但從目前來看,IP 承載網(wǎng)需要接入的業(yè)務(wù)需要實現(xiàn)海量數(shù)據(jù)傳輸,采用傳統(tǒng)技術(shù)無法滿足數(shù)據(jù)高效傳輸、數(shù)據(jù)隔離的需求。而 MPLS 為多協(xié)議標(biāo)簽交換技術(shù)的英文縮寫,是在 IP 高速骨干網(wǎng)絡(luò)交換標(biāo)準基礎(chǔ)上提出的,能夠通過簡化網(wǎng)絡(luò)路由選擇和實現(xiàn)標(biāo)記交換構(gòu)建 IP 虛擬專用網(wǎng)絡(luò),進而滿足民航業(yè)內(nèi)各專業(yè)數(shù)據(jù)的隔離。通過將二層交換技術(shù)和三層路由技術(shù)結(jié)合在一起,能夠使服務(wù)分類、流量限制等問題得到解決。
因此民航數(shù)據(jù)通信網(wǎng)的 IP 承載網(wǎng)需要在 MPLS 網(wǎng)絡(luò)架構(gòu)的基礎(chǔ)上,利用 MPLS VPN 技術(shù)實現(xiàn)數(shù)據(jù)傳輸,構(gòu)建 IP 業(yè)務(wù)虛擬通信專網(wǎng),采用 IP 設(shè)備為核心層MPLS 等協(xié)議提供支持,采用 PE 邊緣路由器作為網(wǎng)絡(luò)節(jié)點,利用 CE 用戶邊緣設(shè)備實現(xiàn)服務(wù)接入。為確保業(yè)務(wù)服務(wù)水平,采用 QoS 技術(shù)加強流量監(jiān)管和擁塞管理,使網(wǎng)絡(luò)帶寬、時延、誤碼率等指標(biāo)達到要求。
盡管能夠滿足民航業(yè)內(nèi)各類業(yè)務(wù)數(shù)據(jù)的高效傳輸需求,但也面臨一定的安全威脅。結(jié)合通信網(wǎng)業(yè)務(wù)特點來看,IP 承載網(wǎng)需要承載大量實時 IP 數(shù)據(jù)業(yè)務(wù)。而民航各類數(shù)據(jù)業(yè)務(wù)可劃分為民航氣象數(shù)據(jù)、地區(qū)民航空中交通管制信息傳輸、航行備份數(shù)據(jù)傳輸?shù)榷喾N類型,擁有不同的傳輸需求。例如,地區(qū)民航空中交通管制信息擁有較高的數(shù)據(jù)隔離性要求,需要采用 MPLS VPN 技術(shù)對信息進行嚴格隔離。具體來講,就是在邊緣設(shè)備 PE 間完成標(biāo)記交換隧道建立,然后利用 TCP 方式實現(xiàn)信息傳送,確保數(shù)據(jù)傳輸?shù)陌踩浴?br />
然而實際上,IP 協(xié)議屬于基礎(chǔ)技術(shù)標(biāo)準,只能保證普通 IP 數(shù)據(jù)傳輸安全,導(dǎo)致通信網(wǎng)在數(shù)據(jù)傳輸方面仍然面臨較大的安全威脅,容易遭受各種網(wǎng)絡(luò)攻擊。受這一因素影響,民航數(shù)據(jù)通信網(wǎng)在雷達數(shù)據(jù)傳輸過程中面臨多重安全威脅,如 DOS 攻擊、非法訪問攻擊、信息竊聽攻擊等。一旦數(shù)據(jù)遭到泄漏或篡改,容易造成民航數(shù)據(jù)通信出現(xiàn)安全問題,給開展民航流量管理、航行情報管理等各項工作帶來阻礙,最終造成民航飛行安全受到威脅。因此為加強民航通信網(wǎng)安全管理,還要采取措施解決 MPLS 數(shù)據(jù)傳輸安全問題,繼而使各項數(shù)據(jù)通信業(yè)務(wù)得以安全開展。
田鑫,專業(yè)的企業(yè)組網(wǎng)服務(wù)商,致力于為企業(yè)提供企業(yè)組網(wǎng)(SD-WAN、MPLS、云互聯(lián)),業(yè)務(wù)云化、數(shù)據(jù)中心、網(wǎng)絡(luò)安全、行業(yè)IT解決方案等相關(guān)服務(wù)。
更多相關(guān)內(nèi)容推薦:
MPLS VPN 技術(shù)在民航通信中的應(yīng)用,民航通信網(wǎng) IP 承載網(wǎng)
MPLS技術(shù),MPLS標(biāo)簽轉(zhuǎn)發(fā)過程
mpls cos|mpls vpn cos|mpls組網(wǎng)方案|mpls組網(wǎng)架構(gòu)