456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

網(wǎng)絡(luò)運(yùn)維|VPN之DSVPN的介紹


2020-04-07 16:38 作者:艾銻無(wú)限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|VPN之DSVPN的介紹

大家好,我是一枚從事IT外包的網(wǎng)絡(luò)運(yùn)維工程師,今天跟大家分享一個(gè)日常網(wǎng)絡(luò)運(yùn)維會(huì)經(jīng)常用的VPN(DSVPN)的簡(jiǎn)單介紹。
 
定義

動(dòng)態(tài)智能VPN(Dynamic Smart Virtual Private Network),簡(jiǎn)稱DSVPN,是一種在Hub-Spoke組網(wǎng)方式下為公網(wǎng)地址動(dòng)態(tài)變化的分支之間建立VPN隧道的解決方案。

目的

越來(lái)越多的企業(yè)希望建立Hub-Spoke方式的IPSec VPN網(wǎng)絡(luò)將企業(yè)總部(Hub)與地理位置不同的多個(gè)分支(Spoke)相連,從而加強(qiáng)企業(yè)的通信安全、降低通信成本。當(dāng)企業(yè)總部采用靜態(tài)的公網(wǎng)地址接入

Internet,分支機(jī)構(gòu)采用動(dòng)態(tài)的公網(wǎng)地址接入Internet時(shí),使用傳統(tǒng)的IPSec、GRE over IPSec等技術(shù)構(gòu)建VPN網(wǎng)絡(luò)將存在一個(gè)問(wèn)題,即分支之間無(wú)法直接通信(源分支無(wú)法獲取目的分支公網(wǎng)地址,也就無(wú)法在分

支之間直接建立隧道),所有分支之間的通信數(shù)據(jù)只能由總部中轉(zhuǎn),如圖5-1所示。
圖5-1  企業(yè)典型Hub-Spoke組網(wǎng)(配置DSVPN之前) 
https://download.huawei.com/mdl/imgDownload?uuid=d8bbd29d04af4a2fb029c2fcbc329c3d.png
通過(guò)總部中轉(zhuǎn)流量的辦法來(lái)解決分支與分支間的通信會(huì)帶來(lái)如下問(wèn)題:
  • 總部在中轉(zhuǎn)分支間的數(shù)據(jù)流時(shí)會(huì)消耗總部Hub的CPU及內(nèi)存資源,造成資源緊張。
  • 總部要對(duì)分支間的數(shù)據(jù)流封裝和解封裝,會(huì)引入額外的網(wǎng)絡(luò)延時(shí)。
另外,當(dāng)IPSec網(wǎng)絡(luò)規(guī)模不斷擴(kuò)展時(shí),為減少路由配置和維護(hù),需要部署動(dòng)態(tài)路由協(xié)議。但I(xiàn)PSec和動(dòng)態(tài)路由協(xié)議之間存在一個(gè)基礎(chǔ)問(wèn)題,動(dòng)態(tài)路由協(xié)議依賴于組播報(bào)文或廣播報(bào)文進(jìn)行路由更新,而IPSec不支持

廣播協(xié)議報(bào)文和組播協(xié)議報(bào)文的傳輸。

在此背景下,華為提出了DSVPN解決方案,它通過(guò)將下一跳解析協(xié)議NHRP(Next Hop Resolution Protocol)和mGRE(multipoint Generic Routing Encapsulation)技術(shù)與IPSec相結(jié)合解決了上述問(wèn)題:
  • DSVPN通過(guò)NHRP協(xié)議動(dòng)態(tài)收集、維護(hù)和發(fā)布各節(jié)點(diǎn)的公網(wǎng)地址等信息,解決了源分支無(wú)法獲取目的分支公網(wǎng)地址的問(wèn)題,從而可在分支與分支之間建立動(dòng)態(tài)VPN隧道,實(shí)現(xiàn)分支與分支間的直接通信,進(jìn)而減輕總部的負(fù)擔(dān)、避免網(wǎng)絡(luò)延時(shí)。
  • DSVPN借助mGRE技術(shù),使VPN隧道能夠傳輸組播協(xié)議報(bào)文和廣播協(xié)議報(bào)文,并且一個(gè)Tunnel接口可與多個(gè)對(duì)端建立VPN隧道,減少了配置VPN隧道的工作量;在新增分支或分支公網(wǎng)地址發(fā)生變化時(shí),也能自動(dòng)維護(hù)總部與分支之間的隧道關(guān)系,而不用調(diào)整總部的隧道配置,使得網(wǎng)絡(luò)維護(hù)變得更智能化。
圖2所示為一個(gè)采用DSVPN解決方案構(gòu)建的VPN網(wǎng)絡(luò)。
圖5-2  企業(yè)Hub-Spoke組網(wǎng)(配置DSVPN之后) 
https://download.huawei.com/mdl/imgDownload?uuid=7a952028d7084b98bb0db615e1a82eda.png
受益
  • 降低VPN網(wǎng)絡(luò)構(gòu)建成本
DSVPN可以實(shí)現(xiàn)分支和總部以及分支之間的動(dòng)態(tài)全連接,分支不需要單獨(dú)購(gòu)買(mǎi)靜態(tài)的公網(wǎng)地址,節(jié)省企業(yè)開(kāi)支。
  • 簡(jiǎn)化總部Hub和分支Spoke配置
總部Hub和分支Spoke上配置的Tunnel接口從多個(gè)點(diǎn)對(duì)點(diǎn)GRE隧道接口變更為一個(gè)mGRE隧道接口。當(dāng)為DSVPN網(wǎng)絡(luò)添加新的分支Spoke時(shí),企業(yè)網(wǎng)絡(luò)管理員不需要更改總部Hub或任何當(dāng)前分支Spoke上的配

置,只需在新的分支Spoke進(jìn)行配置,之后新的分支Spoke自動(dòng)向總部Hub進(jìn)行動(dòng)態(tài)注冊(cè)。
  • 降低分支間數(shù)據(jù)傳輸時(shí)延
由于分支間可以動(dòng)態(tài)構(gòu)建隧道,業(yè)務(wù)數(shù)據(jù)可以直接轉(zhuǎn)發(fā),不用再經(jīng)過(guò)總部,減少了數(shù)據(jù)轉(zhuǎn)發(fā)的延遲,提升了轉(zhuǎn)發(fā)性能和效率。

DSVPN在中小型網(wǎng)絡(luò)中的應(yīng)用解決方案

在中小型網(wǎng)絡(luò)中,分支機(jī)構(gòu)的數(shù)目很少,可以選擇部署非shortcut方式的DSVPN實(shí)現(xiàn)分支機(jī)構(gòu)間直接通信。
圖5-11  中小型網(wǎng)絡(luò)部署DSVPN 
https://download.huawei.com/mdl/imgDownload?uuid=dbfee474ec3f42a1b7fddf53e9612d2f.png
圖5-11所示,分支Spoke1和分支Spoke2通過(guò)公網(wǎng)與總部Hub相連。部署非shortcut方式的DSVPN后,分支Spoke1和分支Spoke2間可以相互學(xué)習(xí)到目的分支的路由,路由下一跳直接為目的分支Spoke的Tunnel

地址,各分支Spoke分別按照目的Spoke的Tunnel地址查找其公網(wǎng)地址,動(dòng)態(tài)建立mGRE隧道。mGRE隧道建立后,分支間即可直接進(jìn)行通信,所有流量不再通過(guò)總部Hub。

DSVPN在大型網(wǎng)絡(luò)中的應(yīng)用解決方案

在大型網(wǎng)絡(luò)中,分支機(jī)構(gòu)很多,部署非shortcut方式DSVPN會(huì)提高對(duì)分支Spoke的路由表容量和性能的要求。在不升級(jí)分支Spoke的情況下,選擇部署shortcut方式DSVPN,可以減少分支Spoke的路由表項(xiàng),降

低對(duì)分支Spoke的路由表容量和性能要求。
圖5-12  大型網(wǎng)絡(luò)部署DSVPN 
https://download.huawei.com/mdl/imgDownload?uuid=f3f532fab53545f9b60e0eb3d0384d03.png
圖5-12所示,部署shortcut方式DSVPN后,所有分支Spoke只能學(xué)習(xí)到總部的路由,路由下一跳全部是Hub的Tunnel地址。各分支Spoke只能以目的Spoke的私網(wǎng)地址查找其公網(wǎng)地址,動(dòng)態(tài)建立mGRE隧道。動(dòng)

態(tài)mGRE隧道建立后,分支間即可直接進(jìn)行通信,所有流量不再通過(guò)總部Hub。
 
以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
IT電腦維護(hù)外包IT電腦維護(hù)外包
網(wǎng)站建設(shè)與維護(hù)IT網(wǎng)站建設(shè)與維護(hù)
IT設(shè)備采購(gòu)服務(wù)IT設(shè)備采購(gòu)服務(wù)
IT基礎(chǔ)設(shè)施服務(wù)IT基礎(chǔ)設(shè)施服務(wù)
IT應(yīng)用及數(shù)據(jù)服務(wù)IT應(yīng)用及數(shù)據(jù)服務(wù)
IT管理及流程服務(wù)IT管理及流程服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 曰韩观看免费_yellow高清免费观看日本_欧美伦理一区二区三区_无码AV无码一区二区桃花岛_亚洲一区二区制服在线_性8sex8亚洲网友自拍_69综合精品国产二区无码_在线免费观看v片 | 日韩精品一区二区在线天天狠天_久久久成人999亚洲区美女_国产九一精品_巜被社长侵犯的人2中文在线_伊人久综合_2019国产精品_无套内射AV五十区_久久精品96 | 欧美熟妇bb_国产乱子伦视频一区二区三区_色婷婷五月综合久久_午夜无码免费福利视频网址_亚洲成色av网站午夜影视_东京无码熟妇人妻AV在线网址_极品一区_91久久精品久久国产性色也91 | 98超碰在线_日本A级作爱片金瓶双艳_国产精品亚洲一区二区三区喷水_青青草成人自拍_在线观看不卡av_JAPANESE日本熟妇喷水_91伊人_欧美一码二码三码无码 | 伊人第一页_国产精品爆乳奶水无码视频免费_色偷偷亚洲天堂_狠狠综合久久综合88亚洲_亚洲国产的精品太乱码一区二区_国产一级强片在线观看av_日日噜噜夜夜狠狠久久丁香五月_国产成人无精品久久久久国语 | 九九久久久久_国产一级毛片不卡视频_91福利视频在线观看_国产精品久久午夜夜伦鲁鲁_av激情_av无码国产精品色午夜_国产一区免费在线观看_亚洲国产成人精品无码区 | 两个人看的视频WWW在线高清_人人妻人人澡人人爽不卡视频_无遮无码免费裸交视频_久久国产精品99久久久久_亚洲第一无码精品立川理惠_国产欧洲精品自在自线官方_一本一道波多野结衣一区_北条麻妃中文字幕 | 欧美日韩综合在线_日日婷婷夜日日天干A片_东京一本一道一二三区_亚洲欧美在线播放_国产在线高清视频无码_亚洲午夜无码毛片av久久久久久_亚洲福利av_杨幂ai换脸视频 | 91人人视频在线观看_国产69精品久久久久久久_午夜精品在线观看视频_免费国产小视频_亚洲精品久久久久58_婷婷午夜激情网_久草精品一区_亚洲精品国产精品国产 | 日本亚洲a_丰满人妻久久中文字幕免费_国产午夜大片_一级黄色日本_国产精品美女久久久m_亚洲视频网站在线观看_男女多P混交群体交乱A片_四虎最新影院 | 日韩精品在线免费_性一交一乱一伦一色一情孩交_麻豆影视免费_久草五月天_男男被各种姿势C到高潮视频_亚洲欧美日韩在线_开心五月激情中文在线_无码欧精品亜州日韩一区夜夜嗨 | 亚洲精品一区二区三区四区高清_亚洲熟妇久久精品_无码国产精品一区二区VR老人_一区二区三区免费看视频_国产精品国产a级_特级黄色毛片视频片子_日本黄色毛片_男人视频网站 | 欧美高清FREEXXXX性_好大好硬好爽18禁视频_HEYZO无码综合国产精蜜臀_天天av综合_在线国产福利精品_亚洲另类伦春色综合妖色成人网_免费无套内谢少妇毛片A片软_免费不卡欧美自拍视频 | 6080亚洲精品一区二区_亚洲不卡在线视频_午夜不卡影院_性一交一无一伦一精一品_亚洲人成一区二区_香蕉久久综合_a级毛片高清免费视频就_伊人久久综合 | 久久久久久久美女_国产A级护士毛片_国产亚洲精品久久久999密壂_欧美日韩免费在线观看_日韩一级片免费视频_国产精品久久久久久婷婷动漫_国产在线精品免费_久久在现视频 | 国产在线观看91精品_色99在线_国产精品区二区三区日本_91九色磁力_亚色中文成人yase999co_xxxxx亚洲_正在播放av_久久久久一区二区三区四区 | 亚洲国产精品乱码一区二区三区_日韩精品91_久久中文字幕一区_国产精品久久久久9999_午夜免费精品_伊人网成人网_草久在线播放_伊人亚洲综合影院首页 国产偷伦视频片免费视频_久久影院一区二区三区_成人网免费在线观看_成人无码www免费视频网站软件_黄色网站免费观看视频_色综合天天_5g国产精品影院天天5g天天爽_wwxx在线观看免费 | 97亚洲精华液_99视频有精品_草逼网页_激情久久久久_狠狠操综合_欧美自拍偷拍一区_日韩一区二区三_成人影院欧美黄色 | 黑人巨大两根一起挤进_四虎影院在线视频_国产大片黄在线观看私人影院_在线免费看污_国产裸体视频_国产成人综合在线观看不卡_国产成人综合亚洲专区_亚洲av无码专区青青草原 | 日本天天躁狠狠躁噜噜噜_av无码免费岛国动作片片段_丁香五月激情综合激情综合激情_久草视频看看_小小拗女一区二区三区_亚洲免费av第一区第二区_久章草在线精品视频免费观看_老师好湿好紧我要进去了在线观看 | 久久99精品久久久秒播_视频一区二区视频_cijilu在线视频最新地址_看全色黄大色大片女人爽吗_国产精品久久秋霞鲁丝片_久久高清毛片_青青青在线视频免费观看_色窝窝无码一区二区三区 | 91手机在线播放_xxxxhd中国_少妇激情AV一区二区三区_日本a人精品_高大丰满40岁东北少妇_熟女熟妇人妻在线视频_99在线在线视频免费视频观看_日韩国产成人在线 | 12av视频_性视频毛片_国产精品无码dvd在线观看_欧美人体一区二区视频_人人干夜夜_国产超碰无码最新上传_国产日韩一区二区_精品AV无码国产一区二区 | 99热九九这里只有精品10_色吧一区_99久久国产综合精品女图图等你_国产AV永久无码精品网站_精品久久人人做人人爱_亚洲熟妇另类久久久久久_精品国精品国产自在久不卡_天天躁日日躁狠狠躁日日躁 | 欧美1区2区在线观看_亚洲线精品一区二区三区四区_日本黄色免费网址_亚洲AV成人午夜一区二区_中文字幕在线不卡播放_粗大猛烈进出白浆视频_久草高清在线_欧美一级理论性理论a | 性少妇videosexfreexxxx片_国产精品视频_欧美35页视频在线观看_18禁美女裸体爆乳无遮挡_中文字幕久久精品波多野结百度_另类av一区二区三区_少妇下蹲露大唇无遮挡_国产四区视频 | 中文在线综合_欧美色图国产精品_丁香五月亚洲春色_亚洲欧美高清一区二区三区_免费在线看成人av_亚洲天堂在线视频播放_国产AV导航大全精品_毛片一级网站 | 国产第19页精品_YY111111人妻影院_天天操很很操_欧美日韩欧美_精品国产在_91视频免费观看网址_国产免费高清_91亚洲一区二区 | 5566成人网_欧美性猛交xxxx乱大交免费看_亚洲成人系列_麻豆国产人妻精品无码AV_欧美AA大片免费观看视频_377人体裸体露私图片_欧美色综合一区二区三区_真实国产精品视频400部 欧美成人久久_精品国产AⅤ一区二区三区桃_无码欧亚熟妇人妻AV在线外遇_俺去啦久久草在线视频_延禧攻略在线_久久久久久久99精品免费观看_天堂久久久久VA久久久久_亚洲精品欧美视频 | av在线免费播放不卡_4色av_www.嫩草影院_国产精品不卡一区_97超碰资源站_精品无码久久久久久久动漫_激情综合网俺也去_第九色综合 | ririai66在线视频观看_女人与拘性猛交视频_日本爽快片100色毛片_色综合视频一区中文字幕_欧美影院一区_欧美成人第一页_国产精品高潮呻吟av久久动漫_AV天堂久久天堂色综合 | 亚洲自拍偷拍视频_精品日韩在线视频_伦理一区二区_久久青色_日韩精品久久久久久久软件91_中字无码AV点击进入_色先锋影音岛国av资源_久久精品国产久精国产69 | 亚洲美女视频_日本69xxxxx_在线观看国精产品一区_国产精品久久久久久久久久久久久久_狠狠操社区_伊人精品成人久久综合软件_在线岛国片免费无码AV_秋霞无码一区二区视频在线观看 | 少年巨茎征服熟女系列_在线观看91网站_国产精品免费观看视频_久久99免费视频_西西人体大胆啪啪实拍_日本99精品_一本久久知道综合久久_操操网址 | 四虎国产精品永久在线无码_两性午夜色视频免费网站_亚洲国产精品久久一线不卡_2019天天操_玩偶姐姐在线免费观看_国产精品99无码一区二区_亚洲第一在线_北条麻妃一区二区免费播放 | 九色蝌蚪自拍_相泽南av日韩在线_亚洲欧美视频在线观看_蜜臀88av_国产性一乱一性一伧一色_久热精品视频在线_五月婷中文字幕_亚洲一级毛片av | 满天神佛国语免费观看_jizz久久精品永久免费_天天干天天做_丰满老熟好大bbb_四虎最新在线_熟妇的奶头又大又长奶水视频_久久久www免费人成精品_亚洲精品国偷自产在线99人热 | 美女操av_永久免费av在线_银砂糖师与黑色妖精_日本午夜网站_精产嫩模国品一二三区_日韩美女福利视频_日本在线播放一二三区_免费中文无码AV动作片 | 亚洲宅男天堂_亚州欧美日韩_窝窝成人_岛国一级_成人国产一区_日本三区在线观看_日韩亚洲视频_99欧美视频 | 欧美人与ZOZOXXXX视频_欧美高清成人_成人国内毛片免费大战_久草视频精品_japan23xxxxhd乱_插插插操操操_午夜久久成人_日韩欧美五区 | 2019中文字幕在线_97精品超碰一区二区三区_亚洲精品自拍_国产成人毛片精品不卡在线_日黄的免费视频_国产美女一区二区三区在线观看_亚洲激情av在线_800AV凹凸视频免费观看 |
网络维护咨询
服务器维护咨询
弱电项目咨询
桌面维护咨询
其它业务咨询
请您留言

艾锑无限 15601064618(同微信)

提交