999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

QINQ+pppoe在唐山城域網(wǎng)中的應(yīng)用

2010-12-31 00:00:00
商場(chǎng)現(xiàn)代化 2010年26期

[摘 要] 對(duì)現(xiàn)有的LAN小區(qū)進(jìn)行QINQ+pppoe改造,改變?cè)械幕靵y狀態(tài)。

[關(guān)鍵詞] QINQ pppoe 改造

唐山的第一批LAN小區(qū)是在2001年10月開(kāi)通的,當(dāng)時(shí)由于設(shè)備和技術(shù)的限制,開(kāi)通方式只是在小區(qū)的核心交換機(jī)上起三層地址,所有的樓宇交換機(jī)的用戶都在一個(gè)業(yè)務(wù)VLAN里面,為了保證所有用戶的正常使用,在核心交換機(jī)對(duì)樓宇交換機(jī)的端口上作了訪問(wèn)控制列表和限速。

經(jīng)過(guò)一段時(shí)間的使用,暴露出了一些問(wèn)題:

(1)用戶IP地址混亂,用戶私自更換IP地址的現(xiàn)象頻繁發(fā)生,導(dǎo)致了IP地址資源和維護(hù)資源的浪費(fèi)。

(2)同一VLAN的用戶量太大,導(dǎo)致廣播流量泛濫。廣播占用了網(wǎng)絡(luò)的很大一部分帶寬,影響正常業(yè)務(wù)流量。

(3)用戶私自接入的現(xiàn)象屢禁不止。

(4)用戶信息監(jiān)控處于不可控狀態(tài),無(wú)法查詢用戶的上網(wǎng)記錄,不利于網(wǎng)絡(luò)的安全管理。

(5)有的用戶中病毒以后,對(duì)交換機(jī)和其他用戶影響太大,常常導(dǎo)致大面積障礙的發(fā)生。

為了解決上述問(wèn)題,我們想到了QINQ+pppoe技術(shù)可以提供解決方法。QINQ,顧名思義,就是兩層標(biāo)簽封裝,就是在原有VLAN標(biāo)簽的基礎(chǔ)上再封裝一層標(biāo)簽。QinQ是對(duì)802.1Q的擴(kuò)展,其核心思想是將用戶私網(wǎng)VLAN tag封裝到公網(wǎng)VLAN tag上,報(bào)文帶著兩層tag穿越服務(wù)商的骨干網(wǎng)絡(luò),從而為用戶提供一種二層VPN隧道。

根據(jù)上面的理念,我們?cè)谛麻_(kāi)的LAN小區(qū)進(jìn)行了QINQ+pppoe試點(diǎn)測(cè)試,QINQ+pppoe是在QINQ的基礎(chǔ)上進(jìn)行擴(kuò)展,每個(gè)終端用戶的內(nèi)層標(biāo)簽在小區(qū)交換機(jī)上進(jìn)行封裝,在BAS上終結(jié),同時(shí)給每個(gè)用戶開(kāi)一個(gè)賬號(hào),在RADIUS系統(tǒng)上進(jìn)行賬號(hào)綁定,這樣LAN用戶就可以像普通ADSL撥號(hào)用戶一樣具有可控性和可管理性。

下面把具體的過(guò)程說(shuō)明一下:

(1)采購(gòu)支持QINQ的小區(qū)核心設(shè)備。兩層VLAN標(biāo)簽的封裝都在這個(gè)設(shè)備上完成。

(2)規(guī)劃LAN小區(qū)的業(yè)務(wù)VLAN和管理VLAN。

(3)規(guī)劃終端用戶的VLAN(樓宇交換機(jī)上的用戶VLAN)。

(4)規(guī)劃核心交換機(jī)和樓宇交換機(jī)的IP地址。

(5)做城域網(wǎng)數(shù)據(jù),在城域網(wǎng)上做VLAN透?jìng)鞯紹AS。

(6)做BAS上的相應(yīng)數(shù)據(jù),按照規(guī)劃做好數(shù)據(jù),做兩層VLAN標(biāo)簽的終結(jié)。

(7)在RADIUS上開(kāi)賬號(hào),作對(duì)應(yīng)BAS的格式的賬號(hào)綁定,綁定兩層VLAN標(biāo)簽,使得一個(gè)用戶一個(gè)賬號(hào),而且賬號(hào)不能混用。

開(kāi)通時(shí)要注意幾個(gè)問(wèn)題:

(1)保證安全性:核心交換機(jī)和樓宇交換機(jī)均要設(shè)置用戶名和口令,不要用默認(rèn)的口令,并由專人定期更改。

(2)數(shù)據(jù)完整性:要認(rèn)真填寫(xiě)用戶資料表,如有改動(dòng)及時(shí)更新,保證用戶數(shù)據(jù)的完整準(zhǔn)確。

(3)用戶可控性:保證所有交換機(jī)可以遠(yuǎn)程登錄。沒(méi)用的設(shè)備端口及時(shí)關(guān)閉,防止用戶私接,亂接,保證用戶可控。

(4)樓宇交換機(jī)上的用戶VLAN要嚴(yán)格按照規(guī)劃中的數(shù)據(jù)配置,否則可能不通。

(5)中心交換機(jī)上要配置QINQ,即外層VLAN為規(guī)劃好的業(yè)務(wù)VLAN,內(nèi)層VLAN為樓宇交換機(jī)上所配置的用戶VLAN。

改造完成后的效果:

(1)每個(gè)用戶都有自己的業(yè)務(wù)VLAN,最大限度地減少了廣播的流量,避免了由于一個(gè)用戶發(fā)生障礙導(dǎo)致大面積故障的問(wèn)題。

(2)每個(gè)合法用戶都有自己的賬號(hào),每個(gè)賬號(hào)都只能在相應(yīng)的設(shè)備端口使用,防止了私接的發(fā)生和賬號(hào)盜用。

(3)用戶可以需要選擇相應(yīng)的速率和資費(fèi)政策,可以實(shí)現(xiàn)靈活的資費(fèi)政策。

(4)節(jié)省了IP地址資源,回收了大量的IP地址。

(5)減小了業(yè)務(wù)的流量,實(shí)現(xiàn)了用戶流量的可控性。

(6)可以根據(jù)IP地址和在線時(shí)間查詢到用戶的上網(wǎng)賬號(hào),有利于網(wǎng)絡(luò)的安全管理。

在唐山的唐人起居LAN小區(qū)的QINQ測(cè)試,取得了良好的效果,達(dá)到了預(yù)期的目的,已經(jīng)在唐山新開(kāi)的LAN小區(qū)進(jìn)行了推廣,對(duì)于原來(lái)的老小區(qū),也在逐步的進(jìn)行QINQ+pppoe改造。

參考文獻(xiàn):

賴特、史蒂文斯著 陸雪瑩譯:TCP/IP詳解#8226;卷2:實(shí)現(xiàn)(計(jì)算機(jī)科學(xué)叢書(shū))(TCP/IP illustrated).機(jī)械工業(yè)出版社,2004年

主站蜘蛛池模板: 在线观看精品自拍视频| 久久男人视频| 日韩大片免费观看视频播放| 视频一区视频二区中文精品| 国产白浆一区二区三区视频在线| 久久夜夜视频| 狠狠色婷婷丁香综合久久韩国| 国产精品久久自在自2021| 在线观看网站国产| 自拍偷拍一区| 免费 国产 无码久久久| 亚洲狠狠婷婷综合久久久久| 国产精品视频免费网站| 黄网站欧美内射| 欧美成人精品在线| 欧美中文一区| 久久网欧美| 国产精品亚洲va在线观看| 日本一区二区不卡视频| 秋霞午夜国产精品成人片| 天天干天天色综合网| 在线观看精品国产入口| 97se亚洲综合在线天天| 国产主播喷水| 青青草国产一区二区三区| 国产精品一区在线麻豆| 免费人成在线观看成人片| 亚洲欧美日韩中文字幕一区二区三区 | 亚洲福利一区二区三区| 制服无码网站| 亚洲国产日韩在线观看| 好久久免费视频高清| 国产小视频a在线观看| 亚洲第一精品福利| 久青草免费在线视频| 一级爱做片免费观看久久| 91午夜福利在线观看| 伊人色天堂| 沈阳少妇高潮在线| 影音先锋亚洲无码| 国产人人射| 日韩东京热无码人妻| 日本一区二区三区精品AⅤ| 国产伦片中文免费观看| 国产成人高清精品免费5388| 欧美特黄一级大黄录像| 国产精品林美惠子在线观看| 国产国产人免费视频成18| 日本高清免费不卡视频| 中文无码影院| 国产欧美日韩资源在线观看| 人妻中文久热无码丝袜| 在线观看国产精美视频| 在线不卡免费视频| 精品人妻无码中字系列| 无码丝袜人妻| 97se亚洲综合在线天天| 欧美一区二区福利视频| 亚洲国产成人在线| 日韩AV手机在线观看蜜芽| 中文字幕日韩视频欧美一区| 婷婷开心中文字幕| 久久永久精品免费视频| 国产99精品久久| 99免费视频观看| 2020最新国产精品视频| 久久超级碰| 亚洲国产精品久久久久秋霞影院 | 看国产毛片| 亚洲永久精品ww47国产| 五月婷婷综合网| 欧美yw精品日本国产精品| AⅤ色综合久久天堂AV色综合| 亚洲黄色高清| 国产视频自拍一区| 国产日韩AV高潮在线| 精品无码专区亚洲| 中文字幕首页系列人妻| 国产在线无码av完整版在线观看| 人妻无码中文字幕第一区| 永久免费精品视频| 国产激情第一页|