ID
ŞİFRE
   
  Şifremi Unuttum!!
 
 

Sahhan Network

Security Box içinde bulunan diğer güvenlik firmaları ile birlikte en son güvenlik açıklarını tespit eder ve bunları whitepaper olarak internete sunar

NOT: Kurumsal çözümler veya üyelik için mail atmanız gerekir. .

 


 
Toplam Okunma : 3332
 

MPLS Nedir?



MPLS (Multi Protocol Label Switching) teknolojisi en basit olarak OSI (Open Systems Interconnection) 2. katmanındaki anahtarlama(switching) ve OSI 3. katmanındaki yönlendirme(routing) işlemlerinin entegre edilmesi olarak açıklanabilinir. 2. katmandaki anahtarlama işlemi yuksek hızlarda yapılabilirken 3. katmandaki yönlendirme işlemi nisbeten daha yavaş yapılabilmektedir. MPLS teknolojisi bu iki ayrı işlemi kontrollü bir şekilde entegre ederek daha hızlı ve gelişmiş hizmetler verebilen data ağları oluşturmaktadır.

MPLS'in temel mantığı yavaş yapılabilen yönlendirme işlemini ağın giriş noktalarında, gereken çıkış noktasını belirleyerek bir kez yapmak ve ağın içinde hızlı bir şekilde anahtarlama yapmaktır. Ağın giriş noktalarında yapılan yönlendirme işlemi sırasında data paketlerine atanan MPLS etiketleri ile ağ içinde bu etiketlere göre hızlı bir şekilde anahtarlama yapılması yeterli olmaktadır.

MPLSteknolojisinde tüm bölgeler kendi arasında veya merkezle ekstra işletim yükü gelmeksizin görüşebilirler, yeni bölgelerin eklenmesi yapıda kullanılan donanımların yükseltimini gerektirmez. Değişiklik yönetiminin maliyeti FRtopolojiye göre ciddi ölçüde düşüktür.

 MPLS VPNyapısında uçtan uca tanım yapılması gerekmediğinden yüksek işletim yükü problemi yoktur, bu anlamda da gerçek bir esneklik sağlamaktadır.

Müşteri tarafındaki cihazların (CPE) VPNdesteği olmasına gerek yoktur (Standart IOS).

Tünelleme sözkonusu değildir, şubeler birbirleri ile direk erişebilir, bu sayede gecikme azalır, merkez bantgenişliği kullanılmamış olur.

Tamamen kapalı bir VPNyapısı olduğu için, CPE’ler internete açık değildirler.

CRTP yaplabilir, voip 12 Kb’de taşınır.

MPLS Yapılandırma

 

  • P - Provider's core router.

  • PE - Provider's edge router.

  • CE - Customer's edge router.

  • C - Customer's router.

     

     

     

     

    Pescara

    Current configuration:
    !
    version 12.2
    !
    hostname Pescara
    !
    ip cef
    !
    
    
    !--- Customer A commands.
    ip vrf Customer_A
    !--- Enables the VPN routing and forwarding (VRF) routing table.
    !--- This command can be used in global or
    !--- router configuration mode.

    rd 100:110
    !--- Route distinguisher creates routing and forwarding
    !--- tables for a VRF.

    route-target export 100:1000
    !--- Creates lists of import and export route-target extended
    !--- communities for the specified VRF.

    route-target import 100:1000 !
    !--- Customer B commands.
    ip vrf Customer_B rd 100:120 route-target export 100:2000 route-target import 100:2000 ! interface Loopback0 ip address 10.10.10.4 255.255.255.255 ip router isis
    !--- Customer A commands.
    interface Loopback101 ip vrf forwarding Customer_A
    !--- Associates a VRF instance with an interface or subinterface.
    ip address 200.0.4.1 255.255.255.0
    !--- Loopback101 and 102 use the same IP address, 200.0.4.1.
    !--- This is allowed because they belong to two
    !--- different customers' VRFs.

    no ip directed-broadcast !
    !--- Customer B commands.
    interface Loopback102 ip vrf forwarding Customer_B ip address 200.0.4.1 255.255.255.0
    !--- Loopback101 and 102 use the same IP address, 200.0.4.1.
    !--- This is allowed because they belong to two
    !--- different customers' VRFs.

    no ip directed-broadcast ! interface Serial2/0 no ip address no ip directed-broadcast encapsulation frame-relay no fair-queue ! interface Serial2/0.1 point-to-point description link to Pauillac bandwidth 512 ip address 10.1.1.14 255.255.255.252 no ip directed-broadcast ip router isis tag-switching ip frame-relay interface-dlci 401 ! router isis net 49.0001.0000.0000.0004.00 is-type level-1 ! router bgp 100 bgp log-neighbor-changes
    !--- Enables logging of BGP neighbor resets.
    neighbor 10.10.10.6 remote-as 100
    !--- Adds an entry to the BGP or multiprotocol BGP neighbor table.
    neighbor 10.10.10.6 update-source Loopback0
    !--- Enables BGP sessions to use a specific operational
    !--- interface for TCP connections.

    !
    !--- Customer A and B commands.
    address-family vpnv4
    !--- To enter address family configuration mode
    !--- for configuring routing sessions, such as BGP,
    !--- that use standard VPN version 4 address prefixes.

    neighbor 10.10.10.6 activate neighbor 10.10.10.6 send-community both
    !--- Sends the community attribute to a BGP neighbor.
    exit-address-family !
    !--- Customer B commands.
    address-family ipv4 vrf Customer_B
    !--- To enter address family configuration mode
    !--- for configuring routing sessions, such as BGP,
    !--- that use standard VPN version 4 address prefixes.

    redistribute connected no auto-summary no synchronization exit-address-family !
    !--- Customer A commands.
    address-family ipv4 vrf Customer_A redistribute connected no auto-summary no synchronization exit-address-family ! ip classless ! end

    Pesaro

    Current configuration:
    !
    version 12.1
    !
    hostname Pesaro
    !
    
    
    !--- Customer A commands.
    ip vrf Customer_A rd 100:110 route-target export 100:1000 route-target import 100:1000 !
    !--- Customer B commands.
    ip vrf Customer_B rd 100:120 route-target export 100:2000 route-target import 100:2000 ! ip cef ! interface Loopback0 ip address 10.10.10.6 255.255.255.255 ip router isis
    !--- Customer A commands.
    interface Loopback101 ip vrf forwarding Customer_A ip address 200.0.6.1 255.255.255.0 !
    !--- Customer B commands.
    interface Loopback102 ip vrf forwarding Customer_B ip address 200.0.6.1 255.255.255.0 !
    !--- Customer A commands.
    interface Loopback111 ip vrf forwarding Customer_A ip address 200.1.6.1 255.255.255.0 ! interface Serial0/0 no ip address encapsulation frame-relay no ip mroute-cache random-detect ! interface Serial0/0.1 point-to-point description link to Pomerol bandwidth 512 ip address 10.1.1.22 255.255.255.252 ip router isis tag-switching ip frame-relay interface-dlci 603 ! router isis net 49.0001.0000.0000.0006.00 is-type level-1 ! router bgp 100 neighbor 10.10.10.4 remote-as 100 neighbor 10.10.10.4 update-source Loopback0 !
    !--- Customer B commands.
    address-family ipv4 vrf Customer_B redistribute connected no auto-summary no synchronization exit-address-family !
    !--- Customer A commands.
    address-family ipv4 vrf Customer_A redistribute connected no auto-summary no synchronization exit-address-family !
    !--- Customer A and B commands.
    address-family vpnv4 neighbor 10.10.10.4 activate neighbor 10.10.10.4 send-community both exit-address-family ! ip classless ! end

    Pomerol

    Current configuration:
    !
    version 12.0
    !
    hostname Pomerol
    !
    ip cef
    
    !
    interface Loopback0
     ip address 10.10.10.3 255.255.255.255
     ip router isis 
    
    !
    interface Serial0/1
     no ip address
     no ip directed-broadcast
     encapsulation frame-relay
     random-detect
    !
    interface Serial0/1.1 point-to-point
     description link to Pauillac
     ip address 10.1.1.6 255.255.255.252
     no ip directed-broadcast
     ip router isis 
     tag-switching mtu 1520
     tag-switching ip 
     frame-relay interface-dlci 301   
    !
    interface Serial0/1.2 point-to-point
     description link to Pulligny
     ip address 10.1.1.9 255.255.255.252
     no ip directed-broadcast
     ip router isis 
     tag-switching ip
     frame-relay interface-dlci 303   
    !
    interface Serial0/1.3 point-to-point
     description link to Pesaro
     ip address 10.1.1.21 255.255.255.252
     no ip directed-broadcast
     ip router isis 
     tag-switching ip
    
     frame-relay interface-dlci 306   
    !
    router isis 
     net 49.0001.0000.0000.0003.00
     is-type level-1
    !
    ip classless
    !
    end

    Pulligny

    Current configuration:
    !
    version 12.1
    !
    hostname Pulligny
    !
    !
    ip cef
    
    !
    !
    interface Loopback0
     ip address 10.10.10.2 255.255.255.255
    !
    interface Serial0/1
     no ip address
     encapsulation frame-relay
     random-detect
    !
    interface Serial0/1.1 point-to-point
     description link to Pauillac
     ip address 10.1.1.2 255.255.255.252
     ip router isis 
     tag-switching ip 
     frame-relay interface-dlci 201   
    !
    interface Serial0/1.2 point-to-point
     description link to Pomerol
     ip address 10.1.1.10 255.255.255.252
     ip router isis 
     tag-switching ip 
     frame-relay interface-dlci 203   
    !
    router isis 
     passive-interface Loopback0
     net 49.0001.0000.0000.0002.00
     is-type level-1
    !
    ip classless
    !
    end

    Pauillac

    !
    version 12.1
    !
    hostname pauillac
    !
    ip cef
    
    !
    interface Loopback0
     ip address 10.10.10.1 255.255.255.255
     ip router isis  
    !
    interface Serial0/0
     no ip address
     encapsulation frame-relay
     no ip mroute-cache
     tag-switching ip
     no fair-queue
    !
    interface Serial0/0.1 point-to-point
     description link to Pomerol
     bandwith 512
     ip address 10.1.1.1 255.255.255.252
     ip router isis 
     tag-switching ip 
     frame-relay interface-dlci 102   
    !
    interface Serial0/0.2 point-to-point
     description link to Pulligny ip address 10.1.1.5 255.255.255.252
    
     ip router isis 
     tag-switching ip 
     frame-relay interface-dlci 103   
    !
    interface Serial0/0.3 point-to-point
     description link to Pescara
     bandwidth 512
     ip address 10.1.1.13 255.255.255.252
     ip router isis 
     tag-switching ip 
     frame-relay interface-dlci 104   
    !
    router isis 
     net 49.0001.0000.0000.0001.00
     is-type level-1
    !
    ip classless
    !
    end
    
    
    
    
    

Pescara#show ip vrf 
  Name                             Default RD          Interfaces
  Customer_A                       100:110             Loopback101
  Customer_B                       100:120             Loopback102

 

Pesaro#show ip vrf interfaces 
Interface              IP-Address      VRF                              Protocol
Loopback101            200.0.6.1       Customer_A                       up      
Loopback111            200.1.6.1       Customer_A                       up      
Loopback102            200.0.6.1       Customer_B                       up      

 

Pescara#show ip route vrf Customer_A
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area 
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
       i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
       * - candidate default, U - per-user static route, o - ODR

Gateway of last resort is not set

C    200.0.4.0/24 is directly connected, Loopback101
B    200.0.6.0/24 [200/0] via 10.10.10.6, 05:10:11
B    200.1.6.0/24 [200/0] via 10.10.10.6, 04:48:11
 
Pescara#show ip route vrf Customer_B
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
	   N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
	   E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
	   i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
	   * - candidate default, U - per-user static route, o - ODR       
	   P - periodic downloaded static route
	    
Gateway of last resort is not set
C 200.0.4.0/24 is directly connected, Loopback102
 
B 200.0.6.0/24 [200/0] via 10.10.10.6, 00:03:24

 

Pescara#traceroute vrf Customer_A 200.0.6.1

Type escape sequence to abort.
Tracing the route to 200.0.6.1

  1 10.1.1.13 [MPLS: Labels 20/26 Exp 0] 400 msec 276 msec 264 msec
  2 10.1.1.6 [MPLS: Labels 18/26 Exp 0] 224 msec 460 msec 344 msec
  3 200.0.6.1 108 msec *  100 msec

 

 

  Son Haberler
  Windows 7 Lisans Kısıtlamalarına Dikkat!

  Windows 7 Geliyor

  3G Nedir? Ne getirecek?

  Filistin'e hacker desteği

  3G neler getirecek?

  Görünmezlik Gerçek Oldu

  Kablolu klavyeler de güvenli değil!

  Blog sitenize girmenin yolu

  Facebook müzik işinde

  Google Analytics yenilendi

Ayın yazılımı: Malwarebytes
Malwarebytes' Anti-Malware ile bilgisayarınıza bulaşıp yerleşen virüsler, solucanlar, truva atları, rootkitler, çeviriciler, casus yazılımlar ve malware denen kötü amaçlı tüm yazılımlara karşı sisteminizi taratıp temizleyebilirsiniz.
  Etiketler
 








 

sahhan@2008