本文根据电力企业信息化建设的要求,采用MPLS VPN技术建设安全、可靠、稳定、合理、经济、高效、扩容性好、兼容性强的电力数据网。文章从MPLS VPN理论出发,重点研究MPLS VPN在承德电力数据网中的部署方案。
关键词:MPLS VPNOSPFIP路由电力数据网
0 引言
鉴于国家电网公司“SG186”、华北电网公司“5E”的接入需求及变电站建设规范要求,对电力通信网提出了更高要求:重要办公和生产场所、县分公司的网络带宽不低于l00M;集控站到公司不低于l00M;集控站到受控站不低于10M,并且核心节点需要考虑成环或有冗余路径。“5E工程”同时启动、同步实施,整个华北电网使用统一的系统。这就对承德电力通信系统提出了更高的要求。因此结合电力通信的特点和要求,引进先进的网络通信技术,建设安全、可靠、稳定、合理、经济、高效、扩容性好、兼容性强的多业务承载网络就成了电力数据通信网的发展方向。
1 路由实际与路由策略
全网的路由设计与策略可以分为以下三个部分来分别予以考虑:域内路由的设置;骨干路由策略;互联路由策略。
1.1 自治域的设置
考虑华北电力数据网是一个统一规划和管理的网络系统以及目前的规模,采用单自治域方式。
1.2 域内路由协议(IGP)
根据本次工程地具体实际情况,采用分域的OSPF协议。具体的IGP路由策略如下图所示:
(1)核心路由器和骨干路由器构成的区域为OSPF骨干的Area 0。
(2)各个骨干节点及其所连接的接入层节点构成各自的Area。
(3)对OSPF链路metric值的设定:2.5G带宽的metric值是2;1G带宽的metric值是5;622M带宽的metric值是8;155M带宽的metric值是32;100M带宽的metric值是50;2M带宽的metric值是800.
2 MPLS VPN在电力数据网的部署
2.1 VPN技术选择
MPLS VPN部署时有如下三种方式:MPLS L3 VPN;MPLS L2 VPN和VPLS。根据华北电网公司和承德供电公司业务需求,电力数据网采用MPLS L3 VPN。
2.2 BGP设计
将网调的两台Juniper公司M40e作为BGP RR,所有的PE路由器均与两台BGP RR之间建立IBGP Session。同时,这两台M40e需要作为与其他AS对接的EBGP Peer存在,与其他AS建立EBGP Session。
2.3 三层MPLS VPN业务部署
(1)PE和CE之间的路由协议
在承德电力数据网中所有路由器设置为PE,交换机设置为CE。
PE和CE之间的路由器协议可以为静态、OSPF、ISIS、BGP等,在承德电力数据网中采用静态路由,在必需情况下部署动态路由。
(2)PE和P路由器之间的IGP部署:本次项目骨干网采用OSPF作为IGP协议。
(3)BGP部署:华北节点的两台M40e路由器作为BGP RR。所有的PE与两台BGP RR之间建立IBGP连接。BGP RR之间建立IBGP连接。
(4)VPN信令选择:考虑到未来和其他厂商互通和配置简便,采用LDP信令作为VPN信令。
2.4 跨域MPLS VPN部署
Juniper路由器实现了在RFC2547中定义的三种跨域的MPLS VPN实现方式,分别为:
(1) VRF-VRF
也称作背靠背方式。在该方式中,需要ASBR与ASBR之间的接口支持子接口, ASBR互相把对方看做自己的CE路由器. ASBR上维护多个VPN的VRF表. 如果有多个VPN经过ASBR,则需要多个子接口和多个VRF表. 该方式在ASBR之间传递的普通的IPv4路由. 虽然实现简单, 但是扩展能力最差。
(2) MP-EBGP
该方式在ASBR之间的EBGP连接上做了多协议扩展 , 以支持VPN IPv4路由, 相对于VRF-VRF方式, 该方式中不需要在ASBR之间起多个子接口,因此其扩展能力较方式一高, 但该方式仍需要在ASBR上维护多份VRF表。
(3) MP-EBGP Multihop
在该方式中, 位于不同AS的PE之间可以直接建立MP-EBGP Multihop连接,来传送VPN IPv4路由。由于该连接对ASBR透明, ASBR上不需要维护多份VRF表,因此它是扩展能力最高的一种实现方式。但是在该方式中,需要PE路由器建立到其他AS的PE的LSP路径, 在具体实现中通过在AS边界把本自治域的PE路由器的loopback地址路由发给对方自治域。
根据国家电力系统的规范,在和其他AS的VPN互通时,采用MP-EBGP方式建设跨AS的VPN;由于网调的部署了两台BGP RR,所以只要BGP RR和其他AS的BGP RR之间运行MP-EBGP即可。
3 功能实现
MPLS VPN技术在承德电力数据网实施后,满足的业务接入需要,实现了以下功能:
(1)高带宽:全网各节点采用千兆光口互联,带宽有很大提升。
(2)高可靠性:全网采用OSPF动态路由协议,当任何一条链路出现故障后,网络只丢一个包,不影响业务,用户根本感知不到网络的变化。
(3)高扩展性:实现OSPF路由协议,当网络中需要增加设备或节点需要增加网段时,实现起来很简单。同时,网络中可以容纳的VPN数目很大;同一VPN中的用户容易扩充。
(4)快速收敛:由于使用OSPF路由协议,网络的收敛速度可以控制在3S内。
(5)高安全: MPLS的LSP具有与FR 和ATM VCC相似的安全性;另外,MPLS VPN还集成了IPSec加密,同时也实现了对用户透明,用户可以采用防火墙、数据加密等方法,进一步提高安全性。
(6) 业务隔离:各节点采用MPLS VPN与承德区调、华北网调进行互联,通过防火墙与中心设备互联,实现县公司MPLS VPN功能,不同业务采用不同VPN, 且不同业务之间完全隔离。
(7)独立运行:各节点采用三层交换机,业务网关都在各节点三层交换机上,即各节点设备出现故障只影响自己的节点用户。
(8) 可网管:通过网公司的统一网管系统可对所有网络设备及交换机所接设备进行全面集中管理,当发现网络设备或光纤链路出现故障时可立即实现告警,并进行维护,提高网络运行可靠性。
4 结语
总之,利用MPLS VPN技术组建承德电力数据网,为承德供电公司建立一个具有更高可靠性、可用性以及优良服务性的企业网,使网络具有突发故障状况下的快速恢复能力,为公司网络与各信息系统提供高速、稳定、可靠、先进的互联互通传输平台。
世界已进入了信息化时代,信息化和信息产业发展水平已成为衡量一个国家综合国力的重要标准。但由于信息资源不同于其他资源的特殊性质,如何保证信息的安全性成为我国信息化建设过程中需要解决的重要问题。论文关键词:信息安全;保护信息安全包括以下内容:真实性,保证信息的来源真实可靠;机密性,信息即使被截获也无法理解其内容;完整性,信息的内容不会被篡改或破坏;可用性,能够按照用户需要提供可用信息;可控性,对信息的...
在软件项目开发的过程中,软件项目管理的成功与否是决定一个项目是否能够顺利高效率完成的重要保证。但是我国大部分的软件企业在进行项目管理对都存在着各种问题,从而使项目不能顺利有效地完成。文章探讨了在嚼目管理过程里出现的常见问题,并给出了相应的解决策略。 我国软件产业的现状是数量已上规模,但质量亟待提高。在软件项目开发中,发现了一些普遍存在的问题,如项目严重误期、代码质量达不到标准、程序员疯狂工作仍然...
本文介绍了一个基于工作流技术而研制的软件项目管理系统。文章首先描述了传统软件项目管理系统的不足之处,提出用工作流的方法来设计软件项目管理系统,然后介绍了一些理论基础。文中重点阐述了系统的设计结构和所采用的一些技术,并给出了部分的具体实现方法。 论文关键词:工作流,JMS,项目管理,SPP,建模,工作流网 1前言 2O世纪7O年代以来,为了解决软机危机,改进软件过程能力,计算机科学家提出了软件...
网络语言的使用不仅是一种语言现象,也是一种社会文化现象,青少年群体是创造并使用网络语言的主体。旨在通过青少年对网络语言的使用状况和态度,分析其所蕴含的社会文化心理,以及社会现状与青少年使用网络语言的相互作用并对网络语言的规范提出些意见。 前言 21世纪是信息技术狂飙突进的时代,一种新的语言现象——网络语言随之诞生,并成为语言学研究的一个新的亮点。网络语言从本质上来说是现...
摘要:本文从直播卫星DBS功能特性、发展过程和我国现阶段直播卫星的使用情况,用户端接收设备安装的经济情况等进行介绍。对广大偏远、穷、差地区的群众,彻底解决了听广播、看电视难的问题。实现了真正村村户户通广播电视的问题。关键词:直播卫星;功能特性;全面覆盖;真正作用于村村通 直播卫星业务DBS(DirectBroadcastingSatelliteService),通常是采用地球同步轨道卫星,以...
网络安全的根本目的是防止通过计算机网络传输的信息被非法使用。信息和数据安全的范围要比计算机安全和网络安全更为广泛,它包括了信息系统中从信息的产生直到信息的应用这一全部过程。密码技术是保护计算机信息安全的主要手段之一,使用密码技术可以保证信息的机密性,还可以保证信息的完整性和确定性,防止信息被篡改、伪造和假冒。 论文关键词:网络;信息安全;密码技术 计算机网络信息安全的两个基本需求是保密性和完整...
本文介绍了研制《地理信息系统原理及应用》多媒体教学软件的必要性以及软件设计思路及开发过程,着重阐述了该教学软件的特色和教学效果。 一、引言 《地理信息系统原理及应用》是测绘工程、土地管理专业方向的专业课。作为“3s”之一的地理信息系统(GIS)是以空间数据库为基础,在计算机软硬件环境的支持下,对空间相关数据进行采集、管理、操作、分析、模拟和显示,适时提供空间和动态的地理...
利用电磁学的方法分析了计算机电磁信息辐射的原理?引入偶极子分析计算了计算机电磁信息辐射场的频谱与场强;研究了计算机电磁信息辐射接收机的接收原理?进一步定量分析了辐射场强与接收机带宽、噪声系数、接收天线定向性和增益之间的数值关系;阐述了计算机电磁信息泄露的方式和途径?概括了基于实际的军队计算机应用中电磁信息安全与防护的主要手段。随着信息技术的发展和微型计算机的普及应要处理、传输、存储的军事机密的安全...
持续集成是极限编程12个基本原则之一,正在被越来越多的团队所采用。软件项目管理涉及到九大知识领域,贯穿于软件过程的始终,目的是为了让软件项目的整个软件生命周期(从分析、设计、编码到测试、维护全过程)都能在管理者的控制之下,以预定成本按期,按质的完成软件交付用户使用。持续集成这种软件开发实践,对于软件项目管理的各个领域的管理有着积极的作用。 一、引言 软件项目经理不但要用管理知识管理整个项目.还...
介绍了北京城市轨道交通计算机联锁控制系统在系统结构方面的硬件改进,阐述了诸如扣车、紧急关闭和轨道区段故障时单独操纵道岔等特殊联锁功能和与ATP系统结合的安全编码逻辑功能的软件实现。 考虑到信号工程的技术趋势和经济上的合理性,北京城市轨道交通13号线信号计算机联锁控制系统,采用铁科院开发研制的TYJL2Ⅱ型系统。虽然此系统已在全路400余个站场投入使用,但在满足现有的各项技术条件要求,实现进路上的...
影响因子:0.000
影响因子:0.330
影响因子:7.759
影响因子:0.220
影响因子:0.910
影响因子:0.000
影响因子:0.000
影响因子:1.051