中國網(wǎng)通集團有限公司高級技術(shù)經(jīng)理 胡建文
一、MPLS VPN技術(shù)的發(fā)展現(xiàn)狀
今年來,隨著IP的發(fā)展,數(shù)據(jù)業(yè)務發(fā)展迅速,特別是公司數(shù)據(jù)業(yè)務。據(jù)有關(guān)媒體提供的數(shù)據(jù),亞太地區(qū)2001年公司數(shù)據(jù)業(yè)務市場為150多億美元,預測2007年將接近200億美元。
目前,提供數(shù)據(jù)業(yè)務的技術(shù)主要有ATM/FR(幀中繼)技術(shù)、租用專線技術(shù)、以MPLS VPN 為主的IP VPN技術(shù)以及包括X.25技術(shù)在內(nèi)的其他技術(shù)。據(jù)分析統(tǒng)計,VPN市場很大。預測美國VPN收入將從2000年的65億美元飆升到2004 年的180億美元,年復合增長率44%。僅2000年,中國國內(nèi)VPN收入為3.96億人民幣,預測2004年為52.5億元,年復合增長率44%。
以MPLS VPN 為主的IP VPN技術(shù)在全球的商用大約在2000年開始興起,在國內(nèi)運營商中中國網(wǎng)通率先在2000年幾乎與世界同步推出該技術(shù),目前其他運營商紛紛效仿。MPLS VPN技術(shù)目前發(fā)展迅速,初期在亞洲2002年比2001年增長了357%,達到一定的規(guī)模開始保持每年大約27%的增長率,而其他VPN技術(shù)則發(fā)展減緩。
MPLS VPN技術(shù)主要用于跨國企業(yè)用戶和行業(yè)用戶在國內(nèi)外的分支機構(gòu)。在不能獨立建網(wǎng)的中小企業(yè)應用也很廣泛。MPLS VPN技術(shù)為用戶提供了質(zhì)量和安全保證,同時大大節(jié)省了成本,特別是通過MPLS VPN為企業(yè)用戶提供語音、數(shù)據(jù)甚至視頻業(yè)務在內(nèi)的統(tǒng)一通信平臺。目前,VPN 已經(jīng)出現(xiàn)向銀行、保險、運輸、大型制造和連鎖企業(yè)迅速擴算的趨勢。
中國網(wǎng)通公司通過MPLS VPN技術(shù)已經(jīng)為大量的商業(yè)用戶提供了端到端的高質(zhì)量、安全可靠的網(wǎng)絡(luò)平臺和服務,用戶中不乏國際知名企業(yè)、運營商以及金融業(yè)客戶;并且實現(xiàn)了FR/ATM over MPLS電路業(yè)務以及撥號上網(wǎng)業(yè)務。
二.MPLS VPN技術(shù)的應用方式和優(yōu)勢
根據(jù)MPLS VPN的應用環(huán)境和場合不同,可以分為企業(yè)內(nèi)部虛擬網(wǎng)(Intranet VPN)、企業(yè)擴展虛擬網(wǎng)(Extranet VPN)、遠程訪問虛擬網(wǎng)(Access VPN)。
MPLS VPN技術(shù)特別適合改造企業(yè)網(wǎng),它具有如下優(yōu)勢:
□VPN實現(xiàn)網(wǎng)絡(luò)安全
VPN以多種方式增強了網(wǎng)絡(luò)的智能和安全性。具有高度的安全性,對于現(xiàn)在的網(wǎng)絡(luò)是極其重要的。新的服務如在線銀行,在線交易都需要絕對的安全。
□簡化網(wǎng)絡(luò)設(shè)計
網(wǎng)絡(luò)管理者可以使用VPN替代租用線路來實現(xiàn)分支機構(gòu)的連接。這樣就可以將對遠程鏈路進行安裝、配置和管理的任務減少到最小,僅此一點就可以極大地簡化企業(yè)廣域網(wǎng)的設(shè)計。另外,VPN通過撥號訪問來自于 ISP或 NSP的外部服務,減少了調(diào)制解調(diào)器池,簡化了所需的接口,同時簡化了與遠程用戶認證、授權(quán)和記賬相關(guān)的設(shè)備和處理。
□降低成本
許多技術(shù)承諾可以降低成本,但 VPN降低成本的方法是立即且顯著的,它可以降低:
。1)移動用戶長途通信成本費。
。2)可以以每條連接 40%到 60%的成本對租用線路進行控制和管理。對國際電路成本節(jié)約是極為顯著的。
。3)主要設(shè)備成本:VPN通過支持撥號訪問外部資源,使企業(yè)可以減少不斷增長的調(diào)制解調(diào)器費用。另外,它還允許一個單一的 WAN接口服務多種目的,從分支網(wǎng)絡(luò)互連、商業(yè)伙伴的外連網(wǎng)終端,本地提供高帶寬的線路連接到撥號訪問服務提供者。因此,只需要極少的 WAN接口和設(shè)備。另外,由于 VPN獨立于初始的協(xié)議,這就使得遠端的接入用戶可以繼續(xù)使用傳統(tǒng)的設(shè)備,保護了用戶在現(xiàn)有硬件和軟件系統(tǒng)上的投資。
□容易擴展
如果企業(yè)想擴大VPN的容量和覆蓋范圍,只需與新的ISP簽約,建立賬戶;或者與原有的ISP重簽合約,擴大服務范圍。
□易于建立商業(yè)伙伴
在過去,企業(yè)如果想與合作伙伴聯(lián)網(wǎng),雙方的信息技術(shù)部門就必須協(xié)商如何在雙方之間建立租用線路或幀中繼線路。有了VPN之后,這種協(xié)商已毫無必要,真正達到了要連就連、要斷就斷。這樣就可以迅速捕捉商業(yè)機會,建立可靠的商業(yè)伙伴關(guān)系。
□完全控制主動權(quán)
VPN使企業(yè)可以利用ISP的設(shè)施和服務,同時又完全掌握著自己網(wǎng)絡(luò)的控制權(quán)。比方說,企業(yè)可以把撥號訪問交給ISP去做,由自己負責用戶的查驗、訪問權(quán)、網(wǎng)絡(luò)地址、安全性和網(wǎng)絡(luò)變化管理等重要工作。
□支持新興應用
許多專用網(wǎng)對于許多新興應用準備不足,如那些要求高帶寬的多媒體和協(xié)作交互式應用。VPN則可以支持各種高級的應用,如IP語音,IP傳真,還有各種協(xié)議,如RSIP、IPv6、MPLS、SNMPv3等。
總之,利用 MPLS VPN技術(shù)改造傳統(tǒng)的企業(yè)網(wǎng),為企業(yè)進一步發(fā)展提供了可靠的技術(shù)保障。隨著企業(yè)網(wǎng)絡(luò)化辦公環(huán)境的普及、辦公自動化的提高與VPN技術(shù)的日益成熟,特別特別是經(jīng)營活動的全球化,MPLS VPN技術(shù)上述三種方式都將呈現(xiàn)幾何級的增長,特別是在企業(yè)網(wǎng)應用中有較大的發(fā)展。