是否需要亲自管理 MLPS VPN 连接才能在建筑物之间使用 MPLS,或者 ISP 是否可以为您提供此连接?

网络工程 路由器 虚拟专用网 多路复用器 网络访问 mpls-vpn
2022-02-07 04:20:24

有 3 座建筑物(IT 系统)需要连接在一起,但它们之间的距离很远(最小在 230 - 470 公里之间)。

如何设法在所有这些之间提供连接?

  • 我的意思是更具体地说,是否需要亲自管理它们之间的连接,或者服务提供商是否可以处理 MPLS VPN 连接?

  • 因此,路由器/交换机是否需要一些特定的支持,如 MPLS 支持来处理 MPLS VPN 连接,还是需要其他特定的支持?

由于预算的限制,在这种情况下安装“P2P 专线”将过于昂贵(约 45000 美元)。

2个回答

企业设备很少需要 MPLS 支持,尤其是像您描述的那样相对简单的设置。MPLS 本身通常隐藏在运营商网络中。对于您的情况,您基本上有两种选择:

  • 您可以要求网络运营商提供私有 VPN 服务,该服务通常基于 MPLS。在世界大部分地区,这包括必要的路由器,因此您几乎可以将您的 LAN 添加到每个站点的路由器中。这可能是您对“P2P 专线”的想法。
  • 您可以从 ISP 获得 Internet 线路,并在其上构建您自己的 VPN。这通常不是 MPLS,而是 IPSec VPN,您可以让服务提供商管理,也可以通过在您将在每个站点实施的防火墙上设置 VPN 功能来管理自己。

两者之间的主要区别在于,MPLS 服务通常会提供有关可用性和性能的服务级别保证,这是 ISP 无法获得的,但当然,这些保证通常会带来更高的成本。

除非您要铺设自己的电缆并将站点连接在一起,否则您需要与服务提供商交谈以将这两者连接起来。通常,WAN 连接将由提供有保证的 SLA 的提供商管理,该 SLA 将包含在服务合同中。任何连接到客户端服务提供商设备的东西都将由您负责管理,但两个站点之间的实际链接将由服务提供商负责维护和管理并为您提供满意的服务。

服务提供商将在两个站点上安装他们的设备,这将支持他们将使用的协议。您将需要使用支持 NAT 的路由器,并且出于安全原因,防火墙也将是有利的。

路由器将使您能够在两个站点之间进行路由,这将是您的责任。基本上,他们会为您提供到远程站点的路径,您可以根据他们给您的 IP 范围设置路由路径。

希望这对您的探索有所帮助。

瞌睡虫