0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IP百科知识之什么是HVPN

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-10-13 11:18 次阅读

HVPN(Hierarchy VPN)是应用在分层结构网络中的VPN技术。常规的BGP/MPLS IP VPN是一种平面网络模型,对网络中的所有PE(Provider Edge,网络边缘设备)的性能要求相同,如果部分PE设备的性能不高,将影响整个网络的性能,限制接入用户的规模。为解决此类问题,HVPN技术应用而生,它可以将平面网络模型转变为分层网络模型,从而逐级降低对设备的性能要求,同时提高网络的可扩展性,有利于大规模网络的规划和设计。

为什么需要HVPN

BGP/MPLS IP VPN网络是一种平面网络模型,它使用BGP(Border Gateway Protocol)在服务提供商骨干网上发布VPN路由,使用MPLS(Multiprotocol Label Switching)在服务提供商骨干网上转发VPN报文。如下图所示,PE(Provider Edge,网络边缘设备)设备是服务提供商网络的边缘设备,所有的PE均处于同一平面。

BGP/MPLS IP VPN网络中的VPN业务部署的压力集中在PE设备上,对PE性能要求较高,并且对PE的性能要求都是相同的。而随着网络规模的不断扩大,业务种类的不断增加,部分PE设备的接入能力无法满足需求。而在平面型的网络结构中,如果某些PE设备存在性能问题,可能会导致整个网络的性能和可扩展性受到影响,不利于大规模部署VPN。

同时,现在的网络设计大多采用分层结构,例如,城域网的典型结构是三层模型:核心层、汇聚层、接入层。为了在分层结构的网络中部署VPN功能,产生了HVPN技术。为了解决部分PE设备的性能不高,影响整个网络的性能,限制接入用户规模的问题,BGP/MPLS IP VPN需从平面模型转变成分层模型,即配置HVPN功能。

HVPN的组网结构及优点

HVPN网络中的设备分类:

lUPE:直接连接用户的设备称为下层PE(Under-layer PE)或用户侧PE(User-endPE),简称UPE。

lSPE:接入UPE并位于网络内部的设备称为上层PE(Superstratum PE)或运营商侧PE(Service Provider-end PE),简称SPE。

lNPE:连接SPE并面向网络侧的PE称为网络侧PE(Network Provider-end PE),简称NPE。

部署HVPN组网方案的优点:

有良好的可扩展性。可以为性能不够的下层PE添加上层PE,使得底层PE位置下移;或者为接入能力不足的上层PE添加下层PE。

节约有限的接口资源。下层PE和上层PE之间采用标签转发,因而只需要一个接口或子接口相互连接。

减轻了下层PE的负担。下层PE上只需维护本地接入的VPN路由,所有远端路由都用一条缺省或聚合路由替代。

配置工作量小。上层PE和下层PE通过动态路由协议MP-BGP交换路由、发布标签,每一个下层PE只需建立一个MP-BGP对等体。

HVPN的典型应用场景

HVPN技术在IPRAN网络中的应用:

IPRAN移动承载网具有接入方式丰富,网络规模庞大,业务实现机制灵活等特点。整体架构采用分层方式,从核心层到接入层,对设备的性能要求依次降低,网络规模则依次扩大。HVPN技术在IPRAN网络中广泛使用。

通常从汇聚层覆盖到接入层,以实现路由隔离、故障隔离,同时降低对接入层设备的要求。HVPN采用分层的L3VPN方式,实现故障相互隔离,整网的可靠性和安全性较高。MPLS完全兼容IP网络,相当于在IP网络的基础上进行改进,建设成本低,易于推广。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IP
    IP
    +关注

    关注

    5

    文章

    1385

    浏览量

    148236
  • MPLS
    +关注

    关注

    0

    文章

    125

    浏览量

    23890
  • BGP
    BGP
    +关注

    关注

    0

    文章

    79

    浏览量

    15217
  • HVPN
    +关注

    关注

    0

    文章

    2

    浏览量

    3544

原文标题:什么是HVPN?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    1万字 20张图带你详解EVPN

    EVPN参考了BGP/MPLS IP VPN的机制,通过扩展BGP协议新定义了几种BGP EVPN路由,通过在网络中发布EVPN路由来实现V
    的头像 发表于 10-29 16:49 357次阅读
    1万字 20张图带你详解E<b class='flag-5'>VPN</b>

    什么是VPN协议,工业路由器的vpn协议有什么用

    1、什么VPNVPN即虚拟专用网络,是利用公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道技术。2、VPN的应用:1.远程办公:出差在外的人员可通过
    的头像 发表于 10-08 09:55 429次阅读
    什么是<b class='flag-5'>VPN</b>协议,工业路由器的<b class='flag-5'>vpn</b>协议有什么用

    楔形流量计-百科

    流量计
    嘉可自动化仪表
    发布于 :2023年06月24日 12:44:29

    图解IP地址网络知识

    今天浩道跟大家分享一篇关于网络通信的硬核干货,这也是每一个网络工程师进阶的必修课,图解IP地址网络知识
    的头像 发表于 06-20 09:43 531次阅读
    图解<b class='flag-5'>IP</b>地址网络<b class='flag-5'>知识</b>

    射频导纳开关料位计-百科

    射频导纳
    嘉可自动化仪表
    发布于 :2023年06月15日 12:35:50

    压力变送器-全球百科

    压力变送器
    嘉可自动化仪表
    发布于 :2023年06月09日 10:20:54

    雷达物位计-百科

    雷达物位计
    嘉可自动化仪表
    发布于 :2023年06月03日 09:47:24

    雷达料位计-百科

    雷达
    嘉可自动化仪表
    发布于 :2023年06月01日 10:56:53

    如何配置ESP8266以连接到VPN

    ,我有一个带有内部 VPN 功能的 FritzBox Cable 6590(如 myfritz), 即使我作为新手也知道这不是安全的方法。所以我想知道你是否知道替代方案。显然,使用 VPN 是一个安全
    发表于 06-01 10:16

    Video In to AXI4-Stream IP知识介绍

    大家好!今日分享一些关于Video In to AXI4-Stream IP 核的知识。在具体学习IP核的过程中,我也将分享一些关于如何看xilinx英文文档的技巧。
    的头像 发表于 05-18 14:55 981次阅读
    Video In to AXI4-Stream <b class='flag-5'>IP</b>核<b class='flag-5'>知识</b>介绍

    古鱼、恐龙和大众,相逢在百度百科的“彩虹桥”

    百度百科与中科院古脊椎所的知识岛屿上,好奇心的海岸线在无限延长
    的头像 发表于 05-17 09:56 1342次阅读
    古鱼、恐龙和大众,相逢在百度<b class='flag-5'>百科</b>的“彩虹桥”

    使用VPN ,一定要知道的几个真相!

    很多人以为使用VPN可以隐藏自己的IP,保护自己的隐私。其实这是误解,首先,VPN的初衷本就不是为了保护隐私。其次,所谓隐藏IP不过是对第三方隐藏而已,对于
    的头像 发表于 04-16 09:17 3009次阅读

    【资料】ACL/VPN/OSPF/VRRP/交换机/路由器等工作原理详细讲解

    、GRE VPN 技术原理详细讲解3、OSPF理论知识详细讲解4、VRRP 技术原理详细讲解5、交换机工作原理详细讲解6、路由器工作原理详细介绍
    发表于 04-07 11:59

    Juniper防火墙IPSec VPN的配置

    Juniper 所有系列防火墙(除部分早期型号外)都支持 IPSec VPN,其配置方式有多种,包括:基于策略的 VPN、基于路由的 VPN、集中星形 VPN 和背靠背
    的头像 发表于 04-03 11:31 2673次阅读

    一文道尽SSL VPN 和 IPSEC VPN 的区别

    Ipsec 一般用于“网到网”的连接方式。比如分公司内的主机和总公司内的主机有通信需求,这时候可以用ipsec vpn在两个公司之间建立隧道。把两个站点的本地要通过vpn进行互访的网段进行配置。那么13.13.13.1和2.2.2.1互访的时候就会进入
    的头像 发表于 03-31 09:23 5723次阅读