MPLS VPN与传统专网比较
来源:浮华 时间:2022-03-11 09:41:07阅读:204

1.安全性
传统专网的安全保障主要来自其闭合用户群(CUG)特性。它不会向用户暴露运营商的网络结构,传输,因此可以限制用户侧DoS等攻击。
MPLS VPN由于采用了路由隔离、地址隔离、信息隐藏等多种手段,提供了抗攻击和标记欺骗的手段MPLS VPN完全可以提供和ATM/FR VPN类似的安全保障。
2.扩展性
传统的专网是在运营商网络之上构建的覆盖型网络,因此在实现用户节点间的全网状通信时,会存在N平方的可扩展性问题。然而,由于我国企业网络互联网主要是分级星形结构,企业分支接入点不会特别多,可扩展性问题不是很明显。
MPLS VPN扩展性强。一方面MPLS可容纳在网络中VPN另一方面,在用户节点数量的帮助下BGP同一协议分配和管理成员VPN中间的用户节点数量不受限制,容易扩展,可以实现任何节点与任何其他节点的直接通信。特别是在实现用户节点之间的全联通信时,用户节点之间的电路不需要逐个配置,用户侧只需要一个端口/一条接入网络的线路,以避免N平方扩展问题。
3.拓扑灵活性
由于是点对点连接,传统专用网络的逻辑拓扑调整相对复杂。用户可能需要添加或删除电路并修改路由配置。运营商还应在网络侧对电路进行相应的添加和删除,并逐一配置,维护工作量大。
MPLS VPN通过调整网络侧参数,很容易实现用户节点之间的星形、全网状等形式的逻辑拓扑,满足用户对内部节点之间管理的要求。这种逻辑拓扑调整不需要用户侧添加任何线路或修改任何配置,可以在网络侧完成,对用户完全透明,有效减少了用户的维护工作量。
4.网络可靠性
网络的可靠性主要取决于资源的冗余。因为在过去的几年里ATM在建设热潮中,世界上大多数大型电信运营商都建成了自己相对完整的建设ATM网,因此ATM多路由和多余的传输资源基本能满足专线网络的可靠性要求ATM在ATM当网内中继线中断时,现在ATM/FR PVC基于电路模拟DDN业务电路可通过自动切换/迂回路由保护。但因为ATM产品种类繁多,至少目前不能很好地实现异种ATM网络之间的电路自动切换/迂回路由。传统的基于电路交叉连接DDN电路一般不具备自动切换/迂回路由的能力,可以依靠SDH环提供线路保护,但无法摆脱DDN设备出故障时带来的网络设备单点故障。
因为世界是基于互联网的IP基础设施非常发达,所以依靠它来发展MPLS VPN业务自然有大带宽、多节点、多路由、丰富的网络和传输资源,以确保网络的可靠性。当互联网内部中继线中断时,MPLS VPN基于普通互联网流量的流量IGP这个过程完全依赖于其他电路IGP的收敛自动完成,对用户完全透明,在广域网传输中不存在单点故障。
5.QoS/CoS
QoS(服务质量)是随ATM一起出生的,可以说ATM天生就有很好的支持QoS。但随着带宽的快速增加和价格的急剧下降,是否需要使用AIM这么复杂的带宽控制机制来保证QoS也还是有争论,不少人就认为采用“无限带宽”的办法也一样简单有效,FR也可以更好的支持QoS,DDN数字电路只能提供固定QoS。
MPLS VPN可以使用LDP或RSVP在运营商网络中建立和维护LSP在广域网上传输数据。如果运营商使用它LDP建立尽力满足LSP,那么LSP将选择尽力满足的业务路线MPLS VPN通过不同的服务(CoS)、流量整形手术和服务水平,以确保一定的流量性能。如果运营商想LSP分配带宽或使用流量工程LSP如果选择特定路径,可以使用RSVP。基于RSVP的LSP支持QoS但是RSVP作为互联网上几乎没有成功的运营协议,其管理的复杂性甚至可能影响现有互联网的网络管理,因此需要提供全面的支持QoS的MPLS VPN还有待时间。但因为MPLS VPN以无限带宽的方式达到一定的效果QoS,行业是否需要复杂RSVP等技术实现严格QoS确保语音、图像和其他实时数据的传输也存在争议,因为这可能会导致IP比较路由器ATM交换机也很复杂。
6.用户组网络维护管理
从用户自身网络的维护和管理来看,传统的特殊网络要求用户维护一个广域网。更高档的设备和更复杂的线路也可能增加维护管理的复杂性和难度,工作量大,对技术人员的要求也很高。用户需要在广域网的建设上投入大量的精力,甚至在几名高级工程师上投入大量的工作时间。但优点是用户可以独立控制自己的路由,网络简单、可靠、保证带宽。随着专线成本的降低,带宽便宜的结果是,对于拥有一定技术人才和资金的大中型企业用户,由于内部网络互联网是主要需求,可能对网络安全、性能和可靠性有较高的要求,他们可能仍然愿意选择DDN、FR、ATM等待专线网络,以获得更大的自主权。与此同时,对于那些很少甚至只是点对点通信的用户来说,租用一两个是负担得起的DDN或FR甚至使用电路ADSL接入的ATM PVC电路组网也是一个简单明智的选择。
对采用MPLS VPN对于网络用户,大量复杂、高技术内容的广域网维护工作实际上由运营商承担,所以用户只需要维护简单的设备,管理简单,工作量小,技术人员要求低,用户可以把大部分精力放在局域网的建设、维护上。可以说MPLS VPN与传统专线网络模式最大的区别在于,它大大提高了用户网络管理的效率,大大降低了用户在网络管理中的投资成本MPLS VPN也可以为用户提供集成的互联网接入能力,特别适合缺乏专业技术人员,想要尽可能节省资金的中小企业用户。
7.设备投资
从前期投资来看,传统专线网络一般采用多级星形网络拓扑,对设备性能要求较高,特别是2M以上需要昂贵的ATM或SDH接口增加了用户设备的投资。
采用MPLS VPN用户端设备可采用普通路由器,甚至具有简单路由功能的交换机,然后租用运营商相应的速度VPN端口可以享受互联网巨大的带宽和高速转发能力。特别是在用户点多、专网规模大的情况下,MPLS VPN网络更具成本优势。
8.线路租金和带宽
传统专线提供带宽保证和一定QoS确保运营商投资相对较大,只服务于数量有限的企业,导致线路租金相对较高。然而,随着带宽资源的增加和成本的降低,专线租金的可承受性也得到了越来越多企业的认可。
目前MPLS VPN使用的LSP是在互联网上以“Best effort基于带宽无限的理念,以经济统计复用带宽的方式确保用户QoS。由于IP设备价格比专线设备便宜MPLS VPN因此,与广大互联网用户分担网络成本MPLS VPN理论上,线路租金肯定比专线便宜。尤其是跨长途网络MPLS VPN它可以节省电路费用,共享巨大的传输带宽。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/7827.html
TAG标签:MPLS


