国产99久久久国产精品成人免费_日韩 亚洲 制服 欧美 综合_亚洲国产中文激情在线一区_欧美特黄一级AAA免费看_51久久夜色精品国产水果派解说_欧美国产综合一区二区_另类小说 在线日韩 欧美_精品无码免费专区毛片_好爽好大www视频在线播放_国产色欲视频偷自精品一二

賦能企業(yè)發(fā)展數(shù)字化經(jīng)濟   7X24服務(wù)熱線:400-613-6156

MPLS VPN的起源及發(fā)展趨勢和挑戰(zhàn)

發(fā)布時間:12-03      

90年代中期,基于IP技術(shù)的Internet快速普及。但由于硬件技術(shù)存在限制,基于最長匹配算法的IP技術(shù)必須使用軟件查找路由,轉(zhuǎn)發(fā)性能低下。因此IP技術(shù)的轉(zhuǎn)發(fā)性能成為當時限制網(wǎng)絡(luò)發(fā)展的瓶頸。

為了適應(yīng)網(wǎng)絡(luò)的發(fā)展,ATM (Asynchronous Transfer Mode)技術(shù)應(yīng)運而生。ATM采用定長標簽(即信元),并且只需要維護比路由表規(guī)模小得多的標簽表,能夠提供比IP路由方式高得多的轉(zhuǎn)發(fā)性能。然而,ATM協(xié)議相對復雜,且ATM 網(wǎng)絡(luò)部署成本高,這使ATM技術(shù)很難普及。

傳統(tǒng)的IP技術(shù)簡單,且部署成本低。如何結(jié)合1P與ATM的優(yōu)點成為當時 熱門話題。多協(xié)議標簽交換技術(shù)MPLS (Multiprotocol Label Switching)就是在這 種背景下產(chǎn)生的。MPLS最初是為了提高CX設(shè)備的轉(zhuǎn)發(fā)速度而提出的。與傳統(tǒng) IP路由方式相比,它在數(shù)據(jù)轉(zhuǎn)發(fā)時,只在網(wǎng)絡(luò)邊緣分析IP報文頭,而不用在每一跳都分析IP報文頭,節(jié)約了處理時間。

隨著ASIC技術(shù)的發(fā)展,路由査找速度已經(jīng)不是阻礙網(wǎng)絡(luò)發(fā)展的瓶頸。這使得MPLS在提高轉(zhuǎn)發(fā)速度方面不再具備明顯的優(yōu)勢。但是MPLS支持多層標簽和轉(zhuǎn)發(fā)平面面向連接的特性,使其在VPN (Virtual Private Network)、流量工程、 QoS (Quality of Service)等方面得到廣泛應(yīng)用。
 

虛擬私有網(wǎng)絡(luò)(VPN Virtual Private Network)是一種利用公共網(wǎng)絡(luò)來構(gòu)建私有專用的技術(shù),可用于構(gòu)建VPN網(wǎng)絡(luò),這種VPN網(wǎng)絡(luò)必須提供與企業(yè)現(xiàn)有私網(wǎng)相同的安全性、可靠性和可管理性。

所謂“虛擬”是相對傳統(tǒng)私網(wǎng)的構(gòu)建方式而言的。對與廣域網(wǎng)來說,傳統(tǒng)的組網(wǎng)方式是通過租用線路或遠程撥號方式實現(xiàn)連接的,而VPN則利用公共網(wǎng)絡(luò)來實現(xiàn)遠程廣域連接。通過VPN,企業(yè)可以低成本連接遠地辦事機構(gòu)、出差人員和合作伙伴。

MPLS VPN是近年來興起的一種IP VPN技術(shù),它可在大型IP/MPLS網(wǎng)絡(luò)上提供一種基于網(wǎng)絡(luò)的VPN服務(wù),免除了部署VPN設(shè)備所帶來的負擔。相對ATM/FR VPN技術(shù)而言,MPLS VPN具有高帶寬、低成本、可擴展性好、支持異種介質(zhì)互連、支持任意拓撲和接入等特點??梢哉f,IP到達哪里,哪里就能夠提供MPLS VPN服務(wù)。我們知道,MPLS在QOS和安全性兩方面具有天然優(yōu)勢,能夠很好的解決IP網(wǎng)的QOS和安全兩個老大難問題,實現(xiàn)統(tǒng)一的多業(yè)務(wù)IP網(wǎng)絡(luò)。

從QOS的角度來看,DDN、ATM、FR等VPN技術(shù)為每對用戶設(shè)備之間部署了具有帶寬保證的虛擬專線,從而保證了業(yè)務(wù)的QOS,使這些業(yè)務(wù)成為運營商在數(shù)據(jù)通信領(lǐng)域的主要收入來源。從理論上講,MPLS VPN通過TE技術(shù)也可完全保證業(yè)務(wù)的QOS,但如何實現(xiàn)VPN和TE技術(shù)的無縫結(jié)合,并具備可擴展性、低成本和實用性,還需進一步努力。

從信息安全角度來看,MPLS VPN與基于ATM/FR虛電路的VPN具有相同的安全級別,通過MPLS隧道技術(shù)、虛擬路由技術(shù)可將不同VPN信息完全隔離,由于不同的VPN共享物理資源,一種業(yè)務(wù)還會受到其他業(yè)務(wù)的干擾,尤其是有些網(wǎng)絡(luò)病毒,可通過DOS攻擊的方式消耗大量的網(wǎng)絡(luò)資源,給VPN用戶的正常通信帶來安全隱患。

解決這兩個問題的關(guān)鍵在于,保證每個VPN的資源獨立,使用戶能夠像使用DDN、ATM專線一樣放心的使用VPN,而不用擔心來自其他用戶的影響。

田鑫,專業(yè)的企業(yè)組網(wǎng)服務(wù)商,致力于為企業(yè)提供企業(yè)組網(wǎng)(SD-WAN、MPLS、云互聯(lián)),業(yè)務(wù)云化、數(shù)據(jù)中心、網(wǎng)絡(luò)安全、行業(yè)IT解決方案等相關(guān)服務(wù)。


更多相關(guān)內(nèi)容推薦:
MPLS組網(wǎng)方案
MPLS的概念是什么?