网站大量收购独家精品文档,联系QQ:2885784924

VLAN技术在宽带接入系统里面地运用.docx

VLAN技术在宽带接入系统里面地运用.docx

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PAGE 1 PAGE 1 VLAN技术在宽带接入系统里面地运用 1引言 实现宽带接入的技术有许多种,其中FTTx+LAN的方案是目前热门的几种技术之一。所谓FTTx+LAN技术,就是在光纤到小区的基础上,采纳计算机局域网接入终端用户,利用光纤加5类线,以及以太网交换技术,实现“千兆到小区、百兆到大楼、十兆到家庭”。这种宽带建设方案可供应基于IP技术的多种宽带业务。但是,由于FTTx+LAN是基于共享机制的以太网技术,在组网、计费、平安性和可管理性方面都暴露出严峻的不足。电信运营商发觉了以下一些问题。 1网络平安性问题:一些恶意用户通过修改IP地址或MAC地址等方式,对网络进行攻击,造成网络瘫痪或其他用户的业务无法正常运行。 2用户数据的隔离问题:社区中用户之间的计算机内部通信一般较少,为了保证数据的平安、便利接入掌握和计费等,要求全部数据均送往ZANZoorAccessNetwork小区接入网侧的多层交换机处理。 3用户业务的服务质量保证问题(QoS):目前的以太网仅仅供应尽力而为的机制,拥塞时难以满意实时业务的要求。 4用户管理问题。 5用户计费、问题。 此外,还有如何节约公网的合法IP地址、BAN设备电源远供等问题。本文的重点在于通过VLAN技术,提出了对网络平安、数据隔离和用户管理方面的解决方案。 2VLAN技术介绍 FTTx+LAN方案的基本结构如下:在住宅小区建立千兆以太网交换机(ZAN设备),在楼内设立二层以太网交换机,通过100Mbit/s光口上连至ZAN设备。为了保证用户的信息平安,电信部门要求宽带接入设备各端口之间实现信息隔离,即任何两端口之间的信息交换必需通过ZAN设备才能完成。而目前采纳以太网交换机芯片设计的宽带接入设备,需要依靠多层VLAN技术来实现隔离。 LAN原始的定义是位于同一建筑、同一高校或方圆几公里的地域内的专用网络。现在,LAN通常被定义为单一的广播域。也就是说,用户的广播信息将被LAN上的每一个用户接收,但是不能传出此广播域之外。一般来讲,广播域依靠于物理连接,但是VLAN(VirtureLocalAreaNetworks)技术却转变了这一点。VLAN技术允许网络管理者将一个LAN从规律上划分为几个不同的广播域。这是一个规律上的划分,不是物理上的划分。属于同一个VLAN上的用户,可以分布在不同的地方,而不必集中在一起。VLAN技术主要有以下的特性。 1简化了终端的删除、增加和改动操作。当一个终端从物理上移动到一个新的位置,它的特征可以从网络管理工作站中重新定义。而对于仅在同一VLAN中移动的终端来说,它仍旧保持以前定义的特征。 2掌握通信活动。广播、多播通信被限制在VLAN内部,属于同一VLAN的终端才能接收到这些信息。 3提高了工作组和网络的平安性。将网络划分为不同的域可以增加平安性,通过掌握VLAN的大小和组成,可以限制同一广播域的用户数量。 充分利用VLAN的功能,敏捷地设计VLAN的结构,可以改善FTTx+LAN宽带接入技术中由于以太网的共享性而带来的一系列问题。 3VLAN技术在FTTx+LAN方案中的应用 BAN设备目前一般选用的是具有多重VLAN功能的二层C2以太网交换机,交换机支持基于端口和802.1Q协议的大容量的VLAN。为了实现端口数据隔离,我们可以将交换机的端口全部定义为untaged端口,并且每个端口划分为一个独立的基于端口的VLAN。因此,各个端口在接收数据包时,自动会给无802.1Q标签的数据包加上带有基于端口VLANID的标签。由于不同端口属于不同的VLAN,所以数据包不能在二层交换机内部直接转发给其他端口,VLAN之间的通信只有通过ZAN侧的多层交换机路由后才能完成,这样就解决了BAN侧数据隔离的问题。 由于每个端口安排了不同的VLANID,在以太网中每一帧的标签中都有不同的VLANID,ZAN侧的设备可以通过它来识别数据包是从BAN侧设备的哪一个端口发送来的,从而通过查询ZAN设备中端口、MAC、IP地址的绑定关系表,实现用户的接入掌握、计费和管理,提高了网络的平安性。 有时BAN侧的二层交换机上几个用户需要组成一个传统意义上的VLAN,这就需要二层交换机支持多层VLAN,即每个untaged端口除了支持基于端口的VLAN以外,还要支持基于802.1Q的VLAN。 4小结 综上所述,采纳多层VLAN技术,可以实现端口的数据隔离,提高网络平安性,便利电信部门对用户的管理。假如二层交换机支持IGMPSNOOPING,就可以实现multicast

文档评论(0)

zhang_8890 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档