mplsvpn技术在电力综合数据网中的应用

mplsvpn技术在电力综合数据网中的应用

ID:23915680

大小:79.00 KB

页数:7页

时间:2018-11-11

mplsvpn技术在电力综合数据网中的应用_第1页
mplsvpn技术在电力综合数据网中的应用_第2页
mplsvpn技术在电力综合数据网中的应用_第3页
mplsvpn技术在电力综合数据网中的应用_第4页
mplsvpn技术在电力综合数据网中的应用_第5页
资源描述:

《mplsvpn技术在电力综合数据网中的应用》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、MPLSVPN技术在电力综合数据网中的应用摘要:本文针对某电力公司进行电力综合数据网的设计应用,在2013年底为止,该公司有13家分公司、61座变电站和9个营站网点,共有83个节点,组建有ATM网络的SDH(同步数字体系)传输网络对这些节点的管理信息系统进行数据传输与调度。由于多样化的通信业务数据,出现了不同的网络通道要求,该公司的电力通信网已经不能支撑其高速发展的需求和满足《国家电网公司电力通信“十二五”规划》的要求。本文介绍了该公司所建设的电力综合数据网中MPLS/VPN技术的应用。关键词:VPN技术

2、;MPLS;流量工程;电力综合数据网1VPN技术原理VPN(虚拟私有网络)建立在公网网络资源的基础上通过隧道技术与加密技术,从而组建出虚拟的用户私有网络,这就如用户可以连接到私有局域网一样。和传统专网的区别在于VPN的逻辑网络建设在电信运营商提供的公网之上,相同的VPN用户间可以通过逻辑链接实现数据交互,而不是传统专网的端到端的物理链路连接。VPN技术里面包含有加解密、隧道、身份认证等技术。2MPLS/VPN技术在电力综合数据网中的应用本案例中需要重新建设新的高性能的电力综合数据网。根据对该公司的网络流量

3、进行数据预测,为所构建的电力综合数据网设置6个节点在其核心层、17个节点在骨干层、59个节点在接入层。2.1电力综合数据网络拓扑结构本文对该公司的电力综合数据网采取层次化的结构设计,这完全满足公司在建设成本、电力系统网络特殊性、已有的光纤部署结构、节点的地理分布、光网络路由走向、规模等方面的要求,使得其结构设计经济合理。层次化的结构设计能够使得整个综合数据网的各网络层次能够互联,便于节点管理和网络升级。本案例中的网络结构共有核心层、骨干层和接入层3层次。通道组织建设的核心层采用万兆、骨干层与接入层采用千兆

4、光纤网络,采取广域网进行业务传输,以IP技术为支撑,网络构架将覆盖整个公司的全部营业网点、35KV及其以上的变电站。下图为该公司电力综合数据网络拓扑结构,其中中间的6个点是核心层节点,从和骨干层G1〜G6,外围是骨干节点。2.2MPLS/VPN技术在电力综合数据网中的应用设计第一,MPLSVPN技术的应用设计概述。在该电力公司中,把核心层、骨干层的路由器都开启MPLS,并依据数据网特征把整个网的路由器当作PE路由器,交换本地电力管理信息系统与其它节点管理信息系统VPN路由;在数据交换时,需要把核心层与骨干

5、层节点的路由器当作P路由器,再与其它节点交换数据;把VPN内的路由器当作CE设备,只和本节点内PE路由器交换信息,通过物理隔离,本节点内部的管理信息系统中,会将需求不同的信息系统连接到PE路由器,其链路各不同,通过PE路由器的端口来进行业务隔离,最终达成VPN。在本文所述的该电力公司中,根据其业务进行电力综合数据网VPN的划分和命名,如下表:在本案例中,PE路由器的作用是进行层次化,以此达到MPLSVPN的分层次管理目的,通过高端路由器设备,VPN网络进行数据过滤、汇聚,从而将接入层节点传输过来的路由信息

6、数目进行化简。此处需要注意,VPN网络的设计必须充分考虑电力公司的访问需求,访问需求主要来自经营管理模块与电力管理系统,同时也要兼顾网络升级调整需求,从而了解和确定VPN路由访问规则。必须要科学制定防问规则,确保业务数据的安全性和相互访问的安全性。第二,路由策略。在本案例中,通过BGP路由属性控制VPN路由的接收和发送,并根据公司的综合数据网规模,确定100条以内的接入节点的路由数,目的是通过降低接入节点路由器转发的路由数量压力,从而将数据处理性能提高。此外,为了最优化VPN路由性能,其路由的接收与发送控

7、制的依据条件还有AS路径(自治系统)、访问规则、路由命名前缀、团体属性。最后,通过RT属性控制VPNsite之间的路由。本案例中所划分的4个VPN彼此之间由于企业经营管理的需要,所以必须在部署MPLSVPN时对VPN穿透问题进行考虑,其关键在于让内部网关协议链路能够在一个自治系统内相互连通,对于所用哪一种内部网关协议却不用考虑。由于VPN透传技术只是在原骨干VPN上多嵌套一层单个子VPN或多个VPN,这就使得该技术要求具备较好的核心层和骨干层的路由,并对其转发性的要求也偏高,还要求CD/SPE设备要具备强

8、劲的性能。NoPE(多层嵌套结构)的框架是将SPE(Sub-PE)设备嵌套在PE中,作用是直接连接用户设备,而骨干层PE设备的作用是连接和维护骨干层VPNSite路由,还与直连的Site路由进行内层标签的分配和发布到骨干层的其他PE设备。本地与远程SPESite路由由SPE设备维护和发布带标签的vpn路由,并转发默认路由到相同VPN中的其他SPEo在骨干层PE和SPE之间不设关联的VPN路由和标签,并且SPE和骨干层二者所承载

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。