Ein Ingress-Label-Switching-Router legt ein Label an, Zwischenrouter tauschen Labels entsprechend dem Weiterleitungszustand, und ein Egress-Router entfernt das Label oder leitet das Paket weiter.
Der resultierende Label-Switched Path kann gesteuerte Weiterleitung, Diensttrennung und Verkehrsklassen über ein Anbieter- oder Unternehmens-Backbone unterstützen. Labels haben Bedeutung innerhalb ihres definierten Kontexts, statt global eindeutige Adressen zu sein. MPLS kann verschiedene Vermittlungsschicht-Protokolle tragen und Dienste tragen, die als Layer-2- oder Layer-3-VPNs beschrieben werden.
Wichtigste Punkte
WeiterleitungDas aktive Label und den lokalen Weiterleitungseintrag nutzen, um den Next Hop zu wählen und eine Push-, Swap- oder Pop-Operation auf dem Label-Stack auszuführen.
DienstdesignRoutentrennung, Pfadauswahl, Wiederherstellung, Quality-of-Service-Behandlung und Übergabeverantwortung je Dienst definieren, statt sie aus „MPLS" abzuleiten.
BetriebManagement- und Kontrollebenen schützen, Label-Switched Paths und Anbietergrenzen überwachen, Failover testen und verstehen, ob nominell diverse Leitungen Infrastruktur teilen.
Wichtige EinschränkungMPLS verschlüsselt oder authentifiziert Kundenverkehr nicht inhärent. Routentrennung innerhalb eines verwalteten Anbieternetzwerks ist nicht gleichwertig mit kryptographischem Schutz, und Fehlkonfiguration oder Anbieterkompromittierung kann eine beabsichtigte Grenze überschreiten.