光以太網提供的VPN是一種屬于第2層的VPN,采用以太網作為鏈路層傳輸協議,通過MPLS標簽交換建立VPN隧道,傳輸VPN業務。由于VPN業務是建立在以太網環境下,所以又稱之為VPE。由于利用以太網的任意到任意動態結構,所以可以在城域網中支持更多數量的VPN用戶。
目前,國內主要的運營商都認識到了VPE的重要性,他們已經著手進行技術評估并積極開展試驗。比如中國網通前一階段進行了多個廠商VPE設備的測試,北電網絡的相關設備OM8000和OM1200參與測試,并通過所參加的所有測試項目,得到用戶的認可。
1、北電網絡光以太網解決方案
北電網絡光以太網解決方案以現有的IETF草案為基礎,在運營商級網絡上支持多節點到多節點業務,適用于城域網和廣域網網絡環境。
1.1以太網業務網絡
以太網業務網絡是運營商網絡的一部分,它把城域中的用戶站點連接到城域核心網絡。以太網業務網絡可以是一個共享環境的以太網,也可以是直連的以太鏈路;或者是一系列的光傳輸網絡,其中包括:裸光纖以太網,RPR的以太網,以及DWDM以太網。
北電網絡推出被稱為以太網業務的模塊OM1200構成以太網業務網絡。以太網業務模塊位于網絡的邊緣或用戶端,提供了連接用戶的簡單以太網接口。它可以連接到運營商網管中心的以太網交換機上,組成裸光纖以太網結構,或者通過RPR網絡來匯聚來自用戶端的網絡業務。
以太網UNI的一項重要功能就是安全地隔離不同用戶的業務,以保證整個共享以太網基礎設施上的數據保密性。以前的以太網會在用戶的數據包中添加一個識別用戶VLAN的標識,來隔離不同用戶的業務。但VLANTag這種方法存在兩種缺陷。首先,由于各企業用戶有可能使用同樣的VLAN標記,所以運營商需要統一對用戶的VLAN標記進行管理和規劃,增加了運營商的管理負擔。其次,VLAN標記在技術上被限制,最多支持4096個用戶VLAN。盡管對于大多數企業來說,4096個VLAN已經足夠了,但是卻無法滿足擁有成千上萬企業用戶的運營商的需求。
以太網業務模塊的以太網UNI實現對用戶業務的封裝,安全地把一個用戶的數據與另一個用戶的數據相隔離,這樣,就可以在一個以太網業務網絡中支持成千上萬個的不同VPE。而且,以太網業務模塊還通過獨特的自動發現功能,主動地查找網絡中其他以太網業務模塊并與它們直接通信,這樣就消除了設置的復雜性。自動設置功能使運營商無需對VPN中的每條連接進行專門的設置,極大地縮短了設置時間,并可以迅速、簡便地添加新的VPN用戶節點網絡。這種簡單端點設置功能可大大減少運營商的管理費用,是其他廠商同類解決方案所缺少的。
1.2與核心網絡中MPLS技術的融合
北電網絡的光以太網解決方案還包括在網絡核心層中對第2層多協議標記交換功能的使用。MPLS技術可以為運營商的網絡帶來了顯著的效益。
與目前的ATM和幀中繼網絡一樣,MPLS提供VPN業務,需要在網絡主要設備之間建立虛擬的全網狀LSP。在網絡中添加新設備時,必須設置從該設備到VPN中所有其他設備的LSP。隨著網絡的擴展,要進行設置的設備數量也會成指數級增長。
北電網絡提出了一種獨創的解決方案,叫做“運營商邏輯邊緣設備”,可以緩解MPLS網絡擴展所面臨的難題。
如上所述,以太網業務模塊OM1200作為用戶分界點,并維護最終用戶的信息和SLA參數。業務交換機OM8000作為以太網業務網絡和MPLS核心網絡之間的網關,匯聚多個以太網業務模塊發出的具體用戶信息并把信息映射到一條MPLS標記交換路徑,以便在整個網絡中傳輸?!斑壿婸E”可以把MPLS網絡的的交換和處理限制在少數幾個業務交換機上,極大地減少了網絡中標記交換路徑的數目,并緩解了擴展MPLS所面臨的難題。而且,因為“邏輯PE”模型把費用高昂的功能集中到了少量的MPLS核心設備上,所以可以降低運營商的投資成本。
以下的例子說明了“邏輯PE”的擴展性和運行簡單性優點。以一個由50個站點組成、相對簡單的網絡為例,該網絡跨5個城域,只支持100個用戶。在這種多點到多點應用方案中,在用戶邊緣實施典型的第2層MPLS要求2450條標記交換路徑,需要50臺昂貴的運營商MPLS設備。相反,如果使用“邏輯PE”模型,要求的標記交換路徑減少到了20條,而且只需要5臺供應商邊緣設備。
2、北電網絡光以太網產品簡介
OPTeraMetro1200以太網業務模塊是一種新型光以太網邊緣設置設備,專門用來幫助運營商提供以太網業務。OPTeraMetro1200通過以太網-UNI和自動發現功能支持簡單的端到端設置。OPTeraMetro8000業務交換機是一種新型、基于標準、支持MPLS的標記邊緣路由器,可以集中運營商網絡中多個業務。在北電網絡光以太網解決方案中,OPTeraMetro8000業務交換機被用作OPTeraMetro1200以太網業務模塊和MPLS骨干網絡之間的網關。符合NEBS標準的OPTeraMetro8000業務交換機是業界第一臺能夠支持多點到多點的第2層MPLS透明LAN業務設備。