 29 -
c hong ca MPLS - 30 -
2.8 Tng k - 37 -
MC LC vii
 - 38 -
3.1 MPLS VPN  - 38 -
3.2 Li a MPLS VPN - 39 -
n trong MPLS VPN - 40 -
3.3.1 Virtual Routing and Forwarding Table (VRF) - 40 -
3.3.2 Multiprotocol BGP (MP-BGP) - 41 -

3.3.3 Route Distinguisher (RD) - 41 -
3.3.4 Route Targets (RT) - 43 -
ng MPLS VPN - 44 -
3.5 Hong ca mt phu khin MPLS VPN - 45 -
3.6 Hong ca mt phng d liu MPLS VPN - 47 -
3.7 n th VPN - 48 -
3.7.1 VPN truyn thng - 48 -
3.7.2 MPLS VPN - 50 -
3.8 Tng k - 51 -
C NGHIM - 52 -
4.1 C - 53 -
nh tuyn - 63 -
4.3 Kim tra - 66 -
PHN KT LUN - 71 -
U THAM KHO - 74 -
DANH MA viii



DANH MỤC HÌNH MINH HỌA

 - 6 -
-to-site VPN - 7 -
 - 8 -
-to-peer VPN - 9 -
--router - 11 -
n tiP - 12 -
 - 13 -
m v MPLS - 14 -
u MPLS - 16 -

 - 16 -
a stack - 18 -
ng MPLS - 19 -
 ng bng LDP - 22 -
 - 22 -
t phu khit phng d liu - 24 -
u khin MPLS - 25 -
n MPLS trong mt phu khit phng d liu.
- 28 -
nh tuyn, chuyn mch, chuyn tip - 31 -
ng MPLS - 32 -
ng bng routing table - 33 -
a router B - 33 -
a router B - 34 -
o bng LIB - 34 -
a router C - 35 -
o bng LFIB - 35 -
DANH MA ix
i ingress LSR - 36 -
 - 36 -
i egress LSR - 37 -
 - 38 -
ng VRF - 40 -
 RD - 41 -
 - 42 -
 - 42 -
ng ca MPLS lp 3 - 44 -
ng ca MPLS lp 2 - 45 -
t phu khin MPLS VPN - 45 -
t phng d liu MPLS VPN - 47 -

n thng - 48 -
 - 50 -
c nghim MPLS VPN - 52 -
nh tuyn ca A1 - 63 -
nh tuyn ca A2 - 63 -
nh tuyn ca B1 - 64 -
nh tuyn ca B2 - 64 -
nh tuyn ca PE01 - 65 -
nh tuyn ca PE02 - 65 -
nh tuyn ca P - 66 -
 - 66 -
 - 67 -
 - 67 -
 - 67 -
 - 68 -
 - 68 -
nh tuy - 68 -
DANH MA x
nh tuy - 69 -
nh tuy - 69 -
nh tuy2 - 70 -
 - 70 -
 - 70 -
 - 70 -





 VIT TT xi




DANH SÁCH TỪ VIẾT TẮT
Từ viết tắt
Từ tiếng Anh
AS
Autonomous system
ATM
Asynchronous Transfer Mode
BGP
Border Gateway Protocol
B-ISDN
Broadband Integrated Services Digital Network
CE
customer edge
CEF
Cisco Express Forwarding
CIDR
Classless Interdomain Routing
CLP
Cell Loss Priority
CPE
Customer Premise Equipment
CSR
Cell switch router
DLCI
data link connection identifier
DoS
Denial of Service

eBGP
External Border Gateway Protocol
EGP
Exterior Gateway Protocol
EIGRP
Enhanced Interior Gateway Routing Protocol
FEC
Fowarding Equivalent Class
FIB
Forwarding Information Base
 VIT TT xii

FR
Frame Relay
GFC
Generic Flow Control
HDLC
High Level Data Link Control
HEC
Header error check
iBGP
Internal Border Gateway Protocol
ICMP
Internet Control Message Protocol
IGP
Interior Gateway Protocol
IP
Internet Protocol
IPSec
Internet protocol security

IPv4
Internet protocol v4
ISDN
Integrated Services Digital Network
ISP
Internet Service Providers
LDP
Label Distribute Protocol
LERs
Label Edge Router
LFIB
Label Forwarding Information Base
LIB
Label Information Base
LSP
Label Switched Path
LSRs
Label Switch Router
MED
Media Endpoint Discovery
 VIT TT xiii

MP-BGP
Multiprotocol BGP
MPLS
Multiprotocol Label Switching
MTU
Maximum Transmission Unit
NBMA
Non-Broadcast Multiple Access

NGN
Next Generation Network
OSI
Open Systems Interconnection
OSPF
Open Shortest Path First
PE
provider edge
PPP
Point to Point Protocol
PT
Payload Type
PVC
permanent virtual circuit
QoS
Quality of service
RD
Route Distinguisher
RIB
Routing Information Base
RT
Route Targets
SP
Service Provider
SDN
Software Defined Networks
SVC
Switch virtual circuit
TCP
Transport Control Protocol

 VIT TT xiv

TTL
Time To Live
UDP
User Datagrame Protocol
VC
Virtual channel
VCI
Virtual Channel Identifier
VLSM
Variable Length Subnet Mask
VPI
Virtual Path Identifier
VPDN
Virtual private dial-up network
VPN
Virtual Private Network
VRF
Virtual Routing and Forwarding Table
WAN
Wide Area Network
- 1 -















PHẦN MỞ ĐẦU







A
Phn m u - 2 -

1. Tính cấp thiết của đề tài
Hin nay vi t t ca Intern do vic
 c bi
qu  th thii v
T nhu cu truy cp d liu c n vic to mi quan h v
  t phn ngum
bo mt cn thi
 







kh o mt, chng dch v. 












, , 













 . 





 
.
G chuyn mc - 
cung cp dch v c bit bi kh t tri trong vic cung cp dch
v chng cao qua mng IP, bn, hiu qu ng nh
kh n khai VPN.
Vm 



 ,  , 

, 

















 , 












.  n thay th  truyn
th
MPLS VPN 






  cp thi 






Phn m u - 3 -

2. Mục tiêu của đề tài
M 
 u v MPLS VPN p d t thc nghim.
 n v  
ng mt mn.
3. Đối tƣợng nghiên cứu
n khai MPLS VPN.
4. Phƣơng pháp nghiên cứu
Khi thc hi 
  a
n 
 u phc v  
   c nghim: d    n khai thc nghim,
MPLS VPN sung kin th
thuyt cho tng phn.
5. Phạm vi nghiên cứu
t c u kin thc t u ch tin
 n 
c nghim.
6. Ý nghĩa thực tiễn của đề tài
Vic u v MPLS VPN    p dch v 
tring dng trong thc t ng thi khc phc nhc
m cng VPN truyn thng.



- 4 -














PHẦN NỘI DUNG








B
1. Gii thiu v  VPN - 5 -

CHƢƠNG 1. GIỚI THIỆU VỀ CÔNG NGHỆ VPN

1.1 VPN là gì?
    t n n ca mt m 
(private  tng mng (Internet). VPN hong

da  thuc chuy c
  chuy
cc truya kt ni VPN. Tn
 kia ca kt n   
ca mc gi
n ca VPN:
 Th h VPN th nh.
 Th h th .
 Th h th rame relay .
  h hin nay, th h th n mng IP.
 Th h tip theo s n mng MPLS.
VPN g
 Mt
t n  i mng c
cung cc g .
 M cung ct
ni point-to-point qua h tng mng c cung cp dch vt
b cp dch v i trc tip vc g
p PE. Mng c    
thit b  chuyn tip d liu trong mng trc
g p (P- provider).


1. Gii thiu v  VPN - 6 -

1.2 Phân loại VPN
i VPN bao gm:
 p
 i vp dch v
1.2.1 VPN cho các nhà doanh nghiệp

1.2.1.1 Remote access VPN
VPN truy cp t xa hay mo quay s - c trin
khai, thit k cho nh       
ng hay nh
t chc, t   tr cho nh  xa theo nhng h
thng quay st ginh tc bit khi
mi gi lng truyn quc t. Vi s i ca VPN
truy cp t xa, mng gn ni h
cp dch v  truy cng ta h ch vi
mc kt n  bt k
 p t   m rng nhng mng quay s truyn
thng. Trong h thn mm PC cung cp mt kt n
ng hm cho t chc. Bi s dng ch thc
hic gi ni hm.


1. Gii thiu v  VPN - 7 -

1.2.1.2 Site–to–site VPN
VPN site-to-c trit ni gi
nhau ca mt t    ch    ng  m a
m, v c ni kt vi mng  mt v  dng mt VPN.
Trut kt ni gi Frame
u h ch, tu
s dng Internet, vi vic s dng truy cp Internet, VPN site-to-
th thay th n th-to-
 m r thn lc mng WAN.  s
dng VPN site-to-s
   ng kt ni gi     t t chc,
          hn ch   i VPN

 ng kt ni gia mt t chc
p gi 
ut ch t 

-to-site VPN
1. Gii thiu v  VPN - 8 -

1.2.2 VPN đối với các nhà cung cấp dịch vụ
D tham gia cp dch v trong vinh tuyn
 
 overlay VPN
 -to-peer VPN
1.2.2.1 Mô hình overlay VPN

 

Khi Frame r
 nh tuy
p dch v ch vn chuyn d lit ni 
vp ch cung ct ni o ti l
.
Nu mch  nh, s dng m
c gch o c nh PVC. Nu mch c thit lp theo
u (on-c gch o chuyi SVC.
Hn ch      ch o c 
t ni dng full mesh. Nng
s ng mch o cn thit N(N-1)/2.
1. Gii thiu v  VPN - 9 -

c thc thi bi SP  cung ct ni layer 1

(physical) hay mch chuyn vn lp 2 (Data link  dng d liu frame
hoc cell) gi        d  t b
Frame r nhn bic vic
nh tuyn  
ch v qua layer 3 vc
tng hng h
ng cp vn trong sut v
thnh tuyn chy trc tip gia 
1.2.2.2 Mô hình Peer-to-peer VPN

 -to-peer VPN

  -to-peer khc phc nh  m c  
 vn chuyn t
backbone, p dch v bi
 thit lnh tuyn tnh tuyn ca h.
p dch v nh tuyn c
nh tuyn cc qung c
cung cp dch v. Mng cp dch v i
 mn m

×