浅谈基于MPLS―VPN的分布式校园网.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈基于MPLS―VPN的分布式校园网.doc

浅谈基于MPLS―VPN的分布式校园网 摘 要:随着校园虚拟专用网的逐步普及,各大高校都在建设自己的虚拟专用网络;传统的基于二层VLAN的虚拟专用网络存在很多问题,而MPLS-VPN是一种成熟的三层VPN技术,特别适合于多校区的分布式校园网络,本文从组网架构以及网络安全等方面介绍了基于MPLS-VPN的分布式校园,并分析MPLS-VPN配置方面的细节。 关键词:分布式校园网;MPLS;VPN;多校区 1 技术背景 MPLS-VPN业务是目前在IP网开展的一项重要业务,该业务主要面向政府、教育、企业等集团用户,能够为客户提供高可靠、高带宽、高安全的虚拟专业网络。目前很多学校存在多校区联合办学的情况,电子图书、教务系统以及网上办公等的重要平台一般放在某个校区的专用服务器上,其他校区的用户要访问这些资源,必须通过运营商网络进行三层路由,因此可能存在网络带宽受限、网络安全性低、网络延时大等问题。为了更好的服务广大校园用户,有必要建设基于MPLS-VPN的虚拟专用网络,使得各校区的校园用户和服务器资源能够实现安全快速的数据交换。本文介绍了基于MPLS-VPN的分布式校园架构以及相关的安全技术。 2 网络的架构 传统基于VLAND的虚拟专线业务覆盖方式,少量用户时能够满足基本转发要求, 但是不利于校园虚拟专线业务的长期发展,主要有如下缺点: ①VLAN实现用户专线的方式太落后,电信等运营商基本已经淘汰此技术。 ②VLAN技术实现用户专线,单个业务使用同一个VLAN,会造成MAC地址表太大,难以维护。 ③VLAN技术仅适合网内专线,在实现跨区域或者跨运营商实现对接是较为困难。 ④VLAN方式全网仅能够4096个专线业务,无法实现大规模专线用户的接入。 MPLS-VPN能够在逻辑上将客户的数据和路由相互分离,在每个分校区之间通过服务提供商主干相互连接。用户边缘接入层(CE)是单个站点用户业务的转发汇聚点,CE 可直接通过MPLS-VPN城域网的各边缘PE实现灵活接入;CE和PE之间采用千兆光纤链路互联,且使用双链路备份机制,实现业务的可靠转发.考虑到成本因素,一般每个校区配置1台CE设备直接接入到运营商PE,同时单台CE设备能够支撑5000以上的并发用户。该方案具有投资小、建设周期短、接入方式灵活等特点,完全可以满足现有校园网络的业务需求。具体架构如下: ①在运营商城域网内配置多台PE路由器和1台PE对接路由器。 ②在PE路由器上启用MPLS LDP协议,配置MP-BGP协议,使用MP-IBGP与核心P路由器相连,传递各个VPN内部路由信息,使用普通IP技术和CE(原专线核心设备或者直接与用户接入点)相连,传递各接入点信息。 ③MPLS-VPN所有的AS自治域内路由采用MP-iBGP的实现方式,AS域间的路由使用EBGP的方式。 ④利用现有的运营商城域网,使用MP-IBGP与核心P路由器相连,传递各个VPN内部路由信息,CE通过IGP协议获取用户路由。 ⑤主校区、分校区以及联合办学点等CE接入点下用户规模较大,此类接入点选用三层交换机作为CE,CE直接与PE三层互联,实现业务的MPLS转发。用户边缘接入层(CE)是单个site用户业务的转发汇聚点,CE 可直接通过MPLS-VPN城域网的各边缘PE实现灵活接入;CE和PE之间采用千兆光纤链路互联,且使用双链路备份机制,实现业务的可靠转发。 ⑥利用现有光线等接入方式,或者根据用户需求实现改造,实现专线需求用户的快速接入。 ⑦用户可以自己分配地址,也可以由局方分配,IPv4地址采用A类私有地址,且每个接入用户在同一个VPN内为分配唯一的IP地址,IP地址数量完全能够保证用户的需求。 ⑧MPLS PE地址分配。包括Loopback1地址和相互之间的互连地址分配、用户地址分配等;在PE路由器内通过VRF隔离VPN路由与数据,保护VPN的独立安全。RD(路由区分符)规则的确定可以使用AS号(16bit)+自定义号码(32bit)的方式。PE配置包括配置Loopback地址,启动MPLS,配VRF,PE-CE路由;配MBGP,PE-PE路由等等。 ⑨作为运营商来侧,PE设备作为用户接入的边缘,余下实现VPN配置,路由转发等功能,其功能和性能要求较高,建议使用高性能的路由器。要求能够支持64K以上的VRF实例,支持十万条以上的整机路由,单个VRF支持不少于32k的路由,支持百万级的MAC和ARP表项。可以实现静态、OSPF、RIPv2、IS-IS和BGP等多种路由协议,支持两台PE的热备份协议,支持子接口功能和以太网、SDH等多种物理接口。 ⑩MPLS-VPN所有的AS自治域内路由采用MP-iBGP的实现方式,AS域间的路由使用EBGP的方式。 3 安全设计 通过设置防止对CE设备的信息的探测,保障CE设备

文档评论(0)

lmother_lt + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档