44、第3层和第2层虚拟专用网络深入解析

第3层和第2层虚拟专用网络深入解析

1. 第3层VPN路由与防环机制

在第3层VPN中,存在多种路由信息。例如:

Type 2, TOS 0x0, metric 20, fwd addr 0.0.0.0, tag 123.123.123.123
Gen timer 00:49:35
Aging timer 00:59:35
Installed 00:00:24 ago, expires in 00:59:36, sent 00:00:22 ago
Ours
Extern  *10.222.60.0      10.222.29.2      0x80000078    24  0x2  0x152b  36
  mask 255.255.255.0

JUNOS软件利用VPN路由标签来防止路由环路。当PE路由器从CE路由器收到类型5的链路状态通告(LSA)时,会检查LSA ID和标签值。若LSA ID不是本地路由器,但标签值匹配,本地PE路由器会认为可能形成环路。为避免这种情况,PE路由器在最短路径优先(SPF)计算中不包含该LSA。

2. VPN客户的互联网访问方式

当提供商的客户使用第3层VPN进行站点内连接时,通常希望通过提供商网络访问互联网。主要有以下三种访问方式:
| 访问方式 | 描述 |
| ---- | ---- |
| 独立互联网访问 | 数据包转发从不查询PE路由器的路由表,CE路由器直接将流量转发到互联网或把PE路由器作为第2层转发设备转发到具有互联网访问能力的路由器。 |
| 分布式互联网访

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值