电信运营网络上灵活QinQ的典型应用分析

来源 :新学术论丛 | 被引量 : 0次 | 上传用户:woshimaizi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  基本的QinQ协议(802.1Q in 802.1Q),自从2002年12月通过了第一搞,中间经过了若干Draft修正,2006年5月发展成为正式的国际标准(Amendment to IEEE Std 802.1Q—2005),但是正因为其标准化的时间较短,不同的厂家对此技术有着不同的实现,名称亦不尽相同,Cisco称之为802.1Q Tunneling,HUAWEI称之为VLAN Tunneling,H3C称之为VLAN VPN,Extreme称之为Virtual MAN/vMANs等等,不过在框架上各个厂家大致相同。
  目前在我国主流电信运营商网络上基本已经实现了全面的QinQ改造,但是针对特定的应用,基本QinQ(基于端口的QinQ)满足不了当前的业务需求,所以又发展出了灵活QinQ; 很多人对灵活QinQ的应用以及具体实现概念较为模糊,所以一旦出现灵活QinQ的业务故障便无从下手,本文以H3C设备S8500(软件版本HUAWEI VRP3.1)为例,系统地介绍灵活QinQ在城域网上的典型应用与具体实现。
  1应用背景
  1.1现象描述
  QinQ业务简单的说就是在原有的802.1Q的报文基础上,再增加一层802.1Q标签头,从而实现私网VLAN透传公网达到二层VPN的应用效果。另一方面它还具有不同私网用户之间相同VLAN不透传,与公网有效分离,最大限度节省VLAN等特点。相对基于MPLS的二层VPN来讲,QinQ协议显得更为小巧简单,并且不需要信令协议的支持,可以通过纯静态配置实现。由于它的实现是基于802.1Q协议中的Trunk端口概念,要求隧道上的设备都必须支持802.1Q协议进行二层转发,所以QinQ协议只能适用于小型的,以三层交换机为骨干的企业网,或小规模的城域网。灵活QinQ的出现使得QinQ业务更加受到了关注和使用。
  QinQ功能是指具备该功能的接口只能给它接收到的所有帧都加上相同VLAN ID的外层VLAN标签,即从该接口进入公网的所有帧都只能使用相同的公网VLAN ID。灵活QinQ功能对QinQ的功能进行了扩展,使得接口可以灵活地根据帧的私网VLAN ID给它加上不同公网VLAN ID的外层VLAN标签。
  图1为目前最常用的灵活QinQ组网图,比较常见的电信宽带用户群一种是通过园区接入交换机接入的用户,另外一种就是大家比较熟悉的通过DSLAM接入的ADSL用户。
  下面介绍一下这种组网的特点:
  1、园区接入的用户VLAN101—200是属于普通用户接入,S8500给它分配使用的外层公网VLAN标签是1001。VLAN201—300的用户为园区接入的VIP用户,S8500给它分配的外层公网VLAN标签是1002。这些用户对网络的性能要求高,因此需要通过QOS保证VIP用户的带宽。
  2、DSLAM接入的ADSL用户也是VLAN 101—300,他们通过PPPOE拨号获取IP从而访问internet。S8500给它分配的外层公网VLAN标签是1003。
  3、VLAN 301是专门用于组播的VLAN, DSLAM和园区接入交换机的IPTV用户都是通过VLAN 301来收看组播节目的。IPTV客户端首先在DHCP服务器上获取到IP,然后通过在S8500上进行IGMP组加入来收看组播节目。
  4、对于上网用户来说,S8500只是将在上网用户的报文上又增加了一层公网的标签而送交BAS处理,用户在BAS上实现认证鉴权和二层的终结。
  2 配置与分析
  2.1 配置举例
  以宽带小区接入为例:
  1、 先配置一个ACL 规则:(下转78页)
  (上接75页)[S8505]display acl 4001
  Link ACL 4001, 2 rules,
  rule 0 permit ingress 101 to 200 egress any
  rule 1 permit ingress 201 to 300 egress any
  2、 在下行端口上:(接园区接入交换机)
  interface GigabitEthernet2/1/1
  port link—type hybrid
  port hybrid VLAN 101 to 301 tagged
  port hybrid VLAN 1 1001 to 1002 untagged
  traffic—redirect inbound link—group 4001 rule 0 system—index 1 nested—VLAN 1001
  traffic—redirect inbound link—group 4001 rule 1 system—index 2 nested—VLAN 1002
  #使私网VLAN 101到200的用户的数据报文封装上外层公网VLAN1001标签
  #使私网VLAN 201到300的用户的数据报文封装上外层公网VLAN1002标签
  #在这个端口上配置VLAN1001和1002为untagged,目的是使下行流量在出此端口时去掉外层公网VLAN标签,从而使报文只带有私网VLAN标签。
  3、 在公网侧做如下配置:(连接BAS的端口)
  [S8505]display current—configuration interface GigabitEthernet2/1/7
  description toBAS
  port link—type trunk
  port trunk permit VLAN 1001 1002
  #使得向公网发送的报文携带有公网标签VLAN 1001 和VLAN 1002
  此组网中是通过ACL方式来实现灵活QinQ功能,和普通QinQ不同的是使能灵活QinQ的端口上必须也要允许所有的私网用户VLAN通过。这就表明公网上不能再使用该段VLAN来进行接入了,否则会导致公私网业务相通的后果。
  在此组网中,业务报文通过广播方式上送到BAS设备。这就要求不同的DSLAM或不同的园区交换机要使用不同的公网VLAN,否则会导致流量会广播至其他DSLAM或园区交换机上。
  2.2 灵活QinQ中MAC地址的学习及报文转发机制
  S8500的灵活QinQ是通过在VLAN内泛洪实现转发的,具体过程如下:
  关于用户MAC的学习,当用户的内层VLAN存在于交换机上,并且下行口允许这些VLAN TAG通过,则将用户MAC学习到内层VLAN;否则不学习MAC。
  对于下行口接收到的报文,首先会在内层VLAN 查找目标MAC,如果找到就加外层标签转发到目标端口,目标端口如果允许外层VLAN通过,就直接转发,否则丢弃;如果找不到目标MAC,就按照未知单播报文进行泛洪,但此时是在外层VLAN内泛洪,上行口允许此VLAN通过就从上行口转发出去了。
  关于BAS的MAC地址,S8500接收到的是带有双层VLAN标签的报文,BAS的MAC会学习到外层VLAN的MAC地址表中。
  从BAS回来的报文,S8500在外层标签的VLAN内找不到目标MAC(1、交换机学习到内层VLAN了2、或者没有学习到MAC),就进行泛洪操作转发到下行口,下行口去掉外层标签后转发回用户。
  2.3 总结
  灵活QinQ功能可以使电信运营商的网络构架更为灵活,在网络中广泛使用。其中S8500上的配置和MAC地址的学习过程对灵活QinQ的理解有很大帮助。
其他文献
摘 要:本文从简述节约电能的意义出发,然后从工厂供电系统的技术改造和科学管理两方面分别论述实现工厂电能节约必须采取的一些基本措施。  关键词:电能;企业;合理利用;科学管理;技术改造  一、引言  目前我国能源紧张,主要表现为电力供应紧张,由于供电不足,致使我国的工业生产能力得不到应有的发挥。  从我国电能消耗的情况来看,70%以上消耗在工业部门,所以工厂的电能节约特别值得重视。节约电能,不只是减
期刊
摘 要:对于孝道,孔子在《论语》中这样形容“德之本也 .教之所由生也”,由此,孝在孔子的儒家思想体系中占据的地位可见一斑。可以说,孝的观念是儒家思想的根基与基石。在孔子看来,孝悌之礼是人之所以为人的根本。孔子的孝道观念对中国的孝文化产生了至关重要的作用 。研究孔子孝道思想最为可靠的材料只能是《论语》,下面即以《论语》为主要依据,对孔子的孝道思想进行简要的探讨 。  关键词:儒家;孔子;孝道  一、
期刊
摘 要: 在我国,自改革开放以来,经济获得了迅速的发展,城乡建筑物的数量也极速增长,不仅建筑物间的相邻关系,随之而来的建筑物间相邻关系的纠纷也越来越多的出现在我们的生活当中,但是由于法律的缺陷和司法经验的匮乏,使得这种纠纷往往得不到妥善的解决,严重影响到日常的生产和生活,所以,我国迫切需要相关法律的出台来加以解决。  关键词:建筑物;相邻关系;区分所有权  建筑物间相邻关系的纠纷具有发生于相邻的建
期刊
摘 要:义务教育资源配置的不均衡主要表现在地区、城乡、校际间的配置不均,其中城乡义务教育资源配置的不均尤为突出。本文从人、财、物力三个方面对我国城乡义务教育资源配置的现状进行考察,分析造成资源配置不均衡的主要原因是客观经济发展水平的制约和诸多制度存在不完善之处,进而提出解决城乡义务教育资源配置不均衡问题的策略建议。  关键词:城乡;义务教育;资源配置;均衡  在我国构建社会主义和谐社会的进程中,人
期刊
摘 要:当前,我国社会正处于历史上前所未有的转型时期。我国农村的社会利益格局发生了深刻的变化,为了维护自身利益,农民的非制度化政治参与增多,影响了社会稳定。在政治现代化过程中,农民的制度化政治参与和非制度化政治参与将长期并存,将农民的非制度化政治参与纳入制度化政治参与的轨道,是我国政治体系不断完善的现实要求。  关键词:社会转型期;农民;非制度化;政治参与  一、社会转型与农民非制度化政治参与的
期刊
摘 要:菏泽市牡丹区是山东省委确定的深入开展学习实践科学发展观活动六个试点县(市、区)之一,也是全国新型农保制度改革八个试点县(市、区)之一。为拓宽农民养老金正常调整资金来源,牡丹区开辟了三条筹资渠道。除政府补贴外,农保基金保值增值收益部分,中央和省、市财政对农保的扶持等,都将优先用于为领保农民增加养老金,以建立农民养老金正常增长机制。  关键词:新型农村养老保险;资金来源;制度改革  自201
期刊
摘 要:动画是一门具有独特的魅力和感染力的艺术,它是艺术、技术双重属性的综合艺术;它是使世间万物都具有生命力和个性、具有幽默性、夸张性、幻想性的一种表现手段。自从计算机的出现后,电脑数码动画已成为了当今时代的潮流。现在技术的不断进步,各种动画软件的出现,电视技术也不断地发展进步起来。  关键词:角色造型;变形动作;主观色彩  最早的动画是画出来的,并且这种方式沿用至今。此外,不论定格动画、fla
期刊
关于职务犯罪侦查理论、侦查实务、侦查谋略等方面的理论文章,可谓林林种种,洋洋洒洒,不一而足,但往往千篇一律,我本人也打算写上这么一篇约定俗成的文章,套用一些现成的侦查理论和侦查谋略与自己几年来所办的典型案例做一些结合,一篇理论文章就顺利出炉了。  但是考虑到院领导安排的这次写作任务主要是用于本院侦查干警之间的交流,考虑到各位都是侦查领域的行家里手,如果随意克隆一篇这样的侦查理论文章,不免会让大家产
期刊
随着时代的进步,经济的发展,运输业正在蓬勃兴起,汽车己成为人们生活中必不可少的交通运输工具,汽车作为一种代步工具正逐步进入了百姓家庭。据统计,私人购车已占汽车销售的50%以上。在汽车越来越普及的同时,近年来汽车水灾事故也在不同程度的增加,每年夏季,因暴雨、洪水等自然灾害造成的汽车损坏,在给车主带来使用不便的同时,也会给车主和保险公司造成较为严重的经济损失。2004年7月10日,北京突降暴雨,造成大
期刊
摘 要:20世纪中国绘画理论研究正处于传统向现代的转型阶段,期间出现了许多中国绘画史的研究著述和著名的美术史学家,典型代表有郑午昌、俞剑华、滕固。他们对于中国绘画史的研究,构成了中国美术史学研究新的面貌和新的气象。本文将通过三位美术史家的思想模式和特点来初探近现代美术史的书写建构和书写方式。  关键词:学术体制;郑午昌;俞剑华;滕固;建构方式  20世纪是中国整个学术体系转型的重要时期,中国美术史
期刊