M33 ICS33.040
YD 中华人民共和国通信行业标准 YD/T1471-2006
基于IP的二层虚拟专用网 (VPN)业务技术要求 ServiceTechnicalRequirementsforLayer2VirtualPrivate Network(VPN)BasedonIP
2006-06-08发布2006-10-01实施 中华人民共和国信息产业部发布
YD/T 1471-2006
目次
前言 1范 2规范性引用文件. 3定义与缩略. 3.1定义 3.2缩略语.. 4业务类型 4.1虚拟专用线路业务(VPWS) 4.2虚拟专用LAN业务(VPLS) 4.3只支持IP的类似LAN业务(IPLS) 5参考模型及功能组件 5.1参考模型. 5.2功能组件6 6业务要求..-11 6.1业务质量..-11 6.2可靠性...-.12 6.3安全性...13 6.4寻址....-15 6.5拓扑.-15 6.6扩展性....16 7对运营商的要求-17 7.1配置功能要求...17 7.2标识符...17 7.3发现与L2VPN相关的信息..17 7.4业务流的隔离.18 7.5L2VPN批发...18 7.6隧道机制要求...18 7.7支持接人技术....18 7.8骨干网.-19 7.9L2VPN之间网络资源的分割和共享-19 7.10互通性19 7.11管理. 7.12测试
YD/T 1471-2006 7.13计费21 8工程实施的要求 8.1控制平面要求21 8.2数据平面要求.21
YD/T 1471-2006
前言
本标准是“IP虚拟专用网(VPN)系列标准之一。
系列标准包括: 1.YD/T1190-2002基于网络的虚拟IP专用网(IP-VPN)框架; 2.《基于IP的二层虚拟专用网(VPN)业务技术要求》 3.《基于标记分配协议(LDP)的虚拟专用以太网技术要求) 4.《基于标记分配协议(LDP)的虚拟专用以太网测试方法) 5.《基于边界网关协议/多协议标记交换的虚拟专用网(BGP/MPLSVPN)技术要求》 6.《基于边界网关协议/多协议标记交换的虚拟专用网(BGP/MPLSVPN)测试方法); 7.《基于边界网关协议/多协议标记交换的虚拟专用网(BGP/MPLSVPN)组网技术要求); 8.《公用三层IP虚拟专用网(PPVPN)业务技术要求)。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:信息产业部电信研究院 中国电信集团公司 中兴通讯股份有限公司 上海贝尔阿尔卡特股份有限公司 本标准主要起草人:吴英桦刘述毕立波杨剑锋葛坚陈运清毛拥华程鹏张立新
II
YD/T 1471-2006
基于IP的二层虚拟专用网(VPN)业务技术要求
1范围 本标准规定了在IP网络上开放二层VPN业务的技术要求和方法,包括业务类型、参考模型和功能 组件、业务要求、对运营商的要求和工程实施要求等。
本标准适用于运营商开放基于IP的二层VPN业务。
2规范性引用文件 下列文件中的条款通过本标准的引用而成为本标准的条款。
凡是注目期的引用文件,其随后的 修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究 是否可使用这些文件的最新版本。
凡是不注日期的引用文件,其最新版本适用于本标准。
IETF RFC 1771边缘网关协议第4版(BGP4) IETF RFC 2205资源预留协议(RSVP)一版本1功能规范 IETF RFC 2684 ATM适配层5上的多协议封装 IETF RFC 2796 BGP路由反射器-替代IBGP全连接的方法 IETF RFC 2858 BGP-4的多协议扩展 IETF RFC 3036 LDP规范 IETF RFC 3270多协议标记交换(MPLS)支持区分业务 IETF RFC 3308二层隧道协议(L2TP)区分业务扩展 3定义与缩略语 3.1定义 下列定义适用于本标准。
1)用户边缘设备(CE):用户网络中和运营商网络直接相连的设备,可以是主机或者路由器,用 户边缘设备“感知”不到VPN的存在。
2)运营商边缘设备(PE):运营商网络和用户网络直接相连的设备。
PE设备负责运营商网络同VPN 客户网络的交互。
PE设备处理来自CE设备的数据,并转发到相同VPN中的其他PE设备,PE设备也要 能够处理来自网络的到所属VPN站点的数据。
3)伪线转接点(S-PE):连接两个单跳伪线成为一个多跳伪线的设备。
4)运营商核心设备(P):运营商骨干网络中不与CE相连,并且不维护虚拟网络状态的路由器称 为P设备,P设备仅参与提供从PE到PE的PSN隧道,来转发从PE设备发过来的VPN数据设备,如果 PE设备之间采用MPLS隧道,需要相应的P设备支持MPLS和LDP。
如果PE设备之间使用其他隧道机 制,P设备可以不支持MPLS和LDP,只需要按照该隧道机制的要求支持相应技术。
5)站点:站点是一个作为VPN用户的网络,并通过一个CE或多个CE连接到一个或多个PE设备 上。
一个SITE可能是由位于相同地理位置的一系列主机和网络设备组成,比如一个银行的分理处,也可 1...