До сих пор для развертывания виртуальной частной сети на базе IP требовалась цифровая сеть связи с комплексными услугами или выделенная линия к магистрали Internet. DSL открывает еще одну возможность, причем с более выгодным соотношением цена/качество. Однако важно, чтобы общие условия соответствовали требуемым уровням готовности и качеству услуг.

До начала 90-х гг. корпоративные сети на основе выделенных линий представляли собой единственную возможность объединить филиалы предприятия при необходимости передачи данных. В середине того же десятилетия в качестве недорогой альтернативы межофисной сети интерес многих предприятий привлекли виртуальные частные сети на базе IP. В качестве транспортной платформы эти IP VPN используют общедоступную сеть Internet. Между тем многочисленные провайдеры предлагают передачу трафика IP на базе собственной инфраструктуры.

С АТМ в качестве технологии передачи и многопротокольной коммутацией меток (Multi-Protocol Label Switching, MPLS) в ядре сети даже при доступе к сети можно достичь пропускной способности и скорости передачи данных, вполне сравнимых с VPN на базе выделенных линий. Кроме того, эта форма коммуникации очень привлекательна для предприятий с экономической точки зрения: в идеальном случае их эксплуатация на 70% дешевле, чем поддержание работы выделенной линии. Цифровая абонентская линия (Digital Subscriber Line, DSL) в качестве технологии доступа может сыграть в корпоративной области важную роль, если ей удастся закрыть брешь в соединениях между предприятием и распределенными филиалами, разветвленной сетью клиентов или поставщиков (см. Рисунок 1).

Рисунок 1.

DSL ДЛЯ IP VPN

Как и прежде, предложение DSL не сопоставимо, например, с уровнем распространения ISDN в Германии, которая в городских районах доступна практически повсеместно. Однако в филиалах, где есть возможность подключиться по DSL, модель VPN на базе DSL вместе с ISDN оказывается интересным дополнением инфраструктурам frame relay, ATM или IP.

Лучше всего, если предприятие получит DSL в рамках проекта реализации IP VPN от одного и того же поставщика коммуникационных услуг, который в этом случае берет на себя выбор провайдера DSL, синхронизирует инсталляцию в офисе клиента и предоставляет подходящие, заранее сконфигурированные маршрутизаторы. При подключении он тестирует соединение IP VPN через DSL и при помощи удаленного доступа включает его в соответствующую VPN. Преимущество для предприятия заключается в следующем: вместо проблем взаимодействия с различными поставщиками услуг оно получает своего рода сквозное управление единой инфраструктурой VPN, включая все возможности подключения.

Линия разделения ответственности проходит вдоль подключения маршрутизатора DSL к локальной сети: внутри за все отвечает предприятие, снаружи — поставщик телекоммуникационных услуг. Поэтому подготовка к подключению DSL относится к области задач заказчика: он должен позаботиться об установке маршрутизатора, подаче питания и о том, чтобы провайдер мог подвести свои кабели.

DSL ПРОТИВ ВЫДЕЛЕННОЙ ЛИНИИ

DSL передает цифровые данные по аналоговым линиям. Это требует наличия модема DSL, использующего либо дискретную многочастотную технологию (Discrete Multitone Technology, DMT), либо амплитудную модуляцию без несущей частоты (Carrierless Amplitude Modulation, CAP), либо множественную виртуальную линию (Multiple Virtual Line, MVL), поскольку, в отличие от прочих методов, DSL не преобразует двоичные символы в акустические сигналы в пределах предназначенной для передачи речи частоты до 4 кГц. Модемы направляют данные через местную телефонную станцию в цифровую магистраль и взаимодействуют с другими модемами. Узкополосная сеть ISDN работает сходным образом: по медному кабелю организуется три цифровых канала — два канала B со скоростью 64 Кбит/с и один канал D со скоростью 16 Кбит/с. Таким образом, узкополосная сеть ISDN представляет собой простейшую форму цифровой линии между абонентами.

При передаче DSL используется то обстоятельство, что полоса пропускания стандартного телефонного медного кабеля гораздо шире 4 кГц — она может быть расширена до 1,1 МГц. Один из вариантов DSL повышает емкость передачи путем разделения канала: нижняя область частотного спектра (до 4 кГц) используется для передачи голоса и данных, верхняя — для передачи данных. Теоретически DSL позволяет передавать данные со скоростью 53 Мбит/с. Однако необходимо учитывать, что чем выше скорость передачи, тем меньше радиус действия. Другой вариант: DSL работает без разделения спектра и потому в состоянии предоставить симметричную полосу пропускания — т. е. одинаковую в восходящем и нисходящем направлениях.

С точки зрения качества DSL уступает выделенной линии: о гарантии качества услуг (Quality of Service, QoS) договориться невозможно, поскольку провайдер одновременно обслуживает через свою сеть множество пользователей. В этом случае классическая арендуемая линия как средство передачи данных на последней миле обладает тем преимуществом, что она выделяется конкретному клиенту и потому исчисляема. DSL же оказывается вне конкуренции, когда речь идет о недорогом подключении филиалов к корпоративной сети.

МОНИТОРИНГ И ОПОВЕЩЕНИЕ

Возможности мониторинга и оповещения зависят от предложений провайдера услуг и соглашений об уровне сервиса. Наиболее удобны для пользователя системы управления услугами на базе Web. Они позволяют наблюдать за характеристиками производительности на уровне VPN. Вместо статистики трафика пользователь сразу видит свои активные подключения DSL и соответствующие маршрутизаторы.

Наиболее часто в IP VPN, при реализации которых использовалась DSL, проблемы возникают из-за различной нагрузки на платформу DSL провайдера. Подключения DSL зависят от параметров производительности последнего, которые, заметим, могут быть оговорены в соглашении об уровне сервиса для сквозного управления в соответствии с определенным стандартом качества.

Кроме того, при всех преимуществах виртуальной частной сети IP на базе DSL с точки зрения соотношения цена/качество нельзя упускать из виду следующее обстоятельство: подключения DSL большей частью выполняются асимметрично — с соответствующими последствиями при отправке больших файлов. Тогда перегруженные восходящие каналы способны затормозить передачу. Однако в зависимости от требований всегда имеется возможность выбора симметричного варианта DSL.

ЗАКЛЮЧЕНИЕ

Модель DSL VPN лучше всего подходит для предприятий с большим числом подключаемых филиалов или дочерних фирм — в таком случае легко организовать соединения каждого с каждым, обеспечить локальный выход в Internet и предоставить дополнительные каналы к центральному офису.

Технология DSL экономически привлекательна, во-первых, для тех, кто уже использует ISDN, поскольку, например, в Германии стоимость соединений ISDN в последние месяцы заметно поднялась по сравнению с соединениями DSL, а, кроме того, предприятие получает большую пропускную способность. Во-вторых, DSL может предложить некоторые преимущества предприятиям, чьи филиалы до сих пор имеют лишь унаследованные соединения, в частности frame relay.

Рудольф Кюн — глава отдела услуг для предприятий в немецком отделении компании Equant. С ним можно связаться по адресу: wg@lanline.awi.de.


Покрытие DSL

По данным отраслевого союза DSL Forum, в конце 2003 г. по всему миру насчитывалось около 64 млн подключений DSL, причем 4,5 млн из них приходилось на Германию. Поэтому по количеству подписчиков Германия после Китая, Японии, США и Южной Кореи занимает пятое место. В процентном соотношении ситуация видится не в таком розовом цвете: лишь 8,4% телефонных линий в Германии используются для широкополосных подключений. DSL Forum рассчитывает на то, что число инсталлированных во всем мире подключений DSL до конца 2005 г. превысит отметку в 200 млн.


Распространенные варианты DSL

По данным DSL Forum, асиметричная технология DSL (ADSL) — наиболее широко распространенный вариант DSL. Ее преимущества проявляются в первую очередь при загрузке файлов: теоретически достижимая скорость загрузки, как правило, лежит между 512 Кбит/с и 1,5 Мбит/с. Максимальная скорость передачи в направлении к провайдеру равна 640 Кбит/с. Для сравнения, в случае ISDN даже при объединении каналов скорость передачи не превышает 128 Кбит/с. Симметричная технология DSL (SDSL) работает обычно с пропускной способностью 2,3 Мбит/с в обоих направлениях. Поэтому SDSL прежде всего представляет недорогую альтернативу выделенным линиям для филиалов с умеренным объемом получаемых и передаваемых данных, — не в последнюю очередь потому, что организация соединения DSL требует меньших затрат.