999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

QINQ+pppoe在唐山城域網(wǎng)中的應(yīng)用

2010-12-31 00:00:00
商場(chǎng)現(xiàn)代化 2010年26期

[摘 要] 對(duì)現(xiàn)有的LAN小區(qū)進(jìn)行QINQ+pppoe改造,改變?cè)械幕靵y狀態(tài)。

[關(guān)鍵詞] QINQ pppoe 改造

唐山的第一批LAN小區(qū)是在2001年10月開(kāi)通的,當(dāng)時(shí)由于設(shè)備和技術(shù)的限制,開(kāi)通方式只是在小區(qū)的核心交換機(jī)上起三層地址,所有的樓宇交換機(jī)的用戶都在一個(gè)業(yè)務(wù)VLAN里面,為了保證所有用戶的正常使用,在核心交換機(jī)對(duì)樓宇交換機(jī)的端口上作了訪問(wèn)控制列表和限速。

經(jīng)過(guò)一段時(shí)間的使用,暴露出了一些問(wèn)題:

(1)用戶IP地址混亂,用戶私自更換IP地址的現(xiàn)象頻繁發(fā)生,導(dǎo)致了IP地址資源和維護(hù)資源的浪費(fèi)。

(2)同一VLAN的用戶量太大,導(dǎo)致廣播流量泛濫。廣播占用了網(wǎng)絡(luò)的很大一部分帶寬,影響正常業(yè)務(wù)流量。

(3)用戶私自接入的現(xiàn)象屢禁不止。

(4)用戶信息監(jiān)控處于不可控狀態(tài),無(wú)法查詢用戶的上網(wǎng)記錄,不利于網(wǎng)絡(luò)的安全管理。

(5)有的用戶中病毒以后,對(duì)交換機(jī)和其他用戶影響太大,常常導(dǎo)致大面積障礙的發(fā)生。

為了解決上述問(wèn)題,我們想到了QINQ+pppoe技術(shù)可以提供解決方法。QINQ,顧名思義,就是兩層標(biāo)簽封裝,就是在原有VLAN標(biāo)簽的基礎(chǔ)上再封裝一層標(biāo)簽。QinQ是對(duì)802.1Q的擴(kuò)展,其核心思想是將用戶私網(wǎng)VLAN tag封裝到公網(wǎng)VLAN tag上,報(bào)文帶著兩層tag穿越服務(wù)商的骨干網(wǎng)絡(luò),從而為用戶提供一種二層VPN隧道。

根據(jù)上面的理念,我們?cè)谛麻_(kāi)的LAN小區(qū)進(jìn)行了QINQ+pppoe試點(diǎn)測(cè)試,QINQ+pppoe是在QINQ的基礎(chǔ)上進(jìn)行擴(kuò)展,每個(gè)終端用戶的內(nèi)層標(biāo)簽在小區(qū)交換機(jī)上進(jìn)行封裝,在BAS上終結(jié),同時(shí)給每個(gè)用戶開(kāi)一個(gè)賬號(hào),在RADIUS系統(tǒng)上進(jìn)行賬號(hào)綁定,這樣LAN用戶就可以像普通ADSL撥號(hào)用戶一樣具有可控性和可管理性。

下面把具體的過(guò)程說(shuō)明一下:

(1)采購(gòu)支持QINQ的小區(qū)核心設(shè)備。兩層VLAN標(biāo)簽的封裝都在這個(gè)設(shè)備上完成。

(2)規(guī)劃LAN小區(qū)的業(yè)務(wù)VLAN和管理VLAN。

(3)規(guī)劃終端用戶的VLAN(樓宇交換機(jī)上的用戶VLAN)。

(4)規(guī)劃核心交換機(jī)和樓宇交換機(jī)的IP地址。

(5)做城域網(wǎng)數(shù)據(jù),在城域網(wǎng)上做VLAN透?jìng)鞯紹AS。

(6)做BAS上的相應(yīng)數(shù)據(jù),按照規(guī)劃做好數(shù)據(jù),做兩層VLAN標(biāo)簽的終結(jié)。

(7)在RADIUS上開(kāi)賬號(hào),作對(duì)應(yīng)BAS的格式的賬號(hào)綁定,綁定兩層VLAN標(biāo)簽,使得一個(gè)用戶一個(gè)賬號(hào),而且賬號(hào)不能混用。

開(kāi)通時(shí)要注意幾個(gè)問(wèn)題:

(1)保證安全性:核心交換機(jī)和樓宇交換機(jī)均要設(shè)置用戶名和口令,不要用默認(rèn)的口令,并由專人定期更改。

(2)數(shù)據(jù)完整性:要認(rèn)真填寫(xiě)用戶資料表,如有改動(dòng)及時(shí)更新,保證用戶數(shù)據(jù)的完整準(zhǔn)確。

(3)用戶可控性:保證所有交換機(jī)可以遠(yuǎn)程登錄。沒(méi)用的設(shè)備端口及時(shí)關(guān)閉,防止用戶私接,亂接,保證用戶可控。

(4)樓宇交換機(jī)上的用戶VLAN要嚴(yán)格按照規(guī)劃中的數(shù)據(jù)配置,否則可能不通。

(5)中心交換機(jī)上要配置QINQ,即外層VLAN為規(guī)劃好的業(yè)務(wù)VLAN,內(nèi)層VLAN為樓宇交換機(jī)上所配置的用戶VLAN。

改造完成后的效果:

(1)每個(gè)用戶都有自己的業(yè)務(wù)VLAN,最大限度地減少了廣播的流量,避免了由于一個(gè)用戶發(fā)生障礙導(dǎo)致大面積故障的問(wèn)題。

(2)每個(gè)合法用戶都有自己的賬號(hào),每個(gè)賬號(hào)都只能在相應(yīng)的設(shè)備端口使用,防止了私接的發(fā)生和賬號(hào)盜用。

(3)用戶可以需要選擇相應(yīng)的速率和資費(fèi)政策,可以實(shí)現(xiàn)靈活的資費(fèi)政策。

(4)節(jié)省了IP地址資源,回收了大量的IP地址。

(5)減小了業(yè)務(wù)的流量,實(shí)現(xiàn)了用戶流量的可控性。

(6)可以根據(jù)IP地址和在線時(shí)間查詢到用戶的上網(wǎng)賬號(hào),有利于網(wǎng)絡(luò)的安全管理。

在唐山的唐人起居LAN小區(qū)的QINQ測(cè)試,取得了良好的效果,達(dá)到了預(yù)期的目的,已經(jīng)在唐山新開(kāi)的LAN小區(qū)進(jìn)行了推廣,對(duì)于原來(lái)的老小區(qū),也在逐步的進(jìn)行QINQ+pppoe改造。

參考文獻(xiàn):

賴特、史蒂文斯著 陸雪瑩譯:TCP/IP詳解#8226;卷2:實(shí)現(xiàn)(計(jì)算機(jī)科學(xué)叢書(shū))(TCP/IP illustrated).機(jī)械工業(yè)出版社,2004年

主站蜘蛛池模板: 99国产精品免费观看视频| 天堂va亚洲va欧美va国产 | 国产女人在线视频| 久久一级电影| 国产福利免费视频| 国产精品私拍在线爆乳| 青青青伊人色综合久久| 香蕉久久国产超碰青草| 国产超薄肉色丝袜网站| 亚洲丝袜中文字幕| 精品国产美女福到在线不卡f| 国产18在线| 久久99国产乱子伦精品免| 国产一二三区视频| 老司机午夜精品视频你懂的| 特级精品毛片免费观看| 亚洲美女一区二区三区| 国产网友愉拍精品| 日韩少妇激情一区二区| 91视频国产高清| 亚洲天堂视频在线免费观看| 国产成人一区在线播放| 欧美曰批视频免费播放免费| 色婷婷在线播放| 一本色道久久88| 欧美日韩免费观看| 日本不卡在线播放| 92精品国产自产在线观看| 日韩在线2020专区| 美女视频黄频a免费高清不卡| 国产亚洲男人的天堂在线观看 | 亚洲区第一页| 99资源在线| 久久成人国产精品免费软件| 精品福利网| 久久成人免费| 国产精品免费久久久久影院无码| 欧美色视频网站| 在线亚洲天堂| 亚洲无线国产观看| 小蝌蚪亚洲精品国产| 国产自在线播放| 亚洲国产一区在线观看| 亚洲全网成人资源在线观看| 亚洲国产中文精品va在线播放 | 99久久国产综合精品2020| 国产精品短篇二区| 91综合色区亚洲熟妇p| 国产成年女人特黄特色大片免费| 国产好痛疼轻点好爽的视频| 欧美视频在线观看第一页| 欧美综合区自拍亚洲综合绿色 | 欧美日韩国产综合视频在线观看| h网站在线播放| 久久黄色影院| 91最新精品视频发布页| 91福利免费视频| 精品视频一区二区三区在线播| 亚洲成人网在线播放| 亚洲a级毛片| 97青草最新免费精品视频| 台湾AV国片精品女同性| 人妻21p大胆| 欧美日韩北条麻妃一区二区| 国产性爱网站| 激情综合五月网| 成人在线综合| 不卡网亚洲无码| 国产剧情无码视频在线观看| 国产男女免费视频| 亚洲成人动漫在线观看| 深夜福利视频一区二区| 国产高清在线观看91精品| 在线视频一区二区三区不卡| 亚洲AV无码久久精品色欲| 强乱中文字幕在线播放不卡| 九色视频一区| 亚洲人免费视频| 全部毛片免费看| 日韩免费中文字幕| 国产手机在线小视频免费观看| 色综合久久无码网|