扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
VLAN技术的应用
虚拟局域网(VLAN)是从传统的局域网(LAN)概念上引申出来的,两者在功能和操作上基本相同。不同的是VLAN依据协议、MAC地址或端口在逻辑上将网络划分为若干部分。
换言之,VLAN模拟了一组终端设备,即使它们处于不同的物理网段上,也不受物理位置的限制。VLAN的作用是使得同一VLAN中的成员之间能够通信,而不同VLAN用户之间是相互隔离的,如果需要通信必须通过路由设备。VLAN使网络管理简单化,可以减少工作站移动和变化所需的费用,方便地进行逻辑分组,添加、删除和修改用户信息以及通过网络流量测试工具进行计费等工作。此外VLAN可以将广播风暴遏制在本VLAN的范围之内,其他VLAN用户不受影响,大大节约了网络带宽,提高了带宽利用率。
VLAN,即虚拟局域网,它的技术实质是通过在以太网帧头中加入802.1Q VLAN ID标记来区分不同的局域网来实现,在中心城市城域网中,它不但起到隔离广播,保障网络安全的作用,而且在业务发展方面也有一定的应用。
虚拟局域网产生的基础是交换局域网的发展。目前,VLAN标准有Inter-Switch Link、ATMLAN Nemulation和IEEE802.10等几种协议可以采用。其中较常用的是1995年制定的IEEE802.10。目前许多基于二层交换的交换机都支持VLAN技术,并可以识别不同的VLAN用户。
虚拟拨号VLAN。
该种方式要求用户端至宽带接入服务器为全二层网络,因此VLAN应从接入层交换机用户端口经过汇接层交换机划至BRAS,为了限制广播以及保障用户安全性,一般每端口分配一个 VLAN ID。
设备互连。
基于中心城域网的设备情况,在接入与汇接之间的一个链路上既要完成三层路由功能,又要完成二层PPPOE流量,因此二,三层混跑是一个现实情况。基于对设备的研究,最后在城域网上采取了设备互联也分配一个VLAN,为这个VLAN分配一个三层接口,来达到三层互连的功能。
VPN。
中心城市城域网中有用户VPN的业务,会存在这样一种需求,即在不同汇接区的用户需通过城域网组建虚拟专网。一个方法是,将用户的VLAN从一端经汇接层、核心层划至另一端,也就是使VLAN在整个城域网中互通,这样比较简单,但是不利于网络维护,影响核心层交换机功能,同时还浪费了宝贵的VLAN ID,使整个城域网的可利用VLAN数目将大大减少。另外一种方法是使用透明VLAN技术。其基本原理是:在核心层的路由交换机之上运行SUPER VLAN功能,将一个汇接区的VLAN通过核心层设备的另一个VLAN透明传输到另一个汇接区,核心层 VLAN终结于核心层设备,只在核心层有效。它的原理是在原来已经打上VLAN 标记的以太帧上再打上第二个VLAN标记。这种方案比第一种方案的优点是可以有效利用宝贵的VLAN ID资源,网络维护简单,亦不影响核心层交换机的功能。
节省IP地址。
IPv4的地址数量有限,已经不能适应互联网的发展是一个不争的事实。可以有效解决地址数量问题的IPv6离现实的应用也还有一段距离。因此,如何节省宝贵的地址资源,是运营商面临的很大问题。如果城域网的设备可以实现业界流行的聚集VLAN(RFC3069)的功能,将会有效节省IP地址。传统做法是为每一个需要三层功能的VLAN配置一个三层接口,分配一段IP地址供用户使用。但是这样为用户分配的地址利用率不高,原因是这段地址的首尾两个地址不能为用户主机使用。这样,如果按用户申请4个计算,利用率将是50%,申请8个,利用率是75%。如果使用聚集VLAN,那么,多个VLAN 可以配置一个三层接口和一段地址,大大提高了地址的利用率,而防止地址盗用的问题可以由厂家设备来具体实现。目前,中心城市城域网还没有实现该功能,但是相信在不远的将来,在厂家与运营商的共同努力下,将会很好实现该功能。
VLAN的规划
中心城市城域网VLAN规划总的方案是:以每个汇接区为单位终结VLAN,这样,每个汇接区可以有4096个VLAN资源,整个网络将有6×4096=24576个VLAN ID资源。为了适应跨汇接区的VPN互联,在核心设备上规划4096个VLAN做为SUPER VLAN。在为每个汇接区的VLAN做规划时,主要分为:光纤虚拟拨号VLAN、光纤专线VLAN、设备互联VLAN、ADSL虚拟拨号VLAN、 ADSL专线VLAN以及备用VLAN等。
VLAN划分可以分为端口VLAN、动态 VLAN、Super VLAN等几种划分方式,这几种划分方式各有特点。可根据实际情况选择不同的VLAN划分方式。
端口VLAN划分。
基于端口的VLAN划分方式是较常用的一种划分方法,目前许多厂商的交换产品均支持这一功能。其原理是按照用户交换机端口来定义VLAN用户,即VLAN从逻辑上把局域网交换机的端口划分开来,然后根据用户需要的IP地址在VLAN中划分子网(子网是将Internet地址中的主机地址空间进行细分,可有效提高网络可靠性、灵活性、适应性和地址资源利用率)。端口VLAN划分分为单交换机端口VLAN划分和多交换机端口VLAN分两种方式,前者只支持在一台交换机上指定若干的端口组成VLAN,而多交换机端口VLAN划分则可以使一个VLAN跨越多个交换机,并且同一个交换机上的端口可以属于不同的VLAN。端口VLAN划分能够较好地进行用户管理,减少广播风暴,并且安全性也较高。但IP地址利用率不高,原因是一个完整的子网由网段地址、网关地址、用户地址和广播地址组成。这样,只包含一个用户的VLAN就由4个IP地址组成,而真正被用户使用的IP地址只有一个(用户地址)。我们知道,IP地址是一种有限的资源,这样的划分方法将带来IP地址的浪费,因此端口VLAN方式的地址使用率较低。
动态VLAN划分。
动态VLAN划分的原理是在用户交换机的内存中制定一张用户信息表,用来记录用户的IP地址、VLAN号(VLAN ID)以及端口信息等。当用户数据信息进行交换时,交换机根据信息表进行检查,通过认证的数据分组进一步进行寻址和路由选择,反之则将其丢弃。动态VLAN划分的保密性较之端口VLAN划分更高,因为交换机不仅要检查用户的IP地址还要复核其VLAN ID。
Super VLAN划分法。
Super VLAN划分法是目前最先进的一种VLAN划分方法,Super VLAN又称为VLAN聚合(VLAN Aggregation ),是一种专门设计的优化IP地址的管理技术。其原理是每个子网(sub-VLAN)都是独立的多播通道,多播信息不能在不同的子网中进行交换。当数据需要送到多个目的节点时,就动态建立VLAN代理,通过代理设备对VLAN中的用户进行管理。这样每个子网不需要设定ip地址,而是一个Super VLAN中的所有子网共享一个IP地址,这个IP地址就是Super VLAN的IP地址。
前两种划分VLAN的方法,对于每个用户VLAN都需要分配一个IP子网地址,因此需要大量的IP地址资源,而采用Super VLAN技术后,可以极大程度地节约IP地址。只要对包含多个VLAN的Super VLAN分配一个IP地址,既节约地址又便于网络管理。
另外,还有MAC VLAN以及三层VLAN等划分方式,MAC VLAN通过设备的MAC地址(硬件地址),由人工进行初始配置来完成VLAN分类,实际使用中比较复杂。三层VLAN是由协议类型或网络层地址来定义VLAN,例如通过TCP/IP的子网地址来划分VLAN用户,由于技术实现比较复杂,目前还未大规模使用。
VLAN技术的使用为解决网络配置和管理提供了良好的方法,随着局域网和用户数量的不断增加,VLAN技术将得到更加广泛的使用,目前Super VLAN技术还处于初级阶段,但有理由相信其有着巨大的发展空间,VLAN技术必将发挥更大的作用。
区域城市城域网建设
区域城市的宽带业务经过多年的培育,现已进入高速增长期。这一切主要得益于网络运营商完善的市场跟踪体系、成功的营销策略和运营模式。由于宽带业务具有与传统电信业务不同的业务模式和价值链,仅拥有骨干网、宽带城域网与驻地网的建设方面的优势并不足以保证在宽带业务上获得成功。在宽带产业链各个节点寻求突破的情况下,区域城市建网要充分利用现有资源,加快与设备提供商合作,发展与内容服务商的良好关系,将用户的需求放在第一位,为用户提供各种有价值的内容与服务,并与之营造宽带价值链的“共赢”局面。
从ATM过渡到IP城域网
区域城市一般同时拥有ATM和IP两套骨干网络系统,但目前的ATM网络资源很大程度上为普通ADSL接入用户所占用,并没有很好地发挥ATM应有的优势,而且现有ATM经过多年运营,其网络容量和端口数量等已渐渐不能满足数据业务发展的要求。考虑到IP已成为城域网的主流,区域城市后期将不会大力扩容ATM网络,新增宽带用户将直接通过IP城域网接入。原有ADSL用户也尽量在本地完成ATMPVC(永久虚连接)的终结,以减轻ATM骨干网的压力,为其它需要严格QoS保证的宽带专线等业务提供更多的ATM资源。
在IP城域网方面,区域城市要充分利用已经建成比较完善的核心路由器和高性能路由交换机组成IP的骨干城域网,宽带接入网是下一步网络建设的重点。此阶段需要重点考虑的是投资回报率、方便灵活的用户管理和网络管理、可扩展性和增值业务提供的能力等实际问题。通过充分论证和比较,区域城市应采用了智能宽带接入网解决方案。汇聚层采用宽带接入服务器(BAS ) 作为用户管理和智能业务提供平台,对于现有网络,如果采用大容量BAS集中放置,则需要在现有IP骨干网的路由交换机之间启用基于802.1Q的VLAN通道,这容易造成广播风波,不利于网络的稳定运行,因此实际建设中选用多台中小容量的宽带接入服务器ZXE10-UAS1500和ZXE10-UAS2500分布式组网,实现各县市用户的本地BAS直接管理,同时结合后台的ZXE10-3AS业务管理系统,为用户提供各种智能和增值业务。
接入网首推ADSL
单一的包月制现已很难同时满足不同用户的需要,丰富的计费和业务提供能力是本智能宽带接入网建设的重要目标之一。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。