MPLS VPN 简介
MPLS VPN 简介
MPLS-VPN是指采用MPLS技术在骨干的
宽带IP网络上构建企业IP专网,实现跨地域、安全、高速、可靠的数据、语音、图像多业务通信,并结合差别服务、流量工程等相关技术,将公众网可靠的性能、良好的扩展性、丰富的功能与专用网的安全 、灵活、高效结合在一起,为用户提供高质量的服务。
本篇幅主要针对企业所关心的网络相关问题以及主流市场做简明的阐述,篇幅有限,对MPLS VPN技术基础、配置、实施、服务就不做详尽的介绍。
MPLS与VPN的结合
VPN接入技术优势明显
VPN是在公用的通信基础平台上提供私有数据网络的技术,运营商一般通过隧道协议和采用安全机制来满足客户的私密性需求。VPN与传统的专有线/租用线路相比,费用低廉而且能较好地满足客户需求,所以一经推出马上受到了想自己组网又怕自己建网或者租借链路费用昂贵的客户的欢迎。近十年来,VPN从电话公司仅仅提供语音业务发展到了提供数据/语音混合,甚至多媒体业务,相应的技术也从基于DDN、帧中继(Frame Relay)、ATM发展到IP VPN,直至现在的MPLS VPN。VPN接入技术是多种多样的。从不同角度,VPN可以有多种划分:比如按商业用途分,有Intranet、Extranet和VPDN;按网络结构分,有星型网、网状网和多层网;按采用二层还是三层技术分,有基于二层技术的帧中继、ATM VPN和基于三层的IP VPN。
MPLS VPN网络主要由CE、PE和P等3部分组成:
CE(Customer Edge Router)用户网络边缘路由器设备,直接与服务提供商网络相连,它“感知”不到VPN的存在;
PE(Provider Edge Router)服务提供商边缘路由器设备,与用户的CE直接相连,负责VPN业务接入,处理VPN-IPv4路由,是MPLS三层VPN的主要实现者;
P(Provider Router)服务提供商核心路由器设备,负责快速转发数据,不与CE直接相连。
在整个MPLS VPN中,P、PE设备需要支持MPLS的基本功能,CE设备不必支持MPLS。
MPLS VPN的网络采用标签交换,一个标签对应一个用户数据流,非常易于用户间数据的隔离,利用区分服务体系可以轻易地解决困扰传统IP网络的QoS/CoS问题,MPLS自身提供流量工程的能力,可以最大限度地优化配置网络资源,自动快速修复网络故障,提供高可用性和高可靠性。MPLS提供了电信、计算机、有线电视网络三网融合的基础,除了ATM,是目前唯一可以提供高质量的数据、语音和视频相融合的多业务传送、包交换的网络平台。因此基于MPLS技术的MPLS VPN,在灵活性、扩展性、安全性各个方面是当前技术最先进的VPN。此外,MPLS VPN提供灵活的策略控制,可以满足不同用户的特殊要求,快速实现增值服务(VAS),在带宽价格比、性能价格比上,相比其他广域VPN也具有较大的优势。
就未来的发展趋势来看,MPLS在光网络的扩展GMPLS(Generalized MPLS)已经成为自动交换光网络ASON的基本控制协议组,从而使不远的将来运营可以考虑架构在GMPLS基础上的一层或者零层的OVPN(Op-tical VPN)。
MPLS VPN国内外的应用现状
MPLS VPN引起了全球运营业的普遍关注。国外大的运营商如AT&T、Sprint、Verizon、BellSouth、NTT都已经开始应用MPLS网络。我国运营商中最早推出MPLS VPN业务的是中国网通,推出时间为2002年6月。随着市场前景的日益看好,中国电信、中国铁通也开始提供这项服务,后来,国家对电信业的重组改制,国家工信部批准了南凌科技这样的民营企业进入,这样,就引入的竞争,使国内的IP VPN业务得到良性发展,此外,一些跨国运营商也开始关注中国市场,围绕MPLS VPN业务的竞争正在中国市场上逐渐升温。
1.中国网通(现已并入联通)2002年,网通成为中国首个在全国范围内提供全程全网、端到端的宽带MPLSVPN业务的电信运营商。据网通称,MPLS VPN接入技术如今是中国网通所有国际产品中增长最快的业务,目前的业务量月均增长率在25%左右,年增长率高达300%。
2.Sprint2004年初,美国全国性运营商Sprint推出针对企业用户的MPLS VPN业务。至此,Sprint已经拥有了数据网互联方面所有的服务产品,包括旧有的传统专用线、帧中继、ATM、IP接入等等。在接下来的两年里,Sprint希望在自己的专有IP网和全球IP平台上都采用MPLSVPN接入技术,并且集成以前的Internet接入和远程接入服务。
如何推动MPLS VPN在我国的发展
MPLS VPN在我国已经进入市场成长期,越来越多的运营商会提供相应的产品,有两个方面的经验可以借鉴:一是国外同行的运营经验,二是国内同行和自己的经验教训。总的来说,首先,运营商一定要结合其他的VPN技术,如租用线、IP VPN、帧中继、ATM来提供满足不同用户不同需求的整体解决方案;二是要确保运营质量,如可靠性、QoS等;三是要努力降低网络操作维护的复杂度,提高网络的利用率,优化网络资源的使用;四是要加强和内容提供商的合作,特别注意及时引入新业务吸引用户。运营商相继推出MPLS VPN服务,可能产生的最主要问题是特殊安全需求和互联互通问题。
在我国,因此在公共信息基础平台上发展专有网络已是大势所趋,唯一让用户担心的是安全性。实际上,MPLS VPN针对一般用户,已经可以提供虚电路级的安全性。但是在特殊要求的场合,比如公安、国防领域、电子政务、电子交易、传送敏感信息、商业文件时,用户需要更加安全的保障措施。所以在吸引此类传统的专网用户时,运营商应该着力应对,提出更值得信赖的解决方案,比如IPSec加MPLSVPN接入技术。当然,安全问题不可能仅靠运营商的MPLS VPN来保证,MPLS VPN接入技术也保证不了绝对的安全,所以行业主管部门要加强对验证、加密算法等保证安全手段的强制应用,法律部门要加强对信息盗窃的处罚。对互联互通,国家规划部门应该及早着手,避免人为的信息孤岛、信息隔绝造成网络资源浪费,促进不同运营商网络的互通,方便用户站点的连通。标准制定部门应该强制MPLS VPN产品提供商满足我国规范的兼容性和互通性,促进正当竞争同时避免出现外国产品在我国的实际垄断。
目前在国内大陆地区,国家工信部08已经颁发了增值电信业务经营许可,已经有几家有实力的企业在运营自己的MPLS VPN。而且有别于传统基础运营商(电信/联通)的MPLS VPN网络,有效整合IPSEC VPN和MPLS VPN,解决了资源单一运营商互联互通的问题。例如像第一线集团就是第一批获得许可证的企业,并且在各个行业都有了典型的客户案例。