2. 站点与 CE
2. 站点与 CE (Sites and CEs)
从某个特定骨干网的角度来看,一组 IP 系统(system)可被视为一个"站点"(site),前提是这些系统之间的 IP 互连无需借助该骨干网即可实现。一般而言,一个站点由一组地理位置相近的系统构成。然而这并非普遍成立。如果两个地理位置通过一条租用线路(leased line)相连,其上运行着开放最短路径优先(Open Shortest Path First,简称 OSPF)协议 [OSPFv2],并且该线路是两地点间通信的首选方式,那么即便每个地点各自拥有自己的 CE 路由器,这两个地点也可被视为单一站点。(这种"站点"的概念是拓扑性的,而非地理性的。如果租用线路中断,或不再是最优路由,但这两个地理位置仍能借助 VPN 骨干网继续通信,那么一个站点就分裂成了两个站点。)
一个 CE 设备始终被视为属于单一站点(不过正如我们在第 3.2 节将看到的,一个站点可以由多个"虚拟站点"(virtual site)构成)。然而,一个站点可以属于多个 VPN。
一个 PE 路由器可以连接到来自任意多个不同站点的 CE 设备,无论这些 CE 设备属于相同或不同的 VPN。出于健壮性考虑,一个 CE 设备可以连接到多个 PE 路由器,这些 PE 路由器可以属于同一或不同的服务提供商。如果 CE 设备是一台路由器,那么 PE 路由器与 CE 路由器彼此将呈现为路由器邻接(adjacency)。
虽然我们大多将"站点"作为互连的基本单元来讨论,但此处并不排除以更细粒度来控制互连性。例如,某个站点上的某些系统可以同时是内部网的成员以及一个或多个外部网的成员,而同一站点上的其他系统则可能被限制为仅作为内部网的成员。不过,这可能需要该站点拥有两条到骨干网的连接电路:一条用于内部网,一条用于外部网;还可能进一步要求在外部网连接电路上施加防火墙功能。