คำศัพท์ที่ควรรู้สักหน่อย เกี่ยวกับ L2VPN และ L3VPN ที่ใช้งานอยู่บน MPLS Network
PE router = Provider Edge router เป็น router ของ Service Provider ที่อยู่ตรงขอบของ Service Provider Network ที่หันหน้าหา CE หรือ Network ของ ลูกค้า
CE router = Customer Edge router เป็น router ของ Customer ที่อยู่ตรงขอบของ Customer Network ที่หันหน้าหา PE หรือ Service Provider Network
[Customer Network--CE]--(PE--Service Provider Network--PE)--[CE--Customer Network]
L3 = Layer 3 (Network Layer ก็เกี่ยวกับ IP)
L2 = Layer 2 (Data Link Layer เกี่ยว Layer 2 frame)
VPN = ความเป็น private บน shared network หรือ Infrastructure เดียวกัน
-----------------------------------------------------------------------------------
L3VPN คือ Service Provider Network ให้บริการ การ routing ระดับ Layer 3 แก่ลูกค้า โดยที่ routing information (subnet) ของลูกค้าแต่ละรายไม่มาปะปนกัน โดย router ของลูกค้ามอง network ของ Service Provider ทั้ง Network เป็นเสมือน router ตัวใหญ่ๆ ตัวหนึ่ง
L3VPN นั้น PE กับ CE จะต้อง connect กันด้วย Layer 3 (IP) และ Interface ของทั้งคู่จะต้องอยู่ใน subnet เดียวกัน ในมุมมองของลูกค้าแล้ว PE จะเป็นเสมือน router ตัวหนึ่งใน network ของลูกค้า โดย CE กับ PE จะต้อง run routing protocol แล้วแลกเปลี่ยน routing information ซึ่งกันและกัน
-----------------------------------------------------------------------------------
L2VPN คือ Service Provider Network ไม่ได้ให้บริการ Layer 3 routing และไม่ได้เข้าไปร่วมการแลกเปลี่ยน routing information กับลูกค้า แต่จะส่งผ่าน Layer 2 frame ทั้ง frame จาก router ของลูกค้าฝั่งหนึ่งไปยัง router ของลูกค้าอีกฝั่งหนึ่ง (ในกรณีที่ทั้ง 2 ฝั่งทำการ encapsulation ด้วย Layer 2 protocol ที่เหมือนกัน) ผ่านทาง Virtual Link หรือ VC (Virtual Circuit) โดยลูกค้ามอง router ของ Service Provider เป็นเสมือนตัว MUX (Multiplexer) หรือ Lease Line Switching หรือมอง Service Provider Network เป็นเสมือนสาย LAN หรือสายทองแดงระยะไกล
Note ในกรณีที่ PE router ทั้งสองฝั่งของ Service Provider ให้บริการ Point-to-Point L2VPN โดยทำการ encapsulation Layer 2 protocol ไม่เหมือนกันนั้น PE router จะทำการ de-encapsulation Layer 2 header ออกไปก่อน แล้วทำการส่งผ่านเป็น IP packet ไปบน Virtual Circuit
จากนั้น เมื่อ IP packet นี้ เดินทางไปถึง PE อีกฝั่งแล้ว PE ปลายทางจะทำการ encapsulate ด้วย Layer 2 header protocol อีก protocol หนึ่ง ก่อนส่งเป็น Layer 2 frame ไปยัง CE router ที่อยู่ฝั่งลูกค้า
L2VPN นั้น PE จะเป็นแค่ทางผ่าน โดย PE ทั้ง 2 ฝั่งจะต้องสร้างสายเสมือนระหว่างกัน (หรือที่เรียกกันว่า สายโดวู - สูโดวาย pseudowire [PW]) หรือเรียกกันอีกชื่อว่า VC (Virtual Circuit) ซึ่งจะมอง PW ดังกล่าวเป็นเสมือนเพียงแค่ link โดย Interface ของ CE router ทั้งสองฝั่งจะต้องถูก configure IP address ให้อยู่ใน subnet เดียวกัน - PE router จะไม่เข้าไปแลกเปลี่ยน routing update กับ CE ดังนั้น PE router จะไม่ run routing protocol กับ CE แต่จะทำหน้าที่ส่งผ่าน routing update จาก CE ไปยัง CE เท่านั้น
-----------------------------------------------------------------------------------
หากท่านต้องการข้อมูลเพิ่มเติม ท่านอาจจะเข้าไป download ข้อมูล ตาม link นี้ได้นะครับ