VPLS是在点到点MPLS基础上进一步发展而成的多点互联的二层VPN技术,将广域网的MPLS扩展到以太网的接入层。从用户角度看,仿佛所有站点都连至一个专有LAN;从业务提供者角度看,可以重新利用IP/MPLS基础设施来提供多种业务。VPLS基于MPLS,采用两层MPLS标签封装,独立于具体物理拓扑,且能支持任意的逻辑拓扑,具有较高的组网灵活性,还可以利用MPLS的流量工程实现资源配置的最佳化;VPLS利用快速重选路由(FRR)技术,可以实现50 ms的保护倒换时间;VPLS不仅屏蔽了用户的真实MAC,还支持2/3/4层可扩展的ACL(访问控制列表)能力和每用户的ACL控制,提供了较安全的控制和策略机制;VPLS提供分层的VPLS(HVPLS),进一步改进了扩展性,使用户数可扩展到百万级;VPLS能够区分并保证每用户中的不同业务流量,网络业务配置简单,业务提供快。简言之,VPLS在服务质量和流量工程方面比MAC in MAC更好,很适合网络边缘层的应用。