RFC 2735 – NHRP Support for Virtual Private Networks
| Status | Proposed Standard |
|---|---|
| Veröffentlicht | Dezember 1999 |
| Volltext | rfc-editor.org/rfc/rfc2735 |
RFC 2735 spezifiziert Erweiterungen des NBMA Next Hop Resolution Protocol (NHRP) zur Unterstützung von Virtual Private Networks (VPNs) auf gemeinsam genutzten NBMA-Netzwerken. Während NHRP ursprünglich zur Auflösung öffentlicher Vermittlungsschichtadressen in NBMA-Subnetzadressen dient, ermöglicht diese Spezifikation die entsprechende Auflösung privater Adressen innerhalb eines VPN. Da private Adressen nur innerhalb ihres jeweiligen VPN Gültigkeit besitzen, ist eine explizite Kennzeichnung des Geltungsbereichs (Scope) jeder Adresse erforderlich.
Der Kern des Verfahrens besteht in der Identifikation des VPN, dem eine NHRP-Nachricht zugeordnet ist. Dies geschieht entweder explizit durch einen VPN-spezifischen LLC/SNAP-Header, der der NHRP-Steuernachricht vorangestellt wird, oder implizit durch VPN-Signalisierung auf dem Kontrollpfad. Die Verwendung eines LLC/SNAP-Headers wird bevorzugt, da er sowohl für Steuer- als auch für Datennachrichten einheitlich eingesetzt werden kann und von transitiven NHRP-Servern verarbeitet wird, ohne dass diese VPN-Erweiterungen im Nachrichtenrumpf auswerten müssen. VPN-fähige NHRP-Entitäten müssen eine dieser Methoden unterstützen und können an mehreren VPNs teilnehmen.
Historisch adressiert RFC 2735 die Migration von NHRP von öffentlichen zu privaten Adressräumen in VPN-Umgebungen. Es definiert die Interaktion zwischen VPN-fähigen und nicht VPN-fähigen NHRP-Entitäten, wobei letztere ausschließlich einem VPN zugeordnet sind und diese Zuordnung administrativ konfiguriert werden muss. Die Spezifikation ist relevant für Dienstanbieter, die VPNs auf Shared-Media-Netzwerken wie ATM betreiben, und stellt eine Grundlage für die Trennung von Verkehr und Routing-Instanzen in solchen Umgebungen dar.