本站已运行

攻城狮论坛

作者: spoto
查看: 3577|回复: 58

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[文档] 【SPOTO思博网络】Auto VPN原理与详细配置「好文强烈推荐」

  [复制链接]
查看: 3577|回复: 58
开通VIP 免金币+免回帖+批量下载+无广告
CCNA资料/视频
{najsnr_10}: {najsnr_10_value}
资料类型: 配置实验
文件属性: 文档
本帖最后由 spoto 于 2021-8-15 18:49 编辑 # W* [' f: S# _
  z% }* X/ h, W0 `

3 z2 K# N0 F  ~+ F1 v
【SPOTO】
Auto VPN原理与详细配置「好文强烈推荐」
  • Auto VPN简介, M: J0 J7 S* p/ ~( \
     Auto VPN是一种用于Overlay业务网络和底层传输网络分离以及业务网络路由和传输网络路由分离的VPN技术。Auto VPN技术采用类似于BGP/MPLS IP VPN的机制,通过扩展BGP协议,使用扩展后的可达性信息,使不同站点的底层传输网络互通,通过BGP的多VPN能力,统一控制协议,使路由统一发布,最终实现不同站点网络间的隧道封装信息从数据平面转移到控制平面。
Auto VPN的基本应用场景如图所示。

【SPOTO】Auto VPN原理与详细配置「好文强烈推荐」

【SPOTO】Auto VPN原理与详细配置「好文强烈推荐」
运营商接入服务场景中,需要实现CE间数据传输,当组网规模庞大时,配置十分复杂。应用Auto VPN技术,可以实现业务网络和传输网络的分离,且能保障数据快速安全传输。Auto VPN技术可以实现站点间的隧道全链接,为业务网络的数据传输提供保障,减少配置的工作量,且降低了网络中链路的数量,提升了网络的性能。而且通过隧道传输,可以实现业务流量的快速安全传输,为运营服务提供了良好的保障。
Auto VPN通过扩展BGP协议,携带扩展团体属性,这样可以通过路由策略控制网络的拓扑。同时使网络具有即插即用功能,具有很好的扩展性。
  • STUN简介
    ) z3 T( j* n. m( e! @# m1 O
NAT会话穿越应用程序STUN(Session Traversal Utilities for NAT)是一种由RFC定义的网络协议,作为其他协议(例如SIP、FTP、DNS)处理NAT穿越问题的一个工具。其可以用于检查网络中NAT设备的存在,并确定两个通信端点被NAT设备分配的IP地址和端口号。然后,通过ICE(Interactive Connectivity Establishment),自动创建一条能够进行NAT穿越的数据通道。
在现实Internet网络中,大多数计算机主机都位于NAT设备之后,只有少部分主机能够直接接入Internet。很多时候,希望网络中的两台主机能够直接进行通信,而不需要其他设备的中转。由于主机位于NAT设备之后,在进行通信之前,需要进行NAT设备存在的检测以确认通信时需要进行NAT穿越。
目前,虽然有些协议提供了NAT设备存在的检测和NAT穿越的方法,但是这种实现方式与网络业务选择的连接建立协议强相关。因此,需要一种通用的方案来解决NAT穿越问题。为了解决上述问题,STUN技术应运而生。它允许位于NAT设备后的设备找出NAT设备为其分配的IP地址和端口号。这些信息被用来在两个同时处于NAT之后的主机之间创建UDP通信。
在SD-WAN解决方案中,为了节省IP地址资源,分支站点的用户经常会使用私网IP地址,通过NAT转换后访问总部。总部与分支、分支与分支之间的流量经常需要穿越NAT。为了实现分支之间业务流量的NAT穿越,在AUTO VPN功能里增加了STUN的NAT探测功能。
STUN技术具有以下优点:
•自动发现网络中是否存在NAT设备。
•通过ICE(Interactive Connectivity Establishment),自动创建一条能够进行NAT穿越的数据通道。
  • Auto VPN基本原理* b. ?' R6 ?4 N
  •    Auto VPN路由发布过程
    5 ]* o' I+ E' ~
  • STUN原理描述
    : D. X3 P  H; V3 |
  • 典型组网( X8 B! h: ?; O$ m, e3 S8 o; R, t
  • NAT类型
  • STUN工作机制
  • 配置Auto VPN
    ' ~* O) h3 r  |* e5 {+ Z
  • 建立配置任务
  • 配置Auto VPN对等体关系
  • 配置站点Color属性值
  • 配置EVPN业务$ U* a1 s. Y3 I. |. E+ d
详细的配置配置思路回帖查看
游客,如果您要查看本帖隐藏内容请回复
|| 备考不用慌,大佬带你飞 : 每三位CCIE,有两位来自思博
进入全国网络工程师交流群 ,请扫描下方二维码↓↓↓ : `1 `7 {" q+ x- b' @
群里有行业大咖、实战分享、技术交流、技术咨询、企业内推等机会
/ f" i4 Q; {' v* D% U若群满,请添加老杨微信,邀你进群

【SPOTO思博网络】Auto VPN原理与详细配置「好文强烈推荐」

【SPOTO思博网络】Auto VPN原理与详细配置「好文强烈推荐」
, I+ f$ |7 P' b/ J, @/ `+ K
8 Z$ G5 [- V% E- Q- i4 Z

【SPOTO】Auto VPN原理与详细配置「好文强烈推荐」

【SPOTO】Auto VPN原理与详细配置「好文强烈推荐」
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

kfytfpihc [Lv5 不断成长] 发表于 2021-6-23 20:43:34 | 显示全部楼层
鼎力支持!!
回复 支持 反对

使用道具 举报

asasha [Lv5 不断成长] 发表于 2021-6-23 20:51:24 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

change1abc [Lv7 精益求精] 发表于 2021-6-23 21:00:11 | 显示全部楼层
+8888金币奖励!加入论坛VIP学习组会员,马上拥有免回复+免积分+批量下载特权!!! http://bbs.vlan5.com/plugin.php?id=tpgao_wmcard:wmcard
回复 支持 反对

使用道具 举报

wqeye [禁止访问] 发表于 2021-6-23 21:01:27 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

bgbg [Lv8 技术精悍] 发表于 2021-6-23 21:11:32 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

eotn [Lv5 不断成长] 发表于 2021-6-23 21:21:41 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

anson70172 [Lv5 不断成长] 发表于 2021-6-23 21:31:42 | 显示全部楼层
帮你顶下哈!!
回复 支持 反对

使用道具 举报

tjj100 [Lv8 技术精悍] 发表于 2021-6-23 22:35:24 | 显示全部楼层
+8888金币奖励!加入论坛VIP学习组会员,马上拥有免回复+免积分+批量下载特权!!! http://bbs.vlan5.com/plugin.php?id=tpgao_wmcard:wmcard
回复 支持 反对

使用道具 举报

lanny [Lv6 略有所成] 发表于 2021-6-24 09:11:13 | 显示全部楼层
金币不够用?来这里看看吧~~10种方法轻松拿金币~~~ http://bbs.vlan5.com/thread-9184-1-1.html
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-9-8 07:43 , Processed in 0.117334 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn