MPLS 控制層面和資料層面

2021-06-21 12:26:18 字數 1028 閱讀 4231

mpls對於igp有什麼要求呢?一定要現有路由才能夠分發標籤;因為mpls的標籤分發就是基於路由條目的;啟用mpls的前提是不但要開啟cef,還要保證igp收斂;

control plane components example:

控制層面要素的例子:

control

ospf:10.0.0.0/8      ospf        ospf:10.0.0.0/8

ldp:   10.0.0.0/8      ldp           ldp:   10.0.0.0/8

data plane

labeled packet          lfib           labeled packet

label 17                    24->17         label 24

在控制層面,該路由器執行了ospf,通過ospf鄰居學習到10.0.0.0/8的路由,這裡閆輝用到了這樣的描述:「把該路由泛洪給其他鄰居」,在路由器上啟用了mpls之後,會自動啟用tdp或者ldp,現在本地有了這條路由條目10.0.0.0/8,本地給這個10.0.0.0/8路由分發乙個標籤24,把24這個標籤通告給鄰居,告知它們,10.0.0.0/8對應的本地的標籤是24,10.0.0.0/8是鄰居給我傳的,鄰居路由器也啟用了mpls,鄰居路由器也會基於本地的路由條目分發標籤,鄰居關於該10.0.0.0/8路由條目分發的標籤是17,然後把17告知給我,標籤17會被放入我的lib當中,通過lib形成lfib,在資料層面肯定收到帶標籤的報文,這個標籤就是24(技術細節:mpls收到乙個帶標籤的報文,這個入標籤必須是本地所分發的標籤,也就是我都到乙個帶標籤的報文,這個標籤本地一定要能夠識別,本地能識別的標籤就是本地分發的標籤),如果收到乙個到標籤的報文,本地不能識別,路由器會直接把報文丟棄,什麼表都不會查,假如收到乙個帶標籤24 的報文,查詢lfib,lfib當中有標籤對映,可以把入標籤24對映為出標籤17,lfib除了標籤對映,lfib還有**出棧介面和下一跳位址,基於這張lfib,把報文**給下乙個鄰居,這個時候把入標籤24替換成出標籤17發給鄰居;一台路由器收到的標籤必須是本地分發的;

控制層面監管 CoPP

實驗目的 網路 有可能偽裝成特定型別的需要控制層面處理的資料報直接對路由裝置進行 因為路由器的控制引擎處理能力是有限,即使是最強大硬體架構也難以處理大量的惡意ddos 流量,所以需要部署適當的反制措施,對裝置控制引擎提供保護。通過部署copp可以識別特定型別的流量並對其進行完全或一定程度的限制。實驗...

基於控制層面的host子層面進行流量控制

要求 1。目標位址是本地的telnet流量進行限制佇列中的個數最多為5,超過丟棄 2.過濾去往網管埠tcp22的ssh流量,過濾去往closed ports的流量 hostname fw ip cef username admin password 0 cisco class map type qu...

資料庫層面的鎖

那是一種行級鎖,一旦使用者對某個行施加了行級加鎖,則該使用者可以查詢也可以更新被加鎖的資料行,其它使用者只能查詢但不能更新被加鎖的資料行 如果其它使用者想更新該表中的資料行,則也必須對該錶施加行級鎖 即使多個使用者對乙個表均使用了共享更新,但也不允許兩個事務同時對乙個表進行更新,真正對錶進行更新時,...