全网唯一标准王
ICS 33.040.40 M 32 中华人民共和国通信行业标准 YD/T 1944-2009 基于IPv6的边界网关协议/ 多协议标记交换的虚拟专用网 (BGP/MPLSIPv6VPN)技术要求 Technical Requirements for BGP-MPLS IPv6 VPN 2009-06-15发布 2009-09-01实施 中华人民共和国工业和信息化部‧发布 YD/T1944-2009 目 次 前言· 1 范围· 规范性引用文件· 3定义和缩略语… 概述· 4 5IPv6VPN网络结构.... IPv6VPN编址 6.1 VPN-IPv6地址族 6.2 VPN.IPv6NLRI编码 6.3 BGP下一跳编码 6.4 Route Target. 6.5IPv6VPN地址类型 7IPv6VPN路由分发... 自治域内路由分发.· 7.2自治域间路由分发 8 IPv6VPN报文封装· 9 VPN访问互联网 10 运营商的运营商 11 VPN管理 12 安全问题· 12.1 数据平面· 12.2控制平面. 10 12.3PE和P设备的安全性... 13服务质量和可靠性 10 14可扩展性 11 参考文献 12 YD/T1944-2009 前言 本标准是“IPv6虚拟专用网(VPN)”系列标准之一,本系列标准的结构预计如下: 1.基于IPv6的边界网关协议/多协议标记交换的虚拟专用网(BGP/MPLSIPv6VPN)技术要求 2.基于IPv6的边界网关协议/多协议标记交换的虚拟专用网(BGP/MPLSIPv6VPN)测试方法 本标准由中国通信标准化协会提出并归口。 本标准起草单位:工业和信息部电信研究院、华为技术有限公司 本标准主要起草人:吴英桦、田辉、刘淑英、曹玮 YD/T1944-2009 基于IPv6的边界网关协议/多协议标记交换的 虚拟专用网(BGP/MPLSIPv6VPN)技术要求 范围 本标准规定了BGP/MPLSIPv6VPN的网络结构、VPN路由、运营商的运营商、跨域VPN、VPN访问 Internet、VPN管理、安全、服务质量、可靠性和扩展性等方面的内容。 本标准适用于BGP/MPLSIPv6VPN网络和设备。 2规范性引用文件 下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的 修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究 是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。 YD/T1476-2006 基于边界网关协议/多协议标记交换的虚拟专用网(BGP/MPLSVPN)技术要求 YD/T1477-2006 基于边界网关协议/多协议标记交换的虚拟专用网(BGP/MPLSVPN)组网要求 IETFRFC3107 使用BGP-4携带标记信息 3定义和缩略语 3.1定义 下列定义适用于本标准。 3.1.1 站点Site 指不需要通过骨干网就可以保证IP连通性的IP系统集合。对于特定的骨干网,一个不需要通过骨干网 就能完成互联的IP网络系统,被称之为一个站点(Site)。通常,这些主机和网络设备系统在地理上比较 集中。但是两个地理位置较远的站点通过租用线路连接,运行适当的路由协议(如OSPF)来传播路由, 并且这个租用线是这两个站点间数据转发的优选通道,那么这两个站点对于PE可以认为是一个VPN站点, 即使每个站点有自已的CE路由器。这里的站点是一个拓扑概念,而不是一个地理概念。如果站点间的租 用线失效,则一个站点变成两个站点,两个站点间可以使用VPN来通信。 3.1.2 隧道Tunnel 一种建立在公网基础设施上的逻辑连接。 3.1.3 VPN实例VPNInstance 指给定VPN的所有被管信息集合。 3.1.4 基于BGP/MPLS的虚拟专用网BGP/MPLSVirtualPrivateNetwork YD/T1944-2009 基于BGP/MPLS的VPN是指骨干网使用MPLS协议进行数据报文传输,并使用BGP协议进行VPN路由 消息的分发。 3.1.5 IPv6VPNIPv6VirtualPrivateNetwork IPv6VPN是指VPN的各个站点具有IPv6能力,并通过IPv6接口或子接口通过PE设备与运营商的骨干 网直接相连接。 3.1.6 虚拟专用网VirtualPrivateNetwork 对连接到骨干网上的站点集合施加某种控制策略,生成站点的子集,当某一子集同时包含两个或更 多的站点,且这些站点之间通过骨干网连接具有可达性时,称这个子集为VPN。当VPN所有站点属于同 一企业时,VPN被看作是内联网(intranet)。当VPN站点属于不同企业时,VPN被看作是外联网(extranet)。 单个站点可以属于多个VPN,可以同时属于一个intranet或多个extranet。 3.1.7 骨干网Backbone 骨干网指的是包括P路由器、PE路由器等设备组成的网络,由运营商或ISP管理和运营,在本标准里 特指为用户提供BGP/MPLSVPN业务的运营商网络。 3.1.8 用户边缘设备CustomerEdgeDevice 用户边缘设备(简称CE)位于客户网络的边缘,简称CE,它通过到一个或多个运营商边缘(PE)设 备的数据连接链路为用户提供对运营商的接入。这里的连接可以是ATM、顿中继、以太网、PPP以及各 种隧道等。CE设备可以是一台主机、以太网交换机或路由器,通常情况下,CE设备是一台路由器,个 站点可能包含多个路由器,仅将连接到PE的路由器称为CE。CE与直连的PE设备建立路由邻接关系。CE 路由器将站点的本地路由广播给PE路由器,并从PE路由器学习远端VPN路由。不同站点的CE路由器之间 不能直接交换路由信息。 3.1.9 运营商边缘设备ProviderEdgeDevice 运营商边缘设备(简称PE)位于运营商网络的边缘,通常是路由器设备。PE路由器使用静态路由、 RIPv2、OSPF、或BGP协议与CE路由器交换路由信息。为了增强VPN的可扩展性,对于PE路由器来说只 需维护与其直接相连的VPN路由信息,,而不要求PE路由器维护运营商网络中所有VPN的路由信息。当使 用MPLS对VPN业务进行转发以穿越运营商网络时,入口PE路由器的作用相当于入口LSR,而出口PE路由 器的作用相当于出口LSR。 3.1.10 运营商设备ProviderDevice 由器间对VPN数据业务进行转发时,P路由器的功能相当于传输LSR。由于数据在MPLS骨干网中被转发 时使用了多层标记堆栈,P路由器只需要维护到达运营商PE路由器的路由,所以P路由器不需要为每个站 点维护特定的VPN路由信息。 2 YD/T1944-2009 3.1.11 客户Customer 客户就是站点的所有者。客户从运营商处得到VPN服务。运营商的VPN客户可以是单个企业,多个 企业,一个Internet运营商,一个应用提供商,甚至是同样提供VPN业务的其他运营商(拥有它们自已的 客户)。 3.1.12 运营商ServiceProvider 运营商就是骨干网的所有者。运营商为客户提供VPN业务,决定VPN包含哪些站点的管理策略由 客户自已决定,某些客户将所有的管理工作交给运营商完成,还有客户和运营商一起管理这些策略。本 标准对VPN的讨论仅针对运营商管理的情形。更进一步的策略可能还包含VPN内部的路由策略,如VPN 三个站点内包含一个防火墙)。 3.2缩略语 下列缩略语适用于本标准。 AFI Address Field Identifier 地址字段标识 AS Autonomous System 自治系统 ASBR AutonomousSystemBorderRouter 自治系统边界路由器 BGP BorderGatewayProtocol 边界网关协议 BGP4+ BGP4MultiprotocolExtensionsforIPv6 基于IPv6的BGP4多协议扩展 CE Customer Edge 用户边缘设备 EBGP ExternalBorderGatewayProtocol 外部边界网关协议 IBGP Internal Border GatewayProtocol 内部边界网关协议 IGP Interior Gateway Protocol 内部网关协议 IP Internet Protocol 互连网协议 ISISv6 Routing IPv6 with IS-IS 基于IPv6的IS-IS路由协议 ISP Internet Service Provider 互连网业务提供者 LDP Label Distribution Protocol 标记分发协议 LSP Label Switched Path 标记交换路径 MP-BGP Multiprotocol Extensions for RGP BGP多协议扩展 MPLS Multi-protocol Label Switching 多协议标记交换 NLRI NetworkLayerReachabilityInformation 网络层可达信息 OSPFv3 Open ShortestPathFirst ProtocolforIPv6 基于IPv6的开放最短路径优先协议 P Provider 运营商路由器 PE Provider Edge 运营商边缘设备 Qos Qualityof Service 服务质量 RD Routing Distinguisher 路由区分器 RIPng R

.pdf文档 YD-T 1944-2009 基于IPv6的边界网关协议-多协议标记交换的虚拟专用网 BGP-MPLS VPN 技术要求

文档预览
中文文档 16 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
YD-T 1944-2009 基于IPv6的边界网关协议-多协议标记交换的虚拟专用网 BGP-MPLS VPN 技术要求 第 1 页 YD-T 1944-2009 基于IPv6的边界网关协议-多协议标记交换的虚拟专用网 BGP-MPLS VPN 技术要求 第 2 页 YD-T 1944-2009 基于IPv6的边界网关协议-多协议标记交换的虚拟专用网 BGP-MPLS VPN 技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-01-20 16:46:24上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。