此方案使用路由目标地址来标识VPN站点,并且限制专用路由信息的转发。在每一个提供商边界网元(PE)维护多个VPN的虚拟路由转发表(VRF),VPN内部的CE同一个VRF关联起来。其业务适配使用两种标签栈机制:MPLS over IPsec和MPLS over GRE。使用MPLS LSP来转发VPN业务,并且在客户和光网络内部使用不同的标签。 此方案的优点为便于配置业务;支持QoS、多播和流量工程;支持一些复杂的网络情形;可以支持多个运营商之间的互通应用;可扩展性强,便于适应服务提供商数目的增多。缺点为在骨干网络需要支持BGP;为支持扩展性,需要对BGP进行修订;与VR方案相比,灵活性差;不能充分满足客户的需求。