مقالات
پیاده سازی DMVPN

پیاده سازی DMVPN

برای پیاده سازی DMVPN مهمترین ابزار تکنولوژی mGRE است که قابلیت ایجاد اینترفیس های از نوع Multipoint را فراهم می کند. در اینترفیس های تونل Multipoint برخلاف اینترفیس های تونل Point-to-Point آدرس مقصد تونل نامعلوم است

. روتر با بکارگیری ابزار دیگری به نام NHRP آدرس فیزیکی روتر مقصد را تشخیص داده و به صورت اتوماتیک و dynamic با مقصد تونل ایجاد می کند. امکان اجرای پروتکل های مسیریابی نیز روی بستر DMVPN وجود دارد که مسیر را به صورت dynamic بین سایت ها جابجا می کند. همچنین می توان از پروتکل IPSec برای امن سازی بستر DMVPN استفاده نمود. بنابراین چهار تکنولوژی mGRE، NHRP، IGPو IPSec در کنار یکدیگر بستری ایده ال و multipoint برای ایجاد ارتباط بین دفاتر یک سازمان با انواع توپولوژی فراهم می کند. در ذیل تعریفی کوتاه از هر یک از تکنولوژی های فوق ارائه شده است.

  • : mGRE اینترفیس تونل از نوع Multipoint که در آن مقصد تونل نامعلوم است. تونل های Point-to-Point به صورت اتوماتیک بعد از استخراج آدرس فیزیکی مقصد ایجاد می گردد.
  • : NHRPپروتکلی از نوع Client-Server است که آدرس تونل را به آدرس فیزیکی تبدیل می کند. روتر ها در DMVPN با بکارگیری این پروتکل، آدرس فیزیکی مقصد را استخراج نموده و به صورت اتوماتیک تونل از نوع Point-to-Point ایجاد می کنند
  • IGP: تکنولوژی DMVPN از IGP مستقل است اما با ایجاد IGP روی بستر DMVPN مسیرها به صورت dynamic بین سایت ها جابجا می شود که منجر به مدیریت ساده تر می شود.
  • IPSec : تکنولوژی DMVPN از IPSec مستقل است. هدف از این پروتکل اختیاری امن سازی بستر DMVPN است که در این فصل به آن پرداخته نمی شود. معمولا بهتر است از این پروتکل استفاده شود.

جهت مطالعه کامل مقاله فایل آن را دانلود کنید.

برای نظر دادن ابتدا باید وارد شوید. برای ورود اینجا کلیک کنید.