Toon posts:

Radius over MPLS

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit met het volgende probleem, stel een provider heeft een radius server icm met een BAS de gebruiker meldt zich aan via een normaal IP netwerk waarna de gebruikelijke handelingen volgen.
Wanneer dit IP-netwerk nu wordt 'vervangen' door een MPLS netwerk (IP blijft dan natuurlijk gewoon mogelijk) kan de radius server dan nog gewoon gebruikt worden? En waarom wel of waarom niet?

Alvast bedankt 8)

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 22:34

Arno

PF5A

MPLS als in Multiprotocol Label Switching :?

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
Inderdaad die MPLS, en dan eigenlijk nog een MPLS VPN. Hierbij zijn twee mogelijkheden een laag 2 VPN (martini draft en kompella draft) en een laag 3 VPN (rfc 2547 BGP/MPLS VPN). Het zou kunnen dat de antwoorden voor beide soorten verschillend zijn, maar dat durf ik niet met zekerheid te zeggen, ik hoop dat jullie een goed antwoord hebben.

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 26-04 18:04

Whizzer

Flappie!

Ja, dat werkt nog (spreek uit ervaring)... ip is ip... de MPLS wolk (of je nu de KPN of Versatel versie hebt) is ip technisch volledig tranparant (althans dat beweren ze en daarmee kun je ze om de oren meppen) Dus je radius server blijft gewoon werken... Radius werkt op poorten 1812/1813, dus ik zie geen reden waarom dat dat niet zou moeten werken.... Verklaar u nader

Ik ben geweldig.. en bescheiden! En dat siert me...


Verwijderd

Topicstarter
Bedankt voor je reply Whizzer, ik kom nu tot een vervolgvraag waar ik het antwoord denk ik al op weet, maar waar ik toch jullie mening over wil horen.
Wanneer Radius icm PPPoE (Point to Point over Ethernet) gebruikt wordt en het IP-netwerk wordt vervangen door een MPLS VPN (laag 2 of laag 3), kan deze configuratie dan ook gebruikt worden of moet hier wat veranderd worden (bijvoorbeeld PPPoE weglaten). Maakt het nog uit op welke laag het MPLS VPN geimplementeerd is? Bij een laag 2 MPLS VPN is de keuze van het laag 3 protocol vrij en bij een laag 3 MPLS VPN (RFC 2547) is de keuze van het laag 3 protocol beperkt tot IP.

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 26-04 18:04

Whizzer

Flappie!

Wat een hoop technish gedoe en gegooi met RFC... Zo spannend is het allemaal niet hoor... Je vervangt je IP netwerk ook niet door dat MPLS gedoe, je vervangt de koppeling/verbinding tussen je IP netwerken voor MPLS... En zoals gezegd: het is ip transparant, dus er wordt helemaal niets gedaan aan je verkeer... Dus er veranderd noppes tenzij de provider anders meldt, aangezien je de radius daar hebt staan...

Ik ben geweldig.. en bescheiden! En dat siert me...


Verwijderd

Topicstarter
Nee dat het netwerk niet wordt vervangen geef ik eigenlijk in mijn eerste posting al aan. Dat het Radius mogelijk is over MPLS (dus eigenlijk gewoon IP) daar ben ik het ook helemaal mee eens, de vraag die nog rest is:
Blijft PPPoE mogelijk wanneer het IP netwerk wordt 'vervangen' door een MPLS VPN?
Wat gebeurt er precies?
1. De PPPoE client (op de pc) gaat op zoek naar de PPPoE server (de BAS).
2. Wanneer de BAS is gevonden zal er informatie worden uitgewisseld .
3. De PPPoE 'tunnel' wordt opgezet.

Uit de woorden van Whizzer begrijp ik dat dit geen probleem moet opleveren in combinatie met MPLS VPN.
Kan iemand mij dan uitleggen waarom dit geen problemen oplevert, maw is het dus mogelijk om een PPPoE verbinding op te zetten binnen een MPLS VPN, dat op zichzelf al uit tunnels bestaat?

Verwijderd

Topicstarter
Is er echt niemand die hier een goed antwoord op heeft? :?

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 26-04 18:04

Whizzer

Flappie!

Is het niet gewoon belangrijk dat het werkt i.p.v. waarom het wel of niet werkt???

Tevens zou jouw provider (waar je radius staat) jou deze informatie zo moeten kunnen geven aangezien hij bij je de MPLS neergooit en voor jou de radius draait! Dus bel je provider...

Ik ben geweldig.. en bescheiden! En dat siert me...


Verwijderd

Topicstarter
Ik ben onmiddelijk met je eens dat het belangrijk is dat het werkt, maar waarom het werkt is in mijn geval misschien nog wel belangrijker. En als het zo simpel was om de provider op te bellen dan had ik dat al lang gedaan. Vraag blijft dus: PPPoE is dus mogelijk over MPLS, gezien de bovenstaande reacties, maar waarom?

Bedankt!

  • fetcher
  • Registratie: Juni 2002
  • Laatst online: 24-01-2024
PPPoE is een TCP/IP protocol en speelt zich op laag 3 dus moet het geen probleem zijn als je dat over een MPLS VPN (laag 2 osi model) lult. (Die voor jou zowiezo transparant zou moeten zijn)

Verwijderd

PPPoE speelt zich af op laag2. Om PPPoE te kunnen gebruiken, moet de PPPoE client het MAC-adres weten van de access-server. Dit wordt gedaan in de discovery-fase. Dus of het 1-2-3 over MPLS werkt is een tweede. Wat evt mogelijk is / veel wordt gedaan in DSL, is dat PPPoE denkt te praten met de DSL-modem, terwijl deze de info eigenlijk weer relayed naar de fysieke echte concentrator (die van KPN bij mxstream dus).

  • fetcher
  • Registratie: Juni 2002
  • Laatst online: 24-01-2024
PPP over Ethernet (PPPoE) ....

Verwijderd

Topicstarter
Verwijderd schreef op 11 oktober 2002 @ 20:33:
PPPoE speelt zich af op laag2. Om PPPoE te kunnen gebruiken, moet de PPPoE client het MAC-adres weten van de access-server. Dit wordt gedaan in de discovery-fase. Dus of het 1-2-3 over MPLS werkt is een tweede.
Klopt inderdaad! :*)
Voor mijn gevoel zou het dus mogelijk moeten zijn met een MPLS VPN op laag 2, hier wordt immers gewerkt met MAC-tabellen (alleen in de edge routers). Is er echter iemand die dit kan bevestigen of ontkennen? 8)

  • fetcher
  • Registratie: Juni 2002
  • Laatst online: 24-01-2024
grunble nou ga ik het uitzoeken ook :+

Het andwoort is JA.
je kan PPPoE IN een MPLS VPN stoppen, altans volgens cisco :D
http://www.cisco.com/warp...so/vpn/vpnsp/vpram_qp.htm

Verwijderd

Topicstarter
Geweldig!
:P
Dat ik dat zelf niet gevonden heb zeg, ik schaam mij nu toch wel een beetje.... |:(
Maar iig heel hartelijk bedankt! Hoe het dan met de hoed en de rand zit vraag ik wel aan de mensen van Cisco.

_/-\o_
Pagina: 1