扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術(shù)_第1頁
扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術(shù)_第2頁
扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術(shù)_第3頁
扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術(shù)_第4頁
扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術(shù)_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術(shù)VLAN映射簡介VLAN映射(VLANMapping)功能可以修改報文攜帶的VLANTag,提供下面4種映射關(guān)系:1:1VLAN映射:將來自某一特定VLAN的報文所攜帶的VLANTag替換為新的VLANTag。N:1VLAN映射:將來自兩個或多個VLAN的報文所攜帶的不同VLANTag替換為相同的VLANTag。1:2VLAN映射:為攜帶有一層VLANTag的報文打上外層VLANTag,使報文攜帶兩層VLANTag。2:2VLAN映射:將攜帶有兩層VLANTag的報文的內(nèi)、外層VLANTag都替換為新的VLANTag。下面將詳細(xì)介紹這幾種映射關(guān)系的應(yīng)用以及工作原理。1:1和N:1VLAN映射的應(yīng)用如圖1所示,是1:1和N:1VLAN映射的應(yīng)用環(huán)境,其中用不同的VLAN來承載各家庭用戶不同類型的業(yè)務(wù)(包括PC、IPTV和VoIP)。圖11:1和N:1VLAN映射應(yīng)用示意圖為了區(qū)分不同的用戶,需要在樓道交換機處用不同的VLAN來承載不同用戶的相同業(yè)務(wù),即進(jìn)行1:1VLAN映射,這就要用到大量的VLAN。但匯聚層網(wǎng)絡(luò)接入設(shè)備可提供的VLAN數(shù)量有限,因此需要在園區(qū)交換機上來進(jìn)行VLAN的匯聚,用一個VLAN來承載原本由多個VLAN承載的不同用戶的相同業(yè)務(wù),即進(jìn)行N:1VLAN映射。1:2和2:2VLAN映射的應(yīng)用如圖2所示,是1:2和2:2VLAN映射的應(yīng)用環(huán)境,VPNA中處于不同地理位置(Site1和Site2)的用戶跨越了兩個SP(ServiceProvider,服務(wù)提供商)——SP1和SP2的網(wǎng)絡(luò)進(jìn)行互通。圖21:2和2:2VLAN映射應(yīng)用示意圖Site1中的用戶所在的VLAN為VLAN10,當(dāng)其報文進(jìn)入SP1的網(wǎng)絡(luò)時,外面被打上一層SP1分配給VPNA的VLAN100的VLANTag,這個過程就是1:2VLAN映射。這樣,VPN用戶就可以自由規(guī)劃自己網(wǎng)絡(luò)中的VLANID,而不用擔(dān)心與SP的VLANID相沖突,同時也緩解了SP的網(wǎng)絡(luò)中VLANID緊缺的問題。當(dāng)上述報文繼續(xù)由SP1的網(wǎng)絡(luò)進(jìn)入SP2的網(wǎng)絡(luò)時,由于SP2分配給VPNA的VLAN與SP1不同,變成了VLAN200,因此需要將該報文的外層VLANTag替換為VLAN200的VLANTag,同時為了與Site2中的用戶互通,還需將其內(nèi)層VLANTag替換為VLAN30的VLANTag。這種同時修改內(nèi)、外兩層VLANTag的過程就是2:2VLAN映射。說明:通過配置QinQ也可以實現(xiàn)1:2VLAN映射。VLAN映射的基本概念圖3VLAN映射基本概念示意圖如圖3所示,為了更好的理解后面的配置過程,此處定義幾個概念:上行數(shù)據(jù)流:從用戶網(wǎng)絡(luò)發(fā)往匯聚層網(wǎng)絡(luò)或SP網(wǎng)絡(luò)的數(shù)據(jù)流,都稱為上行數(shù)據(jù)流。下行數(shù)據(jù)流:從匯聚層網(wǎng)絡(luò)或SP網(wǎng)絡(luò)發(fā)往用戶網(wǎng)絡(luò)的數(shù)據(jù)流,都稱為下行數(shù)據(jù)流。上行端口:發(fā)送上行數(shù)據(jù)流和接收下行數(shù)據(jù)流的端口稱為上行端口。下行端口:發(fā)送下行數(shù)據(jù)流和接收上行數(shù)據(jù)流的端口稱為下行端口。上行策略:負(fù)責(zé)上行數(shù)據(jù)流VLAN映射規(guī)則的QoS策略。下行策略:負(fù)責(zé)下行數(shù)據(jù)流VLAN映射規(guī)則的QoS策略。VLAN映射實現(xiàn)方式1.1:1VLAN映射實現(xiàn)方式(方式一)對于上行數(shù)據(jù)流,通過在下行端口上應(yīng)用上行策略,將報文中用戶網(wǎng)絡(luò)的原始VLAN(簡稱CVLAN)的VLANTag替換為指定VLAN(簡稱SVLAN)的VLANTag。對于下行數(shù)據(jù)流,通過查找SVLAN對應(yīng)的DHCPSnooping表項中DHCP客戶端的IP地址、MAC地址和CVLAN的綁定表項,將報文中SVLAN的VLANTag替換為CVLAN的VLANTag。2.1:1VLAN映射實現(xiàn)方式(方式二)對于上行數(shù)據(jù)流,通過在下行端口上應(yīng)用上行策略,將報文中CVLAN的VLANTag替換為SVLAN的VLANTag。對于下行數(shù)據(jù)流,通過在下行端口上應(yīng)用下行策略,將報文中SVLAN的VLANTag替換為CVLAN的VLANTag。3.N:1VLAN映射實現(xiàn)方式對于上行數(shù)據(jù)流,通過在下行端口上應(yīng)用上行策略,將報文中多個CVLAN的VLANTag替換為SVLAN的VLANTag。對于下行數(shù)據(jù)流,通過查找SVLAN對應(yīng)的DHCPSnooping表項中DHCP客戶端的IP地址、MAC地址和CVLAN的綁定表項,將報文中SVLAN的VLANTag替換為CVLAN的VLANTag。4.1:2VLAN映射實現(xiàn)方式對于上行數(shù)據(jù)流,通過在下行端口上應(yīng)用上行策略,為端口收到的來自指定CVLAN的報文再加上一層SVLAN的VLANTag。對于下行數(shù)據(jù)流,通過將下行端口配置成Hybrid類型,并配置當(dāng)端口發(fā)送SVLAN報文時不帶VLANTag的方式,來將外層VLANTag剝離。5.2:2VLAN映射實現(xiàn)方式對于上行數(shù)據(jù)流,通過在下行端口上應(yīng)用上行策略,將報文的外層VLANTag替換為

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論