WCTA网络工程知识网 -- 网络技术基础

电子政务必须考虑MPLS VPN价值

相关标签:

  华为针对电子政务的基本构建提供了较为完整的解决方案,MPLS vpn是其中关键环节

   当前,随着internet的普及和发展,基于MPLS虚拟专用网技术越来越引起了人们的广泛关注,MPLS VPN是一种基于MPLS(Multiprotocol Label Switching,多协议标记交换 )技术的IP-VPN。MPLS VPN能够利用公用骨干网络广泛而强大的传输能力,降低企业内部网络建设成本,极大地提高用户网络运营和管理的灵活性,同时能够满足用户对信息传输安全性、实时性、宽频带、方便性的需要,因此多用于大型网络建设。

   据研究,MPLS VPN代替租用专线能使远程站点的连接费用降低20%到47%,在远程投入的情况下,能降低60%至80%的成本。由此,VPN在为用户产生效益的同时,也为自己开拓了广阔的发展前景。而作为国内领先的网络设备厂商,华为公司对MPLS VPN的技术研发也投入了大量精力,并且已经在相当多行业获得了应用。

   安全地开展业务

   电子政务网络可以分为内外网两个部分,而MPLS VPN出色地解决了电子政务网络业务开展和安全方面的问题。一般来讲,党政机关部门在政务外网所提供的网络平台上获得IP网络业务,并获得数据、语音和视频业务。这样,政务外网不仅要为机关部门提供端到端级别协议(SLA),还要保障服务质量(QoS)。VPN则很自然的满足了用户对共享公用基础设施上实现Intranet和Extranet业务的需求。而作为一个广域网/城域网的政务外网,机关部门在其上得到的服务与在本地局域网中得到的网络服务具有相同的安全性、可靠性、可用性和可管理性,根本不必每个部门都去建立一套自己的广域网和城域网。

  

   华为电子政务解决方案

   此外,政务外网的各类数据、语音、视频的数据量会随着业务系统的应用范围扩大而急剧增长,它们对带宽、延迟、抖动敏感、实时性强要求是不同的,因此更需要考虑如何保证服务质量(QoS)的问题。

   MPLS VPN可以直接利用MPLS的流量工程TE和QoS能力,对于具有不同的QoS要求的业务,可以使用不同的技术组合来提供实现。比如,对于没有特别服务质量要求的业务,可以使用MPLS中的DIFSERV技术,对于有严格的业务参数要求的业务则可以使用MPLS中的INTSERV技术。

   充分利用MPLS优势

   MPLS VPN特色明显,华为公司目前主推的MPLS VPN和传统VPN相比较,有以下具体优势与特色:

   易于管理 华为 MPLS VPN可以完全由骨干网络来实现,集团用户可将VPN的管理“外包”给运营商,即网络用户不用关心VPN是如何构造的,而是由网络运行商在其网络内完成。这种VPN可以显著地减少运营商和用户的投资,特别适合于为企业集团用户实现Intranet和Extranet。

   扩充性好 由于基于MPLS实现,因此很容易对网络节点进行扩充,网络可剪裁性好。

   高安全性 由于基于MPLS实现,报文在网络节点构成的MPLS域中采用标签转发的形式进行交换(LSP),因此具有同ATM/FR虚电路相同的安全级别。

   QoS保障 由于基于MPLS实现,可以利用MPLS技术特有的CoS、RSVP,流量工程等机制,从而能够为用户实现有QoS保证的VPN。

   如图所示,VPN1包括site1、site2、site3、site6,VPN2包括site3、site4、site5、site7。其中site3同时属于VPN1和VPN2,VPN1和VPN2地址可分别采用独立的私有地址空间(允许重叠),可由用户自行确定。在这个MPLS VPN的一般模型中,网络由运营商的骨干网与用户的各个site组成,所谓VPN就是对site集合的划分,一个VPN就对应一个由若干site组成的集合。但是必须遵循如下规则:两个site之间只有至少同时属于一个VPN定义的site集合,才具有IP连通性。

   按照这个VPN的定义,一个VPN中的所有site都属于一个企业,称为Intranet。如果VPN中的site分属不同的企业,则称为Extranet。site可以同时属于不同的集合,site也可以同时属于不同的VPN。

   按此模式构建的华为MPLS VPN解决方案能够充分满足行业用户组网的需求,且已经在电子政务等领域获得了大量的应用。事实证明,MPLS VPN对于电子政务骨干网络的建设有着极其重要的应用价值。

相关文章:

<< PRE NEXT>>

好文随机推荐: