对于VPN 实例来说,公网传输实际上是透明的,私网数据传输在PE 上的MTI 处完成了无缝连接:VPN 实例只负责将私网数据从MTI 发出,然后远端就能从MTI 接收。其实中间经历了复杂的公网传输过程,即MDT 传输过程。公网中运行的组播路由协议可以是PIM-SM 或PIM-DM。在这两种情况下,构建Share-MDT 的过程是有区别的。下面简要介绍一下这两种情况。
(一) 在PIM-SM 网络中创建Share-MDT
如图所示,公网中运行PIM-SM,Share-MDT的创建过程如下:
(1) PE 1 的公网实例向公网RP 发起加入(Join),以Share-Group 地址为组播组地址,在公网中沿途的各设备上分别创建(*,239.1.1.1)表项。PE 2 和PE 3 的加入过程与此类似。最终在MD 中形成一棵以公网RP 为根,PE 1、PE 2 和PE 3 为叶的RPT。
(2) PE 1 的公网实例向公网RP 发起注册(Register),以IBGP 接口地址(即建立IBGP 对等体时所使用的接口地址)为组播源地址、Share-Group 地址为组播组地址,在公网中沿途的各设备上分别创建(11.1.1.1,239.1.1.1)表项。PE 2 和PE 3 的注册过程与此类似。最终在MD 中形成三棵相互独立的连接PE 与RP 的SPT。在 PIM-SM 网络中,由RPT(*,239.1.1.1)和这三棵相互独立的SPT 共同组成了一棵Share-MDT。
(二)在PIM-DM 网络中创建Share-MDT
如图所示,公网中运行PIM-DM,Share-MDT的创建过程如下:PE 1 在整个公网范围内发起扩散—剪枝过程,以IBGP接口地址为组播源地址、Share-Group地址为组播组地址、其它支持VPN实例A的PE(即PE 2 和PE 3)作为组播组成员,在公网中沿途的各设备上创建(11.1.1.1,239.1.1.1)表项,形成一棵以PE 1 为根,PE2 和PE 3 为叶的SPT。PE 2 和PE 3 的扩散—剪枝过程与此类似。最终在MD中形成三棵相互独立的SPT。在 PIM-DM 网络中,由这三棵相互独立的SPT 共同组成了一棵Share-MDT。
(三)Share-MDT 的特点
由此可见,无论公网中运行的是PIM-SM 还是PIM-DM,Share-MDT 都具有以下特点:
①网络中所有支持 VPN 实例A 的PE(即PE 1、PE 2 和PE 3)都加入该Share-MDT。
②所有属于 VPN A 的私网组播报文(包括协议报文和数据报文)在进入公网后,均沿该Share-MDT 向各PE 转发,无论PE 所连接的Site 中是否存在接收者。
|
|
||
|
|
||
|
|
7月26 |
H3CNE认证 |
热报中 |
8月16 |
H3C-IMC认证 |
热报中 |
7月26 |
H3CNE认证 |
热报中 |
7月26 |
H3CIE+认证 |
热报中 |
8月16 |
H3C-IMC认证 |
热报中 |
7月26 |
H3CNE培训 |
热报中 |
7月26 |
H3CSE认证 |
热报中 |
8月16 |
H3C无线 |
热报中 |
7月26 |
H3CSE培训 |
热报中 |
8月16 |
H3CIMC培训 |
热报中 |
8月16 |
H3C无线培训 |
热报中 |
8月31 |
H3CEAD培训 |
热报中 |
8月16 |
H3CPME认证 |
热报中 |
8月16 |
H3C安全认证 |
热报中 |
8月16 |
H3CIMC培训 |
热报中 |
8月16 |
H3C无线培训 |
热报中 |
8月09 |
H3CEAD培训 |
热报中 |
8月16 |
H3CPME认证 |
热报中 |
8月16 |
H3C安全认证 |
热报中 |
8月16 |
H3CIMC培训 |
热报中 |
8月09 |
H3C无线培训 |
热报中 |
8月09 |
H3CEAD培训 |
热报中 |
8月09 |
H3CPME认证 |
热报中 |
8月09 |
H3C安全认证 |
热报中 |