いつMPLSを使用しますか?


14

かなり複雑なVPNのセットアップに数か月を費やした後、将来の代替案を検討し始めています。私のネットワークプロバイダーの一部はMPLSを使用して接続していますが、かなりうまく機能していると思います。私は多くのATM(自動預け払い機)ネットワークがMPLSを使用していることを知っています。

http://en.wikipedia.org/wiki/MPLS_VPNはかなり簡潔です:

「MPLS VPNは、マルチプロトコルラベルスイッチング(MPLS)のパワーを活用して仮想プライベートネットワーク(VPN)を作成する方法のファミリです。MPLSは、実質的なオーバーヘッドなしでトラフィックの分離と差別化を提供するため、タスクに適しています。

レイヤー3 MPLS VPN

L3VPNとしても知られるレイヤー3 MPLS VPNは、拡張BGPシグナリング、MPLSトラフィック分離、およびVRF(仮想ルーティング/転送)のルーターサポートを組み合わせて、IPベースのVPNを作成します。IPSec VPNやATMなどの他のタイプのVPNと比較して、MPLS L3VPNはコスト効率が高く、より多くのサービスを顧客に提供できます。」

私の質問は次のとおりです。MPLSネットワークをセットアップするのはどれほど面倒で高価ですか?ハードウェアとDIYを購入できるのでしょうか、それとも本当にサービスプロバイダーに行く必要がありますか?現在、「マネージド」VPNを月100ドルで入手できます(これが良いか悪いかはわかりません)。私の5パートナーIPSEC「ヘアピン」トポロジにより、年間6,000の費用がかかります。それはMPLSにもっと投資されるでしょうか?

回答:


17

私が関わった典型的なMPLSネットワーク(AT&TおよびQwestベース)は、「ターンキー」ネットワークとして機能し、CPEはネットワークサービスプロバイダーによって提供および構成されます。MPLSネットワークでの経験は、VPNおよびフレームリレーベースの両方の「管理された」ネットワークと同じです。

実際には、それは私にとってまったく面倒ではありませんでした-ただ高価です。プロバイダーはルーター、回線を持ち込み、通常はイーサネットとしてハンドオフします。事前にトポロジーについて知らせ、サイト間トラフィックを切り替えるために「クラウド」を構成します。ほとんどのMPLSサービスにはオプションのインターネットサービスコンポーネントがあり、「クラウド」を介して各サイトへのインターネットアクセスを提供したり、リモートサイトが仮想「ハブ」サイトを介してトラフィックをルーティングし、フィルタリング/アカウンティング/ロギングのためにインターネットトラフィックを集中化することを要求できますなど

通常、MPLSプロバイダーは、サイト間のトラフィックフローに対して何らかのタイプのQoSを提供できるため、ユーザー自身の機器でそれを行う必要性が軽減されます。

プロバイダーは、MPLSソリューションの稼働時間を宣伝しています。通常、障害はローカルループで発生しますが、MPLS「クラウド」自体では発生しません。ローカルループの走行距離は、ループの発生元のCOに基づいて劇的に異なります。私は、問題のないCOからのループを処理し、6か月ごとに時計仕掛けのように停止するCOからのループを処理します。

トラフィックを安全に保ち、他のMPLS顧客から分離するために、サービスプロバイダーのMPLS「クラウド」に完全に依存しています。必要に応じて、ネットワーク上で追加のトンネリングプロトコルを実行できますが、サイト間のトラフィックフローでプロバイダーが提供するQoS機能が失われます(トラフィックを不透明なストリームにするため)暗号化されたトラフィック)。

費用/利益があなたを導くはずです。必要な稼働時間で、必要なサービスを必要なコストで取得できる場合は、それを試してください。接続オプション(「既存の契約条件」を念頭に置いて)を「買い物」し、より良いコスト/ベネフィット比を提供できるものを確認する必要があります。


エヴァンに同意します。ロケット科学ではなく、ただ高価です。私たちのケースでは、米国の幹部がカナダの幹部とVoIPを話したいという願望と、MPLSが承認された生のインターネットでのVoIP性能の悪さを組み合わせました。
デビッドマッキントッシュ

+1-MPLSの実世界での使用に関する良い要約
ダグルクセム2009

Evanに感謝します。ローカルループの安定性の重要性に関する注意を感謝します。
カイルホジソン

1
サイドノート:トラフィックはトンネル化されることなく暗号化できるため、各パケットの送信元と宛先を維持し、QoSを機能させることができます。
ペトリュス

1

MPLSを実行している場合は、ネットワークをエンドツーエンドで制御するか、プロバイダーと協力して、サイトからサイトへのMPLSトンネルのセットアップを容易にする必要があります。主にそれはあなたがそれを行うか、彼らがそれを行うかのいずれかであり、彼らがそれを行う場合、ベンダーからサービスを購入するのと同じくらい実際にはMPLSを実行しておらず、あなたが知っている限り、魔法の真菌で実行できますSLAを満たしている限り。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.