随着企业业务的发展和规模的不断扩大,在各地区、各城市建立分支机构的大中企业越来越多。如何做到地域分散而集中管理是企业在发展中遇到的问题。从信息系统的角度来讲,解决这个问题有许多方法,其中比较经济和安全的方式就是用VPN(虚拟专用网)来建立企业自己的INTERNET(企业内部网)。我公司采用目前最为先进的MPLS技术组建VPN企业网络。和基于公网的VPN相比,MPLSVPN具有更高的可靠性和更先进的技术。MPLSVPN网络使总公司和分公司之间三网(数据、语音、视频)合一的现代化办公成为可能。对于经常出差需移动办公的用户,可通过PSTN(公用电话交换网)拨入当地ISP接入Internet,然后通过我公司的VPN Client软件利用VPN隧道加密技术和总公司的防火墙建立连接,从而访问企业内部网,实现移动办公。总公司设立AAA(认证、授权、计费)服务器,凡是通过公网(Internet)访问企业内部网的用户都要经过AAA服务器的认证和授权,非法用户将被阻止,从而保障了企业网内部数据的安全性。
优势
1、很好的扩展性
与专线方式不同,MPLS VPN在增加节点和用户数量方面有较强的可扩展性
2、结构简单
用户端路由器只与本地电信运营商的POP路由器相连,而不是与VPN每一个其它的地点相连
3、经济的专有网络
对于MPLS VPN而言,与DDN专线比较有良好的经济性,具体在以下三个方面:
(1)网络建设费用较低
对于接入端的设备要求低
网络维护费用较低
良好的安全特性
由于MPLS VPN采取了动态路由器和静态路由相结合的方法寻址,建立连接后就将数据在特定“Channel”上传输,所以对于此VPN网络外侧用户而言,VPN网是不可登录的。MPLS VPN的安全性可以说是与生俱来的。
(2)完美的QoS(服务质量)保证
MPLS在制定的初期就是为了保障IP的QoS,所以它有良好的QoS保证。
(3)可靠的带宽保证
MPLS VPN提供N×64K ~155M的大范围接入宽带,而专线最大带宽只提供到2M。如果用户将来随着业务要求有了更大的带宽需求,MPLS VPN将提供随心所欲的接入带宽。MPLS VPN提供优先级,在专网上共划分六个传输级别以及对应不同的用户,确保优先级最高的用户带宽。
企业网络建设拓扑图