电信级MPLS VPN的关键技术与实现


孙晖 华为3Com技术有限公司
摘 要 MPLS VPN是一种被广泛应用的VPN技术,未来将发展成为一种基础的电信业务及普遍的服务,但MPLS VPN要实现广泛的商用,还面临着诸多挑战 。本文针对当前电信级MPLS VPN网络应用及存在的主要缺陷,提出对网络端到端业务提供能力的关注,并重点分析了电信级MPLS VPN网络架构、运营平台方面的要害技术与实现方法 。
一、MPLS VPN发展现状
随着网络经济的发展,企业日益扩张,客户分布日益广泛,合作伙伴日益增多,这种情况促使了企业的效益日益增长,另一方面也越来越凸现传统企业网的功能缺陷:传统企业网基于固定物理地点的专线连接方式已难以适应现代企业的需求 。于是企业对于自身的网络建设提出了更高的需求,主要表现在网络的灵活性、安全性、经济性、扩展性等方面 。在这样的背景下,VPN技术以其独具特色的优势赢得了越来越多的企业的青睐,令企业可以较少地关注网络的运行与维护,而更多地致力于企业的商业目标的实现 。
据Frost && Sullivan 猜测,美国的VPN业务收入将从2000年的65亿美元,飚升到2004年的180亿美元 。中国VPN市场将从2000年的3.96亿元,增长到2004年的52.5亿元 。中国VPN市场的加力启动,是一种技术的跟进,也是市场发展的必然 。
MPLS VPN是一种基于MPLS技术的IP-VPN,是在网络路由和交换设备上应用MPLS技术,简化核心路由器的路由选择方式,利用结合传统路由技术的标记交换实现的IP虚拟专用网络(IP VPN),可用来构造宽带的Intranet、Extranet,满足多种灵活的业务需求 。采用MPLS VPN技术可以把现有的IP网络分解成逻辑上隔离的网络,这种逻辑上隔离的网络的应用可以是千变万化的:可以是用在解决企业互连、政府相同/不同部门的互连、也可以时用来提供新的业务——如为IP电话业务专门开辟一个VPN、以此解决IP网络地址不足和QoS的问题,也可以为用MPLS VPN为IPv6提供开展业务的可能 。
MPLS VPN由于在灵活性、扩展性、QoS方面的优势,逐渐成为最主要的IP-VPN技术,在电信运营网和企业网中都获得了广泛的应用 。
MPLS VPN技术主要基于以下的标准:
MPLS 主要标准
RFC3031 (MPLS总体结构)
RFC3034 (帧中继网络上MPLS)
RFC3035 (ATM网络上MPLS)
RFC3036 (LDP)
L3 MPLS VPN 标准情况
RFC2547(MBGP MPLS VPN)
RFC2547 draft rosen bits
主流L2 MPLS VPN 标准情况
Martini方式:
draft-martini-l2circuit-trans-mpls
Kompella方式:
draft-kompella-ppvpn-l2vpn
L2 MPLS VPN封装:
draft-martini-l2circuit-encap-mpls
L3 MPLS VPN的业务框架及相关协议已经基本成熟,并实现了规模商用 。当然L3 MPLS VPN目前还需要进行结构优化及细节的完善,如VPN的分层结构、组播的支持等方面 。另外,L3 MPLS VPN厂商的互通性问题虽然基本得到解决,但跨厂商的业务治理还在完善过程中 。
L2 MPLS VPN的相关标准技术发展很快,处于百家争鸣的阶段,非凡是VPLS成为新的热点 。但从总体来看,L2 MPLS VPN的成熟及规模部署还需要一段时间 。
随着技术的成熟,MPLS正在逐渐成为一种基础的承载技术,IP、IPX、SNA、ATM、FR、Ethernet,甚至TDM业务,都可以通过MPLS 来传送 。这种需求的出现进一步推动了MPLS VPN技术的发展 。
二、MPLS VPN主要应用领域
MPLS VPN在电信运营网络和企业网中都获得了广泛的应用,提供的业务包括带宽租赁和业务隔离 。目前在运营商电信网中MPLS VPN还没有被广泛用于语音、视频、数据的多网融合,更多的是为企业用户提供带宽租赁业务;在企业网络中MPLS VPN被用于业务隔离及多网融合,同时也是安全治理的一部分 。

推荐阅读