互联网MPLS—VPN技术浅谈

来源 :硅谷 | 被引量 : 0次 | 上传用户:kingboxing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 近几年公网IP地址资源消耗严重,本文对现状做了大量的深入分析,针对网络结构、设备性能、路由协议等方面存在的问题进行了攻关,并使用MPLS-VPN技术来提升网络质量和用户体验。
  关键词 MPLS-VPN;节省公网地址资源;标签隧道
  中图分类号:TN915 文献标识码:A 文章编号:1671—7597(2013)051-143-01
  随着国内互联网业务的飞速发展,运营商维护工作當中的一些问题也随之显现。通过我们在工作中的积累,可以看到宽带用户数在飞速增长,使GPON(最新一代宽带无源光综合接入标准)等业务在家庭中逐渐普及,但是随之带来的是互联网设备网元数量在逐渐增多,而PPPOE(普通拨号业务)、GPON、专线等各类地址在日常使用中,地址交叉占用,规范不标准,如图1。
  2011年2月国际互联网号码注册机构公布最后一批ipv4地址已分配完毕,据工信部2012年11月的报告数据,我国的宽带家庭用户数量已经达到了1.66亿,公网IP地址已成为紧缺资源,不能满足国内互联网快速发展的需求,我们以一个图表来说明地址的变化情况。
  如何在当前的大环境下,既能保持中国互联网业务高速发展速度的同时又能做到高效的利用IP地址资源呢?需要启动私网地址来替换现网中的公网地址,如果将GPON设备网元私网化,既有网络结构不变,那么会导致GPON私网与公网业务混在一起,不但地址管理容易混乱,而且数据容易造成冲突,可扩展性差。如果使用MPLS-VPN隧道技术进行业务隔离,使用独立标签进行业务划分,并建立GPON业务的独立通道与公网业务进行隔离,网络安全可靠,可扩展性强。不同的部门有不同的业务系统,这些系统多数是要求数据隔离的,但有些系统又存在着互访的需求,所以采用MPLS-VPN技术可以实现这些系统隔离和互访的要求。
  MPLS-VPN网络主要由PE(运营商边缘路由器设备,与CE相连,提供VPN业务的接入)、P(运营商核心路由器设备,只负责转发MPLS数据包)、CE(用户网络边缘路由器设备,与PE相连)3部分组成。
  MPLS-VPN是一种基于MPLS(多协议标签交换)的VPN技术,属于第三代网络架构,该技术对转发用户的数据包封装标签,是一种采用标签交换认证识别互联网虚拟网络技术。它的特点是在现有的网络架构下,无须增加硬件设备,利用路由选择协议建立完整的路由表,使用LDP协议生成基于标签交换的通道,就可以实现网内数据包的快速转发。在网内各个PE路由器出入端口配置该MPLS-VPN数据后,封装该标签的数据包就可以通过标签隧道互联互通,从而实现与PE相连CE路由器下的GPON用户间可以相互访问。
  安全方面我们要考虑是否能做到全网全链路VPN,针对运营商所辖地市的网络结构及设备环境进行排查升级工作,以保证全省VPN网络的畅通。其次建立MPLS-VPN网络的通道需在帧上添加标签,所以要统一修改互联网与传输设备端口MTU值≥1516,需要排查网内传输设备是否能满足封装标签后的数据包正常通过,是否能做到链路中断的自动保护,并建立完整的应急预案机制等安全问题。
  建立VPN承载网络,首先要深入研究MPLS-VPN的核心技术,统一进行数据配置,规范操作流程,并在设备提供商的配合下,汇集互联网设备硬件和软件存在的问题,进行升级改造,实现多核心、全连路、可中断保护的VPN承载网络。为了更好的效果,我们不仅要增强技术手段,还必须规范一系列标准,如图2。
  制订规范需要统一MPLS-VPN的数据配置与VLAN规划标准。其次是私网地址使用规范,统一分配私网地址,按不同厂家的设备型号差异化进行使用,已防止出现地址管理混乱的问题。
  在当前光进铜退的大环境下,MPLS-VPN技术已经可以成为节省资源成本的一种有力手段,该技术管理便捷,投资教少,使用简易,在性能价格比上,相比其他广域网VPN技术也具有较大的优势,从而可以有效提高了网络维护效率,为我们快速发展中安全、高效的中国互联网产业提供有力的支撑。
  参考文献
  [1]郭礼晓.基于MPLS交换技术的VPN服务[J].物流技术,2011(09).
  [2]李玉杰,李方军.MPLS-VPN在电力信息网中的应用[J].电力系统通信,2009(12).
其他文献
摘 要 本文首先简要概述了环式给煤机的涵义特点,以纳雍电厂环式给煤机为例,分析了环式给煤机存在的问题,从承煤盘撒煤、承煤盘积煤、卸煤车出力不足三个方面,阐述了环式给煤机的技术改造方法,通过将单侧犁煤器改为双侧犁煤器等措施,确保电厂输煤系统的稳定运行。  关键词 双环式给煤机;撒煤;承煤盘积煤;卸煤车出力  中图分类号:TM621 文献标识码:A 文章编号:1671—7597(2013)051-10
摘 要 本文介绍了对SNMP MIB变量进行编译和浏览的一组计算机网络管理的底层工具,包括一个MIB编译器、一个MIB浏览器和MIB树的通用数据库实现。该组MIB工具的特点在于简单实用,并在某些方面具有特色与创新。  关键词 计算机网络管理;SNMP;MIB编译器;MIB浏览器  中图分类号:TP393 文獻标识码:A 文章编号:1671—7597(2013)051-109-01  管理信息库(M
摘 要 电力系统继电保护隐藏故障是导致系统连锁事故的重要因素,深入分析继电保护隐藏故障,并对监测方法进行探讨对于确保电网运行安全性具有重要意义。本文首先对继电保护隐藏故障进行简单介绍,并对继电保护隐藏故障并对其监测方法进行研究具有重要的现实意义。  關键词 继电保护;隐藏故障;监测方法  中图分类号:TM77 文献标识码:A 文章编号:1671—7597(2013)051-111-02  1 继电
摘 要 文章首先针对SDH网络维护工作的原则和主要分类以及相关内容做出了浅要描述,而后就实际工作中需要重点注意的问题进行了探究。  关键词 SDH;维护;分析  中图分类号:TP3 文献标识码:A 文章编号:1671—7597(2013)051-116-01  当前信息传输飞速发展,不仅仅从技术角度已经能够实现高速以及稳定可靠的信息传输,从需求角度看,其市场也呈现出暴增趋势。而在当前光网络逐步完善
摘 要 随着信息化的不断发展,计算机网络已成为检验检测系统工作不可或缺的手段。与此同时,网络的安全性成为不可忽视的问题。本文从检验检测工作实际中常见的计算机网络安全隐患,对防范安全隐患的具体措施提出自己的观点。  关键词 检验检测;计算机网络;安全隐患;防范措施  中图分类号:TP393 文献标识码:A 文章编号:1671—7597(2013)051-126-01  检验、检测系统是较早在工作中利
摘 要 在化工生产当中,主要是具有高技术的标准以及高投入作为具体要求的,而在我国的化工领域里,已经有了很多年的发展了,由于我国的化工产品可以满足市场的大量需求,并且在国外市场也有占有了一定的份额。然而,由于在我国的化工生产当中,一般生产设备还处于落后的状态,并且生产效率也非常低,存在较大的能耗,在生产过程当中,也污染了环境。所以,对于化工生产等一些企业来讲,就必须要应用更加完善的管理措施,并且改变
摘 要 机械设备安装是安装工程一个不可或缺的组成部分,机械安装是否具有较高的质量直接关系到整个工程的综合质量问题,直接关系到整个工程能否最终顺利竣工和转交。因此,深入分析机械设备安装过程中的质量控制要点,全面掌握质量控制技巧,对安装工程来说将具有非常重大的意义。  关键词 机械设备;安装;质量控制  中图分类号:TU758 文献标识码:A 文章编号:1671—7597(2013)051-129-0
摘 要 油层的物性参数随着注入水的变化和注水开发过程的变化而处于不断的变化中,合理有效的水淹层解释对侧斜井的钻井施工、固井质量及油气层的保护具有极其重要的意义。依据影响水淹层测井评价的因素,研究低渗透储层的水淹规律 ,为侧斜井施工提供良好的地下情况参数。  随着油田开发,大庆油田中部含油气组合经历了分层注采、高壓注水和三次采油等阶段,含油气单砂体都得到了很好的动用,但随之而来地层孔隙压力在三维空间
摘 要 随着油田开采技术的发展,真空相变高效加热炉技术的进步及油田公司节能减排的要求,真空相变高效加热炉以节能、环保、安全、自动化程度高、适应工况能力强、操作简便等诸多优点广泛应用于各大油田,作为换热设备的新兴产品,将以其诸多的优点逐步替代其他加热设备。  關键词 真空相变高效加热炉;自动化;安全;加热设备;节能  中图分类号:TE938 文献标识码:A 文章编号:1671—7597(2013)0
摘 要 天然气处理工艺的气体入口净化除尘装置在检修时滤料经常发生自燃现象。本文根据介质和滤出物质及其产生机理,对FeS在空气中自燃现象产生的原因进行了分析并结合天然气处理工艺的实际情况,从工艺技术和检修操作两方面提出了防范入口除尘装置滤料自燃的措施。  关键词 自燃;净化除尘;中空纤维滤料;硫化亚铁  中图分类号:TE6 文献标识码:A 文章编号:1671—7597(2013)051-142-01