安全
由于基于MPLS/BGP實現,報文在網絡節(jié)點構成的MPLS域中采用標簽轉發(fā)的形式進行交換(LSP),因此具有同ATM/FR虛電路相同的安全級別;MPLS BGP VPN方案采用VRF實現VPN之間的路由隔離;通過MPLS LSP隧道將VPN流量完全隔離。
4.方案部件
4.1 骨干網方案部件
骨干網提供各級城域網的互聯,主要提供高速數據轉發(fā),要求設備具備高性能、高可靠、高穩(wěn)定。
核心路由器NE40或SR88
骨干網核心P設備使用NE40或SR88,提供高速轉發(fā),性能高、可靠性高。
NE20/SR66/MSR
根據需要,邊緣PE設備可使用NE20/SR66/MSR,NE20/SR66的性能較高,適用于大型網絡,MSR的性能較低,但是業(yè)務更豐富,可以用在性能要求不是很高的地方。
4.2 城域網方案部件
核心交換機S9512
在核心骨干層,采用骨干交換機進行組網,實現高速的標簽轉發(fā),保證相應的QoS
S9505/S75E/S3610
在匯聚層,可以充分考慮網絡的現狀,采用具有MPLS VPN能力的交換機來組網,比如S9505,S75E;在小匯聚這個層次上,建議使用S3610作為MCE,簡化網絡結構
S3000/S5000
在CE側,主要使用三層接入交換機進行接入,主要產品可以根據行業(yè)的實際情況,選擇3000系列或者5000系列交換機完成對辦公室,樓層,整樓,整個機關學校的以太網接入和互連;充分利用交換機具有GE/FE端口密度高,ACL流分類多,成本低的特點,轉發(fā)線速無阻塞,QoS比較好,可以滿足政府機關,學校,公司企業(yè)等業(yè)務多,要求帶寬高的特點
4.3 管理部件
MPLS VPN Manager
MPLS VPN管理軟件支持MPLS L3 VPN,實現了“多種VPN業(yè)務,單點集中運維”的需求,降低管理成本,提高工作效率。
5.典型組網應用
行業(yè)縱向骨干網
骨干網提供各級城域網的互聯,主要提供高速數據轉發(fā),要求設備具備高性能、高可靠、高穩(wěn)定。同時保證各種重點業(yè)務的隔離和服務質量。
行業(yè)橫向城域網
城域網提供區(qū)域內各業(yè)務點之間的互聯和資源共享,帶寬高、線速轉發(fā)、網絡節(jié)點的冗余備份。同時保證各種重點業(yè)務的隔離和服務質量。
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內蒙古 |