前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >局域网SDN技术硬核内幕 - 15 三 从物到人 园区用户漫游的MPLS实现

局域网SDN技术硬核内幕 - 15 三 从物到人 园区用户漫游的MPLS实现

作者头像
用户8289326
发布2022-07-22 19:34:30
3670
发布2022-07-22 19:34:30
举报

昨天我们提到,在园区网络中,用户漫游与访问策略绑定在IP上之间的矛盾,是制约移动办公用户体验的主要矛盾。

那么,有没有合适的办法,解决这一矛盾呢?

当然有。事实上,早在基于VXLAN的数据中心SDN大二层技术出现之前,某些厂商开始推广园区MPLS方案,它的架构如下图:

这种方式是通过接入交换机将不同用户组所在的VLAN划分为不同的VRF,在汇聚交换机上接入不同的MPLS V**实现的。用户组之间的互访和隔离,可以通过V** RT(Route Target)实现。

这样的做法的弊病是显而易见的:

需要在接入交换机支持VRF,汇聚交换机支持MPLS PE。这会大大提高交换机的成本——在那个年代,支持MPLS的交换机芯片还是相当昂贵的。

另一方面,维护一张通过MPLS V**隔离的网络,对运维管理的要求也很高。MPLS V**依赖于MP-BGP作为控制平面,需要在网络中配置OSPF等IGP,然后配置MP-BGP以及BGP的RR,然后才能开通MPLS。即使是全国TOP20的国有企业,也很难接受这种做法。

大家需要一种成本低,易部署的方案,解决MPLS部署运维工作难度的问题。

本文参与?腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-10-09,如有侵权请联系?cloudcommunity@tencent.com 删除

本文分享自 帅云霓的技术小屋 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体分享计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
访问管理
访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
http://www.vxiaotou.com