论文部分内容阅读
在VPN领域里,MPLS VPN是一种新兴的VPN实现技术。MPLS VPN简单高效,结合了IP网络和ATM各自的优点,因此有越来越多的商业用户采用它来组建自己的VPN网络,也有越来越多的服务提供商建设MPLS核心网络为客户提供基于MPLS技术的VPN服务。然而,目前的一个普遍观点是:传统的以帧中继/ATM作为链路层的VPN是非常安全的,而MPLS VPN建立在无连接的IP网络之上,所人们对它所能达到的安全强度仍有疑虑。本文系统地分析了传统VPN的实现技术、MPLS协议、MPLS VPN实现技术,并且把传统的VPN和MPLS VPN做了对比,在这些讨论的基础上从三个方面(地址空间分离/路由隔离、核心网隐藏、抗攻击性)详细分析MPLS VPN的安全强度,最终得出结论:MPLS VPN可以达到和帧中继/ATM VPN同样的安全级别。由于MPLS VPN自身的种种优势,未来企业网的VPN构建,将是MPLS VPN为主,其它方法为辅的方式。