在花了几个月的时间建立了一个相当复杂的VPN之后,我开始着眼于未来的替代方案。我的一些网络提供商使用MPLS连接到我们,我想它工作得很好。我知道许多ATM(自动柜员机)网络都使用MPLS,我认为它的安全性值得信赖。
http://en.wikipedia.org/wiki/MPLS_VPN相当简洁:
“ MPLS VPN是利用多协议标签交换(MPLS)的功能来创建虚拟专用网(VPN)的一系列方法。MPLS非常适合该任务,因为它提供了流量隔离和区分,而没有大量开销。[需要引用]
三层MPLS VPN
第3层MPLS VPN(也称为L3VPN)结合了增强的BGP信令,MPLS流量隔离以及对VRF(虚拟路由/转发)的路由器支持,从而创建了基于IP的VPN。与其他类型的VPN(例如IPSec VPN或ATM)相比,MPLS L3VPN更具成本效益,可以为客户提供更多服务。”
我的问题是:建立MPLS网络有多少麻烦/昂贵?您是可以购买硬件和DIY的东西,还是您真的需要去服务提供商?现在,我可以每月100美元的价格购买“托管” VPN(我不知道这是好是坏),我的五个合作伙伴IPSEC“发夹”拓扑每年要花费我6,000。可以更好地投资MPLS吗?