Dynamic Multipoint Virtual Private Network

Dynamic Multipoint Virtual Private Network
QS-Informatik

Dieser Artikel wurde aufgrund von inhaltlichen Mängeln auf der Qualitätssicherungsseite der Redaktion Informatik eingetragen. Dies geschieht, um die Qualität der Artikel aus dem Themengebiet Informatik auf ein akzeptables Niveau zu bringen. Hilf mit, die inhaltlichen Mängel dieses Artikels zu beseitigen und beteilige dich an der Diskussion! (+)

Jeder Spoke-Router hat einen permanenten IPsec Tunnel zu Hub-Router (rote Linien), und die temporären IPsec Tunnels zwischen einzelnen Spoke-Routern werden dynamisch, nach Bedarf, aufgebaut (gestrichelte Linien).

Dynamic Multipoint Virtual Private Network (DMVPN) wird in Hub-and-Spoke-Netzwerken angewandt um den Hub-Router zu entlasten, falls mehrere Spoke-Router untereinander Verbindungen aufbauen wollen. DMVPN ist Cisco-proprietar und gehört, trotz "dynamic" in seinem Namen, zu Site-to-Site-VPN.

Die Konfiguration der traditionellen VPN-Verbindungen in Hub-and-Spoke Umgebung kann ziemlich groß und kompliziert ausfallen, abhängig von Anzahl der Spoke-Router. Jeder Hub-Router braucht eigene ISAKMP peer statements, GRE-Tunnels, crypto-ACLs und crypto maps.

DMVPN löst viele Probleme durch Verwendung schon vorhandener Technologien, wie IPsec, GRE-Tunnels und NHRP (Next Hop Resolution Protocol). Bei Hub-Router wird nur ein mGRE Interface und ein IPsec Profil für alle Verbindungen verwendet. Sogar wenn ein neuer Spoke-Router hinzugefügt wird, müssen keine weitere Einstellungen an Hub-Router vorgenommen werden.

Spoke-Router erfahren voneinander mit Hilfe eines dynamischen Routingprotokolls. (Meistens OSPF oder EIGRP, aber auch andere Protokolle werden unterstützt). Dazu unterstützt DMVPN mehrere Hub-Router, sodass die Verbindungen redundant ausgelegt werden können. Auch Loadbalancing ist dadurch möglich.

Weblink


Wikimedia Foundation.

Игры ⚽ Нужно сделать НИР?

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Dynamic Multipoint Virtual Private Network — A Dynamic Multipoint Virtual Private Network is an enhancement of the virtual private network (VPN) configuration process of Cisco IOS based routers. DMVPN prevents the need for pre configured (static) IPsec (Internet Protocol Security) peers in… …   Wikipedia

  • Dynamic Multipoint Virtual Private Network — DMVPN (англ. Dynamic Multipoint Virtual Private Network  динамическая многоточечная виртуальная частная сеть)  технология для создания виртуальных частных сетей, разработанная Cisco Systems. Является дальнейшим развитием VPN, и… …   Википедия

  • Passive optical network — A passive optical network (PON) is a point to multipoint, fiber to the premises network architecture in which unpowered optical splitters are used to enable a single optical fiber to serve multiple premises, typically 32 128. A PON consists of an …   Wikipedia

  • VPN — технология VPN (англ. Virtual Private Network&# …   Википедия

  • History of virtual learning environments — A virtual learning environment (VLE) is a system that creates an environment designed to facilitate teachers in the management of educational courses for their students, especially a system using computer hardware and software, which involves… …   Wikipedia

  • Liste der Telekommunikationsstandards — Liste von Standards und Richtlinien aus der Telekommunikation. Inhaltsverzeichnis 1 ETSI 1.1 Nomenklatur 1.1.1 derzeit gültige Nomenklatur 1.1.2 vorherige Nomenklatur …   Deutsch Wikipedia

  • Multiprotocol Label Switching — MPLS redirects here. For other uses, see Mpls. MPLS Layer Multiprotocol Label Switching (MPLS) is a mechanism in high performance telecommunications networks that directs data from one network node to the next based on short path labels rather… …   Wikipedia

  • Metro Ethernet — A Metro Ethernet is a computer network that covers a metropolitan area and that is based on the Ethernet standard. It is commonly used as a metropolitan access network to connect subscribers and businesses to a larger service network or the… …   Wikipedia

  • Computers and Information Systems — ▪ 2009 Introduction Smartphone: The New Computer.       The market for the smartphone in reality a handheld computer for Web browsing, e mail, music, and video that was integrated with a cellular telephone continued to grow in 2008. According to… …   Universalium

  • Nexcom Bulgaria LLC — Type limited liability company Industry telecommunications Founded 1998 Headquarters Sofia, Bulgaria Key people Emil Nikolov, President CEO Nexcom Tele …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”