Está en la página 1de 6

2 Conferencia internacional IEEE sobre la ingeniera y la Tecnologa (ICETECH), 17 y 18 de marzo de 2016, en Coimbatore, TN, India

Multi-MPLS VRF Diseo e implementacin


Mediante GNS simulator
Snehal Yadav y Amutha Jeyakumar

* Departamento de Ingeniera Elctrica

Instituto Tecnolgico Jijabai Veermata, Mumbai, India Snehaly1@gmail.com 400039, amuthajaykumar@vjti.org.in

Resumen -MPLS (Multi Protocol Label Switching) es una


tecnologa emergente [1], que ha comenzado a atraer a todas las
redes de proveedores de servicios con sus excepcionales
caractersticas y admirable. VPN (red privada virtual) es una de
sus caractersticas ms populares que transporta trfico de
manera segura y privada del cliente desde un extremo a otro a
travs de la red del proveedor de servicio. Sin embargo, en este
caso la CE(Cliente) router de borde no est implicado en el
suministro de red privada a travs de la habitual a Internet. El
Multi-VRF (Virtual) de enrutamiento y reenvo caracterstica de
CE-Tambin conocidas como -VRF Lite es una caracterstica que
la funcionalidad VPN se extiende a la CE router en una forma
econmica. Un Multi- FRV router puede ejecutar varias
instancias de los protocolos de enrutamiento con un router vecino
con la superposicin de espacios de direcciones configuradas en
diferentes instancias VRF. Por lo tanto, slo es necesario un
router CE para mltiples redes privadas virtuales (VPN), lo que
simplifica el aprovisionamiento y la gestin de red en lugar de un
router CE mltiples soluciones. Este documento describe el
diseo de un sistema multi-red MPLS VRF en el extremo del
proveedor de servicio que pueden separar a un cliente de la gran
red en sitios ms pequeos y mantenerlos aislados en una forma
costo-efectiva. GNS(Graphical Network Simulator) La pila de
software de virtualizacin con VMware fueron escogidos para
este propsito, ya que estas aplicaciones estn bien adaptadas
para la emulacin de entorno de red real. La red resultante
obtenido despus de este diseo es una solucin en tiempo real
para muchos problemas y demandas hoy en la red del proveedor
de servicio.
ndice de trminos -MPLS MPLS, red privada virtual, Virtual
enrutamiento y reenvo, protocolos de enrutamiento, Cliente
Edge(CE), proveedor de router Edge(PE) router, identificador de
ruta, la ruta de destino.

I. I NTRODUCCIN
MPLS-VPN [2] proporcionan proteccin y aislamiento como
trfico viaja a travs de la red del proveedor. El router CE no
tiene medios para asegurar redes privadas a travs de la red LAN
convencional. Normalmente para proporcionar confidencialidad,
ya sea un interruptor es necesario para desplegarse y cada cliente
se encuentra en una VLAN independiente o un router CE
separada es necesaria para cada cliente de la organizacin o
direccin IP combinacin acoplada a un PE.

Estas soluciones son costosas tanto para el cliente como


equipo adicional es necesaria y tambin requiere de gestin y
aprovisionamiento de red adicional para cada cliente.
Multi-VRF CE es un atributo, que brinda soluciones a estos
problemas. Multi-VRF CE extiende la funcionalidad de PE
parcial a un CE en un router de red MPLS VPN. Un router CE
tiene ahora
978-1-4673-9916-6/16/$31.00 2016 IEEE

La capacidad de mantener distintos FRV tablas de manera que


la privacidad y la proteccin de una VPN MPLS puede
extenderse hacia abajo a una sucursal del cliente en lugar de
slo en el nodo router PE.
Como la configuracin de una VLAN se crea en el lado del
cliente mediante la CE routers utilizando interfaces VRF. El
VRF presentes en el CE router router PE y, a continuacin, se
asignan a cada uno de los dems. Cuando Multi-VRF CE CE
est configurada, el router es capaz de configurar las interfaces
de VRF y tablas de enrutamiento. Slo algunas de las
funcionalidades de PE CE es compartida con el router. El CE
router no puede realizar funciones como etiqueta de divisas,
que es una caracterstica de MPLS MPLS, es decir, no est
habilitado en el CE routers. CE y PE routers comparten IP
habilitado la comunicacin entre ellos.
La red diseado en este documento muestra la conectividad
de las empresas con una gran sitio principal y sus sitios ms
pequeos o departamentos que estn interconectados a travs de
una red VPN MPLS. El sitio principal de la compaa es grande y
tiene varios departamentos que estn obligados a estar separados
unos de otros por razones de privacidad. Estos departamentos, por
ejemplo, ventas, marketing, recursos humanos, ingeniera, etc.) y,
a continuacin, conctese a su respectivo departamento sitios
remotos a travs de la red VPN MPLS. Esta comunicacin se
realiza usando Multi-MPLS VRF. Slo un CE router es necesaria
en cada extremo para gestionar los departamentos, lo que
simplifica el aprovisionamiento y la gestin de red en lugar de un
router CE mltiples soluciones. La CE tiene la funcionalidad de
router VRF para proporcionar informacin de enrutamiento VPN
y, por lo tanto, hay menos actualizaciones de enrutamiento para
administrar. Cada router CE anuncia sus rutas del sitio local para
un router PE, y aprende las rutas VPN remoto de que PE router.
Informacin de enrutamiento es compartida por los routers con
routers PE CE mediante el enrutamiento esttico o un protocolo
de enrutamiento como BGP, OSPF, RIPv1 y RIPv2 o. El PE VPN
Router mantiene rutas slo para el que est directamente
conectado. Cada VPN est asignado a un VRF particular.
Despus de aprender las rutas VPN local desde el CEs, se
intercambia informacin de enrutamiento VPN entre otros routers
PE mediante BGP interno (IBPG).
Este documento est organizado de la siguiente manera: la
seccin II ilustra el trabajo previo realizado en el dominio
MPLS. La seccin III se analiza la propuesta de diseo para
varios clientes, varios sitios de la red MPLS, mientras que la
seccin IV se ocupa del anlisis de los resultados de la
simulacin. En la ltima seccin se resume el papel.

2 Conferencia internacional IEEE sobre la ingeniera y la Tecnologa (ICETECH), 17 y 18 de marzo de 2016, en Coimbatore, TN, India

II. Trabajos anteriores


Anteriormente, si los clientes estn dispuestos a configurar
un enlace privado entre sus diversos sitios pediran al
proveedor de servicio para un enlace independiente que es una
inversin costosa. Adems, los clientes no pueden utilizar las
mismas direcciones IP privadas mientras se conecta a la red
del proveedor de servicios como proveedor del servicio no
podan distinguir entre los diferentes clientes o de sus distintos
departamentos. Cuando empezbamos a VPN MPLS
implementado, permiti que el proveedor del servicio para
arrendar enlaces privados para el cliente en la misma red sin
ningn tipo de enlaces adicionales para ser instalado. Los
diferentes departamentos pueden separarse mediante la
implementacin de VLANs en los switches en el sitio
principal y la asignacin de cada VLAN a un VRF
(sub)interfaz del router PE.
Otra manera de diferenciar entre los sitios ms pequeos o
departamentos se han separado a los routers CE como y
cuando sea necesario para cada cliente de la organizacin o
agrupacin de direcciones IP para un router PE. Sin embargo,
estas soluciones no son ptimas ahora como es necesaria una
instalacin adicional, haciendo que la red sea ms compleja.
III. Descripcin de la red propuesta
A. Motivacin
Ahora, con la creciente expansin de las compaas e
industrias, cada empresa tiene sus sucursales y sitios
repartidos por todo el mundo. La empresa debe tener
conectividad entre sus diversos sitios junto con caractersticas
como la privacidad y la seguridad. La red de un proveedor de
servicios debe ser capaz de manejar muchas de estas empresas
y sus sitios en la misma arquitectura de red, satisfaciendo
todas las necesidades de sus clientes. El uso de Multi-VRF
permite al proveedor de servicios para manejar mltiples sitios
en un CE propio router, reduciendo el

La complejidad de la red y tambin haciendo que sea rentable.


Cada sitio puede conectarse a su sitio correspondiente, que
es Ubicado remotamente. Multi-VRF ayuda a los routers
CE para mantener una completa privacidad y no permitir
ninguna interferencia. Multi-VRF tambin ofrece el uso de
las mismas direcciones IP en diferentes sitios, es decir,
duplicacin de direcciones IP es posible entre diferentes
sitios.
B. Escenario de diseo de una red de ejemplo
El objetivo de la propuesta de red de muestra como se
muestra en la Fig. 1, para mostrar cmo las funciones de
Multi-VRF puede utilizarse para conectar varios sitios de gran
compaa mutuamente, satisfaciendo ciertas limitaciones
dadas por los clientes. La muestra tiene dos empresas de la
red: el cliente A y B. Estas dos compaas tienen diferentes
departamentos cada una, a saber, Ventas, Marketing, Recursos
Humanos e ingeniera, que estn repartidos en diferentes
ubicaciones.
CE1 router tiene conexiones a la compaa a Ventas,
Marketing, Recursos Humanos y departamentos de
ingeniera.

CE2 router tiene conexiones a la empresa B los


departamentos de Marketing y Ventas.

CE3 router tiene conexiones a la compaa a los


departamentos de ventas y marketing.
CE4 router tiene conexiones a la empresa B's Ventas,
Marketing, Recursos Humanos y departamentos de
ingeniera.

CE5 router tiene conexiones a la compaa A HR y


departamentos de ingeniera.

CE6 router tiene conexiones a la empresa B FC y


departamentos de ingeniera.
Esta red de ejemplo insiste en las siguientes limitaciones:
C1: EL CLIENTE A's y B's departamentos deben ser
capaces de comunicarse con sus propios
departamentos ubicados en distintos lugares.

Figura 1: Multi-MPLS VRF activada red de muestra

978-1-4673-9916-6/16/$31.00 2016 IEEE2 Conferencia internacional IEEE sobre la ingeniera y la Tecnologa (ICETECH), 17 y 18
de marzo de
2016, en Coimbatore, TN, India .
sistemas autnomos (AS) y es ms adecuado para
C2: completa privacidad y seguridad debe ser
distribuir gran cantidad de informacin de enrutamiento
proporcionada a los departamentos, no permitiendo
junto con la etiqueta de distribucin MPLS. Esta

que cualquier otro departamento de otro campo para


comunicarse entre ellos.
C3: Todos los clientes y sus departamentos
pertenecen a diferentes sistemas autnomos.
C4: nmero mnimo de enlaces deben ser utilizados
para la comunicacin entre estas compaas y sus
sitios por el proveedor del servicio.

C. La solucin propuesta.
La solucin propuesta satisfacer estas limitaciones pueden
ser
Se muestra a travs de los emuladores como GNS(Graphical
Network Simulator), que es aplicable para escenarios en
tiempo real. Los pasos para el diseo de esta red puede ser
mostrado como se indica a continuacin:
S1: VRF de CE y PE routers
Instancia VRF es usado para cada cliente de cada
departamento en la red para lograr esto. La RouteDistinguisher (RD) y Route-Target (RT) son dos
conceptos diferentes que se utilizan en una VPN
MPLS. La RD es utilizado para mantener todos los
prefijos en el BGP(Border Gateway Protocol) tabla
nica, y la RT se utiliza para transferir rutas entre
VRF/VPN. Vrf de CE y PE routers conectados entre
s deben coincidir con la misma RTs.

S2: puertos de enlace


Multi-MPLS VRF permite diferentes departamentos
para utilizar el mismo enlace fsico entre el PE y el
CE routers. Los puertos de enlace troncal VLAN con
varios paquetes separados entre los departamentos y,
por lo tanto, cada departamento tiene su propia
VLAN (Virtual Local Area Network). Esto reduce el
exceso de uso de enlaces entre CE y PE routers.
S3: protocolo de enrutamiento para cada VRF y entre
CE y PE routers

Para cada VRF de CE y PE routers, un protocolo de


enrutamiento debe estar configurado. Asimismo, un
protocolo de enrutamiento deben existir para la
conectividad entre el router de CE y PE. La mayora
de los protocolos de enrutamiento que se usan ms
comnmente son: BGP, OSPF, EIGRP, RIP y el
encaminamiento esttico. En el caso de protocolo de
enrutamiento OSPF, un subcomando : capacidad de
vrf lite est obligado, en virtud de router OSPF en el
router CE.

S4: Habilitar MPLS en la red del proveedor de


servicios bsicos en el ncleo de la red del proveedor
de servicio, no se hace ninguna diferencia entre
Multi-MPLS VPN MPLS VRF o normal que utiliza
varios routers CE. Por lo tanto un estndar de
configuracin de MPLS es hecho en la red principal.

S5: Los protocolos de enrutamiento en la red multiprotocolo BGP [3][4][7] que permite a varias familias de
direcciones para ser transferidos a travs de la red en
paralelo deben ser utilizados para el intercambio de
informacin de enrutamiento del cliente.BGP est
diseado para ser el protocolo que funciona en mltiples

informacin ayuda en soporte a varios clientes.


Adems, aprender las rutas de acceso e intercambio el
protocolo de distribucin de etiquetas (LDP) etiquetas
en la red MPLS, BGP puede ser utilizado o cualquier
otro protocolo de enrutamiento pueden ser utilizados
simultneamente.
S6: Ruta reflectores(RR) dentro de la red.
La arquitectura de BGP para el barco vecino interno
requiere malla completa de conexiones entre todos los
SPE. RR puede ser utilizado con el fin de reducir esta
cantidad de conexiones iBGP. Siguiendo este enfoque
rr estn completamente engranados y resto de la BGP
oradores dentro de tan slo interlocutor con este RR
en lugar de uno con el otro.
IV. Los resultados de simulacin
El escenario de muestra se aplic en GNS3 y se
obtuvieron los siguientes resultados que satisfagan todos los
criterios mencionados resultando en un mejor proveedor de
servicios de red en tiempo real con muchas caractersticas
incluidas.
A. Vrf de CE y PE routers
El vrf configurados en CE1, CE4, PE1 y PE4 son como se
muestra en las siguientes figuras:

Figura 2: VRF implementado en CE1 router

Figura 3: VRF implementado en CE4 router

Figura 4: VRF implementado en PE1 router

Figura 5: VRF implementado en PE4 route

978-1-4673-9916-6/16/$31.00 2016 IEEE2 Conferencia internacional IEEE sobre la ingeniera y la Tecnologa (ICETECH), 17 y 18
de marzo de
2016, en Coimbatore, TN, India .

B. Los puertos troncales


Se utiliza un enlace de FastEthernet entre el PE y MultiVRF router CE. Cada VRF se asigna una subinterfaz del
vnculo como se muestra a continuacin para ce1 y ce2
routers.

D. Habilitar MPLS en la red del proveedor de servicio bsico

El ncleo de la red MPLS MPLS estndar contiene los


comandos como se muestra a continuacin para P1 Router.

Figura 9: tabla de reenvo MPLS en P1 router

Figura 6: Interfaces de VRF de CE1 router

E. Los protocolos de enrutamiento dentro de la red.


MP-BGP se ejecuta slo en el PE, los routers para la
conectividad entre los clientes y el Protocolo de gateway
interior (IGP) al igual que OSPF se ejecuta en la red ncleo
MPLS para aprender todos los caminos. La figura muestra los
vecinos BGP en la PE2.

Figura 7: Interfaces de VRF CE2 router

C. Protocolo de enrutamiento para cada VRF y entre CE y


PE routers
El protocolo de enrutamiento utilizado aqu es OSPF. La
tabla de enrutamiento del router CE1 como se muestra a
continuacin:

Figura 10: vecinos BGP en PE2 router

F. Los reflectores de ruta(RR) dentro de la red.


En una red MPLS BGP MP_todos los PE deben estar
conectadas entre s. En este escenario hay 6 PEs y si todos se
supone que deben estar conectados entre s y luego en los 15
enlaces sera necesario que no es asequible para el proveedor
del servicio. Por lo tanto aqu PE1 y PE2 se declara como RR
y otros PEs se supone para conectarse slo a uno de ellos que
se llamar como su cliente. Aqu, PE3 y PE4 son los clientes
de la PE2 y PE5, PE6 son los clientes de la PE 1, como se
muestra en la fig. de abajo para PE1 Router.

Figura 8: protocolo de enrutamiento OSPF para cada VRF de CE1


router

978-1-4673-9916-6/16/$31.00 2016 IEEE2 Conferencia internacional IEEE sobre la ingeniera y la Tecnologa (ICETECH), 17 y 18
de marzo de
2016, en Coimbatore, TN, India .

Instituto Tecnolgico, Mumbai, India para proveer las


facilidades necesarias para llevar a cabo nuestra investigacin
y trabajo del proyecto.
R eferences

Figura 11: Route Reflector Clientes de PE1 Router.

V. C O INTEGRACIN
En el tiempo de hoy se ha convertido en imprescindible
para el proveedor de servicios para satisfacer todas las
necesidades del cliente en la cantidad limitada de recursos y
de una forma rentable. Funcin Multi-MPLS VRF demuestra
ser una destacada solucin a muchos problemas que tienen
que afrontar entre el cliente y el proveedor del servicio. Este
documento proporciona una solucin de diseo para este
escenario. Puede observarse que la privatizacin y la
seguridad son obtenidos en la red con un mnimo de enlaces y
routers implementando el escenario en el GNS software.
El uso de este diseo limitar el desperdicio de enlaces y, en
su lugar, proporcionar la ruta para cada cliente en el mismo
instante y en la misma infraestructura de red. Esto va a resultar
rentable tanto para los clientes y el proveedor de servicios.

[1] E. Rosen, A. R. Viswanathan y Callon, "Arquitectura de


conmutacin de etiquetas multiprotocolo", Internet Engineering
Task Force, RFC 3031, 2001
[2] Ivan Pepelnjak y Jim Guichard, "VPN MPLS y arquitecturas,"
Cisco Press, marzo de 2001.
[3] E. Rosen y Y. Rekhter, "BGP/MPLS VPN", Internet
Engineering Task Force, RFC 2547, 1999.
[4] T. Bates, R. Chandra, D. Katz y Y. Rekhter, "Extensiones
multiprotocolo para BGP-4", Internet Engineering Task Force,
RFC 2283, 1998.
[5] Jun y Lan Bi Lin ying, "Investigacin para la implementacin
de servicios basados en la tecnologa MPLS VPN L3", en el
ao 2011 Conferencia internacional de mecatrnica, Ciencias
de la ingeniera elctrica y equipo, Jilin, China, del 19-22 de
agosto de 2011.
[6] LI Ming-hui Jing y Xia-bo, "Investigacin y simulacin en
redes VPN basada en MPLS" en 2008, la Conferencia
Internacional sobre comunicaciones inalmbricas, redes y
computacin mvil, Dalian, China, 12-17 de octubre de 2008.
[7] Maryland. Arifur Rahman, Ahmedul Haque Kabir, K. A. M. M.
Zahedul Lutfullah, Hassan y M. R. Amin, "Anlisis de
rendimiento y el estudio del comportamiento de los protocolos
MPLS," en el proceso de la Conferencia Internacional sobre
Ingeniera Informtica y Comunicacin 2008, Kuala Lumpur,
Malasia, 13-15 de mayo de 2008.

Un CKNOWLEDGMENT
Nos gustara expresar nuestra gratitud hacia el Dr. R.N.
Awale por su orientacin y ayuda crucial en nuestro proyecto.
Tambin estamos agradecidos a nuestro instituto Veermata
Jijabai

978-1-4673-9916-6/16/$31.00 2016 IEEE

[8] Jasmina Barakovic, Himzo Bajric y Amir Husic, "Anlisis de


trfico multimedia de MPLS y no red MPLS," en el 48
Simposio Internacional ELMAR-2006, Zadar, Croacia, 07-09
de
junio
de
2006.

También podría gustarte