# MPLS Service Provider Networks: Die Infrastruktur hinter dem WAN

TL;DR / Management Summary Während wir im LAN auf Ethernet setzen, nutzen Internet-Provider (ISPs) in ihren Kernnetzen oft MPLS (Multi-Protocol Label Switching). MPLS erlaubt es dem Provider, tausende Kunden-Netzwerke über die gleiche Infrastruktur zu leiten, ohne dass diese sich gegenseitig stören (VRF Isolation). Ein Senior Admin versteht die Vorteile von MPLS-Leitungen gegenüber herkömmlichem Internet: Garantierte Bandbreite (SLA), Ende-zu-Ende QoS für VoIP und eine Latenzstabilität, die mit VPNs über das öffentliche Internet nicht erreichbar ist.


# 1. MPLS im Provider-Backbone

Das Netz hinter dem Netz.

Ein Provider-Netz besteht aus drei Zonen:

  1. CE (Customer Edge): Der Router in Ihrem Büro.
  2. PE (Provider Edge): Der erste Router im Rechenzentrum des Providers. Er klebt die MPLS-Labels (Artikel 737) auf Ihre Pakete.
  3. P (Provider): Die Backbone-Router. Sie schalten den Traffic nur anhand der Labels weiter, was extrem hohe Geschwindigkeiten ermöglicht.

# 2. L3VPN & VRF: Die Kunden-Isolation

Eigene Welten im gleichen Kabel.

Der Provider nutzt VRFs (Virtual Routing and Forwarding).


# 3. Deep Dive: Quality of Service (QoS) im WAN

Priorität über Stadtgrenzen hinweg.

Im öffentlichen Internet haben Sie keine Kontrolle über die Latenz Ihrer Pakete.


# 4. Day-2 Operations: MPLS vs. SD-WAN

Die moderne Entscheidung.

Früher war MPLS alternativlos. Heute gibt es Konkurrenz:


# 5. Troubleshooting & “War Stories”

Wenn die ‘Black Box’ versagt.

# Top 3 Herausforderungen

  1. Symptom: Ping geht, aber Datenbank-Verbindungen brechen ab.

    • Ursache: MTU-Mismatch im Provider-Backbone (MPLS Header braucht Platz).
    • Lösung: MTU am CE-Router auf 1450 senken.
  2. Symptom: Hohe Latenz zu Stoßzeiten.

    • Ursache: Überlastetes Peering des Providers.
    • Fix: Den Provider auf Einhaltung der SLA-Werte prüfen lassen.
  3. Symptom: Routen werden nicht zwischen Standorten propagiert.

    • Ursache: BGP-Sitzung zwischen CE und PE ist gestört.

# “War Story”: Der “Privat-Internet” Bypass

Ein Unternehmen leistete sich teure MPLS-Anbindungen für alle 10 Filialen. Das Ereignis: Die Cloud-Software (Microsoft 365) war extrem langsam. Die Ursache: Alle Internet-Anfragen flossen über das MPLS zur Zentrale und dort erst ins Internet. Der MPLS-Backbone war mit Web-Traffic verstopft, für den er gar nicht gedacht war. Lösung: Wir installierten lokale Internet-Breakouts in jeder Filiale. Nur der interne Server-Traffic blieb auf dem MPLS. Lehre: Nutzen Sie MPLS für Ost-West-Traffic (Standort zu Standort), aber entlasten Sie das WAN durch lokale Cloud-Ausgänge.


# 6. Monitoring & Reporting

Die SLA-Überwachung.

# SLA-Monitore (IP-SLA)

Nutzen Sie IP-SLA Messungen auf Ihren CE-Routern:


# 7. Fazit & Empfehlung

MPLS ist das Fundament für geschäftskritische Vernetzung.


# Anhang: Vergleich MPLS vs. Internet-VPN

Merkmal MPLS Internet-VPN
SLA Garantiert Best Effort
Sicherheit Hoch (Isoliert) Mittel (Verschlüsselt)
Kosten Hoch Gering
Setup Zeit Wochen/Monate Minuten

# Referenzen