廣域網也稱遠程網,通??缃雍艽蟮奈锢矸秶?,所覆蓋的范圍從幾十公里到幾千公里,它能連接多個城市或國家,或橫跨幾個洲并能提供遠距離通信,形成國際性的遠程網絡。廣域網可以分為公共傳輸網絡、專用傳輸網絡和無線傳輸網絡。公共傳輸網絡:一般是由政府電信部門組建、管理和控制,網絡內的傳輸和交換裝置可以提供給任何部門和單位使用。公共傳輸網絡大體可以分為兩類,電路交換網絡,主要包括公共交換電話網和綜合業(yè)務數字網;分組交換網絡。主要包括分組交換網、幀中繼和交換式多兆位數據服務。專用傳輸網絡:是由一個組織或團體自己建立、使用、控制和維護的私有通信網絡。專用網絡擁有自己的通信和交換設備,它可以建立自己的線路服務,也可以向公用網絡或其他專用網絡進行租用。專用傳輸網絡主要是數字數據網,以在兩個端點之間建立一條永久的、專用的數字通道。它的特點是在租用該專用線路期間,用戶獨占該線路的帶寬。無線傳輸網絡:主要是移動無線網,典型的有GSM和GPRS技術等。
分支與總部之間的傳統(tǒng)
專線業(yè)務通常采用
SDH、OTN、
MPLS、
MSTP等類型的專線服務或互聯網
VPN。
SDH傳輸系統(tǒng)在國際上有統(tǒng)一的幀結構數字傳輸標準速率和標準的光路接口,使網管系統(tǒng)互通,因此有很好的橫向兼容性,它能與現有的PDH完全兼容,并容納各種新的業(yè)務信號,形成了全球統(tǒng)一的數字傳輸體制標準,提高了網絡的可靠性。SDH并不專屬于某種傳輸介質,它可用于雙絞線、同軸電纜,但SDH用于傳輸高數據率則需用光纖。指針是SDH的一大特色,但是指針功能的實現增加了系統(tǒng)的復雜性,最重要的是使系統(tǒng)產生SDH的一種特有抖動--由指針調整引起的結合抖動。這種抖動多發(fā)于網絡邊界處,其頻率低,幅度大,會導致低速信號在拆出后性能劣化,這種抖動的濾除會相當困難。軟件的大量使用對系統(tǒng)安全性的影響SDH的一大特點是OAM的自動化程度高,這也意味軟件在系統(tǒng)中占用相當大的比重,設備的維護人員必須熟悉軟件,選用可靠性較高的網絡拓撲。由于SDH基于物理層的特點,單位可在租用電路上承載各種業(yè)務而不受傳輸的限制。承載方式有很多種,可以是利用基于TDM技術的綜合復用設備實現多業(yè)務的復用,也可以利用基于IP的設備實現多業(yè)務的分組交換。SDH技術可真正實現租用電路的帶寬保證,安全性方面也優(yōu)于
VPN等方式。一般來說,SDH可提供E1、E3、STM-1或STM-4等接口,可以滿足各種帶寬要求。
OTN是光傳送網技術的簡稱,OTN技術兼?zhèn)淞薟DM技術和SDH技術的優(yōu)勢。OTN為國際標準組織ITU為光傳送網制定的標準幀格式。OTN由多層幀格式組成,層和層之間為嵌套關系,底層被整個包含在高層中。它是由一系列的光網元經光纖鏈路進行連接而成的,可以滿足G.872的要求,具有大帶寬、硬隔離、可擴展、高可靠的特點,天然支持網絡切片和時鐘同步,為用戶提供和客戶層相關的復用、傳送、管理、選路、監(jiān)控等一系列功能,對業(yè)務信號的性能指標和生存性能進行有效保證,確保可以開展高質量傳輸。相對于其他的傳輸技術,在體系方面OTN技術更加完善全面,對多種先進技術進行集成,實現了功能的多樣化,通過構建出完善的電信號層和光信號層,實現了對整個網絡的有效監(jiān)控,并且通過兩種不同的信號層,實現信號生存性的上升,兼?zhèn)淞薙DH技術和WDH技術的優(yōu)勢功能,可以更好地滿足現階段的寬帶發(fā)展傳輸需求。OTN技術的多樣化功能是以復用技術、適配技術、交叉技術、電層接入技術等多項技術進行有效協調得以實現的。OTN技術統(tǒng)合了WDM技術和SDH技術的優(yōu)勢,通過不斷發(fā)展研究,OTN技術已經形成了一套基本完善的標準,產品日漸成熟,并逐步應用到各個領域中。
MPLS(Multi-protocol Label Switching, 多協議標記交換)使用標簽進行轉發(fā),標簽是一個長度固定的數值,由報文的頭部攜帶。MPLS包頭的結構包含20比特的標簽,是一種面向連接的技術。通過MPLS信令建立好MPLS標記交換通道,數據轉發(fā)時,在網絡入口對報文進行分類,根據分類結果選擇相應的LSP,打上相應的標簽,中間路由器在收到MPLS報文以后直接根據MPLS報頭的標簽進行轉發(fā),而不用再通過IP報文頭的IP地址查找。MPLS VPN是指采用MPLS技術在運營商寬帶IP網絡上構建企業(yè)IP專網,實現跨地域、安全、高速、可靠的數據、語音、圖像多業(yè)務通信,并結合差別服務、流量工程等相關技術,將公眾網可靠的性能、良好的擴展性、豐富的功能與專用網的安全、靈活、高效結合在一起,為用戶提供高質量的服務。MPLS是一種交換機制,MPLS數據包的交換過程包括了標簽的分析過程。標簽中包含了LSR中的數據包進行路徑交換所需的所有信息,負責轉發(fā)操作的設備能夠進行標簽的查找和替換,LSR無需執(zhí)行純粹的3層路由選擇。與傳統(tǒng)的路由協議相似,
MPLS也是一種基于目的地的協議,MPLS標簽的功能就是將轉發(fā)功能與包頭中包含的3層目的信息相分離。
互聯網VPN(Virtual Private Network),即虛擬專用網,是利用開放的公眾網絡資源建立私有數據傳輸通道,將遠程的分支機構、商業(yè)伙伴、移動辦公人員等連接起來,并且提供安全的端到端的數據通信的一種廣域網技術。建立隧道或虛電路把不同的物理網絡或設備連接起來,不再使用物理的專線建立專用網,而是將其建立在分布廣泛的公共網絡上,對基于IPSec的VPN而言,是一組連接的閉合用戶群,它不僅具有服務質量的保證,而且更多地強調安全服務。VPN是企業(yè)網在公共網絡上的無縫延伸,可將位于不同地點的遠程用戶、分支機構和合作伙伴等連接起來?;ヂ摼WVPN是指在一個組織內部如何安全地連接兩個相互信任的內聯網,要求在公司與分支機構之間建立安全的通信連接。目前已經投入實際當中使用的VPN技術包括IPSec VPN、SSL VPN。IPSec協議是網絡層協議,是為保障IP通信而提供的一系列協議族。SSL是套接層協議,它是保障在Internet上基于Web的通信的安全而提供的協議。IPSec針對數據在通過公共網絡時的數據完整性、安全性和合法性等問題設計了一整套隧道、加密和認證方案。SSL用公鑰加密通過SSL連接傳輸的數據來工作,建立在應用層上。SSL VPN使用SSL協議和代理為終端用戶提供客戶機/服務器和共享的文件資源的訪問認證和訪問安全SSL VPN傳遞用戶層的認證,確保只有通過安全策略認證的用戶可以訪問指定的資源。
長期以來,廣域網主要負責各網絡節(jié)點的互聯互通,比如總部和分支之間,分支和分支之間,數據中心之間等,和業(yè)務應用屬于兩個獨立的系統(tǒng),基本上沒有聯系,更多的是作為業(yè)務系統(tǒng)的傳輸通道,隨著近些年數據中心、云計算、移動互聯網的快速發(fā)展,用戶除了基本上網需求外,對業(yè)務的豐富性和體驗感要求越來越高。