基于MPLSVPN技术的企业网设计与实现毕业设计论文(24页).doc
《基于MPLSVPN技术的企业网设计与实现毕业设计论文(24页).doc》由会员分享,可在线阅读,更多相关《基于MPLSVPN技术的企业网设计与实现毕业设计论文(24页).doc(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-基于MPLSVPN技术的企业网设计与实现毕业设计论文-第 17 页毕业设计报告(论文)报告(论文)题目:基于MPLS VPN技术的企 业网设计与实现 作者所在系部: 计算机科学与工程系 毕业论文(设计)原创性声明本人所呈交的毕业论文(设计)是我在导师的指导下进行的研究工作及取得的研究成果。据我所知,除文中已经注明引用的内容外,本论文(设计)不包含其他个人已经发表或撰写过的研究成果。对本论文(设计)的研究做出重要贡献的个人和集体,均已在文中作了明确说明并表示谢意。 作者签名: 日期: 毕业论文(设计)授权使用说明本论文(设计)作者完全了解红河学院有关保留、使用毕业论文(设计)的规定,学校有权保
2、留论文(设计)并向相关部门送交论文(设计)的电子版和纸质版。有权将论文(设计)用于非赢利目的的少量复制并允许论文(设计)进入学校图书馆被查阅。学校可以公布论文(设计)的全部或部分内容。保密的论文(设计)在解密后适用本规定。 作者签名: 指导教师签名: 日期: 日期: 摘 要MPLS VPN是基于MPLS技术交换的一种IP-VPN,是在网络路由和交换设备上应用MPLS技术,以简化处于核心的路由器路由选择方式,结合传统路由技术的标记交换来实现的IP虚拟专用网络(IP VPN),可构造宽带的Intranet、Extranet,来满足多种灵活的业务需求。当今互联网应用需求与日俱增,对带宽、时延的要求也
3、越来越高;如何提高转发效率,各路由器厂商做了大量改进工作,如Cisco在路由器上提供CEF(CiscoExpressForwarding)功能,修改路由表搜索算法等等。而这并不能完全解决目前互联网所面临的严峻问题。ATM和IP曾是两个互相对立的技术,但最终这两种技术融合,那就是MPLS(Multi-ProtocolLabelSwitching)技术的诞生!MPLS技术结合了IP技术信令简单和ATM交换引擎高效的优点,已能轻松应对各种灵活的业务需求。本文主要介绍了MPLS VPN技术概述和主要应用。关键词:多标记协议交换 虚拟专用网 IP数据转发 路由器 MPLSAbstractMPLS VPN
4、 is a IP-VPN based on MPLS technology , in network routing and switching device using MPLS technology, in order to simplify the in core router route selection mode, combining the traditional routing technology to achieve the IP label switching virtual private network ( IP VPN ), can construct broadb
5、and Intranet, Extranet, to meet the needs of a variety of flexible business needs.Todays Internet application needs grow with each passing day, the bandwidth, delay requirements are also getting higher and higher; how to improve the transmitting efficiency, each router manufacturers made a lot of im
6、provements, such as Cisco with CEF ( CiscoExpressForwarding ) function, modify the routing table search algorithm and so on. But this does not completely solve the current serious problems the Internet is facing with .ATM and IP were two opposite to each other, but in the end the two technology inte
7、gration, that is MPLS ( Multi-ProtocolLabelSwitching ) technology was born! MPLS technology combined with IP technology and ATM signaling simple exchange engine has high efficiency, can easily deal with all kinds of flexible business needs.This paper mainly introduces the MPLS VPN technology and app
8、lication.Keyword: Multi-Protocol Label Switching virtual private network IP data forwarding router MPLS 目 录摘 要IAbstractII第1章 绪论11.1 课题研究现状分析11.1.1 本领域内已开展的研究工作11.1.2 已经取得的研究成果11.2 选题意义21.3 课题研究的主要内容3第2章 系统需求分析42.1 问题提出42.2 可行性分析42.2.1 技术可行性52.2.2 经济可行性52.3 系统的设计目标52.4 系统需求概述5第3章 开发技术和开发环境73.1 MPLS V
9、PN核心技术73.1.1 PE路由器的改造和VRF的导入73.1.2 MP-BGP协议对VPN用户路由的发布73.1.3 倒数第二跳弹出83.2 MPLS VPN理论知识93.2.1 MPLS包头结构93.2.2 MPLS术语93.2.3 LDP103.2.4 MPLS标签的分配和管理113.3 RT133.3.1 RT的本质143.3.2 RT的灵活应用153.4 RD153.4.1 RD的本质153.4.2 RD的灵活应用163.5 OSPF多实例16第4章 网络方案设计184.1 拓扑结构设计184.2 IP地址分配规划18第5章 网络方案实现205.1 设备选型205.2 系统功能实现
10、205.2.1 VPN实例与接口绑定205.2.2 OSPF多实例与相应VPN绑定205.2.3 VPN实例的RT及RD属性设置215.2.4 MP-BGP协议启用21第6章 系统测试22结 论25致 谢26参考文献27第1章 绪论1.1 课题研究现状分析以MPLS VPN 为主的IP VPN技术在全球商用在2000年时兴起,在国内运营商中,中国网通率先几乎与世界同步推出该技术,其他运营商纷纷效仿。MPLS VPN技术发展迅速,初期在亚洲为2002年比2001年增长了357%,达到一定规模后开始保持每年约27%的增长率,而其他VPN技术发展相对减缓。MPLS VPN技术主要用于跨国企业集团和行
11、业用户在国内外的各分支机构,在不能独立建网的中小企业网络中应用也很广泛。MPLS VPN技术为不同用户提供了质量及安全保证,同时大大节省了其投资成本,特别是通过MPLS VPN为用户提供包括语音、数据乃至视频业务在内的统一通信平台。目前,VPN 已向运输、保险、银行、大型制造业和连锁企业等迅速扩张。运营商通过MPLS VPN技术为大量的商业用户提供了端到端的高质量、高安全高可靠的网络平台及服务,用户中不乏各种国际知名企业和金融业客户;并且实现了FR/ATM over MPLS电路业务及拨号上网业务。1.1.1 本领域内已开展的研究工作1. 理论研究基础(1)MPLS(Multi-Protoco
12、lLabelSwitching)技术诞生。(2)各厂商设备的MPLS技术支持升级及相关标签协议的完善。2. 技术层面的支持(1)PE路由器的改造和VRF的导入。(2)设定相关RT及RD值保证业务识别与区分删除路由。(3)MP-BGP路由协议的成熟。1.1.2 已经取得的研究成果就MPLS技术本身而言,目前MPLS领域里,其研究热点主要的关注于包括由VPN在内MPLS应用,如QOS,流量工程等。具体到MPLS VPN,目前的研究重点主要集中在,解决MPLS VPN应用中可能遇到的一些问题,例如VPN跨自治域,VPN组播等。 业界MPLS VPN研究的一个重要的热点是分布式PE,目前MPLS VP
13、N功能主要是通过单个PE设备实现,因此PE需完成多种业务,对接口数目及种类的要求很高,性能压力也很大。为了解决该问题,有的人提出了通过多个设备虚拟一个设备完成PE功能,例如华为公司提出的分层PE等。MPLS VPN技术相关进展如下:(1)虚拟路由器技术:通过在IP的网络中增加采用虚拟路由器技术所实现的VPN业务网关, IP网络使客户能在不更新原有的设备、不增加新的网络容量情况下,开发并提供多种服务,增加服务的内容及功能,例如NAT业务、防火墙业务、VPN和Internet统一访问接入等业务。(2)分级PE技术:由华为公司所推出的特有的PE分级技术,在低端使用便宜的路由器设备作PE,在高端采用高
14、级的路由器来提升性能,从而达到整个MPLS VPN网络的性能优化,并在同时成本降低。(3)IP地址空间可重叠VPN技术:避免采用相同IP地址的不同VPN用户发生冲突,从而提供更大的方便与灵活,同时节省了IP地址使用资源。(4)可管理的 VPN业务:为VPN用户提供管理和监控的VPN服务,以提升服务水平(5)其它的与MPLS VPN相关的新技术就是结合以太网和IP/MPLS双重优势的虚拟专用局域网服务(Virtual Private LAN Service,简称VPLS)技术。1.2 选题意义 (1) MPLS VPN是实现三网融合目标的关键技术及VPN技术的发展方向;MPLS VPN非常地适合
15、对QoS、CoS(服务级别)、网络带宽、可靠性等要求度高的VPN业务,适合于远程互联的大中型企业的专用网络。MPLS VPN不仅满足了VPN用户对安全性的要求,还减少了网络运营商和用户方的很多工作量。MPLS VPN易于实现三网融合,即在同一网络平台上实现基于IP数据、语音及视频的远程通信,代表着VPN的发展方向。 (2)下一代网络的发展和应用,在向以IPV6为核心的技术,下一代互联网过渡和发展中,MPLS VPN技术将是由IPv4网络向IPv6网络过渡的重要手段和方式,其原因是MPLS VPN采用MPLS技术在IPv4和IPv6网络都能使用。因此,即便能够完全过渡到IPv6的网络,MPLS
16、VPN技术仍能使用,且发展空间甚广,因为可以充分地利用IPv6的安全特性和QOS特性来改善和加强MPLS VPN技术实现及应用,使用户对它更有兴趣和信心。虽然MPLS VPN技术发展前景比较乐观,不过MPLS VPN技术若要想要有更大的发展,目前的QoS问题还是有待进一步地提高,安全问题也需加强,另外需进一步提高标准化的程度及开放程度,解决由多厂家设备的互通性问题。相信经过MPLS VPN技术的不断完善和发展,未来必将能够和IP网络达到完美的结合,为用户提供更加满意的服务和更加丰富的业务,最终成为VPN技术的主流。1.3 课题研究的主要内容课题研究主要包括以下主要内容:(1)网络设备的选用;(
17、2)网络拓扑的设计和搭建,综合布线;(3)局域网和MPLS VPN专网IP地址分配;(4)解决地址重叠,配置VPN实例;(5)相关属性RT,RD值设计与配置;(6)路由协议的配置和优化;(7)OSPF路由协议多实例配置。第2章 系统需求分析2.1 问题提出随着Internet的普及和发展,基于MPLS技术的虚拟专用网技术必将引起人们的广泛关注,它势必成为未来网络安全方面研究和Internet应用的一个重要的方向。MPLS VPN能够利用公用骨干网络的广泛且强大的传输能力,降低企业内部网络和Internet的建设成本,极大地提升用户网络运营和管理的灵活性,同时能够充分满足用户对信息传输的安全性、
18、实时性、宽频带、方便性等方面的需要,很受一些大型跨地域集团公司用户的欢迎。据研究,MPLS VPN技术代替租用专线能够使远程站点的连接费用降低20%到47%,而在远程投入的情况下,能够降低60%至80%。VPN在为用户方面产生效益的同时,也为自己开拓了广阔的应用发展前景。VPN的服务是很早就提出的概念,而以前运营商提供的VPN是在传输网上提供的覆盖型的VPN服务。运营商给用户出租线路,在用户上层使用何种的路由协议、路由怎么走等等,这些运营商不管。这种租用线路来搭建VPN,好处是安全,而价格昂贵,并且线路资源浪费严重。后来,随着IP网络全面铺开,服务提供商在竞争压力下,不得不提供更为廉价的VPN
19、服务,即三层VPN服务。通过提供给用户一个IP的平台,用户通过IP Over IP的封装格式在公网上打通隧道,同时也提供了加密等手段提供安全保障。这类VPN用户在目前的网络上数量非常巨大!但这类VPN服务因大量的加密工作、传统路由器根据IP包头的目的地址转发效率不高等原因不是令人非常满意。MPLS技术的出现和BGP协议的更新改进,让大家看到了另一种实现VPN的曙光。当今的互联网应用需求日益增多,对带宽、时延等要求也越来越高。如何提高转发效率,各个设备厂商做了大量改进工作,如Cisco在路由器上提供CEF(Cisco Express Forwarding)功能、修改路由表搜索算法等等。而这并不能
20、完全地解决目前互联网所面临的严峻问题。IP与ATM技术相互对立的,最终的融合,就是MPLS(Multi-Protocol Label Switching)技术的诞生!MPLS技术结合了IP技术信令简单和ATM交换引擎高效的优点!2.2 可行性分析利用MPLS VPN的相关概念与技术支持,为不同需求的企业网设计与实现提供可能。2.2.1 技术可行性在技术上的可行性分析,主要包括网络硬件、软件和协议是否能够满足企业组网需要。 硬件方面,企业组网的主要设备为路由器、交换机。路由器已能够支持MPLS VPN中标签交换协议,VRF多实例,MP-BGP新增特性,OSPF等技术与路由协议,保证了标签分发;V
21、PN组网中的建立公网隧道,建立本地VPN,私网路由信息转发等;VRF中由多实例特性在PE端为不同端口绑定相应的VPN实例,路由协议等;MP-BGP新增了不少特性,以便能够适应MPLS VPN技术,实现打标签,私网信息传递等功能。CE端路由设备只需进行正常的路由转发,无需对MPLS VPN网络各种特性进行识别。所以,进行设备选型后,搭建一个MPLS VPN的企业网络在技术上是可行的。2.2.2 经济可行性为用户节省费用线路费:价格要比租用专线节约。设备费:用户只需要配备CE设备,不需要专门的VPN网关。融合业务:通过融合语音数据业务来节约费用。管理费用:用户不必进行专门管理维护。人员费用:不必雇
22、用大量专业技术人员。2.3 系统的设计目标系统遵循“统一规划、简洁实效、安全可靠”的设计原则,系统设计首先进行需求分析,其次设计网络拓扑,然后进行设备选型和IP分配,最后是设备的配置和系统测试。(1)功能模块分析及网络拓扑的设计;(2)设备的选用及IP地址的分配;(3)布线的设计;(4)地址重叠,VPN实例,相关配置属性;(5)MP-BGP,OSPF等路由协议的配置。2.4 系统需求概述综合分析,系统需求主要分为以下几个方面:(1)拓扑设计:结构简洁合理,具有冗余和可靠性设计。(2)用户使用:方便接入,转发速度快,网络稳定,丢包少,安全性高。(3)网络管理:排错容易,远程安全登录,设备管理方便
23、,网络可扩展性高。(4)连通互访:通过VRF与OSPF多实例保证各点互访要求的实现与禁止。(5)业务区别:通过RD,RT值的设计与规划,保证兴趣业务的接收与指定路由的删除。第3章 开发技术和开发环境本系统的拓扑是典型的MPLS VPN网络模型,结合企业网集团及分节点访问需求进行设计开发,通过使用系统集成的关键技术配置路由器和交换机并加以优化而完成的。3.1 MPLS VPN核心技术3.1.1 PE路由器改造和VRF导入为了让PE路由器能区分是哪个本地接口上送来的VPN用户路由,在PE路由器上创建了大量的虚拟路由器,每个虚拟路由器有各自的路由表和转发表,这些路由表和转发表统称为VRF(VPN R
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 MPLSVPN 技术 企业 设计 实现 毕业设计 论文 24
限制150内