您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 咨询培训 > VPN按实现层次的分类介绍
按实现层次的分类介绍根据实现层次的不同,VPN可分为一.L3VPN(Layer3VPN)、二.L2VPN(Layer2VPN)和三.VPDN。一.L3VPN也就是VPRN。包括多种类型,例如IPSecVPN、GREVPN、基于RFC2547的BGP/MPLSVPN、以IPSec或GRE作为隧道的BGP/MPLSVPN。其中MPLS/BGPVPN主要应用在主干转发层,IPSecVPN、GREVPN在接入层被普遍采用。二.L2VPN随着网络技术的发展,运营商网络越来越复杂,迫切希望出现新的技术,将传统的交换网(如ATM、FR)与IP或MPLS网络融合。L2VPN因此而诞生。L2VPN包括前述的VPWS和VPLS。VPWS适合较大的企业通过WAN互连,而VPLS适合小企业通过城域网互连。VPLS中存在广播风暴问题,同时,PE设备要进行私网设备的MAC(MediumAccessControl)地址学习,协议、存储开销大。由于二层VPN只使用SP网络的二层链路,从而为支持三层多协议创造条件,L3VPN也能支持多协议,但不如L2VPN灵活,有一定限制。三.VPDN严格来说,VPDN也属于二层VPN,但其网络构成和协议设计与其他L2VPN有很大不同。在对IP报文进行封装时,VPDN方式需要封装多次,第一次封装使,第二次封装使用UDP(UserDatagramProtocol)。L2VPN与L3VPN的对比L2VPN与L3VPN的对比如表1-1。表1-1L2VPN与L3VPN的对比项目L2VPNL3PN安全性高低对三层协议的支持情况相对灵活有限制用户网络对骨干网的影响小大对传统WAN的兼容性大小路由管理用户管理自己的路由用户路由交由SP管理组网应用主要用在接入层和汇聚层主要用在核心层
本文标题:VPN按实现层次的分类介绍
链接地址:https://www.777doc.com/doc-4870967 .html