91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

網絡運維|VPN之DSVPN的介紹


2020-04-07 16:38 作者:艾銻無限 瀏覽量:
網絡運維|VPN之DSVPN的介紹

大家好,我是一枚從事IT外包的網絡運維工程師,今天跟大家分享一個日常網絡運維會經常用的VPN(DSVPN)的簡單介紹。
 
定義

動態智能VPN(Dynamic Smart Virtual Private Network),簡稱DSVPN,是一種在Hub-Spoke組網方式下為公網地址動態變化的分支之間建立VPN隧道的解決方案。

目的

越來越多的企業希望建立Hub-Spoke方式的IPSec VPN網絡將企業總部(Hub)與地理位置不同的多個分支(Spoke)相連,從而加強企業的通信安全、降低通信成本。當企業總部采用靜態的公網地址接入

Internet,分支機構采用動態的公網地址接入Internet時,使用傳統的IPSec、GRE over IPSec等技術構建VPN網絡將存在一個問題,即分支之間無法直接通信(源分支無法獲取目的分支公網地址,也就無法在分

支之間直接建立隧道),所有分支之間的通信數據只能由總部中轉,如圖5-1所示。
圖5-1  企業典型Hub-Spoke組網(配置DSVPN之前) 
https://download.huawei.com/mdl/imgDownload?uuid=d8bbd29d04af4a2fb029c2fcbc329c3d.png
通過總部中轉流量的辦法來解決分支與分支間的通信會帶來如下問題:
  • 總部在中轉分支間的數據流時會消耗總部Hub的CPU及內存資源,造成資源緊張。
  • 總部要對分支間的數據流封裝和解封裝,會引入額外的網絡延時。
另外,當IPSec網絡規模不斷擴展時,為減少路由配置和維護,需要部署動態路由協議。但IPSec和動態路由協議之間存在一個基礎問題,動態路由協議依賴于組播報文或廣播報文進行路由更新,而IPSec不支持

廣播協議報文和組播協議報文的傳輸。

在此背景下,華為提出了DSVPN解決方案,它通過將下一跳解析協議NHRP(Next Hop Resolution Protocol)和mGRE(multipoint Generic Routing Encapsulation)技術與IPSec相結合解決了上述問題:
  • DSVPN通過NHRP協議動態收集、維護和發布各節點的公網地址等信息,解決了源分支無法獲取目的分支公網地址的問題,從而可在分支與分支之間建立動態VPN隧道,實現分支與分支間的直接通信,進而減輕總部的負擔、避免網絡延時。
  • DSVPN借助mGRE技術,使VPN隧道能夠傳輸組播協議報文和廣播協議報文,并且一個Tunnel接口可與多個對端建立VPN隧道,減少了配置VPN隧道的工作量;在新增分支或分支公網地址發生變化時,也能自動維護總部與分支之間的隧道關系,而不用調整總部的隧道配置,使得網絡維護變得更智能化。
圖2所示為一個采用DSVPN解決方案構建的VPN網絡。
圖5-2  企業Hub-Spoke組網(配置DSVPN之后) 
https://download.huawei.com/mdl/imgDownload?uuid=7a952028d7084b98bb0db615e1a82eda.png
受益
  • 降低VPN網絡構建成本
DSVPN可以實現分支和總部以及分支之間的動態全連接,分支不需要單獨購買靜態的公網地址,節省企業開支。
  • 簡化總部Hub和分支Spoke配置
總部Hub和分支Spoke上配置的Tunnel接口從多個點對點GRE隧道接口變更為一個mGRE隧道接口。當為DSVPN網絡添加新的分支Spoke時,企業網絡管理員不需要更改總部Hub或任何當前分支Spoke上的配

置,只需在新的分支Spoke進行配置,之后新的分支Spoke自動向總部Hub進行動態注冊。
  • 降低分支間數據傳輸時延
由于分支間可以動態構建隧道,業務數據可以直接轉發,不用再經過總部,減少了數據轉發的延遲,提升了轉發性能和效率。

DSVPN在中小型網絡中的應用解決方案

在中小型網絡中,分支機構的數目很少,可以選擇部署非shortcut方式的DSVPN實現分支機構間直接通信。
圖5-11  中小型網絡部署DSVPN 
https://download.huawei.com/mdl/imgDownload?uuid=dbfee474ec3f42a1b7fddf53e9612d2f.png
圖5-11所示,分支Spoke1和分支Spoke2通過公網與總部Hub相連。部署非shortcut方式的DSVPN后,分支Spoke1和分支Spoke2間可以相互學習到目的分支的路由,路由下一跳直接為目的分支Spoke的Tunnel

地址,各分支Spoke分別按照目的Spoke的Tunnel地址查找其公網地址,動態建立mGRE隧道。mGRE隧道建立后,分支間即可直接進行通信,所有流量不再通過總部Hub。

DSVPN在大型網絡中的應用解決方案

在大型網絡中,分支機構很多,部署非shortcut方式DSVPN會提高對分支Spoke的路由表容量和性能的要求。在不升級分支Spoke的情況下,選擇部署shortcut方式DSVPN,可以減少分支Spoke的路由表項,降

低對分支Spoke的路由表容量和性能要求。
圖5-12  大型網絡部署DSVPN 
https://download.huawei.com/mdl/imgDownload?uuid=f3f532fab53545f9b60e0eb3d0384d03.png
圖5-12所示,部署shortcut方式DSVPN后,所有分支Spoke只能學習到總部的路由,路由下一跳全部是Hub的Tunnel地址。各分支Spoke只能以目的Spoke的私網地址查找其公網地址,動態建立mGRE隧道。動

態mGRE隧道建立后,分支間即可直接進行通信,所有流量不再通過總部Hub。
 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 天天干天天射天天操 | 久久久久亚洲av成人动图 | 乌克兰少妇大胆大BBW | 亚洲国产AV玩弄放荡人妇系列 | 日本高清不卡在线观看 | 激情av在线| 皇上从小侵犯双性太子NP高H | 一本一道久久综合狠狠老 | 小强精品辣文小说网 | 日本护士吞精囗交gif | 国产亚洲精品久久久闺蜜 | 欧美另类videosbestsex牲 | 欧美一区二区精品夜夜嗨 | 欧美经典一区二区三区 | 韩国三级l中文字幕无码 | 在线观看一区二区精品 | 免费A级毛片无码视频 | 凌晨三点看的片免费 | 亚洲精品无码高潮喷水A片小说 | 亚洲国产欧美日韩在线精品一区 | 哒哒哒免费视频观看在线WWW | 东京热无码国产精品 | 久久精品人妻中文系列 | 亚洲AV成人AV天堂 | 永久免费AV无码网站04 | 少妇扒开腿让我爽了一夜 | 欧美日韩视频在线网 | 无码成人aⅴ免费中文字幕 国产无遮挡又黄又爽高潮 免费久久精品国产片 | 丁香花在线观看免费观看 | 精品国产乱码久久久久久软件大全 | 欧美日韩字幕 | 国产精品高潮呻吟av久久动 | 少妇无码av无码专线区大牛影院 | 黑人啊灬啊灬啊灬快灬深 | 欧美日韩在大午夜爽爽影院 | 日本欧美v大码在线 | 卡一卡二卡三免费视频 | 国产成人精品福利网站 | 影音先锋色情资源站 | 一二三四在线观看视频韩国 | 欧美又大又粗午夜剧场免费 |