「NETWORKING」- 广域互联:组网架构

组网技术

一般企业广域互联组网有以下几种方式,但是企业广域互联网络往往是以上多种连接形式的结合;

运营商传输专线、MPLS 专线

通过运营商传输专线或 MPLS 专线把各区域网络连接在一起;
企业基于网络可靠性与网络安全性考虑,在构建企业广域网时会向运营商租用传输专线或 MPLS 专线:

1)向运营商租用传输专线价格昂贵,但是数据被承载在传输专用线路上,业务质量和业务安全都有保障;
2)向运营商租用 MPLS 专线线路在价格上比传输专线便宜,能够保障业务安全,但是业务可靠性没有传输专线好;

场景:该方式适用于对 SLA 要求较高的企业,价格较贵;

Internet 与 VPN

通过运营商 Internet + VPN 技术连接;

随着 Internet 的发展,部分的企业业务可以使用 Internet 承载;VPN 技术开始占有更多的市场;
由于 Internet 有安全风险,因此需要使用 VPN 技术提供安全可靠的连接;
以 PPTP,L2TP 以及 PPPoE 为代表的 VPDN 技术提供终端用户或者分支拨号连接到运营商或者总部网络的能力;
以 IPsec VPN 为基础的网络更多地成为企业分支之间以及分支总部互连的选择;
为了解决 IPsec 在大规模组网配置复杂的问题,DSVPN, A2A VPN 等技术也发展起来并被广泛使用;

场景:该方式适用于对 SLA 要求不高的中小分支;

运营商点对点专线

通过运营商点对点专线实现跨城或者跨国的连接,该方式多用于数据中心、总部或重要网点的连接,价格较贵;

自建骨干网

少部分企业(比如交通,电力)拥有部署光纤的能力,可以自建骨干网;

场景:电力,交通等行业拥有自建专线的网络连接;

应用场景

企业广域互联需要基于企业需求部署,比如:
1)在金融行业为了可靠性和安全性,大多会租用传输专线或 MPLS 专线;
2)在别的企业,考虑到网络成本一般会租用 MPLS 专线做主线路,Internet + VPN 做备用线路的方式;