You are on page 1of 14

Implantao de Hierarchical Virtual Private LAN

Services (HVPLS) na Rede GIGA


Luciano Martins*, Adelmo Alves Avancini, Atlio Eduardo Reggiani, Rege Romeu Scarabucci

A rede experimental do Projeto GIGA proporciona a pesquisadores de diversos institutos de pesquisa,


universidades e empresas operadoras a possibilidade de experincias e projetos em vrias reas, desde
prottipos de hardware na rea ptica at testes de novas aplicaes e protocolos. Serve tambm para
conectividade entre os mais de 50 laboratrios, distribudos por cinco cidades brasileiras, que esto
atualmente interligados pela Rede GIGA. O objetivo deste trabalho apresentar uma reviso sobre as
tecnologias MPLS e VPNs hierrquicas de nvel 2 baseadas em MPLS (HVPLS), alm de mostrar alguns
testes e a implantao da tecnologia na Rede GIGA, para proporcionar conectividade multiponto com
suporte engenharia de trfego aos laboratrios conectados rede.

Palavras-chave: MPLS. VPN. Qualidade de servio. Engenharia de trfego. Rede GIGA.

Introduo caminho fim a fim.


J o DiffServ uma soluo mais escalvel, que
As redes IP (Internet Protocol) tradicionais aplica um conjunto de regras aos roteadores
trabalham com o conceito de best effort, em que para definir o tratamento que um pacote,
o trfego processado o mais rapidamente pertencente a uma classe de trfego, deve
possvel, mas sem garantia de atingir seu receber em cada um dos ns ao longo do
destino. Com a rpida transformao da Internet domnio DiffServ. Na soluo DiffServ, o pacote
em uma infra-estrutura comercial e com novas recebe uma marca na entrada da rede, o que
aplicaes, as demandas por Qualidade de define o tratamento que receber no domnio
servio (Quality of Service QoS) aumentaram DiffServ.
consideravelmente e a convergncia das redes O MPLS utiliza um rtulo que associado ao
para transmisso simultnea de aplicaes de pacote na entrada do domnio MPLS. O
voz, imagens e dados j se tornou uma roteamento de nvel 3 (L3 ou nvel de rede) s
realidade. realizado uma nica vez, na entrada da rede. Nos
Por essa convergncia, diferentes tipos de ns intermedirios, os pacotes so comutados no
aplicaes passam a compartilhar a mesma nvel 2 (L2 ou nvel de enlace de dados), com
infra-estrutura. Entretanto, as aplicaes base no rtulo que serve de entrada para uma
possuem requisitos diferenciados para tabela de comutao, que oferece como sada
parmetros como perda de pacotes, atraso, jitter, um novo rtulo e a interface de sada para a qual
etc. o pacote deve ser encaminhado. O MPLS
A idia bsica das tecnologias de QoS possibilita a criao de tneis, nos quais
implantar mecanismos para diferenciar os tipos possvel aplicar reserva de recursos e tcnicas
de trfego e dar o melhor tratamento para cada de engenharia de trfego, alm de poder ser
tipo, de acordo com sua necessidade especfica. utilizado para a criao de Virtual Private
O Internet Engineering Task Force (IETF) props Networks (VPNs).
vrios modelos de servios e mecanismos para Existem diversas formas de implementar VPNs
atender a demanda de QoS. Entre eles, esto o baseadas no MPLS, entre elas, Virtual Private
modelo de Servios Integrados/Resource LAN Services (VPLS) e Hierarchical VPLS
ReSerVation Protocol (RSVP) (WROCLAWSKI, (HVPLS), que so VPNs de nvel 2. Tais
1997) (BRADEN et al., 1997), o modelo de tecnologias foram foco de estudo dentro do
Servios Diferenciados (DiffServ ou Differentiated Projeto GIGA, e VPNs de nvel 2 foram
Services) (BLAKE et al., 1998), o Multiprotocol configuradas na Rede GIGA para interconexo
Label Switching (MPLS) (ROSEN et al., 2001) e o multiponto entre os laboratrios conectados.
Multiprotocol Label Switching Traffic Este trabalho apresenta uma viso tcnica do
Engineering (MPLS TE) (AWDUCHE et al., protocolo MPLS e de VPNs de nvel 2 (VPLS e
1999). HVPLS), alm de mostrar resultados da
Cada uma das solues apresenta um implementao de VPNs dentro da Rede GIGA.
mecanismo para executar as funes de
classificao e priorizao de trfego. 1 Multiprotocol Label Switching (MPLS)
A soluo RSVP utiliza o mecanismo de reserva
de recursos por fluxo de dados ao longo de todo Na proposta inicial do MPLS, o objetivo era
o caminho que percorrer o trfego, isto , no aumentar a velocidade de comutao no ncleo
*Autor a quem a correspondncia deve ser dirigida: lmartins@cpqd.com.br

Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

da rede atravs da comutao de rtulos de nvel No cenrio apresentado, denominado cenrio


2 (ou L2). Para atingir esse objetivo, a busca nas MPLS puro, ainda no existe a preocupao
tabelas de roteamento para encontrar o prximo com questes de QoS. Os pacotes simplesmente
hop (lookup) passou a ser executada somente so associados a uma classe de
uma vez na entrada da rede. encaminhamento (FEC) e so transmitidos
Entretanto, com a evoluo de solues como a atravs de um mesmo LSP.
comutao baseada em hardware, o Os componentes de um domnio MPLS
procedimento de roteamento tornou-se cada vez (Figura 1) so:
mais rpido e a alta velocidade de comutao no
a) Label Switch Router (LSR): equipamento
ncleo deixou de ser uma vantagem que
justificasse a implementao do MPLS. No capaz de executar comutao baseada em
rtulos (L2), assim como roteamento
entanto, outros mecanismos potenciais das redes
convencional (L3);
MPLS passaram a ser estudados e utilizados,
como rotas predeterminadas, reserva de b) Label Edge Router (LER): LSR que se
recursos e engenharia de trfego (Traffic posiciona nas bordas do domnio MPLS;
Engineering TE), considerando sua extenso c) LSR de ingresso: LER de entrada do
MPLS TE. domnio MPLS. Possui funcionalidade de
O MPLS fornece caminhos virtuais ou tneis roteamento, classificao de pacotes,
atravs da rede para conectar ns de borda. Os associao LSP-FEC e insero de rtulo ao
ns que compem o domnio MPLS so pacote (operao chamada PUSH);
denominados Label Switch Routers (LSRs). d) LSR de egresso: LER de sada do domnio
Quando um pacote chega a um n de ingresso MPLS. Possui funcionalidade de roteamento
ou LSR de ingresso de um tnel MPLS, os de nvel 3 e retirada de rtulo (operao
procedimentos de roteamento IP normais atuam POP);
apenas em um primeiro momento, at que se
verifique a qual Forwarding Equivalence Class e) LSR de ncleo ou LSR intermedirio: LSR
(FEC) e respectivo tnel (ou Label Switched Path localizado no ncleo do domnio MPLS. Faz a
LSP) esse pacote pode ser associado. Desse comutao baseada em rtulos (operao
ponto em diante, o roteamento interrompido e SWAP). Quando o LSR de ncleo for o
os pacotes passam a ser comutados atravs de penltimo LSR do LSP, ele pode executar a
rtulos, a fim de seguirem o tnel at o n de funo de retirada do rtulo antes do LSR de
egresso, no ocorrendo mais roteamento de egresso;
nvel 3 (L3), conforme Figura 1. A FEC, ou f) Label Switched Path (LSP): caminho
domnio de encaminhamento, determina os comutado por rtulos;
pacotes que sero encaminhados da mesma g) Forwarding Equivalence Class (FEC):
forma atravs do domnio MPLS.
classe de equivalncia de encaminhamento
O rtulo retirado no penltimo ou ltimo n do
associada a um LSP;
domnio MPLS. A partir do LSR de egresso, o
pacote encaminhado com base no roteamento h) rtulos: rtulos de 20 bits armazenados entre
L3 convencional. os nveis 2 e 3 ou em algum campo
apropriado de L2.

Figura 1 Domnio MPLS e seus componentes

72 Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

Diversos protocolos, tanto de roteamento como para essa tecnologia. Levando-se em conta que
de distribuio de rtulos, podem ser executados no MPLS usada uma sinalizao de
no domnio MPLS. Entre esses protocolos, distribuio de rtulos para a criao do LSP,
destacam-se os seguintes: possvel incluir outros parmetros, como
a) MPLS: comutao L2 no ncleo e roteamento parmetros de QoS para a formao de LSPs,
L3 na borda da rede. RFC 3031: MPLS com restries.
Architecture (ROSEN et al., 2001a); Surgiu, ento, a especificao do MPLS com
engenharia de trfego: Multiprotocol Label
b) Label Distribution Protocol (LDP): Switching Traffic Engineering (MPLS TE). No
distribuio de rtulos para a formao de um MPLS TE, os protocolos de sinalizao e de
LSP. RFC 3036: LDP Specification roteamento sofrem algumas extenses para
(MALKIN, 1998); executar funcionalidades como reserva de
c) Border Gateway Protocol (BGP) estendido: recursos, roteamento baseado em restries,
distribuio de rtulos para a formao de um roteamento explcito, alm da distribuio de
LSP. RFC 3107: Carrying Label Information rtulos.
in BGP-4 (COLTUN, 1998); Os componentes principais do MPLS TE so
d) Open Shortest Path First (OSPF): os seguintes, conforme Figura 2:
roteamento de nvel 3 (L3) intradomnio (IGP). a) componente de encaminhamento:
RFC 1583: OSPF verso 2 (MOY, 1994); responsvel pelo plano de encaminhamento
e) Routing Information Protocol (RIP): dos pacotes. Na soluo em discusso, o
roteamento L3 intradomnio. RFC 2453: RIP MPLS responsvel pelo encaminhamento
version 2 (MALKIN, 1998); de pacotes rotulados atravs dos LSPs;
f) Intermediate System to Intermediate b) componente de distribuio de
System (IS-IS): roteamento L3 intradomnio. informao: responsvel pela divulgao de
RFC 1142: OSI IS-IS Intra-domain Routing informaes do estado dos enlaces.
Protocol (ORAN, 1990); Exemplos de protocolos so: Open Shortest
Path First Traffic Engineering (OSPF TE)
g) Internet Protocol (IP): conectividade de nvel
e Intermediate System to Intermediate System
de rede. RFC 0791: Internet Protocol,
(IS-IS-TE);
Protocol Specification (POSTEL, 1981).
Dadas as caractersticas do MPLS, a seguir so c) componente de clculo de caminho:
expostas algumas funcionalidades do MPLS responsvel pela seleo de caminho
TE. baseado em restries. Exemplo: Constraint
Shortest Path First (CSPF);
2 MPLS Traffic Engineering (MPLS TE) d) componente de sinalizao: responsvel
pela formao do LSP atravs de uma rota
Como a caracterstica de comutao rpida de
explcita, distribuio de rtulos e reserva de
pacotes deixou de ser um diferencial do MPLS,
recursos. Exemplo: Resource ReSerVation
comearam a surgir outras idias de aplicao
Protocol Traffic Engineering (RSVP TE).
Componente de Componente de
distribuio de clculo de
informao caminho

Seleo de Seleo de
Configurao de LSP
rotas IGP LSP
Configurao de LSP
Base de dados Base de dados Componente
de estado de de ET de sinalizao
enlace

Inundao de Informao
Roteamento (IS-IS, OSPF) Inundao de Informao

Pacotes IP Componente de Encaminhamento Pacotes IP


de Pacote

Figura 2 Componentes do MPLS TE

Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007 73


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

Os roteadores de borda, na entrada do domnio comunidade de interesses. Um usurio pode


MPLS, devero oferecer suporte ao roteamento participar de mltiplas VPNs simultaneamente.
baseado em restries, suporte rota explcita, VPNs mais tradicionais eram configuradas com
mapeamento de FECs para LSPs, associao de protocolos como X.25, Frame Relay e ATM.
pacotes para FECs, caracterizao de Existem tambm as VPNs criadas nos
parmetros de trfego para a reserva de equipamentos dos clientes (Customer Premises
recursos e disparo para formao do LSP com Equipment CPE), que utilizam protocolos como
restries. Point-to-Point Tunneling Protocol (PPTP), Layer 2
J os roteadores de ncleo devero processar a Tunneling Protocol (L2TP) e Internet Protocol
sinalizao com rota explcita, reservar recursos, Security (IPSec).
alocar e propagar rtulos, alm de comutar Tambm existem as VPNs aprovisionadas nos
pacotes baseando-se nos rtulos. equipamentos do provedor, como as L2 VPNs
Como protocolos para o MPLS TE, podem ser baseadas em MPLS e L3 VPNs baseadas em
citados: BGP/MPLS.
a) RSVP TE: protocolo de sinalizao com A Figura 3 ilustra uma classificao das VPNs,
suporte rota explcita, reserva de recursos e abordadas neste documento, dentro do contexto
distribuio de rtulos. RFC 3209: RSVP geral.
TE: Extensions to RSVP for LSP Tunnels Em um cenrio de VPNs MPLS, os seguintes
(AWDUCHE et al., 2001); elementos so encontrados:
a) Customer Edge (CE): roteador ou switch
b) OSPF TE: distribuio de informao de localizado no cliente;
estado de enlace. RFC 3630: TE Extensions
to OSPF Version 2 (KATZ, KOMPELLA & b) Provider Edge (PE): dispositivo no qual a
YEUNG, 2003); VPN se origina e termina, em que todos os
tneis so estabelecidos para a conexo com
c) IS-IS TE: distribuio de informao de todos os outros PEs;
estado de enlace. RFC 3784: IS-IS
Extensions for Traffic Engineering (TE) (SMIT c) rede MPLS (ncleo): rede que interconecta
& LI, 2004); os PEs. O trfego simplesmente comutado
com base em rtulos MPLS.
d) IP: conectividade de nvel de rede.
3.1 VPN de nvel 2 versus VPN de nvel 3
3 Redes Virtuais Privadas (VPNs)
As VPNs de nvel 3 tornaram-se rapidamente
Uma rede virtual privada (VPN) consiste de dois lderes de mercado e j foram implementadas
ou mais end points conectados por um conjunto em muitas operadoras, incluindo AT&T, Bell
de tneis que passam atravs de uma rede Canada e Global Crossing. No Brasil, as
pblica. Pode ser ponto a ponto ou multiponto. principais operadoras tambm as
Uma VPN usa uma infra-estrutura de rede implementaram. Nesses cenrios, o MPLS
pblica compartilhada para emular usado para encaminhar pacotes sobre o
caractersticas de rede privada para um cliente backbone das operadoras e o protocolo BGP
corporativo. usado para distribuir rotas dos clientes para o
Um nico cliente pode ter mltiplas VPNs, cada backbone.
uma correspondendo a uma diferente

Figura 3 Classificao das VPNs

74 Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

A principal diferena entre VPNs MPLS L2 e L3 nvel 2, limitando a distribuio de rotas VPN
est no relacionamento entre os roteadores PE somente a roteadores que so membros
(no provedor) e CE (no cliente). daquela VPN, e fazendo uso do MPLS para
Em uma rede de VPNs MPLS L2, o PE no um envio;
peer para o roteador CE e no mantm tabelas c) facilidade de gerenciamento das associaes
de roteamento separadas. O trfego L2 entrante VPN e criao de novas VPNs;
simplesmente mapeado ao tnel apropriado. d) aumento de escalabilidade, com milhares de
Pode-se dizer que, em VPNs MPLS L2, o modelo sites por VPN e centenas de VPNs por
overlay e, em VPNs MPLS L3, o modelo provedor de servio.
peer.
O grupo de trabalho Provider Provisioned Virtual
As VPNs de nvel 2 permitem que equipamentos
Private Networks (PPVPN) do IETF o
(exceto roteadores IP processando BGP)
responsvel pela criao das arquiteturas VPN
estejam nos clientes (switches Ethernet, por
MPLS L3 e sugere as melhores prticas de
exemplo); que rotas de clientes no sejam
segurana, escalabilidade e gerenciamento.
gerenciadas pelo provedor (outsourcing de
Um dos tipos que o grupo PPVPN descreve a
roteamento); e que haja uma migrao suave de
arquitetura de VPN MPLS L3 baseada em
outras tecnologias (ATM, Frame Relay) para
BGP/MPLS (ROSEN & REKHTER, 2006).
Ethernet.
A arquitetura VPN BGP/MPLS composta pela
A abordagem de VPNs L3 se ajusta melhor ao
juno do MPLS com o protocolo BGP. Essa
cenrio de redes de provedores clssicos, que
arquitetura pode ser representada pelo cenrio
j possuem roteadores IP no ncleo da rede. J
da Figura 4.
a abordagem L2 mais adequada para
No contexto de VPNs MPLS L3, uma VPN
provedores de servio que querem estender e
relaciona-se com um subgrupo de sites que
escalar desenvolvimentos de VPNs L2 (nesse
possuem interconectividade IP entre si, graas a
caso, a operadora quer apenas uma forma de
uma determinada poltica aplicada a eles. O site
transportar o trfego L2 sobre redes MPLS/IP).
do cliente conectado rede do provedor de
Tambm adequado para operadoras que
servios atravs de uma ou mais portas. O
tradicionalmente oferecem servios de transporte
provedor de servio associa cada porta com uma
e deixam o roteamento para o cliente.
tabela de roteamento VPN independente,
3.2 VPN MPLS L3 chamada VPN Routing and Forwarding (VRF).
O equipamento de borda do cliente, conhecido
As VPNs MPLS L3 oferecem os seguintes como Customer Edge (CE), proporciona acesso
benefcios: dos clientes rede do provedor de servio
a) plataforma rpida de desenvolvimento de atravs de um enlace de dados a um ou mais
servios de valor agregado, incluindo Intranet, roteadores Provider Edge (PE). Analisando o
Extranet, voz, multimdia e comrcio cenrio ilustrado na Figura 4, o equipamento CE
eletrnico; pode ser um host ou um switch nvel 2, mas,
tipicamente em VPNs L3, o equipamento CE
b) nveis de segurana e privacidade um roteador IP que se conecta diretamente com
comparveis aos oferecidos por VPNs de o roteador PE.

Figura 4 Cenrio de VPN BGP/MPLS

Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007 75


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

O roteador CE no precisa implementar MPLS nvel 2: Virtual Private Wire Service (VPWS) e
porque se conecta com o PE atravs de rotas Virtual Private LAN Service (VPLS). O VPWS,
estticas ou protocolos de roteamento Interior conhecido tambm como Virtual Leased Line
Gateway Protocol (IGP) por exemplo, RIP, (VLL), um servio de nvel 2 ponto a ponto
OSPF; ou Exterior Border Gateway Protocol (E- como PVCs (Private Virtual Connections) Frame
BGP). Deve-se ressaltar que o suporte s Relay, circuitos X.25 ou mesmo PVCs ATM.
extenses dos protocolos OSPF e BGP (OSPF Esse tipo de VPN apresenta srios problemas de
TE e MP-BGP) no necessrio. escalabilidade, pois opera no modelo overlay
O roteador de borda do provedor, conhecido (exemplo: problema de N2 conexes para N
como PE, responsvel pela troca de equipamentos de borda).
informaes de roteamento VPN com os J o servio VPN VPLS oferece a emulao de
roteadores CE (do qual aprende rotas VPN um servio de rede local (Local Area Network
locais), atravs de protocolos IGP ou E-BGP e LAN) atravs de uma Wide Area Network (WAN).
com outros roteadores PE, atravs de protocolos Porm, esse mtodo tambm apresenta
IGP ou Interior Border Gateway Protocol (I-BGP). problemas de escalabilidade tpicos de LANs.
O roteador PE mantm informaes de Outros problemas de escalabilidade, relativos ao
roteamento somente das VPNs s quais est nmero de end points suportados pelos
diretamente conectado, e precisa implementar roteadores Provider Edge (PEs), podem surgir
MPLS e extenses do BGP (MP-BGP: em ambos os cenrios. Esse problema de
Multiprotocol Extensions for BGP-4) (BATES, escalabilidade do VPLS resolvido com o
1998). Hierarchical VPLS (HVPLS).
Quando se usa o MPLS para enviar o trfego de O grupo Provider Provisioned VPN (PPVPN) do
dados VPN atravs do backbone do provedor de IETF props uma arquitetura padronizada para
servio, o roteador PE de ingresso funciona VPNs de nvel 2 sobre pseudowire (PW) e sobre
como um LER de ingresso e o roteador PE de redes MPLS (ROSEN et al., 2001b), alm de
egresso funciona como um LER de egresso. mtodos de encapsulamento de Ethernet, ATM,
Os roteadores de ncleo, denominados Frame Relay, etc. (MARTINI, 2005) (MARTINI et
roteadores P (Provider), so os roteadores que al., 2006a) (MARTINI et al., 2006b). Nessas
implementam MPLS e MP-BGP. Funcionam propostas, nem sempre o cabealho de nvel 2
como LSRs MPLS quando enviam trfego de necessita ser transportado pela VPN, podendo
dados VPN entre roteadores PE. Como o trfego ser retirado no ingresso e recuperado no egresso
enviado atravs do backbone MPLS usando a da rede MPLS. Para isso, deve haver sinalizao
hierarquia de dois rtulos, os roteadores P de informaes de controle no nvel do MPLS
somente necessitam manter rotas para os entre os PEs de ingresso e egresso.
roteadores PE e no necessitam manter A Figura 5 ilustra a hierarquia da arquitetura de
informaes de roteamento especficas de VPN VPNs de nvel 2 sobre MPLS (CARUGI, 2002).
para cada site do cliente, o que aumenta a
escalabilidade no backbone. 4.1 Virtual Private LAN Services (VPLS)
Na hierarquia de dois rtulos, o rtulo inferior da
pilha representa a interface do roteador ao qual o O Virtual Private LAN Service (VPLS), tambm
site VPN est conectado e o rtulo superior chamado de Transparent LAN Service (TLS),
representa o LSP estabelecido entre os um servio multiponto em que todos os sites em
roteadores. uma instncia VPLS parecem estar em uma
mesma rede local, independentemente de sua
4 VPN MPLS L2 localizao fsica (VPLS, 2006).

Atualmente, h dois tipos principais de VPNs de

Figura 5 Cenrio de VPN L2

76 Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

Com o VPLS, aproveitam-se as vantagens da que o VPLS realize sua operao, a primeira
tecnologia Ethernet e a rede WAN simula as ao necessria o estabelecimento de um full
caractersticas de um switch de nvel 2. A Figura mesh de LSPs entre todos os PEs participando
6 ilustra um cenrio MPLS com servios VPLS. O do servio VPLS. Tais LSPs podem ser criados
backbone MPLS, nesse caso, emula um switch com protocolos como LDP ou RSVP TE (este
de nvel 2, conforme Figura 7. permite caractersticas de engenharia de trfego
Percebe-se que o servio VPLS utiliza um na rede).
backbone MPLS do provedor de servio. Para A Figura 8 ilustra o full mesh entre os PEs.

Figura 6 Cenrio VPLS

Figura 7 Cenrio VPLS com emulao de switch de nvel 2

Figura 8 Cenrio VPLS com full mesh entre PEs

Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007 77


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

Aps a criao dos LSPs unidirecionais (um em estao de destino responda e o endereo MAC
cada sentido), necessrio criar pseudowires seja aprendido.
(PWs) bidirecionais relacionados aos LSPs. Um Existem duas formas de conectar CEs a PEs
PW consiste de um par de LSPs unidirecionais com VPLS. A primeira forma mapear Virtual
ponto a ponto, em direes opostas, cada um LANs (VLANs) de cada cliente para cada um dos
identificado por um rtulo de PW (ou rtulo VC). tneis MPLS que compem o VPLS daquele
O identificador VPLS trocado com os rtulos, o cliente, com base nos VLAN IDs que o cliente
que permite que os PWs sejam associados a est usando. O segundo mtodo mapear a
uma determinada instncia VPLS. porta fsica qual cada cliente est conectado
Dessa forma, vrios pseudowires, ou circuitos para cada um dos tneis MPLS que compem o
virtuais, podero estar associados a tneis MPLS VPLS daquele cliente.
anteriormente criados. Alm disso, tais tneis Diferentes clientes podem usar os mesmos
podem possuir proteo, ou seja, caminhos VLAN IDs e, ainda que o trfego seja enfileirado
secundrios que se tornam ativos em caso de no mesmo PE, o MPLS assegura que o trfego
falha do primrio. Assim, clientes que quiserem de cada cliente seja mantido separado na rede
se comunicar atravs de um servio VPLS do provedor.
devero ter os PEs aos quais esto conectados
configurados com pseudowires, passando por 4.2 Hierarchical VPLS
tneis MPLS, e tais pseudowires faro a conexo
entre todos os clientes participantes do servio. Um dos problemas que ocorrem com o VPLS a
Nos PEs, cada cliente ter uma associao para necessidade de haver tneis MPLS em full mesh.
um ou mais pseudowires e os endereos Media Isso significa que a complexidade da rede da
Access Control (MAC) dos clientes ficaro ordem de N2. Isso prejudica a escalabilidade do
armazenados em Virtual Bridges (VBs) dentro do domnio MPLS e de criao de VPNs por causa
equipamento. A Figura 9 ilustra o modelo de do nmero de tneis a serem mantidos nos
referncia do VPLS, com tneis MPLS e equipamentos, gerando sobrecarga
pseudowires. administrativa e de recursos dos equipamentos.
Cada PE aprende os endereos MAC de origem O HVPLS uma tcnica para amenizar a
do trfego entrante e implementa uma bridge quantidade de tneis necessrios para que os
para cada instncia VPLS as VBs. servios VPLS sejam mantidos. Ele trabalha no
A Forwarding Information Base (FIB) populada paradigma hub-and-spoke, no qual haver
com todos os endereos MAC aprendidos. MultiTenant Units (MTUs) sendo spokes e se
O trfego comutado com base em endereos ligando a equipamentos PEs MPLS os hubs. O
MAC e encaminhado entre todos os PEs usando full mesh ser necessrio, ento, apenas para a
tneis (LSPs). interconexo entre os equipamentos hubs da
Pacotes desconhecidos (cujo endereo MAC de rede.
destino ainda no foi aprendido) so replicados e A Figura 10 ilustra como a quantidade de
encaminhados para todos os LSPs at que a interligaes entre os equipamentos reduzida
utilizando essa tcnica.

Figura 9 Modelo de referncia VPLS

78 Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

Figura 10 Cenrio HVPLS

5 Rede experimental do Projeto GIGA As configuraes realizadas na Rede GIGA so


efetuadas primariamente para atender s
O Projeto GIGA, desenvolvido atravs de uma demandas de subprojetos e qualquer evento
parceria entre o CPqD e a Rede Nacional de solicitado pela Coordenao Executiva do
Ensino e Pesquisa (RNP), conta com uma rede projeto.
experimental cujo principal objetivo servir como A Figura 11 mostra as cidades onde a Rede
testbed a subprojetos e demandas diversas que GIGA possui pontos de presena, bem como a
surgirem no tempo de vigncia do projeto. lista de instituies que esto conectadas a ela
Essa rede operada atravs de dois centros de (MARTINS & PENZE, 2006).
gerncia, um no CPqD, em Campinas, e outro na
RNP, no Rio de Janeiro. Ela constituda de trs
partes principais: a primeira a rede de fibras
pticas, cedida pelas operadoras Embratel,
Intelig, Telefnica e Telemar. A segunda a rede
ptica, constituda de equipamentos nacionais da
empresa Padtec. Tais equipamentos trabalham
com as tecnologias Coarse Wavelength Division
Multiplexing (CWDM) e Dense Wavelength
Division Multiplexing (DWDM) e possuem
diversos elementos como transponders,
multiplexadores, demultiplexadores,
amplificadores, Optical Add/Drop Multiplexers
(OADMs), entre outros. Esses equipamentos so
interligados por meio da rede de fibras pticas.
Por fim, h a rede IP, constituda por
equipamentos da Extreme Networks, munidos de Figura 11 Cidades e instituies da Rede GIGA
placas MPLS, de gerncia, Fast-Ethernet e
Gigabit Ethernet. A Figura 12 ilustra a topologia da Rede GIGA,
Atravs desses equipamentos, realizado o sob o ponto de vista da gerncia IP, incluindo as
acesso dos laboratrios nas instituies cidades de Cachoeira Paulista e So Jos dos
participantes do Projeto GIGA e so feitas Campos.
diversas configuraes, dependendo do cenrio
de cada laboratrio e da natureza dos 6 Implantao de HVPLS na Rede GIGA
experimentos. Esses equipamentos esto
distribudos de forma hierrquica na rede, A Rede GIGA tem como funo ser um grande
constituindo, assim, o ncleo, a distribuio e o laboratrio distribudo do Projeto GIGA, em que
acesso da rede IP. protocolos, prottipos de hardware e aplicativos
Para dar suporte Rede GIGA, existem diversos so testados e avaliados, para depois serem
servidores para gerncia e servios de rede. repassados indstria e sociedade.

Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007 79


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

Figura 12 Topologia da Rede GIGA

Tambm serve para prover conectividade entre MAC de cada um dos equipamentos. Essa
laboratrios e instituies conectados ou com tecnologia no permite a engenharia de trfego.
demanda por conectividade. Quando duas ou Com tais caractersticas, percebe-se que a
mais instituies tiverem interesse em soluo no escalvel, quando se imagina uma
estabelecer trfego entre si, por terem um rede potencialmente grande, com muitos
subprojeto em comum, ou estarem participando clientes.
de algum evento dentro da Rede GIGA, o modelo Pensando na caracterstica de escalabilidade, na
de servio proporcionado a elas o possibilidade de QoS e engenharia de trfego na
aprovisionamento de VPNs. rede, alm da possibilidade de experimentar uma
At julho de 2006, tal aprovisionamento se dava tecnologia promissora de alta tecnologia em
atravs de VLANs ou do padro IEEE 802.1Q. provedores e operadoras no mundo, decidiu-se
Isso se deu porque a Rede GIGA possua estudar, testar e implementar VPLS na Rede
relativamente poucos clientes e poucos pontos GIGA, bem como sua verso para VPNs
de interconexo (aproximadamente 50 hierrquicas HVPLS.
laboratrios). Como a configurao de VLANs
extremamente simples, confivel e efetiva, optou- 6.1 Testes de MPLS, VPLS e HVPLS em
se por inicialmente utiliz-las para a criao de laboratrio
VPNs entre as instituies parceiras.
Porm, para utilizar as VLANs, necessrio Para que os testes de HVPLS fossem realizados,
configurar cada um dos equipamentos da rede, montou-se um laboratrio, apelidado de
bem como as informaes exatas das portas. Os miniGIGA dentro do CPqD. Paralelamente
endereos MAC dos elementos de rede ativos Rede GIGA, diversos testes foram realizados
dos clientes devero estar presentes na tabela nesse laboratrio para que potenciais problemas
operacionais no afetassem a rede de produo

80 Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

do projeto. d) cenrio 4: modo hub-spoke (Core-to-Spoke;


Os testes realizados foram os seguintes: Spoke-to-Core)/Point-to-Multipoint/Modo
MPLS bsico: VLAN/RSVP TE/Uso na Rede GIGA em 5
instituies.
a) cenrio 1: caminhos RSVP TE sem Os testes de MPLS bsico foram realizados com
redundncia; o objetivo de criar LSPs com e sem redundncia
b) cenrio 2: caminhos RSVP TE com (com dois ou mais caminhos alternativos).
redundncia em um caminho; Com os testes de Transparent LAN Services
c) cenrio 3: caminhos RSVP TE com (TLS), VPNs foram criadas de forma full mesh e
redundncia em dois caminhos. hub-and-spoke de forma esttica, dinmica (com
TLS: LDP e RSVP TE) com LSPs de diferentes
a) cenrio 1: full mesh de TLS perfis, e tambm com equipamentos
Tunnel/CORE/TLS tunnels estaticamente redundantes.
Por fim, os testes de VPLS foram configurados
configurados;
nos modos full mesh e hub-and-spoke. Alm
b) cenrio 2: full mesh de TLS Tunnel/TLS desses, um teste final, explanado na Seo 6.2,
tunnels automticos com LDP; foi realizado na Rede GIGA.
c) cenrio 3: full mesh de TLS
Tunnel/CORE/TLS tunnels automticos com 6.2 Cenrio de testes na Rede GIGA
LDP/vrias VPNs);
d) cenrio 4: hub/spoke TLS Tunnel/TLS Com os testes realizados em laboratrio,
Tunnels automticos com LDP; ampliou-se o conhecimento a respeito do
comportamento dos equipamentos da Extreme
e) cenrio 5: hub/spoke TLS Tunnel/TLS
Networks (BlackDiamond 6808) com suporte a
Tunnels automticos com LDP/ESRP para MPLS, permitindo a escolha da melhor soluo
redundncia; para implantar a tecnologia na Rede GIGA.
f) cenrio 6: modo Core TLS Tunnel/TLS O ltimo cenrio de testes, relativo ao VPLS,
Tunnels com RSVP TE primrio e ilustrado na Figura 13, foi realizado na prpria
secundrio e diferentes perfis e ERO/vrias Rede GIGA. Esse cenrio envolveu as cidades
VPNs. de Campinas e So Paulo e as seguintes
VPLS: instituies:
a) cenrio 1: modo Core-to-Core/Point-to- 1. CPqD Campinas
Point/Modo VLAN; 2. RNP Campinas
b) cenrio 2: modo Core-to-Core/Point-to- 3. PUC Campinas
Multipoint e Point-to-Point/Modo VLAN; 4. Incor So Paulo
c) cenrio 3: modo hub-spoke (Core-to-Spoke; 5. CCE USP So Paulo
Spoke-to-Core)/Point-to-Point/Modo VLAN; 6. LARC USP So Paulo

Figura 13 Cenrio de HVPLS na Rede GIGA

Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007 81


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

Utilizou-se HVPLS para a interconexo das expectativas de conexo com base em VPN
instituies, sendo que os equipamentos de MPLS, especificamente HVPLS.
distribuio (DCPqD, DUnicamp, DUSP, Aps esse teste, o prximo passo ser substituir
DPerdizes) foram configurados como spokes na as VPNs baseadas em VLANs, j configuradas
topologia, ou seja, mantm pseudowires ligados na rede, por VPNs baseadas em MPLS.
a um equipamento central (hub). Com isso, a Rede GIGA torna-se mais escalvel,
Tais spokes se ligaram via MPLS aos hubs, que com a possibilidade de prover servios mais
eram os equipamentos de ncleo da rede avanados.
(NCPqD, NPerdizes).
As VLANs de cada cliente nos equipamentos de 7 Resultados
acesso (ARNP-CAS, ACPqD-DTS, AUSP-LARC,
AINCOR) tiveram uma associao a pseudowires A criao de VPNs dentro da Rede GIGA
(circuitos virtuais) configurada nos equipamentos possibilita que uma rede de um cliente se
de distribuio, permitindo que o trfego de tais interconecte com outras redes de outros clientes.
VLANs entrassem no domnio MPLS e, a partir Nesse contexto, a tecnologia utilizada para a
da, fossem encaminhadas por essa tecnologia. criao dessas VPNs, sob o ponto de vista do
importante dizer que os pseudowires, que na usurio, transparente. Dessa forma, para o
Figura 13 possuem os nomes vc1593-DMD cliente que utiliza a Rede GIGA para se
(VPN-id=1000), vc1593-RouterTesterIn (VPN- interconectar com parceiros de projetos em
id=142) e vc1593-RouterTesterOut (VPN- outras localidades, transmitindo dados de
id=141), estabelecidos atravs do protocolo LDP, servios e aplicaes (exemplo: mdias digitais,
utilizam tneis MPLS criados com o protocolo trfego de grid e outros), indiferente se a rede
RSVP TE. Tais tneis, um em cada sentido de estiver configurada com VPNs configuradas
trfego, so os seguintes, conforme Figura 13: atravs do protocolo 802.1Q (VLAN), MPLS ou
outra tecnologia.
1. Ls_unicamp_ca: LSP no sentido Unicamp
NCPqD; Para os usurios, o que realmente importa ter
2. Ls_ca_unicamp: LSP no sentido NCPqD uma rede que proporcione conectividade, que
Unicamp; esteja sempre ativa (ou em grande parte do
3. Ls_cpqd_ca: LSP no sentido CPqD tempo) e que transporte seus dados com
NCPqD; qualidade de servio (exemplo: com atrasos
4. Ls_ca_cpqd: LSP no sentido NCPqD mnimos, com largura de banda garantida e
CPqD; outros atributos, dependendo do servio que o
5. Ls_perd_sp: LSP no sentido Telefnica cliente esteja utilizando).
Perdizes (Distribuio) Telefnica Perdizes Assim, em princpio, a implantao de HVPLS na
(Ncleo); Rede GIGA no percebida de forma direta
6. Ls_sp_perd: LSP no sentido Telefnica pelos usurios. Por exemplo, nos testes feitos
Perdizes (Ncleo) Telefnica Perdizes utilizando HVPLS (conforme Figura 13), com o
(Distribuio); servio DMD sendo executado nas mquinas das
7. Ls_usp_sp: LSP no sentido USP instituies, no houve alteraes significativas
Telefnica Perdizes (Ncleo); no desempenho ou na percepo do usurio
8. Ls_sp_usp: LSP no sentido Telefnica aps a mudana do tipo de tecnologia
Perdizes (Ncleo) USP; configurada na rede para transportar as mdias
9. Lc_ca_sp: LSP no sentido CPqD digitais.
Telefnica Perdizes; Porm, a percepo dos usurios quanto a
10. Lc_sp_ca: LSP no sentido Telefnica alteraes na qualidade de um servio, como o
Perdizes CPqD. DMD, passa a ocorrer quando um grande
Em cada instituio, algumas mquinas nmero de usurios utiliza o servio
ganhavam endereos por meio de um servidor simultaneamente e os enlaces comeam a ficar
de DHCP. Em cada mquina, foi instalado o saturados. Nesse caso, configuraes de
software Distribuio de Mdia Digital (DMD), em qualidade de servio atravs de MPLS permitem
que mdias digitais como DVD, vdeos MPEG e que alguns trfegos sejam priorizados em
originados por uma cmera poderiam ser relao a outros.
distribudas por um moderador. Esse software foi
desenvolvido dentro de um subprojeto do Projeto Outro benefcio do uso de HVPLS na Rede GIGA
GIGA (NETO et al., 2006). a possibilidade da escolha do caminho por
onde o trfego dos clientes deve passar. Os
A utilizao desse software permitiu a validao
testes para verificar a situao em que alguns
da criao do servio VPLS dentro da rede,
enlaces estivessem saturados e tivessem parte
interligando as seis instituies atravs de uma
de seu trfego desviado para enlaces com pouca
aplicao real.
utilizao demonstraram o funcionamento de
Concluiu-se que a configurao realizada
VPNs com engenharia de trfego na Rede GIGA,
atendeu, de maneira bastante satisfatria, s

82 Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

o que no era possvel utilizando apenas o A implantao de HVPLS na rede permitir um


protocolo 802.1Q. Confirmou-se, assim, que a avano em termos de servios que podero ser
engenharia de trfego possibilita o controle prestados comunidade cientfica, no que tange
preciso de como o trfego roteado novamente a modelos de interconexo dos clientes da rede.
quando o caminho primrio apresenta falhas e o O MPLS, com qualidade de servio e engenharia
uso mais eficiente da largura de banda de trfego, permitir um uso mais eficiente da
disponvel, maximizando a eficincia de operao rede.
e reduzindo os custos operacionais. Isso permite
Os estudos e testes realizados foram
um melhor desempenho da rede, j que minimiza
fundamentais para que a equipe de Engenharia
a perda de pacote e os perodos de
da Rede GIGA pudesse planejar, de forma ideal,
congestionamento e maximiza a vazo.
os servios de VPNs MPLS de nvel 2 baseadas
Testes de criao de VPNs com caminhos em HVPLS que podero ser aprovisionados na
protegidos (quando foram configurados um LSP rede diante de futuras demandas.
primrio e vrios secundrios entre uma origem
e um destino) demonstraram que, em caso de Agradecimentos
falha do caminho primrio, um dos secundrios
assumia. Essa flexibilidade tambm no era O Projeto GIGA tem apoio financeiro da FINEP e
possvel com VPNs criadas atravs do protocolo do FUNTTEL, bem como das operadoras
802.1Q. Telefnica, Intelig, Telemar e Embratel, por meio
Portanto, a implantao de HVPLS na Rede da cesso de uso das fibras e de infra-estrutura
GIGA permite: que formam a Rede Experimental do Projeto
GIGA. Na realizao dos testes, a equipe de
1. oferecimento de servios de conectividade Engenharia de Redes do Projeto GIGA contou
mais avanados e com qualidade para os com o apoio tcnico das instituies RNP
usurios da Rede GIGA; (Ncleo de Campinas), PUC-Campinas, USP
2. interconexes entre clientes usando VPNs (CCE e LARC) e Incor.
multiponto com engenharia de trfego;
3. qualidade de servio, possibilitando Referncias
priorizao de trfego de clientes ou AWDUCHE, D. et al. Requirements for traffic
aplicaes; engineering over MPLS. RFC 2702, set. 1999.
4. escalabilidade de usurios e equipamentos,
possibilitando o crescimento da rede, sem AWDUCHE, D. et al. RSVP TE: Extensions to
os problemas de configurao e a limitao RSVP for LSP tunnels. RFC 3209, dez. 2001.
tpicos de VLANs (802.1Q); Disponvel em: <http://www.ietf.org/
5. facilidade de configurao, com a criao de rfc/rfc3209.txt.>.
caminhos de forma automatizada, havendo
necessidade de configuraes limitadas aos BATES, T. Multiprotocol extensions for BGP-4.
equipamentos de borda (PEs), ou apenas RFC 2283, fev. 1998. Disponvel em:
aos equipamentos hubs e spokes. Dessa <http://www.ietf.org/rfc/rfc2283.txt.>. Acesso em:
forma, evita-se a sobrecarga administrativa 13 dez. 2007.
que ocorre em VLANs (802.1Q), em que
toda a configurao precisa ser realizada BLAKE, S. et al. An architecture for differentiated
manualmente. services. RFC 2475, dez. 1998.
Finalmente, a implantao de VPNs MPLS <http://www.ietf.org/rfc/rfc2475.txt.>. Acesso em:
(HVPLS) na Rede GIGA possibilitou que a rede 13 dez. 2007.
se alinhasse com as grandes redes de pesquisa
mundiais, como, por exemplo, Internet2 (Abilene) BRADEN, R. et al. Resource reservation protocol,
e a GANT (a rede de pesquisa que interliga a Version 1, functional specification. RFC 2205,
maioria dos pases europeus atravs de enlaces set. 1997. Disponvel em:
de alta velocidade), no tocante tecnologia e <http://www.ietf.org/rfc/rfc2205.txt.>. Acesso em:
oferta de servios. 13 dez. 2007.

Concluso CARUGI, M. Virtual Private Network services.


Apresentao France Telecom R&D, Colmar-
A Rede GIGA tem sido, no decorrer da vigncia ECUMN02, abr. 2002.
do Projeto GIGA, um laboratrio de extrema
importncia para as instituies de pesquisa a COLTUN, R. The OSPF Opaque LSA option.
ela conectadas, bem como para outros grupos de RFC 2370. jul. 1998. Disponvel em:
pesquisa nacionais e internacionais que, de certa <http://www.ietf.org/rfc/rfc2370.txt.>. Acesso em:
forma, se beneficiam de sua conectividade. 13 dez. 2007.

Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007 83


Implantao de Hierarchical Virtual Private LAN Services (HVPLS) na Rede GIGA

KATZ, D.; KOMPELLA, K.; YEUNG, D. Traffic <http://www.ietf.org/rfc/rfc1142.txt.>. Acesso em:


engineering (TE) extensions to OSPF version 2. 13 dez. 2007.
RFC 3630, set. 2003. Disponvel em:
<http://www.ietf.org/rfc/rfc3630.txt.>. Acesso em: ROSEN E. et al. Multiprotocol label switching
13 dez. 2007. architecture. RFC 3031, 2001a. Disponvel em:
<http://www.ietf.org/rfc/rfc3031.txt.>. Acesso em:
MALKIN, G. RIP version 2. RFC 2453, nov. 13 dez. 2007.
1998. Disponvel em:
<http://www.ietf.org/rfc/rfc2453.txt.>. Acesso em: ROSEN, E. et al. An architecture for L2VPNs.
13 dez. 2007. Internet Draft, draft-ietf-ppvpn-l2vpn-00.txt,
2001b.
MARTINI, L. Encapsulation methods for
transport of ATM cells/Frame over IP and ROSEN, E.; REKHTER, Y. BGP/MPLS IP Virtual
MPLS networks. Internet Draft, draft-ietf-pwe3- Private Networks (VPNs). RFC 4364, fev. 2006.
atm-encap-10.txt, set. 2005. Disponvel em:
<http://www.ietf.org/rfc/rfc4364.txt.>. Acesso em:
MARTINI, L. et al. Transport of layer 2 frames 13 dez. 2007.
over MPLS. Internet Draft draft-martini-l2circuit-
trans-mpls-17.txt, jan. 2006a. POSTEL, J., Internet Protocol DARPA Internet
program protocol specification, RFC 791,
MARTINI, L. et al. Encapsulation methods for USC/Information Sciences Institute. set. 1981.
transport of Ethernet frames over IP and MPLS Disponvel em:
networks. RFC 4448, abr. 2006b. <http://www.ietf.org/rfc/rfc791.txt.>. Acesso em:
13 dez. 2007.
MARTINS, L.; PENZE, H. S. Topologia e
configurao da Rede GIGA Junho 2006. SMIT, H.; LI, T. Intermediate System to
verso AA. PD.50.RE.M05.ATIV4/RT-04-AA. Intermediate System (IS-IS) extensions for Traffic
Campinas, CPqD, jun. 2006. 29 p. (Relatrio Engineering (TE). RFC 3784, jun. 2004.
Tcnico, Cliente: Projeto GIGA Disponvel em:
FINEP/FUNTTEL). <http://www.ietf.org/rfc/rfc3784.txt.>. Acesso em:
13 dez. 2007.
MOY, J. OSPF version 2. RFC 1583, mar. 1994.
Disponvel em: http://www.ietf.org/rfc/rfc1583.txt. VPLS. Virtual Private LAN Services (VPLS)
Acesso em: 13 dez. 2007. technical overview. Disponvel em:
<http://vpls.org/vpls_technical_overview.shtml>.
NETO, I. L. da S. et al. DMD: Distribuio de Acesso em: 14 set. 2006.
mdia digital para a Rede GIGA. Cadernos CPqD
Tecnologia. Campinas, v. 2, n. 1, pp. 45-58, WROCLAWSKI, J. The Use of RSVP with IETF
jan./jun. 2006. Integrated Services. RFC 2210, set. 1997.
Disponvel em:
ORAN, D. OSI IS-IS Intra-domain Routing <http://www.ietf.org/rfc/rfc2210.txt.>. Acesso em:
Protocol. RFC 1142, fev. 1990. Disponvel em: 13 dez. 2007.
Abstract
The Experimental GIGA Project Network provides a testbed laboratory to researchers of a wide range of
research centers, universities and carriers in Brazil, in different areas such as optical hardware prototypes
and new applications and protocols. The GIGA Network also provides connectivity for over 50 labs
distributed in five Brazillian cities. This article gives an overview of hierarchical VPN L2 technology based
on MPLS (HVPLS) and intends to show its implementation at the GIGA Network to provide multipoint
connectivity with traffic engineering support to the network-connected labs

Key words: MPLS. VPN. Quality of Service. Traffic Engineering. GIGA Network.

84 Cad. CPqD Tecnologia, Campinas, v. 3, n. 2, p. 71-84, jul./dez. 2007

You might also like