网络通信 频道

多协议标记交换虚拟专用网(MPLS VPN)

起初,MPLS是被看作在IP网中引入某种程度流量工程的一种机理,但如今说得更多的是通信公司如何使用MPLS来提供2层和3层VPN,甚至有人预计2层和3层VPN在未来几年内都将取得成功。不管怎么说,如果我们想把所有业务都放在IP上,那么MPLS肯定是关键的使能技术。

  2层VPN的主要目的是解决美国帧中继业务需求日益增长的问题,所以成为2002年度十大热门通信技术之一。虽然帧中继永久虚电路(PVC)适用于业务模型相对静态的用户,但MPLS能够更方便地扩展VPN,纳入需要参加组群的其它成员。况且,MPLS更大的价值在于它具备在MPLS骨干网上传送任何一种2层协议(如帧中继、ATM、POS、以太网等)的能力。尽管目前还没有形成在MPLS上支持2层业务的标准,但是所谓的Martini 草案似乎已经给设备供应商和IETF的标准化工作奠定了基础。当然,现在期望具备任何2层VPN多设备厂商互操作性也许还太早。严格来说,MPLS支持的2层VPN限定端点使用相同的2层协议,但思科和新兴路由器公司(如Laurel Networks)等设备供应商已经提供或计划提供在MPLS网上不同2层VPN技术之间的互通。

  由于帧中继网和ATM网上大部分是IP业务,于是3层VPN热了起来。3层VPN或者更正确地说是 边界网关协议(BGP)MPLS VPN在IETF的RFC 2547内有详尽的说明。与基于帧中继的VPN一样,对企业用户而言,IPsec是MPLS 3层 VPN的竞争技术,但IPsec在关于IPsec隧道终接地的灵活性方面对用户有所限制。思科等设备供应商正在努力应战,试图把IPsec集成于 MPLS 骨干网。

  无疑,路由器供应商对MPLS 2层和3层VPN的期望值是很高的,把它看作通信公司在基于MPLS的同一个骨干网上同时安全支持IP业务和2层业务的一种解决方案。

 

转载地址:http://www.voipchina.cn/technology/2004-03-20/36390.shtml

0
相关文章