Aller au contenu principal

12. Management VPNs

12. VPN de gestion (Management VPNs)​

Cette spécification n'exige pas que la sous-interface reliant un routeur PE et un routeur CE soit une interface « numérotée » (numbered). Si elle est numérotée, cette spécification autorise les adresses assignées à l'interface à provenir soit de l'espace d'adressage du VPN, soit de l'espace d'adressage du SP.

Si un routeur CE est géré par le fournisseur de services (Service Provider), alors ce fournisseur dispose probablement d'un système de gestion de réseau (network management system) devant pouvoir communiquer avec le routeur CE. Dans ce cas, les adresses assignées à la sous-interface reliant les routeurs CE et PE doivent provenir de l'espace d'adressage du SP, et y être uniques. Le système de gestion de réseau lui-même doit se raccorder à un routeur PE (plus précisément, se trouver sur un site raccordé à un routeur PE) via une interface VRF. L'adresse du système de gestion de réseau sera exportée (export) vers tous les VRF associés aux interfaces menant aux routeurs CE gérés par le SP. Les adresses des routeurs CE seront exportées vers le VRF associé au système de gestion de réseau, mais vers aucun autre VRF.

Cela autorise la communication entre le CE et le système de gestion de réseau, mais n'autorise aucune communication non désirée vers ou entre les routeurs CE.

Une façon de garantir que les import/export (import/export) de routes appropriés sont effectués est d'utiliser deux cibles de route (Route Target) ; appelons-les T1 et T2. Si une interface VRF particulière est raccordée à un routeur CE géré par le SP, alors ce VRF est configuré pour :

  • importer les routes portant T1, et

  • attacher T2 aux adresses assignées à chaque extrémité de ses interfaces VRF.

Si une interface VRF particulière est raccordée au système de gestion de réseau du SP, alors ce VRF est configuré pour attacher T1 à l'adresse de ce système, et pour importer les routes portant T2.