免费智能真题库 > 历年试卷 > 网络工程师 > 2024年上半年 网络工程师 下午试卷 案例
  第4题      
  知识点:   MPLS   VPN

 
某公司计划在骨干网络上建立静态MPLS,以便部署L2 VPN或者L3 VPN业务。其网络拓扑结构如下所示。
 
问题:4.1   MPLS基于( 1 )进行转发,进行MPLS标签交换和报文转发的网络设备称为( 2 ),构成MPLS域(MPLSDomain)。位于MPLS域边缘、连接其他网络的LSR称为( 3 ),区域内部的LSR称为核心LSR(CoreLSR)IP报文进入MPLS网络时,MPLS入口设备分析IP报文的内容并为其添加合适的标签,所有MPLS网络中的LSR根据标签转发数据,当该IP报文离开MPLS网络时,标签由出口LER弹出。
IP报文在MPLS网络中经过的路径称为( 4 ),LSP是一个单向路径,与数据流的方向一致。LSP的入口LER称为( 5 ),位于LSP中间的LSR称为中间节点(Transit);LSP的出口LER称为( 6 )。一条LSP可以有0个、1个或多个中间节点,但有且只有一个入节点和一个出节点。
(1)-(6)备选答案
A.标签交换路由器LSR(LabelSwitchingRouter)
B.标签交换路径LSP(LabelSwitchedPath)
C.标签
D.入节点(Ingress)
E.边缘路由器LER(LabelEdgeRouter)
F.出节点(Egress)
 
问题:4.2   上图中,骨干网络中已完成路由协议配置,各个节点之间可以互通。下面是为该网络配置静态MPLS的代码,请将下面的配置代码补充完整。
#使能LSR-1及各接口的MPLS功能
[LSR-1] mpls ( 7 ) 1.1.1.9
 [LSR-1] ( 8 )
[LSR-1-mpls] quit
[LSR-1] interface ( 9 ) 100
[LSR-1-Vlanif100] mpls
[LSR-1-Vlanif100] quit
#创建从LSR-1到LSR-3的静态LSP
[LSR-1] static-Isp ingress LSP1 destination 3.3.3.9 32 nexthop 172.16.1.2 ( 10 ) 20
[LSR-2] static-lsp transit LSP1 incoming-interface vanif100 in-label ( 11 ) nexthop 172.16.2.2 out-label ( 12 )
[LSR-3] static-lsp egress LSP1 incoming-interface vlanif200 ( 13 ) 40
#创建从LSR-3到LSR-1静态LSP
[LSR-3] static-lsp ingress LSP2 destination 1.1.1.9 32 nexthop 172.16.2.1 out-label 30
[LSR-2] static-lsp transit LSP2 incoming-interface vanif200 in-label ( 14 ) nexthop 172.16.1.1 out-label ( 15 )
[LSR-1] static-lsp egress LSP2 incoming-interface vlanif100 in-label 60
 
 
 

   知识点讲解    
   · MPLS    · VPN
 
       MPLS
        IETF开发的多协议标签交换(MultiProtocol Label Switching, MPLS, RFC3031)把第二层的链路状态信息(带宽、延迟、利用率等)集成到第三层的协议数据单元中,从而简化和改进了第三层分组的交换过程。理论上,MPLS支持任何第二层和第三层协议。MPLS报头的位置介于第二层和第三层之间,可称为第2.5层。MPLS可以承载的报文通常是IP包,当然也可以直接承载以太帧、AAL5包,甚至ATM信元等。
        1)MPLS的工作原理
        MPLS的工作原理是:为每个IP数据包提供一个标签,并由此决定数据包的路径以及优先级。MPLS是一种可以在多种第二层媒体上进行标签交换的网络技术,这一技术结合了第二层的高速交换(硬件交换)和第三层的灵活路由处理的特点。
        2)MPLS的网络构成
        MPLS网络由边缘标签路由器(LER)和标签交换路由器(LSR)组成,LER构成MPLS网的接入部分,LSR构成MPLS网的核心部分。LER发起或终止标签交换路径(LSP)连接并完成传统IP数据包转发和标签转发功能。
        入口LER完成三项工作:将数据分组映射到LSP上;将数据分组封装成标签分组;将标记分组从相应端口转发出去。出口LER终止LSP,并根据弹出的标签转发剩余的包。LSR只是根据交换表完成转发功能。这样所有复杂功能都在LER内完成,LSR只完成高速转发功能,如下图所示。
        
        MPLS的基本原理
        MPLS网络中各LSR通过专门标签分发协议(Label Distribution Protocol, LDP)交换报文,并找出相应的LSP。
        3)MPLS的工作过程
        MPLS的工作过程如下。
        (1)当IP数据包到达LER(标签边缘路由器)时,LER首先分析IP包头的信息。对于每一个FEC, LER根据标签信息库(LIB)为该IP数据包分配一个标签,并将使用该标签封装的数据包从LIB所规定的下一个接口发送出去。
        (2)当带有标签的数据包到达MPLS网络内部LSR时,LSR提取局部标签,同时使用该标签到LIB查找输出标签和下一个接口,并使用输出标签代替数据包的输入标签后将新数据包从下一个接口发送出去。
        (3)数据包到达MPLS域的另外一端,这时LER去掉封装的标签,仍然按照IP包的路由方式将数据包继续传送到目的地。
 
       VPN
        VPN是一种建立在公网上的虚拟专用网络,它利用IPSec、PFTP、LZTP和建立在PKI基础上的加密与数字签名技术获得机密性保护。在VPN中使用PKI技术能增强VPN的身份认证能力,确保数据的完整性和不可否认性。使用PKI技术能够有效建立和管理信任关系,利用数字证书既能阻止非法用户访问VPN,又能够限制合法用户对VPN的访问,同时还能对用户的各种活动进行严格审计。
   题号导航      2024年上半年 网络工程师 下午试卷 案例   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
 
第4题    在手机中做本题