NLSP Network Layer Security Protocol 網(wǎng)絡(luò)層安全性協(xié)議
。∟LSP:NetWare Link Services Protocol)
NetWare 鏈路服務(wù)協(xié)議(NLSP)是 Novell NetWare 體系結(jié)構(gòu)中的一種鏈路狀態(tài)路由選擇協(xié)議。 NLSP 基于 OSI 中間系統(tǒng)對中間系統(tǒng)(IS-IS) 協(xié)議,其設(shè)計目標(biāo)是替換 IPX RIP(路由信息協(xié)議)和 SAP(服務(wù)通告協(xié)議)。Novell 公司最初開發(fā)的路由選擇協(xié)議都是面向小型互連網(wǎng)絡(luò)。
與 RIP 和 SAP 相比,NLSP 在路由選擇功能上有了顯著提高,并具有高效和可擴展特性。其主要特征如下:
基于 NLSP 的路由器支持可靠發(fā)送協(xié)議,以確保所有發(fā)送的可靠性。
NLSP 改進了路由選擇過程,由于 NLSP 的路由器存儲了整個網(wǎng)絡(luò)結(jié)構(gòu)信息,而不僅僅只是下一跳(next-hop)信息。
NLSP 具有高效性,特別是在 WAN 鏈路中,這是由于壓縮 IPX 協(xié)議頭降低了數(shù)據(jù)包大小。另外 NLSP 支持組播尋址方式,這樣路由選擇信息只會發(fā)送到其它 NLSP 路由器上,而不象 RIP 一樣發(fā)送到所有設(shè)備上。
NLSP 支持并行路徑上的負(fù)載平衡,并提高了鏈路完整性。NLSP 會周期性地檢查鏈路的連接性、路由信息的數(shù)據(jù)完整性。
NLSP 可伸縮,這主要體現(xiàn)在:NLSP 支持的跳數(shù)(hop)最多可達(dá)到 127 (RIP 只能支持 15 跳)。NLSP 支持網(wǎng)絡(luò)分層尋址方式,這種網(wǎng)絡(luò)能包含成千上萬的 LAN 和服務(wù)器。
基于 NLSP 的路由器向后兼容基于 RIP 的路由器。
類似于 IS-IS,NLSP 支持區(qū)域、域和全局互聯(lián)網(wǎng)絡(luò)的分層路由選擇。多個區(qū)域鏈接成一個路由選擇域;多個域鏈接成一個全局互聯(lián)網(wǎng)絡(luò)。NLSP 支持三種分層路由選擇方式:Level 1 路由、Level 2 路由和 Level 3 路由。
NLSP 路由器從相鄰數(shù)據(jù)庫中提取某些特定信息,并加上本地信息。通過這些信息,路由器可以構(gòu)建一個包含直接相鄰的路由器信息的鏈路狀態(tài)數(shù)據(jù)包(LSP)。路由選擇區(qū)域中所有 LSP 構(gòu)成一個區(qū)域鏈路狀態(tài)數(shù)據(jù)庫。當(dāng)路由器發(fā)現(xiàn)一個拓樸變化(topology change)時,通過 LSP 在整個路由選擇區(qū)域的可靠傳播過程,使得鏈路狀態(tài)數(shù)據(jù)庫達(dá)到同步狀態(tài)。其中有兩種途徑可以傳播精確拓樸變更信息:擴散(flooding)和接收確認(rèn)(receipt confirmation)。
NLSP 支持分層尋址方式。每個路由選擇區(qū)域由兩部分構(gòu)成:網(wǎng)址(network address)和掩碼( mask ),每部分都是 32 位。