MPLS VPN在電力數(shù)據(jù)網(wǎng)建設(shè)中的應(yīng)用_第1頁
MPLS VPN在電力數(shù)據(jù)網(wǎng)建設(shè)中的應(yīng)用_第2頁
MPLS VPN在電力數(shù)據(jù)網(wǎng)建設(shè)中的應(yīng)用_第3頁
MPLS VPN在電力數(shù)據(jù)網(wǎng)建設(shè)中的應(yīng)用_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

MPLSVPN在電力數(shù)據(jù)網(wǎng)建立中的應(yīng)用摘要:本文根據(jù)電力企業(yè)信息化建立的要求,采用plsvpn技術(shù)建立平安、可靠、穩(wěn)定、合理、經(jīng)濟、高效、擴容性好、兼容性強的電力數(shù)據(jù)網(wǎng)。文章從plsvpn理論出發(fā),重點研究plsvpn在承德電力數(shù)據(jù)網(wǎng)中的部署方案。關(guān)鍵詞:plsvpnspfip路由電力數(shù)據(jù)網(wǎng)0引言鑒于國家電網(wǎng)公司“sg186〞、華北電網(wǎng)公司“5e〞的接入需求及變電站建立標準要求,對電力通信網(wǎng)提出了更高要求:重要辦公和消費場所、縣分公司的網(wǎng)絡(luò)帶寬不低于l00;集控站到公司不低于l00;集控站到受控站不低于10,并且核心節(jié)點需要考慮成環(huán)或有冗余途徑?!?e工程〞同時啟動、同步施行,整個華北電網(wǎng)使用統(tǒng)一的系統(tǒng)。這就對承德電力通信系統(tǒng)提出了更高的要求。因此結(jié)合電力通信的特點和要求,引進先進的網(wǎng)絡(luò)通信技術(shù),建立平安、可靠、穩(wěn)定、合理、經(jīng)濟、高效、擴容性好、兼容性強的多業(yè)務(wù)承載網(wǎng)絡(luò)就成了電力數(shù)據(jù)通信網(wǎng)的開展方向。1路由實際與路由策略全網(wǎng)的路由設(shè)計與策略可以分為以下三個局部來分別予以考慮:域內(nèi)路由的設(shè)置;骨干路由策略;互聯(lián)路由策略。1.1自治域的設(shè)置考慮華北電力數(shù)據(jù)網(wǎng)是一個統(tǒng)一規(guī)劃和管理的網(wǎng)絡(luò)系統(tǒng)以及目前的規(guī)模,采用單自治域方式。1.2域內(nèi)路由協(xié)議(igp)根據(jù)本次工程地詳細實際情況,采用分域的spf協(xié)議。詳細的igp路由策略如下列圖所示:(1)核心路由器和骨干路由器構(gòu)成的區(qū)域為spf骨干的area0。(2)各個骨干節(jié)點及其所連接的接入層節(jié)點構(gòu)成各自的area。(3)對spf鏈路etri值的設(shè)定:2.5g帶寬的etri值是2;1g帶寬的etri值是5;622帶寬的etri值是8;155帶寬的etri值是32;100帶寬的etri值是50;2帶寬的etri值是800.2plsvpn在電力數(shù)據(jù)網(wǎng)的部署2.1vpn技術(shù)選擇plsvpn部署時有如下三種方式:plsl3vpn;plsl2vpn和vpls。根據(jù)華北電網(wǎng)公司和承德供電公司業(yè)務(wù)需求,電力數(shù)據(jù)網(wǎng)采用plsl3vpn。2.2bgp設(shè)計將網(wǎng)調(diào)的兩臺juniper公司40e作為bgprr,所有的pe路由器均與兩臺bgprr之間建立ibgpsessin。同時,這兩臺40e需要作為與其他as對接的ebgppeer存在,與其他as建立ebgpsessin。2.3三層plsvpn業(yè)務(wù)部署(1)pe和e之間的路由協(xié)議在承德電力數(shù)據(jù)網(wǎng)中所有路由器設(shè)置為pe,交換機設(shè)置為e。pe和e之間的路由器協(xié)議可以為靜態(tài)、spf、isis、bgp等,在承德電力數(shù)據(jù)網(wǎng)中采用靜態(tài)路由,在必需情況下部署動態(tài)路由。(2)pe和p路由器之間的igp部署:本次工程骨干網(wǎng)采用spf作為igp協(xié)議。(3)bgp部署:華北節(jié)點的兩臺40e路由器作為bgprr。所有的pe與兩臺bgprr之間建立ibgp連接。bgprr之間建立ibgp連接。(4)vpn信令選擇:考慮到將來和其他廠商互通和配置簡便,采用ldp信令作為vpn信令。2.4跨域plsvpn部署juniper路由器實現(xiàn)了在rf2547中定義的三種跨域的plsvpn實現(xiàn)方式,分別為:(1)vrf-vrf也稱作背靠背方式。在該方式中,需要asbr與asbr之間的接口支持子接口,asbr互相把對方看做自己的e路由器.asbr上維護多個vpn的vrf表.假如有多個vpn經(jīng)過asbr,那么需要多個子接口和多個vrf表.該方式在asbr之間傳遞的普通的ipv4路由.雖然實現(xiàn)簡單,但是擴展才能最差。(2)p-ebgp該方式在asbr之間的ebgp連接上做了多協(xié)議擴展,以支持vpnipv4路由,相對于vrf-vrf方式,該方式中不需要在asbr之間起多個子接口,因此其擴展才能較方式一高,但該方式仍需要在asbr上維護多份vrf表。(3)p-ebgpultihp在該方式中,位于不同as的pe之間可以直接建立p-ebgpultihp連接,來傳送vpnipv4路由。由于該連接對asbr透明,asbr上不需要維護多份vrf表,因此它是擴展才能最高的一種實現(xiàn)方式。但是在該方式中,需要pe路由器建立到其他as的pe的lsp途徑,在詳細實現(xiàn)中通過在as邊界把本自治域的pe路由器的lpbak地址路由發(fā)給對方自治域。根據(jù)國家電力系統(tǒng)的標準,在和其他as的vpn互通時,采用p-ebgp方式建立跨as的vpn;由于網(wǎng)調(diào)的部署了兩臺bgprr,所以只要bgprr和其他as的bgprr之間運行p-ebgp即可。3功能實現(xiàn)plsvpn技術(shù)在承德電力數(shù)據(jù)網(wǎng)施行后,滿足的業(yè)務(wù)接入需要,實現(xiàn)了以下功能:(1)高帶寬:全網(wǎng)各節(jié)點采用千兆光口互聯(lián),帶寬有很大提升。(2)高可靠性:全網(wǎng)采用spf動態(tài)路由協(xié)議,當任何一條鏈路出現(xiàn)故障后,網(wǎng)絡(luò)只丟一個包,不影響業(yè)務(wù),用戶根本感知不到網(wǎng)絡(luò)的變化。(3)高擴展性:實現(xiàn)spf路由協(xié)議,當網(wǎng)絡(luò)中需要增加設(shè)備或節(jié)點需要增加網(wǎng)段時,實現(xiàn)起來很簡單。同時,網(wǎng)絡(luò)中可以包容的vpn數(shù)目很大;同一vpn中的用戶容易擴大。(4)快速收斂:由于使用spf路由協(xié)議,網(wǎng)絡(luò)的收斂速度可以控制在3s內(nèi)。(5)高平安:pls的lsp具有與fr和atv相似的平安性;另外,plsvpn還集成了ipse加密,同時也實現(xiàn)了對用戶透明,用戶可以采用防火墻、數(shù)據(jù)加密等方法,進一步進步平安性。(6)業(yè)務(wù)隔離:各節(jié)點采用plsvpn與承德區(qū)調(diào)、華北網(wǎng)調(diào)進展互聯(lián),通過防火墻與中心設(shè)備互聯(lián),實現(xiàn)縣公司plsvpn功能,不同業(yè)務(wù)采用不同vpn,且不同業(yè)務(wù)之間完全隔離。(7)獨立運行:各節(jié)點采用三層交換機,業(yè)務(wù)網(wǎng)關(guān)都在各節(jié)點三層交換機上,即各節(jié)點設(shè)備出現(xiàn)故障只影響自己的節(jié)點用戶。(8)可網(wǎng)管:通過網(wǎng)公司的統(tǒng)一網(wǎng)管系統(tǒng)可對所有網(wǎng)絡(luò)設(shè)備及交換機所接設(shè)備進展全面集中管理,當發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備或光纖鏈路出現(xiàn)故障時可立即實現(xiàn)告警,并進展維護,進步網(wǎng)絡(luò)運行可靠性。4結(jié)語總之,利用plsvpn技術(shù)組建承德電力數(shù)據(jù)網(wǎng),為承德供電公司建立一個具有更高可靠性、可用性以及優(yōu)良效勞性的企業(yè)網(wǎng),使網(wǎng)絡(luò)具有突發(fā)故障狀況下的快速恢復才能,為公司網(wǎng)絡(luò)與各信息系統(tǒng)提供高速、穩(wěn)定、可靠、先進的互聯(lián)互通傳輸平臺。參考文獻[1]蓋查

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論