999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

QINQ+pppoe在唐山城域網(wǎng)中的應(yīng)用

2010-12-31 00:00:00
商場(chǎng)現(xiàn)代化 2010年26期

[摘 要] 對(duì)現(xiàn)有的LAN小區(qū)進(jìn)行QINQ+pppoe改造,改變?cè)械幕靵y狀態(tài)。

[關(guān)鍵詞] QINQ pppoe 改造

唐山的第一批LAN小區(qū)是在2001年10月開(kāi)通的,當(dāng)時(shí)由于設(shè)備和技術(shù)的限制,開(kāi)通方式只是在小區(qū)的核心交換機(jī)上起三層地址,所有的樓宇交換機(jī)的用戶都在一個(gè)業(yè)務(wù)VLAN里面,為了保證所有用戶的正常使用,在核心交換機(jī)對(duì)樓宇交換機(jī)的端口上作了訪問(wèn)控制列表和限速。

經(jīng)過(guò)一段時(shí)間的使用,暴露出了一些問(wèn)題:

(1)用戶IP地址混亂,用戶私自更換IP地址的現(xiàn)象頻繁發(fā)生,導(dǎo)致了IP地址資源和維護(hù)資源的浪費(fèi)。

(2)同一VLAN的用戶量太大,導(dǎo)致廣播流量泛濫。廣播占用了網(wǎng)絡(luò)的很大一部分帶寬,影響正常業(yè)務(wù)流量。

(3)用戶私自接入的現(xiàn)象屢禁不止。

(4)用戶信息監(jiān)控處于不可控狀態(tài),無(wú)法查詢用戶的上網(wǎng)記錄,不利于網(wǎng)絡(luò)的安全管理。

(5)有的用戶中病毒以后,對(duì)交換機(jī)和其他用戶影響太大,常常導(dǎo)致大面積障礙的發(fā)生。

為了解決上述問(wèn)題,我們想到了QINQ+pppoe技術(shù)可以提供解決方法。QINQ,顧名思義,就是兩層標(biāo)簽封裝,就是在原有VLAN標(biāo)簽的基礎(chǔ)上再封裝一層標(biāo)簽。QinQ是對(duì)802.1Q的擴(kuò)展,其核心思想是將用戶私網(wǎng)VLAN tag封裝到公網(wǎng)VLAN tag上,報(bào)文帶著兩層tag穿越服務(wù)商的骨干網(wǎng)絡(luò),從而為用戶提供一種二層VPN隧道。

根據(jù)上面的理念,我們?cè)谛麻_(kāi)的LAN小區(qū)進(jìn)行了QINQ+pppoe試點(diǎn)測(cè)試,QINQ+pppoe是在QINQ的基礎(chǔ)上進(jìn)行擴(kuò)展,每個(gè)終端用戶的內(nèi)層標(biāo)簽在小區(qū)交換機(jī)上進(jìn)行封裝,在BAS上終結(jié),同時(shí)給每個(gè)用戶開(kāi)一個(gè)賬號(hào),在RADIUS系統(tǒng)上進(jìn)行賬號(hào)綁定,這樣LAN用戶就可以像普通ADSL撥號(hào)用戶一樣具有可控性和可管理性。

下面把具體的過(guò)程說(shuō)明一下:

(1)采購(gòu)支持QINQ的小區(qū)核心設(shè)備。兩層VLAN標(biāo)簽的封裝都在這個(gè)設(shè)備上完成。

(2)規(guī)劃LAN小區(qū)的業(yè)務(wù)VLAN和管理VLAN。

(3)規(guī)劃終端用戶的VLAN(樓宇交換機(jī)上的用戶VLAN)。

(4)規(guī)劃核心交換機(jī)和樓宇交換機(jī)的IP地址。

(5)做城域網(wǎng)數(shù)據(jù),在城域網(wǎng)上做VLAN透?jìng)鞯紹AS。

(6)做BAS上的相應(yīng)數(shù)據(jù),按照規(guī)劃做好數(shù)據(jù),做兩層VLAN標(biāo)簽的終結(jié)。

(7)在RADIUS上開(kāi)賬號(hào),作對(duì)應(yīng)BAS的格式的賬號(hào)綁定,綁定兩層VLAN標(biāo)簽,使得一個(gè)用戶一個(gè)賬號(hào),而且賬號(hào)不能混用。

開(kāi)通時(shí)要注意幾個(gè)問(wèn)題:

(1)保證安全性:核心交換機(jī)和樓宇交換機(jī)均要設(shè)置用戶名和口令,不要用默認(rèn)的口令,并由專人定期更改。

(2)數(shù)據(jù)完整性:要認(rèn)真填寫(xiě)用戶資料表,如有改動(dòng)及時(shí)更新,保證用戶數(shù)據(jù)的完整準(zhǔn)確。

(3)用戶可控性:保證所有交換機(jī)可以遠(yuǎn)程登錄。沒(méi)用的設(shè)備端口及時(shí)關(guān)閉,防止用戶私接,亂接,保證用戶可控。

(4)樓宇交換機(jī)上的用戶VLAN要嚴(yán)格按照規(guī)劃中的數(shù)據(jù)配置,否則可能不通。

(5)中心交換機(jī)上要配置QINQ,即外層VLAN為規(guī)劃好的業(yè)務(wù)VLAN,內(nèi)層VLAN為樓宇交換機(jī)上所配置的用戶VLAN。

改造完成后的效果:

(1)每個(gè)用戶都有自己的業(yè)務(wù)VLAN,最大限度地減少了廣播的流量,避免了由于一個(gè)用戶發(fā)生障礙導(dǎo)致大面積故障的問(wèn)題。

(2)每個(gè)合法用戶都有自己的賬號(hào),每個(gè)賬號(hào)都只能在相應(yīng)的設(shè)備端口使用,防止了私接的發(fā)生和賬號(hào)盜用。

(3)用戶可以需要選擇相應(yīng)的速率和資費(fèi)政策,可以實(shí)現(xiàn)靈活的資費(fèi)政策。

(4)節(jié)省了IP地址資源,回收了大量的IP地址。

(5)減小了業(yè)務(wù)的流量,實(shí)現(xiàn)了用戶流量的可控性。

(6)可以根據(jù)IP地址和在線時(shí)間查詢到用戶的上網(wǎng)賬號(hào),有利于網(wǎng)絡(luò)的安全管理。

在唐山的唐人起居LAN小區(qū)的QINQ測(cè)試,取得了良好的效果,達(dá)到了預(yù)期的目的,已經(jīng)在唐山新開(kāi)的LAN小區(qū)進(jìn)行了推廣,對(duì)于原來(lái)的老小區(qū),也在逐步的進(jìn)行QINQ+pppoe改造。

參考文獻(xiàn):

賴特、史蒂文斯著 陸雪瑩譯:TCP/IP詳解#8226;卷2:實(shí)現(xiàn)(計(jì)算機(jī)科學(xué)叢書(shū))(TCP/IP illustrated).機(jī)械工業(yè)出版社,2004年

主站蜘蛛池模板: 精品1区2区3区| 亚洲无码免费黄色网址| 东京热高清无码精品| 成人在线观看不卡| 日韩123欧美字幕| 国产黑丝视频在线观看| 日韩天堂在线观看| 国产一区二区三区精品欧美日韩| 熟妇无码人妻| a毛片在线播放| 熟妇无码人妻| 69综合网| 毛片一级在线| 性欧美久久| 亚洲三级视频在线观看| 91网在线| 乱系列中文字幕在线视频| 亚洲欧美综合另类图片小说区| 亚洲精品欧美重口| av在线5g无码天天| 亚洲第一成网站| 99热这里只有免费国产精品| 99热这里只有精品免费| 欧美精品成人| 亚洲精品成人片在线播放| 91福利免费视频| 福利一区在线| 欧美一道本| 亚洲首页在线观看| 99视频全部免费| 国产精品天干天干在线观看| 好吊妞欧美视频免费| 国产69精品久久久久孕妇大杂乱| 超清无码熟妇人妻AV在线绿巨人| 亚洲Av综合日韩精品久久久| 激情无码视频在线看| h视频在线观看网站| 青青青国产视频| 成人免费一区二区三区| 亚洲天堂成人| 亚洲婷婷在线视频| 91麻豆国产在线| 国产在线观看精品| 久久精品一品道久久精品| 小说 亚洲 无码 精品| 性欧美久久| 国产精品妖精视频| 欧美黄色a| 女人av社区男人的天堂| 亚洲Aⅴ无码专区在线观看q| 国产免费怡红院视频| 国产午夜福利亚洲第一| 老司机久久99久久精品播放 | 国产男人天堂| 亚洲视频无码| 国产网站免费看| 亚洲va在线观看| 青青草一区二区免费精品| 欧美色图久久| 久久人搡人人玩人妻精品| 伊人五月丁香综合AⅤ| 4虎影视国产在线观看精品| 午夜电影在线观看国产1区| 一本一道波多野结衣一区二区| 欧美日韩成人在线观看| 亚洲精品中文字幕无乱码| 日韩AV无码免费一二三区| 亚洲成aⅴ人片在线影院八| 亚洲日韩国产精品综合在线观看| 国产欧美日韩视频怡春院| 国产在线视频欧美亚综合| 欧美日韩第三页| 婷婷亚洲最大| 国产精品嫩草影院av| 青青久久91| 欧美日韩激情在线| 免费一级α片在线观看| 99精品伊人久久久大香线蕉| 欧洲亚洲欧美国产日本高清| 五月六月伊人狠狠丁香网| 就去色综合| 日本久久久久久免费网络|