Junos OS-Unterstützung für VPNs
Junos OS unterstützt verschiedene Arten von virtuellen privaten Netzwerken (VPNs), darunter:
Layer-2-VPNs verbinden eine Reihe von Websites, die Routing-Informationen gemeinsam nutzen und deren Konnektivität durch eine Sammlung von Richtlinien gesteuert wird. Ein Layer-2-VPN kennt keine Routen innerhalb Ihres Netzwerks. Es stellt einfach private Verbindungen zwischen Standorten über das bestehende öffentliche Internet-Backbone des Service Providers bereit.
Layer-3-VPNs sind die gleichen wie ein Layer-2-VPN, aber es kennt die Routen innerhalb Ihres Netzwerks, sodass der Service Provider mehr Konfigurationen erfordert als ein Layer-2-VPN. Die Standorte, aus denen ein Layer-3-VPN besteht, sind über das vorhandene öffentliche Internet-Backbone eines Service Providers verbunden.
Ein Ethernet VPN (EVPN) ermöglicht es Ihnen, verteilte Kundenstandorte über eine virtuelle Layer-2-Brücke zu verbinden. Wie bei anderen Arten von VPNs besteht ein EVPN aus Kunden-Edge-Geräten (CE) (Host, Router oder Switch), die mit Provider Edge (PE)-Routern verbunden sind. Die PE-Router können einen MPLS-Edge-Switch (MES) enthalten, der am Edge der MPLS-Infrastruktur agiert. Es kann entweder eine universelle 5G-Routing-Plattform der MX-Serie oder ein eigenständiger Switch als MES konfiguriert werden. Sie können in einem Service Provider-Netzwerk mehrere EVPNs bereitstellen, die jeweils Netzwerkkonnektivität für einen Kunden bereitstellen und gleichzeitig sicherstellen, dass die gemeinsame Nutzung des Datenverkehrs in diesem Netzwerk privat bleibt.
Interprovider-VPNs bieten Konnektivität zwischen zwei VPNs in separaten autonomen Systemen (ASs). Diese Funktionalität kann von einem VPN-Benutzer mit Verbindungen zu mehreren Internet Service Providern (ISPs) oder verschiedenen Verbindungen zu demselben ISP in verschiedenen geografischen Regionen verwendet werden.
Mit Carrier-of-Carrier-VPNs kann ein VPN-Service Provider einen VPN-Service für jemanden bereitstellen, der auch ein Service Provider ist. Letzterer Service Provider stellt dem Endbenutzer Internet- oder VPN-Service zur Verfügung.