摘要:本文根据电力企业信息化建设的要求,采用mpls vpn技术建设安全、可靠、稳定、合理、经济、高效、扩容性好、兼容性强的电力数据网。文章从mpls vpn理论出发,重点研究mpls vpn在承德电力数据网中的部署方案。
关键词:mpls vpnospfip路由电力数据网
0 引言
鉴于国家电网公司“sg186”、华北电网公司“5e”的接入需求及变电站建设规范要求,对电力通信网提出了更高要求:重要办公和生产场所、县分公司的网络带宽不低于l00m;集控站到公司不低于l00m;集控站到受控站不低于10m,并且核心节点需要考虑成环或有冗余路径。“5e工程”同时启动、同步实施,整个华北电网使用统一的系统。这就对承德电力通信系统提出了更高的要求。因此结合电力通信的特点和要求,引进先进的网络通信技术,建设安全、可靠、稳定、合理、经济、高效、扩容性好、兼容性强的多业务承载网络就成了电力数据通信网的发展方向。
1 路由实际与路由策略
全网的路由设计与策略可以分为以下三个部分来分别予以考虑:域内路由的设置;骨干路由策略;互联路由策略。
1.1 自治域的设置
考虑华北电力数据网是一个统一规划和管理的网络系统以及目前的规模,采用单自治域方式。
1.2 域内路由协议(igp)
根据本次工程地具体实际情况,采用分域的ospf协议。具体的igp路由策略如下图所示:
(1)核心路由器和骨干路由器构成的区域为ospf骨干的area 0。wWw.133229.coM
(2)各个骨干节点及其所连接的接入层节点构成各自的area。
(3)对ospf链路metric值的设定:2.5g带宽的metric值是2;1g带宽的metric值是5;622m带宽的metric值是8;155m带宽的metric值是32;100m带宽的metric值是50;2m带宽的metric值是800.
2 mpls vpn在电力数据网的部署
2.1 vpn技术选择
mpls vpn部署时有如下三种方式:mpls l3 vpn;mpls l2 vpn和vpls。根据华北电网公司和承德供电公司业务需求,电力数据网采用mpls l3 vpn。
2.2 bgp设计
将网调的两台juniper公司m40e作为bgp rr,所有的pe路由器均与两台bgp rr之间建立ibgp session。同时,这两台m40e需要作为与其他as对接的ebgp peer存在,与其他as建立ebgp session。
2.3 三层mpls vpn业务部署
(1)pe和ce之间的路由协议
在承德电力数据网中所有路由器设置为pe,交换机设置为ce。
pe和ce之间的路由器协议可以为静态、ospf、isis、bgp等,在承德电力数据网中采用静态路由,在必需情况下部署动态路由。
(2)pe和p路由器之间的igp部署:本次项目骨干网采用ospf作为igp协议。
(3)bgp部署:华北节点的两台m40e路由器作为bgp rr。所有的pe与两台bgp rr之间建立ibgp连接。bgp rr之间建立ibgp连接。
(4)vpn信令选择:考虑到未来和其他厂商互通和配置简便,采用ldp信令作为vpn信令。
2.4 跨域mpls vpn部署
juniper路由器实现了在rfc2547中定义的三种跨域的mpls vpn实现方式,分别为:
(1) vrf-vrf
也称作背靠背方式。在该方式中,需要asbr与asbr之间的接口支持子接口, asbr互相把对方看做自己的ce路由器. asbr上维护多个vpn的vrf表. 如果有多个vpn经过asbr,则需要多个子接口和多个vrf表. 该方式在asbr之间传递的普通的ipv4路由. 虽然实现简单, 但是扩展能力最差。
(2) mp-ebgp
该方式在asbr之间的ebgp连接上做了多协议扩展 , 以支持vpn ipv4路由, 相对于vrf-vrf方式, 该方式中不需要在asbr之间起多个子接口,因此其扩展能力较方式一高, 但该方式仍需要在asbr上维护多份vrf表。
(3) mp-ebgp multihop
在该方式中, 位于不同as的pe之间可以直接建立mp-ebgp multihop连接,来传送vpn ipv4路由。由于该连接对asbr透明, asbr上不需要维护多份vrf表,因此它是扩展能力最高的一种实现方式。但是在该方式中,需要pe路由器建立到其他as的pe的lsp路径, 在具体实现中通过在as边界把本自治域的pe路由器的loopback地址路由发给对方自治域。
根据国家电力系统的规范,在和其他as的vpn互通时,采用mp-ebgp方式建设跨as的vpn;由于网调的部署了两台bgp rr,所以只要bgp rr和其他as的bgp rr之间运行mp-ebgp即可。
3 功能实现
mpls vpn技术在承德电力数据网实施后,满足的业务接入需要,实现了以下功能:
(1)高带宽:全网各节点采用千兆光口互联,带宽有很大提升。
(2)高可靠性:全网采用ospf动态路由协议,当任何一条链路出现故障后,网络只丢一个包,不影响业务,用户根本感知不到网络的变化。
(3)高扩展性:实现ospf路由协议,当网络中需要增加设备或节点需要增加网段时,实现起来很简单。同时,网络中可以容纳的vpn数目很大;同一vpn中的用户容易扩充。
(4)快速收敛:由于使用ospf路由协议,网络的收敛速度可以控制在3s内。
(5)高安全: mpls的lsp具有与fr 和atm vcc相似的安全性;另外,mpls vpn还集成了ipsec加密,同时也实现了对用户透明,用户可以采用防火墙、数据加密等方法,进一步提高安全性。
(6) 业务隔离:各节点采用mpls vpn与承德区调、华北网调进行互联,通过防火墙与中心设备互联,实现县公司mpls vpn功能,不同业务采用不同vpn, 且不同业务之间完全隔离。
(7)独立运行:各节点采用三层交换机,业务网关都在各节点三层交换机上,即各节点设备出现故障只影响自己的节点用户。
(8) 可网管:通过网公司的统一网管系统可对所有网络设备及交换机所接设备进行全面集中管理,当发现网络设备或光纤链路出现故障时可立即实现告警,并进行维护,提高网络运行可靠性。
4 结语
总之,利用mpls vpn技术组建承德电力数据网,为承德供电公司建立一个具有更高可靠性、可用性以及优良服务性的企业网,使网络具有突发故障状况下的快速恢复能力,为公司网络与各信息系统提供高速、稳定、可靠、先进的互联互通传输平台。
参考文献
[1] 盖查德(guichard,j.).mpls网络设计权威指南[m].北京:人民邮电出版社,2007.
[2] 陶文.中国铁通数据业务接入方案的研究[d].北京:北京交通大学,2008.
[3] 李明辉.mpls vpn组网仿真与应用设计[j].洛阳:电光与控制,2009,(6):45-48.