Введение

Динамическая многоточечная виртуальная частная сеть (DMVPN) — это динамический тип туннелирования виртуальной частной сети (VPN), поддерживаемый на маршрутизаторах Cisco IOS, маршрутизаторах Huawei AR G3 и в Unix-подобных операционных системах.

Процесс

DMVPN предоставляет возможность создания динамической mesh-VPN сети без необходимости предварительной конфигурации (статической) всех возможных пиров для установления туннелей, включая IPsec (Internet Protocol Security) и ISAKMP (Internet Security Association and Key Management Protocol). DMVPN изначально настраивается для построения сети «хаб-спица» путем статической конфигурации хабов (VPN-головок) на спицах, при этом для приема новых спиц не требуется никаких изменений в конфигурации хаба. Используя эту начальную сеть «хаб-спица», туннели между спицами могут динамически создаваться по требованию (динамическая mesh-сеть) без дополнительной конфигурации на хабах или спицах. Эта возможность динамической mesh-сети избавляет от необходимости возлагать нагрузку на хаб для маршрутизации данных между сетями спиц.

Внутреннее маршрутизатор

Протоколы маршрутизации, такие как OSPF, EIGRP v1 или v2 или BGP, обычно используются между центральным узлом и удалёнными узлами для обеспечения роста и масштабируемости. И EIGRP, и BGP поддерживают большее количество удалённых узлов, подключенных к одному центральному узлу.

Шифрование

Как и в случае с туннелями GRE, DMVPN поддерживает несколько схем шифрования (включая отсутствие шифрования) для защиты данных, передаваемых по туннелям. В целях безопасности компания Cisco рекомендует клиентам использовать AES.

Фазы

DMVPN имеет три фазы, которые по-разному маршрутизируют данные. Фаза 1: Весь трафик от спиц направляется через хаб. Фаза 2: Начинается с Фазы 1, а затем позволяет создавать туннели между спицами по требованию и при определенных событиях-триггерах. Фаза 3: Начинается с Фазы 1, улучшает масштабируемость и имеет меньше ограничений, чем Фаза 2.