摘要:
文章從服務(wù)需求、參考模型、地址以及連接操作等方面出發(fā),論述了光虛擬專用網(wǎng)技術(shù);介紹了光虛擬專用網(wǎng)的應(yīng)用;分析了在新一代光網(wǎng)絡(luò)--自動(dòng)交換光網(wǎng)絡(luò)的環(huán)境下光虛擬專用網(wǎng)服務(wù)的實(shí)現(xiàn)。
關(guān)鍵詞:
光虛擬專用網(wǎng);自動(dòng)交換光網(wǎng)絡(luò);服務(wù)需求;實(shí)現(xiàn)技術(shù);應(yīng)用
Abstract:
Based on the description of service requirements, reference model, addressing selection and connection setup of OVPN, the paper presents an introduction to the optical virtual private network technology. Finally the advantages of OVPN services and the realization of OVPN services in automatically switched optical network are analyzed.
Key words:
Optical virtual private network; Automatically switched optical network; Service demand; Implementation technology; Application
今天的網(wǎng)絡(luò)終端用戶面臨著兩個(gè)方面的選擇,一個(gè)是通信解決方案的選擇,另一個(gè)是服務(wù)提供商的選擇。終端用戶既不想背負(fù)上建設(shè)專用網(wǎng)絡(luò)的沉重費(fèi)用,又想能根據(jù)通信需求靈活地改變通信方式。這種用戶需求給服務(wù)提供商帶來了新的機(jī)會(huì),同時(shí)也給他們帶來了新的挑戰(zhàn)。
同傳統(tǒng)的虛擬專用網(wǎng)(VPN)業(yè)務(wù)一樣,光虛擬專用網(wǎng)(OVPN)業(yè)務(wù)使得用戶在減少通信費(fèi)用的情況下能夠在公用網(wǎng)絡(luò)內(nèi)部靈活地組建自己的網(wǎng)絡(luò)拓?fù)洌⒃试S服務(wù)提供商對(duì)物理網(wǎng)絡(luò)資源進(jìn)行劃分,提供給終端用戶全面的、安全的查看和管理他們各自O(shè)VPN的能力,如同每個(gè)用戶擁有他們自己的光網(wǎng)絡(luò)一樣。終端用戶能在OVPN的內(nèi)部實(shí)現(xiàn)端口和保護(hù)組的指配,設(shè)置連接的恢復(fù)協(xié)議和優(yōu)先級(jí),并能監(jiān)測(cè)業(yè)務(wù)的情況。同時(shí),OVPN使得服務(wù)提供商能優(yōu)化帶寬利用率,并可增加收入,提高對(duì)用戶的信譽(yù)。
OVPN對(duì)于網(wǎng)絡(luò)運(yùn)營(yíng)商和用戶來說是一項(xiàng)極富吸引力的光網(wǎng)絡(luò)增值業(yè)務(wù),許多國(guó)外的大型電信公司都爭(zhēng)先恐后地推出了自己的OVPN產(chǎn)品,例如Tellium公司的StarNetTM 產(chǎn)品和CIENA 公司的 LightWorks產(chǎn)品都能夠支持OVPN的應(yīng)用。
1 光虛擬專用網(wǎng)服務(wù)需求
OVPN服務(wù)的一個(gè)重要目標(biāo)就是要支持\"單端指配\"的能力,即在增加一個(gè)新的端口到一個(gè)給定的光虛擬專用網(wǎng)中的時(shí)候,只涉及到與該端口相連設(shè)備的配置改變。另一個(gè)OVPN服務(wù)的重要目標(biāo)就是在VPN內(nèi)部能保證在一對(duì)已存在的端口間具有建立/終止一個(gè)光連接的能力,而不會(huì)涉及到任何提供商的設(shè)備配置的改變。
OVPN服務(wù)是基于用戶端口的,服務(wù)的基本單元是一對(duì)用戶邊緣設(shè)備(CE)端口之間的一個(gè)光連接或者時(shí)分復(fù)用(TDM)連接。如果CE的端口有復(fù)用/解復(fù)用能力的話,一個(gè)用戶端口就可連接到多個(gè)遠(yuǎn)端CE端口。
參照國(guó)際標(biāo)準(zhǔn)化組織--因特網(wǎng)工程任務(wù)組(IETF)的草案[1,OVPN服務(wù)有3個(gè)方面的需求:一般需求、服務(wù)提供商網(wǎng)絡(luò)需求和用戶需求。
1.1 一般需求
OVPN服務(wù)的一般需求主要包括:
*OVPN服務(wù)要支持OVPN用戶成員在鏈路/通道粒度上的連接;
*OVPN服務(wù)應(yīng)該能對(duì)各種OVPN拓?fù)浣Y(jié)構(gòu)提供支持,如星形、全格狀甚至任意形式的拓?fù)洌?/p>
*OVPN服務(wù)既能支持用戶和網(wǎng)絡(luò)設(shè)備間的控制通道在帶內(nèi)情況下的直接控制,又能支持在帶外情況下的間接控制,同時(shí),OVPN服務(wù)允許多個(gè)數(shù)據(jù)鏈路和一個(gè)控制通道相聯(lián)系;
*為了控制和管理OVPN服務(wù),在OVPN中要能支持分布式和集中式控制機(jī)制,以便與不同運(yùn)營(yíng)商使用的服務(wù)控制和管理平臺(tái)相協(xié)調(diào)。
1.2 服務(wù)提供商網(wǎng)絡(luò)需求
服務(wù)提供商網(wǎng)絡(luò)對(duì)于OVPN服務(wù)的需求主要包括:
*簡(jiǎn)單化的指配,如當(dāng)在一個(gè)給定的OVPN中增加/刪減一個(gè)用戶端口時(shí),要盡量地減少需要改變的網(wǎng)絡(luò)配置數(shù)目;
*為了簡(jiǎn)化操作和為了實(shí)現(xiàn)更好的可擴(kuò)展性和可靠性,OVPN服務(wù)要提供一種機(jī)制,使得和OVPN相關(guān)的服務(wù)提供商邊緣光網(wǎng)絡(luò)設(shè)備(PE)能夠知道此OVPN中其余端口的信息,這些端口可在其他的邊緣光網(wǎng)絡(luò)設(shè)備上,或者這些邊緣網(wǎng)絡(luò)設(shè)備屬于其他服務(wù)提供商;
*當(dāng)服務(wù)提供商網(wǎng)絡(luò)拒絕了在一對(duì)用戶邊緣設(shè)備(CE)端口之間建立連接的請(qǐng)求時(shí),服務(wù)提供商網(wǎng)絡(luò)必須提供(給至少其中的一CE)拒絕連接的原因;
*OVPN應(yīng)該能兼容原來的VPN業(yè)務(wù)(如第3層的VPN和第2層的VPN),最大限度地重用已有的VPN服務(wù)和技術(shù)。
1.3 用戶需求
用戶對(duì)于OVPN服務(wù)的需求主要有:
*獨(dú)立的地址機(jī)制,即在OVPN服務(wù)中,用戶的地址和路由方式獨(dú)立于服務(wù)提供商網(wǎng)絡(luò)的地址和路由方式;
*受限的連接,即只有屬于同一個(gè)OVPN網(wǎng)絡(luò)的用戶之間才能建立連接,不屬于此OVPN的用戶沒有權(quán)限接入;
*在同一個(gè)OVPN中的每一對(duì)用戶端口之間能按需建立連接;
*一個(gè)OVPN中的用戶邊緣設(shè)備端口可統(tǒng)一由一個(gè)管理者控制,也可由各自的管理者控制;
*OVPN服務(wù)架構(gòu)支持分層結(jié)構(gòu)的VPN,A服務(wù)提供商提供OVPN服務(wù)給B服務(wù)提供商,而B服務(wù)提供商又可以重新把OVPN服務(wù)提供給他自己的客戶(OVPN服務(wù)或者其他形式的VPN服務(wù),例如層2/層3的VPN)。
2 光虛擬專用網(wǎng)實(shí)現(xiàn)技術(shù)
光虛擬專用網(wǎng)(OVPN)服務(wù)的出現(xiàn)是虛擬專用網(wǎng)(VPN)技術(shù)向光域的延伸。IETF中的PPVPN研究組對(duì)于虛擬專用網(wǎng)(VPN)的定義是:使用共享網(wǎng)絡(luò)的一系列用戶點(diǎn)(Site)之間的通信。為了簡(jiǎn)化網(wǎng)絡(luò)操作,一個(gè)專用網(wǎng)的多個(gè)端點(diǎn)可通過公用網(wǎng)絡(luò)進(jìn)行通信。VPN的邏輯結(jié)構(gòu)組成,比如地址、拓?fù)?、連接、可達(dá)性和接入控制,與傳統(tǒng)意義上的使用專用設(shè)備的專用網(wǎng)絡(luò)相比,有一部分或者全部是相同的。更一般地說,虛擬專用網(wǎng)(VPN)中的虛擬指的是沒有相應(yīng)的物理網(wǎng)絡(luò),網(wǎng)絡(luò)是架構(gòu)在公用網(wǎng)絡(luò)之上的;專用指的是只有一組預(yù)先定義的實(shí)體可以接入,有獨(dú)立的地址、拓?fù)浜吐酚煞绞剑痪W(wǎng)絡(luò)指的是多個(gè)相互通信的用戶點(diǎn)(固定/移動(dòng))的集合。VPN的特點(diǎn)是:多個(gè)私有的、地理上分散的企業(yè)網(wǎng)絡(luò)能連接在一個(gè)或多個(gè)業(yè)務(wù)提供商的網(wǎng)絡(luò)上,共享服務(wù)提供商的資源,并且從使用共享資源的其他用戶的觀點(diǎn)來看網(wǎng)絡(luò)能透明地承載信息流。
在重疊模型中,VPN服務(wù)具有層次化的結(jié)構(gòu),而OVPN服務(wù)只是VPN服務(wù)的一個(gè)子集。VPN層次結(jié)構(gòu)從下到上包括OVPN、第2層VPN(例如,使用MPLS技術(shù)的VPN)和第3層的VPN(例如使用GRE、IPSec等隧道技術(shù)的VPN)。上層的VPN可作為下層VPN網(wǎng)絡(luò)中的用戶,例如OVPN中的用戶設(shè)備可作為層2/層3 VPN的網(wǎng)絡(luò)邊緣設(shè)備,提供相應(yīng)的VPN服務(wù)。
2.1 OVPN的參考模型
在OVPN服務(wù)中,服務(wù)提供商網(wǎng)絡(luò)由多個(gè)光網(wǎng)絡(luò)設(shè)備(ONE)組成的,例如光交叉連接(OXC)。我們把這些設(shè)備分為提供商光網(wǎng)絡(luò)設(shè)備和提供商邊緣光網(wǎng)絡(luò)設(shè)備。提供商光網(wǎng)絡(luò)設(shè)備只與提供商網(wǎng)絡(luò)內(nèi)部的光網(wǎng)絡(luò)設(shè)備相連,而提供商邊緣光網(wǎng)絡(luò)設(shè)備不僅與提供商網(wǎng)絡(luò)內(nèi)部的光網(wǎng)絡(luò)設(shè)備相連,而且連接到提供商網(wǎng)絡(luò)外部的設(shè)備。我們把這些外部設(shè)備叫做用戶邊緣設(shè)備(CE),這些設(shè)備可以是路由器、SONET/SDH交叉連接器或者以太網(wǎng)交換機(jī)。依據(jù)IETF的草案[2,一個(gè)CE可以通過一條或者多條鏈路連接到提供商邊緣光網(wǎng)絡(luò)設(shè)備,每一條鏈路又可以由一個(gè)或多個(gè)通道或者子通道組成(例如波長(zhǎng)或者波長(zhǎng)和時(shí)隙)。鏈路是一個(gè)邏輯結(jié)構(gòu),用于代表一個(gè)OVPN的CE到提供商邊緣光網(wǎng)絡(luò)設(shè)備的物理資源的組合。同一個(gè)鏈路中的所有通道有相似的屬性(例如帶寬、編碼等),從CE的觀點(diǎn)來看它們能夠相互交換。一個(gè)CE的不同鏈路上的通道可以有不同的屬性。
如果一個(gè)CE通過多條鏈路連接到提供商邊緣光網(wǎng)絡(luò)設(shè)備,并且所有這些鏈路屬于相同的OVPN,那么這些鏈路可以用鏈路綁定的方式結(jié)合起來,看作是單個(gè)的一條鏈路。值得注意的是,CE和提供商邊緣光網(wǎng)絡(luò)設(shè)備之間同時(shí)存在有信令通道和數(shù)據(jù)通道,用于信令和業(yè)務(wù)數(shù)據(jù)的傳輸。一個(gè)CE可以和多個(gè)提供商邊緣光網(wǎng)絡(luò)設(shè)備相連,而且一個(gè)提供商邊緣光網(wǎng)絡(luò)設(shè)備上也可以連接多個(gè)CE。但由于OVPN服務(wù)是基于端口的VPN服務(wù),因此,提供商邊緣光網(wǎng)絡(luò)設(shè)備上的一個(gè)端口最多只與一個(gè)OVPN相聯(lián)系,這種關(guān)系由服務(wù)提供商網(wǎng)絡(luò)進(jìn)行建立和維護(hù)。
2.2 OVPN的地址和連接
在OVPN中,一個(gè)光(波長(zhǎng))連接是一個(gè)基本的業(yè)務(wù)單元,用戶邊緣設(shè)備(CE)可通過一個(gè)端口中的多個(gè)波長(zhǎng)連接到同一個(gè)OVPN中的其余CE上,此時(shí)CE必須有它需要連接的其他CE的地址信息。
每一個(gè)連接到PE上的CE端口在OVPN內(nèi)部都會(huì)分配一個(gè)唯一的CE端口標(biāo)識(shí)符(CPI),它可采用兩種方式表示,一種是用IP地址,另一種是用端口索引加CE的IP地址的形式:<端口索引號(hào),CE IP地址>。而PE端口標(biāo)識(shí)符(PPI)同樣也可采用這兩種形式。但是,對(duì)于CE和PE間一條給定的鏈路,其兩端的端口標(biāo)識(shí)符CPI和PPI的形式應(yīng)該保持一致。同時(shí),OVPN內(nèi)部的地址與服務(wù)提供商網(wǎng)絡(luò)內(nèi)部的地址是相互獨(dú)立的。
每個(gè)PE為與它相關(guān)的每個(gè)OVPN維護(hù)著一張端口信息表(PIT),PIT中包含著在本OVPN內(nèi)部的
值得一提的是,作為一項(xiàng)增值業(yè)務(wù),服務(wù)提供商可直接提供給CE一個(gè)本OVPN中的所有其他CE地址信息的列表。這可通過傳送存儲(chǔ)在與CE相連PE中的PIT信息完成。當(dāng)CE從PE那里知道了遠(yuǎn)端CE的CPI信息的時(shí)候,就可決定是否提出建立到遠(yuǎn)端CE的光連接請(qǐng)求,這對(duì)于避免連接請(qǐng)求被拒絕是很有益的。
一旦CE知道了在同一個(gè)OVPN中的其他端口(目標(biāo)端口)的CPI信息,CE就用通用多協(xié)議標(biāo)簽交換(GMPLS)信令來請(qǐng)求業(yè)務(wù)提供商網(wǎng)絡(luò)建立一條光連接到目標(biāo)端口。這里,GMPLS僅用于在客戶設(shè)備間建立光連接。
CE發(fā)起的請(qǐng)求中包含用于建立光連接的本地CE端口CPI和目標(biāo)端口CPI。當(dāng)與發(fā)起請(qǐng)求的CE相連的PE接收到請(qǐng)求時(shí),PE對(duì)照相應(yīng)的PIT進(jìn)行確認(rèn),然后利用PIT中的地址信息尋找和目標(biāo)端口CPI對(duì)應(yīng)的用于建立光連接的PPI。最終,請(qǐng)求信息到達(dá)與目標(biāo)端口CPI對(duì)應(yīng)的CE(請(qǐng)求中仍然包含發(fā)起請(qǐng)求的CE的CPI)。如果目標(biāo)CE接受請(qǐng)求,那么光連接就可以建立起來了。
一個(gè)端口除了CPI和PPI之外還有其他相關(guān)的描述通道特征的信息,比如通道所支持的編碼,通道帶寬,端口中的預(yù)留帶寬等。這些信息可用于保證每個(gè)光連接的終端點(diǎn)的端口有相互兼容的特征,并保證有足夠的未分配資源用于建立一條光連接。這些信息的發(fā)布與
2.3 CE和PE之間的控制通道
為了實(shí)現(xiàn)CE和PE之間GMPLS信令的傳送,在它們之間需要有一個(gè)IP控制通道。這個(gè)通道可以是單跳的IP通道,也可以是IP專用網(wǎng),甚至是IP VPN。我們分別把CE和PE上與該通道相連的地址叫作CE控制通道地址(CE-CC-Addr)和PE控制通道地址(PE-CC-Addr)。這些地址在它們所屬的OVPN中應(yīng)該是唯一的,但不需要在多個(gè)OVPN中唯一。這些地址的分配由其所屬的OVPN控制。
CE上的多個(gè)端口可共享相同的控制通道,只要這些端口屬于同一個(gè)OVPN,在PE上的多個(gè)端口也可使用相同的控制通道,只要這些端口都屬于相同的OVPN。在CE和PE之間傳送信令信息時(shí),IP包中的源/目的地址使用的就是CE和PE控制通道的地址。
3 光虛擬專用網(wǎng)的應(yīng)用
虛擬專用網(wǎng)(OVPN)是一種以客戶為導(dǎo)向的新型業(yè)務(wù),而且它同時(shí)能帶給服務(wù)提供商和終端用戶各種好處,特別適合地理上分散的企業(yè)組建自己網(wǎng)絡(luò)的需求,而且能比IP VPN提供更大帶寬的業(yè)務(wù),故必將得到廣泛的應(yīng)用。
OVPN對(duì)于服務(wù)提供商(運(yùn)營(yíng)商)的好處有:能在大量的客戶的基礎(chǔ)上優(yōu)化帶寬利用率以減少操作和費(fèi)用,能提供快速的點(diǎn)擊指配OVPN的能力,能支持安全地對(duì)網(wǎng)絡(luò)資源的劃分,能在不增加新的硬件設(shè)備的情況下為運(yùn)營(yíng)商打開了新的市場(chǎng)和制造收入機(jī)會(huì)。
OVPN服務(wù)給終端用戶帶來的好處有:能在用戶之間快速指配合適的帶寬進(jìn)行連接,能提供多種保護(hù)(線形、環(huán)形和格狀)和恢復(fù)機(jī)制,能通過SLA(服務(wù)等級(jí)協(xié)約)和網(wǎng)絡(luò)提供的報(bào)告進(jìn)行性能監(jiān)測(cè),能實(shí)現(xiàn)安全的客戶網(wǎng)絡(luò)自己計(jì)費(fèi),在減少費(fèi)用的情況下能安全地對(duì)網(wǎng)絡(luò)進(jìn)行運(yùn)行、管理、維護(hù)和供應(yīng)(OAMP)。
OVPN服務(wù)提供了一個(gè)安全的可管理的環(huán)境,使得一組用戶能夠充分利用交換智能光網(wǎng)絡(luò)的靈活性;可用來支持多種應(yīng)用,包括:ISP邊緣路由器網(wǎng)絡(luò)、服務(wù)網(wǎng)絡(luò)間的信息傳送、運(yùn)營(yíng)商之間的帶寬租賃業(yè)務(wù)以及作為企業(yè)網(wǎng)絡(luò)的存儲(chǔ)廣域網(wǎng)(WAN)。OVPN中的邊緣設(shè)備可直接通過高層的應(yīng)用軟件創(chuàng)建和刪除它們之間的連接,就像在IP虛擬專用網(wǎng)中一樣。同時(shí),網(wǎng)絡(luò)可在同一組的用戶之間提供自動(dòng)發(fā)現(xiàn)機(jī)制和固定的計(jì)費(fèi)方式。
Tellium公司的StarNet TM光虛擬專用網(wǎng)方案,可在運(yùn)營(yíng)商網(wǎng)絡(luò)上的網(wǎng)絡(luò)管理系統(tǒng)上提供相應(yīng)的OVPN服務(wù),并能通過OVPN用戶接口向用戶提供自己的OVPN視圖,用于對(duì)OVPN進(jìn)行控制和管理。Tellium公司的StarNet TM使得網(wǎng)絡(luò)運(yùn)營(yíng)商能夠劃分他們的光網(wǎng)絡(luò)給多個(gè)用戶,并提供給他們監(jiān)測(cè)和指配所分配OVPN資源的能力,就像用戶擁有自己的網(wǎng)絡(luò)一樣。StarNet OVPN服務(wù)允許用戶指配波長(zhǎng),建立保護(hù)類型和優(yōu)先級(jí),并能根據(jù)運(yùn)營(yíng)商的定義提供簡(jiǎn)單的監(jiān)測(cè)所建立連接的能力。
4 ASON環(huán)境下OVPN的實(shí)現(xiàn)
OVPN服務(wù)要求用戶可根據(jù)需要在用戶邊緣設(shè)備(CE)端口之間建立光連接,并且具有管理和控制自己所分配OVPN資源的能力。這些OVPN服務(wù)的需求只有在具有智能的光網(wǎng)絡(luò)中才能實(shí)現(xiàn)。因此,可以這么說,OVPN服務(wù)是面向智能光網(wǎng)絡(luò)(ION)的一項(xiàng)新型增值業(yè)務(wù),是光網(wǎng)絡(luò)向自動(dòng)化、智能化發(fā)展的必然產(chǎn)物。
自動(dòng)交換光網(wǎng)絡(luò)(ASON)是目前興起的一種智能光網(wǎng)絡(luò)解決方案。它通過控制平面和信令的引入,可動(dòng)態(tài)地、快速地建立和拆除連接,而且能根據(jù)流量工程的要求合理地分配網(wǎng)絡(luò)資源,同時(shí)具有良好的保護(hù)、恢復(fù)能力,并能支持各種新業(yè)務(wù)的需求,特別是OVPN服務(wù)。ASON網(wǎng)絡(luò)環(huán)境為OVPN服務(wù)的實(shí)現(xiàn)提供了巨大的技術(shù)支持,ASON網(wǎng)絡(luò)和OVPN服務(wù)的結(jié)合使OVPN服務(wù)能夠得到更好的實(shí)現(xiàn)。
首先,在OVPN服務(wù)中需要在用戶邊緣設(shè)備和網(wǎng)絡(luò)邊緣設(shè)備之間建立控制通道,而在ASON網(wǎng)絡(luò)中就定義了用戶和網(wǎng)絡(luò)設(shè)備之間的控制通道接口--用戶網(wǎng)絡(luò)接口(UNI)。UNI的作用主要就是對(duì)用戶請(qǐng)求進(jìn)行接入。國(guó)際標(biāo)準(zhǔn)化組織光互聯(lián)論壇(OIF)也正著手制訂相應(yīng)的UNI 2.0規(guī)范,使其能對(duì)OVPN業(yè)務(wù)進(jìn)行更好的支持。
其次,在OVPN服務(wù)中使用GMPLS信令(或其子集)發(fā)起用戶的連接請(qǐng)求,而在ASON網(wǎng)絡(luò)中使用的正是GMPLS信令作為控制平面的協(xié)議標(biāo)準(zhǔn),兩者可很好的結(jié)合。此外,OVPN服務(wù)中用戶設(shè)備端口之間光連接的請(qǐng)求和建立兩個(gè)信令過程與ASON中的呼叫和連接過程正好一一對(duì)應(yīng)。
再次,ASON網(wǎng)絡(luò)地址方案中的封閉用戶組(Closed user group)的概念正是用來滿足OVPN服務(wù)的需求,能提供給OVPN用戶一套獨(dú)立的地址機(jī)制,為OVPN服務(wù)的實(shí)現(xiàn)提供了強(qiáng)大的支持。
此外,在IETF的相關(guān)草案中并沒有對(duì)服務(wù)提供商網(wǎng)絡(luò)建立OVPN用戶之間光連接的方式進(jìn)行描述。但如果在ASON網(wǎng)絡(luò)中,我們可以認(rèn)為OVPN用戶邊緣設(shè)備端口間的光連接是ASON具有特色的3種連接中的一種--交換連接(SC)。ASON中的交換連接(SC)建立過程由終端用戶向控制平面發(fā)起連接請(qǐng)求,通過控制平面內(nèi)控制和路由信息的交互,動(dòng)態(tài)地根據(jù)網(wǎng)絡(luò)資源情況在連接終端點(diǎn)之間建立通路。交換連接能動(dòng)態(tài)的根據(jù)網(wǎng)絡(luò)資源使用情況選路,有利于運(yùn)營(yíng)商對(duì)網(wǎng)絡(luò)資源的優(yōu)化。當(dāng)然,OVPN服務(wù)中的連接應(yīng)該說是一種特殊的交換連接,它具有網(wǎng)絡(luò)運(yùn)營(yíng)商賦予OVPN用戶的一系列特征。
5 小結(jié)
目前,各種大型公司、大集團(tuán)的內(nèi)部網(wǎng)絡(luò)正在從租用專門線路的組網(wǎng)方式向在公網(wǎng)(如Internet、FR、ATM、光網(wǎng)絡(luò))上構(gòu)建虛擬專用網(wǎng)(VPN)的方式轉(zhuǎn)變,這是因?yàn)槭褂锰摂M專用網(wǎng)具有共享的經(jīng)濟(jì)性、靈活性、可靠性、安全性和可擴(kuò)展性等特點(diǎn)。
光虛擬專用網(wǎng)(OVPN)服務(wù)是一種新興的光層VPN服務(wù)。OVPN服務(wù)使得運(yùn)營(yíng)商能在多個(gè)客戶之間劃分他們的光網(wǎng)絡(luò)資源,并提供給他們監(jiān)測(cè)和指配一個(gè)真正光網(wǎng)絡(luò)的能力,這對(duì)于客戶來說支出更少,而對(duì)于運(yùn)營(yíng)商來說則有更多的收入。因此,可以說OVPN服務(wù)對(duì)于用戶和運(yùn)營(yíng)商來說是一種雙贏的選擇方案,在不久的將來必將得到廣泛的應(yīng)用?!?/p>
收稿日期:2002-11-08
參考文獻(xiàn):
[1] IETF draft. draft-ouldbrahim-ovpn-requirements-01 [S].
2001.
[2] IETF draft. draft-ouldbrahim-bgpgmpls-ovpn-01 [S]. 2001.
[3] David Benjamin. Optical Service over the Intelligent Optical Network [J]. IEEE Communications Magazine, 2001, 39(9).
作者簡(jiǎn)介:
宋鴻升,北京郵電大學(xué)光通信中心在讀博士研究生。主要研究方向?yàn)橹悄芄饩W(wǎng)絡(luò)的管理和控制、網(wǎng)絡(luò)的生存性等。
顧畹儀,北京郵電大學(xué)教授,博士生導(dǎo)師,電信工程學(xué)院院長(zhǎng)。長(zhǎng)期從事光纖通信領(lǐng)域的教學(xué)和科研工作。1992年獲國(guó)家有突出貢獻(xiàn)的中青年科技專家稱號(hào),2001年獲全國(guó)優(yōu)秀教師稱號(hào),已發(fā)表學(xué)術(shù)論文百余篇。