网络规划培训.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
胶片简介 引入城域网实例。 IP城域网基础-VLAN IP城域网典型组网 宽带产品8750/8850组网和数据配置 IP+ATM城域网组网 网络规划 数据规划 具体实例 城域网组网实例 城域网逻辑组网 城域网组网特点 运营级的城域网客观上要求可运营、可管理性。 城域网分层规划: 全国骨干网接入点(NE80/Cisco12/Juniper) 城市核心层 (NE80/S8016) 汇聚出口层 (S8016/8850/8750) 汇聚分发层 (5200/5500) 接入层( 5100、5300) 楼宇层(2403、3026...) RTU 认证计费及业务管理系统BAS:5200、8850 数据中心 (高可用性、多次交换) 网络管理中心:重点是vlan下的管理配置办法。 IP城域网基础-VLAN 为什么划分VLAN? VLAN基础概念 VLAN扩展PVLAN、MultiVlan、TagVLAN、Vlandisable 城域网接入方式 城域网汇聚方式 为什么使用VLAN? 提高性能: 有效的防止了广播风暴 降低成本: 可以在局域网内部不使用路由器 提高安全性:不用担心被监听 管理更灵活:可以建立自己的工作组 802.1Q的帧结构 0x8100:协议标识字段,表明这个帧为802.1Q帧 Priority:优先级字段,一共3个bits CFI:用于总线型以太网和FDDI、令牌环网交换数据 时,共1个bits VLAN ID:VLAN的标识,从0-4095,一般使用 1-4094 端口分类 根据端口连接的以太网段的主机是否能识别和发送这种带802.1Q标签头的数据包,将端口分为: Access(Untagged)端口:一般接主机或路由器 Tag Aware(tagged)端口:一般接支持802.1Q的交换机或路由器 802.1Q转发流程 1、接收过程: 当Untagged端口收到帧时: 交换机将认为该帧不包含802.1Q Tag header,因此将会把它定义为属于接收端口的缺省VLAN(对带Tag的处理方法各种交换机不尽相同) 当Tagged 端口收到帧时: 若收到没有合法的802.1Q Tag header的帧,则利用接收端口的缺省VLAN来确定该帧所属VLAN 如果该帧已包含Tag header,则该帧所属于的虚拟网由Tag header中指明的VLAN ID所确定 2、查找/路由过程: 根据数据包的目的MAC地址、VLAN 标识以及数据库中注册的信息决定把数据包发送到哪个端口。(过滤数据库) 3、发送过程: 当Untagged 端口发送帧时: 交换机同样认为端口所连接的设备不能识别802.1Q Tag header,因此发送出去的帧也将不包含802.1Q Tag header 当Tagged端口发送帧时: 一般包含合法的802.1Q Tag header,如端口的缺省VLAN与该帧所属的VLAN相一致时去掉Tag头。 802.1Q转发原则推论(一) 1、一个没有802.1Q帧标签的数据包无论是被UnTagged端口接收,还是被Tagged端口接收,都会被封装该端口缺省PVID的新标签。 这个原则保证了交换机在转发数据包时可以既考虑MAC地址,也考虑VLAN ID。 802.1Q转发原则推论(二) 2、互连的Tagged端口的默认PVID必须一致。 802.1Q转发原则推论(三) 3、不能允许UnTagged端口和Tagged端口互连。 vlan扩展1-Pvlan 1、2008/2016/3026接入端口两两隔离, 2、不将vlan id上传。 分析:不能够使用trunk,因为trunk将vlan id上传 方法:配置Pvlan 原则:查表时同时匹配vlan id和mac。 vlan扩展2-Multivlan 要求:S2403F的24个端口两两隔离, 上行口为UNTAGGED方式。 配置: 1、创建24个vlan: VLAN1:包含1端口和26端口(上行口); VLAN2:包含2端口和26端口(上行口); .................... VLAN24:包含24端口和26端口(上行口); VLAN1000:包含所有端口; 2、设置端口: 1端口:PVID=1,UNTAGGED; 2端口:PVID=2,UNTAGGED; .......... 24端口:PVID=24,UNTAGGED; 26端口:PVID=1000,UNTAGGED; vlan扩展3-Tagvlan 前提:1-10属于同一个VLAN,11-23端口两两隔离。 要求:普通用户的VLAN信息不需要上传,而商业用户必须把VLAN 信息上传上去。 方法:配置tagvlan,将需要上传的vlan id通过上行口

文档评论(0)

书是爱的奉献 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档