VLAN技術(shù)在寬帶接入系統(tǒng)中的應(yīng)用_第1頁
VLAN技術(shù)在寬帶接入系統(tǒng)中的應(yīng)用_第2頁
VLAN技術(shù)在寬帶接入系統(tǒng)中的應(yīng)用_第3頁
VLAN技術(shù)在寬帶接入系統(tǒng)中的應(yīng)用_第4頁
VLAN技術(shù)在寬帶接入系統(tǒng)中的應(yīng)用_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

VLAN技術(shù)在寬帶接入系統(tǒng)中的應(yīng)用隨著網(wǎng)絡(luò)經(jīng)濟(jì)的迅速崛起和因特網(wǎng)的快速發(fā)展,人們對于數(shù)據(jù)業(yè)務(wù)、語音、數(shù)據(jù)、圖像等多媒體通信的需求日益旺盛。提供寬帶多媒體業(yè)務(wù),已成為網(wǎng)絡(luò)運(yùn)營商開拓市場的新的空間,寬帶城域網(wǎng)成為信息高速公路建設(shè)的重要部分?,F(xiàn)在基于POS、GE技術(shù)的寬帶IP網(wǎng)以及ATM網(wǎng)是寬帶城域網(wǎng)的主要核心平臺,寬帶接入技術(shù)將成為城域網(wǎng)接入的主要手段。目前中國公眾計(jì)算機(jī)互聯(lián)網(wǎng)三期擴(kuò)容工程已經(jīng)于2000年底完成,骨干網(wǎng)的速率在2.5Gbps以上,省級骨干網(wǎng)以2.5Gbps為目標(biāo)的擴(kuò)容建設(shè)也在順利進(jìn)行。網(wǎng)絡(luò)瓶頸已經(jīng)從骨干網(wǎng)遷移到城域網(wǎng),尤其是城域網(wǎng)的接入層。如何突破這一瓶頸,已經(jīng)成為了亟待解決重大課題,而解決這一問題的關(guān)鍵就在于采用什么樣的接入方式。因此研究寬帶城域網(wǎng)的接入方式具有非常重要的意義。一、寬帶城域網(wǎng)的接入方式概述從接入網(wǎng)的物理傳輸媒質(zhì)看,寬帶城域網(wǎng)接入方式主要分有線接入和無線接入兩大類,現(xiàn)有接入網(wǎng)仍以銅纜為主,光纖接入具有一定的規(guī)模,無線接入已開始應(yīng)用于接入網(wǎng)。隨著光纖/同軸電纜混合(HFC)技術(shù)的不斷推廣使用,CableModem接入也成為頗有競爭力的接入方式。雖然xDSL接入、CableModem接入、光纖接入方式和固定無線接入方式成為了寬帶城域網(wǎng)接入的熱門技術(shù),但是仍然沒有哪種接入網(wǎng)技術(shù)能夠完全滿足電信運(yùn)營企業(yè)的各種業(yè)務(wù)要求。目前FTTH成本過高,普通用戶無力承擔(dān)。因此在實(shí)際應(yīng)用中,只能部分實(shí)現(xiàn)光纖化,光纖只到路邊的業(yè)務(wù)接入點(diǎn)(SAP)。在該處通過光網(wǎng)絡(luò)單元( ONU),完成光/電轉(zhuǎn)換和分接等功能,然后通過多種方式接入用戶家中。光纖到大樓后可以采用ADSL、Cable、LAN,即FTTxADSL、FTTxCable和FTTxLAN等方式接入用戶家中。其中FTTxLAN方式最為經(jīng)濟(jì)實(shí)惠,易于為廣大用戶接受。 LAN接入采用五類非屏蔽雙絞線作為接入線路,將以太網(wǎng)插口布到桌邊,給用戶提供電話、電視和數(shù)據(jù)等寬帶接入端口。接入帶寬為 10Mb/s或100Mb/s,完全能夠滿足用戶對寬帶接入的需求。 所謂FTTx+LAN技術(shù),就是在光纖到小區(qū)的基礎(chǔ)上,采用計(jì)算機(jī)局域網(wǎng)接入終端用戶,利用光纖加 5類線,以及以太網(wǎng)交換技術(shù),實(shí)現(xiàn)“千兆到小區(qū)、百兆到大樓、十兆到家庭” 。這種寬帶建設(shè)方案可提供基于IP技術(shù)的多種寬帶業(yè)務(wù)。但是,由于 FTTx+LAN是基于共享機(jī)制的以太網(wǎng)技術(shù),在組網(wǎng)、計(jì)費(fèi)、安全性和可管理性方面都暴露出嚴(yán)重的不足。二、VLAN技術(shù)介紹FTTx+LAN方案的基本結(jié)構(gòu)如下: 在住宅小區(qū)建立千兆以太網(wǎng)交換機(jī)(ZAN設(shè)備),在樓內(nèi)設(shè)立二層以太網(wǎng)交換機(jī),通過100Mbit/s光口上連至 ZAN設(shè)備。為了保證用戶的信息安全,電信部門要求寬帶接入設(shè)備各端口之間實(shí)現(xiàn)信息隔離,即任何兩端口之間的信息交換必須通過 ZAN設(shè)備才能完成。而目前采用以太網(wǎng)交換機(jī)芯片設(shè)計(jì)的寬帶接入設(shè)備,需要依靠多層VLAN技術(shù)來實(shí)現(xiàn)隔離。LAN最原始的定義是位于同一建筑、同一大學(xué)或方圓幾公里的地域內(nèi)的專用網(wǎng)絡(luò)?,F(xiàn)在, LAN通常被定義為單一的廣播域。也就是說,用戶的廣播信息將被 LAN上的每一個用戶接收,但是不能傳出此廣播域之外。一般來講,廣播域依賴于物理連接,但是VLAN(VirtureLocalAreaNetworks)技術(shù)卻改變了這一點(diǎn)。 VLAN技術(shù)允許網(wǎng)絡(luò)管理者將一個 LAN從邏輯上劃分為幾個不同的廣播域。這是一個邏輯上的劃分,不是物理上的劃分。屬于同一個 VLAN上的用戶,可以分布在不同的地方,而不必集中在一起。 VLAN技術(shù)主要有以下的特性。1、簡化了終端的刪除、增加和改動操作。當(dāng)一個終端從物理上移動到一個新的位置,它的特征可以從網(wǎng)絡(luò)管理工作站中重新定義。而對于僅在同一 VLAN中移動的終端來說,它仍然保持以前定義的特征。2、控制通信活動。廣播、多播通信被限制在 VLAN內(nèi)部,屬于同一VLAN的終端才能接收到這些信息。3、提高了工作組和網(wǎng)絡(luò)的安全性。將網(wǎng)絡(luò)劃分為不同的域可以增加安全性,通過控制 VLAN的大小和組成,可以限制同一廣播域的用戶數(shù)量。充分利用 VLAN的功能,靈活地設(shè)計(jì) VLAN的結(jié)構(gòu),可以改善FTTx+LAN寬帶接入技術(shù)中由于以太網(wǎng)的共享性而帶來的一系列問題。三、VLAN技術(shù)在FTTx+LAN方案中的應(yīng)用BAN設(shè)備目前一般選用的是具有多重 VLAN功能的二層C2以太網(wǎng)交換機(jī),交換機(jī)支持基于端口和 802.1Q協(xié)議的大容量的VLAN。為了實(shí)現(xiàn)端口數(shù)據(jù)隔離,我們可以將交換機(jī)的端口全部定義為 untaged端口,并且每個端口劃分為一個獨(dú)立的基于端口的 VLAN。因此,各個端口在接收數(shù)據(jù)包時,自動會給無 802.1Q標(biāo)簽的數(shù)據(jù)包加上帶有基于端口 VLANID的標(biāo)簽。由于不同端口屬于不同的 VLAN,所以數(shù)據(jù)包不能在二層交換機(jī)內(nèi)部直接轉(zhuǎn)發(fā)給其他端口, VLAN之間的通信只有通過ZAN側(cè)的多層交換機(jī)路由后才能完成, 這樣就解決了

BAN

側(cè)數(shù)據(jù)隔離的問題。由于每個端口分配了不同的 VLANID,在以太網(wǎng)中每一幀的標(biāo)簽中都有不同的 VLANID,ZAN側(cè)的設(shè)備可以通過它來識別數(shù)據(jù)包是從 BAN側(cè)設(shè)備的哪一個端口發(fā)送來的, 從而通過查詢ZAN設(shè)備中端口、MAC、IP地址的綁定關(guān)系表,實(shí)現(xiàn)用戶的接入控制、計(jì)費(fèi)和管理,提高了網(wǎng)絡(luò)的安全性。有時BAN側(cè)的二層交換機(jī)上幾個用戶需要組成一個傳統(tǒng)意義上的 VLAN,這就需要二層交換機(jī)支持多層 VLAN,即每個untaged端口除了支持基于端口的 VLAN以外,還要支持基于802.1Q的VLAN。綜上所述,采用多層 VLAN技術(shù),可以實(shí)現(xiàn)端口的數(shù)據(jù)隔離,提高網(wǎng)絡(luò)安全性,方便運(yùn)營部門對用戶的管理。如果二層交換機(jī)支持 IGMPSNOOP

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論