在现代企业WAN中为MPLS辩护

来源:Leah 时间:2022-03-06 10:33:43阅读:215

几十年来,数据通信一直是企业网络的基石。随着经济的逐渐全球化和计算机革命的盛行,公司需要在世界各地快速交换数据,速度比以往任何时候都快。

最初提出MPLS是为了允许IP网络(尤其是公共互联网)高性能流量转发和工程设计。这是一种与协议无关的可扩展传输,其中标签分配给数据包。数据包的转发决定完全取决于标签的内容,而无需检查数据包本身。

这意味着您可以使用任何协议在任何类型的传输介质上创建端到端电路。其主要优点是消除了对特定开放系统的连接(OSI)依赖模型数据链路层技术,如异步传输模式(ATM),帧中继,同步光网络或以太网。它还可以消除满足不同类型流量需求的多个第二层网络。

基于MPLS的VPN由于允许企业重用其现有的,因此被定位为从第二层网络进行的演变迁移CPE,这是从专线到第二层转换的主要优势MPLS第三层用于其核心,因此位置之间没有虚拟连接。相反,流量是基础IP地址在两个客户位置之间传递。一旦在客户VPN上激活了MPLS无论它位于运营商网络上的哪里,端口都可以与之相匹配VPN上面的任何其他可以通信。这被认为是第二层网络的明显优势。MPLS VPN另一个优点是,它们提供与私有线路和第二层网络相同的安全级别,因为网站只能与之相同VPN上的其他位置进行通信。

对网络流量进行分类和管理,并提供服务质量(QoS)2003年引入差异化服务证明了简单可扩展的机制MPLS VPN游戏规则的变化。DiffServ可用于为语音或流媒体等关键网络流量提供优先、低延迟服务。它还可以为非关键服务(例如Web流量或文件传输)提供简单的尽力而为服务。

引入DiffServ之后,几乎马上就开始了MPLS VPN前所未有的增长,因为它允许企业把所有的位置都放在一个平台上,这样他们就可以优先考虑流量,并使用公共互联网上使用的通用应用程序,如在安全的网络上进行视频会议和电子邮件。从那时起,MPLS VPN已成为数据通信的黄金标准。

从2014年开始,两个新术语开始进入网络管理词典:软件定义网络(SDN)以及软件定义的广域网(SD WAN)。企业可以使用公共互联网而不是公共互联网MPLS VPN管理其数据通信网络。

由于公共部门和私营部门的投资,他们迁移到公共互联网的主要原因之一,互联网它几乎可以在世界各地使用,为各种规模的消费者和企业提供了更高的速度。这促使许多企业MPLS客户提出以下要求:

我的公司仍然需要它MPLS VPN我不能通过加密数据来使用已建立的协议(例如IPsec甚至SD WAN)保护自己的数据吗?MPLS VPN比消费级宽带连接贵很多吗?

是的,以上所有陈述都是正确的。但是,没有考虑到公共互联网的严格关注QoS,数据包的传输没有正常运行时间保证,也没有按需增加容量的能力。此外,它很容易被分布式拒绝(DDoS)攻击。事实上,企业正在尽最大努力向网络发送数据包,并希望其流量完全到达目的地。自成立以来,互联网该设计一直被用于传输电子邮件和文件,但它并不是处理动态和关键任务数据应用程序的理想选择。

SD WAN依靠客户所在地的设备与服务提供商之间的点对点连接。本质上,SDWAN是一种管理工具,供应商并不拥有或管理连接,他们只是根据他们能够访问的网络来管理流量。

到2020年,由于顶置服务,多达75%支持视频应用的互联网。

相比之下,MPLS VPN不使用公共互联网的商业服务,因此不会遭受相同的风险。MPLS网络内置QoS,设计灵活性、容量灵活性和业务连续性。MPLS专门为业务流量和高可用性提供增强服务层。不同于互联网,MPLS网络是IP实时应用电话、多播等理想平台。

在现代企业中为MPLS辩护

企业在确定互联网或MPLS VPN很多注意事项要考虑是否是其业务流量的最佳选择。

容量限制

企业的互联网连接可能没有足够的容量来支持聚合应用程序和视频流量。最近的白皮书得出结论,到2020年将有多达75个%由于消费者能够使用互联网,互联网用于支持视频应用OTT增加服务用于娱乐,而不是典型的广播网络。即使企业限制访问IPsec或SD WAN网络上的视频应用程序也将被定期访问视频的消费者使用(PE)完成设备。这可能会影响其业务流量的性能。企业可能不得不购买和管理许多不同的互联网服务提供商(ISP)在高峰流量期间获得所需的容量,增加成本和复杂性。MPLS不受网络性能和容量的影响ISP平等安排的质量影响。

私有IP(基于MPLS的VPN产品)采用封闭式基础设施,无法访问互联网在架构上。这意味着网络不容易受到基于消费者的互联网流量(例如OTT视频应用程序)的影响。另外,可以主动监视网络容量,并且可以快速增加网络容量以保持领先于客户需求。

静态与动态

SD WAN和IPsec 互联网连接是面向连接的,类似于较早的第二层网络(如帧中继和ATM),并依靠隧道来创建连接。这可能是一个位置与另一个位置通信的理想情况。然而,在当今的企业环境中,地理位置分散在地理位置上,经常移动。如果要完全网格化拓扑,必须在网络的每个位置创建多个隧道,从而增加管理的复杂性。中央辐射网络更容易管理,但实时或敏感的延迟应用程序并不理想。

MPLS VPN提供任何连接。这使得企业座机站和移动用户可以直接交换语音、数据和视频流量,而无需通过中央集线器流量,从而降低性能,使其无法到达首选目的地。服务水平(CoS)与任何连接都可以使业务应用程序在更高的水平上运行,这对语音、视频等实时应用程序至关重要。

“宣称SDWAN是MPLS杀手夸张,但事实是SDWAN它确实为企业客户提供了许多有吸引力的好处,比如更有效地使用多个WAN链接,更有效的管理工作流程(定义访问和质量策略),改进的应用程序,网络性能的可见性和改进的安全性。

DDoS漏洞

即使企业选择加密其流量,互联网也不能保护你免受DDoS服务中断引起的攻击。假如你自己IP地址加密后,不会被欺骗。但是,如果是这样,很容易导致停机。

由于特殊地址空间和MPLS VPN一起使用,企业不易被劫持其地址作为欺骗源地址或互联网其他上述威胁。MPLS甚至不会给客户VPN透露其他不必要的信息VPN界面为边界网关协议(BGP),所以没有必要透露任何关于核心的信息PE和客户边缘(CE)使用路由协议时,唯一需要的信息是PE路由器地址。如无需,可在PE和CE静态路由之间配置。可以采取这种措施MPLS核心完全隐藏,并使用公共甚至私人地址寻找地址。

企业可选择使用IPsec加密通过宽带访问链路的数据通信,但保护传输中的业务数据是这种类型的VPN好处所在MPLS VPN等企业级VPN它可以降低其他风险,提供增强用户体验一致可靠的网络服务功能。MPLS除了支持额外的安全外,它还被设计为企业的网络平台。因此,它在安全传输的基础上分层了许多其他企业网络服务增强功能,包括:

固有的基础设施冗余可以实现业务连续性,使流量在几毫秒内重新路由,而不是几秒钟或几分钟内

CoS该功能可以优先排序和管理流量,以便首先交付最重要的流量或对延迟敏感的流量。

SD WAN在企业空间中发挥作用。但是,不应该SDN和SD WAN视为MPLS替代方案。它们是增强功能。这两种技术都可以通过MPLS网络承载,以取代公众互联网。这是维持的MPLS访问云服务提供商上的非关键业务应用程序可能特别有利于提供安全级别。

另一种方法是同时使用MPLS VPN与公共互联网的混合环境包括在内。以上全部MPLS可以使用相同的解决方案SD WAN保留对业务敏感的所有非关键任务应用程序MPLS VPN上面。这种混合方法为企业访问基于云的应用程序提供了安全水平。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/7689.html

TAG标签:WANMPLS

相关推荐

返回顶部