對于工業(yè)以太網(wǎng)來說,保證設(shè)備和網(wǎng)絡(luò)的安全性是一項十分重要的工作,需要采取一定的措施防止非法進入其系統(tǒng)造成設(shè)備和網(wǎng)絡(luò)無法正常工作,以及某些惡意的消息影響業(yè)務(wù)的正常提供。
傳統(tǒng)以太網(wǎng)的安全問題已經(jīng)通過vlan技術(shù)劃分虛擬網(wǎng)段得到解決。但隨著互聯(lián)網(wǎng)的發(fā)展,近年來網(wǎng)絡(luò)經(jīng)常遭受蠕蟲等網(wǎng)絡(luò)病毒以及黑客的攻擊,全網(wǎng)癱瘓的案例時有發(fā)生,合法用戶的有效帶寬、用戶的信息安全難以得到保證。
因此在建設(shè)電信級以太網(wǎng)時,必須考慮如何保證網(wǎng)絡(luò)的安全性。比較常見的以太網(wǎng)安全解決方案是通過acl(訪問控制列表)或者過濾數(shù)據(jù)庫來過濾非法數(shù)據(jù);端口鏡像技術(shù)可以將任一端口的輸入輸出流量復制到指定端口輸出,幫助網(wǎng)絡(luò)管理者監(jiān)控網(wǎng)絡(luò)的數(shù)據(jù)內(nèi)容;一些高端的網(wǎng)絡(luò)設(shè)備具有強大的應(yīng)用感知和網(wǎng)絡(luò)級自動免疫能力,能夠一定程度地自動感知并過濾不安全的數(shù)據(jù)流。
傳統(tǒng)的以太網(wǎng)使用鏈路聚合和生成樹協(xié)議進行保護,鏈路聚合耗費大量的線路和端口資源,不適合城域網(wǎng),生成樹協(xié)議/快速生成樹協(xié)議在鏈路出現(xiàn)故障時的恢復時間都在秒級,遠遠大于電信級要求的50ms。電信級以太網(wǎng)技術(shù)可以采取一定的手段保證業(yè)務(wù)倒換時間小于50ms,如采用mpls或彈性分組環(huán)(rpr)等技術(shù)。
為了能夠滿足未來幾年ngn和3g網(wǎng)絡(luò)的大規(guī)模應(yīng)用,國內(nèi)各大運營商都在不斷改造原有城域網(wǎng)絡(luò)或重新組建新的城域網(wǎng)絡(luò),力求做到為新業(yè)務(wù)提供有充分質(zhì)量保證和帶寬保證的網(wǎng)絡(luò)平臺。
由于新業(yè)務(wù)對數(shù)據(jù)網(wǎng)絡(luò)的qos和sla要求日益增長,新的數(shù)據(jù)承載網(wǎng)絡(luò)需要能夠?qū)崿F(xiàn)電信級保護、服務(wù)質(zhì)量保證和tdm(時分復用)能力支持等新的功能,在這種情況下,電信級以太網(wǎng)技術(shù)應(yīng)運而生,并已成為下一代城域網(wǎng)發(fā)展的方向。
然而,還應(yīng)看到,目前電信級以太網(wǎng)技術(shù)所提出的qos、可靠性等并不能完全解決以太網(wǎng)所有的問題,為了真正實現(xiàn)具備電信特征的以太網(wǎng)業(yè)務(wù),仍然需要在技術(shù)標準化、成熟度方面多做努力,還有很長的路要走。