概述组网技术
专线技术
运营商拥有大量线路资源,对于不同的行业与场景,运营商推出不同专线业务;
运营商高品质的传输专线业务主要是:裸纤;线路复用:如 SDH、MSTP 等;
价格昂贵,但是性能优异;
VPN 技术
应用场景
企业广域互联方式较多,基于企业不同的需求,一般会使用一种或多种互联方式;
裸纤专线
裸纤也叫裸光纤,运营商提供一条纯光纤线路,中间不经过别的设备,网络容量取决于光纤两端的企业设备;
原理简述
特性特征
光纤价格昂贵;
裸纤按照距离收费,距离越远越贵;光纤有最大长度,一般认为光纤一跳最大距离是 300 KM,超过 300 KM 的站点之间需要架设中继设备;
应用场景
1)运营商裸纤:同城的主校区和分校区之间可以租用运营商裸纤,将两个校区互联,简化网络管理和接入认证管理;
2)企业自建专线:部分大型企业有自行铺设光纤的能力,能够自建专线,但是拥有自行铺设光纤能力的公司较少;
传输专线(SDH/MSTP/WDM)
传输类专线,这类专线使用传输设备在光纤上构建硬管道,能够保障良好的性能,价格比裸纤便宜;
原理简述
专线技术诞生很早,由于网络的发展,很多专线技术已经不再使用,比如:帧中继、ATM 等,现在使用比较多的专线技术基本分以下几种:
SDH(Synchronous Digital Hierarchy,同步数字体系),SDH 是一种 TDM(时分复用)系统,是传统的电路调度方式;
MSTP(Multi- Service Transport Platform,多业务传送平台),同时实现 TDM、ATM、以太网等业务的接入、处理和传送;
WDM(Wavelength Division Multiplexing,波分复用),利用多个激光器在单条光纤上同时发送多束不同波长的激光,WDM 设备的传输带宽很高,现网基本能达到 8T 的带宽;
对于需要长距离传输且对网络可靠性和安全性有需求的企业,可以租用 SDH/MSTP/WDM 专线。现网中使用比较多的是 MSTP 与 WDM 专线,少量区域还在使用 SDH 专线;
特性特征
此类专线属于传输类专线,租户独占传输专线的一部分带宽,由于是多个用户共享线路,所以价格比裸纤便宜。
虽然传输类专线线路共享,但是由于带宽独占,且使用的是硬管道,所以能够提供非常高的可靠性和安全性;
应用场景
1)金融分支站点互联时,为了保障网络的高可靠和高安全,一般会选用 MSTP 或 SDH 专线;
虚拟专线(MPLS VPN)
运营商还有一类专线业务是 MPLS VPN,MPLS VPN 专线能提供稍逊于传输专线的性能,但价格便宜;
MPLS VPN 技术被广泛地用于企业互联,根据企业需求可以部署 MPLS L2VPN 或者 MPLS L3VPN,MPLS VPN 作为价格和性能折中的方案,是一种很受欢迎的专线业务;
MPLS 专线,这类专线使用以太网做接入,基本不构建硬管道,在性能上比传输类专线弱,但是价格是专线中最便宜的;
原理简述
跨域 MPLS L3VPN 方案有 3 类分别是 Option A、Option B、Option C;
Option A 适合小型跨域 MPLS L3VPN 网络,Option B 适合中大型跨域 MPLS L3VPN 网络,Option C 适合大型或特大型跨域 MPLS L3VPN 网络;
特性特征
对于能够自建广域网的企业,比如:铁路、电力等,MPLS VPN 是一种易管理,低成本的 VPN 技术;
对于无法自建广域网的企业,MPLS VPN 价格比较昂贵;
应用场景
1)现网应用 MPLS L3VPN 方案比较多,大型网络可能会涉及跨域 MPLS L3 VPN
2)对于一些有高可靠、高安全需求的企业,可以使用 MPLS VPN 作为主链路,使用 GRE Over IPsec 作为备用链路;
虚拟网络(VPN)
企业可以通过运营商网络自行建立 VPN,比如:SSL VPN、DSVPN、IPsec VPN 等。企业自建 VPN 由于价格低廉、扩展方便、企业可控性强,被越来越多地使用;
在分支站点比较少的网络中,通常使用 GRE 技术;
现网中分支站点互联多使用 GRE Over IPsec 技术,IPsec 技术保障数据安全传输,GRE 技术保障企业内网之间能够互联;
组网技术对比
专线 vs VPN
专线业务出现非常早,它能够很好地满足企业之间互联的需求,对于可靠性和安全性也有很好地保障,但是价格一直比较昂贵。对于网络有高安全高可靠性诉求的部分行业,比如金融,依然倾向使用专线技术;
随着网络的发展,VPN 技术开始占有更多的市场,但是对于网络有高安全高可靠性诉求的部分行业,比如金融,依然倾向使用专线技术;
专线技术 | VPN 技术 | |
---|---|---|
安全性 | 比较高,安全依赖于 ISP | 非常高,数据加密传输,安全控制由用户掌握 |
可靠性 | 很高,主要依赖 ISP 的网络可靠性 | 比较高,依赖 Internet 线路的可靠性 |
可扩展性 | 依赖 ISP,扩展存在中间环节,扩展性一般 | 基于 TCP/IP,接入方式灵活,网络可达就可以扩展 |
投资成本 | 费用很高,需要按月支付租用费用,且建设初期需要投入设备费用 | 设备一次性费用投入,无需支出每月的运营费用 |
支持移动用户 | 只能连接专线到达的网络,不支持离开局域网的用户接入 | 内部移动用户可使用 Internet 安全接入,消除地域差异 |
传输带宽 | 由于价格昂贵,一般租用的带宽都比较小 | Internet 价格低廉,租用带宽一般比较大 |