當前位置:首頁 > 百科知識 > 光通訊 > 正文

OVPN

VPN是一個借助于公用和專用網(wǎng)而建立的邏輯上的虛擬廣域網(wǎng)(WAN),與用ATM或幀中繼建立的VPN類似,光VPN(OVPN)同樣是一個在跨越多個管理式波長上運行的可動態(tài)建立網(wǎng)絡,即采用光波長建立的VPN。帶有光交叉連接和控制信令的智能光網(wǎng)根據(jù)可用的資源來配置OVPN,連接時間可以僅僅是幾分鐘。

  VPN是一個借助于公用和專用網(wǎng)而建立的邏輯上的虛擬廣域網(wǎng)(WAN),與用ATM或幀中繼建立的VPN類似,光VPN(OVPN)同樣是一個在跨越多個管理式波長上運行的可動態(tài)建立網(wǎng)絡,即采用光波長建立的VPN。帶有光交叉連接和控制信令的智能光網(wǎng)根據(jù)可用的資源來配置OVPN,連接時間可以僅僅是幾分鐘。

  英文縮寫: OVPN (Optical Virtual Private Network)

  中文譯名: 光虛擬專用網(wǎng)

  分  類: 移動與無線

1 新一代光網(wǎng)絡的特點

  近年來,隨著IP等數(shù)據(jù)業(yè)務的蓬勃發(fā)展,各大運營商逐步在傳統(tǒng)的靜態(tài)光網(wǎng)絡中引入了動態(tài)智能控制機制,以便縮短傳輸路由、降低維護成本、更有效地運營管理整個網(wǎng)絡。隨著相關技術的成熟及其相關標準的陸續(xù)推出,新一代光網(wǎng)絡的建設高潮即將到來。

  新一代光網(wǎng)絡具有智能化和自動化的特點,能實現(xiàn)帶寬按需分配(Bandwidth On Demond)以及提供不同的服務等級(Diff Service),高效傳送數(shù)據(jù)業(yè)務;同時,引入通用的智能控制機制,從而使多廠商、多運營商的網(wǎng)絡互操作成為可能。

  網(wǎng)狀網(wǎng)是實現(xiàn)新一代光網(wǎng)絡的必由之路,它可滿足數(shù)據(jù)業(yè)務突發(fā)性和不確定性的特殊需求。網(wǎng)狀網(wǎng)的實現(xiàn)原理是將智能層引入網(wǎng)絡,使用先進的網(wǎng)絡管理軟件快速進行服務接入、路由重選和光路自動恢復,期間不需要物理層的干預,也不需要為相關保護預留額外的容量。

  值得注意的是,對于實現(xiàn)自動光交換和帶寬按需分配,須要采用通用的標準化網(wǎng)絡框架結構和相關標準接口協(xié)議。目前,國際標準化組織和機構正在積極地研究和制定相關標準。其中最主要的方案有:光互聯(lián)網(wǎng)論壇(OIF)提交的光UNI和光NNI協(xié)議、Internet工程任務小組(IETF)提交的通用多協(xié)議標記交換(GMPLS)和國際電聯(lián)(ITU-T)提出的自動交換光網(wǎng)絡(ASON)。

  在我國現(xiàn)有的網(wǎng)絡中,很多網(wǎng)元設備無法提供控制面信息處理能力,但這并不等于在現(xiàn)有的網(wǎng)絡中不存在網(wǎng)絡智能。從目前能夠實現(xiàn)的功能來看,現(xiàn)有的光網(wǎng)絡管理系統(tǒng)可以幫助運營商實現(xiàn)控制面計劃要實現(xiàn)的絕大部分功能,即運營商可以利用智能網(wǎng)絡管理系統(tǒng)作為引入網(wǎng)絡智能的第一步,待標準成熟后再建設控制面。這種方法可將現(xiàn)有的網(wǎng)絡平滑地納入到未來智能光網(wǎng)絡的范躊,從而既保護了現(xiàn)有投資,又實現(xiàn)了網(wǎng)絡的平滑演進,是目前最經(jīng)濟有效、方便可行的方法。

2 OVPN技術

  OVPN(Optical Virtual Private Network,光虛擬專用網(wǎng))是目前運營商可采用的智能管理模式之一,它使運營商能將他們的光網(wǎng)絡分成多塊提供給多個客戶,并且提供監(jiān)控功能,就好像客戶擁有自己的光網(wǎng)絡一樣。擁有OVPN,運營商可以提供區(qū)別于以往“平淡”帶寬業(yè)務的更具靈活性和多功能的波長業(yè)務;運營商的客戶將有能力控制自己租賃的光網(wǎng)絡資源而不必自己建網(wǎng)。另外,OVPN提供的收入機會加上采用智能光網(wǎng)絡帶來的費用節(jié)省使當今的運營商實現(xiàn)盈利的時間大大縮短。OVPN所具有的共享的經(jīng)濟性、靈活性、可靠性、安全性和可擴展性等優(yōu)勢已使OVPN業(yè)務成為智能光網(wǎng)絡最具發(fā)展?jié)摿Φ脑鲋禈I(yè)務,也為運營商在現(xiàn)有網(wǎng)絡上提供了新的利潤增長點。

  網(wǎng)絡運營商可將OVPN業(yè)務推廣到租用其電路的大中中型客戶,如銀行、國家部委、公司企業(yè)、ISP、研究所、院?;蛘呤沁\營商內部的其它業(yè)務部門等。

  對于網(wǎng)絡運營商而言,OVPN是通過現(xiàn)有傳輸網(wǎng)絡增加收入的極佳途徑,表現(xiàn)在以下幾個方面:

  ·開拓電路出租市場業(yè)務,滿足集團大客戶的需求,增強市場競爭力;

  ·充分提高現(xiàn)有網(wǎng)絡資源的綜合利用率;

  ·更有效地進行傳輸資源的出租管理;

  ·通過與客戶的互動(客戶自己進行業(yè)務配置),可降低運營維護費用。

  對于傳統(tǒng)租線業(yè)務用戶而言,租用OVPN業(yè)務就相當于是租用一個“可管理的子網(wǎng)”。通過租用OVPN業(yè)務,該用戶不需要花費巨資興建自己的物理網(wǎng)絡,也不需要專業(yè)的網(wǎng)管人員去維護網(wǎng)絡。租用OVPN可以實時地監(jiān)控和管理自己的資源,可以快速開通業(yè)務、快速指配業(yè)務,可以對自己的虛擬于網(wǎng)享有充分、安全的管理和SLA控制權利。

  2.1 OVPN網(wǎng)絡結構

  OVPN網(wǎng)絡主要包括用戶邊緣設備(CE)、運營商邊緣網(wǎng)絡設備(PE)、運營商核心網(wǎng)絡設備(P)和運營商網(wǎng)絡策略服務器(Policy Server)。其網(wǎng)絡結構如圖1所示。

  在網(wǎng)絡中,用戶邊緣設備(CE)位于客戶站點,它是直接面向用戶并與運營商邊緣設備相連的VPN設備;運營商邊緣網(wǎng)絡設備(PE)位于運營商網(wǎng)絡邊緣,它是一端面向運營商網(wǎng)絡,另一端通過網(wǎng)絡接入與一個或多個CE相連的VPN設備;運營商網(wǎng)絡核心設備(P)負責將運營商網(wǎng)絡中的PE設備連接起來,而不直接與CE相連;運營商網(wǎng)絡策略服務器(Policy Server)負責集中管理和監(jiān)控業(yè)務的調度及配置。智能光網(wǎng)絡將實現(xiàn)光網(wǎng)絡的自動化,使網(wǎng)絡趨向動態(tài)化,而數(shù)據(jù)設備和光網(wǎng)設備之間的自動互操作與現(xiàn)有運營體制存在著一定矛盾,從現(xiàn)有技術及其未來發(fā)展的角度看,利用策略服務器集中式地管理和監(jiān)控業(yè)務的調度和配置是滿足網(wǎng)絡當前業(yè)務及平滑演進需要所必須的。網(wǎng)絡中,一個CE可以通過一條或者多條鏈路連接到一個或多個PE上;同樣,一個PE也可以通過一條或者多條鏈路連接到一個或多個CE上。它們之間的每一條鏈路又可以由一個或多個通道或者子通道(如波長或時隙等)組成。

  OVPN業(yè)務基于用戶接口,業(yè)務基本單元是一對用戶邊緣設備(CZ)之間的一個光連接或者時分復用(TMD)連接(準確地說,是在 C2接口之間的連接)。若CE接口有復用/解復用能力,則一個用戶接口就可連接到多個遠端CE接口。同一CE接口中的多個通道共享相同的特征參數(shù),如帶寬、編碼/解碼方式等。不同CE接口中的通道特征參數(shù)不必相同。

  2.2 OVPN的端口標記

  根據(jù)IETF草案,OVPN網(wǎng)絡中的CE和PE均被分配一個惟一的端口標記(PI)。如此,對每一個GE和PE連接的GE端口和PE端口,在OVPN內部各分配一個惟一的CPI和PPI,而不同OVPN中的CPI和PPI可以相同。這里,對于CE和PE間一條給定的鏈路,其兩端的端口標記CPI和PPI的形式必須保持一致,并且OVPN的內部地址和運營商網(wǎng)絡的內部地址是相互獨立的。如果CE和PE之間的連接有多條通道,并且這些通道都屬于同一OVPN,那么這些通道所對應的端口均被看成單一的端口。

  網(wǎng)絡中,每個PE為與它相關的每個OVPN維護一張端口信息表(PIT),PIT中包含某一OVPN內部的列表。一個PE端口信息表(PIT)中的信息可從與本PE相連的CE端口相關的本地信息獲得;本地信息可以通過GMPLS中多種協(xié)議的擴展形式發(fā)布到 OVPN中的其他PE上,但路由擴展標記信息只限于在本地OVPN內部傳播。另外,一個PE端口信息表(PIT)中的信息還可從遠端信息獲得,即從本 OVPN中其他PE得到的相關信息獲得。當運營商增加一個新的OVPN端口到PE光網(wǎng)元設備時,這個端口必須與PE上的PIT相關聯(lián),并且PIT也耍與新增的OVPN關聯(lián)。

  2.3 UNI信令

  根據(jù)CE和PE之間的UNI信令,使用一個IP控制通道來實現(xiàn)GE和PE之間連接管理控制信令消息的傳送。IP控制通道上的CE和PE地址叫做CE控制通道地址和PE控制通道地址。這些地址的分配由其所屬的OVPN控制,且在它們所屬的OVPN中是惟一的(在不同的OVPN中可以不同)。CE上屬于同一OVPN的多個端口可共享相同的控制通道;同樣在PE上屬于同一OVPN的多個端口也可使用相同的控制通道。

  2.4 OVPN鏈路建立的協(xié)商機制

  運營商網(wǎng)絡保證CE到CE光連接的建立是基于CNPLS信令、OIF-UNI信令和NNI信令的。圖2顯示了OVPN鏈路建立的協(xié)商機制,CE1發(fā)送的通信請求中包含用于建立光連接的本地CE端口CPI和遠端CE的目標端口CPI信息。策略服務器集中管理和監(jiān)控運營商網(wǎng)絡業(yè)務的調度與配置。

  2.5 OVPN鏈路管理和保護

 ?。?)鏈路管理

  OVPN通過其鏈路管理功能來為不同業(yè)務提供端到端的連接服務。OVPN的鏈路管理可分為連接的建立、刪除、修改和查詢等幾種不同的操作。鏈路建立是指用戶通過UNI建立一條端到端的連接,即LSP;連接刪除是指用戶刪除不再需要的LSP;連接修改是指用戶改變現(xiàn)有LSP的屬性,可以在不影響現(xiàn)有 LSP正常運行的情況下對LSP中不適合的屬性值進行修改;連接查詢是指用戶可獲得LSP的屬性值。

 ?。?)鏈路保護

  由于現(xiàn)有光網(wǎng)絡對網(wǎng)絡生存性的要求越來越高,因此要求控制平面應具備良好的鏈路保護與恢復功能。GMPLS的鏈路保護/恢復類型支持1+1、1∶1、N∶M方式。

  2.6 OVPN功能特怔

  基于OVPN技術的實現(xiàn)機制使得OVPN的功能具有以下特征;

  ·設備分割:網(wǎng)絡實體如端口、鏈接、時隙等都可以細分給不同的終端用戶。用戶不用考慮彼此之間的邊界,對于用戶而言,OVPN是獨立的私有網(wǎng)絡。

  ·安全和訪問控制:OVPN提供者可為終端用戶分配用戶名和密碼并設置權限,這樣終端用戶就可以查看、修改和控制他們所租用的網(wǎng)絡資源。

  ·客戶定制:智能控制平臺自動發(fā)現(xiàn)網(wǎng)絡資源和服務,并實時保存記錄。安全的跨運營商特性使得智能控制平臺之間可以共享指定的資源和拓撲信息,從而幫助用戶實現(xiàn)自動的端到端配置。

  ·維護和監(jiān)測:終端用戶經(jīng)過授權可以對設備進行維護,可以監(jiān)測告警信息,也可以查看歷史信息(包括配置、告警、計費信息)。智能控制平臺日志過濾功能使得用戶只能看見與之相關的數(shù)據(jù)。運營商可以查看安全日志以及查看所有的與安全相關的會話和更改信息。

  ·電路的選路和恢復:根據(jù)OVPN的配置要求,智能控制平臺基于網(wǎng)絡資源的實際使用狀況和事先定義的約束條件(例如費用、跳數(shù)、長度和時延)來確定電路選路。當一個端到端電路橫跨多個運營商時,每一個運背商的智能控制平臺都可以提供無縫的安全服務。系統(tǒng)支持的恢復方案包括無保護、網(wǎng)狀網(wǎng)、優(yōu)先電路等。

  ·服務級別保障:智能控制平臺可以對告警進行配置。告警包括特定網(wǎng)元的告警、特定OVPN實體的告警以及智能控制平臺自身的告警。 OVPN級告警的支持確保了只有授權的用戶可以獲取與特定OVPN相關的告警和事件報告。此外,智能控制平臺可以實時地從網(wǎng)元中直接提取當前的運行數(shù)據(jù),即使這些數(shù)據(jù)保存在跨運蕾商、跨廠商的設備中也是如此。這樣,OVPN就能夠提供--個完整的端到端視圖,從而幫助工作人員進行故障診斷和保障服務級別。

3 OVPN應用優(yōu)勢

  OVPN是一種專用的光網(wǎng)絡,它雖然屬于一個或多個運營商,但由于運營商可在控制平面上將網(wǎng)絡資源進行劃分,可將網(wǎng)絡資源及其配置管理的權力分配給用戶,因此用戶可將租用的OVPN網(wǎng)絡看作是自己的私有網(wǎng)絡,完全擁有配置、監(jiān)控和維護網(wǎng)絡的權力。如此,無論是對于運營商,還是對于客戶都有了新的機會。由此可見,OVPN技術的實現(xiàn)機制及其功能特征使得OVPN在應用方面具有以下優(yōu)勢:

  ·對于運營商而言:能在大量的客戶基礎上優(yōu)化帶寬利用率以減少操作和費用,能提供快速的點擊指配OVPN的能力,能支持安全的對網(wǎng)絡資源的劃分,能在不增加新的硬件設備的情況下為運營商打開新的市場和創(chuàng)造新的、利潤豐厚的商機。

  ·對于終端用戶而言:能在用戶之間快速指配合適的帶寬進行連接,能提供多種保護(線性、環(huán)形和網(wǎng)格狀)和恢復機制,能通過SLA(服務等級協(xié)約)和網(wǎng)絡提供的報告進行性能監(jiān)視,能實現(xiàn)安全的客戶網(wǎng)絡自己計費,在減少費用的情況下能安全地對網(wǎng)絡進行運行、管理和維護。

  OVPN業(yè)務提供了一個安全、可管理的環(huán)境,使得一組用戶能夠充分利用智能光網(wǎng)絡的靈活性,用來支持多種應用,包括ISP邊緣路由器網(wǎng)絡、服務網(wǎng)絡間的信息傳送、運營商之間的帶寬租賃業(yè)務以及為企業(yè)網(wǎng)存儲網(wǎng)絡。OVPN中的邊緣設備可直接通過高層的應用軟件創(chuàng)建和刪除他們之間的連接,就像在IP虛擬專用網(wǎng)中一樣。同時,網(wǎng)絡可以在同一組的用戶之間提供自動發(fā)現(xiàn)機制和固定的計費方式。

4 結束語

  總而言之,新一代光網(wǎng)絡將朝著智能化的方向發(fā)展,OVPN是新一代光網(wǎng)絡發(fā)展模式之一,它提供了一個安全、高效、靈活、可管理的途徑,可使運營商通過現(xiàn)有傳輸網(wǎng)絡與其銀行、公司企業(yè)、ISP等用戶實現(xiàn)“雙贏”,輕松獲益。

  作為電信設備供應商,上海貝爾阿爾卡特率先成功推出了最新一代智能光交叉機系統(tǒng)1674LG設備和功能強大的1300系列網(wǎng)絡管理系統(tǒng)。使用該新一代智能光網(wǎng)絡系列設備可以構建一個由智能核心網(wǎng)、多業(yè)務邊緣匯聚和寬帶事業(yè)務接入的端到端新一代智能化光網(wǎng)絡。該網(wǎng)絡能夠提供強大的端到端智能管理和包括OVPN業(yè)務在內的、豐富的增值業(yè)務。


內容來自百科網(wǎng)