MPLS技术在企业网中的应用
思科公司 汪澍
MPLS技术实现了在一个网络平台上支持多种VPN网络,提供网络有效的隔离和复用,非常适合网络运营商建立基础业务平台。而如何在企业网内发挥MPLS技术的优势组网则需要考虑以下几点:
1) 企业内的各个应用子系统是否相独立。
假如企业内的各个应用子系统之间不够独立,需要多方面的通信,采用MPLS VPN将变得十分复杂,如何控制路由信息将是一个繁琐的工作;也轻易发生人为错误。假如各个应用子系统之间相对独立,只在个别节点沟通,甚至没有沟通,治理独立,采用MPLS VPN将十分有利。
2) 网络用户的终端是否只访问子系统内的信息资源,信息资源本身是否相对独立。
针对每个用户的终端(或PC),假如只与子系统内的服务器通信则可采用MPLS VPN。相反,假如存在大量的单个用户PC需要访问到各个子系统的信息资源,这些用户将无法归属到哪一个VPN,采用MPLS VPN将十分困难。
3) 子网络通信方式是主机终端方式还是对等通信。
假如网络应用的方式是主机终端方式,客户终端之间没有相互通信,则可采用AToM(Anything Transport OVER MPLS)方式建立星型拓扑网络,简单高效。相反,需要建立多点到多点的MPLS VPN。
业务子系统MPLS VPN
网络要求:系统内的服务器和用户终端需要对等通信,只在特定的出口服务器与企业的其他系统通信。
网络实现:MPLS VPN,在用户终端、服务器到MPLS PE路由器的连接需要独立的链路:采用独立的端口或是VLAN子端口。在特定的出口处需要配置网络安全策略。没有地址限制,如图1。
图1
IP电话、视频会议系统:带有QoS的MPLS VPN
网络要求:系统内的呼叫服务器和用户终端IP电话、电话网关需要对等通信。与其他系统基本没有通信。
网络实现:MPLS VPN,在用户终端、服务器到MPLS PE路由器的连接需要独立的链路:采用独立的端口或是VLAN子端口。可采用保留地址。MPLS PE路由器需要提供IP QoS到MPLS的EXP服务等级对应和标示(Classify and Marking),如图2。
图2
视频监控系统: AToM应用
网络要求:视频服务器与视频监控头采用星型连接,链路可采用以太网或ATM接口。
网络实现:采用AToM中的Ethernet over MPLS或ATM over MPLS,建立独立的链路网络,如图3。
图3
MPLS PE路由器之间可建立MPLS TE来提供带宽和延迟的保证