2. 站点和 CE
2. 站点和 CE (Sites and CEs)
从某个特定 backbone network 的角度看, 如果一组 IP systems 之间具有相互 IP interconnectivity, 且这种互连不需要使用该 backbone, 则这组 systems 可被视为一个 "site". 一般而言, 一个 site 由一组地理位置接近的 systems 组成. 但这并非普遍成立. 如果两个地理位置通过 leased line 相连, 该线路上运行 Open Shortest Path First (OSPF) protocol [OSPFv2], 并且该线路是这两个位置之间通信的首选方式, 那么这两个位置可被视为一个单一 site, 即使每个位置都有自己的 CE router. (这种 "site" 概念是拓扑性的, 而不是地理性的. 如果 leased line 发生故障, 或以其他方式不再是首选 route, 但这两个地理位置仍可通过 VPN backbone 继续通信, 则一个 site 就变成了两个.)
CE device 总是被视为位于单一 site 中 (不过, 正如 Section 3.2 将看到的, 一个 site 可以由多个 "virtual sites" 组成). 然而, 一个 site 可以属于多个 VPNs.
一个 PE router 可以连接来自任意数量不同 sites 的 CE devices, 无论这些 CE devices 位于相同还是不同 VPNs 中. 为了增强稳健性, 一个 CE device 可以连接到多个 PE routers, 这些 PE routers 可以属于同一 Service Provider 或不同 Service Providers. 如果 CE device 是 router, PE router 和 CE router 将彼此表现为 router adjacencies.
虽然我们大多把 "sites" 作为互连的基本单位来讨论, 但这里并不阻止以更细粒度控制互连性. 例如, 某个 site 上的某些 systems 可以同时是 intranet 成员以及一个或多个 extranets 的成员, 而同一 site 上的其他 systems 可以被限制为仅是 intranet 成员. 不过, 这可能要求该 site 到 backbone 有两个 attachment circuits, 一个用于 intranet, 一个用于 extranet; 还可能进一步要求在 extranet attachment circuit 上应用 firewall 功能.