Passa al contenuto principale

9. Carrier's Carrier

9. Carrier's Carrier (Carriers' Carriers)​

Talvolta, un VPN può essere in realtà la rete di un ISP, con le proprie politiche di peering (peering) e di instradamento. Talvolta, un VPN può essere la rete di un SP che offre a sua volta servizi VPN ai propri clienti. Tali VPN possono ottenere un servizio di backbone da un altro SP (il "carrier's carrier") usando essenzialmente lo stesso metodo descritto in questo documento. In questi casi, tuttavia, i router CE devono supportare MPLS. Più precisamente:

  • I router CE devono distribuire al router PE solo le route interne al VPN. Ciò consente di trattare tale VPN come uno stub VPN.

  • I router CE devono supportare MPLS, cioè devono essere in grado di ricevere etichette dal router PE e inviare pacchetti etichettati al router PE. Non devono tuttavia distribuire le proprie etichette.

  • I router PE devono distribuire ai router CE, per le route che distribuiscono loro, etichette che essi stessi hanno assegnato.

    Il PE non deve assegnare la stessa etichetta a due CE diversi, a meno che non sia soddisfatta una delle seguenti condizioni:

    • I due CE sono associati esattamente agli stessi VRF;

    • Il PE mantiene una mappa delle etichette in ingresso (Incoming Label Map, ILM) [MPLS-ARCH] diversa per ciascun CE.

    Inoltre, quando un PE riceve un pacchetto etichettato da un CE, deve verificare che l'etichetta in cima allo stack (top label) sia quella che ha distribuito a quel CE.

  • I router dei diversi siti devono stabilire tra loro connessioni BGP per scambiare le route esterne (external route, cioè le route verso l'esterno del VPN).

  • Tutte le route esterne devono essere note ai router CE.

Quindi, quando un router CE cerca l'indirizzo di destinazione di un pacchetto, tale ricerca di instradamento risolve un indirizzo interno, solitamente l'indirizzo BGP next hop di quel pacchetto. Il CE contrassegna il pacchetto con l'etichetta appropriata e lo invia al PE. Invece di cercare l'indirizzo di destinazione IP del pacchetto in un VRF, il PE usa l'etichetta MPLS in cima allo stack del pacchetto per selezionare il BGP next hop. Il risultato è: se il BGP next hop è a più di un salto, l'etichetta in cima viene sostituita da due etichette, un'etichetta di tunnel e un'etichetta di route VPN; se il BGP next hop è a un solo salto, l'etichetta in cima può essere sostituita solo da un'etichetta di route VPN; se il PE di ingresso è anche il PE di uscita, l'etichetta in cima viene semplicemente estratta (pop). Quando il pacchetto è inviato dal suo PE di uscita verso un CE, reca un'etichetta MPLS in meno di quanta ne avesse quando è stato ricevuto dal suo PE di ingresso.

Nella procedura sopra, i router CE sono gli unici router di quel VPN che devono supportare MPLS. D'altra parte, se tutti i router di un particolare sito VPN supportano MPLS, allora il router CE non ha più necessità di conoscere tutte le route esterne. L'unica condizione richiesta è che le route esterne siano note ai router responsabili di inserire uno stack di etichette su un pacchetto fino ad allora non etichettato, e che esista un percorso di commutazione delle etichette da questi router ai loro peer BGP negli altri siti. In questo caso, per ciascuna route interna che un router CE distribuisce a un router PE, deve anche distribuire un'etichetta.