带你读《智慧光网络:关键技术、应用实践和未来演进》——2.8.2 MPLS 技术的演进

简介: 带你读《智慧光网络:关键技术、应用实践和未来演进》——2.8.2 MPLS 技术的演进

2.8.2 MPLS 技术的演进


早期以太网技术仅用于局域网(LAN),而对光网络来说,需要大范围进行网络互联,需要一种广域网(WAN)协议。使用ATM 技术的WAN 协议实施复杂度较高,不符合光网络的通用和易用的诉求。因此MPLS 在这样的技术背景下出现了,它可以在光网络中转发多业务流量。随着3G 网络的发展,IP 流量大幅增加,光网络在既有MPLS 的高复用效率的基础上将增强强连接特性,因此MPLS 向着MPLS-TP 的方向演进:既保持了MPLS 的传统优势,又提供面向连接的服务功能,使运营商光网络的服务可靠性更高。


随着网络规模的进一步扩大,人们越来越意识到MPLS 技术中的信令技术过于复杂,且不易扩展性。于是人们回归到采用集中式优化的思路来解决这个问题,通过引入SR 技术,构建出集中式优化和分布式智能结合的混合模式。本节将按照上述逻辑和顺序,阐述MPLS技术的演进过程和发展方向。


1.MPLS-TP

MPLS-TP 是一种面向连接的分组交换网络技术,利用MPLS 路径,省去MPLS 信令和IP 复杂的功能;支持多业务承载,独立于客户层和控制面,并可运行于各种物理层技术上;具有强大的传送能力[ 服务质量(QoS,Quality of Service)、OAM 和可靠性等]。


MPLS-TP 可以用一个简单公式表述:MPLS-TP = MPLS + OAM−IP。可以看出MPLSTP

是MPLS 的一个子集,去掉了基于IP 的无连接转发,增加了端到端的OAM 功能,使之更加适合运营级网络。


MPLS-TP 主要应用于移动回传网络中,移动回传网络是指基站到RNC/BNC(基站控制器)之间的专线网络。典型的MPLS-TP 应用如图2-45 所示,移动回传网络采用MPLS-TP

技术,为基站与RNC/BNC 之间的数据回传业务提供专线。基站和RNC 之间的TDM 业务、IP 业务等均可以通过MPLS-TP 网络提供的专线进行传送。

image.png

图2-45 移动回传网络


MPLS-TP 用在城域网或是3G/4G 移动回传网络中时,所有的业务需要适配到光层上进行传送,如图2-46 所示。作为一个完整的分组传送体系,分组传送网(PTN,Packet Transport Network)具有自己的保护措施,如支持1 + 1 保护、1 :1 线性保护、环网保护等。当采用这种分层结构时,多层之间的保护需要协同,一般会启用Hold-off 定时器,即光层智能保护优先。


2.SR-MPLS

在利用MPLS 技术进行创新的同时,MPLS-TP 也继承了MPLS 的一些先天不足,如每个网元独立计算网络拓扑、依赖标签分发协议(LDP,Label Distribution Protocol)和基于流量工程扩展的资源预留协议(RSVP-TE,Resource Reservation Protocol-Traffic Engineering)等进行标签分配,从而导致需要维护的中间状态众多、开销大;虽然可以做到局部最优但缺乏全局视角,难以同SDN 控制器实现无缝对接。


中国移动在进行5G 业务承载时,创造性地引入了SRMPLS技术,形成了基于SR-MPLS 的SPN 5G 承载技术。SR技术是由Cisco 公司提出的一种源路由机制,旨在为IP 和MPLS 网络引入可控的标签分配,为网络提供高级流量引导能力。SR 技术分为两种,一种是基于MPLS 的SR-MPLS 技术,另一种是基于IPv6 的SRv6 技术。

image.png

SR-MPLS 虽然在转发面也采用MPLS,但它是一种源路由技术,使用标签栈来描述通过网络所需的路径,不依赖LDP 等复杂的协议,也不需要维护复杂的网络中间状态,可以同SDN 实现无缝对接。在转发面,同传统的MPLS 路由器一样,标记交换路由器(LSR,Label Switching Router)解析标签,弹出标签并转发。SR-MPLS 目前已经得到了一定程度的应用,同传统的MPLS 网络兼容性较好,成本相对较低。


SR 控制层面采用ISIS/OSPF/BGP 等路由协议,转发层面采用MPLS,都是很常用的协议。SR-MPLS 技术通过在头端节点控制流量要转发的路径,实现了基于源的路由,传统IP 转发是逐跳基于目的IP 进行路由的。在策略路由方面,SR 控制流量转发的方法更加简单、高效,管理成本大大降低。


SR-MPLS 的Segment 在转发层面呈现为标签,由多个Segment 组成的列表对应的是MPLS 的标签栈,MPLS 技术在设计之初就支持多层标签。Segment 分为前缀(Prefix)Segment 和邻接(Adjacency)Segment,路由协议将这些Segment 通告到整个网络,使网络中每个节点都知道区域中所有的Segment,因此业务的源节点能够方便地通过Segment 列表来控制数据分组的中间转发路径,决定业务从网络中哪个节点的哪个接口进行转发。


Segment 转发就是标签转发,动作压入(PUSH)、继续(CONTINUE)、下一个(NEXT)分别对应MPLS 转发的压入(PUSH)、交换(SWAP)、弹出(POP),采用传统MPLS 的报文头。头端节点判断一个IP 前缀如果有SR 出标签则执行压入动作,中间节点执行相应动作,也是根据标签查SR 转发表,封装指定标签,多数时候出入标签值相同。


单纯的SR 转发平面简单明了、易于控制,需要维护的网络中间状态很少,结合SR 的可编程技术,实现智能至简,完全可以按照人们的要求而选择不同的路径,比传统的IP 转发更加灵活、可靠。


切片分组网(SPN,Slicing Packet Network)是中国移动为了应对5G 挑战,在保持PTN优势的基础上,融合SR-MPLS 技术,面向SDN 架构设计,扩展支持更大带宽、灵活连接、更低时延、更高精度时间同步、网络分片等新功能,满足未来5G/6G 业务承载的发展要求。SPN 采用创新的以太网交叉连接技术(Ethernet Cross Connect)和面向传送的分段路由技术(SR-TP,Segment Routing-Transport Profile),并融合光层DWDM 技术的分层网络技术体系,SPN 网络分层模型如图2-47 所示,图中的SR-TP 就是利用SR-MPLS 建立面向连接的分组传送隧道,并通过融合的光层进行5G 业务的传送。

image.png

图2-47 SPN 网络分层模型

相关文章
|
13天前
|
存储 安全 网络安全
云计算与网络安全:技术融合的双刃剑
【10月更文挑战第40天】本文将深入探讨云计算与网络安全之间的关系,揭示它们如何相互依赖又互相挑战。我们将从云计算的基本概念出发,逐步引入网络安全的重要性,并分析云服务在提供便利的同时可能带来的安全隐患。文章还将讨论信息安全的关键领域,如加密技术和身份验证机制,以及如何在云计算环境中加强这些安全措施。通过本文,读者将获得对云计算和网络安全复杂关系的深刻理解,并认识到在享受技术便利的同时,维护网络安全的重要性。
|
10天前
|
监控 安全 网络安全
云计算与网络安全:探索云服务中的信息安全技术
【10月更文挑战第43天】本文将深入探讨云计算与网络安全的交汇点,重点分析云服务中的信息安全技术和策略。我们将从云计算的基础架构出发,逐步剖析网络安全的重要性,并介绍如何通过实施有效的安全措施来保护数据和应用程序。文章还将提供实用的代码示例,帮助读者更好地理解和应用这些安全技术。
26 4
|
12天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域
【10月更文挑战第40天】随着互联网技术的不断发展,云计算已经成为了现代社会中不可或缺的一部分。然而,云计算的普及也带来了一系列的安全问题。本文将探讨云计算与网络安全之间的关系,包括云服务、网络安全、信息安全等领域。我们将通过代码示例来展示如何保护云计算环境中的敏感信息和数据。最后,我们将总结云计算与网络安全之间的紧密联系,并展望未来的发展趋势。
|
14天前
|
云安全 安全 网络安全
云计算与网络安全:技术挑战与解决策略
【10月更文挑战第39天】随着云计算技术的飞速发展,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,并提出相应的解决策略。通过分析云服务模型、网络安全威胁以及信息安全技术的应用,我们将揭示如何构建一个安全的云计算环境。
|
14天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
44 2
|
15天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合的未来之路
【10月更文挑战第38天】 在数字化浪潮中,云计算和网络安全成为支撑现代企业和个人数据安全的两大基石。本文将深入探讨云计算服务如何与网络安全技术相结合,保障信息安全,并分析面临的挑战及未来发展趋势。我们将通过实际案例,揭示云安全的最佳实践,为读者提供一条清晰的技术融合路径。
|
15天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务、网络安全和信息安全的技术领域
【10月更文挑战第38天】本文将深入探讨云计算与网络安全之间的关系,包括云服务、网络安全和信息安全等技术领域。我们将通过实例分析,了解如何保护云计算环境中的数据和应用程序,以及如何应对网络安全威胁。同时,我们还将讨论一些常见的网络安全攻击类型,并提出相应的防御策略。最后,我们将介绍一些实用的工具和技术,以帮助您更好地保护您的云计算环境。
|
6天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的知识,并提供一些实用的技巧和建议,帮助读者更好地保护自己的网络安全和信息安全。
|
6天前
|
安全 算法 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在当今数字化时代,网络安全和信息安全已经成为了全球关注的焦点。随着技术的发展,网络攻击手段日益狡猾,而防范措施也必须不断更新以应对新的挑战。本文将深入探讨网络安全的常见漏洞,介绍加密技术的基本概念和应用,并强调培养良好安全意识的重要性。通过这些知识的分享,旨在提升公众对网络安全的认识,共同构建更加安全的网络环境。
|
5天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务、网络安全和信息安全的交汇点
在数字化时代,云计算已成为企业和个人存储、处理数据的关键技术。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算与网络安全的关系,分析云服务中的安全挑战,并提出相应的解决方案。同时,我们还将介绍一些实用的代码示例,帮助读者更好地理解和应对网络安全问题。