レイヤー 2 VPN とレイヤー 3 VPN の相互接続の概要
MPLS ベースのレイヤー 2 サービスの需要が高まるにつれ、サービス プロバイダがレイヤー 2 およびレイヤー 3 サービスと相互運用し、顧客に付加価値の高いサービスを提供できるようになるという新たな課題が生じます。Junos OS は、サービス プロバイダのニーズに対応するさまざまな機能を備えています。これらの機能の 1 つは、論理トンネル インターフェイスの使用です。この Junos OS 機能は、トンネル PIC を使用してパケット転送エンジンからパケットを繰り返しループして、レイヤー 2 ネットワークをレイヤー 3 ネットワークにリンクします。このソリューションは、トンネルPICによって課される論理トンネル帯域幅制約によって制限されます。
レイヤー 2 VPN とレイヤー 3 VPN アプリケーションの相互接続
レイヤー 2 VPN とレイヤー 3 VPN を相互接続すると、次のようなメリットがあります。
複数のサービスを提供する単一のアクセス回線-レイヤー 2 回線上の従来の VPN では、IP サービスと VPN サービス用に個別のネットワークのプロビジョニングと保守が必要です。一方、レイヤー 2 VPN では、IP サービスとレイヤー 2 VPN サービス間でプロバイダのコア ネットワーク インフラストラクチャを共有できるため、これらのサービスの提供コストが削減されます。
柔軟性:サービス プロバイダは、さまざまなタイプのネットワークに対応できます。VPN 内のすべてのサイトが同じエンタープライズによって所有されている場合、これはイントラネットです。さまざまなサイトが異なる企業によって所有されている場合、VPNはエクストラネットになります。サイトは複数の VPN に配置できます。
考えられる広範なポリシー— VPN 内のすべてのサイトに異なるルートを与えたり、3 つ目のサイトを介してルーティングされた特定のサイトペア間のトラフィックを強制したり、特定のトラフィックをファイアウォールを通過させたりすることもできます。
拡張性に優れたネットワーク:この設計により、サービス プロバイダの VPN ルートすべてを維持するための PE(プロバイダ エッジ)ルーターが不要になるため、拡張性が向上します。各 PE ルーターは、直接接続された各サイトの VRF テーブルを維持します。各顧客接続(フレームリレー PVC、ATM PVC、VLAN など)は、特定の VRF テーブルにマッピングされます。したがって、これは PE ルーター上のポートであり、VRF テーブルに関連付けられているサイトではありません。PE ルーター上の複数のポートは、1 つの VRF テーブルに関連付けることができます。PE ルーターは、ルーティング情報の VPN 単位の分離をサポートする複数の転送テーブルを維持する機能です。
ルートリフレクタの使用-プロバイダエッジルーターは、IBGPセッションのフルメッシュの代替として、ルートリフレクタへのIBGPセッションを維持できます。複数のルートリフレクタを展開すると、すべてのVPNルートを維持する単一のネットワークコンポーネントが不要になるため、RFC 2547bisモデルの拡張性が向上します。
複数の VPN は別々に保たれ、相互に異なります。カスタマー エッジ ルーターは相互にピアリングしません。2 つのサイトは、一般的なバックボーン上でのみ IP 接続を持ち、両方のサイトを含む VPN がある場合にのみ使用されます。この機能により、2つのVPNにアドレススペースが重複している場合でも、VPNは互いに分離し、異なります。
お客様が使いやすい— IP バックボーン サービスをサービス プロバイダから入手できるため、自社のバックボーンを維持する必要はありません。