本文根据电力企业信息化建设的要求,采用MPLS VPN技术建设安全、可靠、稳定、合理、经济、高效、扩容性好、兼容性强的电力数据网。文章从MPLS VPN理论出发,重点研究MPLS VPN在承德电力数据网中的部署方案。
关键词:MPLS VPNOSPFIP路由电力数据网
0 引言
鉴于国家电网公司“SG186”、华北电网公司“5E”的接入需求及变电站建设规范要求,对电力通信网提出了更高要求:重要办公和生产场所、县分公司的网络带宽不低于l00M;集控站到公司不低于l00M;集控站到受控站不低于10M,并且核心节点需要考虑成环或有冗余路径。“5E工程”同时启动、同步实施,整个华北电网使用统一的系统。这就对承德电力通信系统提出了更高的要求。因此结合电力通信的特点和要求,引进先进的网络通信技术,建设安全、可靠、稳定、合理、经济、高效、扩容性好、兼容性强的多业务承载网络就成了电力数据通信网的发展方向。
1 路由实际与路由策略
全网的路由设计与策略可以分为以下三个部分来分别予以考虑:域内路由的设置;骨干路由策略;互联路由策略。
1.1 自治域的设置
考虑华北电力数据网是一个统一规划和管理的网络系统以及目前的规模,采用单自治域方式。
1.2 域内路由协议(IGP)
根据本次工程地具体实际情况,采用分域的OSPF协议。具体的IGP路由策略如下图所示:
(1)核心路由器和骨干路由器构成的区域为OSPF骨干的Area 0。
(2)各个骨干节点及其所连接的接入层节点构成各自的Area。
(3)对OSPF链路metric值的设定:2.5G带宽的metric值是2;1G带宽的metric值是5;622M带宽的metric值是8;155M带宽的metric值是32;100M带宽的metric值是50;2M带宽的metric值是800.
2 MPLS VPN在电力数据网的部署
2.1 VPN技术选择
MPLS VPN部署时有如下三种方式:MPLS L3 VPN;MPLS L2 VPN和VPLS。根据华北电网公司和承德供电公司业务需求,电力数据网采用MPLS L3 VPN。
2.2 BGP设计
将网调的两台Juniper公司M40e作为BGP RR,所有的PE路由器均与两台BGP RR之间建立IBGP Session。同时,这两台M40e需要作为与其他AS对接的EBGP Peer存在,与其他AS建立EBGP Session。
2.3 三层MPLS VPN业务部署
(1)PE和CE之间的路由协议
在承德电力数据网中所有路由器设置为PE,交换机设置为CE。
PE和CE之间的路由器协议可以为静态、OSPF、ISIS、BGP等,在承德电力数据网中采用静态路由,在必需情况下部署动态路由。
(2)PE和P路由器之间的IGP部署:本次项目骨干网采用OSPF作为IGP协议。
(3)BGP部署:华北节点的两台M40e路由器作为BGP RR。所有的PE与两台BGP RR之间建立IBGP连接。BGP RR之间建立IBGP连接。
(4)VPN信令选择:考虑到未来和其他厂商互通和配置简便,采用LDP信令作为VPN信令。
2.4 跨域MPLS VPN部署
Juniper路由器实现了在RFC2547中定义的三种跨域的MPLS VPN实现方式,分别为:
(1) VRF-VRF
也称作背靠背方式。在该方式中,需要ASBR与ASBR之间的接口支持子接口, ASBR互相把对方看做自己的CE路由器. ASBR上维护多个VPN的VRF表. 如果有多个VPN经过ASBR,则需要多个子接口和多个VRF表. 该方式在ASBR之间传递的普通的IPv4路由. 虽然实现简单, 但是扩展能力最差。
(2) MP-EBGP
该方式在ASBR之间的EBGP连接上做了多协议扩展 , 以支持VPN IPv4路由, 相对于VRF-VRF方式, 该方式中不需要在ASBR之间起多个子接口,因此其扩展能力较方式一高, 但该方式仍需要在ASBR上维护多份VRF表。
(3) MP-EBGP Multihop
在该方式中, 位于不同AS的PE之间可以直接建立MP-EBGP Multihop连接,来传送VPN IPv4路由。由于该连接对ASBR透明, ASBR上不需要维护多份VRF表,因此它是扩展能力最高的一种实现方式。但是在该方式中,需要PE路由器建立到其他AS的PE的LSP路径, 在具体实现中通过在AS边界把本自治域的PE路由器的loopback地址路由发给对方自治域。
根据国家电力系统的规范,在和其他AS的VPN互通时,采用MP-EBGP方式建设跨AS的VPN;由于网调的部署了两台BGP RR,所以只要BGP RR和其他AS的BGP RR之间运行MP-EBGP即可。
3 功能实现
MPLS VPN技术在承德电力数据网实施后,满足的业务接入需要,实现了以下功能:
(1)高带宽:全网各节点采用千兆光口互联,带宽有很大提升。
(2)高可靠性:全网采用OSPF动态路由协议,当任何一条链路出现故障后,网络只丢一个包,不影响业务,用户根本感知不到网络的变化。
(3)高扩展性:实现OSPF路由协议,当网络中需要增加设备或节点需要增加网段时,实现起来很简单。同时,网络中可以容纳的VPN数目很大;同一VPN中的用户容易扩充。
(4)快速收敛:由于使用OSPF路由协议,网络的收敛速度可以控制在3S内。
(5)高安全: MPLS的LSP具有与FR 和ATM VCC相似的安全性;另外,MPLS VPN还集成了IPSec加密,同时也实现了对用户透明,用户可以采用防火墙、数据加密等方法,进一步提高安全性。
(6) 业务隔离:各节点采用MPLS VPN与承德区调、华北网调进行互联,通过防火墙与中心设备互联,实现县公司MPLS VPN功能,不同业务采用不同VPN, 且不同业务之间完全隔离。
(7)独立运行:各节点采用三层交换机,业务网关都在各节点三层交换机上,即各节点设备出现故障只影响自己的节点用户。
(8) 可网管:通过网公司的统一网管系统可对所有网络设备及交换机所接设备进行全面集中管理,当发现网络设备或光纤链路出现故障时可立即实现告警,并进行维护,提高网络运行可靠性。
4 结语
总之,利用MPLS VPN技术组建承德电力数据网,为承德供电公司建立一个具有更高可靠性、可用性以及优良服务性的企业网,使网络具有突发故障状况下的快速恢复能力,为公司网络与各信息系统提供高速、稳定、可靠、先进的互联互通传输平台。
应用信息安全技术提高电子政务系统的安全性是一个迫切需要解决的问题。本文首先剖析了电子政务系统信息安全方面存在的问题,其次研究了信息安全技术在电子政务系统中的应用,涉及到安全区域的有效划分、重要信息的有效控制以及系统VPN的台理设计等等,在一定程度上保证了电子政务系统的安全。 1引言 电子政务是提升一个国家或地区特别是城市综合竞争力的重要因素之一,电子政务系统中有众多的政府公文在流转,其中不乏重...
网络安全的根本目的是防止通过计算机网络传输的信息被非法使用。信息和数据安全的范围要比计算机安全和网络安全更为广泛,它包括了信息系统中从信息的产生直到信息的应用这一全部过程。密码技术是保护计算机信息安全的主要手段之一,使用密码技术可以保证信息的机密性,还可以保证信息的完整性和确定性,防止信息被篡改、伪造和假冒。 论文关键词:网络;信息安全;密码技术 计算机网络信息安全的两个基本需求是保密性和完整...
在电子政务建设中,如何准确把握信息安全与应用建设的关系,既有效减小安全风险,又保证应用顺利开展,是许多信息系统建设者、使用者都会遇到的问题。对于这一问题的圆满解决,既需要有微观上的技术手段,又要宏观上的理论指导和观念更新,尤其是宏观方面的考量,在信息系统建设的整体把握和政策导向方面尤为重要。本文通过对应用与安全两者在信息系统中所处位置的形象比喻,试图理清应用与安全之间既相互矛盾、又互为依存的关系,...
本文通过电子政务的表现形式,阐述了电子政务的核心与本质的内容,并在研究、分析影响电子政务建设的信息全等因素的基础上,阐述了如何通过信息安全等级保护制度的实施及其过程中必须遵循的一些原则,按阶段、分级别提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设健康发展。 论文关键词:等级保护;信息安全;电子政务 0引言 当代信息技术和互联网技术的迅猛发展,使得电子政务成...
分析了目前威胁医院网络信息安全的各种因素结合网络安全与管理工作的实践,探讨了构建医院信息安全防御体系的措施。中国医院信息化建设经过20多年的发展历程目前已经进入了一个高速发展时期。据2007年卫生部统计信息中心对全国3765所医院(其中:三级以上663家:三级以下31O2家)进行信息化现状调查显示,超过80%的医院建立了信息系统…。随着信息网络规模的不断扩大,医疗和管理工作对信息系统...
本文主要介绍了软件项目管理的概念,讨论了软件项目管理中人员的组织方式,考核测评方法,并提出了技术人员职业幸福感的管理新思路,激励技术人员的开发热情和智慧,从而提高软件工程的质量。 论文关键词:软件工程;管理;协调;沟通 软件项目管理是在20世纪70年代中期美国首先提出的,当时美国国防部专门针对软件开发不能按时完成交付、预算超支和质量达不到要求的原因进行了研究。结果发现70%的项目是因为管理不善...
云计算将使数字图书馆在软件环境、硬件存储、应用平台与服务方式等方面发生深刻变革,同时也会使信息资源面临很多安全问题。在云计算应用过程中应逐步建立和完善相关行业标准,保证信息资源的安全存储,实现信息资源的保密性与完整性、严格划分操作权限、加强用户访问控制,以保障数字图书馆信息资源的安全。 云计算是Google提出的全新的互联网应用模式,是分布式处理、并行处理和网格计算等计算机科学概念在互联网上的实...
针对网络化务件下涉密信息应用和管理中的保密需求,提出了一种涉密信息网络化集中应用模式,建立了相应的涉密信息网络安全应用系统框架,并对其体系结构进行了详细叙述,最后通过建立系统原型验证了该系统框架的可行性和实用性。 引言 计算机网络的运用给人们带来了极大便利,成为工作和学习不可或缺的重要工具,而与此同时也给计算机信息特别是涉密信息的管理和保密工作带来了新的挑战。尽管现在网络安全的研究和实践已经取...
信息技术飞速发展,社会与经济正在快速信息化。这对公安现役部队的信息安全提出了挑战。通过对信息安全现状分析。提出了公安现役部队的应对策略,同时对其建设发展趋势进行了探讨。 论文关键词:信息化;信息安全;网络安全;保密意识 2l世纪以来.人类社会进入信息化时代。近几年.全国公安现役部队深入贯彻公安部”科技强警”的指示方针.伴随着公安现役部队信息化工程的建设与发展,为全体官兵...
世界已进入了信息化时代,信息化和信息产业发展水平已成为衡量一个国家综合国力的重要标准。但由于信息资源不同于其他资源的特殊性质,如何保证信息的安全性成为我国信息化建设过程中需要解决的重要问题。论文关键词:信息安全;保护信息安全包括以下内容:真实性,保证信息的来源真实可靠;机密性,信息即使被截获也无法理解其内容;完整性,信息的内容不会被篡改或破坏;可用性,能够按照用户需要提供可用信息;可控性,对信息的...
影响因子:1.080
影响因子:1.190
影响因子:1.285
影响因子:0.000
影响因子:0.620
影响因子:2.669
影响因子:0.000
影响因子:0.673