Zum Hauptinhalt springen

9. Carrier's Carrier

9. Carrier's Carrier (Carriers' Carriers)​

Bisweilen kann ein VPN tatsächlich das Netz eines ISP mit eigenem Peering (peering) und eigenen Routing-Richtlinien sein. Bisweilen kann ein VPN das Netz eines SP sein, der selbst seinen Kunden VPN-Dienste anbietet. Solche VPN können den Backbone-Dienst von einem anderen SP (dem „Carrier's Carrier“) ebenfalls weitgehend mit der in diesem Dokument beschriebenen Methode beziehen. In diesen Fällen müssen die CE-Router jedoch MPLS unterstützen. Genauer:

  • Die CE-Router sollten an den PE-Router nur die Routen verteilen, die innerhalb des VPN liegen. Dies ermöglicht, das VPN als Stub-VPN zu behandeln.

  • Die CE-Router sollten MPLS unterstützen, also Labels vom PE-Router empfangen und markierte Pakete an den PE-Router senden können. Sie müssen jedoch keine eigenen Labels verteilen.

  • Die PE-Router sollten für die Routen, die sie an die CE-Router verteilen, Labels zuweisen, die sie selbst zugewiesen haben.

    Der PE darf nicht dasselbe Label an zwei verschiedene CE vergeben, es sei denn, eine der folgenden Bedingungen ist erfüllt:

    • Die beiden CE sind genau denselben VRF zugeordnet;

    • Der PE hält für jeden CE eine eigene Incoming-Label-Map (ILM) [MPLS-ARCH].

    Zudem muss der PE, wenn er ein markiertes Paket von einem CE empfängt, prüfen, dass das oberste Label (top label) jenes ist, das er an diesen CE vergeben hat.

  • Die Router der verschiedenen Standorte sollten untereinander BGP-Verbindungen aufbauen, um externe Routen (external route, also Routen außerhalb des VPN) auszutauschen.

  • Alle externen Routen müssen den CE-Routern bekannt sein.

Wenn dann ein CE-Router die Zieladresse eines Pakets nachschlägt, löst dieser Routing-Nachschlag eine interne Adresse auf, meist die BGP-Next-Hop-Adresse dieses Pakets. Der CE markiert das Paket mit dem passenden Label und sendet es an den PE. Anstatt die IP-Zieladresse des Pakets in einem VRF nachzuschlagen, nutzt der PE das oberste MPLS-Label des Pakets, um den BGP Next Hop auszuwählen. Das Ergebnis: Ist der BGP Next Hop mehr als einen Hop entfernt, wird das oberste Label durch zwei Labels ersetzt — ein Tunnel-Label und ein VPN-Routen-Label; ist der BGP Next Hop nur einen Hop entfernt, wird das oberste Label möglicherweise nur durch ein VPN-Routen-Label ersetzt; ist der Ingress-PE zugleich der Egress-PE, wird das oberste Label einfach entfernt (pop). Wenn das Paket von seinem Egress-PE zu einem CE gesendet wird, trägt es ein MPLS-Label weniger als beim Eintreffen am Ingress-PE.

Beim obigen Verfahren sind die CE-Router die einzigen Router dieses VPN, die MPLS unterstützen müssen. Andererseits, wenn alle Router eines bestimmten VPN-Standorts MPLS unterstützen, muss der CE-Router nicht alle externen Routen kennen. Die einzige Bedingung ist, dass die externen Routen den Routern bekannt sind, die für das Auflegen eines Label-Stapels auf ein bis dahin unmarkiertes Paket verantwortlich sind, und dass ein Label-Switched-Path von diesen Routern zu ihren BGP-Peers in den anderen Standorten existiert. In diesem Fall muss ein CE-Router für jede interne Route, die er an einen PE-Router verteilt, auch ein Label verteilen.