- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈基于MPLS―VPN的分布式校园网.doc
浅谈基于MPLS―VPN的分布式校园网 摘 要:随着校园虚拟专用网的逐步普及,各大高校都在建设自己的虚拟专用网络;传统的基于二层VLAN的虚拟专用网络存在很多问题,而MPLS-VPN是一种成熟的三层VPN技术,特别适合于多校区的分布式校园网络,本文从组网架构以及网络安全等方面介绍了基于MPLS-VPN的分布式校园,并分析MPLS-VPN配置方面的细节。 关键词:分布式校园网;MPLS;VPN;多校区 1 技术背景 MPLS-VPN业务是目前在IP网开展的一项重要业务,该业务主要面向政府、教育、企业等集团用户,能够为客户提供高可靠、高带宽、高安全的虚拟专业网络。目前很多学校存在多校区联合办学的情况,电子图书、教务系统以及网上办公等的重要平台一般放在某个校区的专用服务器上,其他校区的用户要访问这些资源,必须通过运营商网络进行三层路由,因此可能存在网络带宽受限、网络安全性低、网络延时大等问题。为了更好的服务广大校园用户,有必要建设基于MPLS-VPN的虚拟专用网络,使得各校区的校园用户和服务器资源能够实现安全快速的数据交换。本文介绍了基于MPLS-VPN的分布式校园架构以及相关的安全技术。 2 网络的架构 传统基于VLAND的虚拟专线业务覆盖方式,少量用户时能够满足基本转发要求, 但是不利于校园虚拟专线业务的长期发展,主要有如下缺点: ①VLAN实现用户专线的方式太落后,电信等运营商基本已经淘汰此技术。 ②VLAN技术实现用户专线,单个业务使用同一个VLAN,会造成MAC地址表太大,难以维护。 ③VLAN技术仅适合网内专线,在实现跨区域或者跨运营商实现对接是较为困难。 ④VLAN方式全网仅能够4096个专线业务,无法实现大规模专线用户的接入。 MPLS-VPN能够在逻辑上将客户的数据和路由相互分离,在每个分校区之间通过服务提供商主干相互连接。用户边缘接入层(CE)是单个站点用户业务的转发汇聚点,CE 可直接通过MPLS-VPN城域网的各边缘PE实现灵活接入;CE和PE之间采用千兆光纤链路互联,且使用双链路备份机制,实现业务的可靠转发.考虑到成本因素,一般每个校区配置1台CE设备直接接入到运营商PE,同时单台CE设备能够支撑5000以上的并发用户。该方案具有投资小、建设周期短、接入方式灵活等特点,完全可以满足现有校园网络的业务需求。具体架构如下: ①在运营商城域网内配置多台PE路由器和1台PE对接路由器。 ②在PE路由器上启用MPLS LDP协议,配置MP-BGP协议,使用MP-IBGP与核心P路由器相连,传递各个VPN内部路由信息,使用普通IP技术和CE(原专线核心设备或者直接与用户接入点)相连,传递各接入点信息。 ③MPLS-VPN所有的AS自治域内路由采用MP-iBGP的实现方式,AS域间的路由使用EBGP的方式。 ④利用现有的运营商城域网,使用MP-IBGP与核心P路由器相连,传递各个VPN内部路由信息,CE通过IGP协议获取用户路由。 ⑤主校区、分校区以及联合办学点等CE接入点下用户规模较大,此类接入点选用三层交换机作为CE,CE直接与PE三层互联,实现业务的MPLS转发。用户边缘接入层(CE)是单个site用户业务的转发汇聚点,CE 可直接通过MPLS-VPN城域网的各边缘PE实现灵活接入;CE和PE之间采用千兆光纤链路互联,且使用双链路备份机制,实现业务的可靠转发。 ⑥利用现有光线等接入方式,或者根据用户需求实现改造,实现专线需求用户的快速接入。 ⑦用户可以自己分配地址,也可以由局方分配,IPv4地址采用A类私有地址,且每个接入用户在同一个VPN内为分配唯一的IP地址,IP地址数量完全能够保证用户的需求。 ⑧MPLS PE地址分配。包括Loopback1地址和相互之间的互连地址分配、用户地址分配等;在PE路由器内通过VRF隔离VPN路由与数据,保护VPN的独立安全。RD(路由区分符)规则的确定可以使用AS号(16bit)+自定义号码(32bit)的方式。PE配置包括配置Loopback地址,启动MPLS,配VRF,PE-CE路由;配MBGP,PE-PE路由等等。 ⑨作为运营商来侧,PE设备作为用户接入的边缘,余下实现VPN配置,路由转发等功能,其功能和性能要求较高,建议使用高性能的路由器。要求能够支持64K以上的VRF实例,支持十万条以上的整机路由,单个VRF支持不少于32k的路由,支持百万级的MAC和ARP表项。可以实现静态、OSPF、RIPv2、IS-IS和BGP等多种路由协议,支持两台PE的热备份协议,支持子接口功能和以太网、SDH等多种物理接口。 ⑩MPLS-VPN所有的AS自治域内路由采用MP-iBGP的实现方式,AS域间的路由使用EBGP的方式。 3 安全设计 通过设置防止对CE设备的信息的探测,保障CE设备
您可能关注的文档
- 浅析网络发展对大学生心理健康的影响及学校应对措施.doc
- 浅析网络文学对大学生思想政治教育的影响.doc
- 浅析翻译中如何做到“忠实”原意.doc
- 浅析老龄化背景下的中国农村社会养老保障制度.doc
- 浅析英语句法歧义及解歧策略.doc
- 浅析英语新闻中的构词法对语言教与学的启发.doc
- 浅析行政领导者权威建立的重要性.doc
- 浅析邓小平群众观的理论价值和实践价值.doc
- 浅析郑州市社区音乐文化的特点研究.doc
- 浅析高校公共体育课中的乒乓球教学.doc
- 2025年中国乙氧苯柳胺软膏市场调查研究报告.docx
- 2025年及未来5年电信设备项目市场数据调查、监测研究报告.docx
- 2025年中国产宝口服液市场调查研究报告.docx
- 2025年及未来5年远红外线热敷按摩仪之瑞颈灵项目市场数据分析可行性研究报告.docx
- 2025年中国2—氨基—4,6—二氯嘧啶市场调查研究报告.docx
- 2025年及未来5年双层风琴帘项目市场数据调查、监测研究报告.docx
- 2025年及未来5年多功能短路定位分析仪项目市场数据调查、监测研究报告.docx
- 2025年中国换芯型烟嘴市场调查研究报告.docx
- 2025年及未来5年印章防伪项目市场数据调查、监测研究报告.docx
- 2025年中国超小型冷冻修边机市场调查研究报告.docx
最近下载
- 国家重点研发计划项目综合绩效自评价报告.docx
- 中考数学几何模型汇编.pdf VIP
- 光伏强制性条文执行计划清单.pdf VIP
- [西南大学]《中国古代诗歌》期末试卷.doc VIP
- 3《小学教师专业发展》第二章小学教师专业素养结构.docx VIP
- 2025入党积极分子发展对象考试精选100题题库(含答案).pdf VIP
- 生理学-10神经系统的功能.ppt VIP
- 《悠长假期》日文台词(修改版).doc VIP
- 实施指南《GB_T12712 - 2023蒸汽供热系统凝结水回收及蒸汽疏水阀技术管理要求》实施指南.docx VIP
- 医疗机构网络设备运维服务项目服务方案投标文件(技术标).doc
原创力文档


文档评论(0)