综合资料网logo
首页 >> 类别 >> 路由器 >> 正文

解决MPLS VPN应用瓶颈及对策

字体:大 字体:中 字体:小 更新于2011-10-6 阅读次数:33  
相关标签:
  • MPLS(2)
  • VPN(2)

  •   传统企业网向MPLS VPN的大移植已经开始,这为用户带来了新的价值,也为运营商创造了新的增长机遇。但不断升级的价格竞争将大大降低运营商的收入潜力,资源自配的互联网VPN服务的普及也加剧了运营商的边缘化。
      随着网络技术的普及,虚拟专用网VPN技术在网络发展中的突出地位越发显现,MPLS VPN是一种基于MPLS(多协议标记交换)技术的IP VPN,是在网络路由和交换设备上应用,简化核心路由器的路由选择方式,利用传统路由技术的标记交换实现的IP虚拟专用网络(IP VPN),可用来构造宽带的互联网、外联网,满足多种灵活的业务需求。
      MPLS VPN(多协议标记交换协议虚拟专用网)相比于ATM/FR等传统VPN技术,MPLS VPN具有高带宽、部署成本低、可扩展性好、支持异种介质互连、支持任意拓扑形式、支持任意接入方式的优点,可以说,只要IP可达的地方,就能够提供MPLS VPN服务。如可以方便的通过制订特殊的控制策略,满足不同用户的特殊需求,实现增值业务。在用户增加节点时,MPLS-VPN不需全网配置,可以弥补网络发展超出初期网络规划的不足。
      MPLS VPN的网络安全性强、可靠性好。与传统IP网络相比,MPLSVPN的网络采用标签交换,一个标签对应一个用户数据流,非常易于用户间数据的隔离,利用区分服务体系可以轻易地解决困扰传统IP网络的QoS(服务质量)、CoS(服务级别)问题。同时地址空间和路由的独立性,直接实施对某一VPN的攻击几乎不可能,还有大带宽、多节点、多路由、充裕的网络和传输资源保证网络可靠性,使之不存在单点故障。
      在向以IP V6为核心技术的下一代互联网过渡和发展中,MPLS VPN将是IP v4网络向IP v6网络过渡的重要手段和方式,原因是MPLSVPN采用的MPLS技术在IP v4和IP v6网络均能使用。因此,即使完全过渡到IPv6网络,MPLSVPN技术仍然能使用,并且发展空间更广。
      不管是基于IP Security(IPsec)的VPN还是采用MPLS技术的VPN只是构架方式的不同,VPN服务目的都是在共享的基础公共网络上向用户提供网络连接,使得用户通过VPN连接获得等同于专有网络的通信体验。
      
      MPLS VPN的应用
      
      以MPLSVPN为主的IPVPN技术在全球的商用大约在2000年开始兴起,2002年,网通成为中国首个在全国范围内提供全程全网、端到端的宽带MPLS VPN业务的电信运营商。据诺达资讯的研究数据表明,2007年以前,我国IP-VPN市场规模一直保持稳步增长,增长率逐年增长,2008年中国IP—VPN服务市场规模达到了20.7亿元人民币,比2007年的13.2亿元人民币增长63%。2009年由于受中国整体经济形势的影响,企业投资稍有收缩,预计IP-VPN市场收入仍将达到27.8亿元。在现阶段,MPLS VPN技术广泛应用于运营商网络、电子政务、企业网、校园网、电力、银行等领域。
      MPLS VPN在电信运营商中的应用。从用户的层面上来看,随着电信运营市场的逐渐饱和,运营商最为关心的ARPU值已经越来越低,庞大的电信建设成本、花样翻新的电信业务,使得电信运营商已经无法承受市场的压力,而MPLS VPN所具有的网络运营和管理的灵活性,传输信息的安全性、实时性等特点,为运营商开展新业务提供了基础。
      一、运营骨干网上的应用。在MPLS技术出现以前,运营商曾经选择不同的技术,建立了多种骨干网,例如,PSTN骨干网、FR骨干网、ATM骨干网、IP骨干网。MPLS技术的成熟,为解决不同类型的网络互联互通,实现这些不同类型网络的融合,提高现有网络的利用率最终实现骨干网的融合提供了可能。
      二、城域网上的应用。利用MPLSVPN技术,采用多种接入方式为不同用户提供带宽租赁和业务隔离等多种业务越发容易。
      三、运营支撑网上的应用。通过采用MPLS VPN技术,将原来分散管理的多个专网统一在一个物理网络上实现,从而实现了统一平台,统一管理,可以提高网络的利用率及劳动生产力。
      
      MPLS VPN的应用案例
      
      MPLS VPN在电子政务中的应用。随着“政府上网”工程的日益深入,很多政府机关都实现了办公网络化。不同的政府机关(如政府部门,财税部门,公安部门等)有着不同的业务系统,各业务系统之间的数据流量多数是要求相互隔离的,但是同时各业务系统之间可能存在着互访的需求。MPLS VPN技术可以很好的解决该问题,通过将各机关部门办公系统划分为不同的VPN网络实现各部门办公系统共享同一物理网络,但是在逻辑上却是相互隔离。从而提高政府办公的自动化程度及效率,又可以保障各部门系统内数据不会被其他人访问,满足了政府办公的安全需求。
      MPLS VPN在构建企业信息化平台中的应用。企业特别是大型企业(如银行、保险、运输、大型制造、连锁企业和跨国公司等)在许多地域都有分支机构,随着业务的拓展,分支机构会相应增加。既有总部和各分支之间的信息交互,又有各分支机构之间,根据不同的授权要求,进行信息交互,网络结构纵横交错。在信息化建设方面,有种类繁多的业务需求(包括视频会议、IP语音、办公自动化、数据库查询等)。利用MPLSVPN建立企业的专网,将很容易地实现数据、语音、视频的融合,真正实现内部信息交流的“三网合一”。
      在VPN专网上新增一些语音转换设备,就可以建立整个专网的IP电话系统。实现内部语音通信,省去了大量长途电话的费用。通过视频系统,企业可以实现远程谈判和电视会议等,提高了企业的市场竞争力。
      在校园网、电力等领域的应用。校园网内部通过部署MPLS VPN进行业务隔离,根据不同学校的不同要求对校园网内所有业务(如教育、科研、图书馆等)进行细分,为每个业务划分不同的VPN达到校园网中的多业务融合。在电力调度数据网中,不同类型的数据应用对网络的安全和可靠性有不同的特殊要求,如调度实时业务是对服务质量有特殊要求,而电量计费信息则是对数据的私密性有较高要求,应与其它数据隔离。通过建立MPLS网络,利用不同的VPN来隔离不同系统之间的数据。使实时EMS和电量计费的数据,就像是使用专用的网络进行传输一样,得到很高的安全性和服务质量。
      一般电子政务网络平台其MPLS VPN骨干网具体部署,需配置一台核心路由器做为P(Provider,运营商设备)节点,用于交换各地市的MPLS报文;在本区域及以下县(市、区)部署PE(Provide Edge,运营商边缘)设备,用于县(市、区)各业务系统的VPN接人,县(市、区)的VPN用户可以就近接入到VPN中,避免大量VPN接入到市级PE设备造成负担。
      
      应用瓶颈和对策
      
      从未来网络宽带化的发展趋势来讲,MPLS VPN必然会成为越来越热门的提供大企业用户不同地域的站点互联,甚至中小企业、写字楼Internet接入的主要手段,加上MPLSVPN的协议框架、基本技术已经成熟,普通情况下的安全问题已经不是大问题,大规模商用前途更加明朗,但是在实际应用过程中,也暴露出一些急需解决的问题。如MPLSVPN支持的协议相对复杂,中低端设备不支持。不同运营商的多个网络如何互联及国外产品和国内产品如何互联互通。不同运营商如何进行网间结算、如何保证用户端到端的业务质量、如何快速定位故障发生地点等都是亟待解决的。
      对此,除了需加快MPLS VPN的标准步伐外,国家规划部门应该及早着手,避免人为的信息孤岛、信息隔绝造成网络资源浪费,促进不同运营商网络的互通。标准部门应该强制MPLS VPN产品提供商满足我国规范的兼容性和互通性,方便用户站点的连通。行业主管部门要加强对验证、加密算法等保证安全手段的强制应用,法律部门要加强对信息盗窃的处罚。

    相关标签:
  • MPLS(2)
  • VPN(2)
  • 评论(0)
    李明的资料库 更新时间:2011-10-6

    我来说两句
    用户名: 密码: 匿名发表
    验证码: