扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術_第1頁
扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術_第2頁
扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術_第3頁
扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術_第4頁
扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術_第5頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

扒一扒局域網(wǎng)協(xié)議中的VLAN映射技術VLAN映射簡介VLAN映射(VLANMapping)功能可以修改報文攜帶的VLANTag,提供下面4種映射關系:1:1VLAN映射:將來自某一特定VLAN的報文所攜帶的VLANTag替換為新的VLANTag。N:1VLAN映射:將來自兩個或多個VLAN的報文所攜帶的不同VLANTag替換為相同的VLANTag。1:2VLAN映射:為攜帶有一層VLANTag的報文打上外層VLANTag,使報文攜帶兩層VLANTag。2:2VLAN映射:將攜帶有兩層VLANTag的報文的內、外層VLANTag都替換為新的VLANTag。下面將詳細介紹這幾種映射關系的應用以及工作原理。1:1和N:1VLAN映射的應用如圖1所示,是1:1和N:1VLAN映射的應用環(huán)境,其中用不同的VLAN來承載各家庭用戶不同類型的業(yè)務(包括PC、IPTV和VoIP)。圖11:1和N:1VLAN映射應用示意圖為了區(qū)分不同的用戶,需要在樓道交換機處用不同的VLAN來承載不同用戶的相同業(yè)務,即進行1:1VLAN映射,這就要用到大量的VLAN。但匯聚層網(wǎng)絡接入設備可提供的VLAN數(shù)量有限,因此需要在園區(qū)交換機上來進行VLAN的匯聚,用一個VLAN來承載原本由多個VLAN承載的不同用戶的相同業(yè)務,即進行N:1VLAN映射。1:2和2:2VLAN映射的應用如圖2所示,是1:2和2:2VLAN映射的應用環(huán)境,VPNA中處于不同地理位置(Site1和Site2)的用戶跨越了兩個SP(ServiceProvider,服務提供商)——SP1和SP2的網(wǎng)絡進行互通。圖21:2和2:2VLAN映射應用示意圖Site1中的用戶所在的VLAN為VLAN10,當其報文進入SP1的網(wǎng)絡時,外面被打上一層SP1分配給VPNA的VLAN100的VLANTag,這個過程就是1:2VLAN映射。這樣,VPN用戶就可以自由規(guī)劃自己網(wǎng)絡中的VLANID,而不用擔心與SP的VLANID相沖突,同時也緩解了SP的網(wǎng)絡中VLANID緊缺的問題。當上述報文繼續(xù)由SP1的網(wǎng)絡進入SP2的網(wǎng)絡時,由于SP2分配給VPNA的VLAN與SP1不同,變成了VLAN200,因此需要將該報文的外層VLANTag替換為VLAN200的VLANTag,同時為了與Site2中的用戶互通,還需將其內層VLANTag替換為VLAN30的VLANTag。這種同時修改內、外兩層VLANTag的過程就是2:2VLAN映射。說明:通過配置QinQ也可以實現(xiàn)1:2VLAN映射。VLAN映射的基本概念圖3VLAN映射基本概念示意圖如圖3所示,為了更好的理解后面的配置過程,此處定義幾個概念:上行數(shù)據(jù)流:從用戶網(wǎng)絡發(fā)往匯聚層網(wǎng)絡或SP網(wǎng)絡的數(shù)據(jù)流,都稱為上行數(shù)據(jù)流。下行數(shù)據(jù)流:從匯聚層網(wǎng)絡或SP網(wǎng)絡發(fā)往用戶網(wǎng)絡的數(shù)據(jù)流,都稱為下行數(shù)據(jù)流。上行端口:發(fā)送上行數(shù)據(jù)流和接收下行數(shù)據(jù)流的端口稱為上行端口。下行端口:發(fā)送下行數(shù)據(jù)流和接收上行數(shù)據(jù)流的端口稱為下行端口。上行策略:負責上行數(shù)據(jù)流VLAN映射規(guī)則的QoS策略。下行策略:負責下行數(shù)據(jù)流VLAN映射規(guī)則的QoS策略。VLAN映射實現(xiàn)方式1.1:1VLAN映射實現(xiàn)方式(方式一)對于上行數(shù)據(jù)流,通過在下行端口上應用上行策略,將報文中用戶網(wǎng)絡的原始VLAN(簡稱CVLAN)的VLANTag替換為指定VLAN(簡稱SVLAN)的VLANTag。對于下行數(shù)據(jù)流,通過查找SVLAN對應的DHCPSnooping表項中DHCP客戶端的IP地址、MAC地址和CVLAN的綁定表項,將報文中SVLAN的VLANTag替換為CVLAN的VLANTag。2.1:1VLAN映射實現(xiàn)方式(方式二)對于上行數(shù)據(jù)流,通過在下行端口上應用上行策略,將報文中CVLAN的VLANTag替換為SVLAN的VLANTag。對于下行數(shù)據(jù)流,通過在下行端口上應用下行策略,將報文中SVLAN的VLANTag替換為CVLAN的VLANTag。3.N:1VLAN映射實現(xiàn)方式對于上行數(shù)據(jù)流,通過在下行端口上應用上行策略,將報文中多個CVLAN的VLANTag替換為SVLAN的VLANTag。對于下行數(shù)據(jù)流,通過查找SVLAN對應的DHCPSnooping表項中DHCP客戶端的IP地址、MAC地址和CVLAN的綁定表項,將報文中SVLAN的VLANTag替換為CVLAN的VLANTag。4.1:2VLAN映射實現(xiàn)方式對于上行數(shù)據(jù)流,通過在下行端口上應用上行策略,為端口收到的來自指定CVLAN的報文再加上一層SVLAN的VLANTag。對于下行數(shù)據(jù)流,通過將下行端口配置成Hybrid類型,并配置當端口發(fā)送SVLAN報文時不帶VLANTag的方式,來將外層VLANTag剝離。5.2:2VLAN映射實現(xiàn)方式對于上行數(shù)據(jù)流,通過在下行端口上應用上行策略,將報文的外層VLANTag替換為

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論