本文根据电力企业信息化建设的要求,采用MPLS VPN技术建设安全、可靠、稳定、合理、经济、高效、扩容性好、兼容性强的电力数据网。文章从MPLS VPN理论出发,重点研究MPLS VPN在承德电力数据网中的部署方案。
关键词:MPLS VPNOSPFIP路由电力数据网
0 引言
鉴于国家电网公司“SG186”、华北电网公司“5E”的接入需求及变电站建设规范要求,对电力通信网提出了更高要求:重要办公和生产场所、县分公司的网络带宽不低于l00M;集控站到公司不低于l00M;集控站到受控站不低于10M,并且核心节点需要考虑成环或有冗余路径。“5E工程”同时启动、同步实施,整个华北电网使用统一的系统。这就对承德电力通信系统提出了更高的要求。因此结合电力通信的特点和要求,引进先进的网络通信技术,建设安全、可靠、稳定、合理、经济、高效、扩容性好、兼容性强的多业务承载网络就成了电力数据通信网的发展方向。
1 路由实际与路由策略
全网的路由设计与策略可以分为以下三个部分来分别予以考虑:域内路由的设置;骨干路由策略;互联路由策略。
1.1 自治域的设置
考虑华北电力数据网是一个统一规划和管理的网络系统以及目前的规模,采用单自治域方式。
1.2 域内路由协议(IGP)
根据本次工程地具体实际情况,采用分域的OSPF协议。具体的IGP路由策略如下图所示:
(1)核心路由器和骨干路由器构成的区域为OSPF骨干的Area 0。
(2)各个骨干节点及其所连接的接入层节点构成各自的Area。
(3)对OSPF链路metric值的设定:2.5G带宽的metric值是2;1G带宽的metric值是5;622M带宽的metric值是8;155M带宽的metric值是32;100M带宽的metric值是50;2M带宽的metric值是800.
2 MPLS VPN在电力数据网的部署
2.1 VPN技术选择
MPLS VPN部署时有如下三种方式:MPLS L3 VPN;MPLS L2 VPN和VPLS。根据华北电网公司和承德供电公司业务需求,电力数据网采用MPLS L3 VPN。
2.2 BGP设计
将网调的两台Juniper公司M40e作为BGP RR,所有的PE路由器均与两台BGP RR之间建立IBGP Session。同时,这两台M40e需要作为与其他AS对接的EBGP Peer存在,与其他AS建立EBGP Session。
2.3 三层MPLS VPN业务部署
(1)PE和CE之间的路由协议
在承德电力数据网中所有路由器设置为PE,交换机设置为CE。
PE和CE之间的路由器协议可以为静态、OSPF、ISIS、BGP等,在承德电力数据网中采用静态路由,在必需情况下部署动态路由。
(2)PE和P路由器之间的IGP部署:本次项目骨干网采用OSPF作为IGP协议。
(3)BGP部署:华北节点的两台M40e路由器作为BGP RR。所有的PE与两台BGP RR之间建立IBGP连接。BGP RR之间建立IBGP连接。
(4)VPN信令选择:考虑到未来和其他厂商互通和配置简便,采用LDP信令作为VPN信令。
2.4 跨域MPLS VPN部署
Juniper路由器实现了在RFC2547中定义的三种跨域的MPLS VPN实现方式,分别为:
(1) VRF-VRF
也称作背靠背方式。在该方式中,需要ASBR与ASBR之间的接口支持子接口, ASBR互相把对方看做自己的CE路由器. ASBR上维护多个VPN的VRF表. 如果有多个VPN经过ASBR,则需要多个子接口和多个VRF表. 该方式在ASBR之间传递的普通的IPv4路由. 虽然实现简单, 但是扩展能力最差。
(2) MP-EBGP
该方式在ASBR之间的EBGP连接上做了多协议扩展 , 以支持VPN IPv4路由, 相对于VRF-VRF方式, 该方式中不需要在ASBR之间起多个子接口,因此其扩展能力较方式一高, 但该方式仍需要在ASBR上维护多份VRF表。
(3) MP-EBGP Multihop
在该方式中, 位于不同AS的PE之间可以直接建立MP-EBGP Multihop连接,来传送VPN IPv4路由。由于该连接对ASBR透明, ASBR上不需要维护多份VRF表,因此它是扩展能力最高的一种实现方式。但是在该方式中,需要PE路由器建立到其他AS的PE的LSP路径, 在具体实现中通过在AS边界把本自治域的PE路由器的loopback地址路由发给对方自治域。
根据国家电力系统的规范,在和其他AS的VPN互通时,采用MP-EBGP方式建设跨AS的VPN;由于网调的部署了两台BGP RR,所以只要BGP RR和其他AS的BGP RR之间运行MP-EBGP即可。
3 功能实现
MPLS VPN技术在承德电力数据网实施后,满足的业务接入需要,实现了以下功能:
(1)高带宽:全网各节点采用千兆光口互联,带宽有很大提升。
(2)高可靠性:全网采用OSPF动态路由协议,当任何一条链路出现故障后,网络只丢一个包,不影响业务,用户根本感知不到网络的变化。
(3)高扩展性:实现OSPF路由协议,当网络中需要增加设备或节点需要增加网段时,实现起来很简单。同时,网络中可以容纳的VPN数目很大;同一VPN中的用户容易扩充。
(4)快速收敛:由于使用OSPF路由协议,网络的收敛速度可以控制在3S内。
(5)高安全: MPLS的LSP具有与FR 和ATM VCC相似的安全性;另外,MPLS VPN还集成了IPSec加密,同时也实现了对用户透明,用户可以采用防火墙、数据加密等方法,进一步提高安全性。
(6) 业务隔离:各节点采用MPLS VPN与承德区调、华北网调进行互联,通过防火墙与中心设备互联,实现县公司MPLS VPN功能,不同业务采用不同VPN, 且不同业务之间完全隔离。
(7)独立运行:各节点采用三层交换机,业务网关都在各节点三层交换机上,即各节点设备出现故障只影响自己的节点用户。
(8) 可网管:通过网公司的统一网管系统可对所有网络设备及交换机所接设备进行全面集中管理,当发现网络设备或光纤链路出现故障时可立即实现告警,并进行维护,提高网络运行可靠性。
4 结语
总之,利用MPLS VPN技术组建承德电力数据网,为承德供电公司建立一个具有更高可靠性、可用性以及优良服务性的企业网,使网络具有突发故障状况下的快速恢复能力,为公司网络与各信息系统提供高速、稳定、可靠、先进的互联互通传输平台。
计算机基础课的教学不同于现代化教育体系中的那些传统的课教学,它的教学是一种极其复杂的过程。建构主义教学理论恰好提供了一种与传统的教学理论不同的学习理论;利用建构主义学习理论指导计算机基础课的实践教学我认为是现代化计算机教学的一个改革的方向。 论文关键词:计算机基础教学;传统教学;建构主义;意义建构;协作学习 0、引言 随着计算机科技遵循”摩尔定律”飞速发展的事实,以及...
数字程控调度机是煤矿企业生产调度的一个重要组成部分,显得及其重要。一旦发生故障,将使企业调度通信暂时陷于瘫痪状态,所造成的经济损失无法估量,而且其对煤矿生产安全潜在的威胁也无法预计。因此,加强对数字程控调度机的维护就显得十分重要。本文介绍了数字程控调度机的维护特点、硬件和软件维护以及数字程控调度机工作中其它注意事项,简述了数字程控调度机在企业生产调度通信中的重要性,对数字程控调度机实际生产运行维护...
智能电网是当今世界电力系统发展方向,也是我国电网升级改造的目标。针对我国现有电网管理的应用程序及系统呈现分布式和异构等特点,从国内外智能电网信息集成技术的研究现状出发,分析现有电网信息集成的不足以及智能电网信息集成的要求,提出智能电网异构信息集成框架的方案。 论文关键词:智能电网;信息集成;公共信息模型:CLS;平台 0引言 智能电网是当今世界电力系统发展变革的最新动向,是节能减排、可持续和...
本文通过电子政务的表现形式,阐述了电子政务的核心与本质的内容,并在研究、分析影响电子政务建设的信息全等因素的基础上,阐述了如何通过信息安全等级保护制度的实施及其过程中必须遵循的一些原则,按阶段、分级别提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设健康发展。 论文关键词:等级保护;信息安全;电子政务 0引言 当代信息技术和互联网技术的迅猛发展,使得电子政务成...
针对网络化务件下涉密信息应用和管理中的保密需求,提出了一种涉密信息网络化集中应用模式,建立了相应的涉密信息网络安全应用系统框架,并对其体系结构进行了详细叙述,最后通过建立系统原型验证了该系统框架的可行性和实用性。 引言 计算机网络的运用给人们带来了极大便利,成为工作和学习不可或缺的重要工具,而与此同时也给计算机信息特别是涉密信息的管理和保密工作带来了新的挑战。尽管现在网络安全的研究和实践已经取...
网络语言的使用不仅是一种语言现象,也是一种社会文化现象,青少年群体是创造并使用网络语言的主体。旨在通过青少年对网络语言的使用状况和态度,分析其所蕴含的社会文化心理,以及社会现状与青少年使用网络语言的相互作用并对网络语言的规范提出些意见。 前言 21世纪是信息技术狂飙突进的时代,一种新的语言现象——网络语言随之诞生,并成为语言学研究的一个新的亮点。网络语言从本质上来说是现...
软件能力成熟度模型(C印abilityMatuirtyModel,CMM)4~为衡量一个软件企业的软件开发能力己经被大多数软件企业所接受。在论述CMM与CMMI的基础上,介绍了国防专用软件CMM的概念、框架以及CMM二级的目标和要求。及其在软件开发中的应用。 论文关键词:软件能力成熟度模型;软件项目管理 1软件项目管理概述 1.1软件项目管理的概念 从概念上讲,软件项目管理是为了使软件项目能够...
通过介绍如何设置安全策略、规范,引导用户安全使用办公电脑,在提升工作效率的同时也能保证其安全性。 由于电脑和网络的日趋普及,单位的日常业务日趋办公自动化,在提高工作效率的同时,越来越多的电脑以及网络化也使得信息安全性受到更大威胁。目前气象部门的网络现状分为两个网段:172段和192段。192段为内部局域网,只能在本单位互联;172段为广西气象宽带网,可以在区内互联,日常的业务报文、资料、办公应用...
为提高软件企业的管理水平,对软件项目管理存在的一些问题进行了深入的分析,指出了软件项目管理中常见的不足之处:项目计划问题、管理意识问题、项目干系人相关问题、项目团队内分Z-协作问题、沟通意识问题、项目风险管理意识问题、项目收尾问题通过分析找出了原因.提出了改进措施 软件项目管理是为了使软件项目能够按照预定的成本、进度、质量顺利完成,而对成本、人员、进度、质量风险等进行分析和管理的活动。软件项日管...
本文主要分析了我国软件项目管理的现状及存在的误区,总结了软件项目管理方面的经验,提出了初步的解决方案和办法。 随着计算机硬件水平的不断提高,计算机软件的规模和复杂度也随之增加。计算机软件开发从“个人英雄”时代向团队时代迈进,计算机软件项目的管理也从“作坊式”管理向“软件工厂式”管理迈进。这就要求软件开发人员特别是软件项目管理...
影响因子:0.440
影响因子:0.000
影响因子:5.528
影响因子:12.153
影响因子:0.000
影响因子:0.000
影响因子:0.000
影响因子:3.645