2. Standorte und CEs
2. Standorte und CEs (Sites and CEs)
Aus der Sicht eines bestimmten Backbones kann eine Menge von IP-Systemen (system) dann als ein „Standort“ (site) betrachtet werden, wenn diese Systeme eine IP-Verbindung zueinander haben, die das Backbone nicht erfordert. Im Allgemeinen besteht ein Standort aus einer Gruppe geografisch naher Systeme. Dies ist jedoch nicht immer der Fall. Sind zwei geografische Orte durch eine Mietleitung (leased line) verbunden, auf der OSPF (Open Shortest Path First) [OSPFv2] läuft, und ist diese Leitung der bevorzugte Kommunikationsweg zwischen den beiden Orten, so können die beiden Orte als ein einziger Standort betrachtet werden, selbst wenn jeder Ort über einen eigenen CE-Router verfügt. (Dieser „Standort“-Begriff ist topologisch, nicht geografisch. Fällt die Mietleitung aus oder ist sie nicht mehr die beste Route, können die beiden geografischen Orte dennoch über das VPN-Backbone kommunizieren — dann ist aus einem Standort einer geworden.)
Ein CE-Gerät wird stets als zu genau einem Standort gehörend betrachtet (wenngleich ein Standort, wie wir in Abschnitt 3.2 sehen werden, aus mehreren „virtuellen Standorten“ (virtual site) bestehen kann). Ein Standort kann jedoch mehreren VPN angehören.
Ein PE-Router kann mit CE-Geräten von beliebig vielen verschiedenen Standorten verbunden sein, gleichgültig ob diese CE-Geräte denselben oder verschiedenen VPN angehören. Ein CE-Gerät kann zur Robustheit mit mehreren PE-Routern verbunden sein, die zum selben oder zu verschiedenen Diensteanbietern gehören. Ist das CE-Gerät ein Router, erscheinen PE- und CE-Router einander als Router-Adjazenz (adjacency).
Obwohl wir meist „Standorte“ als Grundeinheit der Interkonnektion behandeln, schließt dies hier keine feinere Granularität bei der Steuerung der Interkonnektion aus. Beispielsweise können einige Systeme an einem Standort Mitglieder eines Intranets und eines oder mehrerer Extranets sein, während andere Systeme desselben Standorts auf das Intranet beschränkt bleiben. Dies könnte jedoch erfordern, dass der Standort über zwei Attachment Circuits zum Backbone verfügt — einen für das Intranet, einen für das Extranet — und zudem eine Firewall-Funktion auf dem Extranet-Attachment Circuit verlangen.