Opinnäytetyön nimi: Monipisteyhteyksinen virtuaalinen yksityisverkkoratkaisu Erna Komulainen & Juuso Wägar TI08TIVE Toimeksiantaja yritys: Profimill Oy Ohjaava opettaja: Martti Kettunen Sopimus opinnäytetyöstä tehty: Kyllä Arvioitu valmistumispäivä: 8.6.2012 Opinnäytetyön Loppuseminaari 27.4.2012 klo 10
Johdanto Tämä opinnäytetyö on tehty Profimill Oy:n toimeksiantona. Sen testiympäristö rakennettiin Kymenlaakson ammattikorkeakoulun tietoliikennelaboratorioon. Tavoitteena oli kerätä etäällä olevista kiinteistöistä automaatiodataa Internetin yli yhteen keskitettyyn palveluun. Tämän työn tarkoituksena oli rakentaa tähän tavoitteeseen sopiva alusta. Ratkaisuna oli monipisteyhteys topologian mukainen VPN verkko. Kiinteistöjen laitteet liitettiin 3G-verkkoon. Tämä mahdollisti laitteiden riippumattomuuden kiinteistöjen sisäisistä tietoverkoista. 3G-yhteys oli joko ensisijainen tai varayhteys. Opinnäytetyön nimi Olli Opiskelija 1.5.2012 2
Vaatimukset Verkon vaatimukset: Dynaaminen Skaalautuva Etäpäätyjen helppo lisäys Etäpäädyt eivät näy toisilleen Etäpäätyjen yksityisen IP-osoitteet voivat mennä päällekkäin Reunalaitteiden saatavuus korkea Opinnäytetyön nimi Olli Opiskelija 1.5.2012 3
Toteutus Verkon helpon kasvun ja mukautumisen muuttuviin tilanteisiin takasi Dynamic Multipoint VPN (DMVPN) ratkaisu: Hub and spoke Yhteen tunneli liityntäporttiin pystyi liittymään usea reunalaite. Reunalaitteiden muuttuvat WAN osoitteet. DMVPN vaatii toimiakseen reititysprotokollan, joka oli tässä tapauksessa EIGRP, jonka splithorizon ominaisuutta käyttämällä etälaitteet pysyivät näkymättöminä toisilleen. Jokaista kiinteistöä kohden luotiin oma VRF (Virtual Routing and Forwarding). Mikäli mahdollista reunalaitteet liitettiin Internetiin ensisijaisesti lankayhteydellä, jolloin 3G-yhteys oli varayhteytenä. Opinnäytetyön nimi Olli Opiskelija 1.5.2012 4
Testiympäristö Testiympäristö: Keskusreititin: Cisco 2811 Integrated services router Reunareitittimet: Cisco 881G 3G modulilla, sekä Cisco 1811 ISR Saunalahden 3G liittymä 1Mb/s Kaksi päätelaitetta generoimaan liikennettä Opinnäytetyön nimi Olli Opiskelija 1.5.2012 5
Topologia Opinnäytetyön nimi Olli Opiskelija 1.5.2012 6
Testit 3G-yhteyden testaaminen Luotettavuus Palautuminen DMVPN Reunalaitteen lisäys Palautuminen EIGRP Konvergoituminen VRF Päällekkäiset IP-osoitteet Varayhteys Palautuvuus lankayhteyden vikatilanteissa Opinnäytetyön nimi Olli Opiskelija 1.5.2012 7
Testitulokset 3G-yhteys DMVPN EIGRP VRF Varayhteys Dialer liityntäportin timer-arvot: 0 yhteys verkkoon ei katkennut Dialer saa IP-osoiteen vasta kun liikennöinti aloitetaan IPSLA palautuminen esim. sähkökatkosta sekä yhteyden ylläpito Ping vasteajat 300 700 ms Googlen DNS palvelimelle Reunalaitteiden lisäys DMVPN pilveen monistamalla pohjakonfiguraatio ja vaihtamalla tunneli liityntäportin IP-osoite Konvergoitui noin kymmenessä sekunnissa Päällekkäiset IP-osoitteet reunalaitteiden takana Lankayhteyden katkettua noin 10 sekuntia yhteyden palautumiseen Opinnäytetyön nimi Olli Opiskelija 1.5.2012 8
Tulosten tarkastelu ja päätelmät Laboratorio-olosuhteissa saavutetut tulokset olivat järjestelmän kannalta hyvät. Kaikkia käytännön ongelmia ei kuitenkaan pienestä laitemäärästä johtuen pystytty testaamaan. Myös 3G yhteyden kuuluvuus vaihtelee maantieteellisesti sekä rakennuksen eri osien välillä. Throughput sekä prosessorin ja muistin käyttö jäi myöskin vähäiselle testaukselle. Huomioiden että laitteiden määrän kasvaessa resurssien käyttö ei välttämättä kasva lineaarisesti. Testiympäristössä käytetty keskusreititin ei ollut lopullinen laite. Kokonaisuudessaan järjestelmän palautuminen sähkökatkoista oli kiitettävä: virtojen palautumisesta kesti noin kolme minuuttia koko verkon konvergoitumiseen. Vastaavanlaisia ratkaisuja tarjotaan myös operaattoreiden puolesta, mutta jos halutaan säilyttää kokonaisuuden hallinta, on itsenäinen VPN verkko hyvä ratkaisu. Tämä ratkaisu vaatii erillistä ylläpitoa, mutta järjestelmän kasvaessa on se kuitenkin suhteellisen yksinkertaista, mikäli verkolle on luotu hyvä pohja. Opinnäytetyön nimi Olli Opiskelija 1.5.2012 9