
以MPLS VPN為主的IP VPN技術在全球的商用大約從2000年開始興起,在國內運營商中中國網通率先在2000年幾乎與世界同步推出該技術。MPLS VPN技術现在开展迅速,其初期在亞洲2002年比2001年增長了357%,達到一定的規模後,開始保持每年大約27%的增長率,而其他VPN技術則开展減緩。
MPLS VPN技術主要用在跨國企業用戶與行業用戶的分支组织。在不能獨立建網的中小企業應用也很廣泛。MPLS VPN技術給用戶了質量和安全保證,同時省了很多成本,特別是由MPLS VPN為企業用戶給出了語音、數據甚至視頻業務在內的統一通信平台。现在,MPLS VPN已向銀行、保險、運輸、大型製造和連鎖企業迅猛擴張應用。
與傳統專線VPN相比,MPLS VPN技術更有高性價比,MPLS VPN技術已不斷成為企業廣域互聯的主流技術,更多的企業已把MPLS VPN當做建立專網的首選廣域網技術,同時,更多企業正在不斷思考把網絡從傳統的專線VPN網絡遷移到MPLS VPN上。
由不同MPLS VPN的應用環境與場合,可把它分為企業內部虛擬網、企業擴展虛擬網、遠程訪問虛擬網。MPLS VPN技術非常適合改造企業網。用MPLS VPN技術升級傳統的企業網,企業的开展有了可靠的技術保障。由企業網絡化辦公環境的普及、辦公自動化的提高與VPN技術的不斷成熟,尤其是經營活動的全球化,MPLS VPN技術的上述三種方式都將呈現幾何級的增長。
近年來MPLS VPN技術取得了一些進展。
1.虛擬路由器技術:顺利获得在IP網絡中增加採用虛擬路由器技術實現的VPN業務網關,IP網絡使用戶能在不更新原有設備、不增加網絡容量的情況下,開發和给予多種服務,增加服務的內容和功能,如防火牆業務、NAT業務、VPN和Internet統一訪問接入業務。
2.分級PE技術:華為公司推出特有的分級PE技術,在低端使用便宜的路由器設備作PE,在高端採用高級的路由器提高性能,從而優化整個MPLS VPN性能,同時使成本降低。
3.IP位址空間可重疊VPN技術:避免採用相同IP位址的不同VPN用戶衝突,從而使其應用更方便和靈活,同時節省了IP位址資源。
4.可管理的VPN業務:為VPN用戶给予管理和監控VPN服務,提高服務水平。
5.採用COS技術,對VPN用戶和業務進行分級和分類管理,改善業務質量。
6.其他與MPLS VPN相關的新技術是結合了以太網和IP/MPLS雙重優勢的虛擬專用局域網服務(VPLS)技術。
從根本上來說,MPLS VPN是構建在專用網絡上的,因此,能確保很好的服務質量,但價格與傳統專線在相同水平。IPSec/SSL VPN在公眾互聯網上,幾乎不能保證服務質量,但成本比較低。近年來,針對MPLS VPN的研究也逐漸關注於多種VPN架構的融合,例如,充分用MPLS VPN、IPSec VPN/SSL VPN等技術優勢,相互補充實現較好的方案。這就要求服務供應商部署一種或者同時部署多種VN架構來支持其新型增值服務,它們能把各類VPN融合起來,來得到優勢互補帶來的巨大利益。給出設計精良、運行無誤和綜合性的VPN服務可提高IPsec與MPLS的應用層次。服務供應商可對要較好認證和私密性,但對服務要求低的數據流用IPsec解決方案,而對網絡帶寬和QoS要求較高的用MPLS解決方案。
MPLS VPN是三網融合的核心技術與VPN技術的开展方向。MPLS VPN對Qos、CoS(服務級別)、網絡帶寬、可靠性等要求高的VPN業務特別適合,適合於遠程互聯的大中型企業專用網絡。MPLS VPN不只能達到用戶對安全性的需求,還降低了網絡運營商與用戶的工作量。MPLS VPN方便實現三網合一,即在相同網絡平台上達到顺利获得IP的數據、語音與視頻的遠程通信體現了VPN的开展方向。
在向以IPV6為核心技術的下一代互聯網過渡和开展中,MPLS VPN將是IPv4網絡向Pv6網絡過渡的重要手段和方式。原因是MPLS VPN用的MPLS技術在IPv4和Pv6網絡均能使用。因此,儘管過渡到IPv6網絡,MPLS VPN技術還可用,並且开展空間更廣,因為可充分用IPv6的安全特性和Qos特性提升與加強MPLS VPN,使用戶對它更有興趣和信心。
开展前景雖較持续,但MPLS VPN技術若要有更大的开展,QoS問題還得再提高,安全問題需加強,另外需進一步提高標準化程度,解決多廠家設備的互通性問題。經過MPLS VPN技術的逐漸完善,將來一定會與IP網絡完美結合,為用戶给予更加滿意的服務和豐富的業務,並成為VPN技術的主流。
