组网网络PE
PE中基于站点的转发表
每一个PE路由器保护一个或多个“站点转发表”,与PE相连的每一个站点都对应于其中的一个表。当从某站点接收到一个包时,从与该站点相应的转发表中查找该包的目的地址。
站点转发表是如何产生的呢?如,PE1,PE2,PE3是三个PE路由器,CE1,CE2,CE3是三个CE路由器。PE1从CE1了解站点CE1可达的路由信息。如果PE2和PE3分别与CE2、CE3相连,且方案 V包括CE1、CE2、CE3,PE1用BGP向PE2、PE3分发它从CE1得到的路由信息。PE2,PE3使用这些路由信息产生与CE2、CE3相应的转发表。来源于方案V之外站点的路由不出现在这些转发表中,也就是说,CE2,CE3发出的包不会发送到方案V之外的站点。
如果一个站点在多个方案中,其对应的转发表将包括其在所有方案中的路由信息。
一般,一个PE只为每一个站点保护一个转发表,即便它与该站点间有多个连接。如果几个不同的站点共用相同的路由,它们同享同一个转发表。
假定一个PE路由器从一直接相连的站点收到一个包,但在相应的站点转发表中找不到这个包的目的地址。如果SP在该站点处其实不提供Internet接入服务,那末该包由于没法发送而被抛弃。否则,将会查询PE的Internet转发表。也就是说,即便提供Internet接入,一般每一个PE也只需要保护一个Internet路由转发表。
要保持方案间的隔离,重要的一点就是主干网中的路由器不接收来自于邻接的非主干装备的带标签的包,除非
1)标签栈顶的标签是主干网路由器分配给该装备的;
2)主干网路由器能肯定由于该标签的使用,这个包在离开主干网之前,不会检查IP包头和标签栈中的其余标签。
这些限制对避免包进入其它方案相当有必要。
PE中的站点转发表只用于那些从PE直接相连的站点发来的包,而不用于来自于SP主干网的包。因此,到同一系统可能有多个不同的路由,包从哪个站点接入主干网,就由哪个站点决定选用何种路由。如,你可以为由外联网发往指定系统的包指定一个路由(通向防火墙),为内联网发往同一系统的包(包括那些已通过防火墙的包)指定另外一路由。
TikTok千粉号购买平台:https://tiktokusername.com/
TOP