メインコンテンツまでスキップ

1. 概要

本ドキュメントは, サービスプロバイダが自らのパケット交換バックボーンを利用して, IPv6 顧客に対して仮想プライベートネットワーク (VPN) サービスを提供するための方法を記述する.

この方法は, IPv6 をサポートするために [BGP/MPLS-VPN] の方法を再利用し, 必要に応じて拡張するものである. 具体的には, [BGP/MPLS-VPN] と同じ "ピアモデル" を採用する. すなわち, 顧客エッジルータ (CE ルータ) が IPv6 ルートをサービスプロバイダエッジルータ (PE ルータ) に送信する. その後, サービスプロバイダは BGP (Border Gateway Protocol, [BGP, BGP-MP]) を使用して, 同じ IPv6 VPN に接続された PE ルータ間でその VPN のルートを交換する. 最後に, PE ルータは, 特定の VPN 内の CE ルータに対して, その VPN の他の CE ルータからの IPv6 ルートを配布する. IPv4 VPN と同様に, このピアモデルの重要な特徴は, IPv6 VPN 内の CE ルータが互いにピアリングを確立せず, IPv6 VPN のルーティングアルゴリズムがいかなる "オーバレイネットワーク" も認識しないことである.

本ドキュメントは, [BGP/MPLS-VPN] で説明された定義, 略語, およびメカニズムを採用する. 特記しない限り, [BGP/MPLS-VPN] のメカニズムが適用され, ここでは再説明しない.

VPN 内の各サイトが IPv6 対応であり, かつ IPv6 インターフェイスまたはサブインターフェイスを通じて, プロバイダエッジデバイス (PE) を経由してサービスプロバイダ (SP) バックボーンにネイティブに接続されている場合, その VPN を IPv6 VPN と呼ぶ.

サイトは IPv4 と IPv6 の両方に対応している場合がある. どの IP バージョンであるかは, PE への論理インターフェイスに到達したパケットによって決定できる. あるいは, 同じ論理インターフェイスを IPv4 と IPv6 の両方に同時に使用することもでき, その場合, IP パケットヘッダ内のバージョンフィールドをパケットごとに調べることで IP バージョンを決定する.

本ドキュメントは, IPv6 対応サイト上の IPv6 ホスト間の IPv6 通信の処理のみを扱う. IPv4 対応サイト上の IPv4 ホスト間の IPv4 通信の処理は本ドキュメントの範囲外であり, [BGP/MPLS-VPN] の対象である. また, IPv4 対応サイト上の IPv4 ホストと IPv6 対応サイト上の IPv6 ホスト間の通信も本ドキュメントの範囲外である.

[BGP/MPLS-VPN] で IPv4 VPN ルートが配布されるのと同様に, BGP およびその拡張は, ある IPv6 VPN サイトのルートを, 同じ IPv6 VPN に接続された別のサイトの他すべての PE ルータに配布するために使用される. PE は, VPN ルーティングおよび転送テーブル (VPN Routing and Forwarding table, VRF) を使用して, IPv6 VPN ごとに個別の到達可能性情報および転送情報を維持する.

[BGP/MPLS-VPN] の IPv4 VPN と同様に, 各 IPv6 VPN が独自の IPv6 アドレス空間を持つことを許可する. これは, 異なる VPN 間で同じアドレスが異なるシステムを表し得ることを意味する. これは, [BGP/MPLS-VPN] で定義された VPN-IPv4 アドレスファミリと同様の方法で, IP アドレスにルート識別子 (Route Distinguisher, RD) を付加することによって実現される新しいアドレスファミリ, すなわち VPN-IPv6 アドレスファミリによって達成される.

MPLS ラベルスイッチドパス (LSP) 上で動作する以外にも, IPv4 BGP/MPLS VPN ソリューションは, GRE トンネル, IP-in-IP トンネル [2547-GRE/IP], L2TPv3 トンネル [MPLS-in-L2TPv3], および IPsec で保護されたトンネル [2547-IPsec] を含む他のトンネル技術をサポートするように拡張されている. 同様に, 本ドキュメントは, MPLS LSP のほか他のトンネル技術上での IPv6 VPN サービスの提供を許可する.

本ドキュメントは, IPv4 バックボーン上および IPv6 バックボーン上での IPv6 VPN サービスの提供を許可する. いずれの場合も, サポートされる IPv6 VPN サービスは同一である.

本ドキュメントで定義される IPv6 VPN ソリューションは, 以下の利点をもたらす.

  • サービスプロバイダおよび顧客の観点から見て, IPv6 サイトに対してサポート可能な VPN サービスは, IPv4 サイトに対してサポート可能な VPN サービスと完全に同一である.

  • サービスプロバイダの観点から見て, IPv6 VPN サービスの運用には, IPv4 VPN サービスと完全に同一のスキル, プロセス, およびメカニズムが必要とされる.

  • IPv4 VPN および IPv6 VPN サービスの両方が IPv4 コア上でサポートされている場合, 両者は同じ MP-BGP ピアリングの集合および同じ PE-PE トンネルのメッシュを使用できる.

  • IPv6 VPN サービスは, コアが IPv4 で動作しているか IPv6 で動作しているかに関係しない. このように, コアが IPv4 から IPv6 へ移行する前後において, サポートされる IPv6 VPN サービスは VPN 顧客にとって区別がつかない.

なお, IPv6 コア上での IPv4 VPN サービスのサポートは, 本ドキュメントの範囲外である.