You are on page 1of 56

Introduccin a MPLS

ACELERAR PARA SER


MS LDERES

Marzo de 2.006

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO
ndice (I)
01 Redes Privadas Virtuales
- Redes Privadas
- Caractersticas de las Implementaciones de VPNs

ACELERAR PARA
02 Introduccin a MPLS
SER MS LDERES - Requerimientos de las Nuevas Redes
- Problema y Solucin
- MPLS

03 Conceptos Bsicos de Conmutacin de


Etiquetas
- Definiciones Bsicas
- Destination Routing
- Label Swapping

04 Arquitectura MPLS
- Tipos de Nodos MPLS
- Funcionamiento Bsico de MPLS
- Distribucin de Etiquetas
- Formato de las Etiquetas MPLS
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 2
ndice (y II)

05 Protocolos de Distribucin de Etiquetas


- Introduccin
- BGP Como Protocolo de Distribucin de Etiquetas
- RSVP Como Protocolo de Distribucin de Etiquetas
ACELERAR PARA - LDP Como Protocolo de Distribucin de Etiquetas
SER MS LDERES

06 Aplicaciones de MPLS
- Ingeniera de Trfico
- Redes Privadas Virtuales (RPVs)

07 Creacin de Redes Privadas Virtuales en


la Red NURIA (Servicios VPN-IP y MacroLan)
- Terminologa
- VRFs
- Intercambio de Rutas VPN mediante BGP
- Router Distinguisher (RD)
- Route Targets (RTs)
- Modelos de Conexin
- Routing en la Red NURIA
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 3
ACELERAR PARA
SER MS LDERES

01 Redes Privadas Virtuales

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 4
01 Redes Privadas Virtuales
Redes Privadas

Las redes tradicionales basadas en routers conectaban


a los clientes mediante circuitos dedicados punto a
punto.
ACELERAR PARA
SER MS LDERES Las redes privadas virtuales (VPNs) reemplazan a las
anteriores con circuitos virtuales (PVCs o SVCs) punto
a punto compartiendo una infraestructura comn.
Los clientes utilizan esta estructura porque el coste es
menor.
Los servicios VPN pueden ser ofrecidos basados en
dos axiomas:
Overlay VPNs donde el proveedor de servicios
proporciona enlaces virtuales punto a punto entre redes
de clientes
Peer-to-Peer VPNs donde el proveedor de servicios
participa en el routing del cliente.
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 5
01 Redes Privadas Virtuales
Caractersticas de las implementaciones de VPNs (I)

Overlay VPN
Fciles de Implementar.
El proveedor del servicio no participa en el routing del
ACELERAR PARA cliente.
SER MS LDERES
La implementacin de un routing ptimo requiere de full-
mesh (mallado completo) de VCs.
Es necesario configurar manualmente los VCs.
Peer-to-Peer VPN
Garantiza un routing ptimo entre redes de clientes.
Es ms sencillo realizar la provisin de nuevas VPNs.
Se configuran nicamente las sedes, no el enlace entre
ellas.
El proveedor del servicio participa en el routing de los
clientes.
Los PEs conocen las rutas de todos los clientes.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 6
01 Redes Privadas Virtuales
Caractersticas de las implementaciones de VPNs (y II)

Redes Privadas Virtuales


ACELERAR PARA
SER MS LDERES

Overlay VPN Peer-to-Peer VPN

Access-Lists
X.25
Shared Routers
Tneles GRE
Split Routing
Frame-Relay
Dedicated Router
Tneles IPSec
ATM MPLS VPN

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 7
ACELERAR PARA
SER MS LDERES

02 Introduccin a MPLS

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 8
02 Introduccin a MPLS
Requerimientos de las Nuevas Redes de Comunicaciones

A las redes de datos cada vez se les exige ms.


Estos son los requisitos con los que se est
trabajando:
ACELERAR PARA
SER MS LDERES
Requerimientos a da de hoy:
QoS.
Privacidad.
Disponibilidad
Nuevos requerimientos para las redes IP:
Mltiples Clases de Servicio.
Conectividad entre cualquier sede (Any-to-Any).
Bajo coste.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 9
02 Introduccin a MPLS
Problema y Solucin (I)

El Problema:
Empleando la tecnologa tradicional (Frame-Relay, ATM,
IP Tunneling, ) no se pueden conseguir todas estas
ACELERAR PARA funcionalidades, ya que supone un alto coste y un gran
SER MS LDERES
desembolso.

La Solucin: MPLS
Un nuevo paradigma que permita:
La privacidad y QoS que nos ofrecen ATM y Frame-Relay.
La flexibilidad y la escalabilidad de IP.
Ofrecer Servicios IP con valor aadido:
Ingeniera de trfico.
CoS (Class of Service).
VPNs a nivel 3.
Bajo coste en la gestin de los servicios IP.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 10
02 Introduccin a MPLS
Problema y Solucin (y II)

Conectividad
Bajo Coste en
Any-to-Any Privacida
QoS la Gestin de
d
Usuario Red los Servicios

ACELERAR PARA Lneas


SER MS LDERES
Dedicadas
N N (N-1)/2 a a r
Frame-Relay / N (N-1)/2
ATM
N
(Lgicas) a a r
IP N N r r r
MPLS N N a a a
MPLS es la primera solucin que cumple los
requerimientos para las nuevas redes privadas basadas en
IP.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 11
02 Introduccin
MPLS
a MPLS

Que es MPLS?
MultiProtocol Label Switching. (Conmutacin de Etiquetas
Multiprotocolo).
ACELERAR PARA
SER MS LDERES Se trata de un estndar del IETF basado en el Tag
Switching de CISCO.

Cmo Funciona?
Conmuta los diferentes paquetes segn una etiqueta en
vez de realizar enrutado, de forma similar a como se hace
en ATM con el VPI y VCI.
Las etiquetas permiten CoS, privacidad (VPNs), ingeniera
de trfico
Existen varios mtodos para asignar y distribuir etiquetas.
(TDP: Tag Distribution Protocol, LDP: Label Distribution
Protocol, RSVP: Resource Reservation Protocol, BGP-4).

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 12
ACELERAR PARA
SER MS LDERES

Conceptos Bsicos de
03 Conmutacin de Etiquetas

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 13
03 Conceptos Bsicos de Conmutacin de
Etiquetas
Definiciones Bsicas (I)
FEC (Fordwarding Equivalence Class). Clase Equivalente
de Envo. Es un flujo de paquetes que siguen el mismo
camino a travs de la red y se tratan de igual forma en los
ACELERAR PARA routers, aunque sus destinos finales sean diferentes.
SER MS LDERES
El FEC en MPLS puede representar a un prefijo de red, a una
VPN, a una clase de servicio (QoS), etc, mientras que en IP
routing dos paquetes tendrn el mismo FEC si tienen el
mismo prefijo en sus direcciones de destino.
En IP routing el FEC se evala para cada nodo por el que
pasa el paquete, mientras que en MPLS se asigna un FEC al
entrar en la red y no vara en ningn punto de sta.
De la clasificacin de un paquete en un determinado FEC,
deriva el valor de la etiqueta que emplear posteriormente.
LSR (Label Switching Router). Routers que se encargan
de conmutar paquetes segn su etiqueta. Dentro de estos
LSRs existir uno encargado de aadir la etiqueta al entrar el
paquete a la red MPLS (Ingress Router) y otro encargado de
eliminarla al salir de sta (Egress Router).

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 14
03 Conceptos Bsicos de Conmutacin de
Etiquetas
Definiciones Bsicas (II)
LSP (Label Switching Path). Camino virtual que va a
seguir un paquete desde que entra a la red MPLS hasta que
sale de ella para llegar a su destino. Este camino lo forman
los distintos LSRs mediante la conmutacin de etiquetas.
ACELERAR PARA
SER MS LDERES
Para un mismo LSP se irn asignando al paquete distintas
etiquetas. Dichas etiquetas tienen carcter local entre los dos
LSRs vecinos.
Si cayese alguno de los LSRs se establecera un nuevo LSP.
Los LSPs se establecern de forma dinmica, empleando
para ello algn protocolo de intercambio y propagacin de
etiquetas. Adems cada camino establecido es unidireccional,
con lo que para una comunicacin duplex sern necesarios
dos LSPs.
La conmutacin de etiquetas nos proporciona una mayor
velocidad a la hora de transmitir paquetes, ya que no es
necesario evaluar una cabecera, simplemente se conmuta de
acuerdo a un valor.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 15
03 Conceptos Bsicos de Conmutacin de
Etiquetas
Definiciones Bsicas (y III)
Transit LSR
Ingress LSR
LSR LSR
A C

ACELERAR PARA
SER MS LDERES
LSR
Egress
LSR
B

FEC
FEC 1 LSP
FEC 2
3

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 16
03 Conceptos Bsicos de Conmutacin de
Etiquetas
Conmutacin de Etiquetas: Destination Routing (I)
Destination Routing
Este mtodo de enrutado (Routing por destino) es el mtodo
tradicional de encaminamiento; es el que se utiliza en el
ACELERAR PARA
SER MS LDERES protocolo IP entre mquinas, o en una red Ethernet para
llegar de una MAC a otra.
Consiste bsicamente en enviar un paquete siguiendo su
direccin de destino, que no variar desde el principio hasta el
final.
Esta direccin de destino, (que podemos considerar como
etiqueta), se evala en todos los equipos intermedios de la
red (Routers) y segn su valor, se decidir cual es el siguiente
salto.
Este no es siempre el mtodo ms eficiente para llegar a un
destino, ya que se basa nicamente en el camino ms corto,
que no tiene por que ser el camino ms rpido.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 17
03 Conceptos Bsicos de Conmutacin de
Etiquetas
Conmutacin de Etiquetas: Destination Routing (y II)
Destination Routing
DESTINO SIGUIENTE DESTINO SIGUIENTE DESTINO SIGUIENTE
23 A 98 C 23 D
ACELERAR PARA
49 D 23 C 49 D
SER MS LDERES
98 A 49 D 98 E
5 D 5 F 5 D

B A C

6 9 4 2 2 5

23 23
Router 1 Router 2 Router 3

23

Red

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 18
03 Conceptos Bsicos de Conmutacin de
Etiquetas
Conmutacin de Etiquetas: Label Swapping (I)
Label Swapping
En este mtodo de conmutacin de etiquetas, el algoritmo
que emplea el LSR para reenviar un paquete, consiste en
ACELERAR PARA
SER MS LDERES
extraer el valor de la etiqueta del paquete recibido y buscarlo
en la tabla de encaminamiento.
En dicha tabla se encontrar el nuevo valor de la etiqueta que
hay que poner al paquete antes de reenviarlo, as como el
interfaz de salida por el que sacarlo.
De esta forma, al introducir un paquete con una determinada
etiqueta por un interfaz, seguir siempre el mismo camino,
independientemente de la direccin destino que lleve. A este
camino se le llama LSP (Label Switching Pad).

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 19
03 Conceptos Bsicos de Conmutacin de
Etiquetas
Conmutacin de Etiquetas: Label Swapping (y II)
Label Swapping
ENTRADA SALIDA ENTRADA SALIDA ENTRADA SALIDA
Puerta Etiqueta Puerta Etiqueta Puerta Etiqueta Puerta Etiqueta Puerta Etiqueta Puerta Etiqueta
ACELERAR PARA
5 23 9 53 4 53 2 13 2 45 3 12
SER MS LDERES
5 24 3 12 4 48 2 95 2 13 5 112
6 23 1 5 1 29 5 75 1 10 5 93

5 9 4 2 2 5

53 13
Conmutador 1 Conmutador 2 Conmutador 3

23 Puerto 1
95 Puerto 2
29
. 13
. .
. .
. .
Etiqueta . .
Puerto 4 . Puerto 5
48
75
53
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 20
ACELERAR PARA
SER MS LDERES

04 Arquitectura MPLS

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 21
04 Introduccin a MPLS
Tipos de Nodos MPLS

En las redes MPLS dispondremos de tres tipos distintos de


nodos o LSRs:
LSR de Entrada (Ingress LSR) que reciben el trfico
ACELERAR PARA
SER MS LDERES de usuario y lo encapsula con una cabecera MPLS
dependiendo del camino a seguir.
LSR de Salida (Egress LSR) se encarga de
desencapsular el paquete MPLS para entregrselo
posteriormente a su destino.
LSRs Intermedios (LSRs) conmutan paquetes MPLS
examinando exclusivamente la etiqueta, que
intercambiarn segn proceda.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 22
04 Introduccin a MPLS
Funcionamiento Bsico de MPLS

El LSR Ingress analiza el trfico de entrada a la red MPLS y asigna


una etiqueta de acuerdo a un FEC. Esta etiqueta marcar el camino o
LSP que deber seguir el paquete para salir de la red MPLS.
Los LSRs internos simplemente conmutarn los distintos paquetes de
ACELERAR PARA
SER MS LDERES acuerdo al LSP que debe seguir el paquete. Esta conmutacin se
realiza en modo Label Swapping.
El LSR Egress eliminar la etiqueta que determina el camino a seguir.
El LSR Egress ser capaz de entregar el paquete IP a su destino.

Ingress Egress
LSR LSR

LSR LSR
A C

LSR

B
Transit
LSR
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 23
04 Introduccin a MPLS
Distribucin de Etiquetas

Las etiquetas entre dos LSRs tienen carcter local;


cada LSR mantendr su tabla de etiquetas propia, en la
que se asociar una etiqueta a cada FEC.
ACELERAR PARA
SER MS LDERES Cada LSR informar a sus LSRs vecinos de la
asociacin Etiqueta/FEC que est utilizando, pudiendo
emplear para ello algn protocolo de distribucin de
etiquetas. MPLS no define un protocolo especfico para
la distribucin de etiquetas.
Los protocolos de distribucin de etiquetas ms
empleados son: BGP, RSVP y LDP.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 24
04 Introduccin a MPLS
Formato de las Etiquetas MPLS

Cabecera Cabecera Cabecera Datos


Nivel 2 MPLS Nivel 3 de Usuario
ACELERAR PARA
SER MS LDERES

Label EXP S TTL

Label Es la etiqueta en si, formada por 20 bits.


EXP Campo experimental. Son 3 bits, en los que se copia el
campo precedence del paquete IP que contiene.
S Bottom of Stack. Formado por un bit, nos indica, en caso
de tener etiquetas apiladas, si es la ltima de ellas.
TTL Time To Live. Tiempo de vida. La funcionalidad de este
campo es la misma que la del campo de igual nombre dentro
la cabecera IP.
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 25
ACELERAR PARA
SER MS LDERES

Protocolos de Distribucin de
05 Etiquetas

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 26
05 Protocolos de Distribucin de Etiquetas
Introduccin

Los protocolos de Distribucin de Etiquetas son


aquellos que nos permitirn que un LSR indique a sus
LSRs adyacentes el significado de las etiquetas a
ACELERAR PARA emplear (realizan la unin de Etiqueta-FEC).
SER MS LDERES

La arquitectura MPLS no utiliza ningn protocolo


especfico para la distribucin de etiquetas; pueden
utilizarse protocolos exclusivos para distribucin de
etiquetas o utilizar protocolos de routing para
distribuirlas.
Los protocolos se pueden dividir en:
Protocolos de Estado Blando Si no se reciben paquetes de
actualizacin o refresco del estado, se descarta la informacin
definida. (Entornos no fiables (UDP): RSVP).
Protocolos de Estado Duro En ausencia de eventos, el estado
permanecer sin cambio alguno. (Entornos fiables (TCP): BGP,
LDP).
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 27
05 Protocolos de Distribucin de Etiquetas
BGP Como Protocolo de Distribucin de Etiquetas

BGP es un protocolo de routing usado entre Sistemas


Autnomos y que emplea TCP para el intercambio de
rutas.
ACELERAR PARA
SER MS LDERES Este intercambio se realiza entre equipos definidos
como vecinos (o neighbors), almacenando en una tabla
las redes que pueden ser alcanzadas y la ruta preferida
para llegar a dichas redes.
En MPLS se puede emplear un BGP Ampliado,
llamado MPLS-BGP, que nos permitir intercambiar una
serie de datos necesarios para el intercambio de
etiquetas.
La ventaja de utilizar BGP como protocolo de
intercambio de etiquetas es que, si ya existe BGP para
el intercambio normal de rutas, no es necesario tener
otro protocolo para la distribucin de las etiquetas.
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 28
05 Protocolos de Distribucin de Etiquetas
RSVP Como Protocolo de Distribucin de Etiquetas

El protocolo RSVP (Resource reSerVation Protocol) o


Protocolo de Reserva de Recursos es un protocolo de estado
blando que se utiliza para reservar recursos en una red IP.
ACELERAR PARA El camino de etiquetas se crear bajo peticin del cliente, que
SER MS LDERES
generar un mensaje Path. Este mensaje Path se propagar
de origen a destino.
El destino recibir varios mensajes Path, y elegir el que ms
le convenga (el que mejores servicios preste), devolviendo
por este camino un mensaje Resv.
Solamente se har la reserva para el camino al que se haya
respondido con un mensaje Resv, el resto de posibles
caminos se liberarn.
Por tanto, el mensaje Path es el responsable del inicio de la
operacin y es mandado a los participantes potenciales de la
sesin. El mensaje Resv se manda en respuesta al mensaje
Path.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 29
05 Protocolos de Distribucin de Etiquetas
LDP Como Protocolo de Distribucin de Etiquetas (I)

El Protocolo de Distribucin de Etiquetas (Label


Distribution Protocol) o LDP es un protocolo de estado
duro ejecutado sobre TCP.
ACELERAR PARA
SER MS LDERES LDP permite el intercambio de etiquetas entre LSRs
adyacentes o no adyacentes, y la asociacin de dichas
etiquetas a un FEC determinado.
Para explicar cmo se asignan las etiquetas, es
necesario introducir el concepto de Router Upstream
(Ru) y Router Downstream (Rd); Ru aadir una
etiqueta L cuando quiera llegar a Rd.
En este caso ligaremos una etiqueta con una FEC en lo
que se llama sentido descendente, es decir, en el
mismo sentido del flujo de los datos.
Ru L Rd

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 30
05 Protocolos de Distribucin de Etiquetas
LDP Como Protocolo de Distribucin de Etiquetas (II)

Sin embargo, la distribucin de etiquetas se har en


sentido contrario, es decir, en sentido ascendente; un
conmutador que sea destino de una FEC, indicar
ACELERAR PARA hacia atrs que a esa FEC le ha asignado una
SER MS LDERES
determinada etiqueta.
El siguiente salto har lo mismo por todos sus enlaces
(vincular una FEC con una etiqueta), y as hasta
finalizar el mallado de la red.

Ru Rd

FEC=A / L=12 FEC=A / L=24 FEC=A / L=9

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 31
05 Protocolos de Distribucin de Etiquetas
LDP Como Protocolo de Distribucin de Etiquetas (y
III)
Existen dos formas para propagar una etiqueta:
Downstream-on-Demand, en el que un LSR solicita al
LSR siguiente la etiqueta que ha asignado a una FEC
ACELERAR PARA
determinada.
SER MS LDERES

Unsolicited Downstream, en la que un LSR distribuye a


los dems la ligadura que ha realizado entre una FEC y
una etiqueta.

En la Red NURIA (Red MPLS) se utilizar siempre


Unsolicited Downstream

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 32
ACELERAR PARA
SER MS LDERES

06 Aplicaciones de MPLS

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 33
06 Aplicaciones MPLS
Ingeniera de Trfico (I)

La Ingeniera de Trfico busca adaptar flujos de


trfico a recursos fsicos de la red, de tal forma
que exista un equilibrio entre dichos recursos. As
ACELERAR PARA
SER MS LDERES conseguiremos que no haya recursos muy
utilizados mientras existan otros recursos poco
utilizados.
En las redes IP por ejemplo, los paquetes suelen
seguir el camino ms corto, provocando que
algunos trayectos se saturen mientras otros casi
no se utilizan.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 34
06 Aplicaciones MPLS
Ingeniera de Trfico (II)

El camino ms corto entre A y C en una red IP


ser como hemos dicho el que tiene menos saltos,
es decir A-B-C, pero puede que, el exceso de
ACELERAR PARA
SER MS LDERES trfico sobre estos enlaces o la carga en los
routers, hagan aconsejable la utilizacin de un
camino alternativo como A-D-E-C.

B
C

A D

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 35
06 Aplicaciones MPLS
Ingeniera de Trfico (y III)

MPLS nos va a permitir:


Establecer rutas (o LSPs) explcitos, indicando el
ACELERAR PARA
camino exacto a seguir.
SER MS LDERES
Permite obtener estadsticas de los LSPs.
Permite usar encaminamiento basado en
restricciones, de manera que la red pueda
seleccionar determinadas rutas segn el nivel de
calidad requerido (ancho de banda, retardo, )

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 36
06 Aplicaciones MPLS
Redes Privadas Virtuales (RPVs) (I)

Como hemos visto, para implementar antiguamente soluciones


de VPN, era necesario emplear lneas dedicadas y, sobre estas,
configurar (de forma esttica) las distintas uniones con el resto de
las sedes de la VPN. Estas uniones entre sedes se haca de
ACELERAR PARA
SER MS LDERES
forma esttica y utilizando para ello generalmente Circuitos
Virtuales Permanentes a travs de una red pblica.
El problema que nos surgen con este tipo de redes es que no son
compatibles entre si los distintos tipos de acceso, y para hacerlos
compatibles, seran necesarios elementos especiales como
pasarelas, etc
Debido a esto, surgi gran inters por las RPVs basadas en IP,
ya que proporcionan conexiones basadas en redes como Internet
mediante la formacin de TNELES IP. La creacin de estas
VPNs plantea una gran cantidad de inconvenientes:
Se basan en conexiones punto a punto.
Se configura de forma manual cada una de las sedes. Una nueva
configuracin supone alterar todas las sedes de la red.
La gestin de QoS es posible pero costosa.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 37
06 Aplicaciones MPLS
Redes Privadas Virtuales (RPVs) (y II)

Con MPLS conseguiremos solucionar este problema. Los nodos


intermedios no tendrn necesidad de analizar los datos del
paquete, ya que nicamente observan la etiqueta.
Al no enrutarse por direccin IP, se ofrecer un mecanismo
ACELERAR PARA
SER MS LDERES
eficiente de encapsulado para el trfico privado que atraviesa la
red del proveedor.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 38
ACELERAR PARA
SER MS LDERES

Creacin de Redes Privadas


07 Virtuales en la Red NURIA
(Servicios VPN-IP y MacroLan)

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 39
07 Creacin de RPVs en la Red NURIA
Terminologa

VPN Virtual Private Network.


Red privada que se implementa sobre una red pblica, y
no tiene conocimiento del resto de las redes privadas.
ACELERAR PARA
SER MS LDERES VRF Virtual Router and Fordwarding
instance.
Mecanismo utilizado en los PEs para crear Routers
Virtuales. Cada uno de estos Routers Virtuales dispondr
de una tabla de rutas propia.

RD Router Distinguisher.
Parmetro utilizado para distinguir de forma nica las
redes IP pertenecientes a distintas VPNs de distintos PEs
(ej. 10.0.0.0/8 perteneciente a la VPN A y la 10.0.0.0/8
perteneciente a la VPN B.

RT Route Target.
Parmetro empleado para controlar las polticas de
importacin y exportacin de rutas de las VPNs. Es el
encargado de mostrar la topologa de la VPN.
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 40
07 Creacin de RPVs en la Red NURIA
VRFs

Las VRFs son Routers Virtuales configurados a partir de un


router fsico, en nuestro caso se generarn en los PEs.
Para cada VRF generada en un router tendremos una tabla
ACELERAR PARA
de rutas. De esta forma podremos tener el mismo rango de
SER MS LDERES direccionamiento en distintas VRFs (o Routers Virtuales).
Estas VRFs se asociarn a interfaces. No se intercambiarn
paquetes entre interfaces pertenecientes a distintas VRFs a
no ser que est permitido de forma explcita en la poltica de
la VRF.

VPN-A
CE
10.0.0.0/24 VRF para la VPN-A

PE
Interfaz 0

CE Interfaz 1
VPN-B
VRF para la VPN-B
192.168.0/24

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 41
07 Creacin de RPVs en la Red NURIA
Intercambio de Rutas VPN mediante BGP (I)

Las VRFs por si solas no son operativas, ya que


nicamente permiten distinguir el routing a nivel local en
un mismo PE.
ACELERAR PARA
SER MS LDERES Es necesario distinguir las direcciones IP de las VRFs
de un PE de las de otros PEs, as como transportar la
informacin de routing entre PEs. Por tanto ser
necesario enviar informacin adicional junto con las
rutas.
Para enviar dicha informacin junto con las rutas
utilizaremos un protocolo de routing extendido, en
concreto MP-BGP (MultiProtocolo BGP).
Algunos de los campos que se envan para cada ruta
que se anuncia por MP-BGP sern el Router
Distinguisher (RD) y el Route Target (RT).

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 42
07 Creacin de RPVs en la Red NURIA
Intercambio de Rutas VPN mediante BGP (II)

Los PEs mantendrn establecidas sesiones MP-BGP


entre ellos para que cada los PE conozca las redes que
contiene cada uno de los otros PEs.
ACELERAR PARA VPN-B CE VPN-A
SER MS LDERES CE 1
10.2.0.0/16 10.5.0.0/16
PE 2
PE 1 CE
CE P VPN-B
P
VPN-A 10.3.0.0/16
10.2.0.0/16
CE
PE 4 P P
VPN-B
10.1.0.0/16 PE 3

CE VPN-A
CE 10.1.0.0/16
VPN-A
10.6.0.0/16
Sesin
iBGP
Cuando el PE 1 reciba una peticin del CE 1 con destino la direccin 10.1.0.15,
Cmo sabr dicho PE si la peticin se la tiene que reenviar al PE 3 o al PE 4? Esto
es gracias al intercambio de rutas MP-BGP, que intercambian ms datos a parte de
la direccin IP
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 43
07 Creacin de RPVs en la Red NURIA
Intercambio de Rutas VPN mediante BGP (y III)

Por tanto todas estas preguntas quedaran


resueltas:
Cmo se intercambian la informacin de routing
ACELERAR PARA
SER MS LDERES
los routers PE?
Utilizan un nico protocolo y establecimiento en el Core,
con lo que, los routers P no conocen las rutas de los
clientes (esta solucin es escalable).
Qu protocolo se utiliza para intercambiar la
informacin de routing entre los PEs?
Se utiliza BGP, que es el nico protocolo capaz de utilizar
tal cantidad de rutas.
Al poderse solapar direccionamiento entre
diferentes clientes, Cmo se propaga una misma
subred a travs de un nico protocolo de routing?
Las direcciones de los clientes se ampliarn con 64 bits de
RD (Route Distinguisher) para hacerlas nicas, por tanto
los Pes se intercambiarn rutas nicas de 96 bits.
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 44
07 Creacin de RPVs en la Red NURIA
Route Distinguisher (RD)
El Route Distinguisher (RD) son 64 bits que se aaden a una
direccin IPv4 para hacerla nica.
El resultado obtenido sern 96 bits (64 de RD + 32 del prefijo
IPv4) conjunto se le denomina direccin VPNv4.
ACELERAR PARA
SER MS LDERES Existen dos formas distintas de configurarlo, como ASn:YY o
como IP_ADDR:YY. La mayora de los proveedores utilizan la
primera forma. En TEE se configurara para un cliente
concreto como 3352:YY.
Se utiliza para diferenciar prefijos iguales entre VPNs
diferentes, por ejemplo la red 10.0.0.0/8 de la VPN-A de la red
10.0.0.0/8 de la VPN-B. As se consigue tener una ruta nica
con respecto al resto de VPNs.
Las direcciones VPNv4 (RD + IPv4) slo se intercambian va
BGP entre los routers PEs.
Cuando BGP soporta otras Address Families (como es
VPNv4) se llama MP-BGP (MultiProtocol BGP).
El RD no contiene informacin acerca del origen de la ruta o
del conjunto de RPVs sobre los que se va a distribuir la ruta.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 45
07 Creacin de RPVs en la Red NURIA
Route Targets (RT) (I)

Como hemos visto anteriormente, en cada router tendremos


una tabla de rutas distinta por cada VRF o Router Virtual, pero
ahora, el problema que se nos plantea es Qu rutas del
resto de PEs vamos a ver en la tabla de rutas de una VRF en
ACELERAR PARA concreto?
SER MS LDERES
Nos tendremos que valer de algn parmetro nuevo que viaje
con los anuncios de rutas e indique cuales son visibles en
cada una de estas tablas de rutas. Este parmetro es el
Route Target.
El Route Target o RT es un valor que viaja con un anuncio de
ruta (en nuestro caso en el BGP) y nos indica que rutas
recibidas por un PE pasan a la tabla de rutas de cada una de
las VRF.
Existen dos tipos de Route Targets:
RT Export Valor que se le va a dar al Route Target de las rutas
de este PE cuando se enven a otros PEs.
RT Import Para las rutas que recibamos en el PE, las que
lleguen con valor RT Import son las que vamos a introducir en la
tabla de rutas de dicha VRF.
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 46
07 Creacin de RPVs en la Red NURIA
Route Targets (RT) (II)

Los valores de Route Target se indican a la hora de


definir la VRF, (al igual que los de Router Distinguisher).
Una VRF puede tener tantos Route Target Import y
ACELERAR PARA
SER MS LDERES Export como sean necesarios.
La nomenclatura que se suele emplear a la hora de
asignar los Route Target suele ser la misma que la
empleada para los Router Distinguisher, es decir
ASn:YY
Se puede pensar en un Route Target como en un
identificativo que agrupa al conjunto de sedes (o VRFs)
que tendrn visibles determinadas rutas VPNv4.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 47
07 Creacin de RPVs en la Red NURIA
Route Targets (RT) (y III)

GRAFICA DE ROUTE TARGETS

VPN B / Oficina
2
ACELERAR PARA
SER MS LDERES VPN B / Oficina CEB2
1 CE1 16.2.0.0 /16
B
16.1.0.0 /16 1
CE2B PE
1 2

VPN-IPv4
BGP
Net=RD:16.1.0.0 /16 PE
NH=PE1 1
Route Target Paso 2
Label=42 Paso 1 PE3 IGP/EBGP/
CEA1 Net=16.1.0.0 /16
Paso 3
IGP/EBGP/
16.1.0.0 /16 Net=16.1.0.0 /16 16.2.0.0 /16
Import CEA2
Net=RD:16.1.0.0 /16
VPN A / Oficina NH=PE1
Route Target VPN A / Oficina
1
Label=42 2

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 48
07 Creacin de RPVs en la Red NURIA
Modelo de Conexin (I)

Sede-1

PE
CE
ACELERAR PARA EBGP, OSPF, RIPv2, Estticas
SER MS LDERES

CE

Sede-2

Entre los routers PE y CE se puede utilizar cualquier protocolo


de routing estndar (EBGP, OSPF, RIPv2, rutas estticas).
Estas rutas son instauradas en la VRF del cliente al que
pertenezca, pudiendo no ser nicas entre VPNs.
Los routers CE no conocen la VPN a la que pertenecen ni sus
rutas MPLS-VPN.
Las VRFs se asocian a subinterfaces. De esta forma se crea
un concepto de router virtual, que estar formado por los
interfaces que corresponden a una misma VPN y su tabla de
rutas.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 49
07 Creacin de RPVs en la Red NURIA
Modelo de Conexin (II)

Sede-1

PE VPN Backbone IGP


CE (OSPF, ISIS)
ACELERAR PARA
SER MS LDERES

CE

Sede-2

Los routers PE mantienen tablas de rutas separadas:


Una tabla de rutas global con todas las rutas existentes en el PE y que no
son VPNv4. Para ello puede hablar cualquier tipo de protocolo IP de
routing.
Una o varias tablas de rutas para cada una de las VPNs existentes en el
PE.

Las rutas que el PE reciba del backbone o de redes que no


sean VPN (Internet, etc.) se instaurarn en la tabla de rutas
general del equipo.
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 50
07 Creacin de RPVs en la Red NURIA
Modelo de Conexin (y III)

Sede-1

PE
CE
ACELERAR PARA
SER MS LDERES

CE

Sede-2

Diferentes sedes que comparten la misma informacin de


routing pueden compartir la misma VRF.
Los interfaces conectados a estas sedes utilizarn la misma
VRF.
Las sedes que pertenezcan a la misma VPN pueden
compartir la misma VRF. (no es necesario, ya que se podra
llevar a cabo alguna poltica de comparticin de rutas).

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 51
07 Creacin de RPVs en la Red NURIA
Routing en la Red NURIA: VPN-IP

BACKBONE MPLS
VPN
MP-BGP
PE 1 P PE 2
CE 1 CE 3
ACELERAR PARA
SER MS LDERES Routing Routing
IGP IGP

CE 2 Routing IP Routing IP CE 4

Los routers CE intercambian routing con los routers PE utilizando


un protocolo IP estndar (RIP, OSPF, BGP, Esttico).
Los routers P propagan rutas utilizando un protocolo IGP (IS-IS u
OSPF) de tal forma que los PEs se conozcan entre si y tengan
conectividad IP.
Los PEs intercambian las rutas de los clientes (rutas VPNv4) con
el resto de PEs utilizando para ello routing MP-BGP (Sesiones
MultiProtocolo BGP). De esta forma cada PE sabe que otro PE
posee una red VPNv4 determinada.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 52
07 Creacin de RPVs en la Red NURIA
Routing en la Red NURIA: INTERNET

BACKBONE
INTERNET BGP IPv4 para
INTERNET
RA 1 RT RA 2
EDC EDC
ACELERAR PARA
1 3
SER MS LDERES Routing Routing
IGP IGP

EDC Routing IP Routing IP EDC


2 4
Al no utilizarse MPLS, tanto los Ps como los PEs realizarn
routing estndar (para distinguir esta funcionalidad, los
llamaremos Routers de Trnsito y de Acceso respectivamente).
Los EDCs intercambiarn un routing IPv4 con los Routers de
Acceso.
Los Routers de Trnsito propagan rutas utilizando un protocolo
IGP (IS-IS u OSPF) de tal forma que los Routers de Acceso se
conozcan entre si y tengan conectividad IP.
Los Routers de Acceso intercambiarn las rutas de sus clientes
entre si, utilizando para ello un protocolo BGP estndar.
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 53
07 Creacin de RPVs en la Red NURIA
Routing en la Red NURIA: Reflectores de Rutas (I)

A la hora de intercambiar rutas entre todos los PEs de la red,


sera necesario que cada uno de ellos tuviese una sesin MP-
BGP (para el intercambio de rutas VPNv4) y una sesin BGP
(para el intercambio de rutas IPv4) con cada uno de los dems
ACELERAR PARA
SER MS LDERES
PEs.
Esto supondra una gran necesidad de recursos en los PEs para
procesar tal cantidad de anuncios, as como la necesidad de
configurar dichas sesiones BGP en todos los PEs cada vez que
se instalase un PE nuevo.
Para evitar que los equipos de acceso necesiten tantos recursos
y simplificar la escalabilidad de la red de acceso, se incorporan
en la red cuatro equipos a los que llamaremos REFLECTORES
DE RUTAS.
Los Reflectores de Rutas o simplemente Reflectores son routers
que no proporcionan accesos a clientes, nicamente se encargan
de mantener sesiones de routing BGP y MP-BGP con todos los
PEs, liberando a estos de dichas funciones.

Telefnica Soluciones de Outsorcing


Centro de Formacin TSO 54
07 Creacin de RPVs en la Red NURIA
Routing en la Red NURIA: Reflectores de Rutas (y
II)
Los PEs nicamente mantendrn sesiones BGP y MP-BGP con
los cuatro Reflectores, en vez de con todos y cada uno de los
PEs de la red.
ACELERAR PARA Los Reflectores se encargarn de propagar (reflejar) las rutas
SER MS LDERES anunciadas de cada PE en el resto de equipos, indicando cual
sera el siguiente salto a seguir.
VPN-B CE VPN-A
CE Reflector
10.2.0.0/16 10.5.0.0/16
PE
PE CE
CE VPN-B
VPN-A 10.3.0.0/16
10.2.0.0/16
CE
PE
VPN-B
10.1.0.0/16 PE

CE VPN-A
CE 10.1.0.0/16
VPN-A
10.6.0.0/16 Sesin
iBGP
El Router Reflector anunciar a cada PE la totalidad de rutas y quin es el siguiente
salto (Next Hop) para llegar a dicha red.
Telefnica Soluciones de Outsorcing
Centro de Formacin TSO 55

You might also like