信息产业部在关于未来几年通信网发展指导中明确MPLS技术是现代电信IP网的必备技术,如何使得MPLS真正获得实用化并有效部署全程全网的MPLS是国内业界探讨的热点课题。
城域网MPLS部署模式探析
MPLS以其独特的技术优势得到了业界广泛的认同,基于MPLS的VPN技术是当前惟一能大规模提供全互联模式高速通信服务的技术,电信运营商都很关注MPLS及相关技术的发展,并在不断的寻求新的应用模式和场合。
1、用路由器组建全程全网的MPLS网
业界目前的中、高端路由器产品都可支持MPLS,因此,用路由器组建全网MPLS在技术上已不存在难点。要用路由器组建全程全网的MPLS网,对于现网络要作全新的建设,这相当于重建一张由纯路由器组建的IP城域网,从网络建设成本而言相对比较昂贵,而且网络结构和应用模式与现有网络结构和客户群目标不符,因而在目前的IP城域网上难以实现。
2、用“路由器+三层交换机”组建全程全网的MPLS
由“路由器+三层交换机”构建IP城域网是目前业界典型的网络建设模式,因此在这种网络架构模式上开展全程全网的MPLS业务将给现网的运营带来诸多的益处:一是,符合现有网络结构,MPLS技术是IP网的必备技术,必须提早就要考虑实施以解决现有IP网的问题;二是,对于MPLS网络而言,PE靠近用户放置利于网络管理,VPN大客户易于接受,而其他技术如:通过用户端VLAN透传到汇聚层PE或者采用二层隧道方式,网络管理相对复杂,而且客户的接受度较低;三是,PE采用三层交换机可以兼顾现有的大量DSL和LAN宽带业务主体用户的接入,又可以就近接入VPN大客户,符合现网运营利益,其性价比远高于单建一张基于纯路由器的VPN网。
中兴通讯MPLS路由交换机的特色
中兴通讯是国内电信设备的主要提供商之一,具有强大的研发实力和中国通信网络建设的丰富经验,对IP网络技术有深刻的理解。为了推进IP城域网MPLS业务的全网化、实用化的进程,中兴通讯重点采用了ZXR10 MPLS路由交换机系列:T160、T64C、T32C、T16C其中T16C是目前业界唯一的一款支持MPLS功能的低端三层交换机进行城域网的优化,ZXR10 MPLS路由交换机产品提供完全基于硬件的L2/L3/L4线路路由交换能力,支持全程全网MPLS VPN、全程全网QoS、全系列产品支持高性能的NAT和精细化的带宽控制。
具体而言,中兴通讯的MPLS路由交换机系列在如下方面具有鲜明的技术特色:
1、支持全程全网的MPLS VPN:ZXR10全系列MPLS路由交换机具有强大的MPLS VPN能力,保证了宽带上网用户与MPLS VPN大客户同时开展,立足现在,着眼未来,为电信业务未来的开展提供保证;
2、硬件NAT功能:从核心到汇聚到接入层全部支持硬件NAT,提供基于大客户及端口的NAT,解决了现网公网IP不足问题,又完全不会影响现网其他业务功能;
3、强大的抗病毒能力:具有逐包路由、硬件ACL、方便的ACL编辑、强大的Debug、强大的双向限速能力、二层过滤、广播抑止、LAFP等功能,且其配置命令简单,修改方便;
4、全面的带宽控制能力:中兴通讯的ZXR10 MPLS路由交换机产品可提供丰富的带宽控制功能。包括:A、基于端口的速率控制(可以对入流量和出流量分别进行带宽限制);B、基于应用的速率控制;C、单个流的速率控制。(带宽控制粒度达1K,有效控制网络流量。)
5、丰富的接口种类:ZXR10 MPLS路由交换机产品具备齐全的接口种类,不仅支持10/100/1000M以太网接口,还支持POS接口、ATM接口、RPR接口、E1/E3等接口,支持DDN、FR、ATM等传统电信业务,充分体现了电信级IP网络的综合接入能力;
6、支持基于POS口的二层透传:ZXR10 MPLS路由交换机在POS接口开发了特有的协议,支持在POS接口上传递二层PPPOE包,保证了各分局节点可以通过传输的POS接口灵活、可靠接入,支持BAS的集中式布放。
MPLS路由交换机在城域网优化中的典型应用
1、典型城域现网状况和存在的问题
某地市的IP城域网络已经初具规模,现在最关心的是如何接入用户和发展用户,并灵活开展各项增值业务,MPLS VPN业务无疑成为最吸引客户的新增业务之一,特别是随着ADSL和LAN的放号,为用户提供基于ADSL和LAN接入方式的MPLS VPN成为一种较有吸引力的业务。前期网络要开展宽带VPN业务,主要是通过VLAN透传和QinQ来解决。对于少量的VPN这种方式还是可以的,但是随着用户的增多,问题越来越多。
●大量的二层业务开展,可控性差。客户一个点病毒的爆发,容易感染其他点,甚至影响到城域网的性能,而城域网对此比较难以控制;
●二层网络过大,容易形成环路,严重影响正常业务的开展。如果启用STP,收敛速度随着网络节点的增加会增大;
●用户的服务质量难以得到保证,不符合大客户业务的预期;
●VLAN ID是有限的资源,随着用户的增多,难以管理;
●在开业务的时候,VPN经过的每一个设备都要做数据配置,不利于维护和管理;
●可管理性差,不能满足大客户的高可靠性要求。在二层网络里,无法提供有效的端到端管理、监控手段,查找、定位故障麻烦。
鉴于以上原因,该城域网需进行网络升级改造,建造成一个电信级的可全面支持MPLS VPN的IP城域网。
2、网络结构优化和MPLS业务的实现
对于现网VPN业务出现问题的解决方案是利用先进的MPLS VPN技术来解决,而且使MPLS VPN域的边缘尽量靠近最终用户,减少最终用户接入MPLS VPN时中间设备的数量,缩短二层网络的距离。
具体改造方案是,将现网络的汇聚层设备升级为支持MPLS的三层交换T64C,接入层采用MPLS接入交换机T16C,通过千兆中继实现互联,这样就形成了一个简单而节省投资的MPLS VPN域。该域以T16C为边缘,也就是T16C作为PE,接入大客户;以T64C为P,作为连接转发T16C流量的汇聚点。
改造后的支持全程全网MPLS的IP城域网示意如下:
对于大客户VPN业务具体实现方式为:
●在每个接入层节点的MPLS接入交换机T16C作为PE;
●关键的大客户通过光纤直接接入MPLS接入交换机T16C,在T16C上为该用户建立VRF。对于部分客户,可以通过二层交换机,以VLAN透传的方式接入;
●如果用户仅仅需要提供二层的通道,通过二层的MPLS VPN实现。如果用户有自己子网的规划,此时通过三层MPLS VPN实现。通过MPLS VPN策略控制用户各节点之间的访问特性;
●通过启动MPLS流量工程,确保用户的QOS,根据和用户签单QOS的协议提供差别服务,实现差别计费。
3、MPLS路由交换机优化后的网络特点
经过优化改造后,各种VPN的业务将更容易实现。避免了二层VLAN透传所带来的各种弊端,而且还有以下优点:
●对于大客户几个站点在一个子网段或者只需要二层互联的情况,可以开通二层MPLS VPN来实现。这尤其适合接入点相对较少的大客户;
●对于大客户有自己的子网规划,这时候可以开通三层MPLS VPN来实现。而且可以灵活利用三层MPLS VPN的策略控制特性,实现大客户站点间的可控访问,比如各分支站点只能访问总部,而相互不能互访,比如Extranet等。充分满足客户各种需求,很好的提供客户所需要的各种服务。提高客户的满意度和忠诚度。这尤其适合工商、公安、地税等接入点多的大客户;
●可以充分利用MPLS VPN网管,加强对网络的管理控制力度,图形化网管能够对网络故障及时告警。同时可以利用MPLS VPN网管,客户的管理人员可以通过WEB网管,看到他自己租用网络资源的相关情况和故障情况,运营商提供的服务对客户更加透明,客户用的放心;
●可以利用MPLS流量工程,QOS机制等保障大客户的QOS要求;
●T64C和T16C也还可以起普通路由,承载大量的散户上网业务,充分体现网络的综合性。
●利用MPLS路由交换机在ACL性能方面的增强,使网络对抗病毒的冲击能力大为增强,可以有效保障网络的安全稳固。
在宽带IP业务大发展的今天,IP城域网发展面临较多的优化的需求和业务的挑战, MPLS路由交换机提供的全程全网的MPLS VPN服务会吸引能带来大量收益的大客户,为大客户提供高QoS的业务,并能灵活开展各项增值业务。中兴MPLS路由交换机将助中国铁通在宽带城域网的业务服务竞争中从容胜出,合力双赢。