Общая топология одноранговых сетей MPLS-VPN состоит из сетей заказчиков, включающих множество сайтов и сетей VPN, CE-маршрутизаторов и PE-маршрутизаторов (пограничных устройств LSR), и из сети провайдера, в которой установлены P-маршрутизаторы (устройства LSR). На рисунке 8 показана общая топология сети MPLS-VPN.

На рисунке 8 CE-маршрутизаторы соединяют сеть за-

Рисунок 8. Топология одноранговой сети MPLS-VPN

казчика с сетью сервис-провайдера. CE-маршрутизаторы находятся под контролем заказчика. Они являются одноранговыми устройствами для PE-маршрутизаторов сервис-провайдера и обмениваются с ними данными о маршрутизации EBGP. CEA1 подключается к PE1 и является для него одноранговым устройством. CEA1 и PE1 пользуются одной и той же глобальной информацией о маршрутах (стандартной информацией об IP-маршрутах, к которой мы все привыкли). PE-маршрутизаторы и устройства CE общаются между собой с помощью EBGP, OSPF, RIPv2 или статических маршрутов.

Пограничное устройство LSR (PE-маршрутизатор) может подключаться к одному или нескольким CE-маршрутизаторам, поддерживать одну или несколько сетей VPN и подключаться к одному или нескольким сайтам в переделах одной VPN. К примеру, на рисунке 8, PE2 подключен к VPNA/Site 2 (CEA2), а также к VPNB/Site 1 и Site 2 (CEB1 и CEB2). Поэтому PE2 добавляет метки MPLS для сетей VPN A и B и создает адреса VPN-Ipv4 и таблицы VRF для обеих сетей.

В одноранговой сети MPLS-VPN магистраль имеет частичную или полную узловую топологию (meshed topology). Если CEA1 хочет отправить данные для VPN A/Site 3, пакет поступает на устройство PE1. PE1 добавляет к пакету необходимую метку и передает его устройству P3. P3 передает данные на устройство PE3. PE3 удаляет метку MPLS, просматривает IP-адрес и передает пакет устройству CEA3. CEA3 отправляет пакет конечному адресату, находящемуся в данном сайте.

А сейчас мы перейдем к другому варианту топологии, где маршрут, по которому проходит пакет, сильно отличается от маршрута, характерного для одноранговых сетей.

Варианты топологии сетей mpls-vpn | Построение виртуальных частных сетей | Сетевая топологиа mpls-vpn hub-and-spoke