BGP MPLS VPN网络管理文档格式.docx
- 文档编号:17080129
- 上传时间:2022-11-28
- 格式:DOCX
- 页数:14
- 大小:54.21KB
BGP MPLS VPN网络管理文档格式.docx
《BGP MPLS VPN网络管理文档格式.docx》由会员分享,可在线阅读,更多相关《BGP MPLS VPN网络管理文档格式.docx(14页珍藏版)》请在冰豆网上搜索。
4.11.环境要求19
1.简介
BGP/MPLSVPN是近年来新兴的VPN技术,由于其拥有近似专线网络的安全性,而价格相对低廉,对于最终用户使用简单,维护方便。
因而,MPLSVPN在近期已经成为网络用户的一个需求热点。
MPLSVPN的网络管理涉及到客户管理、VPN业务管理、网络管理以及设备管理等管理功能,人工方式容易造成配置出错,而且很难察觉错误的发生,管理的效率低,不能满足日益增长的业务需求。
1.1.范围
本规范描述了各省建设MPLSVPN网管系统应遵循的逻辑结构、技术要求以及功能要求等内容,作为MPLSVPN网管建设、验收等的依据。
1.2.术语和定义
本规范使用了以下术语和定义:
1.MPLS(MultiProtocolLabelSwitching):
多协议标签交换
2.VPN(VirtualPrivateNetwork):
虚拟私有网络
3.PE(ProviderEdgeDevice):
运营商边缘路由器,指用于将客户接入运营商网络的设备
4.CE(CustomerEdgeDevice):
客户边缘路由器,用来和PE连接的客户设备
5.P(ProviderDevice):
运营商网络中不直接和客户CE设备直接连接的设备
6.LSP(LabelSwitchedPath):
标签交换路径,在MPLS网络中,报文转发过程中所经过的路径
7.ASBR(AutonomousSystemBoundaryRouters):
自治域系统边界路由器,用于连接两个自治域的路由器
8.CERC(CERoutingCommunity):
客户VPN的网络总是可以划分为一个个的小网络结构,这种结构是全连接或者星形连接的,将这个小的网络结构称为CERC
9.VRF(VPNRoutingandForwarding):
VPN路由转发表
10.RD(RouteDistinguisher):
路由标识
11.RT(RouteTarget):
路由目标
12.RIP(RoutingInformationProtocol):
一种距离向量路由协议,常用于小型网络。
13.OSPF(OpenShortestPathFirst):
一种链接状态路由技术。
作为一个内部网关协议,它可以在那些RIP不能处理的、大型的网络上使用。
14.BGP(BorderGatewayProtocol):
是一种在自治系统之间动态交换路由信息的路由协议
15.QoS(QualityofService):
服务质量,指信息在通信系统中传递时所获得的性能保证。
16.CoS(ClassofService):
分类服务,按照服务类型进行区分,实现QoS的一种技术
17.客户:
租用VPN业务的客户
18.供应商视图:
表达了供应商网络和客户CE之间的物理连接关系的拓扑视图
19.客户视图:
表达了客户VPN网络拓扑结构的逻辑视图
20.CNM(CustomerNetworkManagement):
客户网络管理,提供给VPN客户使用的管理系统,一般以WEB形式出现,客户可以通过CNM来管理或查看自己租用网络的情况
21.网管用户:
网管软件的用户
22.管理员:
网管软件的用户,同网管用户
23.业务配置描述:
软件中使用的一个数据实体或者对象,通过这个实体或对象,可以了解到客户站点如何加入VPN,CE和PE的配置参数等,针对这个实体或对象,可以进行业务发放,实现VPN的开通和拆除,同时这个实体也可以转换为设备上实际的配置片段。
2.技术体系
2.1.原则
MPLSVPN网管系统的建设应遵循以下原则:
1.统一规划,分步实施。
2.充分利用已有系统,避免重复建设,有效保护现有投资。
3.能够提供端到端的配置管理、性能管理和故障管理,以及客户资源管理功能。
4.对于用户密码等关键信息要通过加密保证其安全性和保密性。
5.系统应具有较强的容灾容错能力,具有完善的系统恢复和安全机制。
6.系统网络平台、硬件平台和数据库平台应具有良好的可扩充性和灵活性。
7.系统分析设计和开发方法应采用目前国际上较先进、较成熟的技术,保证系统从体系结构、技术实现、应用开发等方面具有一定的前瞻性。
2.2.系统功能
MPLSVPN网管软件应至少提供网络资源管理、客户管理、配置管理、拓扑管理、性能管理、故障管理和安全管理等管理功能。
网络资源管理提供网络设备、设备接口等网络资源的统一管理功能。
客户管理提供VPN客户基本信息、业务租用信息、资源租用信息和客户服务质量报告等管理功能。
配置管理提供VPN业务的定义、开通和审计等功能。
拓扑管理提供应商视图、客户视图的显示,并提供配置管理、性能管理和故障管理的功能入口。
性能管理提供网络性能数据的收集、统计、报表等功能,提供业务性能数据的分析、统计和报表等功能。
故障管理提供网络故障的收集、统计、报表等功能,提供业务故障的分析、统计和报表等功能。
安全管理提供安全认证和网管用户分权以及系统日志的管理功能。
2.3.管理体系结构
图1MPLSVPN管理体系结构
图中给出可能的管理体系结构:
MPLSVPN网管应能够接入网络,对PE进行管理;
在需要时,也能够支持CE的管理。
可以采用带外、管理VPN或ExtranetVPN等方式实现CE管理,但必须同时保证客户VPN的信息安全;
网管系统应该采用分布式的体系结构,提供多终端、远程操作功能;
CNM客户通过Internet接入网管的Web服务器,这里必须采取安全措施,如VPN、防火墙和访问控制列表等来保证网管服务器、网管网络的安全。
2.4.实现技术建议
软件应采用Client/Server或者Browser/Server的体系结构,网管系统必须有跨平台特性,可以支持主流的操作系统,包括UNIX和Windows平台。
网管系统应该具有多终端和远程管理的能力。
访问设备应采用SNMP/Telnet/FTP/HTTP等开放协议。
3.软件功能
3.1.网络资源管理
软件能够统一管理设备、接口和子接口等在内的网络资源。
MPLSVPN网管系统资源管理功能必须能够管理MPLSVPN业务中使用的PE、P、ASBR、CE、接口和子接口等资源。
网络层面的资源管理工作可以利用已有的网络资源管理系统实现。
资源管理能够提供资源浏览树、资源列表形式的操作界面。
1.资源发现
资源管理必须能发现网络资源,网管软件从网络上发现设备和接口等,并提示用户加入网管。
2.资源占用
资源管理能够提供资源“占用”的功能:
建立VPN业务时,设备的接口(或子接口)将用来承载业务,这时应该将接口(或子接口)标记为“占用”状态,避免其他业务重复使用该接口,造成业务中断或冲突;
当管理员希望使用一个接口作为今后业务的承载,他可以手工的将接口标记为“占用”,避免其他管理员使用该接口资源。
当业务已经不再需要某接口作为其承载时,软件能够将“占用”状态清除;
管理员也可以手工将“占用”状态清除。
3.虚拟资源的管理
当设备或者设备接口不存在于网络,或者无权限管理,管理员仍能够将这些资源添加到资源库中,并标识其为“虚拟”或“不可管理”资源。
对这些资源,除不进行实际的配置和信息读取之外,其他功能和可管理资源同等对待。
4.资源监视
资源管理能够进行资源状态的监视,及时反映其是否能够被网管正常管理。
3.2.客户管理
1.基本信息管理
必须能够对所有的客户进行列表显示。
必须能够对客户的基本信息进行查看、增加、修改和删除。
客户的基本信息必须包括但不限于:
客户名称、客户编码、客户分类、客户合同号、通信地址、联系人、联系电话、联系EMail、备注等。
2.租用浏览
能够列表查看指定客户所租用的VPN业务、VPN业务所占用的网络资源、以及它们的运行状况。
3.客户报表
能够输出VPN客户使用的业务租用报表、资源租用报表、性能数据报表、流量数据报表和故障数据报表等。
经网管系统管理员审阅后的报表可以定时的通过Email或其他方式自动发送给VPN客户。
3.3.配置管理
配置管理必须提供快速的、端到端的MPLSVPN业务部署功能。
软件必须支持星形拓扑、全连拓扑以及混合拓扑结构的VPN配置。
当VPN拓扑结构发生变化或者进行扩充时,网管的配置应该尽量简单。
软件必须支持intranet、extranet类型VPN的配置。
软件能够提供业务发现、业务规划的功能。
软件必须提供业务部署、业务审计的功能。
软件必须支持支持CE-PE间静态路由、EBGP路由的配置,能够支持RIP、OSPF路由的配置。
软件能够支持接口限速的配置,能够支持CoS配置。
1.业务规划
业务规划提供业务定义的功能,在业务部署前,就可以观察到业务实施后将达到的效果,避免业务部署错误,提高业务部署的效率。
软件应提供端到端的配置能力,在PE上进行配置即可完成VPN站点的增加和删除。
网管软件必须支持图形化、向导式的操作完成VPN业务定义,定义的过程应该尽量减少人工输入,VRF、RD、RT、IP地址等参数能够自动生成,也可手工输入,可以提供业务模板套用的功能。
根据业务配置描述,网管软件能够生成并输出设备配置文件。
根据业务配置描述,网管软件能够生成并更新网络拓扑视图,包括供应商视图和客户视图。
业务定义能够和资源管理关联,业务配置描述必须使用资源库中的网络资源,对不可重用的资源,如接口等,在引用后需要将其标记已占用。
根据客户要求,需要管理CE时,网管软件能够为CE生成相关配置。
2.业务部署
软件必须能够将业务配置描述转换为设备识别的命令,下发到设备,在网络上形成实际运行的MPLSVPN业务。
软件必须能够进行业务的实施部署和拆除部署,用来建立业务和拆除业务。
软件可以支持批量、定时的部署。
根据客户要求,需要管理CE时,网管软件能够将配置文件下发到CE。
3.业务发现
网管软件能够发现设备上VRF名称、RD、RT、VRF绑定的接口、VRF的路由等信息,并可以在管理员的少量参与之下,根据这些信息在网管上建立VPN业务数据和拓扑视图。
4.业务审计
1)配置审计
在业务部署之后,网管软件能够检查设备上是否已经存在预期的配置。
能够支持手动审计和定时审计。
2)连通性审计
在业务部署之后,网管软件能够检查VPN端到端的连通性;
能够支持手动审计和定时审计
3)LSPHighlight
软件能够在需要时直观显示出VPN站点间通信时使用的LSP通道。
3.4.拓扑管理
软件必须提供全网拓扑的直观显示,包括供应商视图和客户视图,并能够按照供应商、客户、VPN进行拓扑过滤。
拓扑视图上能够提供便捷的配置管理、性能管理、故障管理功能入口,在网络拓扑上可完成针对管理对象的大部分功能操作。
拓扑管理能够提供放大、缩小、节点定位、设备过滤、多选,鸟瞰图功能。
拓扑视图可以提供层次化视图功能,例如:
核心网可以初始显示为一个节点,在鼠标双击后再显示出核心网的结构。
1.供应商视图
供应商视图必须提供供应商PE和客户CE在内的的网络物理拓扑结构。
可以提供包括P路由器,ASBR路由器在内的MPLS核心网的拓扑结构。
在拓扑图上能够直观显示自治系统、各种路由器设备、设备之间的物理或者逻辑链接。
软件能够在拓扑图上表现VPN业务配置描述。
供应商视图能够按照供应商、客户、VPN的条件进行过滤显示。
2.客户视图
客户视图必须表现出客户的Site之间的VPN拓扑关系,对VPN网络进行拓扑表达。
客户视图能够按照客户和VPN进行过滤显示。
3.故障显示
拓扑视图中能够显示出拓扑元素的告警状态,能够浏览全网告警;
通过快捷的功能入口,可以直接显示指定设备或者VPN业务的告警列表。
供应商视图能够以不同的颜色表明网络的故障状态,故障级别。
客户视图能够以不同的颜色表明客户VPN的故障状态、故障级别。
3.5.故障管理
故障管理必须提供VPN业务相关的网络设备故障的实时监控功能,能够实时的查看、处理这些设备故障。
能够进行故障客户化管理,能够定制故障级别、建立故障知识库。
故障管理必须提供故障的业务相关性分析功能,能够分析设备故障影响的客户和VPN业务。
网管软件提供进一步处理告警的能力,包括:
能够进行告警通知,根据预先设定将告警信息通过EMail/手机短信发送出去;
能够进行告警确认,表示管理员已经知道该告警信息;
能够按照客户、VPN、设备等进行告警过滤、浏览和统计;
能够提供按照客户和业务统计的故障数据报表。
3.6.性能管理
性能管理包括性能、流量数据的收集、显示、统计和报表功能。
包括了CE-PE间、PE-PE间、CE-CE间的数据。
1.CE-PE间性能管理
CE-PE之间的数据指PE上用于连接CE的接口上的数据:
软件必须提供CE-PE间输入/输出的字节数、输入/输出丢包数,可以通过RFC1213Mib中的Interface表实现数据采集;
能够提供时延、抖动数据,可以使用设备上类似RMON特性实现数据采集;
可以提供流量数据,可以通过设备的流量统计功能实现数据收集。
2.PE-PE间性能管理
PE-PE之间的数据指两个指定的PE间端到端的性能数据:
能够提供时延、抖动数据;
可以提供流量数据。
3.CE-CE间性能管理
在CE可管理的情况之下,软件能够提供CE-CE之间的性能数据的能力,CE-CE之间指两个指定的CE之间端到端的数据:
4.实时数据
对于CE-PE间输入/输出的字节数、输入/输出丢包数,必须提供实时采集、显示、存储的能力。
5.定时数据
对于CE-PE间输入/输出的字节数、输入/输出丢包数,必须提供定时采集、存储的功能。
对于CE-PE间、PE-PE间、CE-CE间的采集时延、抖动数据,必须提供定时采集、存储的能力。
6.其他
软件能够提供历史数据查询、统计和报表功能,并提供txt、html格式的数据文件。
软件能够提供按照VPN、客户对历史数据进行查询、统计和报表,并提供txt、html格式的数据文件。
3.7.安全管理
安全管理功能提供安全认证和网管用户分权以及系统日志的管理,确保合法授权的管理员管理他职责范围内网络和业务。
1.登录
管理员必须首先登录才能使用系统对系统进行管理
2.分权管理
软件可以按照操作划分权限,不同的网络管理员可以进行不同的操作。
软件可以按照设备划分权限,不同的网络管理员按照权限管理不同的设备。
软件可以按照VPN划分权限,不同的网络管理员按照权限管理不同的VPN。
3.日志管理
软件必须提供系统日志功能,以日志的形式详细记录管理员的登录和操作活动,包括对设备的操作活动,对网管的操作,非授权管理员的试图越权操作,系统自身的操作活动,譬如任务的运行结果等。
记录的内容包括但不限于以下部分:
管理员,操作,操作对象,操作时间,操作结果等。
能够按照网管用户,操作对象,操作任务过滤日志的功能。
日志提供显示、过滤和报表的功能。
3.8.CNM
网管软件能够提供CNM(CustomerNetworkManagement)的功能,VPN客户可以通过WEB登录到网管系统,网管系统根据客户定制需求提供:
客户基本信息显示;
客户的VPN拓扑:
显示VPN客户的客户视图;
业务故障管理:
浏览租用的VPN中发生的业务故障;
故障、性能、流量统计报表:
提供租用设备的相关数据的浏览和报表;
CoS配置参数:
提供QoS/CoS参数的浏览功能。
4.技术要求
4.1.管理能力要求
网管软件能够管理支持以下规范或建议的设备:
[1]E.Rosen,etc.,“MultiprotocolLabelSwitchingArchitecture”,IETFRFC3031,January2001
[2]L.Andersson,etc.,“LDPSpecification”,IETFRFC3036,January2001
[3]E.Rosen,etc.,“BGP/MPLSVPNs”,IETF,draft-ietf-ppvpn-rfc2547bis-01,January2002
[4]ThomasD.Nadeau,etc.,“MPLS/BGPVirtualPrivateNetworkManagementInformationBaseUsingSMIv2”,draft-ietf-ppvpn-mpls-vpn-mib-04,February2002
[5]ThomasD.Nadeau,etc.,“MultiprotocolLabelSwitching(MPLS)FEC-To-NHLFE(FTN)ManagementInformationBase”,draft-ietf-mpls-ftn-mib-04,January2002
[6]J.Cucchiara,etc.,“DefinitionsofManagedObjectsfortheMultiprotocolLabelSwitching,LabelDistributionProtocol(LDP)”draft-ietf-mpls-ldp-mib-08,August2001
[7]CheenuSrinivasan,etc.,“MultiprotocolLabelSwitching(MPLS)LabelSwitchRouter(LSR)ManagementInformationBase”,draft-ietf-mpls-lsr-mib-08,January2002
4.2.可靠性要求
MPLSVPN网管系统应该可靠、稳定,应考虑软硬件设备的容错,数据存储的备份等。
系统应能7×
24小时连续工作,必须做到稳定性高、故障率低。
MPLSVPN网管系统的可靠性应满足以下指标:
MPLSVPN网管系统服务器等主要设备的年故障停机次数应小于2次,年故障停机历时应小于48小时;
MPLSVPN网管系统软件的年故障中断次数应小于2次,年故障中断历时应小于48小时;
MPLSVPN网管系统自身网络通信的年故障中断次数应小于2次,年故障中断历时应小于48小时;
MPLSVPN网管系统与网络设备间传输部分带宽应不小于2M,传输误码率应小于10E-7。
网管客户端与网管服务器间传输部分带宽应不小2M,传输误码率应小于10E-7。
4.3.安全性要求
MPLSVPN网管系统应具备统一、完善的安全机制,以保障MPLSVPN网管系统网络、设备安全性以及网络管理数据安全性。
也即必须保证网络管理网能正常运行,且不会受到非法侦听、非法入侵、非法破坏。
为此应该采取VPN、路由器访问列表安全控制、防火墙和更为专业的网络安全技术,以保证网管网络的安全性。
4.4.可维护性要求
MPLSVPN网管系统应该具有集中操作维护的功能,应实现对MPLSVPN网管系统自身完善的维护和管理,应包括集中操作终端、集中数据修改和计算机辅助操作维护功能,以达到性能监测、故障恢复和动态配置的目的。
4.5.可操作性要求
MPLSVPN网管系统应该易操作,应实现友好的中文图形用户界面和必要的联机帮助。
用户界面应支持并发性:
多窗口和多任务,系统应能够至少支持5个图形终端同时操作。
用户界面应能使用户能方便地进行数据采集、数据处理以及数据维护等多种操作。
用户应可以使用简单的图形用户界面,在提示信息下通过设定参数等来灵活地访问数据库并定义各种数据统计和处理方法以及报表呈现方式。
用户界面应能向用户提供表格、直方图等多种数据表现形式。
4.6.可扩展性要求
MPLSVPN网管系统应该是可扩展的,应考虑从管理对象数量,VPN类型、系统结构、功能组合、第三方软件集成以及直到软硬件平台选择等方面的可扩展性。
MPLSVPN网管系统的建设是可以分期分阶段进行的,随着网络技术的演进、规模的扩大以及管理需求的不断增加,要求与之相应的MPLSVPN网管系统也必须在各个方面具有灵活的扩展性。
4.7.开放性要求
MPLSVPN网管系统应该采用开放结构的硬件和基础软件平台,并充分考虑本系统与其它外部系统的接口,以保证实现主流厂家计算机系统软硬件无关、数据库无关,而且MPLSVPN网管系统能够与其它系统实现方便的数据共享、标准接口和无缝集成。
4.8.性能要求
MPLSVPN网管系统的响应速度应满足以下指标:
MPLSVPN网管系统接收到网络设备上报的信息后,处理数据时间不超过15分钟。
MPLSVPN网管系统接收到用户命令后,响应时间最大不超过15分钟。
在等待过程中,应给出等待时间或以其它直观的方式给出提示。
4.9.硬件要求
MPLSVPN网管系统主要硬件设备必须满足相关技术要求以及相应的量化指标。
计算机主机系统应满足以下技术要求:
可靠性:
系统整机平均无故障时间(MTBF)不低于80000小时。
易于升级:
系统应该能够易于升级,包括CPU、内存、硬盘。
4.10.软件要求
MPLSVPN网管系统软件从分析、设计、开发、测试到维护的整个过程应该严格遵守软件工程规范,采用先进的分析、设计和开发、测试思想、技术及工具,从根本上保证系统质量。
网管和设备之间的通信协议采用SNMP、Telnet、FTP或HTTP等。
软件应必须支持主流的操作系统,包括UNIX和Windows。
4.11.环境要求
为保证MPLSVPN网管系统设备的安全可靠运行,网络管理机房应满足以下环境要求:
温度:
长期条件18~25℃
湿度:
长期条件40%~60%
防尘:
直径大于5微米的灰尘浓度应≤3ⅹ(10E-4)粒/立方米,灰尘粒子应是非导电、非导磁和非腐蚀性的。
机房应有良好的防静电措施。
网络管理设备应接地良好,应具备逻辑地、直流工作地、保护地,其接地方式应按照通信设备地线设计规范的要求接地。
MPLSVPN网管系统供电系统应稳定可靠,必须配备不间断电源,在断电的情况下,应至少能保证持续供电2小时。
电压波动幅度应小于标称值的±
10%。
必须保证设备与供电系统之间的连接稳定可靠。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- BGP MPLS VPN网络管理 VPN 网络 管理