最新MLPS-VPN的关键技术分析.doc





《最新MLPS-VPN的关键技术分析.doc》由会员分享,可在线阅读,更多相关《最新MLPS-VPN的关键技术分析.doc(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Four short words sum up what has lifted most successful individuals above the crowd: a little bit more.-author-dateMLPS-VPN的关键技术分析MLPS VPN的关键技术分析MLPS VPN的关键技术分析摘要 随着Internet的普及和发展,基于MPLS的虚拟专用网技术引起了人们的广泛关注,它利用MPLS骨干网络去建立VPN,只需要在网络服务提供商所提供的网络上建立一条虚拟的线路进行网络交流。MPLSVPN不是依靠封装和加密技术,而是依靠转发表和数据包的标记来创建一个安全的VP
2、N。它势必成为未来网络安全研究和Internet应用的一个重要方向。MPLSVPN能够利用公用骨干网络的广泛而强大的传输能力,降低企业内部网络/Internet的建设成本,极大地提高用户网络运营和管理的灵活性,同时能够满足用户对信息传输安全性、实时性、宽频带、方便性的需要,所以,很受一些大型跨地域集团用户的欢迎。据研究,MPLSVPN代替租用专线能使远程站点的连接费用降低20%到47%,在远程投入的情况下,能降低60%至80%的成本。VPN在为用户产生效益的同时,也为自己开拓了广阔的发展前景。关键词:MPLSVPN技术1MPLS VPN技术的概念、工作原理 MPLS VPN是一种基于VPN技术
3、的IP-VPN, 是在网络路由和交换设备上应用MPLS 技术, 简化核心路由器的路由选择方式, 利用结合传统路由技术的标记交换实现的护虚拟专用网络(IP-VPN), 它是由Cisco 标记交换演变而来的IETF 的标准协议。标记表示路径和服务的属性, 在入口的边缘、流入的数据包被处理做上标记, 位于核心的设备仅仅读这些标记, 斌于适当的服务, 然后根据标记转发这些数据包, 对这些数据包的分析、分类和过滤只发生一次, 在进入边缘设备时, 经过出口的边缘设备时, 标记被移去, 数据包转发到最终目的地。2. 实现VPN的关键技术2.1 隧道技术 VPN区别于一般网络互联的关键是隧道的建立,然后数据经
4、过加密,按隧道协议进行封装、传输以保证安全性。现有两种类型的隧道协议,一种是二层隧道协议,用于传输第二层网络协议,它主要应用于构建远程访问VPN;另一种是三层隧道协议,用于传输第三层网络协议,它主要应用于构建InternetVPN和ExtranetVPN。2.2 加密技术 数据加密的基本思想是通过变换信息的表示形式来伪装需要保护的敏感信息,使非授权者不能了解被保护信息的内容。加密算法有IPSec的DES和三次DES。RC4虽然强度比较弱,但是保护免于非专业人士的攻击已经足够了;DES和三次DES的强度比较高,可以用来保护敏感的商业信息。2.3 QoS技术 通过加密技术和隧道技术已经能够建立起一
5、个具有安全性、互操作性的VPN。但是该VPN性能上不稳定,管理上不能满足业务的要求,这就要加入QoS技术。实现QoS技术应该在主机网络中,即VPN建立的隧道这一段,这样才能建立一条性能符合用户要求的隧道。2.4 用户认证技术 VPN需首要解决的问题就是网络上的用户与设备身份的认证,目前常用的方法是依赖于数字证书签发中心CA所签发的符合X.509规范的标准数字证书。在正式的隧道连接之前需要确认彼此的身份,这就需要通信双方提供彼此的数字证书,只有证书比对结果吻合才能进一步实施资源访问,否则不然。2.5 密钥管理技术 密钥,即密匙,一般范指生产、生活所应用到的各种加密技术,能够对各人资料、企业机密进
6、行有效的监管,密钥管理就是指对密钥进行管理的行为,如加密、解密、破解等等。3. MPLS VPN应用3.1 MPLS VPN组网应用 随着企业网络化办公环境的普及、办公自动化的提高与VPN技术的日益成熟, 特别特别是经营活动的全球化, MPLS VPN技术上述三种方式在电信运营网络和企业网中都获得了广泛的应用, 提供的业务包括带宽租赁和业务隔离。目前在运营商电信网中MPLS VPN还没有被广泛用于语音、视频、数据的多网融合, 更多的是为企业用户提供带宽租赁业务。在企业网络中MPLS VPN被用于业务隔离及多网融合, 同时也是安全管理的一部分。 电信运营网络采用MPLS VPN为企业提供带宽服务
7、, 并保证企业数据流的安全性和服务质量 。VPN业务豁要面向多种不同的用户, 承载多种不同的业务, 采用多种接入方式。运营商可以根据网络的实际情况及用户的需求开通最适合的VPN业务, 实现统一的资源调度。目前运营商已经能够提供多种VPN业务, 如.internet、Access VPN、intranet 、Extranet而且这些业务可以整合为“VPN套餐” 提供给企业。VPN为实现完整的VPN业务, 电信运营网络需要融合各种VPN技术, 包括MPLS VPN、IPSEC、L2TP、GRM、ATM等。 随着MPLS VPN技术及应用的日益成熟,MPLS VPN逐渐成为企业建网的一种思路, 代替
8、来的业务专网。例如, 在电子政务网中, 不同的政府机关.如政府部门, 财税部门机要部门等+ 有着不同的业务系统, 各业务系统之间的数据流多数是要求相互隔离的, 但是同时各业务系统之间可能存在着互访的需求。可以采用MPLS VPN技术实现不同业务系统之间的隔离, 对于不同业务系统之间的互访要求, 通过Extranet实现。在企业网络中, MPLS VPN通常和安全、认证等技术相配合, 作为一种增强的安全管理手段。网络边界运营商为企业网提供VPN服务, 而企业网内部也运行MPLS VPN的时候, 运营商和企业网的边界需要采用Carriers Carrier技术。在运营商之间或运营商内部的AS之间,
9、 需要实现跨AS的 VPN部署。3.2 MPLSVPN的典型应用方式 根据用户使用的情况和应用环境的不同特点,VPN技术大致可分为三种典型的应用方式,即:企业内联网VPN、企业外联网VPN和接入VPN业务。3.2.1 内部VPN(IntranetVPN) IntranetVPN应用主要是实现用户内部网络各LAN的安全互联。3.2.2外部VPN(ExtranetVPN)ExtranetVPN应用主要是将Intranet在范围上向外扩展,将若干个企业的IntranetVPN结合起来构成一个大的虚拟企业内部网络。从而为企业与它的业务伙伴提供灵活、安全的连接。例如企业间发生的收购、兼并或企业的战略联盟
10、,使不同企业通过CNCnet构建虚拟专用网。3.2.3 接入VPN(AccessVPN) 可以通过多种接入技术为企业的远程雇员提供与企业的连接。接入方法可以是用56K调制解调器,ISDN和XDSL。主要用于企业员工或企业的小分支机构通过远程拨号的方式构建的虚拟网。通常我们把AccessVPN又称为拨号VPN,即VPDN。4MPLSVPN技术的优势4.1 VPN实现网络安全 VPN以多种方式增强了网络的智能和安全性。具有高度的安全性, 对于现在的网络是极其重要的。新的服务如在线银行, 在线交易都裕要绝对的安全4.2 简化网络设计 网络管理者可以使用VPN替代租用线路来实现分支机构的连接。这样就可
11、以将对远程链路进行安装、配置和管理的任务减少到最小, 仅此一点就可以极大地简化企业广域网的设计。另外, VPN通过拨号访问来自于ISP或NSP的外部服务, 减少了调制解调器池, 简化了所需的接口, 同时简化了与远程用户认证、授权和记账相关的设备和处理。4.3 降低成本 许多技术承诺可以降低成本, 但VPN降低成本的方法是立即且显著的, 它可以降低:移动用户长途通信成本费;可以以每条连接40%到60%的成本对租用线路进行控制和管理,对国际电路成本节约是极为显著的;主要设备成本:VPN 通过支持拨号访问外部资源, 使企业可以减少不断增长的调制解调器费。另外它还允许许一个单一的WAN接口服务多种目的
12、, 从分支网络互连、商业伙伴的外连网终端, 本地提供高带宽的线路连接到拨号访问服务提供者。因此, 只需要极少的WAN接口和设备。另外, 由于VPN独立于初始的协议, 这就使得远端的接入用户可以继续使用传统的设备, 保护了用户在现有硬件和软件系统上的投资。4.4 容易扩展 如果企业想扩大VPN的容量和攫盖范围, 只需与新的ISP签约, 建立账户;或者与原有的ISP重签合约, 扩大服务范围。4.5 易于建立商业伙伴 在过去, 企业如果想与合作伙伴联网, 双方的信息技术部门就必须协商如何在双方之间建立租用线路或帧中继线路。有了VPN之后, 这种协商已毫无必要, 真正达到了要连就连、要断就断。这样就可
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 MLPS VPN 关键技术 分析

限制150内