Słownik

Czym jest MPLS?

MPLS to technika przekazywania pakietów na podstawie etykiet zamiast adresów IP. Poznaj przełączanie etykiet, L3VPN (RFC 4364) i inżynierię ruchu.

Ostatnia aktualizacja:

MPLS (Multiprotocol Label Switching) to technika przekazywania pakietów w sieci operatora, w której decyzja o trasie zapada na podstawie krótkiej etykiety, a nie pełnego adresu IP przeznaczenia. Router brzegowy dokleja do pakietu nagłówek MPLS o stałej długości, a kolejne routery w rdzeniu przełączają ruch wyłącznie według tej etykiety, wymieniając ją na każdym skoku. Dzięki temu rdzeń sieci nie musi znać pełnej tablicy routingu internetu, a operator dostaje spójny mechanizm do budowy VPN warstwy 3, inżynierii ruchu i szybkiego przełączania awaryjnego.

Jak działa przełączanie etykiet

Architekturę MPLS opisuje RFC 3031. Etykieta to 20-bitowe pole w 32-bitowym nagłówku MPLS, który zawiera też trzy bity Traffic Class (dawniej EXP), bit Bottom of Stack i ośmiobitowe pole TTL. Routery brzegowe (LER) klasyfikują pakiety do klas FEC i nakładają pierwszą etykietę, a routery rdzenia (LSR) wykonują operacje swap, push i pop, przesyłając ruch wzdłuż ścieżki LSP. Etykiety są dystrybuowane sygnalizacją taką jak LDP (RFC 5036) lub RSVP-TE. Ostatni skok często stosuje penultimate hop popping, czyli zdjęcie etykiety transportowej tuż przed routerem wyjściowym.

  • Push: router brzegowy nakłada etykietę na wchodzący pakiet IP.
  • Swap: router rdzenia podmienia etykietę wejściową na wyjściową i przesyła pakiet dalej.
  • Pop: etykieta zostaje zdjęta, zwykle przez penultimate hop popping przed routerem wyjściowym.
  • Stos etykiet: MPLS pozwala układać wiele etykiet, więc VPN i inżynieria ruchu działają jednocześnie.
  • FEC: klasa równoważnego przekazywania grupuje pakiety traktowane tak samo na całej ścieżce LSP.

L3VPN i separacja klientów

Najpopularniejszym zastosowaniem MPLS są VPN warstwy 3 zdefiniowane w RFC 4364 (dawniej znane jako RFC 2547bis). Każdy klient ma własną tablicę VRF na routerze PE, dzięki czemu adresacja może się pokrywać między klientami bez kolizji. Trasy klientów są przenoszone jako rodzina VPNv4 lub VPNv6 w MP-BGP, a do ich rozróżnienia służy ośmiobajtowy Route Distinguisher. O imporcie i eksporcie tras między tablicami VRF decydują wartości Route Target. W transporcie używany jest stos dwóch etykiet: zewnętrzna prowadzi pakiet przez rdzeń do właściwego PE, a wewnętrzna identyfikuje docelową tablicę VRF lub interfejs klienta.

Inżynieria ruchu i niezawodność

MPLS Traffic Engineering pozwala wyznaczać ścieżki LSP inne niż te, które wynikałyby z najkrótszej metryki IGP, i kieruje ruch przez łącza o odpowiedniej pojemności. Tunele TE sygnalizowane przez RSVP-TE mogą rezerwować pasmo i omijać przeciążone odcinki, a w nowszych sieciach podobne zadania realizuje Segment Routing oparty na MPLS (SR-MPLS), który usuwa stan sygnalizacji z rdzenia. Dla niezawodności stosuje się mechanizmy szybkiej naprawy, takie jak MPLS Fast Reroute, które przełączają ruch na ścieżkę zapasową w czasie rzędu kilkudziesięciu milisekund po awarii łącza lub węzła.

MPLS a sieć AS202520 SkyPass

AS202520 SkyPass buduje rdzeń łączący PoP-y w Warszawie i Wrocławiu z myślą o przewidywalnym, niskoopóźnieniowym transporcie ruchu klientów. Dla wielu odbiorców najważniejsze są usługi oparte na BGP: tranzyt IP, peering oraz zdalny dostęp do polskich punktów wymiany ruchu, takich jak THINX, TPIX, WRIX i 1-IX. Za izolację ruchu, inżynierię ścieżek i szybkie przełączanie awaryjne między lokalizacjami w nowoczesnych sieciach operatorskich odpowiadają jednak techniki w rodzaju MPLS i Segment Routing. Jeśli planujesz multihoming lub dedykowany transport między Warszawą a Wrocławiem, nasz zespół pomoże dobrać odpowiedni model połączenia.

Najczęstsze pytania

Czym MPLS różni się od zwykłego routingu IP?

W routingu IP każdy router wykonuje wyszukiwanie najdłuższego pasującego prefiksu dla adresu przeznaczenia. W MPLS decyzja w rdzeniu opiera się na krótkiej, stałej etykiecie wymienianej na każdym skoku, więc routery rdzenia nie muszą znać pełnej tablicy internetu.

Czy MPLS to to samo co VPN?

Nie. MPLS to technika transportu i przełączania etykiet, a VPN to jedno z jej zastosowań. Najczęstszy przypadek to L3VPN według RFC 4364, gdzie trasy klientów rozdziela się tablicami VRF i przenosi w MP-BGP jako VPNv4 lub VPNv6.

Jakie protokoły dystrybuują etykiety MPLS?

Najczęściej LDP (RFC 5036) dla podstawowego transportu oraz RSVP-TE dla tuneli z inżynierią ruchu i rezerwacją pasma. W nowszych sieciach etykiety wyznacza Segment Routing oparty na IGP, bez osobnej sygnalizacji LDP czy RSVP.

Czy MPLS jest potrzebny małemu operatorowi?

Niekoniecznie. Małym sieciom często wystarcza czysty routing IP i BGP. MPLS zaczyna się opłacać przy wielu lokalizacjach, usługach VPN dla klientów oraz potrzebie inżynierii ruchu i szybkiego przełączania awaryjnego.

Powiązane artykuły