sp01-IP城域网接入层网络_第1页
sp01-IP城域网接入层网络_第2页
sp01-IP城域网接入层网络_第3页
sp01-IP城域网接入层网络_第4页
sp01-IP城域网接入层网络_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

IP城域网接入层网络第三章1无规划网络问题无界限的域巨大广播域大量未知MAC单播流量大量组播流量管理与维护困难安全性低2VLAN规划一个VLAN=一个广播域=一个逻辑网络(子网)分段灵活性安全3802.1QTrunk应用与规划4802.1Q帧结构5优化NativeVLAN6什么是QinQ技术QinQ是在802.1QVLAN的基础上又增加了一层VLAN标签。7QinQ的作用QinQ是对802.1Q的扩展,其核心思想是将用户私网VLANtag封装到公网VLANtag上,报文带着两层tag穿越服务商的骨干网络,从而为用户提供一种较为简单的二层VPN隧道。8QinQ

报文格式QinQ报文有固定的格式,就是在802.1Q的标签之上再打一层802.1Q标签,QinQ报文比正常的802.1Q报文多四个字节。9传统802.1Q假设某用户的网络1和网络2位于两个不同地点,并分别通过服务提供商的PE1、PE2接入骨干网,如果用户需要将网络1的VLAN200-300和网络2的VLAN200-300互联起来,那么必须将CE1、PE1、P和PE2、CE2的相连端口都配置为Trunk属性,并允许通过VLAN200-300,这种配置方法必须使用户的VLAN在骨干网络上可见,不仅耗费服务提供商宝贵的VLANID资源(一共只有4094个VLANID资源),而且还需要服务提供商管理用户的VLAN号,用户没有自己规划VLAN的权利。210打破传统的解决方案QinQ协议向用户提供一个唯一的公网VLANID,这个特殊的VLANID被称作Customer-ID,将用户私网VLANtag封装在这个新的Customer-ID中,依靠它在公网中传播,用户私网VLANID在公网中被屏蔽,从而大大地节省了服务提供商紧缺的VLANID资源。2CE211QinQ组建简易VPN的特点无需信令来维持隧道的建立,通过简单的静态配置即可实现,免去了繁杂的配置,维护工作。运营商只需为每个用户分配一个Customer-ID,提升了可以同时支持的用户数目;而用户也具有选择和管理VLANID资源的最大自由度(从1-4096中任意选择)。在运营商网络的内部,P设备无需支持QinQ功能,即传统的三层交换机完全可以满足需求,极大地保护了运营商的投资。户网络具有较高的独立性,在服务提供商升级网络时,用户网络不必更改原有的配置。12多层交换机互连VLAN多层交换机172.20.128.0/24172.20.129.0/24iproutinginterfacevlan20

ipaddress172.20.128.1255.255.255.0interfacevlan30

ipaddress172.20.129.1255.255.255.0VLAN间互访(1)13单臂路由技术互连VLANVLAN间互访(2)14VLAN的规划15VLAN的规划原则城域网内路由器之间的每条连接占用一个VLAN城域网的每个专线用户占用一个VLAN城域的拨号用户:共享VLANVLAN终止在汇聚层16VLANID的分配原则(示例)VLAN1:保留使用VLAN2-100:虚拟拨号(PPPoE)业务VLAN101-

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论