999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于MPLS VPN的電信級(jí)IP承載網(wǎng)安全解決方案研究

2016-08-11 05:45:27王曉賀
無(wú)線互聯(lián)科技 2016年11期
關(guān)鍵詞:解決方案區(qū)域研究

王曉賀

(中國(guó)移動(dòng)通信集團(tuán) 河北有限公司 石家莊分公司,河北 石家莊 050021)

基于MPLS VPN的電信級(jí)IP承載網(wǎng)安全解決方案研究

王曉賀

(中國(guó)移動(dòng)通信集團(tuán) 河北有限公司 石家莊分公司,河北 石家莊 050021)

IP承載網(wǎng)已作為電信全業(yè)務(wù)的承載方式,在電信系統(tǒng)得到廣泛應(yīng)用。MPLS VPN作為構(gòu)建IP承載網(wǎng)的關(guān)鍵技術(shù),能夠有效實(shí)現(xiàn)不同業(yè)務(wù)隔離及采用不同接入方式用戶的無(wú)障礙通信。文章基于電信運(yùn)營(yíng)商角度,給出了基于MPLS VPN的電信級(jí)IP承載網(wǎng)絡(luò)架構(gòu)方案,并對(duì)其安全解決方案做出研究探討。

MPLS VPN;IP承載網(wǎng);安全策略;安全區(qū)域

從近年電信業(yè)務(wù)發(fā)展來(lái)看,IP承載網(wǎng)已經(jīng)逐步發(fā)展為電信全業(yè)務(wù)的承載方式。用戶的各種需求,如視頻點(diǎn)播、語(yǔ)音通話、數(shù)據(jù)下載等移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)都可用IP承載網(wǎng)實(shí)現(xiàn)承載。MPLS VPN是構(gòu)建IP承載網(wǎng)的核心技術(shù),可以實(shí)現(xiàn)用戶間采用不同接入方式的無(wú)障礙通信,以及將各類不同業(yè)務(wù)隔離,另外可以實(shí)現(xiàn)VPN數(shù)據(jù)的公網(wǎng)傳輸。基于MPLS VPN的IP承載網(wǎng)的廣泛應(yīng)用,使得其網(wǎng)絡(luò)安全性的研究變得尤為重要。本文從安全策略部署方面提出IP承載網(wǎng)安全解決方案的研究。

1 MPLS VPN簡(jiǎn)介

(1)MPLS VPN是指基于多標(biāo)簽轉(zhuǎn)發(fā)技術(shù)的虛擬專用網(wǎng)。VPN利用MPLS技術(shù),在骨干網(wǎng)建立專用數(shù)據(jù)傳輸通道,實(shí)現(xiàn)報(bào)文的透明傳輸。它使用BGP在服務(wù)提供商骨干網(wǎng)上發(fā)布VPN路由,并利用MPLS轉(zhuǎn)發(fā)VPN報(bào)文。MPLS VPN基本組網(wǎng)如圖1所示。

圖1 MPLS VPN基本組網(wǎng)

其中,CE指用戶邊緣設(shè)備(路由器或者交換機(jī)),PE是服務(wù)商邊緣路由器,P是服務(wù)提供商網(wǎng)絡(luò)中的骨干路由器,不與CE直接相連。

(2)基于MPLS VPN的電信級(jí)IP承載網(wǎng)需要對(duì)不同類型的業(yè)務(wù)進(jìn)行網(wǎng)絡(luò)隔離,并需要滿足網(wǎng)絡(luò)扁平化、安全性及可靠性等多種要求。網(wǎng)絡(luò)規(guī)劃階段,現(xiàn)網(wǎng)將不同承載業(yè)務(wù)劃分,并利用MPLS L2VPN,MPLS L3VPN等不同技術(shù)將這些業(yè)務(wù)進(jìn)行隔離。

某移動(dòng)公司IP承載網(wǎng)組網(wǎng)如圖2所示。

圖2 某移動(dòng)公司IP承載網(wǎng)組網(wǎng)

2 基于MPLS VPN電信級(jí)IP承載網(wǎng)安全解決研究

作為IP承載網(wǎng)業(yè)務(wù)安全保障,確保網(wǎng)絡(luò)安全是研究重點(diǎn)。基于MPLS VPN電信級(jí)IP承載網(wǎng)安全解決方案進(jìn)行如下分析。

(1)網(wǎng)絡(luò)架構(gòu)的安全:移動(dòng)公司現(xiàn)網(wǎng)使用的路由器NE5000E/80E/40E等采用雙平面結(jié)構(gòu),如圖3所示,并對(duì)鏈路、設(shè)備進(jìn)行冗余備份。嚴(yán)格控制不同平面之間的流量安全,確保設(shè)備安全。

圖3 IP承載網(wǎng)的雙平面結(jié)構(gòu)

(2)通過(guò)MPLS VPN實(shí)現(xiàn)業(yè)務(wù)的隔離,并針對(duì)不同業(yè)務(wù)劃分安全區(qū)域,實(shí)施一定的安全策略。

根據(jù)業(yè)務(wù)接入的不同,劃分為2/3G軟交換語(yǔ)音VPN,PS域VPN,4G IMS VPN,大客戶VPN等不同VPN。并根據(jù)業(yè)務(wù)接入特征、不同的安全特性和需求,劃分為不同的安全區(qū)域,采用不同的安全措施。安全區(qū)域劃分如圖4所示。

(1)2/3G:軟交換語(yǔ)音VPNIMS域,VPN:CS域及IMS域內(nèi)部都是可信任系統(tǒng),并且不連接外部網(wǎng)絡(luò),不存在安全問(wèn)題。

(2)PS域VPN:需要連接到外部網(wǎng)絡(luò)(INTERNET),需要在GGSN上部署防火墻以確保安全。

(3)城域網(wǎng)及IPTV業(yè)務(wù)因其連接終端的不可靠,需針對(duì)業(yè)務(wù)系統(tǒng)在網(wǎng)絡(luò)內(nèi)部制定安全保護(hù)策略,并在VPN對(duì)接時(shí)實(shí)施安全控制策略。

(4)大客戶專線用戶直接接入業(yè)務(wù)骨干網(wǎng),可采用增加專用PE設(shè)備,并在PE-CE上實(shí)施嚴(yán)格的安全策略。專用PE設(shè)備提高網(wǎng)絡(luò)安全性能,避免由于頻繁更改AR配置影響業(yè)務(wù)的正常運(yùn)行。

3 結(jié)語(yǔ)

本文從電信運(yùn)營(yíng)商的角度出發(fā),給出了基于MPLS VPN的電信級(jí)IP承載網(wǎng)組網(wǎng)方案,并從網(wǎng)絡(luò)架構(gòu)、安全策略、部署防火墻等方面給出了基于MPLSVPN的IP承載網(wǎng)的安全解決方案。并根據(jù)架構(gòu)把網(wǎng)絡(luò)劃分為不同的安全區(qū)域,不同區(qū)域采用不同的策略和技術(shù),實(shí)現(xiàn)整網(wǎng)的業(yè)務(wù)安全。

圖4 安全區(qū)域劃分示意

[1]徐嘯峰.電信級(jí)IP承載網(wǎng)規(guī)劃方法研究[J].江蘇通信技術(shù),2006(12):5-10.

[2]陳凱.IP承載網(wǎng)提升穩(wěn)定性技術(shù)的研究與實(shí)現(xiàn)[D].濟(jì)南:山東大學(xué),2010.

[3]李皓.IP承載網(wǎng)系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D].北京:北京工業(yè)大學(xué),2013.

Security Solutions Based on MPLS VPN Carrier-class IP Bearer Network

Wang Xiaohe
(China Mobile Communications Group Co., Ltd.of Shijiazhuang, Hebei Branch, Shijiazhuang 050021, China)

IP bearer network has a full-service telecommunications bearer in a telecommunications system has been widely used. MPLS VPN as a key technology to build IP bearer network can effectively isolate different services and the use of barrier-free communication between different access users. Based on the perspective of telecom operators, given carrier-class IP bearer network solutions based on MPLS VPN network architecture, and to make a study to explore its security solutions.

MPLS VPN; IP bearer network; security strategy; security zone

王曉賀(1982-),女,內(nèi)蒙古赤峰,碩士,工程師;研究方向:IP網(wǎng)絡(luò)技術(shù),VOLTE通信技術(shù)。

猜你喜歡
解決方案區(qū)域研究
FMS與YBT相關(guān)性的實(shí)證研究
解決方案和折中方案
遼代千人邑研究述論
視錯(cuò)覺在平面設(shè)計(jì)中的應(yīng)用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統(tǒng)研究
關(guān)于四色猜想
分區(qū)域
4G LTE室內(nèi)覆蓋解決方案探討
基于嚴(yán)重區(qū)域的多PCC點(diǎn)暫降頻次估計(jì)
Moxa 802.11n WLAN解決方案AWK-1131A系列
主站蜘蛛池模板: 免费一级毛片不卡在线播放| 欧美成人精品高清在线下载| 无码精品福利一区二区三区| 无码高潮喷水专区久久| 国产精品流白浆在线观看| 毛片三级在线观看| 国产视频a| 久久婷婷六月| 青青久视频| 巨熟乳波霸若妻中文观看免费| 欧美一级视频免费| 亚洲精品无码专区在线观看 | 亚洲熟女偷拍| av一区二区无码在线| 91精品国产情侣高潮露脸| 青青草国产在线视频| 久久精品国产一区二区小说| 六月婷婷综合| 不卡无码h在线观看| 亚洲成a人在线播放www| 香蕉99国内自产自拍视频| 一级爆乳无码av| 国产一区亚洲一区| 国产小视频网站| 色综合久久无码网| 国产午夜福利在线小视频| 亚洲一区二区三区国产精华液| 四虎精品国产AV二区| a毛片免费看| 777午夜精品电影免费看| 在线毛片网站| 人妻少妇乱子伦精品无码专区毛片| 日韩午夜福利在线观看| 美女被操黄色视频网站| 国产人人乐人人爱| 最新国产精品第1页| 手机在线免费毛片| 亚洲精品无码日韩国产不卡| 99久久人妻精品免费二区| 亚洲国产成人麻豆精品| 99精品视频九九精品| 国产丝袜精品| 国产超碰一区二区三区| 精品国产成人av免费| 97国产在线播放| 美女免费精品高清毛片在线视| 72种姿势欧美久久久大黄蕉| 亚洲欧美人成电影在线观看| 国产男人天堂| 99国产精品免费观看视频| 国产一区亚洲一区| 亚洲中久无码永久在线观看软件| 亚洲日韩精品伊甸| 最新日韩AV网址在线观看| 免费高清自慰一区二区三区| 五月天久久综合国产一区二区| 国产成人永久免费视频| 亚洲欧美另类中文字幕| 国产精品一区二区无码免费看片| 亚洲V日韩V无码一区二区| 狠狠五月天中文字幕| 色成人亚洲| 97久久人人超碰国产精品| 久久99热66这里只有精品一| 色亚洲成人| 精品国产美女福到在线不卡f| av无码一区二区三区在线| 波多野结衣AV无码久久一区| 婷婷综合色| 国产成人三级| 91亚洲免费| 亚洲欧洲一区二区三区| 欧美一级黄片一区2区| 久久www视频| 538精品在线观看| Jizz国产色系免费| 天天综合网色中文字幕| 国产亚洲视频中文字幕视频| 996免费视频国产在线播放| 亚洲人成高清| 久久久久国产精品熟女影院| 蜜芽一区二区国产精品|