12. Management-VPNs
12. Management-VPNs (Management VPNs)
Diese Spezifikation verlangt nicht, dass die Sub-Schnittstelle, die einen PE-Router mit einem CE-Router verbindet, eine „nummerierte“ (numbered) Schnittstelle ist. Ist sie nummeriert, erlaubt diese Spezifikation, dass die dieser Schnittstelle zugewiesenen Adressen entweder aus dem Adressraum des VPN oder aus dem Adressraum des SP stammen.
Wird ein CE-Router vom Diensteanbieter (Service Provider) verwaltet, verfügt dieser Diensteanbieter wahrscheinlich über ein Netzmanagement-System (network management system), das mit diesem CE-Router kommunizieren muss. In diesem Fall sollten die Adressen, die der Sub-Schnittstelle zwischen CE und PE zugewiesen sind, aus dem Adressraum des SP stammen und darin eindeutig sein. Das Netzmanagement-System selbst sollte über eine VRF-Schnittstelle mit einem PE-Router verbunden sein (genauer: an einem Standort stehen, der mit einem PE-Router verbunden ist). Die Adresse des Netzmanagement-Systems wird in alle VRF exportiert (export), die mit den zum CE-Router führenden, vom SP verwalteten Schnittstellen assoziiert sind. Die Adressen der CE-Router werden in den mit dem Netzmanagement-System assoziierten VRF exportiert, aber in keinen anderen VRF.
Dies erlaubt die Kommunikation zwischen CE und Netzmanagement-System, aber keine unerwünschte Kommunikation zu oder zwischen den CE-Routern.
Ein Weg, die passenden Route-Imports/Exports sicherzustellen, ist die Nutzung von zwei Route Targets; nennen wir sie T1 und T2. Ist eine bestimmte VRF-Schnittstelle mit einem vom SP verwalteten CE-Router verbunden, wird dieser VRF konfiguriert, um:
-
Routen zu importieren, die T1 tragen, und
-
T2 an die Adressen anzuhängen, die den beiden Enden seiner VRF-Schnittstellen zugewiesen sind.
Ist eine bestimmte VRF-Schnittstelle mit dem Netzmanagement-System des SP verbunden, wird dieser VRF konfiguriert, um T1 an die Adresse dieses Systems anzuhängen und Routen zu importieren, die T2 tragen.