- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
QinQ技术简介.doc
Q-in-Q技术简介
北研测试三部:傅昕
一、VPLS简介
VPLS(Virtual Private LAN Service), 是在公网上用隧道协议仿真出来一个局域网,透明地提供跨越公网的LAN服务,VPLS网络的每个边界节点在地址分配和数据包转发机制上,采用的是链路桥的方式而不是网络层的方式。
VPLS提供的是二层VPN服务,和传统二层VPN不同的是:VPLS可以体统点到多点的连接,而不需要为每个连接分配一个接口。
VPLS实际上就是在PE上创建一系列的虚拟交换机租借给用户,虚拟交换机的组网和传统交换机完全相同,这样,用户就可以通过广域网实现自己的LAN。
图1:VPLSVPLS工作原理简介
和传统VLAN不同的是:VPLS中的VLAN ID是本地有效的,也就是说,远端VLAN之间的通信并不是根据VLAN ID的匹配来进行,而是根据VC配置来决定的。
在下图中,就可以根据配置方便地实现左右端PE之间VLAN10到20、20到30…50到60的互通。
下面,以下图为例简单介绍一下传统VPLS的工作过程:
图2:VPLS的工作原理
首先,PE-A和PE-B要根据配置进行远端协商,为各自的需要互通的VLAN之间创建VC,并为VC(Virtual Channel)分配相应的MPLS标签,
当VLAN10用户的报文经交换机CE1来到PE-A时,PE-A将执行如下操作:
根据报文中的VLAN ID给报文加上相应VC(红色)对应的MPLS标签(私网标签),
给报文加上能够到达PE-B的公网MPLS标签。
向公网转发报文。
报文来到公网上之后,将根据外层公网MPLS标签到达PE-B,PE-B将执行如下操作
除去该报文的所有MPLS标签,并根据私网标签号,匹配上相应VC(红色),再根据VC确定该报文属于VLAN20,
去掉原有的Tag头,为该报文加上新的Tag头,其中VLAN ID为20,
根据VLAN ID(20)向CE2发送该Tag报文
这样,报文就能够经过CE2到达远端的VLAN用户了。
三、传统VPLS实现方式存在的问题
传统VPLS存在如下问题:
1)处于供应商一侧的PE设备往往下接了许多属于不同用户的CE。而这些用户内部本身就划分了许多VLAN,这些VLAN号往往会重叠。在传统实现方式中,VC是和VLAN ID对应的,PE只能根据VLAN ID来分配VC,而不会因为用户不同而分配不同的VC。当不同的用户侧CE下挂的VLAN ID相同时,即使是来自不同的用户,它们也对应了同一VC,这样就无法做到不同用户内部的VLAN ID相同的VLAN之间的隔离了。
如下图:CE1和CE2属于同一用户,CE3和CE4属于同一用户。当有VLAN20的流量经CE3到达PE-A时,PE-A除了将其按VC配置向PE-B转发之外,还会向CE1下挂的VLAN20进行本地转发。同时,流量到了PE-B之后,PE-B无法区分流量是属于CE2的还是CE4的,PE-B将同时向CE2和CE4转发该流量。这样,不同的用户之间无法隔离,用户的安全性就得不到保障了。
图3:Q-in-Q实现方式及问题的解决
Q-in-Q技术就很好地解决了以上问题。Q-in-Q,即QVLAN in QVLAN (Q指802.1Q)。
下面将简单介绍Q-in-Q的工作原理。
图4:向公网转发报文
此时的报文封装如下图所示:
图4:Q-in-Q实现方式和传统VPLS实现方式的比较
Q-in-Q方式与传统VPLS相比有以下区别:
PE端口配置方式:在Q-in-Q方式中,PE端口应配成Untag端口,而传统方式中,PE端口应和CE一样配成Trunk端口。
VLAN互通关系:在Q-in-Q方式中,可以实现不同用户的ID相同VLAN之间的隔离,这在传统VPLS方式中是无法实现的,但这是以一个Tag头的额外负担为代价换来的。
互通的远端VLAN ID的对应关系:在传统方式中,用户可以通过配置实现远端不同ID的VLAN之间的互通,而Q-in-Q方式中,只能实现同一用户的ID相同的VLAN之间的互通。其根本原因是:在传统方式中,用户的VLAN信息被带到了PE上,而Q-in-Q则正好相反。
您可能关注的文档
- linuxmysql远程登录,及用户权限.doc
- linuxserver.doc
- Linux_VSFTP虚拟用户.doc
- Linux下的动态地址转换.doc
- Linux在用户空间(和内核空间)访问内存的绝对地址.doc
- linux多线程编程(中嵌教育嵌入式linux开发课件).ppt
- Linux多线程编程多核编程.ppt
- Linux的登录与退出.doc
- Linux线程.doc
- linux网络操作系统复习题.doc
- 2025年最新仁爱版五年级语文(下册)模拟考卷及答案(各版本).docx
- 闽教版小学二年级下册语文模拟试卷附答案.docx
- 【精品】人教版小学语文五年级上册期末考卷含参考答案.docx
- 【精品】人教版小学语文五年级上册期中试卷含参考答案.docx
- 【精品】人教版小学语文一年级上册期末考卷含参考答案.docx
- 【精品】人教版小学语文一年级下册期中考卷含参考答案.docx
- 2024-2025学年全国初二上地理人教版期中考卷(含答案解析).docx
- 2024-2025学年全国初二下地理人教版模拟考试试卷(含答案解析).docx
- 2024-2025学年全国初二下物理仁爱版模拟考卷(含答案解析).docx
- 2024-2025学年全国初二下语文人教版期中考卷(含答案解析).docx
最近下载
- FloEFD 2312(For NX)软件实例教程 第7-8章.pdf VIP
- 边坡开挖及支护监理实施细则.doc VIP
- DB3301T0190-2016生活垃圾分类管理规范 ..pdf VIP
- 随州市随县县城社区招聘社区专职工作者考试真题2024.docx VIP
- 化工中试平台建设实施方案.docx
- 成功科技化金药水配合无氰金盐测试项目.ppt VIP
- 列车调度指挥系统、调度集中系统组网技术条件.pdf VIP
- 2025年天翼云高级运维工程师认证参考试题库资料(含答案).pdf
- 气管切开非机械通气患者气道护理规范(2020年版指南解读).pptx VIP
- 2025银行数据分类分级规范.docx VIP
文档评论(0)