帧中继 vs. VPN
可靠而又足够安全的互联网连接有可能取代颇受欢迎的帧中继。
VPN在20世纪90年代出现了爆发式的增长,是打算安全且成本低廉地用互联网作为企业WAN骨干网的一种方法。
其缺陷在于,互联网既不可靠也不安全,不过对于数据应用来说,互联网已证明是足够可靠的,而用IPSec封锁站点间的连接,互联网也是足够安全的。
帧中继则不存在这些问题。作为一种二层交换技术,大多数用户感觉它天生就是安全的,假如企业对业务安全不够放心的话,那么它们还可以增补自己的加密手段。
随着MPLS的兴起,一种新型的VPN开始出现。和VPN需要在每个企业站点上安装VPN网关创建与其他站点的加密隧道不同,MPLS只须安装一台路由器连到运营商接入线路上即可。而运营商可将其数据流转发给用相同方式连接到网络上的其他任何企业的站点。
在帧中继领域,所有站点都可以通过这种网状连接方式与所有其他站点相连,只须设置好虚拟线路,也就是把接入线路划分成众多的逻辑链路即可。这和MPLS在所有站点之间通过路由转发数据的结果是相同的,但是MPLS不需要虚拟线路——这是用户不可能忽略的巨大的成本节约。
“任意站点到任意站点的连接性对我们来说是一种非常巨大的推动,”丹佛政策研究室企业工程服务副总裁Catherine Watterson说。她的组织正处在从帧中继向MPLS迁移的过程中。“我们希望,与帧中继网络相比,我们的网络将更为简单。我们对降低成本也很感兴趣。”
利用IPSec与MPLS的结合,便可提供与帧中继功能相似,而成本更低廉的服务。帧中继正在不断地失去自己的阵地,逐渐被其他技术所取代。