bob竞彩:资讯中心 动态详情

基于bgp和mpls的企业组网方案

2021-03-11 16:12

一家公司总部设在深圳,在中国有20多家分公司。每个分公司有几十到上百名员工。分公司用户需要接入总部的网络。流量类型有五种:视频会议、IP电话、商务办公(OA、ERP、网站编辑)、设备管理、视频监控。以下是每个流程的要(yào)求(qiú)和特征:
1、视频会议:各分公司视频会议要(yào)求(qiú)链路稳定,延时低,抖动小;
2、IP电话:每个分公司有多个IP电话,内部流量通过IP网络。主(zhǔ)要(yào)用于内部通话和电话会议。和视频会议一(yī)样(yàng),它要(yào)求(qiú)链路稳定,低延迟,小抖动。
3、业务办公:公司总部机房有ERP、OA、EHR等内网系统,有一(yī)些(xiē)业务系统后台服务器,包括C/S架构的服务器端和B/S架构的服务器端;
4、设备管理:设备管理的流量主(zhǔ)要(yào)包括针对防火墙、路由器、交换机和无线设备的SNMP监控流量,以及用户网络认证流量(主(zhǔ)要(yào)是RADIUS);
5、视频监控:视频监控流量,由于部分分支机构已(yǐ)经(jīng)安装了视频监控系统和门禁,有一个小型的本地存储,需要定期将数据发回总部机房。这个流量需要很大的带宽,不紧急,所以数据同步一般在晚上进行。
解决方案:
最(zuì)终(zhōng)的解决方案是MPLS VPN+BGP。
总部和分支机构连接到MPLS VPN网络。分支机构租用MPLS VPN带宽,主(zhǔ)要(yào)用于IP电话、视频会议、设备管理流量。划分带宽和优先级,强制带宽预留给视频会议和IP电话。当MPLS VPN链路出现故障时,它会自(zì)动(dòng)切换到备用MPLS VPN链路。
分支机构根据自(zì)己(jǐ)的用户租用合适的互联网带宽,然后与总部建立VPN,负责业务办公流量和视频监控流量。当互联网链路出现故障或中继MPLS VPN链路出现故障时,流量会切换到备用MPLS VPN。但由于QOS已(yǐ)经(jīng)部署在MPLS VPN接口,不会影(yǐng)响(xiǎng)语音、视频会议和设备管理流量。
   而BGP 就用了动态自(zì)动(dòng)选路由功能,而且做了主备的线路出口保护,使网络运行更畅通。