岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 新手学堂 | 黑客特区 | 程序语言 | 数 据 库 | 防 火 墙 | 路由交换 | 系统集成 | 服 务 器 | 存储备份 | 考试认证
Windows | Linux | Java | 协议分析 | 问题解答 | 进程大全 | 网页设计 | 多 媒 体 | 图库资料 | 软件下载 | 站内下载
  您现在的位置: 岁月联盟 >> 防火墙 >> VPN网络 >> 防火墙正文
MPLS技术在企业网中的应用
作者:未知 文章来源:本站整理 点击数: 更新时间:2007-1-8 13:29:24
   MPLS技术实现了在一个网络平台上支持多种VPN网络,提供网络有效的隔离和复用,非常适合网络运营商建立基础业务平台。而如何在企业网内发挥MPLS技术的优势组网则需要考虑以下几点:

    1) 企业内的各个应用子系统是否相独立。

    如果企业内的各个应用子系统之间不够独立,需要多方面的通信,采用MPLS VPN将变得十分复杂,如何控制路由信息将是一个繁琐的工作;也容易发生人为错误。如果各个应用子系统之间相对独立,只在个别节点沟通,甚至没有沟通,管理独立,采用MPLS VPN将十分有利。

    2) 网络用户的终端是否只访问子系统内的信息资源,信息资源本身是否相对独立。

    针对每个用户的终端(或PC),如果只与子系统内的服务器通信则可采用MPLS VPN。相反,如果存在大量的单个用户PC需要访问到各个子系统的信息资源,这些用户将无法归属到哪一个VPN,采用MPLS VPN将十分困难。

    3) 子网络通信方式是主机终端方式还是对等通信。

    如果网络应用的方式是主机终端方式,客户终端之间没有相互通信,则可采用AToM(Anything Transport OVER MPLS)方式建立星型拓扑网络,简单高效。相反,需要建立多点到多点的MPLS VPN。

    业务子系统MPLS VPN

    网络要求:系统内的服务器和用户终端需要对等通信,只在特定的出口服务器与企业的其他系统通信。

    网络实现:MPLS VPN,在用户终端、服务器到MPLS PE路由器的连接需要独立的链路:采用独立的端口或是VLAN子端口。在特定的出口处需要配置网络安全策略。没有地址限制,如图1。

 



图1

    IP电话、视频会议系统:带有QoS的MPLS VPN

    网络要求:系统内的呼叫服务器和用户终端IP电话、电话网关需要对等通信。与其他系统基本没有通信。

    网络实现:MPLS VPN,在用户终端、服务器到MPLS PE路由器的连接需要独立的链路:采用独立的端口或是VLAN子端口。可采用保留地址。MPLS PE路由器需要提供IP QoS到MPLS的EXP服务等级对应和标示(Classify and Marking),如图2。

 



图2

    视频监控系统: AToM应用

    网络要求:视频服务器与视频监控头采用星型连接,链路可采用以太网或ATM接口。

    网络实现:采用AToM中的Ethernet over MPLS或ATM over MPLS,建立独立的链路网络,如图3。

 



图3

    MPLS PE路由器之间可建立MPLS TE来提供带宽和延迟的保证。


  • 上一个防火墙:
  • 下一个防火墙: 没有了
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2007 SYUE All rights reserved.
    E_mail:WebSyue@163.Com 皖ICP备05004589号
    未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
    魔域私服 魔域私服 传奇世界私服 345天龙发布网 传奇世界私服 传奇世界私服 新开传世私服 完美世界私服 征途私服 bet365 征途私服 劲舞团私服 征途私服发布网 传世私服 传奇世界私服