第2节业务介绍课程1业务概述ServicesOverviewSection2Module1Page27750SRServicesImplementationAlcatelUniversityAllrightsreserved©2004,AlcatelServicesOverview7750SR业务实现ServicesOverviewSection2Module1Page37750SRServicesImplementationAlcatelUniversity课程目标完成本课程后,学员基本了解:•业务和Alcatel业务模型•业务组件•业务接入点(SAP)•业务类型-ePipe,VPLS,IES和VPRN•业务策略•业务分发路径(SDP)•spoke和meshSDP•业务隧道和标签•MTU考虑ServicesOverviewSection2Module1Page47750SRServicesImplementationAlcatelUniversityAllrightsreserved©2004,AlcatelServicesOverview理解业务7750SR上主要有两种类型的业务:•因特网连通−由因特网增强业务(IES)来描述,是全局业务−其目的在于为7750中全局路由表所定义的环境提供连通性•VPN业务−VPN业务(ePipe,VPLS,andVPRN)受到本身特性的约束;你必须定义VPN的范围-什么可以进入它以及该业务的节点如何相互连接ServicesOverviewSection2Module1Page57750SRServicesImplementationAlcatelUniversityAllrightsreserved©2004,AlcatelServicesOverview网络组件命名约定CECEPEPEPPPCE=客户边缘路由器PE=提供商边缘路由器P=提供商路由器网络组件客户边缘设备(CE)客户边缘设备(CE)通过连接到一个或者多个提供商边缘(PE)路由器的数据链路来提供给客户接入业务提供商网络的能力。CE设备运行终端用户的路由协议并支持终端用户执行的IP地址方案。它们不知道MPLS协议或者VPN的存在用于2层的CE设备可能是以太网交换机,在这种情况下它们不需要参与到路由协议中。它们只须知道运行于客户网络中的VLAN提供商边缘设备(PE)PE路由器直接连接到客户边缘(CE)设备。在MPLS网络中,PE路由器即为LER提供商路由器(P)即在提供商核心网中的路由器。在MPLS提供商核心网中的路由器为LSR.ServicesOverviewSection2Module1Page67750SRServicesImplementationAlcatelUniversityAllrightsreserved©2004,AlcatelServicesOverview因特网增强业务或者IES提供客户的直接的因特网接入,具有如下的特征:•从客户的角度看,它提供了到因特网的直接连接•业务提供商可以对客户应用所有的计费、入口/出口整形和监管.因特网增强业务(IES)ServiceProviderNetworkInternetCompanyACompanyCCompanyBPEAPECPEBIES业务因特网增强业务(IES)是一种路由连通的业务,其中用户与IP(层3)路由器接口通信来发送和接收因特网业务流.7750SR缓冲业务流并整形业务流,以与SLA参数相符。缓存分配是对每个业务可编程的,以此提供不同的最大突发尺寸(MBS)。每个业务可以使用多个队列来整形、监管和标记不同的数据流。7750SR还能够在业务出口进行整形和监管,因此客户可以购买使用不对称的SLA子速率业务(如因特网业务).特性•业务接入点(SAP)起用户网络的接入点的作用.•SAP支持多种封装类型如以太网类型、.1q及q-in-q、SONET/SDH-IPCP、BCP-、以及BCP-dot1q•支持客户IP接口上的VRRP、Cflowd、辅助IP地址以及ICMP选项•接口支持RIP,OSPF,IS-IS和BGP.•QoS及过滤器策略.•不需要业务分发路径(SDP);业务流通过路由转发而不是封装在隧道中ServicesOverviewSection2Module1Page77750SRServicesImplementationAlcatelUniversityAllrightsreserved©2004,AlcatelServicesOverviewePipe业务ePipe业务提供了两个节点间的点到点连接.•从客户的角度看,似乎在两个位置间存在租用链路•业务提供商可以应用计费、入口/出口整形和监管•无需学习MAC地址PEAPECPEBPEDIP/MPLSNetworkepipeserviceePipe7750支持层2的点到点业务,即通常所说的虚拟租用线路(VLL)。7750的VLL实现称为ePipe.ePipe业务封装客户数据并在GRE或者MPLS隧道中传送通过业务提供商的IP或者MPLS网络客户接入业务提供商网络是通过业务接入点(SAP)实现的。ePipe业务通过两条单向的隧道连接同一个节点上的或者不同节点上的两个接入点(SAP)。每个节点需要一条SDP来提供到业务隧道的接入基本的ePipe业务必须具有:•本地唯一的SDP标识号•起点和远端节点的系统IP地址•SDP封装类型–GRE或者MPLSQoS和过滤器入口及出口策略可应用到ePipe业务ServicesOverviewSection2Module1Page87750SRServicesImplementationAlcatelUniversity虚拟专用LAN业务7750SR支持虚拟专用LAN业务(VPLS)多点交换的业务。VPLS是一种2层的多点业务,它允许多个客户站点连接到包含在提供商管理的IP/MPLS网络中的单个桥接域内。VPLS中的客户站点看起来似乎在同一个LAN中,甚至即使这些站点在地理位置上是分散的。VPLS:•使用客户侧的以太网接口来简化业务提供.•使得客户能够控制和简化路由策略,因为VPLS中的路由器都是同一个LAN的一部分,这简化了IP寻址.•是与协议无关的,这意味着在LAN和WAN技术间没有2层协议的转换VPLS能够跨越一个或者多个节点。在跨越单个节点的VPLS中,订户数据通过该节点上的多个业务接入点分发。在单个节点上的VPLS不需要SDP在跨越多个节点的VPLS中,客户数据至少使用每个节点上的一个SAP进入业务。数据通过IP/MPLS提供商的核心网上的业务隧道在这些节点间分发。VPLS跨越多个节点时需要在每个节点上至少有一条SDP.VPLS业务基于MAC地址(与适当的SAP关联)交换业务流.客户边缘(CE)设备虽然VPLS是2层的VPN业务并允许使用2层交换机作为CE设备,但大多数客户使用的是在LAN/WAN边界上的路由器.使用路由器作为CE设备意味着PE设备只能够获得每个站点每个业务的一个MAC地址使用2层交换机作为CE设备意味着PE设备必须学习每个站点每个业务的成百个专用MAC地址。PE设备必须学习的MAC地址数量可以通过使用MAC地址过滤器和/或通过限制PE设备接受的MAC地址最大数量而得到限制。ServicesOverviewSection2Module1Page97750SRServicesImplementationAlcatelUniversityAllrightsreserved©2004,AlcatelServicesOverview虚拟专用LAN业务(VPLS)VPLS是VPN的一种,它允许在提供商管理的IP/MPLS网络上在单个桥接域内存在多个站点间的连接•从客户的角度看似乎所有站点都连接到了一个交换的VLAN上•业务提供商可以重用IP/MPLS设施来提供多个业务•业务提供商可以应用•计费、入/出口整形和监管PEAPECPEBPEDIP/MPLS网络IP/LSP全mesh网VPLSServiceServicesOverviewSection2Module1Page107750SRServicesImplementationAlcatelUniversityAllrightsreserved©2004,AlcatelServicesOverview虚拟专用路由网络(VPRN)PEAPECPEBPEDIP/MPLSNetworkMP-BGPRouteExchangeForallServicesVPRNServiceRedRI-1RI-1RI-1RI-1RI-2RI-2RI-2RI-2VPRNServiceGreenVPRN是VPN的一种,它允许在提供商管理的IP/MPLS网络上在一个路由域内多个站点的连接:•从客户的角度看似乎所有站点都连接到由业务提供商管理的只有该客户专用的路由网络中•业务提供商可以重用IP/MPLS设施来提供多个业务•每个VPRN看起来就像另外的路由实例,各种PE间的业务路由交换通过MP-BGP完成.虚拟专用路由网络(VPRN)IETFdraft-ietf-l3vpn-rfc2547bis-01.txt详细描述了分发路由信息并转发数据来提供层3的虚拟专网(VPN)业务给终端客户的方法每个VPRN由一组连接到一个或者多个PE路由器的客户站点组成。每个相关的PE路由器维护一个独立的VPRNIP转发表。另外,PE路由器通过多点协议BGP(MP-BGP)对等方交换来自所有客户站点配置或者获得的路由信息VPN中的每条路由被分配一个MPLS标记。当BGP分发VPN路由时,它也分发该路由的MPLS标记在客户数据穿越业务提供商核心网之前,它被MPLS标记封装,这种标记在客户VPN中对应了最佳匹配分组目的地地址的路由。MPLS分组进一步被另一个MPLS标记或者GRE隧道头部封装,以便它通过隧道转发通过骨干网,到达正确的PE路由器。每条MP-BGP交换的路由包含一个路由区别符(RD),它标识了与VPRN的关联。因此骨干网核心路由器不需知道VPN路由ServicesOverviewSection2Module1Page117750SRServicesImplementationAlcatelUniversityAllrightsreserved©2004,AlcatelServicesOverview此页留空ServicesOverviewSection2Module1Page127750SRServicesImplementationAlcatelUniversityAllrightsreserved©2004,AlcatelServicesOverview7750SR业务配置模型为了在7750SR上提供业务,必须配置:•业务–定义你想要的业务类型•业务接入点(SAP)–定义客户怎样连接到业务以及连接应该具有什么特性.如果你希望提供VPN业务(VPRN,VPLSorePipe),你还需要一种方法来告诉路由器VPN将连接哪些路由器以及如何连接的。这需要:•业务分发路径(SDP)–这些定义了业务将连接到哪些其他的路由器。它还告诉路由器业务使用哪种封装(MPLS或者GRE).•自动绑定(只适用于VPRN)–这是可以和IP/GRE或者MPLS/LDP一起使用的特征,它有效的自动提供SDP.ServicesOverviewSection2Module1Page137750SRServicesImplementationAlcatelUniversityAllrightsreserved©2004,AlcatelServicesOverview逻辑的业务层连通性MPLS或者GRE隧道支持Martini-type业务封装。隧道是单向的,但通常成对的提供双向业务SDP绑定多个业务到一条隧道提供的或者动态分配的出口和入口VC标签。唯一标识了到隧道远端的业务.SR-ASAPService1SR-BService1SAPSDPVC-LabelSDPVC