下一代IP网与第5代路由器


全球的电信网、因特网、企业网都正处在一个发展的要害阶段 。人们面临网络建设方向的选择、QoS、安全性和可信任性、可运营性等一系列要害技术问题的解决 。下一代IP网概念的提出,第五代路由器产品的开发,将非常有意义 。
趋待解决的网络现状
从目前电信网的发展看,现在的IP网是基于传统的因特网理念,以用户自律为基础,自由发展缺少治理,是一个非盈利的商业模型 。因此,传统的因特网不能成为未来电信网的发展方向 。
在企业网业务已经全面IP化之后,由于传统IP网的安全与服务质量难以得到保证,使目前的企业网建设中IP数据网、视频网、语音网分别建设,大大增加了建网与治理成本 。建设一个能承载综合业务,具有高服务质量保证、可治理、可控制、可信任特点的IP网络成为迫切的需求 。
IP网面临的要害技术问题
目前运营商和用户迫切需要一个高安全、高可靠、可治理、可运营的IP网,而依靠目前的路由器技术实现起来是比较困难的 。诸如QoS、安全性和可信任性、IP网的可运营性等要害技术成为未来网络发展重点 。
目前不少人,包括IP领域的部分专家认为IP网是一个不安全的网 。电信用户十分自然地认为电信的X.25、FR、ATM三个数据网是安全的网络 。从技术上来讲,X.25、FR、ATM和IP技术基础是相同的,那么为什么前三者是安全的网络?很显然因为IP网是采用不面向连接工作方式工作的,而X.25、FR、ATM均采用了面向连接的技术 。对于业务系统来说,端到端之间通信的安全性其要害是端到端之间信任关系的建立,面向连接的工作方式是在连接建立之前确定信任关系,不面向连接的工作方式是要在通信过程中确定信任关系 。但从安全强度来看,两种工作方式的安全强度又是相同的 。目前电信级的IP网只是简单地照搬基于Internet理念的IP网,尽可能向用户提供一个自由方便的工作平台,除了为了维持网络的生存收取一定的网络接入费,并为此具有一定的用户鉴权等治理机制外,其余的事情网络运营者一概不管 。长期以来由于Internet的这种无序和不治理,导致了Internet网络治理机制和设计理念相当程度轻视了它的安全性和可信任性 。而IP网络运营者必须采用一切技术措施来确保网络的安全性和可信任性,必须对网络的治理负责 。
因此电信级IP网决不是简单地将现有Internet使用的IP技术照搬过来,而是必须对IP网进行彻底的变革,有效的解决用户的接入治理、网络的资源治理(业务系统和网络层资源治理和控制的交互)、网络的安全治理、对网络节点及业务节点的监测、对业务进程的监视、完备的运行维护体系等等这些关系到运营、治理的技术难点 。
路由器的分代及第5代路由器
Internet网络从产生到现在,路由器在短短的几十年时间里就经历了五代的技术革新 。随着Internet上各种新业务的迅速发展,Internet已经转变为具有商业价值的承载网,其必须为所承载的每一类业务提供所需要的服务质量保证和维护治理,因此业界提出了“基于网络处理器的分布式硬件转发”的第五代路由器 。我们可以发现第五代路由器是综合了以往四代的技术优势发展起来的 。
在第四代路由器中采用了硬件转发模式,解决了带宽容量和性能不足的瓶颈问题,但是基于ASIC的硬件转发在获取高性能的同时,牺牲了业务灵活性 。业务对转发流程有影响,需要转发程序适度调整来获得高品质支持 。ASIC在这方面表现出严重的不足 。
第五代路由器在硬件体系结构上继续了第四代路由器的成果,即仍然采用硬件转发模式和交换网式结构,在要害的IP转发和业务流程处理上采用了可编程的、专为IP网络设计的网络处理器技术,替代了原来的ASIC技术 。通过软件来控制处理流程 。对于一些复杂的标准的操作(如路由表查找算法、QoS的拥塞控制算法等)采用硬件协处理器来提高处理性能 。实现软件业务灵活性和高性能硬件转发的有机结合 。第五代路由器由于有了业务灵活性,因此可以把近些年发展起来的MPLS技术、VPN技术、QoS技术、流量工程技术、可控组播技术、用户治理技术等诸多技术融合进来,成为拥有灵活业务能力的高性能网络设备 。

推荐阅读