0% encontró este documento útil (0 votos)
3 vistas6 páginas

L2VPN-MPLS y VPLS: Guía Completa

L2VPN-MPLS es una solución que permite extender redes LAN a través de una infraestructura MPLS, facilitando la migración a esta tecnología y reduciendo costos operativos. Los servicios principales son L2VPN para conexiones punto a punto y VPLS para conexiones multipunto, ambos utilizando pseudocables para transportar datos de capa 2. La operativa incluye el reenvío de datos mediante etiquetas y el uso de protocolos de control como LDP y BGP para la señalización y autodescubrimiento de conexiones.

Cargado por

AMINE BOUTITAH
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
3 vistas6 páginas

L2VPN-MPLS y VPLS: Guía Completa

L2VPN-MPLS es una solución que permite extender redes LAN a través de una infraestructura MPLS, facilitando la migración a esta tecnología y reduciendo costos operativos. Los servicios principales son L2VPN para conexiones punto a punto y VPLS para conexiones multipunto, ambos utilizando pseudocables para transportar datos de capa 2. La operativa incluye el reenvío de datos mediante etiquetas y el uso de protocolos de control como LDP y BGP para la señalización y autodescubrimiento de conexiones.

Cargado por

AMINE BOUTITAH
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Aplicaciones MPLS: L2VPN-MPLS y VPLS — Apuntes completos

(sin ejemplos)
1. Introducción: por qué L2VPN sobre MPLS
L2VPN-MPLS es una alternativa a L3VPN-MPLS para extender redes LAN a través de una
WAN usando la red MPLS del proveedor.
Dos efectos clave en operadores:
• L3VPN-MPLS y L2VPN-MPLS estimulan la migración a MPLS.
• Permiten usar una tecnología común (MPLS) en lugar de múltiples (FR, ATM, MPLS...)
para conectividad privada extensa.
Consecuencia habitual: reducción de costes de inversión/explotación y abaratamiento del servicio.
L2VPN-MPLS está orientada a transportar PDU de capa 2 (PDU2) privadas (Ethernet, FR,
ATM, PPP, TDM, etc.) sobre una infraestructura MPLS pública, con requisitos posibles de QoS.

2. Servicios Ethernet sobre MPLS: L2VPN y VPLS


Alta demanda por la penetración de Ethernet en redes corporativas.
Dos grandes servicios para extender Ethernet privada sobre MPLS público:
• Servicio Ethernet punto a punto: usualmente denominado L2VPN.
• Servicio Ethernet multipunto: denominado VPLS (Virtual Private LAN Service).

3. L2VPN-MPLS: definición y conceptos básicos


L2VPN-MPLS:
• procedimiento para interconectar sedes (LAN) de un cliente transportando PDU2 sobre la red
MPLS del proveedor.
• topologías típicas: hub-and-spoke o full mesh.
Pseudocable (PW, Pseudowire):
• conexión lógica de capa 2 punto a punto bidireccional sobre red del proveedor.
• hace que la red del proveedor sea “invisible” para el cliente: desde el cliente, es como un
puerto/enlace L2 “directo”.
• el PW se identifica por una etiqueta (etiqueta de pseudocable o etiqueta PW).
• un PW puede existir sobre MPLS o incluso sobre redes IP puras mediante túneles ([Link]. GRE
o IPsec).
Circuito de acceso / Attachment Circuit (AC):
• conexión local entre CE (cliente) y PE (proveedor).
• puede ser VLAN/Ethernet, ATM, FR o incluso TDM, según el servicio.
L2VPN-MPLS como servicio:
• conjunto de PW que conectan sedes del cliente (CE) a través del backbone MPLS (entre PEs).
• el cliente puede definir la topología lógica (full mesh / hub-and-spoke) creando los PWs
necesarios.

1
4. Plano de reenvío (data plane) en L2VPN-MPLS
En redes MPLS de proveedor:
• Los PW se “tunelan” dentro de túneles MPLS (LSP).
• Uno o varios PW pueden ir multiplexados en el mismo túnel MPLS (mismo LSP).
Encapsulado tipo Martini (pseudowires): para transportar PW se usan típicamente dos
etiquetas:
• Etiqueta superior (outer): etiqueta de transporte/túnel (identifica el LSP).
• Etiqueta inferior (inner): etiqueta de PW/VPN (identifica el pseudocable/servicio).
Mapping PDU2 → PW (cómo se asocia tráfico entrante al PW correcto):
• por puerto/interfaz físico de acceso CE–PE, o
• por información de cabecera L2 ([Link]. VLAN).
Implicación: en los PE se requieren tablas de reenvío basadas en puerto o en campos L2.

5. Operativa de reenvío (funciones PE de ingreso y egreso)


PE de ingreso (borde proveedor, lado emisor):
• elimina partes de la trama L2 no transportadas extremo a extremo ([Link]. preámbulo y FCS en
Ethernet).
• puede insertar Control Word (CW) opcional (4 octetos) con:
◦ número de secuencia (y flags/ayudas según tecnología).
• selecciona la etiqueta PW/VPN (inner) que espera el PE remoto.
• selecciona el túnel (LSP) para llegar al PE remoto y apila la etiqueta de transporte (outer).
PE de egreso (borde proveedor, lado receptor):
• identifica el PW/VPN según la etiqueta inner.
• si existe CW, puede verificar secuencia (y aplicar política: reordenar o descartar).
• regenera la trama L2 y reenvía por el AC local correspondiente ([Link]. VLAN local de salida).
PHP (Penultimate Hop Popping):
• puede aplicarse al LSP de transporte para que la etiqueta outer se elimine antes de llegar al
PE de egreso,
• de forma que el PE recibe directamente la etiqueta PW/VPN para demultiplexar.

6. Encapsulado Ethernet en pseudocables (PW-E)


PW-E es el tipo de PW más relevante en la práctica por la importancia de Ethernet.
PE ingreso elimina preámbulo y FCS; PE egreso los regenera.
CW opcional:
• menos útil que en ATM/FR;
• si se usa, típicamente aporta número de secuencia (16 bits) con el resto a cero (según especifi-
cación).
Dos modos de mapping para PW-E:

2
• Modo por VLAN: cada VLAN se mapea a un PW distinto.
• Modo por puerto: el puerto Ethernet completo (con o sin múltiples VLAN) se mapea a un
único PW.
Interpretación útil: el PE de ingreso se comporta como un bridge Ethernet con puertos físicos
(hacia CE) y puertos virtuales (PW-E).

7. Plano de control (control plane) para L2VPN-MPLS


Plano de control: medio por el cual los PE se comunican para:
• autodescubrimiento (conocer qué PE pertenecen a la misma VPN),
• señalización (establecer los PW y anunciar etiquetas/atributos).
Dos enfoques principales de señalización de PW:
• LDP (y extensiones para PW).
• BGP.
Características comunes (LDP y BGP):
• asumen PWs punto a punto bidireccionales;
• permiten señalizar características del PW ([Link]. MTU);
• notifican la etiqueta PW/VPN (inner) que el PE remoto espera;
• permiten detectar inconsistencias de configuración y notificar problemas ([Link]. acceso CE caído).
Diferencias importantes:
• LDP original: requiere configuración manual (el PE debe conocer y configurar su PE
remoto por cada PW).
• BGP: soporta autodescubrimiento, por lo que reduce/elimina configuración manual de PWs.
• LDP modificado: se extiende para incorporar capacidades de autodescubrimiento.
LDP original (Martini / draft-martini):
• se establece una sesión LDP entre cada par de PE,
• se usa un PW ID para distinguir cada PW (mismo PW ID en ambos extremos),
• se intercambian etiquetas PW/VPN de ida y vuelta.

8. L2.5VPN (Layer 2 interworking)


L2.5VPN: VPN de capa 2 que admite tecnologías diferentes de capa 2 en ambos extremos del
PW.
Restricción conceptual: válida para sólo tráfico IP (se elimina la información L2 relativa a L3 al
entrar al proveedor).
Operativa:
• PE ingreso elimina encapsulado L2 y conserva el paquete IP,
• transporta con etiquetas (VPN + transporte),
• PE egreso extrae IP y añade el encapsulado L2 correspondiente al enlace con el CE remoto.
Nota: una L2VPN “clásica” asume misma tecnología L2 en ambos extremos; L2.5VPN rompe esa
simetría para IP.

3
9. Conclusiones L2VPN-MPLS (lo más examinable)
Servicio L2VPN más significativo: Ethernet punto a punto.
Mapping por puerto o por VLAN ⇒ necesidad de tablas en PE por puerto/VLAN.
Plano de reenvío:
• emisor encapsula, agrega etiqueta PW (inner) + etiqueta transporte (outer) y opcionalmente
CW;
• receptor desencapsula, elimina etiquetas y reconstruye PDU2.
Plano de control:
• PW mediante LDP o BGP;
• transporte (LSP) mediante CR-LDP o RSVP-TE (o túneles GRE/IPsec si no MPLS).

10. VPLS: definición y propósito


VPLS (Virtual Private LAN Service):
• servicio multipunto de capa 2 extendido sobre la red del proveedor (MPLS o IP).
• permite compartir dominios de difusión Ethernet entre sedes geográficamente dispersas.
• reenvío basado en direcciones MAC.
RFCs relevantes:
• RFC 4761: VPLS usando BGP para autodiscovery y señalización.
• RFC 4762: VPLS usando señalización LDP.
Diferencia conceptual:
• L2VPN: multipunto requiere múltiples PWs punto a punto (overlay).
• VPLS: ofrece multipunto de forma natural: cada sede puede requerir una sola interfaz hacia
el PE.

11. Mecanismo de operación VPLS (alto nivel)


Una VPLS emula una LAN bridged a través del backbone del proveedor.
Requisitos estructurales:
• los PE que pertenecen a una misma VPLS deben estar conectados mediante PWs en full mesh.
• cada VPLS tiene sus propios PW (y sus etiquetas).
• para el transporte se requiere un túnel (LSP) PE–PE compartible por distintos servicios
(L3VPN, L2VPN, VPLS).
Identificación:
• el PE de egreso identifica a qué VPLS pertenece la trama según la etiqueta de PW.

12. Reenvío en VPLS: aprendizaje MAC + inundación


En VPLS, los PE se comportan como bridges:
• reenvían según MAC destino.
• realizan autoaprendizaje observando MAC origen de tramas entrantes.

4
Cada PE gestiona una Frame Forwarding Table (FFT) por cada VPLS.
Regla clave: split horizon
• no se reenvían tramas entre PWs de la misma VPLS.
• evita bucles sin necesidad de ejecutar algoritmos adicionales en los PE.
Comportamiento operativo:
• si la MAC destino está en la FFT:
◦ destino remoto: se añaden etiquetas PW + transporte y se reenvía al PE remoto;
◦ destino local: se reenvía sin etiquetar por el puerto local adecuado.
• si la MAC destino no está en la FFT:
◦ se reenvía por inundación (flooding) por todos los puertos excepto el de entrada,
◦ respetando split horizon respecto a PWs.
Gestión de tablas:
• las entradas caducan si no se usan durante cierto tiempo para limitar crecimiento.

13. Tipos de CE y efecto sobre escalabilidad


Problema: las MAC no son jerárquicas y no se pueden resumir ⇒ riesgo de tablas grandes
en los PE.
CE con switches:
• el PE debe aprender las MAC de todos los hosts detrás del switch.
• recomendable para sedes con pocos hosts.
CE con routers:
• el router “oculta” MACs internas; el PE aprende sólo MACs del CE local.
• recomendable para sedes con muchos hosts.

14. Escalabilidad de VPLS (punto crítico de teoría)


La VPLS exige full mesh de PWs entre PEs participantes.
Número de PWs para N PEs:
N (N − 1)
#P W =
2
Consecuencias:
• excesiva replicación (flooding) para MAC desconocidas,
• exceso de señalización VPN (LDP/BGP),
• baja escalabilidad al crecer el número de clientes/PEs.

15. L2VPN vs L3VPN: criterios de elección (visión)


Depende de:
• protocolo a transportar,
• grado de implicación en routing cliente/proveedor,
• disponibilidad de routers con funciones PE y oferta del proveedor.

5
Lectura típica:
• L3VPN: el proveedor participa en routing (VRF, MP-BGP, etc.).
• L2VPN: el proveedor transporta capa 2 y el cliente puede ejecutar routing “por encima” de la
overlay de PWs.
• VPLS: multipunto L2, con menos exigencia de diseño overlay en cliente, pero con retos de
escalabilidad (PWs full mesh, MAC learning/flooding).

También podría gustarte