基于MPLS—VPN技术的信息网络融合研究

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:hyc20008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  1、引言
  随着信息网络技术的飞速发展,用户对于信息网络的依赖性也越来越强, 对网络服务质量要求也越来越高。特别是大型企业网络中需要同时实现VOIP、视频会议、办公系统、远程视频监控等业务,且通过专线方式组网的成本高、维护管理难度大,而MPLS-VPN技术可以兼备三层无连接路由和面向连接的二层转发机制优点。本文通过搭建基于MPLS-VPN技术的专用网络,为用户提供语音、视频、数据等统一平台,探讨提供区别服务的QOS实现方案,满足各类客户的不同需求。
  2、MPLS- VPN技术相关知识
  MPLS-VPN网络主要由P、PE和CE等3部分组成(如图1 ):实现按需分配,提供高可靠性和高可用性的網络环境。其主要优点表现在以下几个方面。
  (1)可扩展性强:由于MPLS-VPN是采用隧道方式提供VPN,用户就好像使用的是一个全新的IP网络,在用户侧可以任意规划网络路由协议及连接方式来实现扩展。
  (2)VPN创建的便捷度高:网络的隔离功能由骨干网络提供,几乎不需要用户参与核心配置,骨干网络的配置由专门的技术人员负责,可快速实现VPN业务开通。
  (3)安全性高:MPLS-VPN提供了和面向连接的VPN(如帧中继和ATM)相同的安全级别。安全性是在骨干网络边界提供的,保证了从一个用户接收到的数据包传送到正确的VPN。在骨干网上,VPN的数据流量是隔离的。用户的数据包必须从特定的接口或子接口上接收,并且打上了惟一的VPN标签。另外根据VPN的任务和性质还可以在用户侧使用IPSEC VPN等措施提高安全级别。
  (4)用户IP地址分配灵活:每个VPN用户可以规划自已的地址分配,和其他用户的地址不会冲突。也便于融合现存的各种IP网络,提高方案的可行性。
  (5)能够提供端到端的优先级服务:利用MPLS 标签中的EXP字段,可以与VPN中的IP优先级进行匹配,实现真正的端到端的QoS(Quality of Service,服务质量)解决方案,使得骨干网络可以根据不同的业务提供差别服务等级保证。
  3、MPLS -VPN 中QoS的实现方案
  为了保证MPLS-VPN中用户数据能够使用到稳定的带宽,就需要区分骨干网络中的各种数据流的性质,对不同类的流进行不同带宽约束,实施差别服务的流量工程,并对VPN实施端到端的QoS保证,也就是CE到CE的QoS保证。
  根据MPLS-VPN模型,CE-CE间又分为三段,CE-PE、PE-PE和PE-CE。其中CE-PE和PE-CE的QoS解决方案类似,可以归为一类进行探讨。
  3.1 CE-PE(PE-CE)QoS的应用
  由于CE-PE间不用启用MPLS,只是普通的IP路由通信,故在此段主要考虑流的分类以及IP优先级的确定。例如根据应用程序的端口号、源地址、目的地址、MAC地址或IP协议等信息对流进行分类。具体操作是在CE的入口对报文分类,同时设置报文IP头的ToS字段中的优先级位。这样,就可以为MPLS-VPN中的差别服务提供分类标准。
  目前在网络中使用的优先级分为两种,一种是IP Precedence、另一种是DSCP。它们只是两种标准定义不同的结果。根据RFC1122的定义,使用IPv4报头中ToS的最高3比特(第0~3比特),DSCP?由RFC2474定义,它重新命名了IPv4报头中TOS字节,新的名字称为DS字段(Differentiated Services Field)。其中前3比特与IP Precedence的定义是相同的。
  我们可以根据上文提到的分类情况,分别将第一类数据的IP?Precedence设置为4,DSCP设置为32;第二类数据IP?Precedence根据业务的不同分别设置为设置为3、2、1,DSCP分别设置为24、16、8;第三类数据不作设置。
  3.2 PE-PE QoS的应用
  PE到PE运行的是MPLS,其提供差别服务的依据来源于结构中的EXP字段,其QoS保证可分两步来实现:第一步,在PE的入口处实现IP优先级到MPLS优先级的映射,即IP?Precedence或DSCP值与MPLS中EXP字段的对应。第二步,在PE的出口和骨干网络中为相应级别的数据流提供有区别的时延和带宽保证。主要遵循保证带宽、及时抢占、优先级和速率限制等原则:
  MPLS中EXP字段值可以根据骨干网络中对各类流的分类情况来匹配,第一类业务对应EXP的值为4,第二类业务对应EXP的值分别为3、2、1,第三类业务对应EXP的值为缺省的0,当然具体的对应关系可以根据具体配置来决定,只需要全网有一个统一的定义规则。对于第一类业务采用优先级队列,对第二类业务采用基于分类的加权公平队列和加权随机早期检测)的方式以及分别预留25%和10%的带宽给予保证,确保骨干网络为主要业务提供绝对优先等级服务,对剩余业务采用加权轮循方式分享带宽,并通过WRED丢包机制,实现QoS等级的MPLS包转发。
  4、信息网络融合方案的模拟实现
  由于设备的在网运行等实际限制,现依托DynamipsGUI、SecureCRT及VMware Workstation软件对MPLS-VPN 融合方案进行模拟。
  4.1 模拟实验环境介绍
  路由器模拟软件使用DynamipsGUI v2.7,一共模拟5台路由器,均使用C7200-P.BIN的IOS版本。其中R1(CE1)、R5(CE2)模拟VPN用户侧的接入路由器,R2(PE1)模拟昆明某地区节点,R3(P)模拟昆明骨干路由器,R4(PE2)模拟成都主干路由器。
  主机模拟软件使用VMware Workstation V10.0简体中文版,一共模拟3台主机(加上本机共4台),系统为Win2003_SP2版本,均采用网卡桥接的方式接入模拟网络。   路由器之间及路由器和主机之间除R2、R3采用2M Serial口连接外,其余均采用以太网自适应方式接入。R2(PE1)、R3(P)、R4(PE2)为骨干网络区域采用OSPF路由,区域为0,R2(PE1)与R4(PE2)建立MP-IBGP邻居,CE1与R2、CE2与R4采用静态路由。连接关系及IP地址分配如下图2所示。其中VM3共设置了4个IP地址:103.103.103.103/24模拟级别较高的视频、电视电话会议等应用,103.103.103.201/24~103.103.103.203/24模拟了其它不同服务级别的VPN应用。
  4.2 MPLS-VPN平台的搭建
  (1) CE1、CE2及P路由器的配置。
  CE1、CE2及P路由器的配置相當简单,CE1、CE2路由器只需要配置好相应端口地址并启用端口、配置一条缺省路由即可,P路由器还需要在相应端口启用MPLS,正常配置OSPF路由即可,这里不再详述。
  (2)PE1、PE2路由器的配置。
  PE1、PE2路由器的配置相似,以PE1为例,其配置如下:
  R2_KMDQ_PE1(config)#ip cef /启用MPLS协议
  R2_KMDQ_PE1(config)#mpls label range 16 100 /设置mpls标签号范围
  R2_KMDQ_PE1(config)#ip vrf xzx /启用VPN路由转发实例a
  R2_KMDQ_PE1(config-vrf)#rd 100:1 /配置VPN路由区别符
  R2_KMDQ_PE1(config-vrf)# route-target both 100:1 /配置路由目标,以便将相同VPN站点的路由导入,过滤不同VPN站点路由
  R2_KMDQ_PE1(config)#int e1/0 /进入接口模式
  R2_KMDQ_PE1(config-if)#ip vrf forwarding xzx /将接口E1/0划分在路由转发实例xzx下
  R2_KMDQ_PE1(config-if)#ip add 12.12.12.2 255.255.255.0
  /配置接口IP地址和子网掩码
  R2_KMDQ_PE1(config)#int lo0 /启用环回口
  R2_KMDQ_PE1(config-if)#ip add 2.2.2.2 255.255.255.255
  /配置接口IP地址和子网掩码
  E1(config)#int s2/0 /进入接口模式
  R2_KMDQ_PE1(config-if)#ip add 23.23.23.2 255.255.255.0
  /配置接口IP地址和子网掩码
  R2_KMDQ_PE1(config-if)#mpls ip /开启mpls功能
  R2_KMDQ_PE1(config)#r ip route vrf xzx 101.101.101.0 255.255.255.0 12.12.12.1
  /将CE1用户的静态路由指向R1
  R2_KMDQ_PE1(config)#router ospf 100 /开启OSPF协议
  R2_KMDQ_PE1(config-router)# redistribute connected subnets
  /重分布直连路由到ospf路由中
  R2_KMDQ_PE1(config-router)# redistribute static subnets
  /重分布静态路由到ospf路由中
  R2_KMDQ_PE1(config-router)#network 23.23.23.0 0.0.0.255 area 0
  /通告链路网段并设置ospf区域
  R2_KMDQ_PE1(config-router)#network 2.2.2.2 0.0.0.0 area 0
  /通告环回地址并设置ospf区域
  R2_KMDQ_PE1(config)#router bgp 28 /开启BGP路由协议,AS号为28
  R2_KMDQ_PE1(config-router)#no bgp default ipv4-unicast
  /关闭ipv4 BGP进程
  R2_KMDQ_PE1(config-router)#neighbor 4.4.4.4 remote-as 28
  /指定BGP邻居
  R2_KMDQ_PE1(config-router)#neighbor 4.4.4.4 update-source lo0
  /指定邻居更新接口
  R2_KMDQ_PE1(config-router)#address-family vpnv4
  /进入到VPNv4路由实例中
  R2_KMDQ_PE1(config-router-af)#neighbor 4.4.4.4 activate
  /激活VPNv4邻居
  R2_KMDQ_PE1(config-router-af)#neighbor 4.4.4.4 send-community both
  /启用发送团体属性
  R2_KMDQ_PE1(config-router)# address-family ipv4 vrf xzx
  /进入虚拟路由实例xzx中   R2_KMDQ_PE1(config-router-af)# redistribute connected
  /重分布直连路由到BGP路由中
  R2_KMDQ_PE1(config-router-af)# redistribute static
  /重分布静态路由到BGP路由中
  (3)验证MPLS-VPN平台
  利用show ip cef vrf xzx detail命令查看PE1路由器上的FIB表,可以看出,去往目的地103.103.10.0/24的数据包会被压上双层标签:外层标签303和内层标签204。当源CE1站点发起对CE2站点目的地103.103.103.0/24访问的时候,一个纯IP数据包进入PE1时,就会被压上双层标签,一个为外层标签303:这个标签就是P路由器分配的BGP下一跳PE2的标签。另一个为外层标签204,也就是PE2分配给目的站点103.103.103.0/24的标签。数据包被PE1压上双层标签后,转发给P路由器,P路由器根据数据包的外层标签,查看LFIB表并弹出最外层标签,转发给PE2路由器。PE2路由器收到数据包后,弹出最后一层标签,数据包就是一个纯IP包了,然后查询路由表,转发给相应的路由器CE2即可。
  利用PING命令在VM1上分别PING VM3和VM2
  通过PING测试我们发现:VM1只与VM3建立了正常通信,这说明VM1已经成功的与VM3建立起了MPLS VPN通道,并与公网用户VM2实现了隔离,MPLS VPN建立成功。
  4.3 为MPLS-VPN 提供QoS保证
  通过上文分析得知为MPLS-VPN提供QoS保证首先需要对数据流进行分类,其次对不同类别的数据采用不同的带宽、队列及早期检测机制来保证特殊业务通信需求。
  (1)CE2路由器的配置
  CE2路由器模拟的是靠近提供服务端的路由器,其下的业务共分为四类。
  建立匹配不同类别数据流的ACL
  R5_CE2(config)#access-list 101 permit ip host 103.103.103.201 any
  R5_CE2(config)#access-list 102 permit ip host 103.103.103.202 any
  R5_CE2(config)#access-list 103 permit ip host 103.103.103.203 any
  R5_CE2(config)#access-list 104 permit ip host 103.103.103.103 any
  建立class-map匹配相應的ACL
  R5_CE2(config)#class-map match-any SP
  R5_CE2(config-cmap)#match access-group 104
  R5_CE2(config)#class-map match-any CLASS2
  R5_CE2(config-cmap) #match access-group 102
  R5_CE2(config)#class-map match-any CLASS3
  R5_CE2(config-cmap) #match access-group 103
  R5_CE2(config)#class-map match-any CLASS1
  R5_CE2(config-cmap) #match access-group 101
  建立policy-map为不同的class-map设置相应的IP优先级
  R5_CE2(config)#policy-map CEin
  R5_CE2(config-pmap)#class SP
  R5_CE2(config-pmap-c)#set precedence 4
  R5_CE2(config-pmap)#class CLASS1
  R5_CE2(config-pmap-c)#set precedence 1
  R5_CE2(config-pmap)#class CLASS2
  R5_CE2(config-pmap-c)#set precedence 2
  R5_CE2(config-pmap)#class CLASS3
  R5_CE2(config-pmap-c)#set precedence 3
  将policy-map应用到相应端口上
  R5_CE2(config)#interface FastEthernet0/0
  R5_CE2(config-if)#service-policy input CEin
  (2) PE2(模拟成都主干)路由器的配置
  在入方向建立class-map匹配相应的IP优先级及DSCP优先级,建立policy-map 将IP优先级映射成MPLS优先级并应用到端口。
  建立class-map
  R4_CD_PE2(config)#class-map match-any SP
  R4_CD_PE2(config-cmap)#match ip precedence 4
  R4_CD_PE2(config-cmap)#match dscp 32
  R4_CD_PE2(config)#class-map match-all CLASS2   R4_CD_PE2(config-cmap)#match precedence 2
  R4_CD_PE2(config-cmap)#match dscp 16
  R4_CD_PE2(config)#class-map match-all CLASS3
  R4_CD_PE2(config-cmap)#match dscp 24
  R4_CD_PE2(config-cmap)#match precedence 3
  R4_CD_PE2(config)#class-map match-all CLASS1
  R4_CD_PE2(config-cmap)#match precedence 1
  R4_CD_PE2(config-cmap)#match dscp 8
  建立policy-map
  R4_CD_PE2(config-pmap)#policy-map PEin
  R4_CD_PE2(config-pmap)#class SP
  R4_CD_PE2(config-pmap-c)#set mpls experimental 4
  R4_CD_PE2(config-pmap)#class CLASS3
  R4_CD_PE2(config-pmap-c)#set mpls experimental 3
  R4_CD_PE2(config-pmap)#class CLASS2
  R4_CD_PE2(config-pmap-c)#set mpls experimental 2
  R4_CD_PE2(config-pmap)#class CLASS1
  R4_CD_PE2(config-pmap-c)#set mpls experimental 1
  将policy_map应用到端口
  R4_CD_PE2(config)#interface Ethernet1/1
  R4_CD_PE2(config-if)#service-policy input PEin
  在出方向建立class-map比配相应的MPLS优先级,建立policy-map将不同的数据流加入不同的队列、设置不同的带宽保证及拥塞预防机制并应用到端口。
  建立class-map
  class-map match-any PQ
  match mpls experimental 4
  match ip precedence 4
  match dscp 32
  class-map match-any SP
  match ip precedence 4
  match dscp 32
  class-map match-any CQ
  match mpls experimental 3
  match mpls experimental 2
  match mpls experimental 1
  建立policy-map
  policy-map PEout
  class PQ
  priority percent 25
  class CQ
  bandwidth percent 10
  random-detect
  class class-default
  random-detect
  將policy_map应用到端口
  R4_CD_PE2(config)#interface Ethernet1/0
  R4_CD_PE2(config-if)#service-policy input PEout
  (3) P(模拟昆明骨干)、PE1(模拟昆明某地区节点)路由器的配置
  P路由器的配置与PE路由器的出口方向配置相同,只需将相应的policy_map应用到出和入两个端口即可。
  PE1配置与PE2配置相同,建立其数据流的双向QoS保证,其配置略。
  4.4 验证MPLS-VPN QoS
  利用show policy-map interface 查看PE2、P相应端口的QoS策略, 我们可以看出CE2路由器将VPN中不同用户数据流进行了区分,并成功的进行了IP优先级的标记,在PE2的入方向也成功的将IP优先级匹配到了MPLS优先级上,在PE2的出方向和P路由器上成功地将数据流分成了两个队列:一个是PQ(优先级队列),给予了最短时延和25%的带宽保证,另一个是CBWFQ(基于分类的加权公平队列),采用了WRED(加权随机早期检测)机制并给予了10%的带宽保证,从而实现了MPLS VPN用户在骨干网络中的差别服务,提供了按需的QoS保证。
  采用MPLS-VPN技术是解决现有信息网络融合的一种可行方案,能够实现资源的集中管理和集约化使用,大大地节约人力物力成本。
  5 小结
  本文围绕当前企业信息网络存在的问题,引入MPLS-VPN技术相关理论,针对信息网络的现实需求以及未来的发展动态,设计了一个安全可靠、可扩展、易于管理的基于MPLS-VPN的信息网络融合方案。随后,通过模拟实验详细数据分析,进一步验证了基于MPLS-VPN技术的信息网络融合方案是安全可靠、可扩展、易于管理的。
  作者简介
  夏哲学(1979-),男,工程师,研究方向:计算机网络
其他文献
[摘 要]对于判别不同的沉积微相,用电测井曲线形态结合相模式,沉积物的岩性特征、古生物特征等相标志是一种有效的判断方法,不同沉积微相的判识可为油田的精细开发提供可靠的基础资料。  [关键词]測井曲线;沉积微相;沉积特征  中图分类号:P618.13 文献标识码:A 文章编号:1009-914X(2015)23-0210-01  1.X开发区沉积概况  X开发区位于A油田背斜构造南部,含油面积159
期刊
[摘 要]本文阐述了某矿井下运输状况存在的主要问题,阐述了胶带输送机集控系统的结构及其基本机理,同时分析了其具有的技术优势。利用探讨独立控制过程中存在的一些问题,指出进行集中控制的重要作用。同时,本文还阐述了介绍胶带输送机集控系统的的具体功能。  [关键词]胶带输送机;煤矿;矿井;集控系统  中图分类号:TD634 文献标识码:A 文章编号:1009-914X(2015)23-0223-01  一
期刊
[摘 要]介绍了朱仙庄煤矿Ⅱ1051综采工作面采用煤机直接破顶板矸石的方式, 安全顺利地通过了落差14m的走向正断层, 实践证明, 技术可靠, 方法可行, 实现了安全生产, 取得了可观的经济效益和社会效益。  [关键词]综采;大断层;技术优化  中图分类号:TD823 文献标识码:A 文章编号:1009-914X(2015)23-0220-01  前言:  断裂构造都是在一定的地质应力下形成的,当
期刊
[摘 要]工作面通风是矿井通风的重点与难点,搞好工作面的通风对保障掘进工作面作业人员安全与健康具有特别重要的意义。?本文结合8709工作面回采期间通风路线,降温设计等方面的实际数据进行综合考虑,通过5种不同条件对8709工作面正常回采期间的风量进行简单的通风设计并验算,提出了保持良好通风的安全措施和管理规定。  [关键词]14#层307盘区 ; 8709工作面 ; 通风设计  中图分类号:TD72
期刊
[摘 要]某矿地质、水文条件非常繁杂,挖掘的 1、2煤层的距离非常近,带压较高,同时,由于附近煤矿开采对其产生了非常严重的损害。为超前弄清楚其地质构造与破坏区域,本文主要通过三种综合物探方法来探查该工作面的地质状况,通过研究弄清楚其隐伏导水构造与损坏区间,为科学合理的做好防治水工作提供基础数据。  [关键词]工作面;综合物探技术;底板  中图分类号:P631.8 文献标识码:A 文章编号:1009
期刊
[摘 要]随着我国经济建设的发展,城市化进程加快,剩余电流保护装置的各种问题不断显现,基于此,本文对剩余电流保护装置的安装要求及注意事项进行研究分析,以供参考?  [关键词]剩余电流 保护装置 安装要求 注意事项  中图分类号:TU856 文献标识码:A 文章编号:1009-914X(2015)23-0231-01  引言:对于单相线路,剩余电流就是该相的对地漏电电流;对于三相线路,剩余电流就是各
期刊
[摘 要]七台河矿业精煤集团新建煤矿在极薄煤层采煤中成功地使用了MGD80/120—TBW型单滚筒采煤机进行高档普采。通过对采煤机改革及配套设备的改用,解决了工作面原炮采产量低、材料消耗大、劳动强度大的问题。  [关键词]极薄煤层 机组改进 设备选型 高产高效  中图分类号:TD82 文献标识码:A 文章编号:1009-914X(2015)23-0228-01  概述  七台河矿业精煤集团新建煤矿
期刊
[摘 要]如何建设好都市新区核心区,征地是关键。怎么分解和推进,是摆在金义都市新区当前的巨大难题。本文以征地为中心,展开对金义都市新区征地问题的全面探讨。同时对失地农民的生存、发展和社会资源的整合利用提出自己的看法,促进金义都市新区的建设科学、稳定和谐发展。  [关键词]征地拆迁 战略管理 新木桶理论 正和博弈  中图分类号:F306 文献标识码:A 文章编号:1009-914X(2015)23-
期刊
[摘 要]由于机械结构材料的参数的不确定和结构的动态特性等因素的存在,如果机械结构优化设计不能考虑到这些因素,就会导致优化设计的综合性能和求解效率地下,为此我们提出双层更新Kriging模型机械结构动态特性稳健优化设计方法,优化的目标瞄准了机械结构动态性能指标的方差和均值,其中约束条件为机械结构的变形量的大小,建立优化的数学模型,并且精确的搞笑的获取最优目标和带有约束值函数的Kriging模型。 
期刊
[摘 要]作为煤矿安全管理的主要内容,煤矿矿井的通风安全工作在煤矿安全管理工作中具有十分重要的作用。开展煤矿井通风的主要目的就是通过对有效、经济以及安全的通风方法的利用从而能够将新鲜的空气提供给矿井工作人员;对各种有害以及有毒的矿产和气体进行稀释和排除;对井下的气候条件进行有效的调节;有效地防止煤尘瓦斯等重大事故的发生,最终使得井下工作人员的健康和安全得到充分的保证,并且使矿井的生产效率得以极大提
期刊