無(wú)論是在歐美還是在中國(guó),MPLS VPN都是一項(xiàng)最新的技術(shù)。今年以來(lái),這一技術(shù)有了突飛猛進(jìn)的發(fā)展,已經(jīng)成為一項(xiàng)成熟的專網(wǎng)技術(shù)。隨著MPLS VPN技術(shù)的成熟,它已被應(yīng)用在全球500強(qiáng)企業(yè)中的大部分企業(yè)中,成為歐美國(guó)家企業(yè)專網(wǎng)組網(wǎng)的首選方案,毫無(wú)疑問(wèn),它代表著VPN發(fā)展的方向。
VPN(虛擬專網(wǎng))是利用公共網(wǎng)絡(luò)資源為客戶組建專用網(wǎng)的一種技術(shù),它通過(guò)對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行封包和加密傳輸,在公網(wǎng)上傳輸私有數(shù)據(jù),達(dá)到私有網(wǎng)絡(luò)的安全級(jí)別,從而利用公網(wǎng)構(gòu)筑專網(wǎng)(即VPN)。它是一種邏輯上的專用網(wǎng)絡(luò),向用戶提供專用網(wǎng)絡(luò)所具有的功能,但本身卻不是一個(gè)獨(dú)立的物理網(wǎng)絡(luò)。
最初的VPN是架構(gòu)在Internet之上的,因此,當(dāng)時(shí)人們最關(guān)心的是它的安全性,這也就成為當(dāng)時(shí) VPN需要解決的焦點(diǎn)問(wèn)題。隨后,為了解決安全性,運(yùn)營(yíng)商開(kāi)始將VPN架構(gòu)在其運(yùn)營(yíng)的公網(wǎng)之上。而采用MPLS技術(shù)的VPN的出現(xiàn)也不過(guò)是近幾年的事,今年更是成為歐美國(guó)家企業(yè)專網(wǎng)組網(wǎng)的首選方案。而在中國(guó),VPN進(jìn)入市場(chǎng)較晚,到目前為止,企業(yè)組網(wǎng)還是以專線方案和電路方式為主,只有部分使用集成商提供的基于IPSec技術(shù)的VPN服務(wù),今年10月,中國(guó)網(wǎng)通正式宣布對(duì)外推出MPLS VPN,可以說(shuō)是這一技術(shù)在中國(guó)的首次亮相,但它已引起了中國(guó)業(yè)界的足夠重視。那么,這一技術(shù)究竟有何優(yōu)勢(shì)呢?對(duì)此,記者采訪了中國(guó)網(wǎng)通數(shù)據(jù)產(chǎn)品管理部高級(jí)經(jīng)理高寅。他指出,這一技術(shù)優(yōu)勢(shì)可以通過(guò)與傳統(tǒng)的DDN、幀中繼方式進(jìn)行比較來(lái)看。
首先從用戶自身網(wǎng)絡(luò)的維護(hù)管理來(lái)看,當(dāng)采用DDN或幀中繼進(jìn)行組網(wǎng)時(shí),用戶需要維護(hù)的是一個(gè)廣域網(wǎng),高檔次的設(shè)備和多而復(fù)雜的線路使得維護(hù)管理復(fù)雜、難度大、工作量大,相應(yīng)的對(duì)技術(shù)人員的要求也非常高,用戶需要在廣域網(wǎng)的建設(shè)上投注極大的精力,甚至需要投入數(shù)名資深工程師的大量工作時(shí)間。而對(duì)于以MPLS VPN進(jìn)行組網(wǎng)的用戶來(lái)說(shuō),大量繁雜、技術(shù)含量高的廣域網(wǎng)維護(hù)工作已經(jīng)由運(yùn)營(yíng)商擔(dān)負(fù)了,因此用戶需要維護(hù)的只是簡(jiǎn)單的設(shè)備,維護(hù)管理簡(jiǎn)單,工作量小,相應(yīng)的對(duì)技術(shù)人員的要求也低,用戶可以把幾乎全部的精力都放在局域網(wǎng)的建設(shè)上?梢哉f(shuō),MPLS VPN與DDN、幀中繼兩種組網(wǎng)方式最大的區(qū)別就在于,MPLS VPN在極大地提高了用戶網(wǎng)絡(luò)管理效率的同時(shí),大大降低了用戶在網(wǎng)絡(luò)管理方面投入的費(fèi)用。
再?gòu)那捌谕度雭?lái)看,采用DDN方式組網(wǎng),首先需要昂貴的專用終端設(shè)備,而且一個(gè)專用終端設(shè)備的物理端口只能接一條DDN。其次,每一對(duì)要通信的機(jī)構(gòu)之間都要申請(qǐng)一條DDN進(jìn)行連接,而且無(wú)法提供2M以上帶寬。采用幀中繼方式,除了需要昂貴的專用終端設(shè)備外,從每個(gè)要互連的用戶端到運(yùn)營(yíng)商幀中繼網(wǎng)要有一條物理電路連接,在每一對(duì)要互連的機(jī)構(gòu)之間要租用一對(duì)PVC電路。同時(shí)它也無(wú)法提供2M以上帶寬。而采用基于MPLS的IP-VPN方式組網(wǎng),用戶端設(shè)備采用低端路由器即可,然后租用運(yùn)營(yíng)商相應(yīng)速率的VPN端口,就可以享用高達(dá)155M的高帶寬。MPLS VPN與前兩種方式另外一個(gè)明顯的差別在于能夠提高帶寬的服務(wù),而在用戶點(diǎn)多、專網(wǎng)規(guī)模較大的前提下,采用MPLS VPN組網(wǎng)具有更大的成本優(yōu)勢(shì)。
從擴(kuò)展性來(lái)看,采用DDN方式,每擴(kuò)容一個(gè)點(diǎn),都需要專用終端設(shè)備投入,加上擴(kuò)容點(diǎn)至其它所有要進(jìn)行連接的點(diǎn)之間增加的多條DDN物理線路投入,可能還需要對(duì)已有的每個(gè)點(diǎn)的設(shè)備升級(jí),以滿足端口增加的需要;采用幀中繼方式,每擴(kuò)容一個(gè)點(diǎn),同樣都需要擴(kuò)容點(diǎn)至其它所有要進(jìn)行連接的點(diǎn)之間增加的多條PVC電路投入等;而采用基于MPLS的IP-VPN,則可直接在需要擴(kuò)容的點(diǎn)上申請(qǐng)一條接入電路及一個(gè)端口,實(shí)現(xiàn)與所有點(diǎn)的互連。此外,MPLS VPN還可以增加內(nèi)部語(yǔ)音通信、視頻會(huì)議等增值服務(wù)。從這個(gè)角度來(lái)看,VPN是構(gòu)建企業(yè)寬帶網(wǎng)絡(luò)的基礎(chǔ)。
此外,MPLS VPN同樣具備安全性高的特點(diǎn)。首先,可以從設(shè)備、線路到路由提供全程冗余保護(hù),網(wǎng)絡(luò)可靠性高;其次,由于采用先進(jìn)的MPLS作為通道機(jī)制實(shí)現(xiàn)透明報(bào)文傳輸,與DDN、幀中繼具有相同安全級(jí)別;另外,由于MPLS實(shí)現(xiàn)對(duì)用戶透明,用戶還可以采用網(wǎng)絡(luò)原來(lái)已有的保護(hù)措施,如防火墻,數(shù)據(jù)安全加密等,進(jìn)一步提高安全性。
盡管MPLS VPN這一技術(shù)對(duì)大多數(shù)中國(guó)用戶而言仍是比較陌生的。但令人欣喜的是,這一技術(shù)的認(rèn)知度正在快速提高。據(jù)中國(guó)網(wǎng)通數(shù)據(jù)產(chǎn)品管理部高級(jí)經(jīng)理高寅透露,中國(guó)網(wǎng)通自今年10月推出這一業(yè)務(wù),截至目前,不到三個(gè)月的時(shí)間,MPLS VPN業(yè)務(wù)已占網(wǎng)通VPN業(yè)務(wù)收入的13.9%。而就在中國(guó)網(wǎng)通推出MPLS VPN業(yè)務(wù)后不久,中國(guó)電信也緊隨其后推出了相關(guān)業(yè)務(wù)。可以預(yù)見(jiàn),在不久的將來(lái),MPLS VPN將會(huì)更多地應(yīng)用到中國(guó)的大中企業(yè)當(dāng)中,同時(shí),它也將成為電信運(yùn)營(yíng)商爭(zhēng)奪企業(yè)用戶的一個(gè)重要砝碼。
摘自《中國(guó)數(shù)據(jù)通信網(wǎng)》