Professional Documents
Culture Documents
Mpls VPN
Mpls VPN
Blmler
1. 2. 3. 4. 5. 6. 7. 8. 9. MPLS NEDR ? NEDEN GELTRLD ? FAYDALARI ? MPLS BLEENLER MPLS Protokolleri PROSEDR ETKET YIINLAMA MPLS VPN TNEL AMA
1. MPLS NEDR ?
Multi Protocol Label Switching, ok Protokoll Etiket Anahtarlama 1997de IETF tarafndan gelitirilmeye balanlan Var olan routing protokollerine (RSVP, OSPF) arayzlk eden, ATM, FR, IP gibi 2. katman protokollerini destekleyen, Protokol deil, mimari OSI hiyerarisine dahil deildir, 2. ve 3. katmanlar arasnda tanmlanabilir. letim, paket anahtarlama yolu ile Routing zerinde ki yk azaltarak, anahtarlamann saysn arttrr, sistem performans ykselir
MPLS NEDR ?
2. NEDEN GELTRLD ?
Artan kullanc says Byyen trafik hacmi Yksek bantgenilii ve yksek iletim hz ihtiyacn getirdi Routerlar zerine binen yk, kaldrabilecekleri miktarn zerine kt. Trafik kayplar, kopan balantlar, IP ebekelerinde genel performans kayb olutu. Layer 2 (data link) ve Layer 3 (network) da switchleme yapabilen cihazlarn kullanlmas gerei dodu.
NEDEN GELTRLD ?
Eski IP tablo kontrol yntemi an performansn ok dryordu. Her routerda 1000lerce kontrol yaplyordu. Her router IP adreslerini kontrol ederek birbirinden bamsz bir ok iletim karar vermek zorundayd. Farkl tipte ki paketlerin ilenmesi sistemde farkl gecikmelere sebep oluyordu En Ksa Yolu Bul mantkl algoritmalar, dier performans llerini gz nnde bulundurmuyordu. Gecikme (Delay) , Atlama (Jitter), Trafik tkankl (Traffic Congestion) Peki ya zm ?
NEDEN GELTRLD ? / ZM
Etiket Anahtarlama Her IP paketi ya da ATM hcresinin bana etiket eklenir Routern adres tablosuna (lookup table) bir kere erimek yeterli olur, defalarca bakmaya gerek yoktur.
NEDEN GELTRLD ? / ZM
ETKET: letilecek paketin bana konulan 32 bit(4 byte) lojik adrestir. Etikete baklarak sistem iinde anahtarlama yaplr. LABEL: Bu deere baklarak, paketin iletilecei bir dahaki yeri ve iletilmeden nce yaplacak i anlalabilir. 20 bittir. 1Mdan fazla deer alabilmektedir ve ilk 16 deer zel kullanmlar iin rezerve edilmitir. EXP Experimental Use: Etiketler arasnda ncelik belirtmek, QoS yapmak iin kullanlr. 3 bittir. 8 farkl deer alabilmektedir. S Bottom of Stack: Ynn en sonunda ki etiket iin 1 deerini alr, dier durumda 0 dr. S = 1 olduu durumlarda yn sonuna gelinmitir, etiket karlr. Tek 1 bittir. TTL Time to Live: 8 bittir. Maksimum deeri 255dir. Paketin mrn ifade eder.
3. FAYDALARI
Basitlik: lk kurulumdan sonra iletim ilemi ok basit biimde devam eder. Esneklik: balant hatas (link failure), tkanklk(congestion), skma (bottleneck) gibi durumlara kar leklenebilirlik QoS : ncelikli kullanclar, yksek BG, minimum gecikme VPN: MPLS zerinden hizmet alan VPN mterileri VRF(virtual routing and Forwarding) tanmlar ile dier mterilerden izole bir ekilde VPN servisinden yararlanrlar. Traffic Engineering: Farkl yol belirme yntemleri ile T.E imkan klar. Hzl yeniden ynlendirme Operasyonel ve Kurulum Maliyetleri der
4. MPLS BLEENLER
1. KONTROL PANEL ROUTERLARI
LSR LER INGRESS EGRESS TRANSIT
MPLS Router
FORWARDING EQUIVALANCE CLASS ET LETM SINIFI (FEC) FEC, ayn zelliklere sahip paketlerin tanmlanabilmesi iin tasarlanm ve bu tarz paketlerin daha kesin ve hzl iletimini salayan bir gsterim metodudur. Ayn FECte ki paketler routerlar tarafndan;
Ayn sekmeyi yaparlar. Ayn arayzden k yapar. Ayn ileme tabi tutulur. (deitoku, srada bekletme gibi)
5. MPLS Protokolleri
Etiket deiimi iin farkl protokoller kullanlr. LDP IP adreslerini, etiketlere dntrr. RSVP, CR-LDP Traffic Engineering BGP VPN PIM oklu gnderim durumlarnda etiket dzenleme
6. PROSEDR
Kurulum ve letim sreci 5 aamadan oluur
1. 2. 3. 4. 5.
Etiket oluturulmas ve datm Tablo Oluturulmas LSP oluturulmas Etiket ekleme, tablo aramas Paket letimi
Farzedelim ki, LER1 iin ilk hop LSR1 olun. LER1, LSR1den etiket talebinde bulunur. Bu talep kesik yeil izgileri takip ederek a boyunca yaylr. Her gei router, paket ak ynnde ki routerdan (LER2den balayan ve ak ynnn tersine LER1e doru) bir etiket alr. LDP ya da baka bir iaretleme protokol kullanlarak yaplan LSP kurulumu mavi kesik izgilerle gsterilmitir. TE gerekli ise, CR-LDP kullanlabilir. Bu protokol Qos ve CoS hizmetleri iin gereken yol kurulumuna karar vermede kulanlr.
7. ETKET YIINLAMA
VPN, TUNNELING, T.E uygulamalarnda kullanlr. Paketin birden ok LSP zerinde iletilebilmesini salar. Her girdii LSP iin ilave bir etiket eklenir (PUSH) Her LSP terkettiinde ise ilikili etiket paketten atlr (POP) letim, paket ynn en stnde ki etiket kullanlarak yaplr.
ETKET YIINLAMA
Byk alar iin avantaj LDP ve RSVP-TE nin daha verimli kullanlmas leklenebilirlik Farkl etiketler, farkl LSP seenekleri, TE
8. MPLS VPN
nternet zerinden ifreli ve gvenli veri iletisimi saglamak iin dsnlms bir teknolojidir. Alara, uzaktan eriimde kullanlan bir teknolojidir. Sanal bir a uzants yarattndan uzaktan balanan makine konuk gibi deil, aa fiziksel olarak balym gibi grnr. OVERLAY VPN:
Routing kullanc tarafnda, S.Slar karmaz. Maliyet yksek Hub-Spoke
MPLS VPN
MPLS VPN: Routing S.S tarafnda Mesh topolojisi Dk maliyet, kolay kurulum, gvenlik Tnel ama, Etiket ynlama
2 eit
1.Remote Access VPN 2.Site-to-site VPN
9. Tnel Ama
T.E ve VPN uygulamalarnda kullanlr. Ara routerlar aka tanmlanmadan paketin iletiminin kontrol edilebilmesini mmkn klar. letimdeki paket, baka bir pakete sokularak tanmas salanr Bylece; farkl protokoller zerinden alan alar arasnda paket iletimi salanabilir. nternet zerinden NetBeui kullanan bir paketin iletilebilmesi gibi MPLS VPN de sanal a oluumu tnel ama ile salanr
Tayc Protokol (Carrier): Paketin ada iletimi in kullanlr Kapsayc Protokol (Encapsulating): GRE, IPSec, L2F, PPTP, L2TP Yolcu Protokol (Passenger): IPX, NetBeui, IP
Tnel Ama
TEEKKRLER