中國(guó)網(wǎng)通集團(tuán)有限公司高級(jí)技術(shù)經(jīng)理 胡建文
一、MPLS VPN技術(shù)的發(fā)展現(xiàn)狀
今年來(lái),隨著IP的發(fā)展,數(shù)據(jù)業(yè)務(wù)發(fā)展迅速,特別是公司數(shù)據(jù)業(yè)務(wù)。據(jù)有關(guān)媒體提供的數(shù)據(jù),亞太地區(qū)2001年公司數(shù)據(jù)業(yè)務(wù)市場(chǎng)為150多億美元,預(yù)測(cè)2007年將接近200億美元。
目前,提供數(shù)據(jù)業(yè)務(wù)的技術(shù)主要有ATM/FR(幀中繼)技術(shù)、租用專線技術(shù)、以MPLS VPN 為主的IP VPN技術(shù)以及包括X.25技術(shù)在內(nèi)的其他技術(shù)。據(jù)分析統(tǒng)計(jì),VPN市場(chǎng)很大。預(yù)測(cè)美國(guó)VPN收入將從2000年的65億美元飆升到2004 年的180億美元,年復(fù)合增長(zhǎng)率44%。僅2000年,中國(guó)國(guó)內(nèi)VPN收入為3.96億人民幣,預(yù)測(cè)2004年為52.5億元,年復(fù)合增長(zhǎng)率44%。
以MPLS VPN 為主的IP VPN技術(shù)在全球的商用大約在2000年開(kāi)始興起,在國(guó)內(nèi)運(yùn)營(yíng)商中中國(guó)網(wǎng)通率先在2000年幾乎與世界同步推出該技術(shù),目前其他運(yùn)營(yíng)商紛紛效仿。MPLS VPN技術(shù)目前發(fā)展迅速,初期在亞洲2002年比2001年增長(zhǎng)了357%,達(dá)到一定的規(guī)模開(kāi)始保持每年大約27%的增長(zhǎng)率,而其他VPN技術(shù)則發(fā)展減緩。
MPLS VPN技術(shù)主要用于跨國(guó)企業(yè)用戶和行業(yè)用戶在國(guó)內(nèi)外的分支機(jī)構(gòu)。在不能獨(dú)立建網(wǎng)的中小企業(yè)應(yīng)用也很廣泛。MPLS VPN技術(shù)為用戶提供了質(zhì)量和安全保證,同時(shí)大大節(jié)省了成本,特別是通過(guò)MPLS VPN為企業(yè)用戶提供語(yǔ)音、數(shù)據(jù)甚至視頻業(yè)務(wù)在內(nèi)的統(tǒng)一通信平臺(tái)。目前,VPN 已經(jīng)出現(xiàn)向銀行、保險(xiǎn)、運(yùn)輸、大型制造和連鎖企業(yè)迅速擴(kuò)算的趨勢(shì)。
中國(guó)網(wǎng)通公司通過(guò)MPLS VPN技術(shù)已經(jīng)為大量的商業(yè)用戶提供了端到端的高質(zhì)量、安全可靠的網(wǎng)絡(luò)平臺(tái)和服務(wù),用戶中不乏國(guó)際知名企業(yè)、運(yùn)營(yíng)商以及金融業(yè)客戶;并且實(shí)現(xiàn)了FR/ATM over MPLS電路業(yè)務(wù)以及撥號(hào)上網(wǎng)業(yè)務(wù)。
二.MPLS VPN技術(shù)的應(yīng)用方式和優(yōu)勢(shì)
根據(jù)MPLS VPN的應(yīng)用環(huán)境和場(chǎng)合不同,可以分為企業(yè)內(nèi)部虛擬網(wǎng)(Intranet VPN)、企業(yè)擴(kuò)展虛擬網(wǎng)(Extranet VPN)、遠(yuǎn)程訪問(wèn)虛擬網(wǎng)(Access VPN)。
MPLS VPN技術(shù)特別適合改造企業(yè)網(wǎng),它具有如下優(yōu)勢(shì):
□VPN實(shí)現(xiàn)網(wǎng)絡(luò)安全
VPN以多種方式增強(qiáng)了網(wǎng)絡(luò)的智能和安全性。具有高度的安全性,對(duì)于現(xiàn)在的網(wǎng)絡(luò)是極其重要的。新的服務(wù)如在線銀行,在線交易都需要絕對(duì)的安全。
□簡(jiǎn)化網(wǎng)絡(luò)設(shè)計(jì)
網(wǎng)絡(luò)管理者可以使用VPN替代租用線路來(lái)實(shí)現(xiàn)分支機(jī)構(gòu)的連接。這樣就可以將對(duì)遠(yuǎn)程鏈路進(jìn)行安裝、配置和管理的任務(wù)減少到最小,僅此一點(diǎn)就可以極大地簡(jiǎn)化企業(yè)廣域網(wǎng)的設(shè)計(jì)。另外,VPN通過(guò)撥號(hào)訪問(wèn)來(lái)自于 ISP或 NSP的外部服務(wù),減少了調(diào)制解調(diào)器池,簡(jiǎn)化了所需的接口,同時(shí)簡(jiǎn)化了與遠(yuǎn)程用戶認(rèn)證、授權(quán)和記賬相關(guān)的設(shè)備和處理。
□降低成本
許多技術(shù)承諾可以降低成本,但 VPN降低成本的方法是立即且顯著的,它可以降低:
。1)移動(dòng)用戶長(zhǎng)途通信成本費(fèi)。
。2)可以以每條連接 40%到 60%的成本對(duì)租用線路進(jìn)行控制和管理。對(duì)國(guó)際電路成本節(jié)約是極為顯著的。
。3)主要設(shè)備成本:VPN通過(guò)支持撥號(hào)訪問(wèn)外部資源,使企業(yè)可以減少不斷增長(zhǎng)的調(diào)制解調(diào)器費(fèi)用。另外,它還允許一個(gè)單一的 WAN接口服務(wù)多種目的,從分支網(wǎng)絡(luò)互連、商業(yè)伙伴的外連網(wǎng)終端,本地提供高帶寬的線路連接到撥號(hào)訪問(wèn)服務(wù)提供者。因此,只需要極少的 WAN接口和設(shè)備。另外,由于 VPN獨(dú)立于初始的協(xié)議,這就使得遠(yuǎn)端的接入用戶可以繼續(xù)使用傳統(tǒng)的設(shè)備,保護(hù)了用戶在現(xiàn)有硬件和軟件系統(tǒng)上的投資。
□容易擴(kuò)展
如果企業(yè)想擴(kuò)大VPN的容量和覆蓋范圍,只需與新的ISP簽約,建立賬戶;或者與原有的ISP重簽合約,擴(kuò)大服務(wù)范圍。
□易于建立商業(yè)伙伴
在過(guò)去,企業(yè)如果想與合作伙伴聯(lián)網(wǎng),雙方的信息技術(shù)部門(mén)就必須協(xié)商如何在雙方之間建立租用線路或幀中繼線路。有了VPN之后,這種協(xié)商已毫無(wú)必要,真正達(dá)到了要連就連、要斷就斷。這樣就可以迅速捕捉商業(yè)機(jī)會(huì),建立可靠的商業(yè)伙伴關(guān)系。
□完全控制主動(dòng)權(quán)
VPN使企業(yè)可以利用ISP的設(shè)施和服務(wù),同時(shí)又完全掌握著自己網(wǎng)絡(luò)的控制權(quán)。比方說(shuō),企業(yè)可以把撥號(hào)訪問(wèn)交給ISP去做,由自己負(fù)責(zé)用戶的查驗(yàn)、訪問(wèn)權(quán)、網(wǎng)絡(luò)地址、安全性和網(wǎng)絡(luò)變化管理等重要工作。
□支持新興應(yīng)用
許多專用網(wǎng)對(duì)于許多新興應(yīng)用準(zhǔn)備不足,如那些要求高帶寬的多媒體和協(xié)作交互式應(yīng)用。VPN則可以支持各種高級(jí)的應(yīng)用,如IP語(yǔ)音,IP傳真,還有各種協(xié)議,如RSIP、IPv6、MPLS、SNMPv3等。
總之,利用 MPLS VPN技術(shù)改造傳統(tǒng)的企業(yè)網(wǎng),為企業(yè)進(jìn)一步發(fā)展提供了可靠的技術(shù)保障。隨著企業(yè)網(wǎng)絡(luò)化辦公環(huán)境的普及、辦公自動(dòng)化的提高與VPN技術(shù)的日益成熟,特別特別是經(jīng)營(yíng)活動(dòng)的全球化,MPLS VPN技術(shù)上述三種方式都將呈現(xiàn)幾何級(jí)的增長(zhǎng),特別是在企業(yè)網(wǎng)應(yīng)用中有較大的發(fā)展。