
MPLS Network: ทำความเข้าใจ Label Switching สำหรับ Enterprise WAN
MPLS (Multiprotocol Label Switching) เป็นเทคโนโลยี WAN ที่ใช้ “labels” แทน IP addresses ในการ forward packets ทำให้ routing เร็วขึ้นและสามารถสร้าง virtual private networks (VPNs) ระหว่าง sites ขององค์กรได้ MPLS เป็นเทคโนโลยี WAN หลักสำหรับ enterprise มานานกว่า 20 ปี แม้ปัจจุบัน SD-WAN จะเริ่มมาแทนที่ แต่ MPLS ยังมีข้อดีที่ SD-WAN ไม่สามารถทดแทนได้ทั้งหมด
บทความนี้จะอธิบาย หลักการทำงานของ MPLS ประเภทของ MPLS VPN เปรียบเทียบกับ SD-WAN และช่วยให้ตัดสินใจว่าควรใช้ MPLS, SD-WAN หรือทั้งคู่
MPLS ทำงานอย่างไร
Label Switching
ใน traditional IP routing router ต้อง lookup routing table ทุก hop เพื่อหา next hop (destination IP → routing table → next hop) ใน MPLS ingress router (LER – Label Edge Router) lookup routing table ครั้งเดียว แล้ว “push” label ลงบน packet ระหว่างทาง transit routers (LSR – Label Switch Router) ดูแค่ label (ไม่ต้อง lookup routing table) แล้ว “swap” label เส้นทางที่ packet ผ่านเรียกว่า LSP (Label Switched Path) egress router “pop” label ออก แล้ว forward ตาม IP ปกติ
MPLS VPN ประเภท
| ประเภท | Layer | ลักษณะ | เหมาะกับ |
|---|---|---|---|
| L3 MPLS VPN | Layer 3 | ISP route traffic ให้ ลูกค้าเห็นเหมือน routed network | ส่วนใหญ่ขององค์กร |
| L2 MPLS VPN (VPLS) | Layer 2 | ISP ทำ L2 switching ข้าม WAN ลูกค้าเห็นเหมือน LAN เดียวกัน | ต้องการ L2 connectivity ข้าม sites |
| L2 MPLS VPN (Pseudowire) | Layer 2 | Point-to-point L2 connection ข้าม MPLS | เชื่อม 2 sites แบบ L2 |
L3 MPLS VPN (นิยมที่สุด)
L3 MPLS VPN ใช้ VRF (Virtual Routing and Forwarding) แยก routing table ของลูกค้าแต่ละรายออกจากกัน ลูกค้า A ไม่เห็น traffic ของลูกค้า B แม้ใช้ MPLS backbone เดียวกัน ใช้ BGP (MP-BGP) แลกเปลี่ยน VPN routes ระหว่าง PE routers องค์กรเห็น MPLS เป็น “cloud” ที่เชื่อม sites ทุก site ของตัวเองเข้าด้วยกัน
MPLS Components
| Component | ชื่อเต็ม | หน้าที่ |
|---|---|---|
| CE | Customer Edge Router | Router ของลูกค้าที่เชื่อมกับ ISP |
| PE | Provider Edge Router | Router ของ ISP ที่เชื่อมกับลูกค้า (push/pop labels) |
| P | Provider Router | Core router ของ ISP (swap labels) |
| VRF | Virtual Routing and Forwarding | แยก routing table ของลูกค้าแต่ละราย |
| RD | Route Distinguisher | ทำให้ routes ของลูกค้าต่างรายไม่ซ้ำกัน |
| RT | Route Target | ควบคุมว่า site ไหนจะเห็น route ไหน |
ข้อดีของ MPLS
SLA Guarantee
MPLS มี SLA (Service Level Agreement) จาก ISP ที่ guarantee latency: เช่น < 10ms ภายในประเทศ packet loss: เช่น < 0.1% uptime: เช่น 99.99% internet-based VPN (IPSec, SD-WAN) ไม่มี SLA guarantee เพราะใช้ public internet
QoS
MPLS รองรับ QoS end-to-end จาก CE ถึง CE ISP กำหนด QoS classes (voice priority, video, data) voice traffic ได้ priority ตลอดเส้นทาง internet-based VPN ไม่สามารถ guarantee QoS ข้าม ISP ได้
Any-to-Any Connectivity
Full-mesh connectivity โดย default ทุก site คุยกับทุก site ได้โดยตรง ไม่ต้อง hub-and-spoke (traffic ไม่ต้องผ่าน HQ ก่อน) ลด latency สำหรับ branch-to-branch communication
ข้อเสียของ MPLS
ราคาแพง
MPLS แพงกว่า internet มาก bandwidth เดียวกัน MPLS อาจแพงกว่า 5-10 เท่า เช่น internet 100 Mbps ~3,000 บาท/เดือน MPLS 100 Mbps ~30,000+ บาท/เดือน การเพิ่ม bandwidth ใช้เวลานาน (weeks-months) และแพง
ผูกกับ ISP
Vendor lock-in กับ ISP ที่ให้บริการ MPLS เปลี่ยน ISP ยาก ต้อง migrate ทั้ง network sites ในต่างประเทศอาจต้องใช้ ISP คนละรายกับในไทย (inter-carrier MPLS ซับซ้อนและแพง)
MPLS vs SD-WAN
| คุณสมบัติ | MPLS | SD-WAN |
|---|---|---|
| ราคา | แพง | ถูกกว่ามาก (ใช้ internet) |
| SLA | ISP guarantee | ไม่มี (best-effort internet) |
| QoS | End-to-end guarantee | Local QoS + application steering |
| Bandwidth | จำกัด (แพง) | มาก (internet ถูก) |
| Deployment time | Weeks-Months | Days-Weeks |
| Cloud access | Traffic ต้อง backhaul ไป HQ | Direct internet access จาก branch |
| Encryption | ไม่ encrypted by default | Encrypted (IPSec) |
| Management | ISP managed | Self-managed หรือ co-managed |
Hybrid: MPLS + SD-WAN
Best of Both Worlds
หลายองค์กรใช้ hybrid approach: MPLS สำหรับ critical traffic (VoIP, ERP) ที่ต้องการ SLA Internet + SD-WAN สำหรับ non-critical traffic (web, email, cloud apps) SD-WAN overlay บน MPLS + internet ให้ application-based routing เลือก path ที่ดีที่สุดอัตโนมัติ ลดค่าใช้จ่าย MPLS ลงได้มากโดยยังรักษา quality สำหรับ critical apps
ทิ้งท้าย: MPLS ยังไม่ตาย
MPLS ยังมีที่ยืนสำหรับองค์กรที่ต้องการ SLA guarantee และ QoS end-to-end โดยเฉพาะสำหรับ real-time traffic (VoIP, video) แต่ MPLS อย่างเดียวแพงเกินไป hybrid MPLS + SD-WAN เป็นทางออกที่ดีที่สุดในปัจจุบัน
อ่านเพิ่มเติมเกี่ยวกับ SD-WAN และ BGP Protocol ที่ siamlancard.com หรือจาก icafeforex.com และ siam2r.com