圖8-3 使用DPT/RPR 的城域以太網(wǎng)
最佳的WAN 設(shè)計(jì)可以在所有地點(diǎn)之間提供一種邏輯網(wǎng)格,可通過(guò)物理環(huán)路或通過(guò)點(diǎn)對(duì)點(diǎn)通路實(shí)現(xiàn)。在很多城區(qū),光纖可以通過(guò)一個(gè)物理環(huán)網(wǎng)連接很多地點(diǎn),但是WAN 仍然可以設(shè)計(jì)為一個(gè)邏輯網(wǎng)格式網(wǎng)絡(luò)?;赟ONET 的物理環(huán)路的保護(hù)通常是通過(guò)一種名為雙向線路交換環(huán)(BLSR)的技術(shù)提供的。這可以通過(guò)兩條環(huán)繞物理環(huán)路的光纖實(shí)現(xiàn),但是使用四根光纖可以通且對(duì)應(yīng)用完全透明。
過(guò)邏輯網(wǎng)格式設(shè)計(jì),提供最高的耐久性。如需了解關(guān)于這種設(shè)計(jì)如何工作的細(xì)節(jié)信息,請(qǐng)參閱
本文的“資源”部分提供的思科應(yīng)用說(shuō)明。
虛擬“通道”
有時(shí)被稱為第二層VPN 服務(wù)的傳統(tǒng)WAN 服務(wù)(例如幀中繼和ATM)都是分組交換的、面向連接的服務(wù),可以通過(guò)一個(gè)永久虛擬電路(PVC)在兩個(gè)終端之間提供“邏輯的”、類似于專線的服務(wù)。它們適用于集中星型兩點(diǎn)間架構(gòu)。
幀中繼服務(wù)(FR)采用了能夠傳輸可變長(zhǎng)度的幀(每幀最多4096 個(gè)字節(jié))的PVC。FR 可以為建筑物專用網(wǎng)絡(luò)提供多協(xié)議LAN 互聯(lián)。它可以設(shè)置性能(例如帶寬)的等級(jí),而PVC 的安全性也被普遍視為具有足夠的強(qiáng)度。 ATM 只傳輸固定長(zhǎng)度(53 字節(jié))的信元,可以支持多種流量,包括固有ATM、FR、交換式兆位數(shù)據(jù)服務(wù)(SMDS)和電路模擬。它可以經(jīng)濟(jì)地按照需要提供大量的帶寬。ATM 的異步性和多媒體特性使得它可以傳輸電路和分組類型的流量,并且對(duì)應(yīng)用完全透明。
圖8-4 傳統(tǒng)的WAN 服務(wù)
FR 和ATM 都是面向連接的服務(wù),具有簡(jiǎn)單的分界點(diǎn),相對(duì)比較容易診斷。
幀中繼ATM 對(duì)于企業(yè)來(lái)說(shuō),這是一個(gè)功能透明的多地點(diǎn)連接。目前市場(chǎng)上出現(xiàn)了越多越多的MAN 服務(wù),其中包括由思科在“思科支持網(wǎng)絡(luò)”計(jì)劃中推薦的很多電信運(yùn)營(yíng)商提供的城域以太網(wǎng)或者城域IP 服務(wù)。
IP VPN,也被稱為第三層VPN,可以在一個(gè)共享的基礎(chǔ)設(shè)施上部署企業(yè)級(jí)的連接。IP VPN讓終端用戶可以實(shí)現(xiàn)共享網(wǎng)絡(luò)的成本優(yōu)勢(shì),同時(shí)獲得與他們自己的專用網(wǎng)絡(luò)相同的安全性、QoS、可靠性和可管理性。IP VPN 可以利用互聯(lián)網(wǎng)和IP 安全(IPSec)技術(shù)構(gòu)建,或者利用多協(xié)議標(biāo)簽交換(MPLS)技術(shù)在電信運(yùn)營(yíng)商的IP 基礎(chǔ)設(shè)施上構(gòu)建。
圖8-5 點(diǎn)對(duì)點(diǎn)城域以太網(wǎng)設(shè)計(jì)
在決定購(gòu)買某種城域以太網(wǎng)或者城域IP 服務(wù)之后,還需要考慮很多其他的選擇。網(wǎng)絡(luò)可以配置為一種集中星型設(shè)計(jì),由不同的虛擬LAN(VLAN)將各個(gè)遠(yuǎn)程分支機(jī)構(gòu)或者工作地點(diǎn)連接到某個(gè)中央地點(diǎn)。(如圖8-5 所示)企業(yè)可以使用一種基于以太網(wǎng)的透明LAN 服務(wù),從而讓城域中的整個(gè)企業(yè)位于一個(gè)單一共享以太網(wǎng)網(wǎng)段上。(如圖8-6所示)因?yàn)榭蓴U(kuò)展性是選擇這些方案的一個(gè)重要因素,所以必須了解數(shù)據(jù)系統(tǒng)用戶對(duì)企業(yè)的發(fā)展規(guī)劃。
圖8-6 城域透明LAN 服務(wù)