15
протокола BGP). BGP устанавливает соединение с удаленным
маршрутизатором использую протокол TCP, порт 179. Данное соединение
позволяет в качестве соседних маршрутизаторов указывать не напрямую
подключенные устройства, а удаленные. В случае, когда несколько
маршрутов, которые ведут в одну сеть, приходят на маршрутизатор,
протокол BGP выбирает наилучший из них и добавляет его в таблицу
маршрутизации. Для того чтобы организовать VPN, когда адресное
пространство частных сетей клиента пересекается, IETF создал новый
Address Family - VPNv4, в котором к IPv4 префиксу добавляется
специальная приставка – RD – Route Distinguisher длиной 8 байт, по
которой процесс BGP смогу отличить различные VPN.
Далее необходимо явно определить в какой VRF данный маршрут
необходимо экспортировать, для этого существует RT — Route Target. На
одном узле в VRF конфигурируется RT на экспорт маршрута — тот RT, с
которым он будет передаваться к удалённому PE. На противоположной
аналогичное значение RT устанавливается на импорт.
Для защиты от несанкционированного доступа в виртуальных
частных сетях на основе технологии MPLS VPN возможно протокол
IPSec, который сможет аутентифицировать и зашифровать трафик
клиентов. В MPLS VPN имеется возможность интеграции с отличными
услугами IP, такими как предоставление доступа к сети Интернет клиентам
виртуальной частной сети, защитой данной сети посредством межсетевого
экрана, который устанавливается в сеть поставщика услуг. Провайдер
имеет возможность предоставлять клиентам услуги MPLS VPN,
базирующиеся на других возможностях, в частности, качество
обслуживание (QoS).
Технология MPLS VPN не предоставляет защищенное соединение за
счет шифрования и аутентификации, как это делают технологии IPSec и