Passa al contenuto principale

1. Introduzione

Questo documento descrive un metodo mediante il quale un fornitore di servizi può utilizzare il proprio backbone a commutazione di pacchetto per offrire un servizio di rete privata virtuale (VPN) ai clienti IPv6.

Il metodo riutilizza e, ove necessario, estende l'approccio di [BGP/MPLS-VPN] per supportare IPv6. In particolare, adotta lo stesso «modello peer» di [BGP/MPLS-VPN]: il router di bordo del cliente (router CE) invia le route IPv6 al router di bordo del fornitore di servizi (router PE). Successivamente, il fornitore di servizi utilizza BGP (Border Gateway Protocol, [BGP, BGP-MP]) per scambiare le route di tale VPN tra i router PE connessi alla stessa VPN IPv6. Infine, i router PE distribuiscono ai router CE di una data VPN le route IPv6 provenienti dagli altri router CE di tale VPN. Come per le VPN IPv4, la caratteristica fondamentale di questo modello peer è che i router CE all'interno di una VPN IPv6 non stabiliscono relazioni di peering tra loro e l'algoritmo di routing della VPN IPv6 non vede alcuna «rete di overlay».

Questo documento adotta le definizioni, le abbreviazioni e i meccanismi descritti in [BGP/MPLS-VPN]. Salvo diversa indicazione, i meccanismi di [BGP/MPLS-VPN] si applicano e non vengono qui descritti nuovamente.

Quando ciascun sito di una VPN è dotato di capacità IPv6 e risulta collegato nativamente al backbone del fornitore di servizi (SP) tramite un dispositivo di bordo del fornitore (PE) utilizzando un'interfaccia o sotto-interfaccia IPv6, tale VPN è detta VPN IPv6.

Un sito può essere dotato sia di capacità IPv4 che IPv6. L'interfaccia logica attraverso la quale un pacchetto raggiunge il PE può determinare la versione IP. In alternativa, la stessa interfaccia logica può essere utilizzata contemporaneamente per IPv4 e IPv6; in tal caso la versione IP viene determinata tramite una ricerca pacchetto per pacchetto nel campo di versione dell'header IP.

Questo documento tratta solo l'elaborazione delle comunicazioni IPv6 tra host IPv6 situati su siti abilitati a IPv6. L'elaborazione delle comunicazioni IPv4 tra host IPv4 situati su siti abilitati a IPv4 non rientra nell'ambito di questo documento ed è coperta da [BGP/MPLS-VPN]. Le comunicazioni tra host IPv4 su siti abilitati a IPv4 e host IPv6 su siti abilitati a IPv6 non rientrano anch'esse nell'ambito di questo documento.

Così come la distribuzione delle route IPv4 VPN descritta in [BGP/MPLS-VPN], BGP e le sue estensioni vengono utilizzati per distribuire le route di un sito IPv6 VPN a tutti gli altri router PE connessi a un altro sito della stessa VPN IPv6. I PE utilizzano una tabella di routing e inoltro VPN (VPN Routing and Forwarding table, VRF) per mantenere separatamente le informazioni di raggiungibilità e inoltro di ciascuna VPN IPv6.

Come per le VPN IPv4 in [BGP/MPLS-VPN], consentiamo a ciascuna VPN IPv6 di disporre del proprio spazio di indirizzamento IPv6, il che significa che un medesimo indirizzo può rappresentare sistemi diversi in VPN diverse. Ciò è realizzato tramite una nuova famiglia di indirizzi — la famiglia di indirizzi VPN-IPv6 — in modo simile alla famiglia di indirizzi VPN-IPv4 definita in [BGP/MPLS-VPN], anteponendo un Route Distinguisher (RD) all'indirizzo IP.

Oltre al funzionamento su percorsi di commutazione delle etichette (LSP) MPLS, la soluzione IPv4 BGP/MPLS VPN è stata estesa per supportare altre tecniche di tunneling, tra cui tunnel GRE, tunnel IP-in-IP [2547-GRE/IP], tunnel L2TPv3 [MPLS-in-L2TPv3] e tunnel protetti da IPsec [2547-IPsec]. Analogamente, questo documento consente la fornitura di servizi VPN IPv6 su LSP MPLS nonché su altre tecniche di tunneling.

Questo documento consente la fornitura di servizi VPN IPv6 su un backbone IPv4 così come su un backbone IPv6. Il servizio VPN IPv6 supportato è identico in entrambi i casi.

La soluzione VPN IPv6 definita in questo documento offre i seguenti vantaggi:

  • Dal punto di vista del fornitore di servizi e del cliente, il servizio VPN che può essere supportato per i siti IPv6 è esattamente identico al servizio VPN che può essere supportato per i siti IPv4.

  • Dal punto di vista del fornitore di servizi, l'esercizio di un servizio VPN IPv6 richiede esattamente le stesse competenze, gli stessi processi e gli stessi meccanismi del servizio VPN IPv4.

  • Quando i servizi VPN IPv4 e il servizio VPN IPv6 sono entrambi supportati su un core IPv4, essi possono utilizzare lo stesso insieme di peering MP-BGP e la stessa maglia di tunnel PE-PE.

  • Il servizio VPN IPv6 è indipendente dal fatto che il core esegua IPv4 o IPv6. In questo modo, prima e dopo la migrazione del core da IPv4 a IPv6, il servizio VPN IPv6 supportato non è distinguibile per i clienti VPN.

Si noti che il supporto del servizio VPN IPv4 su un core IPv6 non rientra nell'ambito di questo documento.