层次化VPN技术应用与IPRAN网络组网

来源 :数字化用户 | 被引量 : 0次 | 上传用户:shenth_1980
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着电信企业业务类型的转型,数据业务已经成为运营商承载的主体。在可预计的未来移动互联网技术、物联网技术、云计算技术的必将成为数字化的主宰,势必推动数据业务的发展势头。运营商承载网络的主体也必须随着业务类型的改变而改变。因此采用以IP为核心的包交换技术同时具备电信级的保护、OAM和时钟同步的IP RAN技术应运而生。
  IP RAN的核心技术标准为IP/MPLS技术,目前中国电信集团、中国联通集团已经开始大规模部署IP RAN网络。IP RAN既具有传统IP技术的数据业务处理能力、柔性管道高带宽利用率、支持L3功能和时间同步能力,又融入了传统SDH网络的多业务承载,高可靠性和可维护性的特性。使得IP RAN技术具有强大的生命力。在当前网络变革的背景下,IPRAN不但要满足当前3G等业务的承载,还能够面向LTE基站与基站之间传递路由和大量集团客户对承载网络支持L3VPN的承载需求。
  而IP网络的面型无连接的特性如何实现面向连接的可靠传输呢?VPN技术可以解决这个问题。利用公共网络来构建的私有专用网络称为虚拟私有网络(VPN,Virtual Private Network)。在公共网络上组建的VPN如同企业现有的私有网络一样提供安全性、和可管理性等。
  而传统的L3VPN技术只适用于以太网平面网络模式,PE在整个框架中是对等关系,无论处于网络中哪个位置,对性能的要求是相同的。这种平面结构的问题在于,如果其中某些性能较低的PE存在性能和扩展性问题的时候,实际上也制约了整个网络VPN业务的广泛覆盖能力与进一步的扩展能力。因此我们会发现MPLS VPN远不像人们想象的那么便于开展,当其平面化模型遭遇通信网络建设的分层模型时,就会存在性能的不平衡现象。分层VPN技术的提出就是讨论如何的解决这一点。使的MPLS VPN技术广泛的应用于IPRAN网络当中。
  为解决可扩展性问题,BGP/MPLS VPN必然要从平面模型转变为分层模型。在MPLS L3VPN领域,提出了VPN互联的解决方案,将PE的功能分布到多个PE设备上,多个PE承担不同的角色,并形成层次结构,共同完成一个PE的功能。VPN互联把PE的功能分层实现。
  如图1所示,将PE设备分成以下几个部分
  UPE:直接连结用户的设备称为下层PE(Underlayer PE)或用户侧PE(User-end PE)。UPE主要完成用户接入功能。UPE维护其直接相连的VPN site的路由,但不维护VPN中其他远端site的路由或仅维护它们的聚合路由;UPE为其直接相连的site的路由分配内层标签,并通过MP-BGP随VPN路由发布此标签给SPE。
  SPE:连结UPE并位于网络内部的设备称为上层PE(Superstratum PE)或运营商侧PE(Sevice Provider-end PE)。SPE主要完成VPN路由的管理和发布。SPE维护其通过UPE连接的VPN所有路由,包括本地和远端site的路由,但SPE不发布远端site的路由给UPE,只发布VPN实例的缺省路由或聚合路由,并携带标签。SPE向UPE发布VPN 实例缺省路由有两种方式:1.发送所有VPN的缺省路由;2.发送指定VPN的缺省路由。
  SPE和UPE是相对的概念。在多个层次的PE结构中,上层PE相对于下层就是SPE,下层PE相对于上层就是UPE。分层式PE从外部来看同传统上的PE没有区别,可以同普通PE共存于一个MPLS网络。
  UPE和SPE之间采用标签转发,只需要一个接口连接,SPE不需要使用大量接口来接入用户。由于分工的不同,对SPE和UPE的要求也不同:SPE的路由表容量大,转发性能强,但接口资源较少;UPE的路由容量和转发性能较低,但接入能力强。HoVPN充分利用了SPE的性能和UPE的接入能力。UPE和SPE之间的接口可以是物理接口、子接口(如VLAN,PVC)或隧道接口(如 GRE、LSP)。采用隧道接口时,SPE和UPE之间可以相隔一个IP网络或MPLS网络,UPE或SPE发出的标签报文经过隧道傳递。如果是GRE隧道,要求GRE支持对MPLS报文的封装。
  SPE和UPE之间运行MP-BGP,可以是MP-IBGP,也可以是MP-EBGP,这取决于UPE和SPE是否属于同一个AS。采用MP-IBGP时,IBGP邻居之间不会相互通告路由,为了在IBGP对等体之间通告路由,SPE需作为路由反射器,把来自IBGP对等体UPE的VPN路由发布给IBGP对等体SPE,但SPE不作为其它PE的路由反射器。
  采用MP-EBGP时,为了让EBGP邻居的路由通过SPE导入至远端IBGP,SPE需要将路由下一跳指向自己,因为远端IBGP对EBGP邻居是不可达的会影响IBGP计算路由。
  综上所述,采用分层VPN技术可以适应MPLS VPN大规模部署,能够接入层使用性能相对较弱但多接口的路由器。这样可以节省成本,对希望借助MPLS VPN业务盈利的运营商来说非常有价值。
其他文献
由于互补金属氧化物半导体(CMOS)器件尺寸的限制,量子元胞自动机(QCA)成为有望替代CMOS的新兴纳米器件。量子元胞自动机具有超低功耗、超高速度和高密度结构的潜在优势。提出
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
【摘 要】科学技术对于社会的发展来说,起着重要的推动作用,而随着科学技术的不断发展,信息网络与人们的生活联系的越发紧密,信息技术未来发展的方向决定了现代技术的走向。近年以来,网络逐渐成为了信息技术的核心,现代通信也朝着信息业开始全面发展,现代通信的实质就是网络,是信息化的基本设施,现代电力通信网络的发展势国家基础建设的重要内容之一,是为各种信息提供交流传播的技术平台,其在社会发展的进程中占据着重要
“电不打电工”,这是有些人常说的一句话。我当电工时,凭着年轻气盛,为了抢工图快,经常带电检修电器故障,久而久之,胆子越来越大,仿佛真的是电不“打”电工。可是,一次事故
“喂!三楼的住户快出来救火哟!你家阳台外的被絮着火了,快救火哟!” 黄开焱“多”了一句嘴,消除了三家发生火险事故。 10月26日下午3时,武钢程潮铁矿选矿车间职工黄开焱路过本
为规范用工、依法用工,朱庄煤矿于日前对1964名临时工实施重新分配录用。录用后的临时工将与用人单位签订劳动合同,并根据有关政策规定领取工资和依法上缴相关的社会保险,有
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
自1988年以来,连续四次被全国总工会授予“模范职工之家”称号的淮北朱仙庄煤矿工会,把职工的冷暖当作头等大事,切实维护职工的利益,以心换心,以情感人,密切了党群关系,使企
免征营业税项目一、托儿所、幼儿园、养老院、残疾人福利机构提供的育养服务,婚姻介绍,殡葬服务;二、残疾人员个人提供的劳务;三、医院、诊所和其他医疗机构提供的医疗服务;
期刊
目的 观察肝移植后肝内吲哚胺2,3-双加氧酶(IDO)在体活性,探讨肝移植免疫排斥对IDO酶活性的影响.方法 施行假手术、同品系(SD→SD)及异品系(Wistar→SD)大鼠肝移植各10例.术后在肝内植入微透析探针,连续收集透析液,HPLC测定色氨酸及犬尿氨酸浓度,以表明IDO酶在体活性.结果 假手术、同品系及异品系组在术后2周内色氨酸浓度均值分别为97.14、85.71、53.07nmol/L