SVLAN,CVLAN,PVLAN VPI VCI概念和区别
合集下载
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ADSL远快速以太网与MA5200相连。
交换局端的ADSL Modem产品大多具有多路复用功能(DSLAM:DSL Access Multiplexer)。各条ADSL线路传来的信号在DSLAM中进行复用,通过高速接口向主干网的路由器等设备转发,这种配置可节省路由器的端口,布线也得到简化。目前已有将数条ADSL线路集束成一条10BASE-T的产品和将交换机架上全部数据综合成155 Mbit/s ATM端口的产品。
从业务应用看:ATM-DSLAM应用PVC实现隧道机制、安全机制和带宽承诺机制,QoS的性能也较好,适合开放VPN业务。而IP-DSLAM的PVC由于在局端设备终结,IP在数据安全性及带宽控制方面又有先天的不足,且QoS性能较差,所以更适合访问型的Internet业务。
从用户认证看:ATM-DSLAM的认证是通过将PVC终结在ATM宽带接入服务器(BAS)上实现的。而IP-DSLAM的PVC的映射将VLAN标识符(ID)送给IP-BAS来对用户进行认证(也就是说如果没有VLAN ID送给上层的BAS,就无法对用户进行认证)。因此必须要求IP-DSLAM支持VLAN的数较多,以在PVC和VLAN ID上进行一对一的映射和唯一利用VLAN ID来表示用户。
VPI和VCI是ATM传输的名词,ATM把一条物理电路划分为几个虚拟的逻辑通路,称为VPI;然后在每一个VPI中再划分虚拟的信道(Channel),称为VCI。
一、宽带ADSL和运营商网的连接
1997年6月阿尔卡特、微软等公司联合发表了ADSL系统规范,给出了利用ADSL设备设计ATM网络的基本方法。图中显示出了ATM终端利用ADSL线路建立永久虚电路(PVC)的实例。通常对各个ATM终端独立地设定VPI(虚路径标识符)和VCI(虚通道标识符),ATM终端设定VCI,VPI作为DSLAM识别各ATM终端(ADSL线路)的标志。
我们一般都属于小区或者是单位上网,所上连的设备都是IP-DSLAM。BAS是局端实现PPPoE功能的接入服务器,它终结由用户侧发起的PPPoE进程。下行的以太帧从IP城域网经路由器送到BAS,被加上PPPoE的头后送到DSLAM封装成AAL5帧,经过交叉模块发送到ADSL Modem,由其完成AAL5帧重组并解出以太帧发送到客户端,客户端从PPPoE包中取出IP数据包。
802.1ad中的S-vlan C-Vlan 收藏
SVLAN,CVLAN,PVLAN是属于SVLAN(Stack VLAN)的观念
应该要从Q-in-Q工作原理来看:QinQ采用的是层次化VLAN技术区分用户和运营商的 VLAN:C-VLAN和P-VLAN(S-VLAN),数据在私网中传输时带一个私网的tag,定义为C-VLAN Tag (Customer VLAN tag=用户VLAN),数据进入到服务商的骨干网后,在打上一层公网的VLAN tag,定义为P-VLAN Tag(Service Provider VLAN tag=S-VLAN=SPVLAN=服务商VLAN)。到目的私网后再把P-VLAN Tag剥除,为用户提供了一种较为简单的二层VPN隧道。
----------------------------------------------------------------------------------------------------------------------------------
在家庭和公司中设置宽带ADSL路由器的时候,所提到的VPI/VCI是什么?和过去的ATM虚拟电路是一回事吗?
VCI(Virtual Channle Identifier)虚信道识别
VCI,VPI是DSLAM识别各ATM终端(ADSL线路)的标志。 可以理解为ADSL与局端设备登录时尊循的一种协议,就比如说从开始地到目的地,可以坐1路公共汽车到,而如果你乘其它的车就无法到目的地了,这是一种局端设备和客户端相认可的一种标识。不同的服务商这两个参数是不同的。
上行的PPPoE包在ADSL Modem中封装成AAL5帧,由ATM信元传输到局端的DSLAM,DSLAM负责终结ATM,重新组合出PPPoE包,并通过设好的PVC(永久虚电路)传送到BAS处理。
常说的PPPoE是如何分配到动态公网IP的呢?原来在BAS收到上行的PPPoE包后,首先判别VLAN ID的所属类别(这里是由DSLAM事先分配好的),如果是普通的拨号用户,则确定是Discovery阶段还是会话阶段的数据包,并严格按照PPPoE协议处理。在会话阶段,根据不同的用户类型从不同的地址池中向用户分配IP地址,这样我们就有了一个动态的公网IP,这里所指的动态是指,在我们下一次拨号的时候,所得到的公网IP不同于现在的IP地址,地址池由上层网管配置。如果是已经通过认证的用户的数据包,则根据该用户的服务类型处理,比如,如果是本地认证的拨号用户,且对方也申请有同样的功能,则直接由本地转发。如果是专线用户,则不用经过PPPoE复杂的认证过程,直接根据用户的VLAN ID便可进入专线用户处理流程,接入速度大大提高。此外为了统一网管,在BAS与其他设备之间需要通信,这些数据包是内部数据包,也可根据VLAN ID来辨别。
SVLAN=Stack VLAN(就是所谓的QinQ)
CVLAN=Customer VLAN =用户VLAN
PVLAN =SVLAN=Service Provider VLAN =SPVLAN=服务商VLAN
本文来自CSDN博客,转载请标明出处:/Solmyr_biti/archive/2010/11/07/5993130.aspx
什么是CLAN,SVLAN和PVLAN2009-08-19 18:28CLAN是一个802.q包头的以太网帧
SVLAN是什么
SVLAN技术通过在以太帧中堆叠两个802.1Q包头,有效地扩展了VLAN数目,使VLAN的数目最多可达 4096x4096个。同时,多个VLAN能够被复用到一个核心VLAN中。MSP通常为每个客户建立一个VLAN模型,用通用属性注册协议/通用 VLAN注册协议(GARP/GVRP)自动监控整个主干网络的VLAN,并通过扩展生成树协议(STP)来加快网络收敛速度,从而为网络提供弹性。 SVLAN技术作为初始的解决方案是不错的,但随着用户数量的增加,SVLAN模型也会带来可扩展性的问题。因为有些用户可能希望在分支机构间进行数据传 输时可以携带自己的VLAN ID,这就使采用SVLAN技术的MSP面临以下两个问题:第一,第一名客户的VLAN标识可能与其他客户冲突;第二,服务提供商将受到客户可使用标识数 量的严重限制。如果允许用户按他们自己的方式使用各自的VLAN ID空间,那么核心网络仍存在4096个VLAN的限制。
华为设备中S2008/S2016/S3026支持PVLAN的特性。
配置实例如下:
S3526:
[S3526]vlan 5
[S3526-vlan5]port ethernet e0/1
[S3526]vlan 6
[S3526-vlan5]port ethernet e0/2
S2008A:
二、实现原理
VCI、VPI是DSLAM识别各ATM终端的标志,各地可能不同,但一般VPI/VCI值有七组:0/32,0/33,0/35,8/35,8/36,0/100,8/81,最常见的为前4种。不同地区的ISP,其VPI/VCI不同,可以打本地ISP的服务电话资讯。
DSLAM(数字用户线路接入复用器)是ADSL汇聚设备,是ADSL系统中的局端设备,其功能是接纳所有的XDSL线路,汇聚流量,相当于一个二层交换机。DSLAM应用时具有较简洁的网络拓扑结构,可根据用户需要、组网情况以及局端DSLAM到用户端的(ADSL/VDSL)Modem双绞线布放范围不同,选择ADSL/VDSL接入。
[S2008A-vlan2]port ethernet e0/4
[S2008A]isolate-user-vlan 5 secondary 1-2
S2008B:
[S2008B]vlan 6
[S2008B-vlan5]isolate-user-vlan enable
[S2008B-vlan5]port ethernet e0/1
这是一个在我们身边每天都在使用的东西,可是相信很多的网管朋友们却是对此不甚了解,今天我来给大家说一说。
VPI(Virtual Path identifier,虚路径标识符)和VCI(Virtual ChannelIdentifier,虚通道标识符)是ADSL Modem识别各ATM终端的标志,各地可能不同,具体数值请向当地ISP询问。它们是开通adsl路由的最重要参数。
关于PVLAN的其他注意事项,参考华为的配置手册
ADSL中的PVC VPI VCI
PVC(永久虚电路)是指VPI和VCI,他们是用来设置PVC通道的,在每个地方都不相同,所以请你设置好你的VPI和VCI。
保留你当地的,其它的都可以通过IE和配置程序删除。
VPI(Virtual Path Identifier)虚路径识别
在小区接入中要求下层交换机(SW2、SW3)的用户之间实现二层报文隔离,即在SW2、SW3上划分大量的VLAN,但是由于上层交换机SW1识别 VLAN的数目有限,此时可以使用PVLAN。即下层交换机(SW2、SW3)上存在多个primary-vlan和secondary-vlan。而一 个primary-vlan可以包括多个secondary-vlan中包含的端口和上行端口。这样对于上层交换机(SW1)来说,认为下层交换机仅有几 个primary-vlan,而不必关心primary-vlan中端口实际所属的vlan(即secondary-vlan)。
[S2008B]vlan 3
[S2008B-vlan1]port ethernet e0/3
[S2008B]vlan 4
[S2008B-vlan2]port ethernet e0/4
[S2008B]isolate-user-vlan 6 secondary 3-4
这样配置完成后,S2008A和S2008B下面的PC1、PC2、PC3、PC4处于不同的VLAN,相互之间的二层报文是隔离的,而对于S3526来讲,下接的S2008都只有一个VLAN,即S2008A的VLAN 5和S2008B的VLAN 6。
PVLAN是什么
pvlan配置举例
PVLAN的应用:
SW1(S3026)
|
------------------------------------
| |
SW2(S2016A) SW3(S2016A)
图中简单描述了一个运营商的ADSL网络结构,采用“ADSL+ATM/以太网”的方式,用户端配置ADSL远端设备,局端配置DSLAM(ADSL局端设备),它们之间用普通电话双绞线进行连接。ADSL终端通过设置VPI/VCI和ADSL多业务接入设备DSLAM(数字用户线接入多路复用器)连接,汇聚层一般采用华为公司Ma5200宽带接入设备,对用户的帐号,交费,流量进行审计。
目前的DSLAM分为ATM-DSLAM和IP-DSLAM。二者的主要区别是:ATM-DSLAM 是全程ATM的连接,而IP-DSLAM则是将ATM连接到DSLAM设备的相关功能板(以太网板)、实现ATM的终结,然后将ATM信元转换为以太网帧进行传输。从组网方式看:ATM-DSLAM和IP-DSLAM都作为接入设备来使用,但ATM-DSLAM是上连ATM汇聚交换机,而IP-DSLAM是上连三层交换机。
[S2008A]vlan 5
[S2008A-vlan5]isolate-user-vlan enable
[S2008A-vlan5]port ethernet e0/1
[S2008A]vlan 1
[S2008A-vlan1]port ethernet e0/3
[S2008A]vlan 2
交换局端的ADSL Modem产品大多具有多路复用功能(DSLAM:DSL Access Multiplexer)。各条ADSL线路传来的信号在DSLAM中进行复用,通过高速接口向主干网的路由器等设备转发,这种配置可节省路由器的端口,布线也得到简化。目前已有将数条ADSL线路集束成一条10BASE-T的产品和将交换机架上全部数据综合成155 Mbit/s ATM端口的产品。
从业务应用看:ATM-DSLAM应用PVC实现隧道机制、安全机制和带宽承诺机制,QoS的性能也较好,适合开放VPN业务。而IP-DSLAM的PVC由于在局端设备终结,IP在数据安全性及带宽控制方面又有先天的不足,且QoS性能较差,所以更适合访问型的Internet业务。
从用户认证看:ATM-DSLAM的认证是通过将PVC终结在ATM宽带接入服务器(BAS)上实现的。而IP-DSLAM的PVC的映射将VLAN标识符(ID)送给IP-BAS来对用户进行认证(也就是说如果没有VLAN ID送给上层的BAS,就无法对用户进行认证)。因此必须要求IP-DSLAM支持VLAN的数较多,以在PVC和VLAN ID上进行一对一的映射和唯一利用VLAN ID来表示用户。
VPI和VCI是ATM传输的名词,ATM把一条物理电路划分为几个虚拟的逻辑通路,称为VPI;然后在每一个VPI中再划分虚拟的信道(Channel),称为VCI。
一、宽带ADSL和运营商网的连接
1997年6月阿尔卡特、微软等公司联合发表了ADSL系统规范,给出了利用ADSL设备设计ATM网络的基本方法。图中显示出了ATM终端利用ADSL线路建立永久虚电路(PVC)的实例。通常对各个ATM终端独立地设定VPI(虚路径标识符)和VCI(虚通道标识符),ATM终端设定VCI,VPI作为DSLAM识别各ATM终端(ADSL线路)的标志。
我们一般都属于小区或者是单位上网,所上连的设备都是IP-DSLAM。BAS是局端实现PPPoE功能的接入服务器,它终结由用户侧发起的PPPoE进程。下行的以太帧从IP城域网经路由器送到BAS,被加上PPPoE的头后送到DSLAM封装成AAL5帧,经过交叉模块发送到ADSL Modem,由其完成AAL5帧重组并解出以太帧发送到客户端,客户端从PPPoE包中取出IP数据包。
802.1ad中的S-vlan C-Vlan 收藏
SVLAN,CVLAN,PVLAN是属于SVLAN(Stack VLAN)的观念
应该要从Q-in-Q工作原理来看:QinQ采用的是层次化VLAN技术区分用户和运营商的 VLAN:C-VLAN和P-VLAN(S-VLAN),数据在私网中传输时带一个私网的tag,定义为C-VLAN Tag (Customer VLAN tag=用户VLAN),数据进入到服务商的骨干网后,在打上一层公网的VLAN tag,定义为P-VLAN Tag(Service Provider VLAN tag=S-VLAN=SPVLAN=服务商VLAN)。到目的私网后再把P-VLAN Tag剥除,为用户提供了一种较为简单的二层VPN隧道。
----------------------------------------------------------------------------------------------------------------------------------
在家庭和公司中设置宽带ADSL路由器的时候,所提到的VPI/VCI是什么?和过去的ATM虚拟电路是一回事吗?
VCI(Virtual Channle Identifier)虚信道识别
VCI,VPI是DSLAM识别各ATM终端(ADSL线路)的标志。 可以理解为ADSL与局端设备登录时尊循的一种协议,就比如说从开始地到目的地,可以坐1路公共汽车到,而如果你乘其它的车就无法到目的地了,这是一种局端设备和客户端相认可的一种标识。不同的服务商这两个参数是不同的。
上行的PPPoE包在ADSL Modem中封装成AAL5帧,由ATM信元传输到局端的DSLAM,DSLAM负责终结ATM,重新组合出PPPoE包,并通过设好的PVC(永久虚电路)传送到BAS处理。
常说的PPPoE是如何分配到动态公网IP的呢?原来在BAS收到上行的PPPoE包后,首先判别VLAN ID的所属类别(这里是由DSLAM事先分配好的),如果是普通的拨号用户,则确定是Discovery阶段还是会话阶段的数据包,并严格按照PPPoE协议处理。在会话阶段,根据不同的用户类型从不同的地址池中向用户分配IP地址,这样我们就有了一个动态的公网IP,这里所指的动态是指,在我们下一次拨号的时候,所得到的公网IP不同于现在的IP地址,地址池由上层网管配置。如果是已经通过认证的用户的数据包,则根据该用户的服务类型处理,比如,如果是本地认证的拨号用户,且对方也申请有同样的功能,则直接由本地转发。如果是专线用户,则不用经过PPPoE复杂的认证过程,直接根据用户的VLAN ID便可进入专线用户处理流程,接入速度大大提高。此外为了统一网管,在BAS与其他设备之间需要通信,这些数据包是内部数据包,也可根据VLAN ID来辨别。
SVLAN=Stack VLAN(就是所谓的QinQ)
CVLAN=Customer VLAN =用户VLAN
PVLAN =SVLAN=Service Provider VLAN =SPVLAN=服务商VLAN
本文来自CSDN博客,转载请标明出处:/Solmyr_biti/archive/2010/11/07/5993130.aspx
什么是CLAN,SVLAN和PVLAN2009-08-19 18:28CLAN是一个802.q包头的以太网帧
SVLAN是什么
SVLAN技术通过在以太帧中堆叠两个802.1Q包头,有效地扩展了VLAN数目,使VLAN的数目最多可达 4096x4096个。同时,多个VLAN能够被复用到一个核心VLAN中。MSP通常为每个客户建立一个VLAN模型,用通用属性注册协议/通用 VLAN注册协议(GARP/GVRP)自动监控整个主干网络的VLAN,并通过扩展生成树协议(STP)来加快网络收敛速度,从而为网络提供弹性。 SVLAN技术作为初始的解决方案是不错的,但随着用户数量的增加,SVLAN模型也会带来可扩展性的问题。因为有些用户可能希望在分支机构间进行数据传 输时可以携带自己的VLAN ID,这就使采用SVLAN技术的MSP面临以下两个问题:第一,第一名客户的VLAN标识可能与其他客户冲突;第二,服务提供商将受到客户可使用标识数 量的严重限制。如果允许用户按他们自己的方式使用各自的VLAN ID空间,那么核心网络仍存在4096个VLAN的限制。
华为设备中S2008/S2016/S3026支持PVLAN的特性。
配置实例如下:
S3526:
[S3526]vlan 5
[S3526-vlan5]port ethernet e0/1
[S3526]vlan 6
[S3526-vlan5]port ethernet e0/2
S2008A:
二、实现原理
VCI、VPI是DSLAM识别各ATM终端的标志,各地可能不同,但一般VPI/VCI值有七组:0/32,0/33,0/35,8/35,8/36,0/100,8/81,最常见的为前4种。不同地区的ISP,其VPI/VCI不同,可以打本地ISP的服务电话资讯。
DSLAM(数字用户线路接入复用器)是ADSL汇聚设备,是ADSL系统中的局端设备,其功能是接纳所有的XDSL线路,汇聚流量,相当于一个二层交换机。DSLAM应用时具有较简洁的网络拓扑结构,可根据用户需要、组网情况以及局端DSLAM到用户端的(ADSL/VDSL)Modem双绞线布放范围不同,选择ADSL/VDSL接入。
[S2008A-vlan2]port ethernet e0/4
[S2008A]isolate-user-vlan 5 secondary 1-2
S2008B:
[S2008B]vlan 6
[S2008B-vlan5]isolate-user-vlan enable
[S2008B-vlan5]port ethernet e0/1
这是一个在我们身边每天都在使用的东西,可是相信很多的网管朋友们却是对此不甚了解,今天我来给大家说一说。
VPI(Virtual Path identifier,虚路径标识符)和VCI(Virtual ChannelIdentifier,虚通道标识符)是ADSL Modem识别各ATM终端的标志,各地可能不同,具体数值请向当地ISP询问。它们是开通adsl路由的最重要参数。
关于PVLAN的其他注意事项,参考华为的配置手册
ADSL中的PVC VPI VCI
PVC(永久虚电路)是指VPI和VCI,他们是用来设置PVC通道的,在每个地方都不相同,所以请你设置好你的VPI和VCI。
保留你当地的,其它的都可以通过IE和配置程序删除。
VPI(Virtual Path Identifier)虚路径识别
在小区接入中要求下层交换机(SW2、SW3)的用户之间实现二层报文隔离,即在SW2、SW3上划分大量的VLAN,但是由于上层交换机SW1识别 VLAN的数目有限,此时可以使用PVLAN。即下层交换机(SW2、SW3)上存在多个primary-vlan和secondary-vlan。而一 个primary-vlan可以包括多个secondary-vlan中包含的端口和上行端口。这样对于上层交换机(SW1)来说,认为下层交换机仅有几 个primary-vlan,而不必关心primary-vlan中端口实际所属的vlan(即secondary-vlan)。
[S2008B]vlan 3
[S2008B-vlan1]port ethernet e0/3
[S2008B]vlan 4
[S2008B-vlan2]port ethernet e0/4
[S2008B]isolate-user-vlan 6 secondary 3-4
这样配置完成后,S2008A和S2008B下面的PC1、PC2、PC3、PC4处于不同的VLAN,相互之间的二层报文是隔离的,而对于S3526来讲,下接的S2008都只有一个VLAN,即S2008A的VLAN 5和S2008B的VLAN 6。
PVLAN是什么
pvlan配置举例
PVLAN的应用:
SW1(S3026)
|
------------------------------------
| |
SW2(S2016A) SW3(S2016A)
图中简单描述了一个运营商的ADSL网络结构,采用“ADSL+ATM/以太网”的方式,用户端配置ADSL远端设备,局端配置DSLAM(ADSL局端设备),它们之间用普通电话双绞线进行连接。ADSL终端通过设置VPI/VCI和ADSL多业务接入设备DSLAM(数字用户线接入多路复用器)连接,汇聚层一般采用华为公司Ma5200宽带接入设备,对用户的帐号,交费,流量进行审计。
目前的DSLAM分为ATM-DSLAM和IP-DSLAM。二者的主要区别是:ATM-DSLAM 是全程ATM的连接,而IP-DSLAM则是将ATM连接到DSLAM设备的相关功能板(以太网板)、实现ATM的终结,然后将ATM信元转换为以太网帧进行传输。从组网方式看:ATM-DSLAM和IP-DSLAM都作为接入设备来使用,但ATM-DSLAM是上连ATM汇聚交换机,而IP-DSLAM是上连三层交换机。
[S2008A]vlan 5
[S2008A-vlan5]isolate-user-vlan enable
[S2008A-vlan5]port ethernet e0/1
[S2008A]vlan 1
[S2008A-vlan1]port ethernet e0/3
[S2008A]vlan 2