Passa al contenuto principale

8. Backbone multi-AS

Le stesse procedure descritte nella sezione 10 di [BGP/MPLS-VPN] possono essere utilizzate (e presentano le stesse caratteristiche di scalabilità) per gestire il caso in cui due siti di una VPN IPv6 siano connessi a sistemi autonomi diversi. Tuttavia, nell'applicare tali procedure alle VPN IPv6, occorre considerare anche i punti seguenti, ulteriormente illustrati nel resto della presente sezione.

Metodo (a): connessione VRF-a-VRF sui router di confine AS.

Questo metodo corrisponde alla procedura (a) della sezione 10 di [BGP/MPLS-VPN] per le VPN IPv6. Nel caso della VPN IPv6, IPv6 DEVE essere abilitato sull'interfaccia (sub-)VRF-a-VRF tra gli ASBR. In questo metodo, gli ASBR scambiano route IPv6 (anziché route VPN-IPv6) e il peering può essere stabilito su IPv6 o IPv4. Lo scambio di route IPv6 DEVE essere effettuato conformemente a [BGP-IPv6]. Questo metodo non utilizza LSP tra AS.

Infine, si noti che nell'ambito di questa procedura ciascun AS implementa indipendentemente le procedure interne AS della VPN IPv6 descritte in questo documento; pertanto, gli AS partecipanti possono utilizzare tutti tunnel IPv4 interni, o tutti tunnel IPv6 interni; oppure alcuni AS partecipanti possono utilizzare tunnel IPv4 interni mentre altri utilizzano tunnel IPv6.

Metodo (b): ridistribuzione delle route VPN-IPv6 etichettate da un AS a un AS adiacente tramite EBGP.

Questo metodo corrisponde alla procedura (b) della sezione 10 di [BGP/MPLS-VPN] per le VPN IPv6. In questo metodo, gli ASBR utilizzano EBGP per ridistribuire le route VPN-IPv4 etichettate verso gli ASBR di altri AS.

In questo metodo, IPv6 può essere abilitato o meno sui collegamenti tra gli ASBR, poiché gli ASBR che scambiano route VPN-IPv6 possono stabilire un peering su IPv4 o IPv6 (in quest'ultimo caso, è ovviamente necessario abilitare IPv6 sul collegamento tra gli ASBR). Lo scambio di route VPN-IPv6 etichettate DEVE essere effettuato conformemente a [BGP-IPv6] e [MPLS-BGP]. Quando il traffico VPN IPv6 è trasportato tramite un tunnel IPv6, il campo dell'hop successivo BGP DOVREBBE contenere un indirizzo IPv6. Quando il traffico VPN IPv6 è trasportato tramite un tunnel IPv4, il campo dell'hop successivo BGP DOVREBBE contenere un indirizzo IPv4 codificato come indirizzo IPv6 mappato in IPv4.

Questo metodo richiede l'esistenza di un LSP tra AS. Pertanto, le corrispondenti considerazioni (di sicurezza) descritte nella sezione 10 di [BGP/MPLS-VPN] per la procedura (b) si applicano allo stesso modo a questo metodo per IPv6.

Infine, si noti che come per la procedura (a), nell'ambito di questa procedura ciascun AS implementa indipendentemente le procedure interne AS della VPN IPv6 descritte in questo documento; pertanto, gli AS partecipanti possono utilizzare tutti tunnel IPv4 o IPv6 interni; oppure alcuni AS partecipanti possono utilizzare tunnel IPv4 interni mentre altri utilizzano tunnel IPv6.

Metodo (c): ridistribuzione delle route VPN-IPv6 etichettate tramite Multihop EBGP tra l'AS di origine e l'AS di destinazione, combinata con la ridistribuzione di route IPv4 o IPv6 etichettate tramite EBGP tra l'AS e gli AS adiacenti.

Questo metodo corrisponde alla procedura (c) della sezione 10 di [BGP/MPLS-VPN] per lo scambio di route VPN-IPv4, applicata allo scambio di route VPN-IPv6.

Questo metodo richiede che gli AS partecipanti utilizzino tutti tunnel IPv4, o tutti tunnel IPv6.

In questo metodo, i router ASBR non mantengono né distribuiscono route VPN-IPv6. I router ASBR non devono supportare il dual stack. Gli ASBR devono mantenere route IPv4 (o IPv6) etichettate che puntano ai router PE all'interno del proprio AS. Essi distribuiscono tali route ad altri AS tramite EBGP. Ciascun AS di transito deve a sua volta utilizzare EBGP per propagare tali route IPv4 (o IPv6) etichettate. Viene così stabilito un percorso di commutazione delle etichette IPv4 (o IPv6) dal router PE di ingresso al router PE di uscita. Ora i router PE in AS diversi possono stabilire connessioni Multihop EBGP tramite IPv4 o IPv6 ed exchangescuire route VPN-IPv6 etichettate su tali connessioni EBGP. Si noti che, quando vengono utilizzati tunnel IPv6, il campo dell'hop successivo BGP di tali route VPN-IPv6 distribuite conterrà un indirizzo IPv6; quando vengono utilizzati tunnel IPv4, tale campo conterrà un indirizzo IPv6 mappato in IPv4.

Le considerazioni descritte nella sezione 10 di [BGP/MPLS-VPN] per la procedura (c) — riguardanti l'eventuale uso di route reflector, l'eventuale uso di una terza etichetta e gli LSP estesi su più AS — si applicano allo stesso modo a questo metodo VPN IPv6.