资源描述:
《mpls vpn与传统专线的比较分析》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、MPLSVPN与传统专线的比较分析科技信息.计算机与网络MPLSVPN与传统专线的比较分析甘肃省通信产业咨询设计有限公司孙遗瑜1,前言目前提供企业网互联业务主要是由DDN,帧中继(FR),ATM和数字电路等传统专线技术构成的一层或二层VPN构成,还有一部分是基于IPSec构成的三层VPN.但随着一些电信运营商相继开始提供商业MPLSVPN服务,不少企业组网已经开始考虑将MPLSVPN作为主流的选择,MPLSVPN在国内开始逐渐应用,但在专线市场中的发展势头很猛,甚至在业内有了不少关于MPIS将取代ATM/FR成为多服务基础设施核心的讨论.本文主要是针对MPLSVPN能否在将来的发展【{1最终替
2、代DDN,ATM,FR,SDH等传统VPN以提供企业网互联业务这个问题做较深入的探讨.2,MPLSVPN的应用发展现状目前MPLSVPN主要分为二层MPISVPN和三层MPIVPN.二层MPLSVPN相当于在因特网上仿真出来的专线VPN,运营商只负责为用户路由器之间的连接提供点对点或点到多点的LSP透明传输通道,企业的网络互联和路由表管理都由企业自行在其路由器上完成.它目前还没有正式标准,商业应用较少.三层MPLSVPN则是将企业路由表的处理功能基本都交给了运营商的网络边缘路由器.现在各大运营商实施的BGP/MPLSVPN(RFC2547bis)就属于三层MPLSVPN,本文所讨论的MPLSV
3、PN也是针对BGP/MPLSVPN.3,MPLSVPN在专线市场发展较快的原因MPLSVPN作为一种新兴的优秀IP专线技术,可满足用户组网时对"最简单的管理"和"最便宜的价格"的追求,而对用户要求的"最全面的服务",则正在实际应用中用时间实践.对于运营商,MPLSVPN则意味着一个巨大的IP增值服务市场,意味着运营商可利用已有的因特网基础设施,以更低的成本和更灵活的服务来满足用户组网的各种需求.这些优势使得MPLSVPN在一直为DDN,FR,ATM,SDH等传统专线技术所占据的企业专网市场异军突起,迅速发展.目前MPLSVPN在国内还处于逐步推广阶段,大部分专线网用户尽管心仪但还在观望,但可以
4、预期,一旦国内有了成熟应用典范并形成了应用环境它很快会成为用户的主流选择.下面具体分析一下MPLSVPN在国内发展较快的原因.首先MPLSVPN是一种很有竞争力的技术,可以低成本灵活地满足各种企业专网组建时的不同层次的需求.安全性:MPLSVPN采用路由隔离,地址隔离和信息隐藏等多种手段提供了抗攻击和标记欺骗的手段,研究认为MPLSVPN能够提供与ATM/FRVPN相类似的安全保证.扩展性:MPLSVPN具有很强的扩展性.一方面MPLS网络中可容纳的VPN数目很大,另一方面在用户节点数目上由于借助BGP协议进行成员的分配和管理,同一VPN中的用户节点不受限制,非常容易扩充,并可实现任何节点与任
5、何其它节~(any—to—any)的直接通信.特别是在实现用户节点间的全网状11me~h)通信时不存在传统专线网会遇到的N平方扩展性问题.拓扑灵活性:由于是点对点连接,传统专线VPN的逻辑拓扑调整比较复杂.而MPLSVPN通过网络侧参数的调整,可以很容易地为用户的节点间实现星型,全网状以及其它任何形式的逻辑拓扑,以满足用户对内部节点问管理上的要求.这一逻辑拓扑调整不需要用户侧新增任何线路或修改任何配置,完全在网络侧完成,对用户完全透明,有效地减少了用户的维护工作量.网络可靠性:在以路由为基础的因特网上开展MPLSVPN业务具有很高的网络可靠性.在因特网内部中继中断或设备发生故障时,MPLSVP
6、N的流量与普通因特网流量可以一起依据IGP迂回到其它电路上,这一过程完全依靠IGP的收敛自动完成,对用户完全透明,在广域网传输中不存在单点故障.QoS:MPLSVPN目前可实现QoS,用户QoS则通过LDP为用户提供LSP以"带宽无限"机制来保证.如果运营商希望为LSP分配带宽或使用流量工程来为LSP选择明确路径,需使用RSVP.但RSVP在因特网上作为运营协议从来没成功实施过,其复杂的管理甚至可能影响到现有因特网管理,因此要提供完全支持QoS机制的MPLSVPN还有待时日.其次对于用户来讲,采用MPLSVPN组网可以带来比传统专线VPN更简单的管理,更便宜的价格和更全面的服务.网络维护管理:
7、从用户自身网络的维护管理来看,传统专线VPN需要用户维护一个广域网,较高档次的设备和多而复杂的线路会增加维护管理的难度和工作量,相应对技术人员的要求也高.而对采用MPLSVPN组网的用户来说,大量繁杂,技术含量高的广域网维护工作可以由运营商担负,用户只需维护简单的设备,维护管理简单,工作量小,相应对技术人员的要求也低,用户可以把几乎全部的精力都放在局域网建设上.可以说,MPLSVPN在极大地提高用