资源描述
,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,MPLS VPN 深入发展行业电信服务,孙 晖,网络产品营销部,华为3Com技术有限公司,MPLS VPN 深入发展行业电信服务孙 晖,MPLS VPN与行业电信服务,如何解决扩展性,如何融合行业网络,MPLS VPN网络发展方向,MPLS VPN与行业电信服务,2,MPLS VPN业务成为运营商新的增长点,Yankee Group 预测,到2006 年北美VPN 市场规模将达到63 亿美元,比2002 年的23.1 亿美元增长173%,其中基于网络、CPE 和远程接,入VPN 的市场份额分别为29 亿、19 亿和15 亿美元,中国IP VPN 市场预测(单位:百万美元),来源:Frost&Sullivan,Yankee Group称,到2006年,中国IP VPN(互联网协议-虚拟专用网络)市场规模将达到10亿美元,北美IP VPN 市场预测(单位:亿美元),来源:Yankee Group,MPLS VPN业务成为运营商新的增长点Yankee Gro,3,MPLS VPN提供行业大客户服务,行业网络互联市场占据数据通信半壁江山,在欧洲,VPN已经超越ATM/FR,成为企业互联业务的主要收入来源,高带宽、广覆盖、低价格、可扩展、快速部署,MPLS VPN的安全性同ATM/FR等价,提供语音、视频、数据的一体化传输,中国固定网数据市场(Gartner),MPLS VPN提供行业大客户服务行业网络互联市场占据数据通,4,英国,Fibernet MPLS国家骨干网,Fibernet,为英国第二大运营商,拥有英国60以上大客户,包括政府、金融、证券等多个领域,大客户解决方案和系统集成占其业务总收入70以上,经二期建设,在,London,Manchester,Edinburgh,Leads,Reading,等城市,建成覆盖整个英国的,MPLS,骨干环,为行业大客户提供VPLS业务;,成功地改变了商业模式:10M以太网比2M专线更加便宜;,以MPLS VPN为基础提供电信增值服务:网络外包、安全外包、接入外包、咨询,i Manager Quidview,City Ring 1,NE40-4,NE40-8,VPN Manager,National Backbone RPR Ring,NE80,NE80,NE40-8,NE40-4,NE40-4,NE80,NE40-4,NE40-4,City,Ring n,NE80,英国Fibernet MPLS国家骨干网Fibernet为英,5,行业大客户数据业务需求,行业客户需求个性化、不断发展,网站建设,IDC托管方式,内部网基础建设,信息共享和发布,企业互连,异地数据、语音、视频等共享,用户数量,用户价值,全球化、多网融合,安全隔离、QOS,行业大客户数据业务需求行业客户需求个性化、不断发展网站建设内,6,深入发展行业电信服务面临的挑战,业务爆炸MPLS VPN网络扩展性,客户边界MPLS VPN融合行业网络,OA,OA,财务,生产,财务,生产,行业网,行业网,电信网与行业网络的融合,业务独立性、管理QOS、安全传送,扩展性问题,网络架构、容量,MPLS VPN运营网,深入发展行业电信服务面临的挑战业务爆炸MPLS VPN网络,7,MPLS VPN与行业电信服务,如何解决扩展性,如何融合行业网络,MPLS VPN网络发展方向,MPLS VPN与行业电信服务,8,MPLS VPN网络的扩展性问题,运营网需要同时提供L3 VPN/L2 VPN服务。,L3 MPLS VPN,Huawei HOPE(分层PE技术),路由汇聚,华为嵌套VPN解决方案,VPN汇聚,L2 MPLS VPN,Huawei VPLS地址汇聚解决方案,MAC汇聚,H-VPLS VPLS的层次化结构,扩展性问题主要在网络的边缘或边界!,解决方法:层次化结构、汇聚技术,MPLS VPN网络的扩展性问题运营网需要同时提供L3 VP,9,HOPE解决L3 MPLS VPN的扩展性问题,HoPE(Hiberarchy of PE),PE的功能分层,完成传统上一个PE的功能,大幅提高MPLS VPN的用户容量和接入能力,减少大规模部署MPLS VPN的成本,HOPE解决L3 MPLS VPN的扩展性问题HoPE(Hi,10,VPLS的扩展性问题,可扩展性成为制约VPLS业务发展的主要障碍,MAC全局扩散是问题的根源,VPLSA Site1,VSI维护VPLS内所有MAC地址,规模庞大,VPLSA Site2,VPLSA Site3,VPLSB Site1,VPLSB Site2,VPLSB Site3,VSI A,VSI B,运行多实例STP,带来不必要的开销,骨干网成为广播域,浪费大量的带宽,VPLS的扩展性问题可扩展性成为制约VPLS业务发展的主要障,11,Huawei VPLS地址聚合解决方案ARP 代理,MAC表大幅度减小,仅需维护本地站点内的MAC地址和远程代理MAC地址。,广播隔离在站点内部,节约骨干网带宽,无须运行多实例STP,降低设备开销,VSI,VSI,Site1,Site2,作为ARP代理,使用PE-CE MAC地址作为本地站点的代理地址,Attachment,VC,Attachment,VC,Emulated,VC,Huawei VPLS地址聚合解决方案ARP 代理MAC,12,Huawei VPLS地址聚合对运营商的价值,降低运维成本、管理维护本地化,仅维护本地站点的MAC地址和远程代理的MAC地址,远程站点MAC地址增加/删除对VSI没有影响,网络管理员把远程站点看作一个整体,不再关心其内部细节,降低建网成本、PE设备开销减小,MAC表大幅度较小,无需转发广播报文,无需运行STP,VSI,Site1,骨干,详细信息,概要信息,Huawei VPLS地址聚合对运营商的价值降低运维成本、管,13,Huawei VPLS地址聚合对行业用户的价值,降低建网成本、方便用户接入,为了克服可扩展性问题,IETF草案建议CE采用3层设备(如路由器),对用户要求高,VPLS地址聚合技术允许用户采用2层设备接入网络,对用户要求低,减轻管理复杂度,内网设备开销小,MAC地址表大大较小,广播域限制在站点内部,广播流量大幅度减少,STP本地运行,VSI,Site1,骨干,详细信息,概要信息,Huawei VPLS地址聚合对行业用户的价值降低建网成本、,14,MPLS VPN与行业电信服务,如何解决扩展性,如何融合行业网络,MPLS VPN网络发展方向,MPLS VPN与行业电信服务,15,如何融合行业网络,行业网络业务和管理独立性,华为嵌套VPN解决方案,行业网络QOS、安全、业务定制,Huawei RSVPN(资源隔离VPN),OA,OA,财务,生产,财务,生产,行业网,电信运营网,行业网,如何融合行业网络OAOA财务生产财务生产行业网电信运营网行业,16,电子政务核心理念,实体政务网,虚拟业务网,省政府,市政府,区县政府,省工商局,市工商局,区县工商局,省财政厅,市财政局,区县地税局,纵向平面网络结构,横向平面网络结构,横向网络:信息共享,跨部门协作,区域政府全方位,(一站式)对外服务。,纵向网络:业务运作,行业管理与监管。,政务网,MPLS VPN,背景:L3 MPLS VPN成为行业网络主流技术,电子政务核心理念实体政务网,虚拟业务网省政府市政府区县政府,17,如果采用标准MPLS VPN模型,PE1,PE2,VPN1,VPN1,VPN2,VPN3,VPN2,VPN3,MPLS VPN电信网,行业网络,行业网络,vpn上传隔离设备,vpn上传隔离设备,电信运营网的PE要运行大量的VPN,扩展性问题,行业网络内部的VPN也需要运营商来管理,安全性和灵活性存在问题,行业网络的业务及管理难以独立规划,VPN数量巨大,PE负担非常重,管理复杂,业务和管理不能独立,安全隐患,VPN接入扩展性差,如果采用标准MPLS VPN模型PE1PE2VPN1VPN,18,华为嵌套VPN基本原理,OA,OA,财务,生产,财务,生产,行业网,电信运营网,行业网,在私网接口启动MPBGP与Sub_PE之间交换VPNV4路由,,运营商PE实现VPN聚合,PE,Sub_PE,PE,运营网维护大VPN,行业网络维护内部VPN,MBGP,MBGP,Sub_PE,华为嵌套VPN基本原理OAOA财务生产财务生产行业网电信运营,19,华为嵌套VPN解决方案内部VPN聚合,MPLS VPN骨干网,VPN1,.,VPNn,PE,PE,PE,PE,PE,PE,用户A的VPN接入网络,聚合后的用户VPNA和接入用户的私网接口,行业网络将自己的多个VPN聚合成一个VPN接入到MPLS VPN骨干网,骨干网不感知用户网络内部的VPN,只能看到用户的聚合后的大VPN,VPN1,.,VPNn,华为嵌套VPN解决方案内部VPN聚合MPLS VPN骨干网,20,华为嵌套VPN解决方案VPN分级管理和独立发展,PE1,PE2,VPN1,VPN1,VPN2,SUB_VPN2_1,SUB_VPN2_2,VPN2,SUB_VPN2_1,SUB_VPN2_2,用户两端都是通过VPN嵌套来接入MPLS VPN骨干网,这样就形成了两层的VPN网络:用户的VPN接入网和MPLS VPN骨干网,MPLS VPN电信网,华为嵌套VPN解决方案VPN分级管理和独立发展PE1PE2,21,嵌套VPN解决方案优势,PE1,PE2,检查院VPN,CE,P,PE,PE,CE,CE,P,PE,CE,公安人事部门VPN,公安刑侦VPN,公安刑侦VPN,CE,CE,公安VPN,检查院VPN,公安VPN,MPLS VPN电信网,公安系统内部VPN,公安系统内部VPN,CE,公安户籍VPN,公安办公VPN,CE,CE,CE,公安办公VPN,公安户籍VPN,公安人事部门VPN,行业用户价值:业务和管理独立、安全,运营商价值:降低建网成本和运维成本,MPLS实现网络融合,嵌套VPN解决方案优势PE1PE2检查院VPNCEPPEPE,22,MPLS VPN与行业电信服务,如何解决扩展性,如何融合行业网络,MPLS VPN网络发展方向,MPLS VPN与行业电信服务,23,小节,如何解决扩展性,VPLS地址汇聚,融合行业网络,嵌套VPN,OA,OA,财务,生产,财务,生产,行业网,MPLS VPN运营网,行业网,电信网与行业网络的融合,业务独立性、管理QOS、安全传送,扩展性问题,网络架构、容量,小节如何解决扩展性 VPLS地址汇聚OAOA财务生产财,24,MPLS VPN网络发展方向,增强QoS、安全,建设精品网络,降低CapEX,(建网成本,),减少OpEX,(运维成本),高品质、低成本,为行业大客户提供高品质的电信服务,MPLS VPN网络发展方向增强QoS、安全降低CapEX减,25,携手华为,携手华为,26,
展开阅读全文