999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于MPLS VPN的電信級IP承載網安全解決方案研究

2016-08-11 05:45:27王曉賀
無線互聯科技 2016年11期
關鍵詞:解決方案區域研究

王曉賀

(中國移動通信集團 河北有限公司 石家莊分公司,河北 石家莊 050021)

基于MPLS VPN的電信級IP承載網安全解決方案研究

王曉賀

(中國移動通信集團 河北有限公司 石家莊分公司,河北 石家莊 050021)

IP承載網已作為電信全業務的承載方式,在電信系統得到廣泛應用。MPLS VPN作為構建IP承載網的關鍵技術,能夠有效實現不同業務隔離及采用不同接入方式用戶的無障礙通信。文章基于電信運營商角度,給出了基于MPLS VPN的電信級IP承載網絡架構方案,并對其安全解決方案做出研究探討。

MPLS VPN;IP承載網;安全策略;安全區域

從近年電信業務發展來看,IP承載網已經逐步發展為電信全業務的承載方式。用戶的各種需求,如視頻點播、語音通話、數據下載等移動互聯網業務都可用IP承載網實現承載。MPLS VPN是構建IP承載網的核心技術,可以實現用戶間采用不同接入方式的無障礙通信,以及將各類不同業務隔離,另外可以實現VPN數據的公網傳輸。基于MPLS VPN的IP承載網的廣泛應用,使得其網絡安全性的研究變得尤為重要。本文從安全策略部署方面提出IP承載網安全解決方案的研究。

1 MPLS VPN簡介

(1)MPLS VPN是指基于多標簽轉發技術的虛擬專用網。VPN利用MPLS技術,在骨干網建立專用數據傳輸通道,實現報文的透明傳輸。它使用BGP在服務提供商骨干網上發布VPN路由,并利用MPLS轉發VPN報文。MPLS VPN基本組網如圖1所示。

圖1 MPLS VPN基本組網

其中,CE指用戶邊緣設備(路由器或者交換機),PE是服務商邊緣路由器,P是服務提供商網絡中的骨干路由器,不與CE直接相連。

(2)基于MPLS VPN的電信級IP承載網需要對不同類型的業務進行網絡隔離,并需要滿足網絡扁平化、安全性及可靠性等多種要求。網絡規劃階段,現網將不同承載業務劃分,并利用MPLS L2VPN,MPLS L3VPN等不同技術將這些業務進行隔離。

某移動公司IP承載網組網如圖2所示。

圖2 某移動公司IP承載網組網

2 基于MPLS VPN電信級IP承載網安全解決研究

作為IP承載網業務安全保障,確保網絡安全是研究重點。基于MPLS VPN電信級IP承載網安全解決方案進行如下分析。

(1)網絡架構的安全:移動公司現網使用的路由器NE5000E/80E/40E等采用雙平面結構,如圖3所示,并對鏈路、設備進行冗余備份。嚴格控制不同平面之間的流量安全,確保設備安全。

圖3 IP承載網的雙平面結構

(2)通過MPLS VPN實現業務的隔離,并針對不同業務劃分安全區域,實施一定的安全策略。

根據業務接入的不同,劃分為2/3G軟交換語音VPN,PS域VPN,4G IMS VPN,大客戶VPN等不同VPN。并根據業務接入特征、不同的安全特性和需求,劃分為不同的安全區域,采用不同的安全措施。安全區域劃分如圖4所示。

(1)2/3G:軟交換語音VPNIMS域,VPN:CS域及IMS域內部都是可信任系統,并且不連接外部網絡,不存在安全問題。

(2)PS域VPN:需要連接到外部網絡(INTERNET),需要在GGSN上部署防火墻以確保安全。

(3)城域網及IPTV業務因其連接終端的不可靠,需針對業務系統在網絡內部制定安全保護策略,并在VPN對接時實施安全控制策略。

(4)大客戶專線用戶直接接入業務骨干網,可采用增加專用PE設備,并在PE-CE上實施嚴格的安全策略。專用PE設備提高網絡安全性能,避免由于頻繁更改AR配置影響業務的正常運行。

3 結語

本文從電信運營商的角度出發,給出了基于MPLS VPN的電信級IP承載網組網方案,并從網絡架構、安全策略、部署防火墻等方面給出了基于MPLSVPN的IP承載網的安全解決方案。并根據架構把網絡劃分為不同的安全區域,不同區域采用不同的策略和技術,實現整網的業務安全。

圖4 安全區域劃分示意

[1]徐嘯峰.電信級IP承載網規劃方法研究[J].江蘇通信技術,2006(12):5-10.

[2]陳凱.IP承載網提升穩定性技術的研究與實現[D].濟南:山東大學,2010.

[3]李皓.IP承載網系統設計與實現[D].北京:北京工業大學,2013.

Security Solutions Based on MPLS VPN Carrier-class IP Bearer Network

Wang Xiaohe
(China Mobile Communications Group Co., Ltd.of Shijiazhuang, Hebei Branch, Shijiazhuang 050021, China)

IP bearer network has a full-service telecommunications bearer in a telecommunications system has been widely used. MPLS VPN as a key technology to build IP bearer network can effectively isolate different services and the use of barrier-free communication between different access users. Based on the perspective of telecom operators, given carrier-class IP bearer network solutions based on MPLS VPN network architecture, and to make a study to explore its security solutions.

MPLS VPN; IP bearer network; security strategy; security zone

王曉賀(1982-),女,內蒙古赤峰,碩士,工程師;研究方向:IP網絡技術,VOLTE通信技術。

猜你喜歡
解決方案區域研究
FMS與YBT相關性的實證研究
解決方案和折中方案
遼代千人邑研究述論
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統研究
關于四色猜想
分區域
4G LTE室內覆蓋解決方案探討
基于嚴重區域的多PCC點暫降頻次估計
電測與儀表(2015年5期)2015-04-09 11:30:52
Moxa 802.11n WLAN解決方案AWK-1131A系列
主站蜘蛛池模板: 国产91特黄特色A级毛片| 免费女人18毛片a级毛片视频| 性视频久久| 在线观看av永久| 亚洲无码高清一区二区| 国产资源免费观看| 国产成人久久综合一区| 人妻夜夜爽天天爽| 亚洲伊人久久精品影院| 欧美乱妇高清无乱码免费| 亚洲欧洲自拍拍偷午夜色| av免费在线观看美女叉开腿| 国产一国产一有一级毛片视频| 色首页AV在线| 亚洲欧洲日产国产无码AV| 最新无码专区超级碰碰碰| 亚洲一区网站| 久久国产亚洲欧美日韩精品| 免费A∨中文乱码专区| 免费看av在线网站网址| 亚洲视频一区在线| 亚洲经典在线中文字幕| 狠狠干综合| 精品久久久久无码| 亚洲精品视频网| 一级看片免费视频| 亚洲天堂久久| 亚洲最新地址| 国产白浆视频| 亚洲一区二区成人| 欧美福利在线观看| 激情视频综合网| 亚洲一区二区三区中文字幕5566| 四虎永久免费地址在线网站| 一区二区三区国产精品视频| 国产美女久久久久不卡| 久久永久精品免费视频| 国产精品jizz在线观看软件| 欧美人在线一区二区三区| 最近最新中文字幕免费的一页| 91国内外精品自在线播放| 91av国产在线| 欧美日韩综合网| 丰满人妻久久中文字幕| 免费精品一区二区h| 欧美日韩在线第一页| 亚洲一区二区三区国产精华液| 免费一级成人毛片| 日本日韩欧美| 亚洲第一成年人网站| 国产在线视频欧美亚综合| 亚洲日本韩在线观看| 国产精品大白天新婚身材| 国产精品毛片在线直播完整版| 亚洲最黄视频| 操国产美女| 亚洲第一香蕉视频| 一级毛片在线免费看| 91精品国产无线乱码在线| 亚洲成人一区在线| 人与鲁专区| 黄片一区二区三区| 无码啪啪精品天堂浪潮av| 日韩色图区| 国产精品流白浆在线观看| 国产精品亚洲五月天高清| 精品91视频| 自拍欧美亚洲| 1级黄色毛片| 国产无码精品在线播放| 福利视频久久| 伊人狠狠丁香婷婷综合色| 男女性午夜福利网站| 色婷婷久久| 亚洲高清免费在线观看| 国产人碰人摸人爱免费视频| 亚洲 成人国产| 国产精品片在线观看手机版| 国产在线观看一区精品| 免费女人18毛片a级毛片视频| 国产精品女熟高潮视频| 国产清纯在线一区二区WWW|