对于工业以太网来说,保证设备和网络的安全是一项非常重要的工作,需要采取一定的措施来防止非法访问系统,导致设备和网络无法正常工作,以及某些恶意报文影响正常工作 业务供应的运作。
通过VLAN技术划分虚拟网段,解决了传统以太网的安全问题。 然而,随着互联网的发展,近年来,网络经常受到蠕虫、黑客等网络病毒的攻击,整个网络时有瘫痪。 难以保证合法用户的有效带宽和用户信息的安全。
因此,在建设电信级以太网时,需要考虑如何保证网络的安全性。 常见的以太网安全解决方案是通过ACL(Access Control List)或过滤数据库来过滤非法数据; 端口镜像技术可以将任意端口的输入输出流量复制到指定端口的输出,帮助网络管理员监控网络数据 在一定程度上感知和过滤不安全的数据流。
传统以太网使用链路聚合和生成树协议进行保护。 链路聚合消耗大量的线路和端口资源,不适合城域网。 生成树协议/快速生成树协议在链路发生故障时的恢复时间非常短。 在秒级,远大于电信级要求的50ms。 电信级以太网技术可以采取一定的措施保证业务切换时间小于50ms,例如采用MPLS或弹性分组环(RPR)等技术。
为满足未来几年NGN和3G网络的大规模应用,国内各大运营商都在不断对原有城域网进行改造或重新建设新的城域网,力求为用户提供足够的质量保证和带宽。 新服务有保证的网络平台。
由于新业务对数据网络的QoS和SLA要求越来越高,新的数据承载网络需要能够实现电信级保护、业务质量保证、TDM(时分复用)能力支持等新功能。 在这种情况下,电信级以太网技术应运而生,成为下一代城域网的发展方向。
但也该看到,目前电信级以太网技术所提出的QoS和可靠性并不能完全解决以太网的所有问题。 在努力方面还有很长的路要走。