Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга бельфер.docx
Скачиваний:
208
Добавлен:
20.09.2019
Размер:
9.74 Mб
Скачать
      1. 16.2.5. Формирование топологии vpn

При конфигурировании каждой таблицы VRF задаются два атрибута маршрутной цели RT: один для определения политики экспорта, а другой для определения импорта маршрутов. Сравнение значений атрибутов RT в маршрутном сообщении и в параметрах VRF позволяет решить вопрос о принятии или отклонении предлагаемого маршрута, что позволяет формировать топологию сети VPN. Пусть изображенный на рисунке 16.3 маршрутизатор РЕ2 получил сообщение от РЕ1. РЕ2 проверяет значение атрибута RT (политика экспорта-WHITE) в этом сообщении на совпадение с политикой импорта всех своих таблиц VRF (VRF2 А и VRF2 В). Атрибут RT WHITE совпадает с таблицей импорта VRF2 А, но не совпадает с таблицей импорта VRF2 В (GREY). Поэтому пакеты сайта 1 VPN А будут приниматься только клиентами сайта 2 VPN А и не приниматься клиентами сайта 2 VPN В. Такая топология, когда значения политики экспорта и импорта определенной VPN (на примере рис. 16.4 VPN А) одни и те же, называется полносвязной, то есть каждый сайт может посылать пакеты непосредственно тому сайту, в котором находится сеть назначения. Существуют и другие варианты топологий VPN. Например, можно создать топологию звезда, когда все сайты общаются друг с другом только через центральный сайт. Для этого политика импорта центрального сайта должна совпадать только с политикой экспорта остальных сайтов, а политика экспорта центрального сайта совпадать с политикой импорта остальных сайтов.

      1. 16.2.6. Сравнение vpn-технологий

Настоящий раздел посвящён сравнению VPN-сетей, построенных на технологиях сетей – ATM (VPN- ATM); IP(VPN-IP); MPLS (L3VPN-MPLS). В таблице 16.1 приведено сравнение этих VPN по следующим показателям: уровень сложности при установке и управлении, уровень безопасности, масштабируемость, QоS, стоимость установки. Здесь же приведено пояснение (комментарии) по этим показателям.

Таблица 16.1. Сравнение VPN-технологий

Показатель

Комментарий

VPN-

ATM

VPN- IP

L3VPN-MPLS

Уровень сложности при установке и управлении

Возможности мониторинга и анализа потоков данных для быстрого создания новых служб, повышения уровня ИБ, QоS и SLA.

Низкий

Средний

Высокий

Уровень ИБ

Возможности обеспечивать различные уровни ИБ, включая аутентификацию, шифрование.

Высокий

Высокий

Высокий

Масштабируе-мость

Возможности расширения служб VPN малых и средних предприятий до сетей крупных предприятий.

Средняя

Средняя

Высокая

Качество обслуживания

Возможности обеспечивать требования пользователей к показателям QоS.

Высокое

Никакое

Высокое

Стоимость установки VPN

Прямые и косвенные расходы на установку VPN.

Высокая

Средняя

Низкая

Приведём более подробно следующие преимущества VPN-сетей MPLS в части:

  • обеспечения качества обслуживания;

  • масштабируемости;

  • информационной безопасности;

  • гибкости создания сети;

  • гибкости адресации;

  • объединения различных типов данных;

  • инжиниринг трафика (перераспределение потоков);

  • сложности проектирования.