Passa al contenuto principale

12. VPN di gestione

12. VPN di gestione (Management VPNs)​

Questa specifica non richiede che la sotto-interfaccia che collega un router PE e un router CE sia un'interfaccia "numerata" (numbered). Se è numerata, questa specifica consente agli indirizzi assegnati all'interfaccia di provenire sia dallo spazio di indirizzamento del VPN che dallo spazio di indirizzamento del SP.

Se un router CE è gestito dal fornitore di servizi (Service Provider), allora tale fornitore ha probabilmente un sistema di gestione di rete (network management system) che deve essere in grado di comunicare con quel router CE. In tal caso, gli indirizzi assegnati alla sotto-interfaccia che collega i router CE e PE devono provenire dallo spazio di indirizzamento del SP, e ivi essere univoci. Il sistema di gestione di rete stesso deve essere collegato a un router PE (più precisamente, trovarsi in un sito collegato a un router PE) tramite un'interfaccia VRF. L'indirizzo del sistema di gestione di rete sarà esportato (export) verso tutti i VRF associati alle interfacce che conducono ai router CE gestiti dal SP. Gli indirizzi dei router CE saranno esportati verso il VRF associato al sistema di gestione di rete, ma verso nessun altro VRF.

Ciò consente la comunicazione tra il CE e il sistema di gestione di rete, ma non consente alcuna comunicazione indesiderata verso o tra i router CE.

Un modo per garantire che siano effettuati gli import/export (import/export) di route appropriati è usare due destinazioni di route (Route Target); chiamiamole T1 e T2. Se una particolare interfaccia VRF è collegata a un router CE gestito dal SP, allora tale VRF è configurato per:

  • importare le route che recano T1, e

  • agganciare T2 agli indirizzi assegnati a ciascuna estremità delle sue interfacce VRF.

Se una particolare interfaccia VRF è collegata al sistema di gestione di rete del SP, allora tale VRF è configurato per agganciare T1 all'indirizzo di tale sistema, e per importare le route che recano T2.