政企用户
解决方案
宽带与互联网
长途电话
固定电话
带宽出租型业务
电话增值服务
 
常见问题解答
您当前的位置:首页 > 业务介绍 > 政企用户 > 带宽出租型业务
 
MPLS-VPN
 
业务介绍
    VPN,即Virtual Private Network是利用IP网络来传输私有信息而形成的逻辑网络,从而为用户提供高安全性,且比专线价格低廉的资源共享和互连服务。它具有同客户原有的私有网络相同的安全性、优先级特性、易管理性和稳定性。它可以满足客户对原企业内部局域网与远程办公室、移动用户间无缝连接的要求,即将网络连接扩展到客户、供货商、合作者和关键用户以形成外部网(Extranet),来降低商业运作开支和提升服务质量(包括速度、简便性和保密性上的提升)。运营商实施VPN时,较多使用的隧道协议包括二层隧道协议MPLS、L2TP和三层隧道协议IPsec等,具体推出的VPN业务包括:MPLS VPN、VPDN、IPsecVPN。
    几类VPN业务的比较:

IPsec VPN

MPLS VPN

VPDN

网络位置

本地环路、网络边缘或者远离存在加密数据较高曝光性的网络位置最佳,此类地点最适合采用隧道和加密等Ipsec安全机制

在服务供应商的核心网络最佳,此地QoS、流量工程和带宽利用可以得到完全地控制,如果服务供应商的VPN服务提供SLA或者服务级保证(SLG),那么这一情况下的VPN服务更应该配置在网络核心。

利用ADSL接入资源以及专线接入、光纤接入等方式,构成总头与众多分支连接

服务部署

响应市场变化的速度快捷,可以在现有的任何IP网络上部署

需要在启用了MPLS的核心网络共享网络设备,比如在网络升级期间或者必须部署新的MPLS网络时都得和核心网络的设备打交道

在电话模拟线覆盖的域内,亦可通过专用客户端形成移动接入

服务质量、服务级协约

IPsec协议并没有解决网络的可靠性或者QoS机制等方面的问题,但是,Cisco IPsec VPN部署方案可以在IPsec隧道内保留数据包分类而实现QoS

优秀的MPLS-VPN实现方案可以提供可伸缩的、稳固的QoS机制和流量工程能力,从而令服务供应商可以提供具有保证SLAIP增值

可以提供分点基于ADSL带宽、总头光纤或专线高带宽的相对稳固和安全的网络质量保证

机密性

IPsec VPN通过网络层上的一整套灵活的加密和隧道机制提供数据私密性

IMPLS结构用一种类似可信认帧中继或者ATM网络的方式来区分用户流量,从而实现VPN的安全性

通过专用认证、建立专用隧道,

分配私用IP地址实现安全性

客户支持

需要客户机初始化Ipsec VPN部署

MPLS VPN是基于网络的VPN服务

ADSL拨号的上网和认证过程

    MPLS VPN的工作原理
    VPN三类之一的MPLS在IP路由和控制协议的基础上提供面向连接(基于标记)的交 
换。MPLS如同一个“垫层(shim)”,它用于向IP提供连接服务,而它自己又从第二层(如PPP、ATM、Ethernet等)得到链路层服务。MPLS实际上就是一种隧道技术,所以使用它来建立VPN隧道是十分容易的。MPLS VPN需要公共IP网内部的所有相关路由器都能够支持MPLS,所以这种技术对网络有较为特殊的要求。
基于MPLS技术的三层VPN发展比较成熟,通过IETF组织已经制定相关行业标准,基于MPLS技术的二层VPN目前尚处于标准化的过程中,特别需要强调的是MPLS VPN的实施必须由运营商进行。MPLS VPN适用于对于网络资源的利用率、网络的可靠性有较高要求的VPN业务。
 
    MPLS VPN的技术特征
    1、能提供QoS的保证
    主干的MPLS网络可以通过RSVP以面向连接的方式提供集成服务,也可以通过划分类以面向无连接的方式提供差分服务,另外,还可以通过流量工程技术间接地为QoS的实现提供一定的资源保障。基于流的集成服务因其需要信令的支持造成了可扩展性较差,不适合在骨干网上应用,MPLS骨干网上服务质量的保证主要依靠基于类的差分服务和流量工程来满足,另外在传统的尽力而为的IP网上的专线技术IPsec/GRE等也可以构建VPN,但这些技术无法保证QoS。
    2、安全性较高
    MPLS骨干不负责维护任何VPN路由,只进行标签交换,因此其安全性与二层的ATM技术相当。在PE路由器上,各VPN路由通过VRF来隔离,也具有良好的安全性。
    3、可扩展性好
    MPLS VPN的路由器只存在于PE路由器上,PE路由器只保存与之相连的客户站点的VPN路由,骨干的P路由器无需任何VPN路由的知识,这大大减少了VPN路由器的维护量。另外,MPLS VPN通过二层标签栈区分域内路由和VPN路由,使网络具有较好的可扩展性。
    4、减轻客户的维护负担
    MPLS VPN技术中的VPN路由存在于运营商的PE路由器上,由运营商替客户维护路由,减轻用户的管理和维护负担,以利于将VPN业务向各类高中低端客户大规模推广。
 
     MPLS VPN的适用范围
    1、各VPN端点均能连接到当地电信运营商的MPLS VPN网络;
    2、各端点位置固定不变;
    3、对于网络的QoS、实时性和可管理性有较高要求的用户。
 
资费标准
    1、本地
    VPN三类之一的MPLS在IP路由和控制协议的基础上提供面向连接(基于标记)的交换。MPLS如同一个“垫层(shim)”,它用于向IP提供连接服务,而它自己又从第二层(如PPP、ATM、Ethernet等)得到链路层服务。MPLS实际上就是一种隧道技术,所以使用它来建立VPN隧道是十分容易的。MPLS VPN需要公共IP网内部的所有相关路由器都能够支持MPLS,所以这种技术对网络有较为特殊的要求。
    基于MPLS技术的三层VPN发展比较成熟,通过IETF组织已经制定相关行业标准,基于MPLS技术的二层VPN目前尚处于标准化的过程中,特别需要强调的是MPLS VPN的实施必须由运营商进行。MPLS VPN适用于对于网络资源的利用率、网络的可靠性有较高要求的VPN业务。
 
    MPLS VPN的技术特征
    1、能提供QoS的保证
    主干的MPLS网络可以通过RSVP以面向连接的方式提供集成服务,也可以通过划分类以面向无连接的方式提供差分服务,另外,还可以通过流量工程技术间接地为QoS的实现提供一定的资源保障。基于流的集成服务因其需要信令的支持造成了可扩展性较差,不适合在骨干网上应用,MPLS骨干网上服务质量的保证主要依靠基于类的差分服务和流量工程来满足,另外在传统的尽力而为的IP网上的专线技术IPsec/GRE等也可以构建VPN,但这些技术无法保证QoS。
    2、安全性较高
    MPLS骨干不负责维护任何VPN路由,只进行标签交换,因此其安全性与二层的ATM技术相当。在PE路由器上,各VPN路由通过VRF来隔离,也具有良好的安全性。
    3、可扩展性好
    MPLS VPN的路由器只存在于PE路由器上,PE路由器只保存与之相连的客户站点的VPN路由,骨干的P路由器无需任何VPN路由的知识,这大大减少了VPN路由器的维护量。另外,MPLS VPN通过二层标签栈区分域内路由和VPN路由,使网络具有较好的可扩展性。
    4、减轻客户的维护负担
    MPLS VPN技术中的VPN路由存在于运营商的PE路由器上,由运营商替客户维护路由,减轻用户的管理和维护负担,以利于将VPN业务向各类高中低端客户大规模推广。
 
    MPLS VPN的适用范围
    1、各VPN端点均能连接到当地电信运营商的MPLS VPN网络;
    2、各端点位置固定不变;
    3、对于网络的QoS、实时性和可管理性有较高要求的用户。
 
资费标准
    1、本地

端口速率

一次性连接费(元/端口)

端口月租费(元/端口/月)

512k(ADSL专线)

1190

2300

1M(ADSL专线/光纤)

1190/1000

2800

2M(ADSL专线/光纤)

1190/1000

3500

4M(光纤)

1000

4000

6M(光纤)

1000

5000

8M(光纤)

1000

6000

10M(光纤)

1000

7800

20M(光纤)

4000

11400

30M(光纤)

4000

13700

40M(光纤)

4000

15200

50M(光纤)

4000

16000

60M(光纤)

4000

16800

70M(光纤)

4000

17800

80M(光纤)

4000

18300

90M(光纤)

4000

19000

100M(光纤)

4000

19800

说明:
    1、连接费为一次性收取的费用,包括申请手续费、工料费和联网调测费;
    2、以ADSL方式接入的MPLS VPN一次性连接费费用中包括ADSL设备;以光纤方式接入的MPLS VPN一次性连接费费用中不包括设备费。

    2、国内
    (1)安装调测费、接入电路通信费

计费名称

计费单位

资费(元)

安装调测费

每端每次

500

接入电路通信费

根据用户采用DDNFRATM、数字电路等接入方式,按相应电路资费标准收取接入电路通信费

    (2)网络使用费

国内网络使用费

速率

网络使用费(元//端口)

速率≤64Kbit/s

760

64Kbit/s<速率≤128Kbit/s

960

128Kbit/s<速率≤ 256Kbit/s

1300

256Kbit/s<速率≤ 384Kbit/s

1800

384Kbit/s<速率≤ 512Kbit/s

2400

512Kbit/s <速率≤768Kbit/s

3200

768Kbit/s <速率≤1024Kbit/s

4400

1024Kbit/s <速率≤2Mbit/s

5500

2Mbit/s<速率≤ 4Mbit/s

7800

4Mbit/s<速率≤ 6Mbit/s

10850

6Mbit/s <速率≤8Mbit/s

13900

8Mbit/s <速率≤10Mbit/s

16800

10Mbit/s <速率≤15Mbit/s

23400

15Mbit/s<速率≤ 20Mbit/s

30000

20Mbit/s<速率≤25Mbit/s

35000

25Mbit/s <速率≤34Mbit/s

46800

34Mbit/s<速率≤40Mbit/s

52100

40Mbit/s<速率≤50Mbit/s

62400

50Mbit/s<速率≤60Mbit/s

73700

60Mbit/s<速率≤70Mbit/s

84000

70Mbit/s<速率≤80Mbit/s

95000

80Mbit/s<速率≤90Mbit/s

106600

90Mbit/s<速率≤100Mbit/s

121000

100Mbit/s<速率≤155Mbit/s

188000

    3、国际及台港澳
    (1)安装调测费、接入电路通信费

计费名称

计费单位

资费(元)

安装调测费

每端每次

500

接入电路通信费

根据用户采用DDNFRATM、数字电路等接入方式,按相应电路资费标准收取接入电路通信费

    (2)网络使用费

国际网络使用费

速率

计费单位

台港澳

国际

速率≤64Kbit/s

每户每月

3800

18000

64Kbit/s<速率≤128Kbit/s

每户每月

4400