「NETWORKING」- 广域互联:组网技术

概述组网技术

专线技术

运营商拥有大量线路资源,对于不同的行业与场景,运营商推出不同专线业务;

运营商高品质的传输专线业务主要是:裸纤;线路复用:如 SDH、MSTP 等;

价格昂贵,但是性能优异;

VPN 技术

应用场景

企业广域互联方式较多,基于企业不同的需求,一般会使用一种或多种互联方式;

裸纤专线

裸纤也叫裸光纤,运营商提供一条纯光纤线路,中间不经过别的设备,网络容量取决于光纤两端的企业设备;

原理简述

特性特征

光纤价格昂贵;

裸纤按照距离收费,距离越远越贵;光纤有最大长度,一般认为光纤一跳最大距离是 300 KM,超过 300 KM 的站点之间需要架设中继设备;

应用场景

1)运营商裸纤:同城的主校区和分校区之间可以租用运营商裸纤,将两个校区互联,简化网络管理和接入认证管理;

2)企业自建专线:部分大型企业有自行铺设光纤的能力,能够自建专线,但是拥有自行铺设光纤能力的公司较少;

传输专线(SDH/MSTP/WDM)

传输类专线,这类专线使用传输设备在光纤上构建硬管道,能够保障良好的性能,价格比裸纤便宜;

原理简述

专线技术诞生很早,由于网络的发展,很多专线技术已经不再使用,比如:帧中继、ATM 等,现在使用比较多的专线技术基本分以下几种:

SDH(Synchronous Digital Hierarchy,同步数字体系),SDH 是一种 TDM(时分复用)系统,是传统的电路调度方式;

MSTP(Multi- Service Transport Platform,多业务传送平台),同时实现 TDM、ATM、以太网等业务的接入、处理和传送;

WDM(Wavelength Division Multiplexing,波分复用),利用多个激光器在单条光纤上同时发送多束不同波长的激光,WDM 设备的传输带宽很高,现网基本能达到 8T 的带宽;

对于需要长距离传输且对网络可靠性和安全性有需求的企业,可以租用 SDH/MSTP/WDM 专线。现网中使用比较多的是 MSTP 与 WDM 专线,少量区域还在使用 SDH 专线;

特性特征

此类专线属于传输类专线,租户独占传输专线的一部分带宽,由于是多个用户共享线路,所以价格比裸纤便宜。

虽然传输类专线线路共享,但是由于带宽独占,且使用的是硬管道,所以能够提供非常高的可靠性和安全性;

应用场景

1)金融分支站点互联时,为了保障网络的高可靠和高安全,一般会选用 MSTP 或 SDH 专线;

虚拟专线(MPLS VPN)

运营商还有一类专线业务是 MPLS VPN,MPLS VPN 专线能提供稍逊于传输专线的性能,但价格便宜;

MPLS VPN 技术被广泛地用于企业互联,根据企业需求可以部署 MPLS L2VPN 或者 MPLS L3VPN,MPLS VPN 作为价格和性能折中的方案,是一种很受欢迎的专线业务;

MPLS 专线,这类专线使用以太网做接入,基本不构建硬管道,在性能上比传输类专线弱,但是价格是专线中最便宜的;

原理简述

跨域 MPLS L3VPN 方案有 3 类分别是 Option A、Option B、Option C;
Option A 适合小型跨域 MPLS L3VPN 网络,Option B 适合中大型跨域 MPLS L3VPN 网络,Option C 适合大型或特大型跨域 MPLS L3VPN 网络;

特性特征

对于能够自建广域网的企业,比如:铁路、电力等,MPLS VPN 是一种易管理,低成本的 VPN 技术;
对于无法自建广域网的企业,MPLS VPN 价格比较昂贵;

应用场景

1)现网应用 MPLS L3VPN 方案比较多,大型网络可能会涉及跨域 MPLS L3 VPN

2)对于一些有高可靠、高安全需求的企业,可以使用 MPLS VPN 作为主链路,使用 GRE Over IPsec 作为备用链路;

虚拟网络(VPN)

企业可以通过运营商网络自行建立 VPN,比如:SSL VPN、DSVPN、IPsec VPN 等。企业自建 VPN 由于价格低廉、扩展方便、企业可控性强,被越来越多地使用;

在分支站点比较少的网络中,通常使用 GRE 技术;

现网中分支站点互联多使用 GRE Over IPsec 技术,IPsec 技术保障数据安全传输,GRE 技术保障企业内网之间能够互联;

组网技术对比

专线 vs VPN

专线业务出现非常早,它能够很好地满足企业之间互联的需求,对于可靠性和安全性也有很好地保障,但是价格一直比较昂贵。对于网络有高安全高可靠性诉求的部分行业,比如金融,依然倾向使用专线技术;

随着网络的发展,VPN 技术开始占有更多的市场,但是对于网络有高安全高可靠性诉求的部分行业,比如金融,依然倾向使用专线技术;

专线技术 VPN 技术
安全性 比较高,安全依赖于 ISP 非常高,数据加密传输,安全控制由用户掌握
可靠性 很高,主要依赖 ISP 的网络可靠性 比较高,依赖 Internet 线路的可靠性
可扩展性 依赖 ISP,扩展存在中间环节,扩展性一般 基于 TCP/IP,接入方式灵活,网络可达就可以扩展
投资成本 费用很高,需要按月支付租用费用,且建设初期需要投入设备费用 设备一次性费用投入,无需支出每月的运营费用
支持移动用户 只能连接专线到达的网络,不支持离开局域网的用户接入 内部移动用户可使用 Internet 安全接入,消除地域差异
传输带宽 由于价格昂贵,一般租用的带宽都比较小 Internet 价格低廉,租用带宽一般比较大