Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 110 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
110
Dung lượng
3,03 MB
Nội dung
Đồ Án Tốt Nghiệp Khoa ATTT MỤC LỤC !"#$%&$'"( ))* + !$#%!",*!-!.!$ /".0*!"!# *1" 2*!) # -!*,* 34#&"- 34#1$".5 6!*71*)"("2!*1%!"81 5 91!-0:.;<"%"=>#?0@""-*"-5 ABCDE 0FG"(H9IJK99,LM (N/"1/OP.;Q"("R.S.)T.0U(S-*T(1-V"(0:10W"X--FG"($1&0S--*@"Y"0Z .0!0P-0["(Y"(O.S.)T.0U-0\(1"-0].;V"(-0^"(*X"("0F!,,39)! .!"2*"."(01/.S.)T.0U$_"4#1"=`"a"0?"0-`;<!b-.0c-$Fd"()T.0U.1!"0F Y"(*_"(<!e,f*-#1$&*1--7!*?g"0h"$Y0P-0["(Y"("-*"*0!N"-!N"$NY"( .^"(.X"(=X1"-!N"N:.=S&:"()T.0U.0F1.1!0>#(<&0S&"0i(<4#/`-.S. c"=>-*!"(Y"("-*"-"0F"- *j L*"0k"(.0F1(<4#/`-0!N".0l"0>?0<"V"( m*X"(.0c-$Fd"()T.0U=n#.#[=`"=n#.#[;V"(-0^"(-0c&oM 01/-0`.G.0`=T"0-#/`"$O&;1;i"(.G.0`.0#/@"Y.0$O&01,L0!Y-=X"(-*!"($p.q1 Y"(,S.+!#-*-*!"($p&0<"1;$,L-*_"-r"((1!%`&0s"=Fd.(t"-0_N!(u, ?0(u=N!Y"(,L0s"=Fd.-S.0*1?0(u*1?0vY"(,L0s"e1;$g=Fd..0w" N!(k101)*$O&;1N01)*$O&01Lx)U"("0s"-*!"(4#S-*h"0(x(u 1#?0=s-0`-$b& =F\"(=,L-b&-*#"(N!4#S-*h"00!S"=R"0s"e1;$L71&&"(gX--*!"("0k"(-0` Y"0.q1?`"-*y.,L$N-]=T"0"(0z.0{"("0s"e1;$L-1.?gEE ,L".1 -|#$%.1 -,*!#%"(E ,L x)U"(0N"(=dN;X=`.q1=@.#"(.c&"0>#$!Y)T.0U"01#u0}-*d4#/>" F#%_",N$!Y)T.0Ue.$1 !2 *.~.! g-*_".0#/@"Y.0N?0^"(.n".0#/@"=R &0:.-Y& 1"(.S.$O&6!*#L*.EM 1 Đồ Án Tốt Nghiệp Khoa ATTT }-*d0P#4#<.0!#$.1 -N+L,HEM L]=!$F\"(N4#<"$•,HEM 9<-<-*_"Y"($pE 0<"V"(=>#?0@"$F#$Fd"(HE ,L.#"(.c&.S.?0<"V"(=>#?0@"$F#$Fd"(=@ x"()U"(0P#4#<-N"(#/_"Y"(€ -0#b-$F#$Fd"((y&.0#/@"-<-r.S.&0n"4#S-< 1"(.S.&0n".•"*}.q1Y"()]1N!=@ =•.0$!Y$F#$Fd"(-<-0\(1"oE 91!-0:..0#‚"=1"(=Fd. x)U"(-*_"Y"("-*"-0P""1/$N89,M=u"(1-*•.0q/`# -*!"(P.=T"0-#/`"-0^"(%"(k1.S.L}L.uX-01/"0>#*!#-*(1!%`&OX- Q"($_"?`-L(ƒ$N.S.*!#-*Q"(;_"L89,M0!Y-=X"(-*_".S.*!#-*;_""N/N.0! &0„&.0y"(=Fd.&0…";[.S.-0^"(%"-O.S.L$…".b">?0<"V"(.S.Y"(†.u-0@-O =Fd.‡-*!"(&0YL"X;!!?0^"((["(9,89,M?0^"(&0<$Ne) -1". !*g01/ Le"?L-1-gN"u$NX-(1!-0:.?@#†&1-0 !*‡"uFd"X- [?0S"P.0•"0.q1 Eˆ ‰Š 2 Đồ Án Tốt Nghiệp Khoa ATTT DANH MỤC HÌNH VẼ !"#$%&$'"( ))* + !$#%!",*!-!.!$ /".0*!"!# *1" 2*!) # -!*,* 34#&"- 34#1$".5 6!*71*)"("2!*1%!"81 5 91!-0:.;<"%"=>#?0@""-*"-5 ABCDE 0FG"(H9IJK99,LM (N/"1/OP.;Q"("R.S.)T.0U(S-*T(1-V"(0:10W"X--FG"($1&0S--*@"Y"0Z .0!0P-0["(Y"(O.S.)T.0U-0\(1"-0].;V"(-0^"(*X"("0F!,,39)! .!"2*"."(01/.S.)T.0U$_"4#1"=`"a"0?"0-`;<!b-.0c-$Fd"()T.0U.1!"0F Y"(*_"(<!e,f*-#1$&*1--7!*?g"0h"$Y0P-0["(Y"("-*"*0!N"-!N"$NY"( .^"(.X"(=X1"-!N"N:.=S&:"()T.0U.0F1.1!0>#(<&0S&"0i(<4#/`-.S. c"=>-*!"(Y"("-*"-"0F"- *j L*"0k"(.0F1(<4#/`-0!N".0l"0>?0<"V"( m*X"(.0c-$Fd"()T.0U=n#.#[=`"=n#.#[;V"(-0^"(-0c&oM 01/-0`.G.0`=T"0-#/`"$O&;1;i"(.G.0`.0#/@"Y.0$O&01,L0!Y-=X"(-*!"($p.q1 Y"(,S.+!#-*-*!"($p&0<"1;$,L-*_"-r"((1!%`&0s"=Fd.(t"-0_N!(u, ?0(u=N!Y"(,L0s"=Fd.-S.0*1?0(u*1?0vY"(,L0s"e1;$g=Fd..0w" N!(k101)*$O&;1N01)*$O&01Lx)U"("0s"-*!"(4#S-*h"0(x(u 1#?0=s-0`-$b& =F\"(=,L-b&-*#"(N!4#S-*h"00!S"=R"0s"e1;$L71&&"(gX--*!"("0k"(-0` Y"0.q1?`"-*y.,L$N-]=T"0"(0z.0{"("0s"e1;$L-1.?gEE ,L".1 -|#$%.1 -,*!#%"(E ,L x)U"(0N"(=dN;X=`.q1=@.#"(.c&"0>#$!Y)T.0U"01#u0}-*d4#/>" F#%_",N$!Y)T.0Ue.$1 !2 *.~.! g-*_".0#/@"Y.0N?0^"(.n".0#/@"=R &0:.-Y& 1"(.S.$O&6!*#L*.EM 3 Đồ Án Tốt Nghiệp Khoa ATTT }-*d0P#4#<.0!#$.1 -N+L,HEM L]=!$F\"(N4#<"$•,HEM 9<-<-*_"Y"($pE 0<"V"(=>#?0@"$F#$Fd"(HE ,L.#"(.c&.S.?0<"V"(=>#?0@"$F#$Fd"(=@ x"()U"(0P#4#<-N"(#/_"Y"(€ -0#b-$F#$Fd"((y&.0#/@"-<-r.S.&0n"4#S-< 1"(.S.&0n".•"*}.q1Y"()]1N!=@ =•.0$!Y$F#$Fd"(-<-0\(1"oE 91!-0:..0#‚"=1"(=Fd. x)U"(-*_"Y"("-*"-0P""1/$N89,M=u"(1-*•.0q/`# -*!"(P.=T"0-#/`"-0^"(%"(k1.S.L}L.uX-01/"0>#*!#-*(1!%`&OX- Q"($_"?`-L(ƒ$N.S.*!#-*Q"(;_"L89,M0!Y-=X"(-*_".S.*!#-*;_""N/N.0! &0„&.0y"(=Fd.&0…";[.S.-0^"(%"-O.S.L$…".b">?0<"V"(.S.Y"(†.u-0@-O =Fd.‡-*!"(&0YL"X;!!?0^"((["(9,89,M?0^"(&0<$Ne) -1". !*g01/ Le"?L-1-gN"u$NX-(1!-0:.?@#†&1-0 !*‡"uFd"X- [?0S"P.0•"0.q1 Eˆ ‰Š 4 Đồ Án Tốt Nghiệp Khoa ATTT DANH MỤC KÝ HIỆU, CÁC CHỮ VIẾT TẮT ALL5 ATM Adaptaion Layer 5 Lớp thích ứng ATM 5 TDM Time Division Multiplexing Ghép kênh theo thời gian AF ATM Forum Diễn đàn ATM ARIS Aggregate Raute- Based IPSwitching Chuyển mạch IP theo phương pháp tổng hợp tuyến ARP Address Resolution Protocol Giao thức phân tích địa chỉ AS #-!"!!# / - Hệ tự quản ATM Asynchronous Transfer Mode Phương thức truyền tải không đồng bộ BCF Bearer Control Function Khối chức năng điều khiển tải tin BGP Border Gateway Protocol Giao thức định tuyến cổng miền CE Customer Edge Thiết bị định tuyến biên phía khách hàng CPE Customer Premise Equipment Thiết bị phía khách hàng CR Cell Raute Bộ định tuyến tế bào CSR Cell Switching Router Thiết bị định tuyến chuyển mạch tế bào DLCI Data Link Connection Identifier Nhận dạng kết nối lớp liên kết dữ liệu ECR Egress Cell Router Thiết bị định tuyến tế bào lối ra EGP Edge Gateway Protocol Giao thức định tuyến cổng 5 Đồ Án Tốt Nghiệp Khoa ATTT biên FEC ForwardingClass Equivalence Nhóm chuyển tiếp tương đương FIB Forwarding Information Base Cơ sở dữ liệu chuyển tiếp trong bộ định tuyến FR Frame Relay Chuyển dịch khung ICMP Internet Control Message Giao thức bản tin điều khiển Internet Protocol Giao thức bản tin điều khiển Internet ICR Ingress Cell Router Thiết bị định tuyến tế bào lối vào IETF International Engineering Task Force Tổ chức tiêu chuẩn kỹ thuật quốc tế cho internet IGP Interior Gateway Protocol Giao thức định tuyến trong miền IP Internet Protocol Giao thức định tuyến internet IPOA IP Over ATM IP trên ATM IPOS IP Over Sonet IP trên Sotnet Ipv4 IPX IP Version 4 IP eXchange IP phiên bản 4.0 Giao thức IPX ISDN Intergrated Service Digital Network Mạng số liệu đa dịch vụ ISIS Intermediated System – Giao thức định tuyến IS- IS Intermediated System Giao thức định tuyến IS- IS LAN Local Area Network Mạng cục bộ LANE Local Area Network Emulation Mô Phỏng mạng cục bộ LC-ATM Label Controlled ATM Giao diện ATM điều khiển 6 Đồ Án Tốt Nghiệp Khoa ATTT Interface bởi nhãn LDP Label Distribution Protocol Giao thức phân phối nhãn LFIB LabelInformation Base Forwarding Cơ sờ dữ liệu chuyển tiếp nhãn LIB Label Information Base Bảng thông tin nhãn trong bộ định tuyến LIS Logical IP Subnet Mạng con IP logic LMP Link Management Protocol Giao thức quản lý kênh LSP Label Switched Path Tuyến chuyển mạch nhãn LSP Label switching Router Bộ định tuyến chuyển mạch nhãn MAC Media Access Controller Thiết bị điều khiển truy nhập mức phương tiện truyền thống MGC Media Gateway Controller Thiết bị điều khiển MG MIB Management Information Base Cơ sở dữ liệu thông tin quản lý MPLS Multi Protocol Label Switching Chuyển mạch nhãn đa giao thức MPOA MPLS Over ATM Chuyển mạch nhãn đa giao thức trên ATM MSF MultiService Switch Forum Diễn đàn chuyển mạch đa dịch vụ NGN Next Generation Network Mạng thế hệ sau NHLFE Next Hop Label Forwarding Phương thức gửi chuyển tiếp gói tin dán Entry Phương thức gửi chuyển tiếp gói tin dán nhãn NHRP Next Hop Resolution Protocol Giao thức phân tích địa chỉ nút tiếp theo NLPID Network Layer Protocol Identifier Nhận giạng giao thức lớp mạng NNI Network Network Interface Giao diện mạng- mạng OPSF Open Shortest Path First Giao thức định tuyến OPSF 7 Đồ Án Tốt Nghiệp Khoa ATTT PDU Protocol Data Unit Đơn vị dữ liệu giao thức PE Provider Edge Thiết bị định tuyến phía nhà cung cấp PNNI Private Node to Node Interface Giao thức nut- nút riêng PPP Point to Point Protocol Giao thức điểm điểm PRCC Physical Router Controlled Component Thành phần điều khiển Router vật lý PSTN Public Switch Telephone Network Mạng chuyển mạch thoại công cộng PVC Permanent Virtual Circuit Kênh ảo cố định QOS Quality Of Service Chất lượng dịch vụ RFC Request For Comment Các tài liệu về tiêu chuẩn về IP do IETF đưa ra RIP Realtime Internet Protocol Giao thức báo hiệu IP Thời gian thực RSVP ResourceProtocol Reservation Giao thức giành trước tài nguyên( hỗ trợ QoS) SDH Synchronous Digital Hierarchy Hệ thống phân cấp số đồng bộ SLA Service Level Agreement Thoả thuận mức dịch vụ giữa nhà cung cấp và khách hàng SNAP Service Node Access Point Điểm truy cập nút dịch vụ SNMP Simple Network Management Giao thức quản lý mạng đơn giản Protocol Giao thức quản lý mạng đơn giản SONET Synchronous Network Mạng truyền dẫn quang đồng bộ SPF Shortest Path First Giao thức định tuyến đường 8 Đồ Án Tốt Nghiệp Khoa ATTT ngắn nhất SP Service Provider Nhà cung cấp dịch vụ SVC Switched Virtual Circuit Kênh ảo chuyển mạch TE Terminal Equipment Thiết bị đầu cuối TDP Tag Distribution Protocol Giao thức phân phối thẻ VCI Virtual Circuit Identifier Trường nhận dạng kênh ảo trong tế bào VC Virtual Circuit Kênh ảo VPI Virtual Path Identifier Nhận dạng đường ảo VSC Virtual Switched Controller Khối điều khiển chuyển mạch ảo VR Virtual Router Bộ định tuyến ả 9 Đồ Án Tốt Nghiệp Khoa ATTT LỜI NÓI ĐẦU Ngày nay, công nghệ thông tin và viễn thông đang hội tụ sâu sắc và cùng đóng góp rất tích cực trong sự phát triển kinh tế, xã hội toàn cầu. Không một doanh nghiệp, tổ chức thành đạt nào lại phủ nhận sự gắn bó giữa hệ thống thông tin và hiệu quả hoạt động sản xuất kinh doanh cũng như lộ trình phát triển của họ. Mỗi ngày, họ đầu tư nhiều hơn cho cả giá trị nội dung thông tin và hạ tầng mạng lưới thiết bị, dịch vụ. Hàng loạt các giải pháp mới ra đời mang lại những biến đổi lớn trong cấu trúc hạ tầng mạng riêng của các người dùng doanh nghiệp, tổ chức. Cấu trúc phổ biến hiện nay không còn xuất hiện ở dạng nội bộ LAN mà đã chuyển sang mô hình diện rộng WAN (Wide Area Network).Với WAN, các doanh nghiệp, tổ chức dần mở cánh cửa văn phòng mình vươn rộng khắp cả nước và ra ngoài biên giới, và kết nối thường trực với tất cả chi nhánh, khách hàng, nhà cung cấp, nhà phân phối đại lý. Trong đề tài này, em xin được giới thiệu một công nghệ mới MPLS đã xuất hiện tại Việt Nam và hứa hẹn những năng lực hỗ trợ rất lớn của WAN cho các doanh nghiệp. Các doanh nghiệp, tổ chức được đề cập ở đây có thể là bất kỳ một tổ chức nào: tập đoàn kinh tế, cơ quan chính phủ, hay hệ thống giáo dục. Và để giới thiệu tới đối tượng này như là những người sử dụng, em xin được giới thiệu . Đề tài : Nghiên cứu về công nghệ MPLS và khả năng ứng dụng xây dựng mạng riêng ảo MPLS VPN cho các hoạt động tài chính ngân hàng toàn cầu . 12 [...].. .Đồ Án Tốt Nghiệp Khoa ATTT Nội dung báo cáo gồm 4 chương: Chương I: Nghiên cứu công nghệ MPLS Chương II: Ứng dụng dịch vụ MPLS VPN (Mạng riêng ảo MPLS) Chương III Triển khai mạng công nghệ MPLS trong thực tế Chương IV: Mô hình topology VPN _MPLS và configuration VPN _MPLS Phần cuối : Kết luận Đây là một vấn đề kỹ thuật mới, do vậy việc đi sâu nghiên cứu, tìm hiểu để nắm bắt được công nghệ là... của nó là công nghệ MPLS. MPLS tách chức năng của IP router ra 19 Đồ Án Tốt Nghiệp Khoa ATTT làm hai phần riêng biệt: chức năng chuyển gói tin và chức năng điều khiển Phần chức năng chuyển gói tin, với nhiệm vụ gửi gói tin giữa các IP router, sử dụng cơ chế hoán đổi nhãn tương tự như của ATM Trong MPLS, nhãn là một số có độ dài cố định và không phụ thuộc vào lớp mạng Kỹ thuật hoán đổi nhãn về bản chất... biệt trong việc hỗ trợ các dịch vụ IP như IP muticast và RSVP( Resource Reservation Protocol - RSVP) MPLS hỗ trợ các dịch vụ này, kế thừa thời gian và công việc theo các chuẩn và khuyến khích tạo nên ánh xạ xấp xỉ của các đặc trưng IP&ATM • Sự đo lường và quản lí VPN: MPLS có thể tính được các dịch vụ IP VPN và rất dễ quản lí các dịch vụ VPN quan trọng để cung cấp các mạng IP riêng trong cơ sở hạ tầng... vậy các tổng đài chuyển mạch ATM truyền thống có thể nâng cấp phần mềm để thực hiện chức năng của LSR.Bảng II-2 sau đây mô tả các loại LSR và chức năng của chúng HI. 7Các loại LSR trong mạng MPLS I.8 Các hình thức hoạt động củaMPLS 35 Báo Cáo Tốt nghiệp Khoa An Toàn Thông Tin MPLS có hai chế độ hoạt động dựa trên hai môi trường mạng lõi phổ biến hiện nay là FR và ATM I.8.1 Chế độ hoạt động khung MPLS. .. (Frame-mode) : • Chế độ hoạt động này xuất hiện khi sử dụng MPLS trong môi trường các thiết bị định tuyến thuần nhất, định tuyến các gói in IP (điểm_điểm) Các gói tin gán nhãn được chuyển tiếp trên cơ sở khung lớp 2 • Cơ chế hoạt động của mạng MPLS trong chế độ hoạt động này được mô tả trong hình Hình I.8.1.a Mạng MPLS trong hoạt động chế độ khung Theo hình I.8.1 chế độ khung hoạt động theo các bước: Bước 1:... tuyến cổ điển.Ngoài ra, MPLS còn có cơ chế chuyển tuyến (fast rerouting) Do MPLS là công nghệ chuyển mạch hướng kết nối, khả năng bị ảnh hưởng bởi lỗi đường truyền thường cao hơn các công nghệ khác Trong khi đó, các dịch vụ tích hợp mà MPLS phải hỗ trợ lại yêu cầu chất lượng vụ cao Do vậy, khả năng phục hồi của MPLS đảm bảo khả năng cung cấp dịch vụ của mạng không phụ thuộc vào cơ cấu khôi phục lỗi... Nhu cầu xây dựng mạng IP trên ATM như thế nào để kết hợp tốt hai tính chất trên đã dẫn đến sự ra đời của mô hình 18 Đồ Án Tốt Nghiệp Khoa ATTT MPLS Công nghệ này đã cải tiến việc định tuyến về mặt băng thông , nâng cao khả năng khả năng mở rộng phạm vi , hỗ trợ các chức năng định tuyến mới và đa truyền thông(multicast), có sự phân cấp về kiến trúc định tuyến và sự điều khiển định tuyến mềm dẻo I.3 .Công. .. đột biến và khả năng mở rộng phạm vi của các bộ chuyển mạch ATM Giải pháp này nhằm tận dụng tính đột biến và khả năng mở rộng phạm vi của các bộ chuyển mạch ATM Chuyển mạch IP của Ipsilon là ứng dụng chuyển mạch IP được điều khiển bằng luồng Các giải pháp IP trên ATM nêu trên đều có nhược điểm là khả năng mỏ rộng(scalability), khả năng quản lí kém , không tận dụng được sự linh hoạt của IP và đặc tính... dịch vụ VPN hỗ trợ nhiều VPN riêng trên một cơ sở hạ tầng đơn với một đường trục MPLS , thông tin VPN chỉ được xử lí tại một điểm vào ra các gói mạng nhãn MPLS đi qua một đường trục và đến điểm ra đúng của nó kết hợp MPLS với MP- BGP(multiprotocol broder gateway protocol ) tạo ra các dịch vụ VPN dựa trên nền MPLS (MPLSbased VPN )dễ quản lí hơn với sự điều hành chuyên tiếp để quản phía VPN và các thành... viên VPN dịch vụ MPLS- based VPN còn có thể mở rộng để hỗ trợ khách hàng hàng trăm nghìn VPN 24 Đồ Án Tốt Nghiệp Khoa ATTT • Giảm tải trên mạng lõi Các dịch vụ VPN hướng dẫn cách MPLS hỗ trợ mọi thông tin định tuyến để phân cấp Hơn nữa,có thể tách rời các định tuyến Internet khỏi lõi mạng cung cấp dịch vụ Giống như dữ liệu VPN, MPSL chỉ cho phép truy suất bảng định tuyến Internet tại điểm ra vào của mạng . dựng mạng riêng ảo MPLS VPN cho các hoạt động tài chính ngân hàng toàn cầu . 12 Đồ Án Tốt Nghiệp Khoa ATTT Nội dung báo cáo gồm 4 chương: Chương I: Nghiên cứu công nghệ MPLS. Chương II: Ứng dụng dịch. chính phủ, hay hệ thống giáo dục. Và để giới thiệu tới đối tượng này như là những người sử dụng, em xin được giới thiệu . Đề tài : Nghiên cứu về công nghệ MPLS và khả năng ứng dụng xây dựng mạng. II: Ứng dụng dịch vụ MPLS VPN (Mạng riêng ảo MPLS) . Chương III. Triển khai mạng công nghệ MPLS trong thực tế . Chương IV: Mô hình topology VPN _MPLS và configuration VPN _MPLS Phần cuối : Kết