VPN (10) - sítě s protokolem MPOA

Do standardu MPOA (Multiprotocol over ATM) se koncem minulého desetiletí vkládaly velké naděje. Měl jako první přinést onu požadovanou integraci směrování s ATM technologií, neboli umožnit lepší spoluprácí ATM sítí se sítěmi jiného typu. Ačkoliv dnes již rozvoj sítí MPOA již není zdaleka tak aktuální, nemůžeme je v našem teoretickém přehledu vynechat.

Do standardu MPOA (Multiprotocol over ATM) se koncem minulého desetiletí vkládaly velké naděje. Standardu, který měl jako první přinést onu požadovanou integraci směrování s ATM technologií, neboli umožnit lepší spoluprácí ATM sítí se sítěmi jiného typu. Ačkoliv dnes již rozvoj sítí MPOA již není zdaleka tak aktuální, nemůžeme je v našem teoretickém přehledu vynechat.

Na rozdíl od LAN Emulace je v sítích MPOA (Multiprotocol over ATM) použit úplně jiný přístup ke směrování paketů. Zavedení pojmu virtuální směrovač umožňuje velkou škálovatelnost a flexibilitu řešení, které přinesl MPOA standard. Co se tedy za tímto pojmem skrývá? "Virtuální směrovač" emuluje funkci tradiční sítě se směrovači, přitom ale eliminuje výkonnostní omezení této sítě, dané principem směrování. Toto omezení vyplývá z nutnosti výpočetně zpracovávat každý paket v každém směrovači na cestě mezi koncovými uzly (hop-by-hop routing).

Naproti tomu je mezi uzly s MPOA schopností ustanoveno přímé spojení přes ATM síť, a to i když náleží do různých logických podsítí (a v případě LAN emulace nebo IP over ATM bychom museli použít směrovač). Zjednodušeně řečeno, MPOA identifikuje datové toky a mapuje je přímo do virtuálních spojení VC. Tato technika je také nazývána "cut-through" nebo "zero-hop" routing.

Pakety tak již nejsou na své cestě zpracovávány směrovači a vedle podstatného zvýšení výkonnosti dochází ke zmenšení transportního zpoždění, které je navíc více deterministické.

Základní principy MPOA

Obecný koncept MPOA standardu vychází z rozdělení funkcí tradičního multiprotokolového směrovače, tzn. oddělení výpočetního zpracování směrování od vlastního fyzického směrování (přenosu) paketů mezi jednotlivými subsítěmi. Výpočetní zpracování (správa adres, topologické informace atd.) je prováděno tzv. MPOA serverem (MPS), zatímco vlastní fyzické směrování paketů provádí tzv. MPOA Clients (MPC). Této architektura bývá také nazývána distribuované směrování.

MPS pracuje jako samostatný směrovací server s ATM připojením nebo je tato funkce implementována do ATM přepínače. Funkce MPC je zabudována do okrajových ATM přepínačů a do připojených ATM stanic. Tím je provedena fyzická separace mezi zařízeními, která provádí směrovací výpočty a zařízeními, která provádí vlastní fyzické přenosy.

Zapojení vlastně celé ATM infrastruktury do fyzického procesu směrování datových toků představuje z výkonnostního hlediska obrovskou výhodou v porovnání s omezenou propustností sběrnic jednotlivých směrovačů. Navíc přenos standardních protokolů jako je IP po ATM síti umožňuje využití služeb pro řízení kvality přenosu (QoS) pomocí řídících protokolů jako je např. RSPV.

Na obr. 10 je základní schéma MPOA sítě. Server MPOA musí pracovat s celým protokolovým zásobníkem běžných směrovacích protokolů. Okrajové ATM přepínače jsou optimalizovány na přesměrování síťové komunikace na 2. i 3. vrstvě a to spolu se standardními, relativně levnými ATM přepínači, tvořícími vlastní ATM přenosovou infrastrukturu, umožňuje vytvořit efektivní výkonné virtuální sítě se směrováním "bez přeskoků". Centralizace směrování (jeho výpočetní a administrativní složky) do jednoho místa samozřejmě také velmi zjednodušuje jeho správu, což je významný aspekt tohoto řešení.

 
Obr. 10 - Základní princip MPOA sítě

Základním nedostatkem MPOA sítě z pohledu VPN je její výhradní omezení na ATM jako přenosové technologie na spojové vrstvě. Ze širšího pohledu velkých hybridních VPN sítí je toto omezení pro použití MPOA značně limitující. Jiným možným problémem je omezení škálovatelnosti MPOA sítí. Důvodem je možnost vzniku suboptimálních směrování na síťové vrstvě.

Velká přednost MPOA technologie spočívá v dynamickém vytváření virtuálních obvodů mezi koncovými uzly. Na rozdíl od těžkopádného statického přístupu, obnášejícího velký podíl manuální konfigurace a údržby jednotlivých přepínacích elementů, použití MPOA přináší významné snížení provozních nákladů - jak již bylo ale výše uvedeno, vyžaduje jednotné ATM prostředí, což není případ velkých hybridních VPN.