• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giải pháp MPLS VPN liên AS

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giải pháp MPLS VPN liên AS

    Hi all,

    Có khách hàng yêu cầu muốn được triển khai MPLS VPN nhưng liên AS, 1 site ở VN, 1 site ở US. Họ không chịu dùng giải pháp GRE/IPSEC thông thường. Các anh có kinh nghiệm làm trong ISP đã triển khai case này chưa? Cho mình xin 1 ít thông tin

    Thanks
    Đặng Hoàng Khánh
    Email: danghoangkhanh@vnpro.org
    ---------------------------
    VnPro - Cisco Authorised Training
    Discuss about Networking, especially Cisco technology: http://vnpro.org
    Discuss about Wireless: http://wifipro.org or http://wimaxpro.org

  • #2
    Originally posted by danghoangkhanh View Post
    Hi all,

    Có khách hàng yêu cầu muốn được triển khai MPLS VPN nhưng liên AS, 1 site ở VN, 1 site ở US. Họ không chịu dùng giải pháp GRE/IPSEC thông thường. Các anh có kinh nghiệm làm trong ISP đã triển khai case này chưa? Cho mình xin 1 ít thông tin

    Thanks
    Hi Khánh,

    Giải pháp về mặt lý thuyết thì nhiều lắm, em cứ lên google mà search "mpls vpn inter-as" thì nó ra cả đống.

    Còn về thực tế thì không khả thi lắm vì nhiều lý do khác nhau, tuy nhiên vẫn có thể triển khai bằng 1 số giải pháp đơn giản

    Câu hỏi đặt ra đầu tiên là 2 AS này có kết nối trực tiếp với nhau ko ? Nếu có & cả 2 đồng ý cung cấp chung MPLS VPN cho cùng 1 khách hàng A thì ok

    Tại điểm đấu nối BGP, có 2 giải pháp :

    1- thêm eBGP cho VPN & lọc prefix-list chỉ dành cho khách hàng A thôi (mai mốt nếu có thêm khách hàng B thì chỉ cần điều chỉnh pl).
    2- chơi vrf b2b cái này thì đơn giản nhưng thực ra là không thích hợp cho các ISP lớn.

    Cái này là ý kiến chung chung thôi, còn nếu em muốn chi tiết thì cho anh 2 AS number, anh sẽ cho thêm ý kiến về tính khả thi

    Nếu 2 AS ko đấu nối trực tiếp thì vấn đề khó khăn hơn nhiều nhưng giải pháp thì vẫn có còn thực tiễn thì ....
    > Ping CCNA
    Sending to CISCO.....Please wait.....

    Cho thuê CCIE LAB RS & SEC online giá rẻ đây (250k/6h for RS & 350k/6h for SEC)

    RS: R2611, R1841, SW3550/3560
    SEC: R2611, R2811, ASA5510 (Sec plus), IPS4235, SW3560

    Timeslots (GMT+7) - Vietnam (8h00 - 7h50+1)
    TS1.VN : 08h00 - 13h50
    TS2.VN : 14h00 - 19h50
    TS3.VN : 20h00 - 01h50
    TS4.VN : 02h00 -07h50

    Mọi chi tiết xin liên hệ vulevy (at) yahoo (dot) fr

    Comment


    • #3
      Hi anh,

      2 AS ko có phiên BGP trực tiếp
      Đặng Hoàng Khánh
      Email: danghoangkhanh@vnpro.org
      ---------------------------
      VnPro - Cisco Authorised Training
      Discuss about Networking, especially Cisco technology: http://vnpro.org
      Discuss about Wireless: http://wifipro.org or http://wimaxpro.org

      Comment


      • #4
        Nếu ko có BGP trực tiếp thì có thể thử đến cách sử dụng Tunnel. Mình có nghe nói nhưng chưa tìm hiểu. À mà quên mất là ko sử dụng GRE và IPsec
        Lê Hồng Nam
        NIIT-iPMAC
        [ Add: 6rd Floor, 142 Doi Can, Hanoi, Vietnam ]
        [ CCNA-CCNP-CCIE-MITP-CEH-LINUX Training Program ]
        [ NIIT-Java-.NET-PHP&MySQL Training Program]
        Website: www.ipmac.vn

        NET YOUR WORK!

        Comment

        Working...
        X