利用MPLS 在宽带IP网上实现VPN

来源 :中国新通信 | 被引量 : 0次 | 上传用户:dingchao0907
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 通过对松原IP网的维护经验及用户对网络的不断需求,提出在IP网上实现VPN业务 ,希望采用VPN 技术来搭建信息化平台。
  【关键词】 MPLS VPN 宽带IP网络 MPLS VPN
  随着计算机网络技术的飞速发展,越来越多的企业将办公信息化作为企业文化的一个重要标志,而且很多企业都希望采用VPN 技术来搭建信息化平台,通过公用网络将网点互联,以保证网络安全,同时降低成本、提高工作效率。
  MPLS(Multi-Protocol Label Switching-多协议标签交换)技术是近几年来发展起来的将IP技术和ATM技术相结合的技术。
  由于MPLS技术的固有优势,在解决企业互连,提供各种新业务方面,被越来越看好,成为增值业务的重要手段。多协议标签交换MPLS技术非常适合组建基于IP技术的VPN业务,满足VPN可扩展性和管理的需求。它用短而定长的标签来封装分组,是一种充分利用数据标签引导数据包在开放的通信网络上高速、高效传输的新技术。它在一个无连接的网络中引入连接模式从而减少了网络复杂性,在提高IP业务性能的同时,能确保网络通信的服务质量和数据传输的安全性。
  由于MPLS技术的固有优势,在解决企业互连、VPN(虚拟专用网),提供各种新业务方面,被越来越看好,成为提供增值业务的重要手段。由于MPLS是一项复杂的技术,针对这项业务的设备资源开销将是一个不可忽视的因素,针对电信运营商的网络业务,相应网络设备的硬件和软件支持是必不可少的条件。
  一、MPLS的技术特点
  MPLS技术用短而定长的标签来封装分组,是一种利用数据包在开放的通信网络上传输的新技术。MPLS实际上是一种分类转发技术,它具有相同转发处理方式。在传统的IP Forwarding中,按照”最长匹配”的原则查找路由表,以确定下一跳的地址,这一原则可能导致多次查找匹配,在一定程度上影响路由器的性能。
  在MPLS中,每个数据包都带有标签,每个数据包根据其标签被转发,不需要将数据包分析到网络层,所以MPLS技术在一个无连接的网络中引入连接模式从而减少了网络复杂性,在提高IP业务性能的同时,能确保网络通信的服务质量和数据传输的安全性。
  VPN是由若干Site组成的集合,Site是用户网络的一部分子网。Site可以同时属于不同的VPN,但是两个Site只有同时属于一个VPN定义的Site集合,才具有IP连通性。通过策略保证不同的VPN之间不能建立IP互通,保障了VPN的安全性。利用MPLS构造的VPN,还提供了实现增值业务的可能;通过配置,可将单一接入点形成多种VPN,每种VPN代表不同的业务,使网络能以灵活方式传送不同类型的业务。
  二、MPLS VPN的模型
  MPLS VPN模型中,包含三个组成部分:CE、PE和P。CE(Custom Edge)用户边界路由器设备,是用户网络中的一个组成部分,有接口直接与服务提供商相连,可以是路由器、以太网交换机和主机;PE(Provider Edge运营商边界路由器)路由器,即运营商边缘路由器,是运营商网络的边缘设备,与用户的CE直接相连。MPLS网络中,对VPN的所有处理都发生在PE路由器上;P(Provider骨干网核心路由器)路由器:运营商网络中的骨干路由器,不和CE直接相连。P路由器需要具有MPLS转发能力。
  PE间的路由分派通常是用扩展的BGP (Border Gateway Protocol 边界网关协议)协议实现的。 MPLS VPN配置主要集中在PE上,CE感觉不到有VPN,P也只负责转发标签。
  在PE 上,针对每一个site ,都创建一个与之对应的VRF (Virtual Routing Forwarding Table 虚拟路由转发表),一个VRF包括一张路由表和一张转发表、一组使用这个VRF的接口集合以及一组与之相关的策略。VRF 不是直接对应于VPN,而是综合了和它所对应site的VPN成员关系和路由规则。
  VRF为每個site 维护逻辑上分离的路由表。每一个VRF维护独立的地址空间,在VRF中应当包含了到达所有与本site 属于同一个VPN的site 路由信息。
  三、宽带IP网MPLS VPN的整体思路
  城域网核心路由器通过3层汇聚交换机(华为8016)与宽带接入服务器(BAS),专线接入路由器,ATM交换机以及接入交换机等网络设备相连。
  四、Hub&Spoke配置方案
  中心服务器拓扑组网也称为Hub&Spoke组网方式。Hub-Site是指一个处于中心的site,具有所有同一VPN的其它site的路由;Spoke-Site是不处于中心的其它site,其流量通过Hub-Site到达目的。Hub-Site是Spoke-Site中枢。
  五、extranet组网方案
  通过组网实例和对MPLS VPN进行了整体性能测试,说明利用MPLS技术在吉林省宽带IP网上实现VPN的可行性和实际意义。
  所以基本实现了在省内公共IP网络上构建企业IP专网,实现数据、语音、图像多业务宽带连接,并在将来可以结合CoS (Class of Service )服务等级差别服务、TE( Traffic Engineering) 流量工程等相关技术,为用户提供高质量的服务。
其他文献
笔者在教学实践中力图突破传统阅读教学模式,尝试将角色策略引入《牛津初中英语》阅读的教学,并试图阐述其功能和意义及其在实际教学过程中的应用价值。一、培养学生角色意识
我国改革开放30多年来,国民经济综合实力有了很大提高,国民经济快速发展,国民生产总值自1978年的3645.2亿元,人均381元发展到2008年的300670亿元,人均22648元;城乡居民储蓄存款余额
[摘要]无线电管理机构通过日常无线电监测,采集和保存了大量的频谱监测数据。本文在对频谱监测数据进行深入分析方面提出了基于频谱比对模版的再加工、基于相关性的信号跟踪分析再加工及基于信道占用度分析的再加工等三种分析方法,并指出了各个分析方法在实际监测中的应用领域。  [关键词]无线电监测 占用度 互调分析 杂波同源验证  引言  近几年来,无线电管理机构在日常监测中所采集和保存的无线频谱监测数据量越来
培育高中学生的公共精神有利于社会发展、教育发展和学生自身发展。学校在培育高中生公共精神时,要用社会主义核心价值观主导校园文化建设,要将其作为德育工作的重要立足点和
语文课程标准提出:“教师要努力建设开放而有活力的语文课程,各地可供语文教学的资源(文化资源、历史资源、自然资源、地理资源、其他资源)肯定是极为丰富、各具特色的。”于
2006年,财政部发布了《企业会计准则》,并规定自2007年1月1日起在上市公司施行。在会计准则的历史性变革中,资产减值准备变革成为了备受理论界关注的焦点。新会计准则在借鉴国际
在教育工作中,教师常会遇到问题学生,他们往往因为在课堂、作业或与同学交往中的"突出"表现,使得老师们头疼不已。这些"刺头"一旦和同学发生矛盾,我们就会调出"先入之见",迫
今天“蒙牛”的目标是做一头“世界牛”,要把“中国乳都”呼和浩特打造成“世界乳都”,把内蒙古建成世界乳业中心,这已经不是铿锵有力的口号了,“蒙牛”正在众人艳羡的目光中大踏
学校要求我们开展班级读书会,原来一直就想把《团圆》的故事推荐给孩子们,可一直没有细细地设计具体的推荐方式。一次偶然的机会,刚好听闻体验式作文教学的各类做法,于是就想
在城市人口急速膨胀、汽车数量快速增长的今天,交通出行已成为日常生活中居民最为关注的话题之一。道路体系作为交通大系统中的主要载体,在我国的城市、小城镇、农村地区表现出