基于MPLS跨域VPN若干问题研究

基于MPLS跨域VPN若干问题研究

论文摘要

随着Internet的快速发展,影响互联网数据传输的不安全因素不断增多,而建立物理的私用网络需要消耗大量成本。在这样的背景下,VPN(Virtual Private Network,虚拟私用网)以其独有的优势赢得了越来越多企业的青睐,利用公共网络构建的私有专用网络称为虚拟私有网络。在公共网络上组建的VPN像企业的物理私有网络一样,可以提供安全性和可管理性等。在自治域之间,由于Internet采用分布式控制路由信息方式,每个AS通过BGP与其他AS交换网络可达信息,又由于MPLS中用于分发标签的信令协议LDP在设计之初,要求LSP的建立条件是路由条目的掩码全路径相等,对AS这个元素没有进行充分考虑,这个要求对于只有BGP协议可供选择的自治域之间很难达到。基于上述原因,部署和使用跨域MPLS VPN面临诸多挑战,与域内技术相比,域间技术还不细致、不完善,具体表现为以下几个方面:如何发现可视化的VPN拓扑结构;如何检测PE或ASBR上的MP-BGP配置错误;如何平衡VPN域间流量以及恢复LSP路径故障等。本文以国家自然科学基金“域间路由稳定性与可管理性研究”为背景,对上述4个问题提出了相应的对策和解决方法。(1)为了获得VPN的成员关系及其相互连接的方式,本文提出发现VPN拓扑结构的算法,以自动获取可视化的拓扑结构,从而直观显示VPN成员相应设备的连接方式。该算法基于PE或ASBR上VRF和RT的配置数据库信息,利用矩阵模型,经过算法推导,提取相关组件,提供可视化的VPN拓扑结构。(2)本文针对MP-BGP路由源配置错误和路由输出配置错误问题,提出检测PE或ASBR上MP-BGP配置错误的方法,降低路由器负载,保证VPN的互通和安全。该方法在发现VPN拓扑结构的基础上,对输入和输出路由的VPN-IPv4前缀进行从属关系检测,以发现非授权的地址前缀;利用AS关系对路由进行有效性检测,以发现违反输出原则的路由,提高MPLS VPN的安全性。(3)本文还针对VPN中出现的域间流量不平衡问题,提出用BGP实现MPLSVPN域间流量平衡的方法,从而有效利用网络资源,提高网络的传输效率。该方法通过出界流量控制算法,在出口PE或发送的ASBR中配置LOCAL-PREF属性值,控制AS的出界流量;通过入界流量控制算法,保证客户AS不在提供者间或对等体间过渡流量,允许客户AS向它的部分提供商通告路由,或人为增加AS-PATH的长度,从而控制AS中入口PE或接收ASBR的入界流量。(4)针对标签交换路径的设计与维护问题,本文提出基于故障恢复模型的MPLS VPN动态路径管理算法,这一算法能够自动设计并维护VPN路径。该算法在提出备份路径设计准则的基础上,测试全连通MPLS VPN中备份路径可用性的条件,提出快速备份路径构造算法,在多故障发生时,可以动态地构造VPN路径,从而使满足客户故障恢复需求的VPN业务受干扰程度最小。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 研究背景
  • 1.1.1 Internet特点
  • 1.1.2 VPN技术
  • 1.1.3 MPLS VPN的研究现状
  • 1.1.4 跨域MPLS VPN存在的问题
  • 1.2 本文研究的内容和方法
  • 1.3 论文结构
  • 第2章 基于VRF和RT的MPLS VPN拓扑发现算法
  • 2.1 引言
  • 2.2 MPLS VPN组件
  • 2.2.1 路由区分符
  • 2.2.2 VPN路由转发表
  • 2.2.3 路由目标和起源站点
  • 2.3 MPLS VPN拓扑类型
  • 2.3.1 单中心-边缘拓扑
  • 2.3.2 全连通拓扑
  • 2.3.3 多中心-边缘(部分的全连通)拓扑
  • 2.3.4 VPN拓扑使用场合
  • 2.4 拓扑发现算法
  • 2.4.1 组件定义
  • 2.4.2 拓扑发现算法
  • 2.5 例子与实验结果分析
  • 2.6 本章小结
  • 第3章 MPLS VPN中MP-BGP配置错误的检测算法
  • 3.1 引言
  • 3.2 相关工作
  • 3.2.1 BGP配置错误
  • 3.2.2 现有BGP路由配置错误检测方法
  • 3.2.3 MP-BGP及AS关系
  • 3.3 MP-BGP配置错误的检测算法
  • 3.3.1 入界路由检测算法
  • 3.3.2 出界路由检测算法
  • 3.4 仿真实验及结果分析
  • 3.5 本章小结
  • 第4章 用BGP实现MPLS VPN中域间流量平衡方法
  • 4.1 引言
  • 4.2 相关工作
  • 4.2.1 MPLS VPN跨域互联方案
  • 4.2.2 MPLS VPN路由分发
  • 4.2.3 MPLS VPN分组转发
  • 4.2.4 VPN-IPv4前缀的MP-BGP决策处理过程
  • 4.2.5 出界路由过滤技术
  • 4.3 用BGP实现MPLS VPN域间流量平衡的方法
  • 4.3.1 控制出界流量的方法
  • 4.3.2 控制入界流量的方法
  • 4.4 例子与仿真结果分析
  • 4.5 本章小结
  • 第5章 MPLS VPN动态路径管理算法
  • 5.1 言
  • 5.2 MPLS VPN业务故障恢复模型
  • 5.3 备份路径设计准则和存在条件
  • 5.3.1 路径设计准则
  • 5.3.2 可用备份路径存在条件
  • 5.4 动态路径管理算法
  • 5.5 例子和仿真结果分析
  • 5.6 本章小结
  • 第6章 结论与展望
  • 参考文献
  • 致谢
  • 攻读学位期间发表的论文及科研情况
  • 相关论文文献

    标签:;  ;  ;  ;  ;  ;  

    基于MPLS跨域VPN若干问题研究
    下载Doc文档

    猜你喜欢