时间:2023-11-14 09:26:24 下载该word文档
MPLSVPN技术及其应用
摘要:随着internet的普及和发展,mpsl?vpn技术引起了人们的广泛关注,它已经成为网络安全研究和internet应用的一个重要发展方向。mplsvpn技术具有强大的传输能力,使企业内部网络/internet的建设成本大大降低,提高了用户对网络运营和管理的灵活性。因此mpsl?vpn技术具有十分广阔的发展前景。关键词:mpls技术网络mplsmplsvpn是一种基于mpls技术的ipvpn,是把mpls技术应用在网络路由和交换设备上,并把核心路由器的路由选择方式进行简化,结合传统路由技术和标记交换实现的ip虚拟专用网络,来构造宽带的intranet、extranet,满足现在人们多种的业务需求。mplsvpn技术的优点是可以把现有的ip网络分解成逻辑上隔离的网络,而应用这种逻辑上隔离的网络可以实现人们很多的需求:可以用在解决企业互连、政府机构互连,可以用来提供新的业务,也可以为ipv6提供开展业务的可能。1、mpls的工作原理
mpls技术的全称是多协议标签交换技术,是在tagswitching技术基础上进一步发展起来的网络技术,属于第三层交换技术,它采用了类似于标签的机制,把选路和转发分开,一个分组通过网络的路径由标签来规定,通过标签交换路径(lsp)完成了数据传输。核心部分的标签交换路由器(lsr)、边缘部分的标签边缘路由器(ler)组成了mpls网络。lsr由控制单元和交换单元组成,相当于atm交
换机与传统路由器的结合;而ler的作用是,决定相应的传送级别和标签交换路径(lsp)并分析ip包头。由于标签分发机制与数据流的关系被mpls技术隔绝了,因此,mpls技术的实现并不依赖于特定的数据链路层协议。mpls技术可支持多种的物理和链路层技术(ip/atm、以太网、ppp、帧中继、光传输等)。为了建立标签交换路径(lsp),mpls技术采用了控制驱动模型初始化标签捆绑的分配及分发方式,把几个标签连接在一起作为交换点来建立一条lsp。一条lsp是单向的,全双工业务需要两条lsp。mpls是由cisco标记交换演变而来的ietf的标准协议。表示路径和服务的属性被mpls标记,并在入口的边缘、流入的数据包做上标记。位于核心的设备仅仅读这些标记,赋于适当的服务,然后核心设备根据标记转发这些数据包。在这个过程之中只对这些数据包进行一次分析、分类和过滤。而所作的标记在进入边缘设备后,经过出口的边缘设备时被移去,数据包转发到最终目的地。
标签交换的工作流程如下:(1由ldp(标签分发协议)和传统路由协议(ospf等)在lsr中建立路由表和标签映射表。(2在mpls入口处的ler接收ip包,完成第三层功能,并给ip包加上标签;(3在mpls出口处的ler将分组中的标签去掉后继续进行转发。(4lsr不再对分组进行第三层处理,只是根据分组上的标签通过交换单元进行转发。2、mpls技术的应用2.1流量工程
现代网络资源的需求增长十分迅速,用户对ip应用需求日益曾大,运营商市场竞争日趋激烈等矛盾的出现,流量工程成为mpls的一个主要应用。由于ip选路时遵循最短路径原则,基于这点传统的ip网上实现流量工程十分困难。传统ip网络一旦为一个ip包选择了一条路径后,无论这条路径是否堵塞ip包都会沿着这条路径传送,这样会出现整个网络资源在某一处过度利用的现象,而其他地方网络资源会被闲置不用。
mpls技术为大型isp网络中的流量工程提供基础具有非常大的优势:(1支持确定路径,为每条lsp定义一条确定的物理路径。(2lsp统计参数可用于网络规划和分析,以确定瓶颈,掌握中继线的使用情况。(3根据约束的路由规定lsp能满足特定的需求。(4不依赖于特定的数据链路层协议,可支持多种的物理和链路层技术(ip/atm、以太网、ppp、帧中继、光传输等),能够运行在基于分组的网络之上。2.2服务等级
mpls它能提供传统ip路由技术所不支持的新业务,这是mpls最大的优势所在。mpls能够提供更高等级的基础服务和新的增值服务。mpls在internet上传输的业务流包括传统的文件传输、对延迟敏感的话音及视频业务等不同应用。为达到客户的要求,isp不仅需要流量工程技术,也需要业务分级技术。因此mpls的灵活性可以为处理不同类型业务提供便捷服务,同时为不同的客户提供不同业务。
mpls的qos是由ler和lsr共同实现的:在ler上对ip包进行分类之后,ler将ip包的业务类型映射到