Aller au contenu principal

8. Réseaux dorsaux multi-AS

Les mêmes procédures décrites à la section 10 de [BGP/MPLS-VPN] peuvent être utilisées (et possèdent les mêmes caractéristiques d'extensibilité) pour traiter le cas où deux sites d'un VPN IPv6 sont connectés à des systèmes autonomes différents. Cependant, lors de l'application de ces procédures aux VPN IPv6, les points suivants, décrits plus en détail dans le reste de cette section, doivent également être pris en compte.

Méthode (a) : connexion VRF à VRF sur les routeurs de bordure de système autonome.

Cette méthode correspond à la procédure (a) de [BGP/MPLS-VPN] section 10 pour les VPN IPv6. Dans le cas du VPN IPv6, IPv6 DOIT être activé sur l'interface (sous-) VRF à VRF entre les ASBR. Dans cette méthode, les ASBR échangent des routes IPv6 (plutôt que des routes VPN-IPv6) et le peering peut être établi sur IPv6 ou IPv4. L'échange de routes IPv6 DOIT être effectué conformément à [BGP-IPv6]. Cette méthode n'utilise pas de LSP inter-AS.

Enfin, notez que dans le cadre de cette procédure, chaque AS implémente indépendamment les procédures internes AS du VPN IPv6 décrites dans ce document ; par conséquent, les AS participants peuvent tous utiliser des tunnels IPv4 en interne, ou des tunnels IPv6 en interne ; ou certains AS participants peuvent utiliser des tunnels IPv4 en interne tandis que d'autres utilisent des tunnels IPv6.

Méthode (b) : redistribution des routes VPN-IPv6 étiquetées d'un AS vers un AS adjacent via EBGP.

Cette méthode correspond à la procédure (b) de [BGP/MPLS-VPN] section 10 pour les VPN IPv6. Dans cette méthode, les ASBR utilisent EBGP pour redistribuer les routes VPN-IPv4 étiquetées vers les ASBR d'autres AS.

Dans cette méthode, IPv6 peut être activé ou non sur les liaisons entre ASBR, car les ASBR échangeant des routes VPN-IPv6 peuvent établir un peering sur IPv4 ou IPv6 (dans ce dernier cas, IPv6 DOIT évidemment être activé sur la liaison entre ASBR). L'échange de routes VPN-IPv6 étiquetées DOIT être effectué conformément à [BGP-IPv6] et [MPLS-BGP]. Lorsque le trafic VPN-IPv6 est transporté via un tunnel IPv6, le champ du saut suivant BGP DOIT contenir une adresse IPv6. Lorsque le trafic VPN-IPv6 est transporté via un tunnel IPv4, le champ du saut suivant BGP DOIT contenir une adresse IPv4 codée comme une adresse IPv6 mappée en IPv4.

Cette méthode nécessite l'existence d'un LSP inter-AS. Par conséquent, les considérations (de sécurité) correspondantes décrites dans [BGP/MPLS-VPN] section 10 pour la procédure (b) s'appliquent également à cette méthode pour IPv6.

Enfin, notez que comme pour la procédure (a), dans le cadre de cette procédure, chaque AS implémente indépendamment les procédures internes AS du VPN IPv6 décrites dans ce document ; par conséquent, les AS participants peuvent tous utiliser des tunnels IPv4 ou IPv6 en interne ; ou certains AS participants peuvent utiliser des tunnels IPv4 en interne tandis que d'autres utilisent des tunnels IPv6.

Méthode (c) : redistribution des routes VPN-IPv6 étiquetées via Multihop EBGP entre l'AS source et l'AS de destination, combinée à la redistribution de routes IPv4 ou IPv6 étiquetées via EBGP entre l'AS et les AS adjacents.

Cette méthode correspond à la procédure (c) de [BGP/MPLS-VPN] section 10 pour l'échange de routes VPN-IPv4, appliquée à l'échange de routes VPN-IPv6.

Cette méthode exige que les AS participants utilisent tous des tunnels IPv4, ou tous des tunnels IPv6.

Dans cette méthode, les routeurs ASBR ne maintiennent ni ne distribuent de routes VPN-IPv6. Les routeurs ASBR n'ont pas besoin de prendre en charge le double pile. Les ASBR doivent maintenir des routes IPv4 (ou IPv6) étiquetées pointant vers les routeurs PE au sein de leur AS. Ils distribuent ces routes aux autres AS via EBGP. Tout AS de transit doit également utiliser EBGP pour transmettre ces routes IPv4 (ou IPv6) étiquetées. Un chemin de commutation d'étiquettes IPv4 (ou IPv6) du routeur PE d'entrée au routeur PE de sortie est ainsi établi. Désormais, les routeurs PE de différents AS peuvent établir des connexions Multihop EBGP via IPv4 ou IPv6, et échanger des routes VPN-IPv6 étiquetées sur ces connexions EBGP. Notez que lorsque des tunnels IPv6 sont utilisés, le champ du saut suivant BGP de ces routes VPN-IPv6 distribuées contiendra une adresse IPv6 ; lorsque des tunnels IPv4 sont utilisés, ce champ contiendra une adresse IPv6 mappée en IPv4.

Les considérations décrites dans [BGP/MPLS-VPN] section 10 pour la procédure (c) — concernant l'utilisation éventuelle de réflecteurs de route, l'utilisation éventuelle d'une troisième étiquette, et les LSP s'étendant sur plusieurs AS — s'appliquent également à cette méthode VPN IPv6.