探讨如何维护好IP城域网网络
2020-09-10陈丽娟
信息技术的发展给人们的日常生活、工作、学习中都带来了很大的便利,提高了人们的生活质量,加强对IP城域网络的维护,需要对信息技术与计算机技术进行综合分析与创新研究,不仅满足人们的基本需求,而且还发挥出科技信息技术自身的重要作用与价值。本文分析了IP城域网存在的问题,提出了城域网维护的有效策略,从而为人们提供了更优质的服务。
IP城域网;网络;维护
1 IP城域网存在的问题
1.1技术问题
目前IP城域网主要包含大二层汇聚、业务控制层以及核心层等三层结构。其中大二层为数量比较多的交换机构成,主要用于与用户交流完成用户数据上传等功能;业务控制层主为宽带网络网管控制设备构成,它的主要功能是对宽带用户数据进行认证、接入、计费和管理等;核心层由功能较为强大的核心路由器构成,用于处理核心问题。就目前而言,IP城域网技术分层较为明显,但是也存在一些技术相关问题:1)宽带网络网关设备的分裂与扩容。其主要原因在于随着使用宽带的人逐渐增多,而业务控制层中宽带网络网关设备的处理能力不足以完成任务,从而产生分裂以及扩容的现象;2)资源利用不足。传统IP城域网中,在不同的区域中,其信息的处理是处于相对独立的模式下的,同时资源是隔离使用,致使资源在不同的区域内不能实现共享,产生资源利用不足的现象;3)网管能力较低。传统IP城域网网络配置的无法有效根据网络实际情况进行合理分配,从而产生网络运营慢等缺点;4)成本高。网络维护专用设备成本较高,从而造成IP城域网提升得到制约;5)业务处理问题。传统IP城域网无法满足现阶段新业务的拓展,从而导致无法响应市场需求。
1.2其他方面的问题
1.2.1急需建立城域网网络安全体系
由于大众对于互联网的知识普遍比较缺乏,许多人认为如果互联网出现安全问题,一定是技术员的技术不够高。但在实际生活中却恰恰相反,在解决IP城域网的网络安全问题时,管理往往占据着非常主要的位置,技术知识次要的地位。在相关单位中,为解决城域网的网络安全问题,往往抛掷重金和大量的设备去完善技术领域,使得技术达到了较高的水平,而管理水平却停滞不前,这就造成了技术水平和管理水平的不同步,原有的问题无法根治。这就要求我们,在出现城域网网络安全问题时,要加强对于城域网网络安全的管理水平,使得网络管理体系符合规章制度的要求,使得管理水平和技术水平保持同步,根治城域网络问题。
1.2.2网络安全意识淡薄、资金投入不足
随着科学技术的不断发展,互联网日益融入到我们的学习和工作中,人们享受着网络带来的乐趣。但是,人们只顾沉浸在乐趣中,却不理睬出现的网络问题,造成了网络安全问题不断出现、积累和演进。许多企事业单位以及机关政府,由于缺乏资金来源,在出现网络安全问题时,能自己解决就自己解决,机器设备多年不更新,造成老化和陈旧,技术水平跟不上现有的发展要求,在管理水平也不提升的情况下,出现大量的城域网络的问题。
2 IP城域网维护方法的有效应用策略
2.1对技术进行优化与改进
2.1.1應用分段路技术
Segment Routing,又叫做分段路由,是SDN技术的分组转发技术,能够有效代替Open Flow的技术。分段路由使用的路径标签机制,通过多协议的标签交换、MPLS或者在IPv4、IPv6等路径包头标签等方式,从而能够有效达到指定的路由数据通过的网络路径。其中数据包需要通过标签中的节点,这便导致分段路由技术的功能与IPv4松散源路机制非常相似,从而产生的路径能够实现最短路径进行转发。与Open Flow必须沿着源头达到目的地进入不同的是,分段路由只需要在PCE上定义码转发路径就能够完成转发任务,而且Open Flow控制器会从所有路由器相关进行收集信息,而分段路由PCE 仅需要通过协议进行拓扑收集便能够完成标签转发的任务。但是分段路由也存在一定的缺陷,因此,只有进行更多的开发才能够让分段路由达到Open Flow类似双向功能应用能力,一旦能够得到有效开发,分段路由在某种程度上能够有效代替Open Flow。分段路由的应用场景主要包含以下几点:1)分段路由能够不依靠RSVP情况下为FRR提供保护;2)实施流量工程过程中,可以通过带宽、时延等网络参数,将定义基于CoS的服务策略中;3)用于SDN的网络架构中,与 LDP、RSVP等协议相比,分段路由具有易操作以及扩展等方面的优势。
2.1.2应用IPv6技术
在进行IPV6部署的时候,首先应该考虑局域网设备对IPV6的支持程度;其次还应该考虑局域网对IPV6的支持深度,在进行部署IPV6的时候首先要将运营网络部署完善,主要原因是在IPV6网络里没有私网址概念,要借助运营网才能实现网络的连接和使用;最后应该重点考虑IPV6的变化性。IPV6部署主要存在两种部署方式:
(1)升级现有的IPV4网络:若是在局域网内具备较多的用户,要是进行全页面升级,会面临较多的问题,针对这类情况,可以对现有IPV4网络进行升级。在局域网环境中IPV4网络下分散着很多 IPV6、IPV4双线主机,为了确保这些主机顺利连接到现有的 IPV6网络中,应该将局域网的核心设备升级为双栈,同时提供IPV6网络出口、IPV4网络出口,采取隧道方式连接核心设备(隧道为ISATAP)这类改造方式不会对原有的IPV4用户造成影响,同时也实现了IPV6用户的接入。
(2)新建IPV6网络:新建的IPV6网络选用的组网模式为双栈交汇模式,即在已有的局域网建设模式上进行网络的组建。在核心层和汇聚层选用双栈交换机,接入之后的IPV6具有防护功能、管理功能等。
2.2合理利用网络安全技术
2.2.1利用防火墙技术
在众多网络安全技术中,防火墙技术可以说是应用最为广泛的技术之一,该技术实际上是一种网络访问控制标准,能够对非法入侵、携带病毒的数据与软件进行准确判断,并将其拒绝在计算机网络系统之外。在实际应用中,由于防火墙技术存在多种类型,每种防火墙的信息数据检测、防护方式也存在一定的差异,因此其在具体应用上会有着很大的不同。
2.2.2利用数据加密技术
数据加密技术主要是针对数据信息传输,避免数据信息在传输过程中被他人所窃取或截留。在实际应用中,该技术会将想要传输的数据信息通过加密钥匙转换为无具体意义的密文,而用户则可以将这一密文传输给他人,对方接收密文后,需要通过解密钥匙对密文进行还原,使其转换为想要传输的原数据,这样即便数据在传输过程中被窃取,数据信息也不会泄漏。
2.3加大管理力度
在现代化社会的发展中,计算机技术被广泛地应用,加强对其自身安全性能的管理,是目前最主要的工作内容之一,能够在实际应用的过程中不断地优化与创新,促进其稳定的运行。所以,加强对城域网的管理,需要制定科学合理的维护方法,突出其自身的重要价值。第一,需要为计算机技术营造安全的网络环境,确保其能够发挥出自身的性能,根据使用的实际需求,对硬件、软件综合管理,还要定期地对系统进行病毒处理,能够避免受到病毒的入侵,确保了整体的运行状态,更加能够满足各个领域的使用需求。第二,要加强对相关设备的管理,那么最常见的设备包括集线器、路由器等,只有确保了各设备处于良好的运行状态,才发挥出各种的实际效果。第三,要对使用的实际情况详细分析,加强对相关工作人员的管理,对使用的授权进行身份验证,构建安全管理平台,确保了计算机局域网的安全运行,为人们提供高质量的服务。
3结语
總的来讲,网络在带给人们极大地便利的同时,也存在各种各样的使用问题,只有针对具体的问题制定有效的处理和维护策略才能够保障网络的正常运行。因此,在今后的发展过程中,必须要重视网络维护工作,加强对网络维护技术的研究和应用,为各种软件系统的应用提供一个安全稳定的网络环境,保障用户的信息安全,提升用户的网络体验。
参考文献
[1]王瑞.IP城域网优化技术探析[J].中国设备工程,2019(19):169-170.
[2]丁文龙.基于IP城域网优化及实现策略的探讨[J].中国新通信,2019,21(07):58.
[3]王鲁俊,周燕.城域网的发展与技术选择[J].信息与电脑(理论版),2019(04):186-187.
[4]严君根.新时期IP城域网网络现状及发展趋势研究[J].中国新通信,2018,20(09):89-90.
[5]胡玮玮.IP城域网本地优化及保护解决方法[J].通讯世界,2018(04):37-38.
作者简介:陈丽娟(1976-),女,广西兴安人,本科,工程师,主要从事桂林地市数据网络(IP城域网、CDN、IDC等)维护、数据网规划、ICT项目管理支撑工作。