Page 1 of 4 123 ... LastLast
Results 1 to 10 of 38

Thread: Nhờ các bạn tư vấn giùm mình cách thiết kế Megawan và MPLS cho hệ thống mạng của mình

Hybrid View

  1. #1
    Join Date
    Apr 2005
    Location
    Vietcombank Ho Chi Minh
    Posts
    22

    Default Thắc mắc về MEGA WAN của VPN

    Hiện nay Mega wan của VPN đang được dùng rất rộng rãi, bạn nào có thể cung cấp thông tin chi tiết cho mình được không. Cụ thể mình có mấy thắc mắc sau:

    1. Mega Wan có dùng MPLS
    2. Hướng dẫn của VPN có ghi: dùng modem VHDSL : vậy thì vẫn chạy khúc Local loop = công nghệ xHDSL. Hoặc có thể dùng Cisco Router 878.
    3. Đầu center : dùng 1 cổng kết nối dạng HUB giống như HUB&SPOKE của Fr, vậy có share bandwidth hay không : tức là mình thuê đầu HUB 512KB nhưng có thể mỗi đầu SPOKE 256KB( giả sử có 4 SPOKE)
    4. Không cần khai báo IP LAN, nhưng phải tuân theo IP WAN (gần giống ADSL) : có phải là VPN triển khai VPN dùm cho mình luôn.
    5. Ngoài Modem VHDSL có thể kết nối MEGA WAN vô cổng Ethernet luôn không?

    Ai có triển khai rồi mong giúp đỡ. Thanks .
    Co ai uong cafe voi tui khong

  2. #2

    Default

    ĐỂ TRIỂN KHAI MEGAWAN THÌ BẠN PHẢI DÙNG CÁC THIẾT BỊ SHDL hoặc router cisco có gắn card shdls để đấu với đường line của nhà cung cấp.
    - Ngoài ra không thể nối megawan cho cổng fast ethernet được.
    - có thể share bandwith nhưng nếu đầu center dung lượng không đủ thì sẽ bị nghẽn mạng đường truyền.
    - VTN sẽ đến đấu nối cho mình, còn cấu hình giùm thì chắc khó lắm...
    co gi cu lien he minh, minh help cho
    ok

  3. #3

    Default Dịch vụ Megawan

    VTN cung cấp dịch vụ Megawan cho khách hàng từ lớp 1 đến lớp 3.
    Hoạt động của dịch vụ Megawan dựa trên nên MPLS là chủ yếu. Do đó nếu cũng cùng tốc độ kết nối khi so sánh với dịch vụ Frame Relay, thì Megawan cho ta chi phí rẻ hơn nhiều.
    Việc hoạt động trên nền MPLS nằm ở phần core của nhà cung cấp dịch vụ, do đó, ở phía khách hàng, khi thuê bao bạn không cần phải quan tâm đến đến mảng này.

    Khi thực hiện kết nối từ khách hàng đến SP ( Service Provider ), mình thường có 2 tùy chọn, có thể dùng Modem ( loại modem do SP chỉ định ) hoặc dùng trực tiếp Router có cổng shdsl ( chuẩn g.shdsl ).

    Nếu dùng cách kết nối modem, thì phần cấu hình modem sẽ do SP lo, bạn khỏi quan tâm, bạn chỉ cần kết nối Modem vào mạng Lan của bạn. Tuy nhiên cách này ít ai dùng lắm. ( vì bạn không được phép đụng vào modem của họ, nên chán lắm, mỗi lần có sự cố là phải kêu, không chủ động được ).
    Phần lớn còn lại thì mình dùng cách kết nối thẳng vào Router có cổng shdsl. ( đối với chi nhánh nhỏ thì mình thường dùng con cisco 878 có cổng shdsl fix luôn trên Router. Còn nếu chi nhánh lớn hơn, mình có thể dùng con 1800 hoặc 2800 dạng module, mình mua card shdsl gắn vào ).
    Khi thực hiện cách kết nối bằng Router. Thường SP sẽ bắt mình cung cấp net Lan bên trong của mình cho họ, để họ thực hiện định tuyến theo yêu cầu của mình từ chi nhánh này qua chi nhánh kia. Nhưng cách này ít ai dùng, vì khách hàng không thích cung cấp thông tin về net Lan bên trong của họ, vì lý do bảo mật nào đó. Như vậy ta có thể thương lượng với SP một cặp địa chỉ IP link ( chín là IP Wan mà bạn đề cập ) kết nối từ Router của mình đến Router biên của SP ( như trong hình vẽ ).
    Như vậy cứ mỗi chi nhánh sẽ có 1 cặp ip link ( IP Wan ). Nhiệm vụ của SP là định tuyến sau cho Net link của 2 chi nhánh thấy nhau.
    Nhiệm vụ của bạn là phải thiết lập VPN để cho 2 net Lan của 2 chi nhánh thấy nhau. ( Bạn cứ tưởng tượng IP link giao tiếp từ Router của bạn với SP giống như IP Public, còn Net Lan trong chi nhánh là Private IP ).
    Về kỹ thuật VPN dùng trong trường hợp này, bạn có nhiều tùy chọn như: GRE, IPSec, hoặc GRE over IPSec ). Khi chọn kỹ thuật VPN, bạn phải lưu ý về loại giao thức định tuyến bạn chạy giữa 2 chi nhánh với nhau. Nếu chạy giao thức định tuyến động, bạn phải sử dụng GRE hoặc GRE over IPSec.
    Việc cấu hình VPN là một mảng khác, bạn có thể tự nghiên cứu hoặc hỏi mọi người ở chủ đề khác nhé.

    Khi cấu hình Router để kết nối với Router, bạn phải liên hệ với VTN để họ cung cấp cho bạn một số thông tin để cấu hình trên interface như: pvc, encapsulation...

    ví dụ:
    controller DSL 0/0/0
    mode atm
    line-term cpe
    line-mode auto
    dsl-mode shdsl symmetric annex B
    description >>> MegawanDaNang

    interface ATM0/0/0
    no ip address
    no atm ilmi-keepalive
    !
    interface ATM0/0/0.1 point-to-point
    description >>> MegawanDaNang
    ip address 172.16.3.14 255.255.255.252 >>> IP kết nối đến Router SP
    pvc 8/35
    cbr 512 >>> tốc độ thuê bao
    encapsulation aal5snap >>> Chuẩn đóng gói

    Những dòng nào bôi đỏ, bạn phải hỏi nhà cung cấp dịch vụ.
    Sau khi cấu hình, để test thành công hay không bạn xem:
    Interface atm có up không
    bạn ping đến ip đầu SP có tốt không ( ví dụ ping 172.16.3.13 )
    Nếu tốt hết, như vậy đoạn local loop từ chi nhánh bạn đến SP đã thành công.
    Tương tự như vậy bạn làm cho chi nhánh kia.
    Để net link 2 chi nhánh thấy nhau, bạn phải có 1 dòng route tỉnh trên router của bạn đến net link của chi nhánh bên kia, ví dụ:
    ip route 172.16.8.0 255.255.255.252 172.16.3.13
    bên chi nhánh kia cũng sẽ làm tương tự. Nhiệm vụ SP chính giữa sẽ làm cho 2 net link thấy nhau.

    Như vậy sau khi 2 chi nhánh thấy nhau rồi dựa trên IP của net link, bạn đã có thể triển khai VPN của bạn cho net Lan trong chi nhánh thấy nhau. Nhiệm vụ SP coi như đã xong.

    Đối với trường hợp có 2 chi nhánh trở lên kết nối về trung tâm thì bạn cần lưu ý những điều sau:

    Tính toán băng thông tại trung tâm phải bằng tổng băng thông của các chi nhánh nối về ( như hình vẽ ).
    Yêu cầu SP route cho bạn để net link tại trung tâm có thề thấy hết net link của những chi nhánh kia ( giữa các chi nhánh với nhau thì không cần thiết ).
    Trên Router trung tâm phải thực hiện route tỉnh đến hết net link của tất cả các chi nhánh. Tại chi nhánh chỉ cần 1 route tỉnh đến net link của trung tâm.

    Bạn đừng nhầm lẫn giữa VPN mà bạn thiết lập cho chi nhánh với công nghệ MPSL/VPN của dịch vụ Megawan.
    Bạn tham khảo thêm dịch vụ Megawan của VTN tại trang web sau:
    http://www.vtn.com.vn/vpn.htm

    Với mô tả trên, hy vọng bạn sẽ làm được, nếu không hiểu ở phần nào, bạn đừng ngại hỏi tiếp.

    AnhSơn.
    Attached Images Attached Images
    Last edited by anhsonvo; 18-03-2008 at 01:39 PM.

  4. #4

    Default

    Quote Originally Posted by anhsonvo View Post
    ví dụ:
    controller DSL 0/0/0
    mode atm
    line-term cpe
    line-mode auto
    dsl-mode shdsl symmetric annex B
    description >>> MegawanDaNang

    interface ATM0/0/0
    no ip address
    no atm ilmi-keepalive
    !
    interface ATM0/0/0.1 point-to-point
    description >>> MegawanDaNang
    ip address 172.16.3.14 255.255.255.252 >>> IP kết nối đến Router SP
    pvc 8/35
    cbr 512 >>> tốc độ thuê bao
    encapsulation aal5snap >>> Chuẩn đóng gói
    Các anh cho em hỏi thêm, trong interface ATM0/0/0.1 point-to-point thì thông số MTU có vẻ như không cần thiết lắm. Tuy nhiên mình đã gặp trường hợp không khai báo thì đường truyền không thể hoạt động mặc dù đã thấy nhau giữa 2 điểm. Bạn nào có thể giải thích giùm mình được không?
    Thanks các anh.

  5. #5

    Default

    Quote Originally Posted by anhsonvo View Post
    Bạn đừng nhầm lẫn giữa VPN mà bạn thiết lập cho chi nhánh với công nghệ MPSL/VPN của dịch vụ Megawan.

    AnhSơn.
    Bác Sơn cho em hỏi 1 chút:
    1. Bác có thể chỉ rõ giúp em sự khác nhau giữa VPN và MPSL/VPN. Em đang phải triển khai 1 hệ thống mạng WAN cho 1 Thành Phố nhưng không biết nên chọn VPN hay MPSL/VPN?
    Em có đọc bài viết này: http://www.tapchibcvt.gov.vn/News/Pr....aspx?ID=15602
    2. MPSL/VPN rõ ràng là có nhiều ưu điểm hơn, nhưng em không biết MPSL/VPN đã được triển khai nhiều ở Việt Nam chưa, và có dễ triển khai không?
    Mong các Pro giúp em. Em cảm ơn nhiều!

  6. #6

    Default

    Quote Originally Posted by phuongpheoo View Post
    Hiện nay Mega wan của VPN đang được dùng rất rộng rãi, bạn nào có thể cung cấp thông tin chi tiết cho mình được không.
    VTN chứ không phải là VPN.

  7. #7

    Default

    Quote Originally Posted by vtbk View Post
    VTN chứ không phải là VPN.
    - không phải là của VPN ... cũng không phải là VTN ... mà là VNPT : đây là nhà cung cấp dịch vụ mà, ko phải là loại kết nối
    no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?



    Nothing last forever...

  8. #8

    Default

    Quote Originally Posted by trainingit View Post
    - không phải là của VPN ... cũng không phải là VTN ... mà là VNPT : đây là nhà cung cấp dịch vụ mà, ko phải là loại kết nối
    Bác ơi, VTN là nhà cung cấp dịch vụ mà bác.
    VTN: Vietnam Telecoms National: Công ty viễn thông liên tĩnh. website: http://www.vtn.com.vn

    Công ty viễn thông liên tỉnh có tên giao dịch quốc tế là Vietnam Telecoms National (gọi tắt là VTN) được thành lập ngày 31-3/ 1990 là một đơn vị thành viên trực thuộc Tổng công ty Bưu chính Viễn thông Việt Nam.


    Công ty em hiện cũng đang xài leased line của VTN.

  9. #9

    Default

    Quote Originally Posted by vtbk View Post
    Bác ơi, VTN là nhà cung cấp dịch vụ mà bác.
    VTN: Vietnam Telecoms National: Công ty viễn thông liên tĩnh. website: http://www.vtn.com.vn

    Công ty viễn thông liên tỉnh có tên giao dịch quốc tế là Vietnam Telecoms National (gọi tắt là VTN) được thành lập ngày 31-3/ 1990 là một đơn vị thành viên trực thuộc Tổng công ty Bưu chính Viễn thông Việt Nam.


    Công ty em hiện cũng đang xài leased line của VTN.
    - uh, sorry , sao thấy VTN quảng cáo nhiều cho VNPT vậy bạn ?
    (quên mất ko vô cái link ở phía dưới)

    - cũng lần đầu được nghe VTN .... lại biết thêm một nhà cung cấp dịch vụ nữa , mới chỉ biết có FPT, VNPT và Viettel.
    Last edited by trainingit; 18-03-2008 at 08:27 PM. Reason: .
    no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?



    Nothing last forever...

  10. #10

    Default

    Quote Originally Posted by trainingit View Post
    - uh, sorry , sao thấy VTN quảng cáo nhiều cho VNPT vậy bạn ?
    (quên mất ko vô cái link ở phía dưới)

    - cũng lần đầu được nghe VTN .... lại biết thêm một nhà cung cấp dịch vụ nữa , mới chỉ biết có FPT, VNPT và Viettel.
    A VTN la cong ty con cua tap doan VNPT ho cung cap dich vu ket noi duong dai lien tinh, mot cong ty nua cua VNPT cung cap dich vu Truyen so lieu, ket noi internet bang rong la VDC

Page 1 of 4 123 ... LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Vinh |Ve may bay di Con Dao |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My