NorthStar Planner Virtual Private Networks – Übersicht
Im Kapitel "Virtual Private Networks" werden die Funktionen des VPN-Moduls (auch bekannt als VPNView) von NorthStar Planner beschrieben, zu denen die VPN-Erstellung durch Extraktion der Routerkonfiguration, die Anzeige und Berichterstellung der VPN-Topologie, die VPN-bezogene Integritätsprüfung sowie das Design und die Modellierung von VPNs gehören. In Verbindung mit dem Online-Modul ermöglicht das VPN-Modul dem Benutzer auch die Durchführung von VPN-Überwachung und -Diagnose.
Zu den unterstützten VPN-Typen gehören Layer3 (L3), Layer2 Kompella (L2K), Layer2 Martini (L2M), Layer2 Circuit Cross-Connect (L2CCC) und VPLS (sowohl LDP- als auch BGP-basierte VPLS). VPNView unterstützt Hub-and-Spoke und andere komplexe VPNs. Je nach VPN-Typ werden unterschiedliche Informationen aus den Router-Konfigurationsdateien extrahiert, um den unterschiedlichen VPN-Typ zu erstellen. Die extrahierten Informationen für L3-VPNs, die auf RFC 2547bis basieren, würden beispielsweise PE-Router und CE-Geräte (falls verwaltet), Export-/Import-Routenziele, Routenunterscheidung, Schnittstellen, Protokolle usw. umfassen.
Neben dem VPN-Aufbau per Konfigurationsimport bietet das VPN-Modul dem Netzwerkplaner auch die Möglichkeit, VPNs über einen VPN-Wizard von Grund auf neu zu konstruieren. Sobald VPNs im Netzwerk aufgebaut wurden, kann VPN-Datenverkehr hinzugefügt werden (durch Hinzufügen von Datenverkehrsanforderungen oder über ein Schwerkraftmodell mit der Funktion zur Generierung von VPN-Datenverkehr) und seine Auswirkungen auf das Netzwerk können untersucht werden. Die Funktion zur Generierung von VPN-Configlets des VPN-Moduls kann verwendet werden, um Konfigurationsanweisungen zu erstellen, die vom Netzwerktechniker auf den Router übertragen werden können.
Je nach Art des VPN (z. B. für L3-VPNs, L2K-VPNs und VPLS-BGP-VPNs) werden verschiedene Regeln (z. B. basierend auf Export-/Import-Routenzielen) verwendet, um zu bestimmen, wann zwei Router miteinander kommunizieren können. Die VPN-Pfadverfolgungsfunktion kann verwendet werden, um das Routing zwischen zwei Routern zu untersuchen. Die Funktionen des VPN-Moduls von NorthStar Planner helfen Netzwerktechnikern, verschiedene Arten von VPNs zu verstehen, zu entwerfen und zu analysieren.