Protocols/BGP_OSPF_MPLS_VPN
6VPE의 기본 개념
양된백성
2025. 5. 9. 16:14
6VPE의 기본 개념
**6VPE(IPv6 VPN Provider Edge)**는 기존 MPLS 네트워크에서 IPv6 기반의 L3VPN 서비스를 제공하는 기술입니다. 즉, 서비스 제공자(통신사)가 이미 구축한 IPv4 기반 MPLS 백본을 그대로 활용하면서, 고객에게 IPv6 라우팅이 가능한 VPN 서비스를 제공할 수 있게 해줍니다.
핵심 원리
- MPLS L3VPN은 고객별로 분리된 가상 사설망(VPN)을 제공하며, 각 고객의 라우팅 정보는 VRF(Virtual Routing and Forwarding)로 분리 관리됩니다.
- 6VPE는 이 구조를 IPv6 주소 체계로 확장합니다. 즉, 고객이 IPv6 주소만 사용해도, 통신사 내부 백본은 IPv4 MPLS만 지원하면 됩니다.
- PE(Provider Edge) 라우터에서만 IPv6을 처리하며, 백본(P 라우터)에서는 IPv6을 몰라도 됩니다.
동작 방식
- 고객(CE) 라우터와 PE 라우터는 IPv6로 통신합니다.
- PE 라우터는 고객의 IPv6 라우팅 정보를 VRF에 저장하고, 이를 BGP의 vpnv6 address-family를 통해 다른 PE 라우터와 교환합니다.
- PE 라우터는 **VPN-IPv6 주소(128비트 IPv6 주소 + Route Distinguisher)**로 변환하여 BGP로 전달합니다.
- MPLS 라벨을 사용해 트래픽을 백본에서 전달하며, 백본에서는 IPv4 MPLS 라벨 스위칭만 수행합니다.
- 반대편 PE 라우터에서 패킷을 다시 IPv6으로 복원해 고객사로 전달합니다.
장점
- 백본 업그레이드 불필요: IPv6 서비스를 위해 MPLS 백본 전체를 IPv6으로 업그레이드할 필요 없이, PE 라우터만 IPv6을 지원하면 됨.
- 고객별 트래픽 분리: 기존 MPLS VPN의 보안성과 분리성을 그대로 유지.
- 확장성: 대규모 고객의 IPv6 VPN 서비스 제공이 용이.
요약
6VPE는 기존 IPv4 MPLS 백본에서, PE 라우터만 IPv6을 지원하여, 고객에게 IPv6 L3VPN 서비스를 제공하는 기술입니다. BGP의 vpnv6 address-family를 사용해 PE 간에 IPv6 VPN 경로를 교환하고, 백본에서는 IPv4 기반 MPLS 라벨 스위칭만으로 트래픽을 전달합니다.
이 방식은 사업자가 네트워크를 대규모로 IPv6으로 전환하지 않아도, 고객의 IPv6 요구를 유연하게 수용할 수 있게 해줍니다.